网络与信息安全突发事件专项应急方案.docx
《网络与信息安全突发事件专项应急方案.docx》由会员分享,可在线阅读,更多相关《网络与信息安全突发事件专项应急方案.docx(10页珍藏版)》请在课桌文档上搜索。
1、网络与信息安全突发事件专项应急方案1总则1.1 编制目的1.1.1 目的为了提高学院应对网络与信息突发安全事件能力,保障基础信息网络和重要信息系统安全运行,创造良好的企业网络运行环境,预防、制止以及及时、果断处置网上重大事件,减少危害,消除影响,确保计算机网络系统的安全运行,最大限度地遏制有害信息在企业网上传播,特制定本预案。1.2 编制依据本预案依据如下条例及文件:中华人民共和国计算机信息系统安全保护条例计算机信息网络国际联网安全保护管理条例国家突发公共事件总体应急预案信息安全事件分类分级指南(国家标准)中国石油天然气集团公司突发事件信息报送办法(中油办字(2006)375号)中国石油天然气
2、集团公司突发事件总体应急预案某某石油管理局突发事件总体应急预案某某师范学院突发事件总体应急预案13适用范围本预案适用于大学师范学院网络与信息安全突发事件的应急处置。1.4 编制原则以人为本,预防为主;统一领导,分级负责;依法规范,加强管理;快速反应,协同应对;依靠科技,资源整合。1.5 概要随着学院信息化建设的不断发展,信息网络和信息系统的广泛应用已经成为学院教学和发展不可缺少的有力支撑。我院历来重视校园网络与信息安全工作,并不断加强基础保障工作,明确技术保障措施,使之有了长足的进步;同时我们也清醒的认识到校园网络存在着安全隐患,以及遭受更大威胁的风险。因此我们结合当前校园信息化的基本情况,重
3、点针对基础网络和重要信息系统中可能发生的重大突发性安全事件,编制了此应急处置预案。在编制过程中,重点研究了当前学院信息化建设和网络与信息安全的现状及发展趋势,是保障我院网络与信息安全的重要工作手册。2应急组织机构和职责2.1 组织机构2.1.1 学院网络与信息安全应急领导小组组长:副组长:成员:机科学与信息技术系主任2.1.2 校园网信息安全应急办公室院应急领导小组下设应急办公室,设在信息中心。主任:胡海洋副主任:张海琦成员:2.2 应急职责2.2.1 校园网与信息安全应急领导小组职责应急领导小组组长是应急预案实施的负责人,在紧急情况下有权作出有利于应急预案实施的决策;负责组织对突发事件实施应
4、急预案;负责与相关部门和单位应急处置的协调工作,组织开展处置和防范控制工作;落实应急人员和应急设备、器材及其它应急物资,并做到专物专用;负责组织应急程序的修订。2.2.2 校园网与信息安全应急办公室职责负责校园网络与信息的监控,迅速了解、掌握信息安全事件及其事态进展情况,报告上级应急处置工作组,通报相关部门;及时制定我院网络和信息安全事件处置工作方案,并且提出相关单位配合处置工作建议,上报上级应急处置工作组,同时迅速开展各项处置工作;负责对我院网络和信息安全事件的调查,必要时成立专家小组进行调查;组织现场处置组和技术专家组进行现场处置,控制事态发展;负责对整个应急行动跟踪记录并编写最终报告;向
5、有关部门通报情况,与有关部门配合,组织指导联网单位、接入服务和信息服务单位采取防范控制措施,并对措施落实情况进行监督检查;负责组织员工进行应急程序培训,不定期举行应急演习;执行上级领导的处置决策,完成交办的其他任务。3分类分级3.1 事件类型根据网络与信息安全事件的发生原因、性质和机理,网络与信息安全事件主要分为以下三类:攻击类事件:指网络与信息系统因计算机病毒感染、非法入侵等导致业务中断、系统宕机、网络瘫痪等情况;故障类事件:指网络与信息系统因设备软硬件故障、人为误操作等导致业务中断、系统宕机、网络瘫痪等情况;灾害类事件:指因爆炸、火灾、雷击、地震、台风等外力因素导致网络与信息系统损毁,造成
6、业务中断、系统宕机、网络瘫痪等情况。3.2 分级按照网络与信息安全事件的性质、严重程度、可控性和影响范围,将其分为I级应急事件、H级应急事件、In级应急事件。I级网络与信息安全事件。指重要网络与信息安全事件发生,造成全局性大规模瘫痪,对全院的生产经营、公共安全和利益造成特别严重损害的突发公共事件。H级网络与信息安全事件。指较大的网络与信息安全事件的发生,影响到院属各单位的网络和信息系统的运行,扩散性强。山级网络与信息安全事件。指一般的网络与信息安全事件的发生,影响到基层单位的网络和信息系统的运行,基本无扩散性。4应急报告4.1 报告程序4.1.1 信息监测与报告4.1.1.1 各重要信息系统主
7、管部门和运行维护单位要进一步完善网络与信息安全突发事件监测、预测、预警制度。要落实责任,制定本单位信息通报工作制度。按照“早发现、早报告、早处置”的原则,加强对各类网络与信息安全突发事件和可能引发网络与信息安全突发公共事件的有关信息的收集、分析判断和持续监测。当发生网络与信息安全突发事件时,事发单位在按规定向有关部门报告的同时,按紧急信息报送的规定及时向校园网络和信息安全办公室报告。初次报告最迟不得超过1小时,重大和特别重大的网络与信息安全突发公共事件实行态势进程报告和日报告制度。报告内容主要包括信息来源、影响范围、事件性质、事件发展趋势和采取的措施等。4.1.1.2 各重要信息系统主管部门及
8、相关负责人员应确立2个以上的即时联系方式,事发单位通过固定电话、移动电话、互联网等多种联系方式进行报警,避免因信息网络突发公共事件发生后,必要的信息通报与指挥协调通信渠道中断。4.1.2 预警处理与预警发布4.1.2.1 对于可能发生或已经发生的网络与信息安全突发事件,事发单位应立即采取措施控制事态,并在2小时内进行风险评估,判定事件等级并在本系统发布预警。必要的应启动相应的预案,同时向学院应急办公室通报。4.1.2.2 学院应急办公室接到报告后,应及时向相关部门(单位)通报情况。各部门(单位)接到通报后应立即组织现场救助,查明事件状态及原因,并反馈给学院应急办公室。4.1.23学院应急办公室
9、接到报告后应及时组织有关专家对信息进行技术分析、研判,根据问题的性质、危害程度,提出安全警报级别,并及时向学院应急领导小组报告。4.1.2.4各相关应急联动机构应根据发布的预警信息,做好相应的网络与信息安全应急保障准备工作。4.2报告内容事发单位需要报告事件的细节信息,包括事件造成的损失、影响以及现场控制情况,并尽可能全面了解与事件有关的信息。5应急准备全院有关部门和重点单位要按照职责分工和相关预案,切实做好应对网络与信息安全事件的人力、物力、财力、通讯等保障工作,保证应急救援工作和恢复重建工作的顺利进行。5.1 应急队伍保障5.1.1 应急救援队伍以信息中心的应急救援队伍为主,队伍应满足人员
10、整齐、训练有素、应急救援能力强的条件,其他各单位的应急救援队伍在校园网与信息安全应急领导小组的统一指挥和调配下,做好随时增援的准备。5.1.2 校园网安全应急防范中心负责组建全局网络与信息安全事件应急响应专业队伍,培养骨干力量。5.2 经费保障网络安全应急领导小组负责落实网络与信息安全事件应急管理工作专项经费预算。校园网络安全应急办公室负责落实网络与信息安全事件应急管理工作的日常运作、应急处置和基础设施运维等应急管理经费预算。5.3 物资保障53.1 应急救援物资的储备以信息中心为主,由学院负责统一采买。物资储备做到种类齐全、保质保量。在特殊条件下,应急安全小组将统一调拨其他单位储备的应急救援
11、物资。53.2 信保障校园网络安全应急办公室负责建立、健全应急通信保障工作体系,根据需要配备通讯设备和交通工具,确保通信畅通。53.3 他储备根据突发网络信息安全事件实际情况,由校园网应急领导小组临时调拨和协调。6启动条件6.1 记录与了解接到网络与信息安全事件报告后,要先详细记录该事件的细节信息,了解事件造成的损失、影响以及现场控制情况,并尽可能全面了解与事件有关的信息。6.2 事件确认与判断在汇总相关信息的基础上,及时判断事件性质,并根据判定结果,开展下一步的工作O6.2.1 属于网络与信息安全事件的,应参考数据库对该次事件做进一步的事件验证,确认属于网络与信息安全事件的,应进入事件分析流
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 信息 安全 突发事件 专项 应急 方案

链接地址:https://www.desk33.com/p-52393.html