网络安全事件应急预案.docx
《网络安全事件应急预案.docx》由会员分享,可在线阅读,更多相关《网络安全事件应急预案.docx(16页珍藏版)》请在课桌文档上搜索。
1、网络安全事件应急预案一、总则(一)编制目的根据教育厅湖南省教育系统网络安全事件应急预案的要求,为预防和减少网络安全事件的发生,控制、减轻和消除网络安全事件引起的危害和造成的损失,规范网络安全事件预防和应对处置能力,维护学院网络安全的稳定(二)编制依据根据中华人民共和国突发事件应对法、中华人民共和国网络安全法、中华人民共和国电信条例等法律法规,国家突发公共事件总体应急预案、国家网络安全事件应急预案、湖南省教育系统网络安全事件应急预案及信息安全技术-信息安全事件分类分级指南(GB/Z209862007)等文件,结合学院实际制定。(三)适应范围本预案适用于长沙环境保护职业技术学院(以下简称学院)的网
2、络安全事件的应对与处置工作。本预案所指网络全事件是指由于自然灾害、设备软硬件故障、人为因素等原因,对网络和信息系统或者其中的数据造成危害,对社会和学院造成造成负面影响的事件。(四)事件分类根据网络安全事件的起因、表现、结果等,主要分为以下6类:1.设备设施故障事件由于计算机及辅助设备、网络设备、通讯设备等自身故障,或者其他原因有意、无意地造成网络、信息系统出现数据破坏、通讯中断等,引起两台计算机以上或网络故障的安全事件;2 .网络攻击事件通过网络或者其它技术手段,利用信息系统的配置缺陷、协议缺陷、程序缺陷等手段或使用暴力手段对网络、服务器、信息系统实施攻击,并造成网络、服务器、信息系统等异常,
3、或造成潜在危害的安全事件。3 .信息破坏事件通过网络或者其它技术手段,造成信息系统中的信息被篡改、假冒、泄露、窃取等而导致的信息安全事件。4 .灾害性事件由于不可抗力对网络、服务器、信息系统造成物理破坏而导致的安全事件。5 .病毒事件大面积病毒爆发、蠕虫、木马程序、有害移动代码等;6.其它事件以上没有包括的其它信息安全事件(五)事件分级根据可能造成的危害,可能发展蔓延的趋势,将学院网络安全事帮划分为重大网络安全事件,较大网络安全事件和一般网络安全事件。1、重大网络安全事件:学院核心应用系统2个以上(含2个)遭到破坏性攻击而瘫痪。黑客利用信息网络进行有组织、大规模反动宣传和攻击活动,出现大量危害
4、学院教学、管理机密等犯罪行为。其它造成特别严重社会影响或巨大经济损失的网络与信息安全事件。2、较大网络安全事件:(1)面向学院的核心服务崩溃。(2)直属学院的服务器、核心路由器、交换机等关键设备3个以上(含3个)损坏。(3)受到外部潜在的重大网络安全隐患或可能遭受的网络病毒影响。(4)涉及上级单位通报的网络信息安全事件。3、一般网络安全事件:由各系部、处室认定,有可能对本单位造成重大影响,但不会影响本单位以外的学院范围内的网络安全事件。(2)面向学院的非核心服务异常停止。(六)工作原则1.统一指挥,密切协同。学院网络安全与信息化领导小组统筹协调学院的网络安全事件的应急指挥工作,建立与教育厅、环
5、保厅、省委省政府安全职能部门、专业机构、供应商等多方参与的协调联动机制,做到快速响应,正确应对,果断处理。2 .预防为主,常备不懈,超前预想。坚持“安全第一、预防为主”的方针。做好应对各种网络安全事件的预防、预判、预警工作,加强应急支撑保障能力建设,提高种网络安全事件的快速响应和科学处置能力,降低网络安全事件的风险范围,严控网络安全事件的影响范围。3 .提高技术,健全机制。在充分利用现有信息资源、系统和设备的基础上,采用先进适用的预测、预防、预警和应急处置技术,改进和完善网络安全方案,提升网络安全事件处理装备、设施和手段,切实提高应急处理人员的业务素质、安全防护意识,建立健全应对网络安全突发事
6、件的有效机制。二、组织机构与职责(一)组织机构1、长沙环境保护职业技术学院网络安全与信息化领导小组组长:吕文明,副组长:刘益贵组员:各副院长及二级单位负责人。2、工作小组:组长:陈喜红,副组长:杨光祖组员:信息中心全体人员,各二级单位的信息员(二)工作职责领导小组负责全院网络安全事件的应急工作,负责与上级相关部门沟通协调,负责指导学院和各系、部、处、室的网络安全事件的处置。包括:A贯彻落实相关网络安全法规、规定;A研究信息系统重大应急决策和部署;A宣布进入和解除应急状态,决定实施和终止信息系统应急预案;A统一领导重大网络安全事件的应急处置工作;工作小组在领导小组的领导下开展工作,主要职责有执行
7、应急领导小组下达的应急指令和各项任务;掌握应急处理情况,及时报告应急处置过程中的重大问题;监督落实应急预案,协调有关部门和单位;A对网络安全事件的有关信息进行汇总和整理;A组织制定网络安全相关制度、标准、规范和预案,定期组织评估和复核。A在领导小组的指导下,负责重大网络安全事件的应急处置工作,领导并负责较大安全事件的应急处置工作,指导学院各二级单位对一般网络安全事件的处置工作。各二级部门在领导小组的领导下,工要作小组的指导下,配合开展网络安全事件的相关处置工作,主要工作职责有:A积极认真落实应急预案,紧密配合执行各项指令和任务;A及时报告应急处置过程中发现的各类问题;A负责一般网络安全事件的应
8、急处置工作。三、监测与预警(一)预警分级根据湖南省教育系统网络安全事件应急预案的分级标准,学院的的三级中一级对应在省教育厅的一级和二级网络安全事件,学院三级就分别用红色、橙色和黄色表示。(一)安全监测学院网络与信息中心,建立多方协作信息共享机制,通过多种渠道,采用先进技术,及时发现网络安全隐患,包括病毒瘾、木马、漏洞、敏感日期的安全攻击等,将情况及时通知发布到学院各相关单位,并对各应用系统、服务器、网络进行密切监测,一旦发现网络安全事件或威胁,及时处置和通报。(三)预警研判和发布院领导小组对监测信息进行研判,对发生网络安全事件的可能性和危害程度、影响进行分析评估,可能发生网络安全事件,根据事件
9、等级,及时发而预警信息,上报省厅,做好相关防护应急措施和预案。预警信息包括:预警级别、起始时间、影响范围、警示内容、应对措施、技术支持人员和机构、发布机关等。(四)预警响应1、红色预警响应信息中心在院领导小组的领导下,组织预警工作;联系组织相关部门、专业机构和专家,对事态进行进一步分析研判,制订防范和应急措施、方案;A协调各方资源,做好各项应急准备;A实行24小组值班,相关人员保持通讯畅通;A技术部门和技术人员进行待命状态;2、橙色预警响应A信息中心启动应急预案,做好应急准备、风险评估和风险控制工作;A及时通报预警进展情况;及时向领导小组发现的重大问题;A技术部门和技术人员进行待命状态。3、黄
10、色预警响应A,各二级单位做好应急预案和应对措施;A及时向信息中心通报相关情况;(五)预警解除预警发布部门,根据实际情况,及时发布解除信息。四、应急处置(一)发生网络安全事件后,立即启动应急预案,本着尽量减少损失的原则,将应急事件尽快隔离,在不影响正常教学、办公、管理秩序的情况下,保护现场。(二)应急领导小组和工作小组接到网络安全突发事件的应急报告后,根据事件情况,启动网络安全事件应急预案。(三)重大网络事件,根据事件的性质和影响向应急领导小组报告,对需要上级归口管理部门和地方政府有关部门应急支持的事件,由领导小组开展应急协调。(四)根据网络安全事件程度对应的预警响应方式,各级单位、部门开展工作
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 事件 应急 预案

链接地址:https://www.desk33.com/p-52427.html