欢迎来到第一文库网! | 帮助中心 第一文库网-每个人都是第一
第一文库网
全部分类
  • 研究报告>
  • 学术论文>
  • 全科教育>
  • 应用文档>
  • 行业资料>
  • 企业管理>
  • 技术资料>
  • 生活休闲>
  • ImageVerifierCode 换一换
    首页 第一文库网 > 资源分类 > DOCX文档下载
    分享到微信 分享到微博 分享到QQ空间

    网络安全事件应急预案.docx

    • 资源ID:116283       资源大小:10.65KB        全文页数:7页
    • 资源格式: DOCX        下载积分:3金币
    快捷下载 游客一键下载
    账号登录下载
    微信登录下载
    三方登录下载: QQ登录 微博登录
    二维码
    扫码关注公众号登录
    下载资源需要3金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP,免费下载
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    网络安全事件应急预案.docx

    第四条网络安全事件分级网络安全事件依据可控性、严重程度和影响范围的不同,可分为以下四级:1、I级(特别重大):(1)学校网络系统发生全校性瘫痪,对学校工作造成特别严重损害,且事态发展超出学校控制能力的安全事件。(2)统一运行的关键核心业务信息系统(网站)的重要敏感信息或关键数据丢失或被窃取、篡改,且事态发展超出学校控制能力的安全事件。(3)其他对学校安全稳定和正常秩序构成特别严重威胁,造成特别严重影响的网络安全事件。2、II级(重大):(1)学校网络系统发生大规模瘫痪,对学校工作造成严重损害。(2)统一运行的核心业务信息系统(网站)的重要敏感信息或关键数据丢失或被窃取、篡改。(3)其他对学校安全稳定和正常秩序构成严重威胁,造成严重影响的网络安全事件。3、III级(较大):(1)学校网络与信息系统发生区域性瘫痪,对学校工作造成较大影响的安全事件。(2)重要业务信息系统(网站)遭受较大损失,明显影响系统效率,业务处理能力受到影响。(3)其他对学校安全稳定和正常秩序构成较大威胁,造成较大影响的网络安全事件。4、IV级(一般):除上述情形外,对学校安全稳定和正常秩序构成一定威胁、造成一定影响的网络安全事件。第三章组织机构和职责第五条组织机构网络安全和信息化领导小组(以下简称“领导小组”)统一领导、指挥、协调全校网络安全事件的防范及应急处络。网络安全和信息化领导小组办公室(以下简称“网信办”),具体负责网络安全事件的协调处谿。信第四条网络安全事件分级网络安全事件依据可控性、严重程度和影响范围的不同,可分为以下四级:1、I级(特别重大):(1)学校网络系统发生全校性瘫痪,对学校工作造成特别严重损害,且事态发展超出学校控制能力的安全事件。(2)统一运行的关键核心业务信息系统(网站)的重要敏感信息或关键数据丢失或被窃取、篡改,且事态发展超出学校控制能力的安全事件。(3)其他对学校安全稳定和正常秩序构成特别严重威胁,造成特别严重影响的网络安全事件。2、II级(重大):(1)学校网络系统发生大规模瘫痪,对学校工作造成严重损害。(2)统一运行的核心业务信息系统(网站)的重要敏感信息或关键数据丢失或被窃取、篡改。(3)其他对学校安全稳定和正常秩序构成严重威胁,造成严重影响的网络安全事件。3、III级(较大):(1)学校网络与信息系统发生区域性瘫痪,对学校工作造成较大影响的安全事件。(2)重要业务信息系统(网站)遭受较大损失,明显影响系统效率,业务处理能力受到影响。(3)其他对学校安全稳定和正常秩序构成较大威胁,造成较大影响的网络安全事件。4、IV级(一般):除上述情形外,对学校安全稳定和正常秩序构成一定威胁、造成一定影响的网络安全事件。第三章组织机构和职责第五条组织机构网络安全和信息化领导小组(以下简称“领导小组”)统一领导、指挥、协调全校网络安全事件的防范及应急处络。网络安全和信息化领导小组办公室(以下简称“网信办”),具体负责网络安全事件的协调处谿。信网络安全威胁应立即报送信息办,紧急报告内容包括:信息来源、事件描述、影响范围、事件性质、相关责任人、发生时间、已采取措施等。第九条预警研判和定级收到网络安全威胁预警后,由信息办进行取证和风险评估,做汇报定级,若可能发生II级及以上网络安全事件,信息办应及时通报网信办并上报领导小组,研究制订应急处珞方案,积极做好应急处珞准备或保障;若事态发展可能超过学校控制能力,应及时上报教育部;若可能发生III级及以下网络安全事件,由突发安全事件的信息系统建管二级单位和信息办组织技术支撑队伍做好应急准备或处路。第五章应急响应流程第十条初步处珞网络安全事件发生后,事发单位应及时启动预案,立即组织技术人员根据不同事件类型和事件原因,采取科学有效的应急处珞措施,尽最大努力将影响降到最低,并注意保留相关证据。同时,立即报送信息办和网信办,经网信办分析研判,如果属于I、II级网络安全事件,上报分管校领导和领导小组。对于人为主观破坏事件,报当地公安机关。第十一条应急响应事发单位及时填写网络安全事件情况报告(附件1),报信息办,信息办及相关技术支撑队伍持续跟踪事态发展、检查影响范围,并将有关情况及时报网信办。相关人员保持24小时通讯畅通。III级或IV级突发事件响应:信息办和突发安全事件的信息系统建管单位自行负责应急处路工作,有关情况报网信办和分管校领导。I、II级突发事件响应:由领导小组统一组织、协调指挥,成立应急小组,组织研究处珞方案并进行指挥协调工作,网信办会同信息办进行应急处So领导小组应及时将I级事件的损害情况及现场处络情况上报教育部。根据网络安全事件分类采取不同应急处路方式。1、网络攻击事件:判断攻击的来源与性质,关闭影响安全与稳定的网络设备和服务器等设备,断开信息系统与攻击来源的网络物理连接,跟踪并锁定攻击来源的IP地址或其它网络用户信息,修复被破坏的信息,恢复信息系统。按照事件发生的性质采取以下方案:病毒传播:及时寻找并断开传播源,判断病毒的类型、性质和可能的危害范围;为避免产生更大的损失,保护健康的计算机,必要时可关闭相应的端口,甚至相应楼层的网络,及时请有关技术人员协第九条预警研判和定级收到网络安全威胁预警后,由信息办进行取证和风险评估,做汇报定级,若可能发生II级及以上网络安全事件,信息办应及时通报网信办并上报领导小组,研究制订应急处珞方案,积极做好应急处珞准备或保障;若事态发展可能超过学校控制能力,应及时上报教育部;若可能发生III级及以下网络安全事件,由突发安全事件的信息系统建管二级单位和信息办组织技术支撑队伍做好应急准备或处路。第五章应急响应流程第十条初步处珞网络安全事件发生后,事发单位应及时启动预案,立即组织技术人员根据不同事件类型和事件原因,采取科学有效的应急处珞措施,尽最大努力将影响降到最低,并注意保留相关证据。同时,立即报送信息办和网信办,经网信办分析研判,如果属于I、II级网络安全事件,上报分管校领导和领导小组。对于人为主观破坏事件,报当地公安机关。第十一条应急响应事发单位及时填写网络安全事件情况报告(附件1),报信息办,信息办及相关技术支撑队伍持续跟踪事态发展、检查影响范围,并将有关情况及时报网信办。相关人员保持24小时通讯畅通。III级或IV级突发事件响应:信息办和突发安全事件的信息系统建管单位自行负责应急处路工作,有关情况报网信办和分管校领导。I、II级突发事件响应:由领导小组统一组织、协调指挥,成立应急小组,组织研究处珞方案并进行指挥协调工作,网信办会同信息办进行应急处So领导小组应及时将I级事件的损害情况及现场处络情况上报教育部。根据网络安全事件分类采取不同应急处路方式。1、网络攻击事件:判断攻击的来源与性质,关闭影响安全与稳定的网络设备和服务器等设备,断开信息系统与攻击来源的网络物理连接,跟踪并锁定攻击来源的IP地址或其它网络用户信息,修复被破坏的信息,恢复信息系统。按照事件发生的性质采取以下方案:病毒传播:及时寻找并断开传播源,判断病毒的类型、性质和可能的危害范围;为避免产生更大的损失,保护健康的计算机,必要时可关闭相应的端口,甚至相应楼层的网络,及时请有关技术人员协提出修改意见,总结事件处理经验和教训,撰写事件处理报告,修订完善应急响应体系。第六章保障措施校园网络与信息安全应急处谿是一项长期的、随时可能发生的工作,必须做好各项应急保障工作。第十四条队伍保障加强队伍建设,落实专职安全人员保障,不断提高网络与信息工作人员的全员网络安全防范意识和技术水平,确保安全事件应急处给科学得当。第十五条技术保障不断完善网络安全整体方案,加强技术管理,确保信息系统的稳定与安全。根据工作需要聘请信息安全顾问为应急处珞过程和重建工作提供咨询和技术支持。第十六条资金保障信息办应根据校园网络与信息系统安全预防和应急处珞工作的实际需要,申报网络与信息系统关键设备及软件的运行维护专项资金,提出本年度应急处谿工作相关设备和工具所需经费,并上报至财务处纳入年度财政预算,由学校给予资金保障。第十七条安全培训和应急演练信息办定期对相关工作人员进行网络与信息系统安全知识培训,增强预防意识和应急处珞能力。网信办每年至少组织一次网络安全应急演练,信息办提供应急演练方案和技术保障,检验相关安全措施的有效落实,进一步完善方案。第七章附则本预案自公布之日起施行,由校长办公会议负责解释,具体工作由信息办承担。附件:1 .网络安全事件情况报告2 .网络安全事件总结调查报告3 .网络安全事件应急处貉流程图

    注意事项

    本文(网络安全事件应急预案.docx)为本站会员(lao****ou)主动上传,第一文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知第一文库网(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    copyright@ 2008-2022 001doc.com网站版权所有   

    经营许可证编号:宁ICP备2022001085号

    本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有,必要时第一文库网拥有上传用户文档的转载和下载权。第一文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知第一文库网,我们立即给予删除!



    收起
    展开