西北农林科技大学网络安全事件应急预案.docx
《西北农林科技大学网络安全事件应急预案.docx》由会员分享,可在线阅读,更多相关《西北农林科技大学网络安全事件应急预案.docx(14页珍藏版)》请在第一文库网上搜索。
1、西北农林科技大学网络安全事件应急预案1 .总则1.1 1编制目标健全完善学校网络安全事件应急工作机制,规范网络安全事件处置工作流程,提高校园网安全应急处置能力,预防和减少网络安全事件造成的损失和危害,维护校园网安全稳定。1.2 政策依据教育部教育系统网络安全事件应急预案(教技(2018)8号)、信息技术安全事件报告与处置流程(教技厅函201475号)等文件。1.3 网络安全事件定义与分类本预案所指网络安全事件是指由于人为原因、软硬件缺陷或故障、自然灾害等,对网络和信息系统或者其中的数据造成危害,对社会造成负面影响的事件。可分为有害程序事件、网络攻击事件、信息破坏事件、设备设施故障、灾害性事件和
2、其他事件。信息内容安全事件的应对不属于本预案范围,请参照有关规定和办法处置。1.4 工作原则应急处置遵循“统一指挥、密切协同,分级管理、强化责任,预防为主、平战结合”的原则,提高网络安全事件快速响应和科学处置能力,严控网络安全事件风险和影响范围。2 .网络安全事件分级教育系统网络安全事件分为四级:特别重大网络安全事件(I级)、重大网络安全事件(II级)、较大网络安全事件(I级)、一般网络安全事件(IV级)。2.1 符合下列情形之一的,为特别重大网络安全事件(I级)教育网全国或多省份范围大量用户无法正常上网。域名的权威系统解析效率大幅下降。关键信息基础设施或统一运行的核心业务信息系统(网站)遭受
3、特别严重损失,造成系统大面积瘫痪,丧失业务处理能力。网络病毒在全国教育系统或多省教育系统大面积爆发。关键信息基础设施或统一运行的核心业务信息系统(网站)的重要敏感信息或关键数据丢失或被窃取、篡改。其他对教育系统安全稳定和正常秩序构成特别严重威胁,造成特别严重影响的网络安全事件。2.2符合下列情形之一且未达到特别重大网络安全事件的,为重大网络安全事件(II级)教育网一个省份大量用户无法正常上网。关键信息基础设施或核心业务信息系统(网站)遭受严重系统损失,造成系统瘫痪,业务处理能力受到重大影响。网络病毒在一个省的教育系统范围内大面积爆发。核心业务信息系统(网站)的重要敏感信息或关键数据发生丢失或被
4、窃取、篡改。其他对教育系统安全稳定和正常秩序构成严重威胁,造成严重影响的网络安全事件。2. 3符合下列情形之一且未达到重大网络安全事件的,为较大网络安全事件(III级)教育网一个单位大量用户无法正常上网。重要业务信息系统(网站)遭受较大系统损失,明显影响系统效率,业务处理能力受到影响。网络病毒在教育系统多个单位范围内广泛传播。重要业务信息系统(网站)的信息或数据发生丢失或被窃取、篡改、假冒。其他对教育系统安全稳定和正常秩序构成较大威胁,造成较大影响的网络安全事件。3. 4一般网络安全事件(IV级)除上述情形外,对教育系统安全稳定和正常秩序构成一定威胁、造成一定影响的网络安全事件,为一般网络安全
5、事件。3.组织机构及职责3. 1领导机构及职责学校网络安全和信息化领导小组是学校网络安全事件应急处理的领导机构。其职责主要包括:统筹协调学校网络安全事件应急工作,指导相关单位网络安全事件应急处置;发生I级、级重大网络安全事件时,成立学校网络安全事件应急工作组,负责指挥和协调事件处置。3. 2工作机构与职责信息化管理处负责学校网络安全事件应急处置具体工作,其职责主要包括:组织协助涉事单位做好网络安全事件应急处置与报告,保障网络安全事件处置的技术支持;对接教育部网络安全主管部门,按要求报告网络安全事件及其处置情况;提出重大网络安全事件应对措施建议;组织网络安全监测工作。4. 3其他单位职责党委校长
6、办公室牵头组织重大敏感时期、重要活动、重要会议期间发生的网络安全事件的协调处置。保卫处负责联系公安部门,协助对涉及人为主观破坏类事件开展调查。各院系、职能部门负责本单位建管网站和信息系统安全事件的处置。4.网络安全事件处置与报告5. 1事件自主判定一旦发生安全事件,涉事单位根据本预案“2.网络安全事件分级”,按信息系统重要程度、损失情况以及对工作和社会造成的影响,初步判定安全事件等级。6. 2I至I11级安全事件的报告与处置报告与处置分为三个步骤:事发紧急报告与处置、事中情况报告与处置、事后整改报告与处置。第一:事发紧急报告与处置(1)各单位信息系统(网站)管理人员一旦发现上述安全事件,应第一
7、时间报告信息化管理处网络技术安全管理科(以下简称“网络安全科”)(电话87082057或西农安全运维群),并报告本单位分管领导(网络安全直接责任人)和主要负责人(网络安全第一责任人)。(2)网络安全科接到报告后立即“一键断网”,保留现场,将损害和影响降到最小范围,同时将相关情况报告信息化处主管领导和主要领导。(3)信息化管理处和事发单位主管领导接到报告后应立即到数字化楼,组织有关人员进行现场紧急处置,初步分析事件的影响范围、危害程度及引发原因,进一步判定事件等级,针对性采取应急处置措施,必要情况下可联系网络安全机构到校协助处置。(4)对确认属于I至HI级的安全事件,应向学校网络安全和信息化领导
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 西北农林 科技大学 网络安全 事件 应急 预案