<kbd id="44f3z"></kbd>

<style id="44f3z"><thead id="44f3z"></thead></style>
    <option id="44f3z"></option>
      <em id="44f3z"><dfn id="44f3z"></dfn></em>
    1. <menuitem id="44f3z"><thead id="44f3z"><i id="44f3z"></i></thead></menuitem>
      <u id="44f3z"><input id="44f3z"></input></u>
      日日碰狠狠躁久久躁综合小说 ,艳妇臀荡乳欲伦交换h在线观看,亚洲熟妇无码另类久久久,国产精品极品美女自在线观看免费 ,亚洲 a v无 码免 费 成 人 a v,国产日韩精品欧美一区喷水,白嫩少妇激情无码,五月丁香六月综合缴情在线
      首頁 > 范文大全 > 方案 > 應急預案 > 信息安全事件應急預案(精選16篇)

      信息安全事件應急預案

      發布時間:2024-12-08

      信息安全事件應急預案(精選16篇)

      信息安全事件應急預案 篇1

        為保證我局信息系統安全,加強和完善網絡與信息安全應急管理措施,層層落實責任,有效預防、及時控制和最大限度地消除信息安全突發事件的危害和影響,確保信息系統和網絡的通暢運行,結合實際,特制定本應急預案。

        一、總則

        (一)工作目標

        保障信息的合法性、完整性、準確性,保障網絡、計算機、相關配套設備設施及系統運行環境的'安全,其中重點維護網絡系統、國土資源業務系統、基礎數據庫服務器及國土資源網站的安全。

        (二)編制依據

        根據《中華人民共和國計算機信息系統安全保護條例》、《互聯網信息服務管理辦法》、《計算機病毒防治管理辦法》等相關法規、規定、文件精神,制定本預案。

        (三)基本原則

        1、預防為主。根據《計算機信息安全管理規定》的要求,建立、健全國土資源計算機信息安全管理制度,有效預防網絡與信息安全事故的發生。

        2、分級負責。按照“誰主管誰負責,誰運營誰負責”的原則,建立和完善安全責任制。各部門應積極支持和協助應急處置工作。

        3、果斷處置。一旦發生網絡與信息安全事故,應迅速反應,及時啟動應急處置預案,盡最大力量減少損失,盡快恢復網絡與系統運行。

        (四)適用范圍

        本預案適用于局屬各單位、機關各股室。

        二、組織體系

        成立網絡與信息安全領導組,為我局網絡與信息安全應急處置的組織協調機構。

        1.局網絡與信息安全應急領導組組長由局長趙學崇同志擔任, 成員由各股室負責人及相關人員組成。負責網絡與信息安全應急響應工作的整體規劃、組織協調和決策指揮。

        2.網絡與信息安全應急領導組下設辦公室。辦公室主任由紀檢組長郭占明同志擔任。

        職責:

        (1)負責和處理局應急領導小組的日常工作,檢查督促局應急領導組決定事項的落實。

        (2)負責局網絡與信息安全應急預案的管理,指導督促重要信息系統應急預案的修訂和完善,檢查落實預案執行情況。

      信息安全事件應急預案 篇2

        為了切實做好學校校園網絡突發事件的防范和應急處理工作,進一步提高學校預防和控制網絡突發事件的能力和水平,減輕或消除突發事件的危害和影響,確保校園網絡與信息安全,結合學校工作實際,制定本預案。

        一、成立安全應急領導小組

        領導小組成員:

        領導小組主要職責:

        1.加強領導,健全組織,強化工作職責,完善各項應急預案的制定和各項措施的落實。

        2.充分利用各種渠道進行網絡安全知識的宣傳教育,組織、指導全校網絡安全常識的普及教育,廣泛開展網絡安全和有關的技能訓練,不斷提高廣大師生的防范意識和基本技能。

        3.認真搞好各項物資保障,嚴格按照預案要求積極配備網絡安全設施設備,落實網絡線路、交換設備、網絡安全設備等物資,強化管理,使之保持良好的工作狀態。

        4.采取一切必要手段,組織各方面力量全面進行網絡安全事故處理工作,把不良影響與損失降到最低點。

        5.調動一切積極因素,全面保證和促進學校網絡安全穩定地運行。

        二、各級處理預案

        (一)網站不良信息事故處理預案

        1.一旦發現學校網站上出現不良信息,立刻關閉網站。

        2.備份不良信息出現的目錄、出現時間前后一星期的HTTP連接日志和網絡連接日志。

        3.打印不良信息頁面留存。

        4.完全隔離出現不良信息的目錄,使其不能再被訪問。

        5.刪除不良信息,并清查整個網站所有內容,確保沒有任何不良信息,重新開通網站服務,并測試網站運行。

        6.修改該目錄名,對該目錄進行安全性檢測,升級安全級別,升級程序,去除不安全隱患,關閉不安全欄目,重新開放該目錄的網絡連接,并進行測試,正常后,重新修改該目錄的上級鏈接。

        7.全面查對HTTP日志,防火墻網絡連接日志,確定不良信息的源IP地址,如果來自校內,則立刻全面升級此次事件為最高緊急事件,立刻向領導小組組長匯報,視情節嚴重程度領導小組可決定是否向公安機關報案。

        8.從事故一發生到處理事件的整個過程,必須保持向領導小組組長匯報、解釋此次事故的發生情況、發生原因、處理過程。

        (二)網絡惡意攻擊事故處理預案

        1.發現網絡惡意攻擊,立刻確定該攻擊來自校內還是校外;受攻擊的設備有哪些;影響范圍有多大。并迅速推斷出此次攻擊的最壞結果,判斷是否需要緊急切斷校園網的服務器及公網的網絡連接,以保護重要數據及信息。

        2.如果攻擊來自校外,立刻從防火墻中查出對方IP地址并過濾,同時對防火墻設置對此類攻擊的過濾,并視情況嚴重程度決定是否報警。

        3.如果攻擊來自校內,立刻確定攻擊源,查出該攻擊出自哪臺交換機,出自哪臺電腦,出自哪位教師或學生。接著立刻趕到現場,關閉該計算機網絡連接,并立刻對該計算機進行分析處理,確定攻擊出于無意、有意還是被利用。暫時扣留該電腦。

        4.重新啟動該電腦所連接的網絡設備,直至完全恢復網絡通信。

        5.對該電腦進行分析,清除所有病毒、惡意程序、木馬程序以及文件,測試運行該電腦5小時以上,并同時進行監控,無問題后歸還該電腦。

        6.從事故一發生到處理事件的整個過程,必須保持向領導小組組長匯報、解釋此次事故的發生情況、發生原因、處理過程。

        (三)學校重大網絡事件處理預案

        1.對學校重大事件(如校慶、評估等對網絡安全有特別要求的事件)進行評估、確定所需要的網絡設備及環境。

        2.關閉其它與該網絡相連、有可能對該網絡造成不利影響的一切網絡設備及計算機,保障該網絡的暢通。

        3.對重要網絡設備提供備份,出現問題需盡快更換設備。

        4.對外網連接進行監控,清除非法連接,出現重大問題立刻向上級部門求救。

        5.事先應向領導小組匯報本次事件中所需用到的設備、環境、以及可能出現事故的影響,在事件過程中出現任何問題應立刻向領導小組組長匯報。

        三、日常管理

        1.領導小組依法發布有關消息和警報,全面組織各項網絡安全防御、處理工作。各有關組員隨時準備執行應急任務。

        2.網絡管理員對校園內外所屬網絡硬件軟件設備及接入網絡的.計算機設備定期進行全面檢查,封堵、更新有安全隱患的設備及網絡環境。

        3.加強對校園網內的計算機設備的管理,加強對學校網絡的使用者(學生和教師)的網絡安全教育。加強對重要網絡設備的軟件防護以及硬件防護,確保正常的運行軟件硬件環境。

        4.加強各類值班值勤,保持通訊暢通,及時掌握學校情況,全力維護正常教學、工作和生活秩序。

        5、按預案落實各項物資準備。

        四、網絡安全事故發生后有關行動

        1.領導小組得悉網絡緊急情況后立即趕赴本級指揮所,各種網絡安全事故處理小組迅速集結待命。

        2.應急小組成員聽從組織指揮,迅速組織本級搶險防護。

        ①確保WEB網站信息安全為首要任務,迅速發出緊急警報,所有相關成員集中進行事故分析,確定處理方案。

        ②確保校內其它接入設備的信息安全,經過分析,可以迅速關閉、切斷其他接入設備的所有網絡連接,防止滋生其他接入設備的安全事故。

        ③分析網絡,確定事故源,使用各種網絡管理工具,迅速確定事故源,按相關程序進行處理。

        ④事故源處理完成后,逐步恢復網絡運行,監控事故源是否仍然存在。

        ⑤針對此次事故,進一步確定相關安全措施、總結經驗、加強防范。

        ⑥從事故一發生到處理的整個過程,必須及時向領導小組組長匯報,聽從安排,注意做好保密工作。

        3.積極做好廣大師生的思想宣傳教育工作,迅速恢復正常秩序,全力維護校園網安全穩定。

        4.迅速了解和掌握事故情況,及時匯總上報。

        5.事后迅速查清事件發生原因,查明責任人,并報領導小組根據責任情況進行處理。

        五、其他

        1.在應急行動中,學校各部門要密切配合,服從指揮,確保政令暢通和各項工作的落實。

        2.各部門應根據本預案,結合本部門實際情況,加強演練與熟悉,切實落實各項組織措施。

      信息安全事件應急預案 篇3

        為妥善應對和處置學校網站信息安全突發事件、確保學校網站正常運行,根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際聯網安全保護管理方法》、信息產業部《互聯網信息服務管理方法》及國家教育部、省教育廳有關文件精神,結合我校網站實際情況,特指定本應急預案。

        應急措施如下:

        1、網站、網頁出現非法言論事件緊急處置措施

        (1)網站、網頁由網站管理員負責隨時密切監視信息內容。

        (2)發現在網上出現違反國家的法律法規、侵犯知識版權、反政府、分裂國家和色情內容的信息及損害國家、學校聲譽的謠言信息時,網站管理員應立即向總務處通報情況;情況緊急的,應先及時采取刪除等處理措施,再按程序報告。

        (3)網站管理員作好必要記錄,并清理非法信息、妥善保存有關記錄并將網站網頁重新投入使用。

        (4)追查非法信息來源,并將有關情況向學校匯報。

        (5)向區電教中心匯報,取得支持、幫助與指導。

        (6)事態嚴重的,應及時向公安部門報警。

        2、黑客攻擊事件緊急處置措施

        (1)備份正確網站文件,保障網站及時恢復。

        (2)當網站管理員發現網站遭到黑客攻擊、主頁內容被惡意篡改時,立即停止主頁服務并恢復正確內容。檢查分析被更改的原因,在被更改的原因找到并排除之前,不得重新開放主頁服務;同時向學校通報情況。

        (3)黑客攻擊程度較大情況下(如破壞了服務器上文件),修復網站文件較為麻煩;為使網站盡快能正常訪問,使用網站的備份文件或者臨時找其他服務器替代,如事先有這些準備,一般在發現被攻擊后的'一到兩個小時即可修復。

        (4)恢復與重建被攻擊或破壞的網站。

        (5)對現場進行分析,并寫出分析報告存檔。

        (6)向區電教中心匯報,取得支持、幫助與指導。

        (7)學校召開信息化工作領導小組會議,如認為事態嚴重,則立即向公安部門報警。

        做好校園網站信息的安全管理,核心工作就是定期備份網站,保存好網站的備份文件,以備應急使用。

      信息安全事件應急預案 篇4

        一、指導思想和工作目標

        指導思想:以鄧小平理論和"三個代表"重要思想為指導,堅持"以人為本",全面落實科學發展觀和構建社會主義和諧社會的戰略思想,堅持"安全發展"的指導原則和"安全第一、預防為主、綜合治理"的方針,全面落實《國民經濟和社會發展第十一個五年規劃綱要》、《國家突發公共事件總體應急預案》、《安全生產規劃》和國家安全生產事故災難有關應急預案,推動"一案三制"(預案、體制、機制和法制)及應急管理體系、隊伍、裝備建設,切實提高預防和處置安全生產事故災難的能力,最大限度地減少人員傷亡和財產損失,促進全國安全生產形勢進一步好轉。

        工作目標:在期間,落實和完善安全生產應急預案,到20*年底形成覆蓋各地區、各部門、各生產經營單位"橫向到邊、縱向到底"的預案體系;建立健全統一管理、分級負責、條塊結合、屬地為主的安全生產應急管理體制和國家、省(區、市)、市(地)三級安全生產應急救援指揮機構及區域、骨干、專業應急救援隊伍體系;建立健全安全生產應急管理的法律法規和標準體系;依靠科技進步,建設安全生產應急信息系統和應急救援支撐保障體系;形成統一指揮、反應靈敏、協調有序、運轉高效的安全生產應急管理機制和政府統一領導,部門協調配合,企業自主到位,社會共同參與的安全生產應急管理工作格局。

        二、充分認識安全生產應急管理工作的重要性

        事故災難是突發公共事件的重要方面,安全生產應急管理是安全生產工作的重要組成部分。全面做好安全生產應急管理工作,提高事故防范和應急處置能力,盡可能避免和減少事故造成的傷亡和損失,是堅持"以人為本"、貫徹落實科學發展觀的必然要求,也是維護廣大人民群眾的根本利益、構建社會主義和諧社會的具體體現。

        在黨中央、國務院的高度重視和正確領導下,在各地區、各部門、各單位和社會各界的共同努力下,全國安全生產形勢呈現了總體穩定、趨于好轉的態勢,但是事故傷亡總量大、重特大事故頻發、職業危害嚴重,安全生產形勢依然嚴峻。目前,我國正處在工業化加速發展階段,社會生產活動和經濟規模的迅速擴大與安全生產基礎薄弱的矛盾突出,處于安全生產事故的"易發期",加強安全生產應急管理工作顯得尤為重要和迫切。我國安全生產應急管理工作盡管取得了一定成績,但在體制、機制、法制和應急救援隊伍及應急能力建設等方面,還存在許多不適應的問題,必須引起高度重視,采取切實措施,認真加以解決。各級安全監管部門、煤礦安全監察機構和其他有安全監管職責的部門及各類生產經營單位,要切實統一思想,提高認識,加大力度,把安全生產應急管理工作抓緊、抓細、抓實、抓好。

        三、完善安全生產應急預案體系

        各級安全監管部門及其他有安全監管職責的部門要在政府的統一領導下,根據國家安全生產事故有關應急預案,分門別類制修訂本地區、本部門、本行業和領域的各類安全生產應急預案。各生產經營單位要按照《生產經營單位安全生產事故應急預案編制導則》,制訂應急預案,建立健全包括集團公司(總公司)、子公司或分公司、基層單位以及關鍵工作崗位在內的應急預案體系,并與政府及有關部門的應急預案相互銜接。

        加強安全生產事故應急預案管理。地方政府有關部門制定的有關安全生產事故應急預案要報上一級人民政府有關部門和安全監管部門備案。生產經營單位的安全生產事故應急預案,要報所在地縣級以上人民政府安全生產監督管理部門和有關主管部門備案,并告知相關單位。中央管理企業的安全生產事故應急預案,應按屬地管理的原則,報所在地的省(區、市)和市(地)人民政府安全生產監督管理部門和有關主管部門備案;中央管理企業總部的安全生產事故應急預案報國家安全監管總局和有關主管部門備案。各級安全監管部門要把安全生產事故應急預案的編制、備案、審查、演練等作為安全生產監督、監察工作的重要內容,通過應急預案的備案、審查和演練,提高應急預案的質量,做到相關預案相互銜接,增強應急預案的科學性、針對性、實效性和可操作性。依據有關法律、法規和國家標準、行業標準的修改變動情況,以及生產經營單位生產條件的變化情況、預案演練過程中發現的問題和預案演練的總結等,及時對應急預案予以修訂。

        生產經營單位要積極組織應急預案的演練,高危企業每年至少要組織一次應急預案的演練。各級安全監管部門要協調有關部門,每年組織一次高危企業、部門、地方的聯合演練。通過演練,檢驗預案、鍛煉隊伍、教育公眾、提高能力,促進企業應急預案與政府、部門應急預案的銜接和對應急預案的不斷完善。

        四、健全和完善安全生產應急管理體制和機制

        落實《國民經濟和社會發展第十一個五年規劃綱要》確定的關于安全生產應急救援體系建設重點工程。各級安全監管部門都要明確應急管理機構,落實應急管理職責。到20*年,完成省、市兩級安全生產應急救援指揮機構的建設;應急救援任務重、重大危險源較多的縣也要根據需要建立安全生產應急救援指揮機構。做到安全生產應急管理指揮工作機構、職責、編制、人員、經費五落實。

        理順各級安全生產應急管理機構與安全生產應急救援指揮機構、安全生產應急救援指揮機構與各專業應急救援指揮機構的工作關系。對于隸屬于省級煤礦安全監察機構的礦山應急救援指揮機構,各省級安全監管部門要與省級煤礦安全監察機構共同協商,完善體制、建立機制、理順關系,做好工作。

        加強各地區、各有關部門安全生產應急管理機構間的協調聯動,積極推進資源整合和信息共享,形成統一指揮、相互支持、密切配合、協同應對事故災難的合力。要發揮各級政府安全生產委員會及其辦公室在安全生產應急管理方面的協調作用,建立安全生產應急管理工作的協調機制。

        五、加強安全生產應急隊伍和能力建設

        依據全國安全生產應急救援體系總體規劃,依托大中型企業和社會救援力量,優化、整合各類應急救援資源,建設國家、區域、骨干專業應急救援隊伍。加強生產經營單位的應急能力建設。盡快形成以企業應急救援力量為基礎,以部級區域專業應急救援基地和地方骨干專業隊伍為中堅力量,以應急救援志愿者等社會救援力量為補充的安全生產應急救援隊伍體系。各地區、各部門要編制本地區、本行業安全生產應急救援體系建設規劃,并納入本地區、本部門經濟和社會發展規劃之中,確保順利實施。

        各類生產經營單位要按照安全生產法律法規要求,建立安全生產應急救援組織。大中型礦山、建筑施工單位和危險物品的生產、經營、儲存單位,以及具有重大危險源的生產經營單位應當建立專職安全生產應急救援隊伍。其他小型高危險生產經營單位沒有建立專職安全生產應急救援隊伍的,要指定兼職應急救援人員,并與專業安全生產事故應急救援隊伍簽訂應急救援協議。其他生產經營單位應根據預案實施的需要,建立必要的應急救援指揮機構和專兼職的應急救援隊伍。

        統籌規劃,建設具備風險分析、監測監控、預測預警、信息報告、數據查詢、輔助決策、應急指揮和總結評估等功能的國家、省(區、市)、市(地)安全生產應急信息系統,實現各級安全生產應急指揮機構與相關專業應急指揮機構、部級區域應急救援(醫療救護)基地以及骨干應急救援(醫療救護)機構間的信息共享。應急信息系統建設要結合實際,依托和利用安全生產通信信息系統和有關辦公信息系統資源,規范技術標準,實現互聯互通和信息共享,避免重復建設。

        高度重視應急管理和應急救援隊伍的自身建設,建設一支政治堅定、作風過硬、業務精通、裝備精良、紀律嚴明的安全生產應急管理和應急救援隊伍。加強思想作風建設,強化憂患意識、執行意識、服務意識、奉獻意識,養成勤勉敬業、雷厲風行、尊重科學、敢打硬仗的作風。加強業務建設,強化教育、培訓與訓練,提高管理水平和實戰能力。建立激勵和約束機制,對在安全生產事故應急救援工作中做出突出貢獻的單位和個人,要給予表彰和獎勵。

        六、建立健全安全生產應急管理法律法規及標準體系

        加強安全生產應急管理的'法制建設,逐步形成規范的安全生產事故災難預防和應急處置工作的法律法規和標準體系。認真貫徹《安全生產法》和即將出臺的《突發公共事件應對法》,認真執行國務院《關于全面加強應急管理工作的意見》和《國家突發公共事件總體應急預案》,抓緊做好《安全生產應急管理條例》的立法準備工作和公布后的具體實施工作。要抓緊研究制定安全生產應急預案管理、救援資源管理、信息管理、隊伍建設、培訓教育等配套規章規程和標準,盡快形成安全生產應急管理的法規標準體系。

        各地區、各有關部門要依據有關法律、法規和標準,結合實際制定并完善安全生產應急管理的地方和部門法規規章及標準。生產經營單位要建立和完善內部應急管理的規章制度

        七、堅持預防為主、防救結合,做好事故防范工作

        切實加強風險管理、重大危險源管理與監控,做好事故隱患的排查整改工作。建立預警制度,加強事故災難預測預警工作,要定期對重大危險源和重點部位進行分析和評估,對可能導致安全生產事故的信息要及時進行預警。

        充分發揮安全生產應急救援隊伍的作用,堅持"險時搞救援,平時搞防范"的原則,建立應急救援隊伍參與事故預防和隱患排查整改的工作機制。組織礦山、危險化學品及其他相關救援隊伍參與企業的安全檢查、隱患排查、事故調查、危險源監控以及應急知識培訓等工作。部級區域救援基地和骨干救援隊伍要發揮輻射帶動作用,根據自身特點和優勢,廣泛開展技術業務咨詢和服務,幫助企業特別是中小企業做好相關工作。

        以生產經營單位、社區和鄉鎮為重點加強基層和現場的應急管理工作。從建立健全應急預案、建立救援隊伍、加大應急投入、完善救援保障、普及應急知識等方面入手,將各項工作落實到各環節、各崗位,全面加強基層安全生產應急管理工作,提高第一時間的應急處置水平和能力。

        八、做好安全生產事故救援工作

        按照國務院辦公廳加強和改進突發公共事件信息報告工作的要求,做好信息報告等工作。對重特大事故災難信息、可能導致重特大事故的險情,或者其他災害和災難可能導致重特大安全生產事故災難的重要信息,各級安全監管部門、其他有關部門和各生產經營單位要及時上報并密切關注事態發展,做好應急準備和處置工作。

        發生事故的單位要立即啟動應急預案,組織現場搶救,控制險情,減少損失。要在各級政府的統一領導下,依靠科技手段,加強事故發展趨勢預測工作,發揮專家的作用,科學制定事故現場救援方案。同時,建立事故應急救援的現場組織工作機制,加強協調配合,有效組織各類應急救援隊伍和救援力量,調集救援物資與裝備,開展應急救援工作。各級安全監管部門及其應急指揮機構要會同有關部門加強對事故現場救援的具體組織、指導、協調工作。

        高度重視安全生產事故災難的信息、輿論引導工作,為處置事故災難營造良好的輿論環境。堅持正面宣傳,及時、準確信息,正確引導輿論。充分發揮中央和地方主流新聞媒體的輿論引導作用,安全監管系統及各行業內各類媒體要積極發揮作用。

        安全生產事故災難善后處置工作結束后,現場應急救援指揮部要分析總結應急救援經驗教訓,提出改進建議。各級安全監管部門和其他有安全監管職責的部門要對所轄區域內安全生產事故災難的處置、相關防范工作和應急管理工作進行評估,及時改進工作,提高應急管理工作水平。

        九、加強安全生產應急管理培訓和宣傳教育工作

        將安全生產應急管理和應急救援培訓納入安全生產教育培訓體系。在有關注冊安全工程師、安全評價師等安全生產類資格培訓,以及特種作業培訓、企業主要負責人培訓、安全生產管理人員培訓和市、縣長等培訓中增加安全生產應急管理的內容。分類組織開發應急管理和應急救援培訓適用教材,加強培訓管理,提高培訓質量。生產經營單位要加強對從業人員的應急管理知識和應急救援內容的培訓,特別是要加強重點崗位人員的應急知識培訓,提高現場應急處置能力。

        充分發揮出版、廣播、電視、報紙、網絡等文化宣傳力量的作用,通過各種有效方式,加大宣傳力度。要使安全生產應急管理的法律法規、應急預案、救援知識進企業、進機關、進學校、進社區,普及安全生產事故預防、避險、自救、互救和應急處置知識,提高生產經營單位從業人員救援技能,增強社會公眾的安全意識和應對事故災難的能力。

        十、加強安全生產應急管理支撐保障體系建設

        依靠科技進步,提高安全生產應急管理和應急救援水平。成立國家、專業、地方安全生產應急管理專家組,對應急管理、事故救援提供技術支持;依托大型企業、院校、科研院所,建立安全生產應急管理研究和工程中心,開展突發性事故災難預防、處置的研究攻關;鼓勵、支持救援技術裝備的自主創新,引進、消化吸收先進救援技術和裝備,提高應急救援裝備的科技含量。

      信息安全事件應急預案 篇5

          一、總則

        1.1編制目的

        建立健全我院信息與網絡安全事件應急工作機制,提高應對信息與網絡安全事件的處置能力,預防和減少網絡與信息安全事件造成的危害和損失,維護信息安全和醫院診療行為穩定。

        1.2編制依據

        依據《突發事件應對法》、《網絡安全法》、《突發事件應對法》、《信息安全技術信息安全事件分類分級指南》(GB/Z20986-20xx)、《xx區突發公共事件總體應急預案》等相關規定,制定本預案。

        1.3適用范圍

        本預案適用于我院執業范圍內發生的信息與網絡安全事件的預防和應急處置工作。國家及政府部門有關法律法規、規章對信息內容安全事件的預防和處置工作另有規定的,依照其規定執行。

        1.4分級分類

        信息與網絡安全事件分為有害程序事件、網絡攻擊事件、信息破壞事件、信息內容安全事件、設備設施故障事件、災害性事件及其他事件等七類:

        (1)有害程序事件分為計算機病毒事件、蠕蟲事件、特洛伊木馬事件、僵尸網絡事件、混合程序攻擊事件、網頁內嵌惡意代碼事件和其他有害程序事件。

        (2)網絡攻擊事件分為拒絕服務攻擊事件、后門攻擊事件、

        漏洞攻擊事件、網絡掃描竊聽事件、網絡釣魚事件、干擾事件和其他網絡攻擊事件。

        (3)信息破壞事件分為信息篡改事件、信息假冒事件、信息泄露事件、信息竊取事件、信息丟失事件和其他信息破壞事件。

        (4)信息內容安全事件是指通過網絡傳播法律法規禁止信息,組織非法串聯、煽動集會游行或炒作敏感問題并危害國家安全、社會穩定和公眾利益的事件。

        (5)設備設施故障事件分為軟硬件自身故障、外圍保障設施故障、人為破壞事故和其他設備設施故障。

        (6)災害性事件是指由自然災害等其他突發事件導致的信息與網絡安全事件。

        (7)其他事件是指上述事件類型以外的影響信息與網絡安全的事件。

        1.5工作原則

        1.本應急預案所稱計算機信息及網絡系統,是指在醫院信息及網絡系統中,由計算機及其配套的設備、設施構成,按照HIS系統應用目標和規則對數據信息進行采集、加工、存儲、傳輸、檢索等處理的人機系統。

        2.計算機信息及網絡系統安全保護,是保障計算機及配套的設備、設施的安全,運行環境安全,保障信息安全,保障醫院信息管理系統功能正常發揮,以維護計算機信息及網絡系統安全運行,重點是維護信息及網絡系統中數據信息和網絡上一切設備的安全。

        3.醫院內網運行的計算機的安全保護適用本應急預案。 4.任何單位或者個人不得利用上網計算機從事危害醫院利益的活動,不得危害計算機網絡系統的安全。

        5.計算機網絡系統的建設和應用,應遵守上級主管機關辦法的行政法規,用戶手冊和其他有關規定。

        6.計算機網絡系統實行安全等級保護和用戶使用權限劃分,安全等級和用戶使用權限以及用戶口令密碼的劃分和設置由信息中心負責制定和實施。

        7.在計算機網絡系統設施附近進行營房維修、改變及其他活動,不得危害計算機網絡系統的安全。如無法避免而影響計算機網絡系統設施安全的作業,須事先通知信息科,經科室負責人同意并采取保護措施后,方可實施作業。

        8.計算機網絡系統的使用科室和個人都必須遵守計算機安全使用規則,以及有關的操作規程和規章制度。

        9.對計算機網絡系統中發生的問題,有關使用科室負責人應當立即向信息科工作人員報告。

        10.對計算機病毒和危害網絡系統安全的其他有害數據信息的防治工作,由信息科負責處理。

        11.對計算機網絡系統軟件、設備、設施的安裝、調試、故障排除等各項操作由信息科工作人員負責。各科室或個人不得自行拆卸、安裝任何軟、硬件設施。

        12.所有內網計算機絕對禁止進行國際聯網或與院外其他公共網絡聯接。

        二、應急事件處理小組

        組長:

        副組長:

        組員:

        各相應職能部門主任及臨床科室科主任、護士長

        三、應急響應

        (一)響應級別的確定

        根據信息與網絡安全事件的可控性、嚴重程度和影響范圍,包括網絡癱瘓面、對醫療工作影響、損失程度綜合考慮。

        將網絡與信息安全事件分為四級:特別重大(I級)、重大(II級)、較大(III級)、一般(IV級)。國家及政府部門有關法律法規有明確規定的,按國家及政府部門有關規定執行。分類如下:

        一般(IV級):個別工作站點不能正常工作、打印機故障、刷卡機故障、網線接頭松動影響科室正常工作。

        較大(III級):樓層交換機、科室交換機故障,導致局部網絡癱瘓。

        重大(II級):基礎網絡、光纖收發器、主交換機癱瘓、綜合布線主干斷裂。

        特別重大(I級):服務器崩潰、磁盤陣列破壞、網絡系統軟件丟失、備用服務器系統無法啟動。

        (二)預案啟動

        發生IV級、III級網絡信息安全事件后,信息科應立即組織人員實地檢測并維修;發生I、II級的信息安全突發事件后,上報醫院信息化領導小組和醫院信息安全應急領導小組,啟動相應預案,并由醫院信息安全應急領導小組負責應急處理工作,如屬于涉及危害公共安全事件應及時上報公安信息及網絡管理部門。

        (三)現場應急處理

        1.信息科接到其他科室信息安全應急報告后,根據事件級別采取相應措施,重大突發事件立即報告醫院信息安全應急領導小組,并組織恢復工作。

        2.當發生網絡整體故障時,應急服務器無法啟用的情況下,各部門根據故障恢復時間的'程度將轉入手工操作,具體時限明確如下:

        (1)15分鐘內不能恢復:門急診掛號收費、門急診藥房、門診急診醫生等部門轉入手工操作。

        (2)3小時內不能恢復:住院醫生工作站、住院護士工作站、住院藥房、門急診、手術室、醫技檢查轉入手工操作。

        (3)12小時以上不能恢復:全院各種業務轉入手工操作。

        3.所有手工操作的統一啟動時間須由醫院信息安全應急辦公室通知,相關部門嚴格按照通知時間協調各項工作,在未接到新的指示前不準私自操作計算機。

        4.門診掛號收費處工作協調

        (1)由財務科負責人負責組織協調。

        (2)當網絡系統運行中斷超過15分鐘時,要通知收費員轉入手工收費程序。

        (3)門診收費員要建立手工發票使用登記本,對發票使用情況做詳細登記。

        (4)當系統恢復正常時,由收費員負責對網絡運行穩定性進行監測,如不穩定,及時向醫院信息科反饋情況。

        (5)在接到使用計算機的指令并重新啟動運行后,收費員立即轉入到機器操作,并在空閑時補錄相關信息。

        5.住院收費處的工作協調

        (1)由財務科負責人負責組織協調。

        (2)原則上不在住院處進行費用補錄,以防止出現帳目混亂。

        (3)當系統停止運行時間超過12小時,推遲普通出院患者結算時間。對急需出院的患者應根據病歷和臨床護士工作站記錄,進 行手工核算,出具手寫發票。

        (4)如出院患者急需在網絡停止運行期間結算,應由該科護士工作站追查是否還有正在進行的檢查項目,并向住院收費處提供詳細費用情況,方可送交結算。

        6.醫生、護士工作站的協調

        (1)由醫務科、護理部負責人負責組織協調。

        (2)醫生接到信息科通知后立即轉入手工操作。

        (3)病區醫生手工開具醫囑,書寫借方,一式兩份,一份用于科室補錄醫囑,另一份送藥房作為取藥憑證。

        (4)護士根據醫囑核對借方,并嚴格按醫囑進行治療。

        (5)有緊急出院病人,立即通知住院收費處,由住院收費處進行手工結算工作。

        (6)接到醫院信息安全應急辦恢復運行時間的通知后,由科主任、護士長組織協調,完成補錄醫囑和費用核對工作。

        7.醫技檢查工作協調

        (1)由各醫技科主任負責組織協調。

        (2)在網絡停運期間手工登記病人檢查申請單信息。

        (3)對即將出院或有出院傾向的患者,主治醫師要在檢查申請單上注明,檢查科室應及時通知臨床科室和住院收費處溝通費用情況。

        8.藥房工作協調

        (1)由藥劑科負責人負責組織協調。

        (2)網絡故障時,根據臨床科室提供的藥品請領單發藥(借藥)。

        (3)網絡恢復時對臨床科室補錄的擺藥醫囑進行發藥并確認,同時與發藥時藥品請領單內容認真核對,如發現內容不符,須詳細追查。

        (4)網絡恢復后及時確認出院帶藥處方。

        9.各工作站接到重新運行通知時,需重新啟動計算機。醫院信息科嚴格按照服務器數據管理要求進行整體網絡故障工程恢復工作。

        (四)醫院信息系統應急數據恢復工作規定

        1.由醫院信息中心進行系統恢復。

        2.當網絡線路不通時,醫院信息管理員應立即進行現場維護。如交換機出現故障,應立即啟用備用交換機。

        3.做好詳細恢復記錄。

        (五)醫院信息系統網絡服務器故障應急處理規程

        1.由醫院信息科及時處理并做好故障排除記錄。

        2.各使用科室制定相應的系統故障數據保護措施,并建立數據搶錄小組。

        3.停機期間,相關科室應組織數據搶錄小組在崗待命,一旦系統恢復,要立即于當日完成重要數據補錄,次日完成全部數據補錄。

        4.故障排除后5天內,信息科要分析故障原因,制定預防措施,報告信息化工作領導小組。

        (六)醫院信息系統簡要應急措施

        1.軟件系統故障:操作系統軟件故障的情況,重新啟動計算機,再運行程序,如還是無法解決,聯系信息科;工作軟件故障的情況,關閉工作軟件,再重新打開工作軟件,自動重新下載程序,如還是無法解決,聯系信息中心。

        2.硬件系統故障:經醫院信息科檢測不能馬上修復的,應立即啟用備用設備。

        3.打印機系統故障:如打印機在工作中出現異常(如打印頭溫度過高、打印頭發出異響),操作員應立即關閉打印機電源并與醫院信息科聯系,如經檢測不能修復,采用備用打印機替換。操作員不得帶電拆解打印機與計算機外部器件。

        4.網絡:網線、交換機、光纖模塊、UPS電源故障,由醫院信息科進行檢修,如不能立即修復,更換備用設備,保證網絡正常運行。

        5.服務器故障:

        (1)UPS電源故障:服務器暫時接入市電啟動服務器運行。

        (2)服務器故障:單機故障,及時排除修復;

        雙機故障,啟動遠程應急備用機;完全癱瘓,轉入手工作業。

        (3)軟件系統故障:在采取相應方法盡快解決未果的情況下,應立即起用報告制度與手工操作方式。

        (4)硬件系統故障:不能馬上修復時應立即起用備用服務器替代主服務器工作。

        (5)數據安全與病毒防范:醫院信息科應每個工作日檢查服務器的數據備份與實時數據(日結)的運行狀況,檢查運行日志,如出現異常應立即停止工作站操作查找原因,并對實時數據采取備份保留。信息科應定時升級服務器病毒數據庫,定時手工查殺病毒并打開服務器實時病毒監控系統。如工作站受到病毒感染,操作員應立即關閉計算機,等待醫院信息科通知開機。

        6.信息科加強醫院網絡系統監管,充分發揮醫院監控網絡軟件的作用,凡不按規定操作計算機,違規使用外來數據盤、安裝非法系統、瀏覽、操作非工作需要站點、網頁,一律收回授權和采取隔 離措施。

        (七)報告和總結

        認真回顧并整理發生事件的各種相關信息,盡可能地把所有情況記錄到文檔中。發生重大信息安全事件處理完畢后5個工作日內將處理結果報醫院信息領導小組。

        (八)應急行動結束

        根據信息安全事件的處置進展情況和現場應急處理工作組意見,及時進行綜合評估。應急行動是否結束,由醫院信息安全應急領導小組決定。

      信息安全事件應急預案 篇6

        第一章總則

        第一條本預案所稱突發性事件,是指自然因素或人為活動引發的危害福州市審計局網絡設施及信息安全等有關的災害。

        第二條本預案的指導思想是確保福州市審計局有關計算機網絡及信息的安全。

        第三條本預案適用于發生在福州市審計局網絡范圍內的突發性事件應急工作。

        第四條應急處置工作原則:

        (一)明確責任、分級負責:按照“誰主管誰負責,誰運行誰負責”的要求,逐級建立并落實審計信息系統責任制和應急機制。

        (二)加強領導、分工合作:市局各處室應按照規定的職責和流程,實施統計信息系統的應急處理工作。

        (三)積極預防、及時預警:市局各處室應及早發現安全事件,及時進行預警和信息通報;積極做好應急處理準備,提高對安全事件的預防和應急處理能力。

        (四)協作配合、確保恢復:市局各處室要協同配合,確保在最短的時間內完成系統的恢復。

        第二章組織指揮和職責任務

        第五條福州市審計局成立網絡與信息安全工作領導小組,局辦公室負責日常工作。

        組長:翁國榮

        副組長:潘玉寧

        成員:吳祥添

        領導小組的主要職責與任務是統一領導信息網絡的災害應急工作,全面負責信息網絡可能出現的各種突發事件處置工作,協調解決災害處置工作中的重大問題等。

        第三章處置措施和處置程序

        第六條處置措施

        處置的基本措施分災害發生前與災害發生后兩種情況。

        (一)災害發生前,即日常管理與災害發生前的征兆階段,局辦公室要預先對災害預警預報體系進行建設(防殺毒體系、漏洞補丁修補、防ARP網絡攻擊、單機網絡備份系統、防單機非法內(外)聯、移動設備認證系統),并開展災害調查,編制災害防治規劃,建設專業監測網絡,并規劃建設災害信息管理系統,及時處理災害訊情信息。加強災害險情巡查。局辦公室要充分發揮專業監測的作用,進行定期和不定期的檢查,加強對災害重點部位的監測和防范,發現有不良險情時,要及時處理并向領導小組報告。建立健全災情速報制度,保障突發性災害緊急信息報送渠道暢通。

        (二)災害發生后,立即啟動應急預案,采取應急處置程序,判定災害級別,并立即將災情向網絡與信息安全領導小組報告,在處置過程中,應及時報告處置工作進展情況,直至處置工作結束。

        第七條處置程序

        (一)發現情況

        市局各處室信息化管理人員要嚴格執行監管制度、處內設備管理和定期查殺毒制度,局辦公室做好網絡信息系統安全的日常巡查工作,以保障最先發現災害并及時處置。

        (二)預案啟動

        一旦災害發生,立即啟動應急預案,進入應急預案的處置程序。

        (三)應急處置方法

        在災害發生時,首先應區分災害發生是否為自然災害與人為破壞兩種情況,根據這兩種情況把應急處置方法分為兩個流程。

        流程一:當發生的災害為自然災害時,應根據當時的實際情況,在保障人身安全的前提下,首先保障數據的安全,然后是設備安全。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸、搬遷等。

        流程二:當人為或病毒破壞的災害發生時,具體按以下順序進行:判斷破壞的來源與性質,斷開影響安全與穩定的信息網絡設備,斷開與破壞來源的網絡物理連接,跟蹤并鎖定破壞來源的IP或其它網絡用戶信息,修復被破壞的信息,恢復信息系統。按照災害發生的性質分別采用以下方案:

        1、網絡信息系統故障的應急處理流程

        (1)報告和簡單處理

        網絡設備、網絡應用系統故障應由發現人通知局辦公室,局辦公室派人立即檢查故障,進行初步故障定位。如果網絡、應用系統出現比較嚴重的問題,對網絡業務的正常運行造成較大的影響,需立即向有關領導報告。

        (2)故障判斷與排除

        對簡單故障,運維人員應迅速排除故障,解決問題并記錄。如果需要更換設備,應上報有關領導,經批準后馬上更換故障設備,盡快恢復網絡、應用系統運行。運維部門判斷無法及時修理時,應立即通知相關的系統運行服務提供商,在最短的時間內安排修理或更換系統。

        (3)網絡線路故障排除

        如發現屬外部線路的問題,應與線路服務提供商聯系,敦促對方盡快恢復故障線路。

        (4)啟用備份線路、設備、系統(如果存在的話),迅速恢復相關的應用。

        2、網站檢測與自動恢復系統應急處理流程

        (1)報告和簡單處理

        當發現網站不能正常打開或網站內容被惡意篡改時,任何人員都有義務向領導小組或局辦公室報告。由局辦公室應急響應,聯合相關部門進行故障排查。

        (2)處理和恢復使用

        先由網絡運維部門查看網絡連接情況,若不是網絡故障,則由局辦公室排查軟、硬件故障。待故障處理完成并經過測試后,恢復系統的正常運行和內容的正常應用。

        3、黑客入侵的應急處理

        (1)報告和簡單處理

        當發現網絡上有黑客攻擊行為,任何人員都有義務向領導小組或局辦公室報告。局辦公室立即啟動應急響應,切斷受攻擊計算機與網絡的連接,停止一切操作、保護現場,并上報有關領導。

        (2)處理和恢復使用

        對于黑客攻擊,由局辦公室查找入侵蹤跡,分析入侵方式和原因。由安全管理員根據對入侵事件的分析,組織相關人員對內部網計算機整改,防止黑客用同樣的手段再次入侵其他系統。安全管理員檢查確定無安全隱患后,才可將受攻擊計算機重新連接網絡,或啟用備份計算機來恢復應用。

        (3)應急響應

        安全管理員應做好記錄,保護現場,進行日志收集等工作。如果能追查到攻擊者的相關信息,可以對其發出警告,必要時可以采取進一步的行動,乃至采取法律手段。根據破壞程度,經有關領導同意后,上報公安部門。

        若系統已被黑客破壞,無法恢復,應將受黑客攻擊的計算機上的重要數據備份到其他存儲介質,確保計算機內重要的數據不丟失。如果數據無法恢復,經有關領導同意后,可與國家指定的部門聯系,由他們來協助恢復,為保證數據信息安全,需在安全管理部門做記錄。

        4、大規模病毒(含惡意軟件)攻擊的應急處理

        (1)報告和簡單處理

        當發現網絡上有大規模病毒攻擊的行為,任何人員都有義務向領導小組或局辦公室報告。由局辦公室組織應急響應,切斷受攻擊計算機與網絡的連接,停止一切操作、保護現場,立即上報有關領導。

        (2)已知病毒的處理和恢復

        使用最新版本殺毒軟件對染毒計算機進行全面殺毒,并對染毒計算機系統進行漏洞修補。安全管理員確定沒有病毒和安全漏洞后,再連接網絡恢復使用。

        (3)未知病毒的處理和恢復

        觀察網管軟件根據監視窗口的鏈路狀態,由此判斷感染病毒或惡意程序的客戶端、服務器所科的樓層交換機。打開該交換機的端口流量分析窗口,根據流量判斷感染病毒或惡意程序的客戶端所科交換機端口。關閉該交換機端口,隔離該工作站、服務器,阻斷與局域網的連接。根據端口狀態功能,查看該感染病毒或惡意程序的工作站的IP地址。根據IP地址信息找到該工作站的具體位置,對該工作站進行病毒或惡意程序清除工作。

        根據對于未知病毒,應首先嘗試手工殺毒處理,若系統已被病毒破壞,無法恢復,應將感染病毒的計算機上的硬盤加掛到其他機器上處理,將重要數據備份到其他存儲介質,盡最大努力保護、保留感染計算機內重要的數據,同時防止病毒感染其他計算機。如果數據無法恢復,經有關領導同意后,可與國家指定的反病毒部門聯系,由他們來協助恢復,為保證數據信息安全,需在安全管理部門作做記錄。如為涉及國家秘密的數據,不允許由其他機構來恢復數據。

        5、其他沒有列出的不確定因素造成的災害,可根據總的安全原則,結合具體的情況,做出相應的處理。不能處理的可以請示相關的專業人員。

        (四)情況報告

        災害發生時,一方面按照應急處置方法進行處置,同時需要判定災害的級別,首先向網絡與信息安全應急處置領導小組匯報。在大型災害發生時或上級領導通知的特殊時間內發生的災害,可以直接向局領導報告,也可向相應的公安機關計算機信息系統安全監察部門匯報。中、小型級別的災害,可以只向網絡與信息安全應急處置領導小組匯報,并及時報告處置工作進展情況,直至處置工作結束。情況報告內容包括:災害發生的時間、地點,災害的級別,災害造成的后果,應急處置的過程、結果,災害結束的時間,以后如何防范類似災害發生的建議與方案等。

        (五)發布預警

        災害發生時,可根據災害的`危害程度適當地發布預警,特別是一些在其他地方已經出現,或在安全相關網站發布了預警而信息網絡還沒有出現相應的災害,除了在技術上進行防范以外,還應當向網絡信息用戶發布預警,直至災害警報解除。

        (六)預案終止

        經檢測,災害險情或災情已消除,或者得到有效控制后,由網絡與信息安全領導小組宣布險情或災情應急期結束,并予以公告,同時預案終止。

        第四章保障措施

        災害應急防治是一項長期的、持續的、跟蹤式的、深層次的和各階段相互聯系的工作,是有組織的科學與社會行為,而不是隨每次災害的發生而開始和結束的活動。因此,必須做好應急保障工作。

        第八條人員保障

        重視人員保障,確保在災害發生前的人員值班,災害處置過程和災后重建中的人員在崗與戰斗力。

        第九條技術保障

        重視網絡信息技術的建設和升級換代,在災害發生前確保網絡信息系統的強勁與安全,災害處置過程中和災后重建中的相關技術支撐。

        第十條物資保障

        根據近二年網絡信息系統安全防治工作所需經費情況,相應購買應急設施。同時,建立應急物資儲備制度,保證應急搶險救災隊伍技術裝備的及時更新,以確保災害應急工作的順利進行。

        第十一條訓練和演練

        加強網絡信息的防災、減災知識的宣傳普及與培訓,增強審計人員防災意識和自救互救能力。有針對性地開展應急搶險救災演練,確保發災后應急救助手段及時到位和有效。

        第五章附則

        第十二條本預案由局辦公室負責解釋。

        第十三條本預案自發布之日起施行。

        第十四條各縣(市)、區審計局可參照本預案執行。

      信息安全事件應急預案 篇7

        信息發布登記制度

        1. 在信源接入時要落實安全保護技術措施,保障本網絡的運行安全和信息安全;

        2. 對以虛擬主機方式接入的單位,系統要做好用戶權限設定工作,不能開放 其信息目錄以外的其他目錄的操作權限。

        3. 對委托發布信息的單位和個人進行登記并存檔。

        4. 對信源單位提供的信息進行審核,不得有違犯《計算機信息網絡國際聯網安全保護管理辦法》的內容出現。

        5. 發現有違犯《計算機信息網絡國際聯網安全保護管理辦法》情形的,應當保留有關原始記錄,并在二十四小時內向當地公安機關報告。

        信息內容審核制度

        一、必須認真執行信息發布審核管理工作,杜絕違犯《計算機信息網絡國際聯網安全保護 管理辦法》的情形出現。

        二、對在本網站發布信息的信源單位提供的信息進行認真檢查,不得有危害國家安全、泄露國家秘密,侵犯國家的、社會的、集體的`利益和公民的合法權益的內容出現。

        三、對在BBS公告板等發布公共言論的欄目建立完善的審核檢查制度,并定時檢查,防止違犯《計算機信息網絡國際聯網安全保護管理辦法》的言論出現。

        四、一旦在本信息港發現用戶制作、復制、查閱和傳播下列信息的:

        1. 煽動抗拒、破壞憲法和法律、行政法規實施

        2. 煽動顛覆國家政權,推翻社會主義制度

        3. 煽動分裂國家、破壞國家統一

        4. 煽動民族仇恨、民族歧視、破壞民族團結

        5. 捏造或者歪曲事實、散布謠言,擾亂社會秩序

        6. 宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪

        7. 公然侮辱他人或者捏造事實誹謗他人

        8. 損害國家機關信譽

        9. 其他違反憲法和法律、行政法規

        10. 按照國家有關規定,刪除本網絡中含有上述內容的地址、目錄或者關閉服務器。并保留原始記錄,在二十四小時之內向當地公安機關報告。

        用戶備案制度

        一、用戶在本單位辦理入網手續時,應當填寫用戶備案表。

        二、公司設專人按照《中華人民共和國計算機信息網絡國際聯網單位備案表的通知》的要求,在每月20日前,將濟南地區本月因特網及公眾多媒體通信網(網外有權部分)新增、撤消用戶的檔案材料完整錄入微機,并打印兩份。

        三、將本月新增、撤消的用戶進行分類統計,并更改微機存檔資料,同時打印一份。

        四、每月20日之前,將打印出的網絡用戶的備案資料(2份)及統計信息(1份)送至專人處。

        安全制度

        一、定期組織管理員認真學習《計算機信息網絡國際互聯網安全保護管理辦法》、《網絡安 全管理制度》及,提高工作人員的維護網絡安全的警惕性和自覺 性。

        二、負責對本網絡用戶進行安全教育和培訓,使用戶自覺遵守和維護《計算機信息網絡國際互聯網安全保護管理辦法》,使他們具備基本的網絡安全知識。

        三、對信息源接入單位進行安全教育和培訓,使他們自覺遵守和維護《計算機信息網絡國際 互聯網安全保護管理辦法》,杜絕發布違犯《計算機信息網絡國際互聯網安全保護管理辦法》的信息內容。

        四、不定期地邀請公安機關有關人員進行信息安全方面的培訓,加強對有害信息,特別是影射性有害信息的識別能力,提高防犯能力。

        用戶登記和管理制度

        一 、建立健全計算機信息網絡電子公告系統的用戶登記和信息管理制度; 組織學習《計算機信息網絡國際聯網安全保護管理辦法》,提高網絡安全員的警惕性;負責對本網絡用戶進行安全教育和培訓;建立電子公告系統的網絡安全管理制度和考核制度,加強對電子公告系統的審核管理工作,杜絕BBS上出現違犯《計算機信息網絡國際聯網安全保護管理辦法》的內容。

        二、對版主的聘用本著認真慎重的態度、認真核實版主身份,做好版主聘用記錄;對各版聘用版主實行有針對性的網絡安全教育,落實版主職責,提高版主的責任感;版主負責檢查各版信息內容,如發現違反《計算機信息網絡國際互聯網安全保護管理辦法》即時予以刪除,情節嚴重者,做好原始記錄,報告解決,由管理員向公安機關計算機管理監察機構報告;負責考核各版版主,如發現不能正常履行版主職責者,

        三、檢查時嚴格按照《計算機信息網絡國際互聯網安全保護管理辦法》、及(見附頁)的標準執行;如發現違犯《計算機信息網絡國際互聯網安全保護管理辦法》(見附頁)的言論及信息,即時予以刪除,情節嚴重者保留有關原始記錄,并在二十四小時內向當地公安機關報告;負責對本網絡用戶進行安全教育和培訓,網絡管理員加強對《計算機信息網絡國際互聯網安全保護管理辦法》的學習,進一步提高對維護的警惕性。

      信息安全事件應急預案 篇8

        在本單位的計算機網絡發生安全事件或者事故的情況下,采取應急處置方案,保障計算機網絡的安全。

        一、成立計算機網絡安全應急工作小組

        組長:

        副組長:

        成員:

        計算機網絡網絡安全緊急響應小組及時、快速地協調、處各種事件或者事故。特殊時期安排專人24小時值班。

        二、計算機網絡安全事件的對策、措施

        計算機網絡安全事件報告程序

        工作人員與管理人員發現或獲知計算機網絡發生安全事件,應立即通知站計算機網絡安全緊急響應小組,由站計算機網絡安全緊急小組通知公司計算機網絡安全緊急響應小組,同時迅速關閉問題設備,由公司緊急響應小組技術人員分析原因,解決問題。

        三、技術措施

        1、垃圾郵件過濾器

        響應公安部、信息產業部和國務院新聞辦公室的要求,購置、安裝垃圾郵件過濾器,預防和控制垃圾郵件的攻擊和破壞。該設備各項指標均達到或超過上述領導部門制定的標準。

        2、日志服務器

        對網絡及服務器設備的日常運行日志進行收集和統一管理工作,防止不法分子入侵某個具體的設備,同時撰改日志記錄,從而影響對問題的了解和解決。

        3、入侵檢測服務器

        購置入侵檢測設施,能根據網絡內各具體真實IP地址的流量情況作出相應響應,特別是流量異常等情況。(被防火墻屏蔽的IP地址除外)

        4、數據備份系統

        可以將有重要資料的服務器設備數據進行備份處理,從而在相應服務器設備出現問題時能及時修復,保證重要數據的'安全。

        5、網頁防篡改

        采用人工和技術處理相結合的方式,對公司網站的內容進行瀏覽和檢查,防止網頁被篡改。

        四、日常管理

        1、及時更新服務器的防病毒軟件病毒庫。

        2、定期對所有服務器進行漏洞掃描、補丁修復。

        3、對網絡中心服務器網段上聯交換機開放的軟端口進行嚴格控制。

        4、實行分級管理體制,落實管理責任。

      信息安全事件應急預案 篇9

        隨著我國國民經濟的快速發展,城市規模、企業規模不斷擴大,安全生產監管體系的建設需求變得日益緊迫,對重特大生產安全事故的監管防范工作也日益繁重,安全生產監管工作十分艱巨。

        1、建設原則:

        系統的建設原則是統籌規劃、分級實施,因地制宜、整合資源,面向應用、突出重點,技術先進、保障安全,注重效益、著眼長遠。

        2、邏輯架構

        安全監管及應急救援系統主要功能是為了實現對企業信息的登記,對有關危險源、企業安全隱患的網絡監控;對各類企業安全生產監督監察管理的信息進行采集和處理,并對已采集數據的安全生產隱患和危險源動態信息進行分析,提供安全生產形勢分析、預測和預警輔助手段;支撐應急救援輔助決策分析,并通過應急救援相關信息資源的儲存管理,支持及時有效的進行應急支援。

        安全生產監管及應急救援系統建設需要構建層次化、結構化、整體化的軟件基礎結構,提高系統的安全性、可靠性、可維護性、擴展性等重要性能要求。基于以上考慮,根據需求,安全生產信息系統的`邏輯架構整體劃分為安全生產信息系統支撐平臺、數據庫系統、業務應用系統、門戶系統及綜合管理平臺四個部分。其中:

        安全生產信息系統支撐平臺由二個部分構成,包括系統支撐平臺和應用支撐平臺。系統支撐平臺包括安全管理平臺、運行管理平臺以及網絡和系統軟、硬件環境;應用支撐平臺由一個集成應用支撐開發平臺和多個構件平臺組成,構件平臺包括公共數據交換平臺、GIS系統平臺兩個相對獨立的工作平臺,以及為集成應用支撐開發平臺提供應用服務的電子工作流平臺、表單處理平臺、業務分析平臺等。

        安全生產信息系統數據庫系統主要包括基礎數據庫、綜合數據庫。綜合數據庫與各基礎數據庫共存在不同層次和不同業務的數據庫之間可以實現信息傳遞和資源共享,支持圖形、聲音、影像等多媒體數據,相關文本數據和文獻類型的數據。

        根據安全生產信息系統業務需求,安全生產業務應用系統包括遠程監控預警系統、日常監管監察系統、應急救援管理系統、資源輔助支撐系統這四大模塊。

        3、業務功能

        3.1遠程監控預警系統

        本系統共分三大功能模塊,分別是企業信息登記模塊、重大危險源監控模塊、事故隱患排查預警模塊。三個模塊的實現的功能分別是:

        企業信息登記模塊,實現企業在GIS地圖上的定位,點擊查看企業基本信息、地理位置、聯系方式、行業類型、涉及危險品種類、數量、危險源種類、級別、周邊環境、經營物品、安全隱患、執法檢查情況等信息。

        重大危險源監控模塊實現對企業重大危險源的遠程視頻動態監控并儲存視頻影像資料,能夠根據企業申報有關數據,依照國家標準確認重大危險源和非重大危險源;能實現按重大危險源類型、分布地區、企業經濟類型、行業類別、企業規模等方式進行靈活的監管;可以對重大危險源數據定期跟新情況進行自動跟蹤;對事故隱患易發生火災、爆炸或毒氣泄漏事故的風險等級進行評估分級。

        事故隱患排查預警模塊通過信息與通訊技術實現安全隱患監管的“智能感知和智能監管”,即利用分布式計算、聚類分析、智能識別等計算技術,對海量的跨地域、跨省局、市局、縣局和企業管理平面、跨部門的應急數據和信息進行分析處理,提升對安全生產相關各種活動和變化的洞察力、實現智能化的決策和控制,達到“提升效率、科學決策、實用先進、經濟可行”的目的,實現應急管理模式從粗放式管理(備案/審批式靜態管理模式)向精細化管理轉變。

        3.2日常監管監察系統

        按照行業,劃分為5大模塊(此為沒有煤礦地區,有煤礦地區則為6大模塊)。依照不同行業情況,提供企業信息申報、監管流程在線審查/審批、關聯監管流程的協同處理、地理GIS系統標示、監管監察情況信息記錄、歷史信息追溯保存以及不同級別安全監管系統的數據交換功能。

        3.3應急救援管理系統

        分為6大功能模塊,分別是傷亡事故情況、應急管理分析、綜合指揮調度、應急預案管理、應急資源管理、應急專家庫管理,其實現的主要功能分別是:

        傷亡事故調查實現對國內外不同行業典型的事故情況的相關資料,對轄區內生產經營單位發生事故的調查處理進度與落實情況,以及對舉報各類生產安全事故的核查情況進展、結果。

        應急管理分析系統能夠在職責規定、步驟安排、資源調集、信息流程等重要環節嚴格遵循文本預案規定的前提下,以數字預案為依據,當生產安全事故發生后,通過匯總分析相關地區和部門的預測結果,結合事故進展情況,對事故影響范圍、影響方式、持續時間和危害程度等進行綜合研判。在應急救援決策和行動中,能夠針對當前災情,采集相應的資源數據、地理信息、歷史處置方案,通過調用專家知識庫,對信息綜合集成、分析、處理、評估,研究制定相應技術方案和措施,對救援過程中遇到的技術難題提出解決方案,實現應急救援的科學性和準確性。

        綜合指揮調度系統提供對應急救援事件的接收、受理、調查以及反饋,并對需要處理的應急救援事件涉及的地域、企業、周邊環境等情況迅速查看相關信息資料,根據救援方案,通過智能數字調度交換平臺與下屬區市縣局、各級聯動救援部門、企業救援力量進行協調、指揮、調度,針對事故進行綜合處理。

        應急預案管理、應急專家庫、應急資源庫分別對企業應急預案的申報備案審核,應急專家的相關信息情況,應急資源的分布信息提供存檔與更新。

        3.4資源輔助支撐系統

        主要是對國家相關法律法規標準信息進行更新,對生產安全相關信息數據資料進行采集分析,為安全生產提供必要的輔助支撐。

        4、總結

      信息安全事件應急預案 篇10

        教學目標

        知識能力

        1.了解什么是計算機病毒以及計算機病毒的危害。

        2.了解計算機病毒的傳播方式和防治措施。

        3.學會使用殺毒軟件或在線殺毒的方式查殺計算機病毒。

        過程方法

        1.掌握必要的計算機安全知識。

        2.掌握360殺毒軟件。

        情感態度價值觀

        1.在深刻了解計算機病毒危害的基礎上,形成病毒防護意識。

        2.培養學生正確的版權意識。

        教學重難點

        計算機病毒的傳播方式及防護方法查殺病毒和防護病毒的相關措施

        課前準備

        機房、多媒體課件及資源。

        教學過程

        教學手記

        同學們,上周末我們班同學一起郊游的照片你們班主任都發給老師了,現在我發給大家,我們一起來欣賞一下吧。哎,大家的電腦都怎么啦?

        教師揭示這是電腦中了病毒的結果。認識計算機病毒

        同學們的電腦剛剛都不受控制了對不對,這是我們的電腦中了病毒,也就是計算機病毒。那么什么是計算機病毒呢我們首先來思考,如果我們的身體遭受了病毒的攻擊,會出現什么樣的`情況呢

        那么,如果病毒入侵了電腦,會出現什么樣的情況呢

        入侵電腦的病毒我們就稱之為“計算機病毒”。計算機病毒入侵了我們的電腦以后,我們的電腦就會遭受破壞,就像同學們剛剛的電腦一樣,本來存在文件夾里的圖片莫名其妙地就被刪除、破壞了。

        這還不算嚴重,聽說啊,就在20xx年,一家醫院也遭受了計算機病毒的入侵,黑客要求支付比特幣(約30萬人民幣)來恢復數據。大家將書本翻到60頁,看一下事情的詳細過程。看完了這個案例,大家覺得,計算機病毒具有怎樣的危害呢計算機病毒的主要特征及傳播途徑

        看來,這計算機病毒并可真不簡單呀,它到底有怎樣的功能特性,能對計算機產生如此大的傷害呢它又是通過什么樣的途徑到達我們計算機的內部呢請同學們閱讀書本的第59頁和第60頁,然后告訴老師答案。

        (學生看完書后作答)。

        比如可以直接發送病毒,或發送惡意的網址、電子郵件炸彈等,剛剛老師是通過網絡向大家發送文件夾中的病毒的。它還可以通過移動設備來傳播,比如U盤、光盤、移動硬盤等。它也能通過不可移動的計算機硬盤來傳播。計算機病毒的防范

        把計算機病毒的特征和傳播途徑都查得一清二楚。計算機病毒危害極大,在使用計算機時,我們要多加留心,做好防護工作。具體方法如下:打開電腦的防火墻,它能識別、過濾掉威脅信息,讓安全信息進入;同時,不訪問非法網站、不隨意下載來歷不明的文件、不亂插入u盤等移動設備,如果要使用,也應先進行殺毒工作,這也要求我們要安裝好防/殺毒軟件并定期更新;

        最后,為了做好萬全準備,我們也要給重要的數據做好備份,大家覺得呢計算機病毒的查殺

        計算機病毒威脅著信息安全,因此對計算機病毒的查殺十分重要。剛剛大家的電腦都遭受到了病毒的入侵,現在老師帶領大家,通過360殺毒軟件對病毒進行查殺。

        【教師示范360殺毒軟件的下載以及使用】

        請大家完成教材中“練功坊”的內容。學有余力的同學還可以閱讀“知識宮”的內容,并練習“益智園”的內容。

        1.請同學們分享一下你的殺毒方法。

        2.請同學們談談學本節課你對計算機病毒的想法與感受。

      信息安全事件應急預案 篇11

        生活飲用水污染應急預案根據上級有關部門對醫院生活飲用水衛生安全工作的要求,結合我院實際,本著“安全第一,預防為主”的原則,特制定我院生活飲用水污染應急預案。

        一、應急領導小組人員及分工:

        組 長:、副組長:

        成 員:、各科主任、護士長。 二、生活飲用水日常管理:

        1. 醫院生活飲用水及儲備水池,應經當地疾控中心水源水質監測合格后,方可作為供水水源。

        2. 由專人負責管理、定時對飲水設施進行衛生清理和消毒。醫院的.自來水供水蓄水池每半年至少進行一次清洗,每年至少采水樣送疾控中心檢測一次。

        3. 直飲開水器每次使用前必須進行清洗,保溫桶每日使用前

        進行清洗和消毒方能使用,并做好記錄。開水須燒開達到100℃,提供給病患者直接飲用的開水器應能大到飲用水標準才能提供飲用,開水桶應上鎖,確保患者安全。

        4. 飲用水管理員負責每日通過目測、鼻嗅、口嘗和簡單的化學試紙測定等手段,監測醫院水質是否有變化。

        三、事故報告:

        1. 醫院疑似飲用水污染事故突發后,飲用水管理員或當事人應立即停止使用(并阻止其他任何人使用),立即報告主管院長并保留水樣。

        2. 主管院長接到事故報告后,立即通知其它安全領導小組成員趕到現場進行初步確認。

        3. 事故初步確認后,主管院長在10 分鐘內向區衛生局、疾控中心、政府等上級相關部門報告。

        四、應急處理:

        1. 在主管院長向相關部門報告同時,領導小組副組長立即組織對院內已經飲用過污染水的職工、患者進行清理,小組成員秦黎明對水源、設施、現場等進行保護,維持秩序。

        2. 科主任按副組長指揮組織飲用過污染水的職工、患者到指定地點(急診科)觀察休息、觀察,等候醫護人員進行緊急救護;如有人員出現異常癥狀,由急診科進行初步處理;各科主任協助醫務人員進行緊急救護。

        3. 小組成員徐新壽負責協同其它科室副主任、副護士長聯系家屬。

        4. 小組成員向延科負責接待到院家屬,并進行安撫、慰問。 5. 副組長聯系干凈水源到學校,以滿足職工、病患者正常的

        飲水、生活需求。

        五、善后處理:

        1. 成立善后處理工作小組,安排行政辦、醫務部、工會辦人員對受害人員家屬進行慰問安撫。

        2. 領導小組協調各方面關系,協助相關部門查找污染原因,積極配合專業部門人士消除污染,盡早恢復醫院正常用水。

        3. 正確接待媒體,有效避免負面報道。

      信息安全事件應急預案 篇12

        為保證我局信息系統安全,加強和完善網絡與信息安全應急管理措施,層層落實責任,有效預防、及時控制和最大限度地消除信息安全突發事件的危害和影響,確保信息系統和網絡的通暢運行,結合實際,特制定本應急預案。

        一、總則

        (一)工作目標

        保障信息的合法性、完整性、準確性,保障網絡、計算機、相關配套設備設施及系統運行環境的安全,其中重點維護網絡系統、國土資源業務系統、基礎數據庫服務器及國土資源網站的安全。

        (二)編制依據

        根據《中華人民共和國計算機信息系統安全保護條例》、《互聯網信息服務管理辦法》、《計算機病毒防治管理辦法》等相關法規、規定、文件精神,制定本預案。

        (三)基本原則

        1、預防為主。根據《計算機信息安全管理規定》的要求,建立、健全國土資源計算機信息安全管理制度,有效預防網絡與信息安全事故的發生。

        2、分級負責。按照“誰主管誰負責,誰運營誰負責”的原則,建立和完善安全責任制。各部門應積極支持和協助應急處置工作。

        3、果斷處置。一旦發生網絡與信息安全事故,應迅速反應,及時啟動應急處置預案,盡最大力量減少損失,盡快恢復網絡與系統運行。

        (四)適用范圍

        本預案適用于局屬各單位、機關各股室。

        二、組織體系

        成立網絡與信息安全領導組,為我局網絡與信息安全應急處置的組織協調機構。

        1、局網絡與信息安全應急領導組組長由局長趙學崇同志擔任,成員由各股室負責人及相關人員組成。負責網絡與信息安全應急響應工作的整體規劃、組織協調和決策指揮。

        2、網絡與信息安全應急領導組下設辦公室。辦公室主任由紀檢組長郭占明同志擔任。

        職責:

        (1)負責和處理局應急領導小組的日常工作,檢查督促局應急領導組決定事項的落實。

        (2)負責局網絡與信息安全應急預案的管理,指導督促重要信息系統應急預案的修訂和完善,檢查落實預案執行情況。

        (3)指導全局應對網絡與信息安全突發公共事件的預案演習、宣傳培訓、督促應急保障體系建設。

        三、預防預警

        1、信息監測與報告。

        (1)按照“早發現、早報告、早處置”的原則,加強對局屬各單位、各股室有關信息的收集、分析判斷和持續監測。當發生網絡與信息安全突發公共事件時,按規定及時向應急領導小組報告,初次報告最遲不得超過1小時,重大和特別重大的網絡與信息安全突發公共事件實行態勢進程報告和日報告制度。報告內容主要包括信息來源、影響范圍、事件性質、事件發展趨勢和采取的措施等。

        (2)建立網絡與信息安全報告制度。發現下列情況時應及時向應急領導小組報告:利用網絡從事違法犯罪活動的情況;

        網絡或信息系統通信和資源使用異常,網絡和信息系統癱瘓,應用服務中斷或數據篡改,丟失等情況;

        網絡恐怖活動的嫌疑情況和預警信息;其他影響網絡與信息安全的信息。 2、預警處理與發布。

        (1)對于可能發生或已經發生的網絡與信息安全突發公共事件,立即采取措施控制事態,并向應急領導小組匯報情況。(2)應急領導小組接到報告后,應迅速召開應急領導小組會議,研究確定網絡與信息安全突發公共事件的等級,根據具體情況啟動相應的應急預案,并向相關部門進行匯報。

        四、應急預案

        (一)網站、網頁出現非法言論時的應急預案

        1、網站、網頁由負責網站維護的管理員隨時監控信息內容。

        2、發現在網上出現非法信息時,網站管理員立即向信息安全領導小組通報情況,并作好記錄。清理非法信息,采取必要的安全防范措施,將網站、網頁重新投入使用;情況緊急的,應先及時采取刪除等處理措施,再按程序報告。

        3、網站管理員應妥善保存有關記錄、日志或審計記錄,將有關情況向安全領導小組匯報,并及時追查非法信息來源。

        4、事態嚴重的,立即向信息安全領導組組長報告,并向相關部門進行匯報。

        (二)黑客攻擊或軟件系統遭破壞性攻擊時的應急預案

        1、重要的軟件系統平時必須存有備份,與軟件系統相對應的數據必須有多日的備份,并將它們保存于安全處。

        2、當管理員通過入侵監測系統發現有黑客正在進行攻擊時,應立即向局信息安全領導小組日常應急辦公室報告。軟件遭破壞性攻擊(包括嚴重病毒)時要將系統停止運行。

        3、管理員首先要將被攻擊(或病毒感染)的服務器等設備從網絡中隔離出來,保護現場,并同時向信息安全領導小組報告情況。

        4、日常應急辦公室負責恢復與重建被攻擊或被破壞的系統,恢復系統數據,并及時追查非法信息來源。

        5、事態嚴重的,立即向信息安全領導組組長報告,并向相關部門進行匯報。

        (三)數據庫發生故障時的應急預案

        1、主要數據庫系統應定時進行數據庫備份。

        2、一旦數據庫崩潰,管理員應立即進行數據及系統修復,修復困難的,可向縣信息產業中心匯報情況,以取得相應的技術支持。

        3、在此情況下無法修復的,應向信息安全領導組報告,在征得許可的情況下,可立即向軟硬件提供商請求支援。

        4、在取得相應技術支援也無法修復的,應及時向信息安全領導小組組長或局長報告,在征得許可、并可在業務操作彌補的情況下,由日常應急辦公室信息安全崗人員利用最近備份的數據進行恢復。

        (四)設備安全發生故障時的應急預案

        1、小型機、服務器等關鍵設備損壞后,管理員應立即向日常應急辦公室報告。

        2、日常應急辦公室網絡安全崗負責人員立即查明原因。

        3、如果能夠自行恢復,應立即用備件替換受損部件。

        4、如屬不能自行恢復的,立即與設備提供商聯系,請求派維護人員前來維修。

        5、如果設備一時不能修復,應向信息安全領導小組匯報,并告知各股室,暫緩上傳上報數據,直到故障排除設備恢復正常使用。

        (五)內部局域網故障中斷時的應急預案

        1、局辦公室平時應準備好網絡備用設備,存放在指定的位置。

        2、局域網中斷后,網絡安全崗負責人員應立即判斷故障節點,查明故障原因,并向日常應急辦公室匯報。

        3、如屬線路故障,應重新安裝線路。

        4、如屬路由器、交換機等網絡設備故障,應立即從指定位置將備用設備取出接上,并調試通暢。

        5、如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調測通暢。

        6、如有必要,應向信息安全領導組匯報。

        (六)廣域網外部線路中斷時的應急預案

        1、廣域網線路中斷后,管理員應向信息安全領導組日常應急辦公室報告。

        2、日常應急辦公室網絡安全崗負責人員接到報告后,應迅速判斷故障節點,查明故障原因。

        3、如屬可即時恢復范圍,由網絡安全組人員立即予以恢復。

        4、如屬電信運營商管轄范圍,應立即與電信運營商的維護部門聯系,要求盡快修復。

        5、如果恢復時間預計超過兩小時,應立即向信息安全領導小組匯報。經領導小組同意后,應通知各股室暫緩上傳上報數據。

        (七)外部電中斷后的應急預案

        1、外部電中斷后,值班室應立即向管理員匯報情況。

        2、如因局內線路故障,由辦公室通知維修人員迅速恢復。

        3、如果是局外部的原因,由辦公室立即與供電局聯系,請供電局迅速恢復供電;如果供電局告知需長時間停電,應做如下安排:

        (1)預計停電2小時以內,由UPS供電;

        (2)預計停電2-4小時,關掉非關鍵設備,確保各主機、路由器、交換機供電;

        (3)預計停電超過4小時,白天工作時間關鍵設備運行,晚上所有設備停機。

        (八)機房發生火災時的應急預案

        1、一旦機房發生火災,應遵循下列原則:首先保證人員安全;其次保證關鍵設備、數據安全;三是保證一般設備安全。

        2、人員滅火和疏散的程序是:值班人員應首先切斷所有電源,同時通過119電話報警。值班人員戴好防毒面具,從最近的位置取出滅火器進行滅火,其他人員按照預先確定的路線,迅速從機房中有序撤出。

        五、應急響應

        1、先期處置。

        (1)當發生網絡與信息安全突發公共事件時,值班人員應做好先期應急處置工作,立即采取措施控制事態,同時向局應急辦公室報告。

        (2)應急辦公室在接到網絡與信息安全突發公共事件發生或可能發生的信息后,應立即向應急領導小組匯報,并加強與有關方面的聯系,并做好啟動本預案的各項準備工作。

        2、應急指揮。

        預案啟動后,要抓緊收集相關信息,掌握現場處置工作狀態,分析事件發展態勢,研究提出處置方案,統一指揮網絡與信息應急處置工作。

        3、應急支援。

        預案啟動后,立即成立由應急領導小組領導帶隊的應急響應先遣小組,督促、指導和協調處置工作。局應急領導小組根據事態的發展和處置工作需要,及時增派專家小組,調動必需的物資、設備,支援應急工作。

        4、信息處理。

        (1)應對事件進行動態監測、評估,將事件的性質、危害程度和損失情況及處置工作等情況,及時報應急領導小組,不得隱瞞、緩報、謊報。

        (2)應急領導小組要明確信息采集、編輯、分析、審核、簽發的責任人,做好信息分析、報告和發布工作。 5、應急結束。

        網絡與信息安全突發公共事件經應急處置后,由事發單位向應急領導小組提出應急結束的建議,經批準后實施。

        五、后期處置

        1、善后處理。

        在應急處置工作結束后,要迅速采取措施,抓緊組織搶修受損的基礎設施,減少損失,盡快恢復正常工作。

        2、調查評估。

        在應急處置工作結束后,局應急領導小組辦公室應立即組織有關人員和專家組成事件調查組,對事件發生及其處置過程進行全面的調查,查清事件發生的原因及財產損失情況,總結經驗教訓,寫出調查評估報告,報應急領導小組,并根據問責制的有關規定,對有關責任人員作出處理。

        六、保障措施

        1、數據保障。

        重要信息系統均應建立備份系統和相關工作機制,保證重要數據在受到破壞后,可緊急恢復。

        2、應急隊伍保障。

        按照一專多能的要求建立網絡信息安全應急保障隊伍。

        3、經費保障。

        落實網絡與信息系統突發公共事件應急處置資金。

        七、監督管理

        1、宣傳教育。

        要充分利用各種傳播媒介及有效的形式,加強網絡與信息安全突發公共事件應急和處置的有關法律法規和政策的宣傳,開展預防、預警、自救、互救和減災等知識的宣講活動,普及應急救援的基本知識,提高公眾防范意識和應急處置能力。

        要加強對網絡與信息安全等方面的知識培訓,提高防范意識及技能,指定專人負責安全技術工作。并將網絡與信息安全突發公共事件的應急管理、工作流程等列為培訓內容,增強應急處置工作的組織能力。

        2、責任與獎懲。

        網絡與信息系統的管理部門要認真貫徹落實預案的各項要求與任務,建立監督檢查和獎懲機制。應急領導小組將不定期進行檢查,對各項制度、計劃、方案、人員等進行實地驗證。

        八、本預案由局信息化領導小組辦公室制定。

        九、本預案由局信息化領導小組辦公室負責解釋。

        十、本預案自印發之日起實施。

      信息安全事件應急預案 篇13

        1、總則

        1、1目的

        為科學應對信息系統突發事件,建立健全信息系統的應急響應機制,有效預防、及時控制和最大限度地消除各類突發事件的危害和影響,制訂本應急預案。

        1、2工作原則

        a)統一領導

        遇到重大異常情況,應及時向有關領導報告,以便于統一調度、減少不良影響。

        b)綜合協調

        明確綜合協調的職能機構和人員,做到職能間的相互銜接。

        c)重點突出

        應急處理的重點放在運行著重要業務系統或可能導致嚴重事故后果的關鍵系統上。

        d)硬件及配置備份

        備份相關網絡設備、服務器參數、系統配置,相關硬件、線路的熱備與冷備等措施,提高信息系統的安全系數。并在備用設備上按要求預先配置好各種參數,當發生故障時能自動或者手動切換能直接上線運行。

        e)快速恢復

        系統管理人員在堅持快速恢復系統的原則下,根據職責分工,加強團結協作,必要情況下與設備供應商、維護商、網絡平臺提供商以及系統集成商等共同謀求問題的快速解決。

        f)及時反應,積極應對

        出現信息業務故障時,值班人員應及時發現、及時報告、及時搶修、及時控制,積極對信息業務突發事件進行防范、監測、預警、報告、響應。

        g)防范為主,加強監控

        經常性地做好應對信息業務突發事件的思想準備、預案準備、機制準備和工作準備,提高基礎設備、基礎網絡和重要信息系統的綜合保障水平。加強對信息業務應用的日常監視,及時發現信息業務突發性事件并采取有效措施,迅速控制事件影響范圍,力爭將損失降到最低程度。

        2、應急工作小組機構及職責

        在網絡事件的處理中,一個組織良好、職責明確、科學管理的應急隊伍是成功的關鍵。組織機構的成立對于事件的響應、決策、恢復,防止類似事件的發生都具有重要意義。結合杭州市長征中學信息系統的實際情況,將信息系統故障有關應急人員的角色和職責進行明確劃分如下(圖1)。

        1)應急處理領導小組

        及時掌握信息系統故障事件的發展動態,向上級部門報告事件動態;對有關事項做出重大決策;啟動應急預案;組織和調度必要的人和外部資源等。

        領導小組組長:

        領導小組副組長:、

        領導小組成員:、

        2)應急處理工作小組

        負責定期了解外部支持人員的變動情況,及時更新其技術人員及聯系方式等信息;快速響應由硬件系統、軟件系統、網絡系統、機房環境系統故障以及地震、火災、雷電、水災等自然災害引起導致信息業務系統中斷事件;執行上述相關故障的診斷、排查和恢復操作;定期通過運行維護管理軟件、系統運行報告等方式對信息業務系統的使用情況進行分析,盡早發現網絡的異常狀況,排除網絡隱患。

        工作小組組長:

        工作小組成員:、

        3)外部支持人員

        包括網絡運營商、設備供應維護商以及系統集成商等。負責事先向杭州市長征中學提供緊急情況下的應急技術方案和應急技術支援體系;積極配合應急人員進行故障處理。

        設備供應商、系統集成商、電信運營商、設備維保商等聯系方式。

        3、預警和預防機制

        3、1信息監測及報告

        1)信息系統的日常管理和維護

        信息系統的日常管理和維護應加強信息業務應用的監測、分析和預警工作。

        2)建立信息業務系統故障事故報告制度

        發生信息業務系統故障時,值班人員應當立即向杭州市長征中學現代教育技術中心負責人報告,并及時進行故障處理、調查核實、保存相關證據等。

        3、2預警

        在接到突發事件報告后,應當經初步核實之后,將有關情況及時向杭州市長征中學報告,進一步進行情況綜合,研究分析可能造成影響的程度,提出初步行動對策。由上級領導視情況緊急程度召集協調會,決策行動方案,發布指示和實施命令等。

        3、3預警支持系統

        應建立和完善信息監測、消息傳遞和指揮決策支持系統,保證突發事件處理過程中的資源共享、運轉正常、指揮有力。

        3、4預防機制

        各關鍵業務信息系統建設要充分考慮抗毀性與災難恢復,制定并不斷完善應急處理預案。針對信息系統的突發性、大規模異常事件,各相關部門建立制度化、程序化的處理流程。

        4、應急處理程序

        4、1信息系統突發事件分類分級的說明

        根據信息系統突發事件的發生原因、性質和機理,信息系統突發事件主要分為以下三類:

        1)攻擊類事件:指信息系統因計算機病毒感染、非法入侵等導致業務中斷、系統宕機、網絡癱瘓等情況。

        2)故障類事件:指信息系統因計算機軟硬件故障、機房環境系統故障、人為誤操作等導致業務中斷、系統宕機、網絡癱瘓等情況。

        3)災害類事件:指因爆炸、火災、雷擊、地震、臺風等外力因素導致信息網絡系統損毀,造成業務中斷、系統宕機、網絡癱瘓等情況。

        按照突發事件的性質、嚴重程度、可控性和影響范圍,將其分為一般故障、嚴重故障、重大故障、特級故障四級。

        1)一般故障

        信息系統中單個設備終端或單個外聯單位軟硬件故障,但未影響主業務系統運行,也未造成社會影響或經濟損失的突發事件。

        2)嚴重故障

        信息系統中因某類業務節點軟、硬件故障而導致部分業務中斷,可能造成社會影響的`突發事件。

        3)重大故障

        信息系統主業務癱瘓,導致業務系統長時間中斷,可能造成重大社會影響和巨大經濟損失的突發事件。

        4)特級故障

        特指發生不可預見的災難性事故,如火災、水災和地震等。

        4、2信息系統應急預案啟動

        根據以上定義的故障分級,當信息系統事件的要素滿足啟動應急預案要求時,進入相應的應急啟動流程。

        1)應急處理工作小組從業務人員的故障申告、運行維護管理系統的故障告警中得知信息系統異常事件后,應在第一時間派相關人員趕赴故障現場。

        2)應急處理工作小組針對信息系統異常事件做出初步的分析判斷。若是單個終端業務故障或者單個業務模塊故障,比如IP地址更改、物理連線松動、某個業務算法參數調整或者能在最短時間內自行解決的問題,及時按照有關操作規程進行故障處理,并報領導小組備案;否則,應急處理工作小組將故障大致定性為硬件故障、線路故障、軟件故障等故障之一,及時告知領導小組,并采取措施避免事件影響范圍的擴大。

        3)應急處理工作小組向領導小組報告,同時啟動相應的應急預案。針對災難事件和影響重要業務運行的重大事件,還要及時向上級機關進行報告。

        4)應急處理工作小組根據故障類型及時與外部支持人員取得聯系。其中,設備故障的,可與設備供應維護商和集成商聯系;軟件故障的,可與系統集成商聯系,由系統集成商進行現場或遠程技術支持;線路故障的,可與網絡運營商聯系,三方密切協作力求通信線路在短時間內恢復正常。

        5)應急處理工作小組在上級機構或外部支持人員的配合下,充分利用應急預案的資源準備,采取有力措施進行故障處理,及時將信息系統恢復到正常狀態。

        6)應急處理工作小組通知業務部門信息系統恢復正常,并向領導小組報告故障處理的基本情況。重大事件形成文字資料,以書面形式向上級報告。

        7)總結整個處理過程中出現的問題,并及時改進應急預案。

        4、3現場應急處理

        1)如遇到預知外界因素(如定時、定點停電)影響信息系統的正常運行,將根據有關部門的通知,提前安排技術人員準備實施相關應急預案(如停電應急預案,詳見《供電中斷后的設備運行預案》),并進行現場維護,直至外界因素消除。

        2)如遇到不可抗力因素(如火災)造成的信息系統故障時,接到通知的值班人員要快速到達現場啟動相關應急預案(如火災應急預案,詳見《人員疏散與機房滅火預案》),果斷切斷相關設備配電柜的電源,積極參與消除不可抗力因素,并及時將情況上報中心負責人。

        3)如遇到一般故障、嚴重故障和重大故障,影響信息系統的正常運行,值班人員要迅速、及時地趕到現場,進行相應突發事件的應急處理,處理過程參照《故障處理流程》,見附件一。

        5、保障措施

        5、1應急演練

        為提高信息系統突發事件應急響應水平,定期或不定期組織應急預案演練;檢驗應急預案各環節之間的信息處理、協調、指揮等是否符合快速、高效的要求。通過演習,進一步明確應急響應各崗位責任,對預案中存在的問題和不足及時補充、完善。

        5、2人員培訓

        為確保本應急預案有效運行,本中心定期或不定期地組織相關人員參加專業的技術培訓班或研討交流會,以便不同崗位的應急人員能全面熟悉并熟練掌握突發事件的應急處理知識和技能。

        5、3硬件資源保障

        為了在信息系統發生故障時能夠盡量降低業務系統的受影響程度,須為相應的核心業務系統提供必要的備份設備與備份網絡等資源,并且配備與現有設備兼容的設備,確保相同或兼容的設備可以在應急情況下調配使用。備份設備需預先采購并保存在專門位置。這些備份設備可以實現熱備的設備,要實行雙機在線運行;不能實現熱備的,要及時更新冷備份設備的配置,使之能快速頂替上。

        5、4文檔資料準備

        包括信息系統小型機配置情況、存儲配置情況、前置機配置情況、網絡設備配置參數、網絡系統拓撲圖以及IP地址分布情況等。

        5、5技術支持保障

        建立預警與應急處理的技術平臺,進一步提高信息系統突發事件的發現和分析能力,從技術上逐步實現發現、預警、處理、通報等多個環節和不同的業務網絡、系統以及相關部門之間應急處理的聯動機制。

        5、6公眾信息交流

        在應急預案修訂、演練的前后,利用各種信息渠道進行宣傳,并不定期的利用各種活動,宣傳信息系統突發事件的應急處理規程及其預防措施等應急常識。

        6、信息系統安全防范措施

        6、1建立健全信息系統職責體系和規章制度

        杭州市長征中學現代教育技術中心負責各類信息系統的維護和技術支持以及其他的監控和維護;對相關監控信息的核實和處理;負責電力、空調、防火、防雷等基礎設施的監控和維護。

        杭州市長征中學現代教育技術中心在處理信息系統突發事件中的職責:

        1)綜合協調在發生緊急事件時聯絡各相關人員到位并協調開展工作,并根據事件的嚴重程度向領導小組、公安部門或上級有關部門的報告或向全系統的通報;

        2)負責各應用系統、數據庫系統、網絡系統的監控防范、應急處置和數據、系統恢復工作,以及信息安全事件的事后追查;

        3)負責信息系統的安全防范、應急處置和恢復工作及安全事件的事后追查。

        逐步健全完善各種信息安全管理制度,包括:

        a)運行審批制度;

        b)日志管理制度;

        c)安全審計制度;

        d)數據保護、安全備份、災難恢復計劃;

        e)計算機機房及其他重要區域的出入制度;

        f)硬件、軟件、網絡、媒體的使用及維護制度;

        g)賬戶、密碼、通信保密的管理制度;

        h)有害數據及計算機病毒預防、發現、報告及清除管理制度。

        6、2明確信息安全等級、信息安全保護等級

        根據信息的性質和重要程度劃分為四級:

        A級,高敏感信息,實行絕對強制保護;

        B級,敏感信息,實行強制保護;

        C級,內部管理信息,實行自主安全保護;

        D級,公共信息,實行一般安全保護。

        根據確立的信息安全等級,依據國家頒布的《計算機信息系統安全保護等級劃分準則》,確立計算及系統安全保護的五個等級,具體為:

        第一級,用戶自主保護級;

        第二級,系統審計保護級;

        第三級,安全標記保護級;

        第四級,結構化保護級;

        第五級,訪問驗證保護級。

        6、3網絡安全防范

        本單位與外部相關部門聯網盡量采用單獨的網絡設備和通信線路,采用物理隔離或防火墻邏輯隔離的方式交換數據,采用嚴格的通信控制策略并具備審計、記錄等功能;內部計算級網絡應與因特網物理隔離,如因多元化申報等原因需要與因特網相連,則必須配置多個高性能防火墻,并配置網閘;與電信、移動等部門簽訂網絡通暢安全保障協議,確保在網絡線路故障的情況下能夠得到及時恢復;必須對主機或網絡設備中不使用或較少使用的、存在安全隱患的服務進行關閉;對各類網絡接入設備要采取具體嚴格的安全控制措施;在網絡建設和改造時必須優先充分考慮到網絡的安全性,要有足夠的冗余或備份設備,一旦出現故障能夠及時更換或維護;未經杭州市長征中學現代教育技術中心許可,嚴禁將外來的計算機和其他終端設備接入杭州市長征中學業務網絡系統中;各類網絡設備及關鍵主機設備的密碼要有專人保管并有定期的變更機制;在未采取相應的加密措施之前,不得利用電子郵件傳遞涉及機密的信息。

        6、4病毒安全防范

        杭州市長征中學的內網計算機設備,統一使用正版的殺毒軟件,所有的外來軟件或數據,必須先進行病毒檢查才能安裝和使用。

        6、5軟件系統安全防范

        內網系統要按照杭州市長征中學現代教育技術中心要求,原則上杜絕使用盜版軟件;各類業務和應用軟件要充分考慮到軟件安全的要求,并進行安全性能的評估。

        6、6數據安全防范

        內網系統用戶要按照杭州市長征中學現代教育技術中心的統一規劃和部署使用相關軟硬件產品,相應的數據備份、恢復機制定期檢查并實施;原則上備份介質的存儲不能與主機系統在同一地域。

        6、7設備安全防范

        信息系統的設備都必須有較高的可靠性,特別是中心機房的服務器和中心網絡設備、網絡安全設備等關鍵設備要嚴格按照國家計算機信息系統安全相關標準進行采購,從源頭上把好設備的性能安全關。各關鍵設備都要有冗余備份或相應配件,一旦設備出現故障能夠及時維護、更換,確保不影響正常的開展和系統的運行。

        6、8機房安全防范

        現有主機房符合國家B類標準建設。具備放火、防雷、防靜電、防電磁干擾設備;要有完備的環境控制設備和電源供應設備;要有嚴格的管理制度和值班制度,確保各類設備有一個良好的運行環境。

        7、分類突發事件應急處理措施

        7、1黑客攻擊時的緊急處置措施

        1)當有關值班人員發現業務系統或網站內容被纂改,或通過IPS系統發現有黑客正在進行攻擊時,應立即向網絡管理技術人員通報情況。

        2)網絡管理技術人員應首先應將被攻擊的服務器等設備斷網,保護現場,并同時向應急處理領導小組通報情況。

        3)網絡管理技術人員負責被攻擊或破壞系統的恢復與重建工作。

        4)網絡管理技術人員會同相關支持人員追查非法信息來源。

        5)網絡管理技術人員組織相關支持人員會商后,向應急處理工作小組組長匯報有關情況。

        6)應急處理工作小組組長如認為情況嚴重,應立即向應急處理領導小組匯報。

        7)應急處理領導小組組長組織應急處理領導小組召開會議,如認為事態嚴重,則立即向公安部門或上級機關報警。

        7、2病毒安全緊急處置措施

        1)當發現有計算機被感染上病毒后,應立即向安全管理技術人員報告,并將該機斷網。

        2)安全管理技術人員在接到通知后,應第一時間趕到現場處理。

        3)對該設備的硬盤進行數據備份。用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件對其他機器進行病毒掃描和清除工作。

        4)如果現行反病毒軟件無法清除該病毒,應立即向應急處理工作小組組長報告,并迅速聯系有關產品商研究解決。

        5)應急處理工作小組經會商,認為情況嚴重的,應立即向應急處理領導小組匯報。

        6)應急處理領導小組經會商后,認為情況極為嚴重的,應立即向公安部門或上級機關報告。

        7)如果感染病毒的設備是中心服務器系統,經領導小組同意,應立即告知各相關科室部門做好相應的清查工作。

        7、3軟件系統遭破壞性攻擊的緊急處置措施

        重要的軟件系統平時必須存有備份,與軟件系統相對應的數據有備份,并將他們保存在安全處。

        1)一旦軟件遭到破壞性攻擊,應立即向網絡管理技術人員、業務系統技術人員報告,并將該系統停止運行。

        2)業務系統技術人員軟件系統和數據的恢復。

        3)網絡管理技術人員檢查日志等資料,確定攻擊來源。

        4)由業務系統技術人員向應急處理工作小組組長匯報。

        5)應急處理工作小組組長認為情況嚴重的,應立即向應急處理領導小組匯報。

        6)應急處理領導小組認為情況極為嚴重的,應立即向公安部門或上級機關報告。

        7、4數據庫安全緊急處置措施

        1)主要數據庫應按盡可能有熱備設置,并至少要準備兩個以上數據庫備份,平時一個備份放在機房,另一個備份放在異地安全的場所。

        2)一旦數據庫崩潰,值班人員立即向業務系統領導報告。

        3)值班人員應立即向技術人員請求支援,同時通知相關部門暫緩使用業務系統和上傳上報數據。

        4)系統修復啟動后,通知相關部門使用業務系統和上傳上報數據。

        7、5公司域網中斷緊急處置措施

        1)網絡備用設備應存放在指定的位置。

        2)公司域網中斷后,網絡管理技術人員應立即判斷故障節點,查明故障原因,并向應急處理工作小組組長匯報。

        3)如屬線路故障,應重新安裝線路。

        4)如屬路由器、交換機等網絡設備故障,應立即從指定位置將備用設備取出接上,并調試通暢。

        5)如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調試通暢。

        6)并向應急處理領導小組匯報。

        7、6設備安全緊急處置措施

        服務器、存儲設備等關鍵設備損壞后,值班人員應立即向硬件管理技術人員報告。

        1)硬件管理技術人員立即查明原因。

        2)如果能夠自行恢復,應立即重新啟用該設備。

        3)如屬不能自行恢復的,立即與設備提供、維護商聯系,請求派維護人員前來維修。

        4)如果設備一時不能修復,應向處理工作小組組長匯報,并告之相關科室部門,暫緩使用業務系統和上傳上報數據。

        5)同時向應急處理領導小組匯報。

        7、7人員疏散與機房滅火預案

        1)一旦機房發生火災,應遵循下列原則:首先確保人員安全;其次保護關鍵設備、數據安全;三是保護一般設備安全。

        2)人員疏散的程序是:機房值班人員立即按響火警警報,并通過119電話向公安消防請求支援,所有不參與滅火的人員按照預定的路線,迅速從機房中有序撤出。

        3)人員滅火的程序是:首先切斷所有電源,啟動自動氣體滅火裝置。

        4)如果自動滅火未開啟,在主機房大門外同時按下隔離開關和啟動開關,啟動滅火。

        7、8供電中斷后的設備運行預案

        應盡可能讓市供電局從不同供電所供兩路市電至中心機房,一路市電故障,不影響中心機房市電供電。

        1)市電中斷后,機房供電自動由UPS備用電源供電。

        2)機房值班人員應立即查明原因,并向處理工作小組組長匯報情況。

        3)如因大樓內部線路故障,請物業服務部門迅速恢復。

        4)如果是供電局的原因,應立即與供電局聯系,請供電局迅速恢復供電。

        5)如果供電局告知需長時間停電,應作如下安排。

        6)向應急處理領導小組匯報情況

        7)市電恢復后關掉發電機,將開關向右打到中間停機位。

        7、9關鍵人員不在崗的緊急處置措施

        1)對于關鍵崗位平時應做好人員儲備,確保一項工作由兩人能夠操作。

        2)一旦發生關鍵人員不在崗的情況,首先應向處理工作小組組長匯報情況。

        3)經處理工作小組組長批準后,由備用人員上崗操作。

        4)如果備用人員無法上崗,請求維保商、集成商或外部支持技術人員支援。

        8、附則

        1)本預案所稱信息系統突發事件,是指由于自然災害、軟硬件故障、內部人為失誤或破壞等原因,信息系統正常運行受到嚴重影響,出現業務中斷、系統破壞、數據破壞等現象,造成不良影響以及造成一定程度直接或間接經濟損失的事件。

        2)本預案通過演習、實踐檢驗,以及根據應急歷練變更、新技術、新資源的應用和應急事件發展趨勢,及時進行修訂和完善;所附的成員、聯系方式等發生變化時也隨時修訂。

        3)本預案自發布之日起實施。

      信息安全事件應急預案 篇14

        隨著計算機的普及和應用的不斷發展,必然會出現更多的計算機病毒,這些病毒將會以更巧妙更隱蔽的手段來破壞計算機系統的工作,因此每個人必須認識到計算機病毒的危害性,了解計算機病毒的基本特征,增強預防計算機病毒的意識,掌握清除計算機病毒的操作技能,在操作計算機過程中自覺遵守各項規章制度,保證計算機的正常運行。

        【教材分析】

        本節是義務教育信息技術(上冊)第二章《管理計算機》第3節《計算機安全與防護》的內容。這部分內容以理論為主,全面介紹了計算機安全與防護知識,以及計算機病毒的相關特征和傳播途徑,掌握預防和查殺病毒的方法,使學生在計算機的使用過程中能學以致用,加強計算機安全與防護措施。本節內容以理論知識形式呈現,缺乏實踐和操作,很容易讓學生產生枯燥感,但現實意義和教育意義較大,不容忽視。

        【教學對象分析】

        本節課程面向的教學對象是農村初一的學生,學生們對計算機病毒的了解程度參差不齊,有些學生家里有電腦能上網,可能遇到過計算機病毒,也略知一二,很多學生不知道計算機病毒,有些甚至以為計算機病毒會傳染給使用者。所以要具體的、形象的來解釋這個定義來加深印象。學生獨立思考獨立解決問題的能力一直在鍛煉著提高著,但是團隊合作能力的培養卻流于形式。加強學生的防病毒的意識,同時自覺自覺遵守各項規章制度,保證計算機的正常運行,同時杜絕學生制作病毒與復制病毒的傳播,保證網絡的正常,培養學生正確使用計算機的良好道德規范。

        【教學目標】

        1、認知領域

        (1)初步了解計算機安全的含義。

        (2)了解計算機病毒的危害。

        (3)學會防范計算機病毒的常用措施。

        2、操作領域

        1.通過學習活動了解計算機病毒的概念及其危害。

        2.掌握計算機病毒殺毒軟件的使用方法。

        3、情感領域

        1、負責地、安全地、健康地使用計算機,促進學生信息文化、道德修養與健康人格的養成。

        2、培養學生使用計算機的良好道德規范。

        【教學重點】

        計算機安全與殺毒軟件的使用

        【教學難點】

        計算機安全的防范措施

        【教學過程】

        一、導入新課:

        從世界上第一臺電子計算機在美國誕生到現在的五十三年的時間里,計算機的軟硬件技術得到了迅猛的發展,計算機開始逐步走進家庭,但是,同學們在使用計算機的過程中,尤其是上網以后,計算機信息系統的安全性問題顯得越來越突出,今天這節課,我就給大家介紹保障計算機信息安全的意義與措施。

        二、講授新課:

        1、提出問題:計算機安全包括哪兩個方面?

        (計算機系統安全和信息內容安全)

        2、提出問題:我們怎樣在信息交流過程中保障信息安全?

        (1)加強安全意識:樹立信息安全意識,負責任地使用信息技術,不做有損信息安全的事。

        (2)采取防范措施:掌握一些保障信息安全、防范各種事故的必要措施和有效方法:

        如:硬件系統的安全;軟件系統的安全;用戶數據的安全;病毒、黑客的防范等。

        講到“病毒、黑客”四個字時,語氣要強烈一些。然后立刻提問:大家知道什么是“黑客”和“計算機病毒”?

        “黑客”往往是指那些利用自己掌握的計算機技術、通過未經授權非法入侵別人的計算機系統而達到自己的個人目的的人。

        “計算機病毒”是隱藏在計算機系統中的一種程序,它通過自我復制或者修改其他程序擾亂計算機系統的正常工作,甚至對計算機系統造成破壞。計算機病毒是一個小程序,能夠自身復制自身,會將自己的病毒碼依附在別的程序上,通過宿主程序的執行,伺機傳播病毒程序,有一定潛伏期,一旦條件成熟,進行各種破壞活動,影響計算機使用。

        注:提問時注意從以下幾個方面啟發學生:

        (1)“計算機病毒”首先是某些人編寫的一種計算機程序;

        (2)為了掩人耳目,病毒程序在計算機內怎么藏身?

        (3)既然病毒不是一個獨立的文件,它怎么被執行?

        (4)計算機染了病毒之后,是立即發作嗎?

        (5)為什么把這種程序稱作“病毒”?像生物病毒一樣有復制能力。

        (6)計算機病毒對計算機有什么影響?毀壞數據,影響使用;

        3、計算機病毒對計算機的影響:

        (1)降低系統執行效率;

        (2)在屏幕上顯示各種信息;

        (3)造成死機;

        (4)部分文件被刪除;

        (5)改變存儲在硬件上的程序;

        (6)破壞整個硬盤或軟盤內資料。

        4、計算機病毒的特點:計算機的病毒多種多樣,表現出的癥狀也各不相同。但無論是良性的還是惡性的它們都有如下共同特點:

        (1)具有破壞性。病毒不但能影響屏幕的正常顯示,減漫運行速度,占用磁盤存儲空間,它還能破壞磁盤中的數據和程序,甚至能破壞計算機的硬件。如CIH病毒能破壞計算機的主板。

        (2)具有隱蔽性。病毒大多隱藏在正常程序中,很難發現。

        (3)具有潛伏性。病毒侵入計算機后,它能長期潛伏,待一定的條件滿足后才起作用。例如:黑色星期五病毒,它發作的條件是:每月的13號且這一天正好是星期五。

      信息安全事件應急預案 篇15

        為提高某某市廣播電視系統處置網絡與信息安全突發公共事件能力,加強網絡與信息安全保障工作,形成科學有效、反應迅速的應急工作機制,根據《中華人民共和國計算機信息系統安全保護條例》等相關法規和文件精神,制定本預案。

        一、事件分類

        (一)分類分級

        本預案所稱網絡與信息安全突發事件,是指廣播電視系統網絡和信息系統突然遭受不可預知外力的破壞、毀損、故障,發生對國家、社會、公眾造成或者可能造成重大危害,危及公共安全的緊急事件。

        1.事件分類

        根據網絡與信息安全突發事件的性質、機理和發生過程,網絡與信息安全突發事件主要分為以下三類:

        (1)自然災害。指地震、臺風、雷電、火災、洪水等引起的網絡與信息系統的損壞。

        (2)事故災難。指電力中斷、網絡損壞或是軟件、硬件設備故障等引起的網絡與信息系統的損壞。

        (3)人為破壞。指人為破壞網絡線路、通信設施,黑客攻擊、病毒攻擊、恐怖襲擊等引起的網絡與信息系統的損壞。

        2.事件分級

        根據網絡與信息安全突發事件的可控性、嚴重程度和影響范圍,一般分為三級:Ⅰ級(重大)、Ⅱ級(較大)、Ⅲ級(一般)。

        (1)Ⅰ級(重大)。重要網絡與信息系統發生全局大規模癱瘓,事態發展超出本系統的控制能力,需要由市網絡與信息安全應急協調小組跨部門協調解決,對國家安全、社會秩序、經濟建設和公共利益造成特別嚴重損害的信息安全突發事件。

        (2)Ⅱ級(較大)。某一部分的重要網絡與信息系統癱瘓,對國家安全、社會秩序、經濟建設和公共利益造成一定損害,但在本系統控制之內的信息安全突發事件。

        (3)Ⅲ級(一般)。重要網絡與信息系統使用效率上受到一定程度的損壞,對公民、法人和其他組織的權益有一定影響,但不危害國家安全、社會秩序、經濟建設和公共利益的信息安全突發事件。

        (二)適用范圍

        本預案是某某市廣電系統網絡與信息安全的專項預案,適用于本系統發生或可能導致發生網絡與信息安全突發事件的應急處置工作。

        (三)工作原則

        1.居安思危,預防為主。立足安全防護,加強預警,重點保護基礎信息網絡和關系國家安全、經濟命脈、社會穩定的重要信息系統,從預防、監控、應急處理、應急保障和打擊犯罪等環節,在法律、管理、技術、人才等方面,采取多種措施,充分發揮各方面的作用,共同構筑網絡與信息安全保障體系。

        2.提高素質,快速反應。充分發揮專家隊伍和專業人員的作用,在網絡與信息安全突發事件發生時,按照快速反應機制,及時獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。

        3.以人為本,減少損害。把保障公共利益以及公民、法人和其他組織的合法權益的安全作為首要任務,及時采取措施,最大限度地避免公共財產、信息資產遭受損失。

        4.加強管理,分級負責。建立和完善安全責任制及聯動工作機制,根據部門職能,各司其職,加強部門間協調與配合,形成合力,共同履行應急處置工作的管理職責。

        5.定期演練,常備不懈。加強技術儲備,規范應急處置措施與操作流程,定期進行預案演練,確保應急預案切實有效,實現網絡與信息安全突發事件應急處置的科學化、程序化與規范化。

        二、組織指揮機構與職責

        (一)組織體系

        為有效防范和應對突發的網絡與信息安全公共事件,成立某某市文化廣電新聞出版局網絡與信息安全領導小組。領導小組職責由市局廣播電視安全播出指揮部承擔。

        (二)工作職責

        1.研究制訂本系統網絡與信息安全應急處置工作的規劃、計劃和政策,協調推進網絡與信息安全應急機制和工作體系建設。

        2.發生I級、Ⅱ級、Ⅲ級網絡與信息安全突發事件后,決定啟動本預案,組織應急處置工作。如網絡與信息安全突發事件屬于I級、Ⅱ級的,向有關部門通報并協調有關部門配合處理。

        3.研究提出網絡與信息安全應急機制建設規劃,檢查、指導和督促網絡與信息安全應急機制建設。指導督促重要信息系統應急預案的修訂和完善,檢查落實預案執行情況。

        三、監測、預警和先期處置

        (一)信息監測與報告

        1.要進一步完善各重要信息系統網絡與信息安全突發事件監測、預測、預警制度。按照“早發現、早報告、早處置”的原則,加強對各類網絡與信息安全突發事件和可能引發網絡與信息安全突發事件的有關信息的收集、分析判斷和持續監測。當發生網絡與信息安全突發事件時,在按規定向有關部門報告的同時,按緊急信息報送的規定及時向局領導匯報。初次報告最遲不得超過4小時,較大、重大的.網絡與信息安全突發事件實行態勢進程報告和日報告制度。報告內容主要包括信息來源、影響范圍、事件性質、事件發展趨勢和采取的措施等。

        2.重要信息系統管理人員應確立2個以上的即時聯系方式,避免因信息網絡突發事件發生后必要的信息通報與指揮協調通信渠道中斷。

        (二)預警處理與預警發布

        1.對于可能發生或已經發生的網絡與信息安全突發事件,重要信息系統應立即采取措施控制事態,并在2小時內進行風險評估,判定事件等級并發布預警。必要時應啟動相應的預案,同時向信息安全領導小組匯報。

        2.領導小組接到匯報后應立即組織現場救援,查明事件狀態及原因。

        (三)先期處置

        1.當發生網絡與信息安全突發事件時,技術人員應做好先期應急處置工作,立即采取措施控制事態,必要時采用斷網、關閉服務器等方式防止事態進一步擴大,同時向信息安全領導小組通報。

        2.信息安全領導小組在接到網絡與信息安全突發事件發生或可能發生的信息后,應加強與有關方面的聯系,掌握最新發展態勢。

        四、應急處置

        (一)應急指揮

        本預案啟動后,領導小組要迅速建立與現場通訊聯系。抓緊收集相關信息,掌握現場處置工作狀態,分析事件發展趨勢,研究提出處置方案,調集和配置應急處置所需要的人、財、物等資源,統一指揮網絡與信息安全應急處置工作。

        (二)應急支援

        本預案啟動后,領導小組可根據事態的發展和處置工作需要,及時向市政府相關單位申請增派專家小組和應急支援單位,調動必需的物資、設備,支援應急工作。

        (三)信息處理

        現場信息收集、分析和上報。技術人員應對事件進行動態監測、評估,及時將事件的性質、危害程度和損失情況及處置工作等情況及時報領導小組,不得隱瞞、緩報、謊報。

        五、后期處置

        (一)善后處置

        在應急處置工作結束后,要迅速采取措施,抓緊組織搶修受損的基礎設施,減少損失,盡快恢復正常工作,統計各種數據,查明原因,對事件造成的損失和影響以及恢復重建能力進行分析評估,認真制定恢復重建計劃,迅速組織實施。

        (二)調查和評估

        在應急處置工作結束后,領導小組應立即組織有關人員和專家組成事件調查組,對事件發生及其處置過程進行全面的調查,查清事件發生的原因及財產損失狀況和總結經驗教訓,寫出調查評估報告。

      信息安全事件應急預案 篇16

        一、為提高發生失泄密事件應急處置能力,最大限度地減少失泄密事件所造成的損害,根據《中華人民共和國保守國家秘密法》,制定本預案。

        二、我司設置失泄密事件工作領導小組,組長由擔任,副組長由擔任,成員由各部門助理組成。失泄密事件工作領導小組主要職責:

        (一)制定和修改我所失泄密事件應急處置預案;

        (二)接收突發失泄密事件情況報告,并向管理層報告;

        (三)負責失泄密事件應急處置的組織領導工作;

        (四)對應急處置過程進行監督;

        (五)必要時,聯系國家保密、國家安全和公安部門對事件進行查處;

        (六)根據調查結果,對事件發生單位和責任人提出處理意見。

        三、發生失泄密事件的單位或發現失泄密事件的個人,應當在8小時內,以書面或其他形式向失泄密事件工作領導小組報告。報告的內容包括:

        (一)發生失泄密事件的部位;

        (二)被泄露的公司信息的主要內容、密級、數量及載體形式;

        (三)失泄密事件發現(生)的時間、地點、簡要過程等;

        (四)已造成或可能造成的危害;

        (五)事件責任人的基本情況;

        (六)已采取或擬采取的查處辦法和補救措施。

        四、失泄密事件工作領導小組在接到有關部門或個人報告失泄密事件后,應立即進行調查核實,決定是否啟動本預案。

        五、失泄密事件工作領導小組應根據初步調查結果,決定是否向國家保密、國家安全或公安部門報案。

        六、失泄密事件的查處

        (一)已向國家保密、國家安全或公安部門報案的,由有關部門負責查處,涉密工作領導小組協助,事件發生部門配合;

        (二)未向國家保密、國家安全或公安部門報案的,由涉密工作領導小組組織查處,事件發生部門配合;

        (三)調查失泄密統計信息的密級、內容、保密期限、生產日期、規定的知悉范圍,事件發生的時間、渠道和范圍,責任人或嫌疑人等;

        (四)采取果斷措施,追查涉密統計信息的流失渠道,收繳流失的信息資料,防止失泄密范圍進一步擴大;

        (五)在事件未調查清楚之前,應會同有關部門防止媒體、網絡對失泄密事件的報道和炒作;

        (六)對出現在公共網絡、出版物、廣播、電視等媒體上的泄密信息,協調相關職能部門,責令有關單位立即刪除、收繳、停播、銷售,并收繳有關涉密載體。

        七、根據調查結果,由事件發生部門對相關責任人做出處理;需追究刑事責任的,移交司法機關依法追究刑事責任

      信息安全事件應急預案(精選16篇) 相關內容:
      • 信息安全培養方案(通用23篇)

        安全工作報告制度,是小學安全工作的一項重要措施。1、小學發生學生傷害事故后,小學除及時啟動預案組織施救外,必須在24小時內將有關情況報告教育行政主管部門和當地人民政府,屬于死亡3人以上重大事故的,小學應當在2小時內報教育行政主...

      • 有關于信息安全應急預案(通用9篇)

        信息發布登記制度1. 在信源接入時要落實安全保護技術措施,保障本網絡的運行安全和信息安全;2. 對以虛擬主機方式接入的單位,系統要做好用戶權限設定工作,不能開放 其信息目錄以外的其他目錄的操作權限。...

      • 學生信息安全意識培養作業活動方案范文(精選14篇)

        本節要求學生了解計算機病毒、木馬和流氓軟件的危害和基本特征,并知道計算機病毒的工作機制;在認識惡意代碼和軟件運行特點的基礎上,思考如何有針對性的進行安全防護。...

      • 學生信息安全意識培養方案(通用25篇)

        一、教學背景:在信息時代,網絡改變了人們的生活方式。網絡促進了人與社會的發展,成為世界溝通的橋梁,人類文明傳播的重要載體。但網絡也是一把雙刃劍,錯誤的價值觀流行于網絡,詐騙、謠言肆虐于網絡,不健康的信息充斥著網絡,對于心...

      • 學生信息安全意識培養的活動方案(精選17篇)

        為凈化校園環境,避免不良網絡信息對學生的侵害,營造安全、文明、和諧的育人環境,按照駐馬店市教育局《20xx年駐馬店市網絡安全宣傳周校園日活動方案》要求,駐馬店第二實驗小學精心準備,制定了詳細的活動方案,9月17日,20xx網絡安全宣...

      • 小學生信息安全意識培養的活動方案(通用9篇)

        主題:小學生信息安全意識培養活動方案目標與內容:信息技術課程不僅要培養學生的信息技術應用能力,更需要為孩子們灌輸信息安全意識。信息安全不僅包括網絡安全,還包括文檔的安全、版權使用等方方面面,在自由使用網絡資源的同時,也要...

      • 信息安全意識培養活動方案范文(精選16篇)

        一、指導思想以維護我行重要業務系統網絡及設備的正常運行為宗旨。按照“預防為主,積極處置”的原則,進一步完善丹東中支應急處置機制,提高突發事件的應急處置能力。...

      • 信息安全意識培養的活動方案(精選23篇)

        一、指導思想通過開展信息安全教育主題活動,大力宣傳國家互聯網管理、使用及網絡安全等法律法規,營造文明健康網絡環境,倡導文明上網,引導學生健康上網,自覺抵制網絡不良信息,培養信息安全意識,促進青少年學生健康成長。...

      • 信息安全意識培養活動方案(精選16篇)

        一、指導思想以維護我行重要業務系統網絡及設備的正常運行為宗旨。按照“預防為主,積極處置”的原則,進一步完善丹東中支應急處置機制,提高突發事件的應急處置能力。...

      • 信息安全的應急預案(精選9篇)

        第一章總則第一條本預案所稱突發性事件,是指自然因素或人為活動引發的危害福州市審計局網絡設施及信息安全等有關的災害。第二條本預案的指導思想是確保福州市審計局有關計算機網絡及信息的安全。...

      • 學生信息安全意識培訓方案(通用15篇)

        隨著計算機的普及和應用的不斷發展,必然會出現更多的計算機病毒,這些病毒將會以更巧妙更隱蔽的手段來破壞計算機系統的工作,因此每個人必須認識到計算機病毒的危害性,了解計算機病毒的基本特征,增強預防計算機病毒的意識,掌握清除計...

      • 學生信息安全培養活動方案(精選14篇)

        為貫徹落實區教育局印發《共青團x市開平區教育局委員會關于利用網絡引導服務青少年試點工作的實施意見》(開教團字[20__]2號)有關文件精神,進一步加強我校學生網絡文明教育,促進廣大青少年學生思想道德建設,全面推進素質教育,特制定...

      • 學生信息安全意識培養活動方案范文(精選22篇)

        一、 組織領導我所成立“百日宣傳活動”領導小組,由所長任組長,所支部其他成員任副組長,內勤民警任組員,負責活動具體事項的開展和進行。二、工作目標通過此項活動,要對我所民警上網行為進行教育和規范,增加民警網絡安全知識,強化民...

      • 針對學生信息安全意識培養的活動方案范文(精選14篇)

        為響應落實登封市教體局電教室關于加強學校網絡安全使用的管理辦法,同時增強全校教職員工的網絡安全意識,提高網絡安全防護技能,按照網絡安全的要求,并結合崇高路小學的實際情況,特制定學校網絡安全活動實施方案:一、指導思想二、活...

      • 學生信息安全意識培養的方案(精選20篇)

        一、指導思想圍繞活動主題,深入學習貫徹網絡強國戰略思想,學習在全國網絡安全和信息化工作會議上的重要講話精神,通過組織動員廣大師生廣泛參與,深入宣傳國家網絡安全工作取得的重大成就,宣傳貫徹《網絡安全法》及相關配套法規,普及...

      • 應急預案
      主站蜘蛛池模板: 亚洲日韩乱码中文无码蜜桃| 国产欲女高潮正在播放| 精品日韩亚洲av无码| 国产日韩精品视频无码| 国产主播精品福利午夜二区| 亚洲欧洲日产国码久在线| 四虎成人在线观看免费| 亚洲女同在线播放一区二区| 久久精品国产亚洲精品色婷婷| 欧美日本一区二区视频在线观看| 中文字幕av日韩有码| 亚洲熟女综合色一区二区三区 | 东京热一区二区三区在线| 国产超碰无码最新上传| 少妇愉情理伦片高潮日本| 99精品国产综合久久久久五月天| 国产成人亚洲精品成人区| 亚洲日韩VA无码中文字幕| 福鼎市| 一区二区三区精品自拍视频| 国产美女被遭强高潮免费一视频| 色婷婷日日躁夜夜躁| 亚洲精品一二三在线观看| 日韩人妖精品一区二区av| 国产情侣一区二区三区| 99久久免费只有精品国产| 麻豆精品一区二区综合av| 亚洲欧洲日产国产av无码| 亚洲国产美女精品久久久| 亚洲av无码专区在线亚| 中文字幕成人精品久久不卡| 成人片黄网站a毛片免费| 伊人天天久大香线蕉av色| 国产精品青草久久久久福利99| 亚洲国产美国产综合一区| 亚洲第一成年免费网站| 蜜桃久久精品成人无码av | 日韩精品亚洲 国产| 国产福利在线观看免费第一福利| 精品亚洲国产成人痴汉av| 4hu四虎永久免费地址ww416|