《校园网络安全管理事故应急预案.docx》由会员分享,可在线阅读,更多相关《校园网络安全管理事故应急预案.docx(4页珍藏版)》请在第一文库网上搜索。
1、校园网络安全管理事故应急预案一、编制目的及依据为确保学校网络运行安全和信息安全,确保教育网络畅通,建立健全我校校园网络与信息安全应急响应工作机制,依据中华人民共和国计算机信息系统安全保护条例、中华人民共和国计算机信息网络国际联网安全保护管理办法、国家突发公共事件总体应急预案、教育网站和网校暂行管理办法等有关法律法规及文件精神,结合我校实际情况,特制定本预案。二、适用范围本预案所称应急事件是指由于突发事件(自然灾害、人为破坏或其他原因等)引起学校网络服务中断或信息失窃等事件。适用范围包括网络主控室、计算机专用教室、多媒体专用教室、语音教室及其它配有计算机设备的班班通教室、办公室等。三、工作方针与
2、原则遵循“预防为主、常备不懈”的方针,贯彻“统一领导、分级负责,依法规范,加强管理,快速反应,协同应对”的原则。四、组织机构及职责成立网络安全事故应急领导小组组长:副组长:组员:职责:(1)根据上级文件精神及学校实际,研究制订应急预案。(2)做好事故善后处理工作,落实整改措施,尽快恢复学校正常教学及生活秩序。定期进行学生网络安全管理事故隐患分析,形成评估和反馈意见,并督促落实。五、应急预案启动在下列情况下启动应急预案:1 .主控室、专用计算机教室、专用多媒体教室等班级、配备计算机设备的教室和办公室发生火灾、雷击、洪水、停电等。2 .设备被盗或人为损坏。3 .发现利用互联网传播不良信息的现象。4
3、 .计算机网络上有一种病毒。六、应急预案启动程序1 .网络设备用户或管理人员发现上述情况之一,应当立即向网络安全事故应急领导小组(组长或副组长)负责人报告,对现场进行控制,发生火灾时组织人员有序撤离现场。2 .网络安全事故应急领导小组接到报告后,应立即向相关部门报告,并组织相关人员对现场进行抢救或控制,直至问题得到解决。七、应急处置(一)火灾、渗水、停电的处理方法1 .如遇火灾、洪水、停电等情况,应立即切断电源(条件允许时应关闭设备),组织人员有序撤离,并将灾情通知领导小组。2 .网络安全事故应急领导小组接到报告后,应立即向有关部门报告,并派员到门口,带领上级消防部门或相关人员赶赴灾难现场,直
4、至情况得到控制。3 .网络安全事故应急领导小组会同有关部门对灾害原因进行调查分析,并采取措施加以改善。4 .尽快联系网络公司,派出技术人员协助解决设备故障或其他故障,尽快恢复网络运行。(二)设备被盗或人为损坏的处理措施1 .出现上述情况时.,网络管理员应立即通知网络安全事故应急领导小组,同时关闭现场。2 .网络安全事故应急领导小组接到报告后,应立即向有关部门报告,并组织有关人员配合公安部门对责任人进行调查和追查。3 .提出遗失设备采购清单并上报网络安全事故应急领导小组。审批后,尽快完成设备采购,恢复教育网络正常运行。(三)不良信息和网络病毒的处理措施1 .在网站上发现不良信息或网络中存在病毒时
5、,网络管理员应立即制止不良信息或网络病毒的传播,并将情况通报安全事故应急领导小组负责人。2 .网络安全事故应急领导小组负责人接到报告后,一方面向当地教育局有关部门反映处理意见;另一方面,告知所有计算机用户防病毒的方法,并督促网络管理员对其进行控制和处理,直到网络处于安全状态。追踪错误信息的来源。未经领导同意发布信息,造成不良影响的,由网络安全事故应急领导小组讨论后予以处罚。违法的,应当移交公安部门追究法律责任。(四)如何应对黑客攻击导致校园网无法正常运行或数据丢失等情况1 .出现上述情况时,用户或管理员应立即通知网络安全事故应急领导小组,并同时断开网络。2 .安全事故应急领导小组接到报告后,应
6、立即组织相关人员进行系统恢复,并配合相关部门进行调查,直至问题解决,设备恢复使用为止。八、情况报告事件处理完毕后,由网络安全事故应急领导小组组织调查事故原因、处理过程和结果,总结经验,向当地教育局和当地政府等有关部门进行汇报。九、方案评估网络安全事故应急领导小组组织有关部门对事故期间预案的实施情况进行分析、评价,总结预案的适宜性,对不适宜的程序进行整改。十、应急保障1 .应急队伍:组建了应对网络安全事故的应急领导小组。2 .应急物资与装备:应急装备包括通信工具、人员防护装备等必备物资及专用工具等。各应急专业组在现场相关地点存放常用应急工具。3 .通信与信息:建立包括学校领导及各部门领导、专业负
7、责人等人员在内的通信信息,并保证主要负责人24小时联系畅通。按汇报程序通知本预案相关人员。4 .经费财务按照规定标准提取,在成本中列支,专门用于完善和改进学校应急救援体系建设、监控设备定期检测、应急救援物资采购、应急救援演习和应急人员培训等,保障应急状态时学校应急经费的及时到位。十一、培训和演练1 .为确保突发事件发生时相关人员能及时、正确应对,应加强网络管理人员对危急事件的认识、分析、判断、处理的能力,力求事件发生后在预案实施过程中各级人员各尽其责迅速投入到应急工作中去,从而有效预防和减小影响和损失。2 .网络安全事故应急领导小组熟悉本预案内容,每年组织相关部门的教职工对本预案进行学习。3 .演练要求:每年组织一次演练,按照应急预案要求,根据实际情况进行模拟。由总指挥布置,网络安全管理部牵头组织,各相关部门具体实施。十二、附则1 .预案备案本预案报当地政府安监部门、当地教体局备案。2 .预案修订实际操作中,将根据实际情况、实施中发现的问题,以及上级(或专业机构)的新要求进行修订、补充。3 .制定与解释本标准由学校应急领导小组制定、归口并负责解释。4 .预案实施本预案自发布之日起实施。