亚洲成a人片在线不卡一二三区,天天看在线视频国产,亚州Av片在线劲爆看,精品国产sm全部网站

        網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案演練總結(jié)(范文五篇)

        發(fā)布時(shí)間:2022-11-07 12:22:50

        千文網(wǎng)小編為你整理了多篇相關(guān)的《網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案演練總結(jié)(范文五篇)》,但愿對你工作學(xué)習(xí)有幫助,當(dāng)然你在千文網(wǎng)還可以找到更多《網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案演練總結(jié)(范文五篇)》。

        第一篇:網(wǎng)絡(luò)安全的應(yīng)急預(yù)案

        為切實(shí)做好網(wǎng)絡(luò)突發(fā)事件的防范和應(yīng)急處理工作,進(jìn)一步提高預(yù)防和控制網(wǎng)絡(luò)突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保我局網(wǎng)絡(luò)與信息安全,根據(jù)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》等有關(guān)法規(guī)文件精神,結(jié)合我局實(shí)際情況,特制定本應(yīng)急預(yù)案。

        一、指導(dǎo)思想

        認(rèn)真落實(shí)“教育在先,預(yù)防在前,積極處置”的工作原則,牢固樹立安全意識(shí),提高防范和救護(hù)能力,以維護(hù)正常的工作秩序和營造綠色健康的網(wǎng)絡(luò)環(huán)境為中心,進(jìn)一步完善網(wǎng)絡(luò)管理機(jī)制,提高突發(fā)事件的應(yīng)急處置能力。

        二、組織領(lǐng)導(dǎo)及職責(zé)

        成立計(jì)算機(jī)信息系統(tǒng)安全保護(hù)工作領(lǐng)導(dǎo)小組

        組 長:xx

        副組長:xx

        成 員:xx

        主要職責(zé):負(fù)責(zé)召集領(lǐng)導(dǎo)小組會(huì)議,部署工作,安排、檢查落實(shí)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)重大事宜。副組 長負(fù)責(zé)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)應(yīng)急預(yù)案的落實(shí)情況,處理突發(fā)事故,完成局領(lǐng)導(dǎo)交辦的各項(xiàng)任務(wù)。

        三、安全保護(hù)工作職能部門

        1. 負(fù)責(zé)人: xx

        2. 信息安全技術(shù)人員:xx

        四、應(yīng)急措施及要求

        1. 各處室要加強(qiáng)對本部門人員進(jìn)行及時(shí)、全面地教育和引導(dǎo),提高安全防范意識(shí)。

        2. 網(wǎng)站配備信息審核員和安全管理人員,嚴(yán)格執(zhí)行有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度,規(guī)范辦公室、計(jì)算機(jī)機(jī)房等上網(wǎng)場所的管理,落實(shí)上網(wǎng)電腦專人專用和日志留存。

        3. 信息所要建立健全重要數(shù)據(jù)及時(shí)備份和災(zāi)難性數(shù)據(jù)恢復(fù)機(jī)制。

        4. 采取多層次的有害信息、惡意攻擊防范與處理措施。各處室信息員為第一層防線,發(fā)現(xiàn)有害信息保留原始數(shù)據(jù)后及時(shí)刪除;信息所為第二層防線,負(fù)責(zé)對所有信息進(jìn)行監(jiān)視及信息審核,發(fā)現(xiàn)有害信息及時(shí)處理。

        5. 切實(shí)做好計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的防火、防盜 、防雷和防信號(hào)非法接入。

        6.所有涉密計(jì)算機(jī)一律不許接入國際互聯(lián)網(wǎng),做到專網(wǎng)、專機(jī)、專人、專用,做好物理隔離。連接國際互聯(lián)網(wǎng)的計(jì)算機(jī)絕對不能存儲(chǔ)涉及國家秘密、工作秘密、商業(yè)秘密的文件。

        附:

        應(yīng)急處理措施指南

        (一)當(dāng)人為、病毒破壞或設(shè)備損壞的災(zāi)害發(fā)生時(shí),具體按以下順序進(jìn)行:判斷破壞的來源與性質(zhì),斷開影響安全與穩(wěn)定的信息網(wǎng)絡(luò)設(shè)備,斷開與破壞來源的網(wǎng)絡(luò)物理連接,跟蹤并鎖定破壞來源的ip或其它網(wǎng)絡(luò)用戶信息,修復(fù)被破壞的信息,恢復(fù)信息系統(tǒng)。按照災(zāi)害發(fā)生的性質(zhì)分別采用以下方案:

        1、網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論事件緊急處置措施

        (1)網(wǎng)站、網(wǎng)頁由信息所值班人員負(fù)責(zé)隨時(shí)密切監(jiān)視信息內(nèi)容。

        (2)發(fā)現(xiàn)在網(wǎng)上出現(xiàn)內(nèi)容被篡改或非法信息時(shí),值班人員應(yīng)立即向本單位信息安全負(fù)責(zé)人通報(bào)情況;情況緊急的,首先中斷服務(wù)器網(wǎng)線連接,再按程序報(bào)告。

        (3)信息安全相關(guān)負(fù)責(zé)人應(yīng)在接到通知后立即趕到現(xiàn)場,作好必要記錄,清理非法信息,妥善保存有關(guān)記錄及日志或?qū)徲?jì)記錄,強(qiáng)化安全防范措施,并將網(wǎng)站網(wǎng)頁重新投入使用。

        (4)追查非法信息來源,并將有關(guān)情況向本單位網(wǎng)絡(luò)領(lǐng)導(dǎo)小組匯報(bào)。

        (5)信息化領(lǐng)導(dǎo)小組召開會(huì)議,如認(rèn)為事態(tài)嚴(yán)重,則立即向市政府信息化辦公室和公安部門報(bào)警。

        2、 黑客攻擊事件緊急處置措施

        (1)當(dāng)發(fā)現(xiàn)黑客正在進(jìn)行攻擊時(shí)或者已經(jīng)被攻擊時(shí),首先()將被攻擊的服務(wù)器等設(shè)備從網(wǎng)絡(luò)中隔離出來,保護(hù)現(xiàn)場,并將有關(guān)情況向本單位信息化領(lǐng)導(dǎo)小組匯報(bào)。

        (2)信息安全相關(guān)負(fù)責(zé)人應(yīng)在接到通知后立即趕到現(xiàn)場,對現(xiàn)場進(jìn)行分析,并做好記錄,必要時(shí)上報(bào)主管部門。

        (3)恢復(fù)與重建被攻擊或破壞系統(tǒng)。

        (4)信息化領(lǐng)導(dǎo)小組召開會(huì)議,如認(rèn)為事態(tài)嚴(yán)重,則立即向市政府信息化辦公室和公安部門報(bào)警。

        3、病毒事件緊急處置措施

        (1)當(dāng)發(fā)現(xiàn)有計(jì)算機(jī)被感染上病毒后,應(yīng)立即向信息安全負(fù)責(zé)人報(bào)告,將該機(jī)從網(wǎng)絡(luò)上隔離開來。

        (2)信息安全相關(guān)負(fù)責(zé)人員在接到通報(bào)后立即趕到現(xiàn)場。

        (3)對該設(shè)備的硬盤進(jìn)行數(shù)據(jù)備份。

        (4)啟用反病毒軟件對該機(jī)進(jìn)行殺毒處理,同時(shí)通過病毒檢測軟件對其他機(jī)器進(jìn)行病毒掃描和清除工作。

        (5)如果現(xiàn)行反病毒軟件無法清除該病毒,應(yīng)立即向本單位信息化領(lǐng)導(dǎo)小組報(bào)告,并迅速聯(lián)系有關(guān)產(chǎn)品商研究解決。

        (6)信息化領(lǐng)導(dǎo)小組開會(huì)研究,認(rèn)為情況嚴(yán)重的,應(yīng)立即市政府信息化辦公室和公安部門報(bào)警。

        4、軟件系統(tǒng)遭破壞性攻擊的緊急處置措施

        (1)重要的軟件系統(tǒng)平時(shí)必須存有備份,與軟件系統(tǒng)相對應(yīng)的數(shù)據(jù)必須按本單位容災(zāi)備份規(guī)定的間隔按時(shí)進(jìn)行備份,并將它們保存于安全處。

        (2)一旦軟件遭到破壞性攻擊,應(yīng)立即向信息安全負(fù)責(zé)人報(bào)告,并將該系統(tǒng)停止運(yùn)行。

        (3)檢查信息系統(tǒng)的日志等資料,確定攻擊來源,并將有關(guān)情況向本單位信息化領(lǐng)導(dǎo)小組匯報(bào),再恢復(fù)軟件系統(tǒng)和數(shù)據(jù)。

        (4)信息化領(lǐng)導(dǎo)小組召開會(huì)議,如認(rèn)為事態(tài)嚴(yán)重,則立即市政府信息化辦公室和公安部門報(bào)警。

        5、數(shù)據(jù)庫安全緊急處置措施

        (1)對于重要的信息系統(tǒng),主要數(shù)據(jù)庫系統(tǒng)應(yīng)按雙機(jī)設(shè)備設(shè)置,并至少要準(zhǔn)備兩個(gè)以上數(shù)據(jù)庫備份,平時(shí)一個(gè)備份放在機(jī)房,另一個(gè)備份放在另一安全的建筑物中。

        (2)一旦數(shù)據(jù)庫崩潰,值班人員應(yīng)立即啟動(dòng)備用系統(tǒng),并向信息安全負(fù)責(zé)人報(bào)告。

        (3)在備用系統(tǒng)運(yùn)行期間;信息安全工作人員應(yīng)對主機(jī)系統(tǒng)進(jìn)行維修并作數(shù)據(jù)恢復(fù)。

        (4)如果兩套系統(tǒng)均崩潰而無法恢復(fù),應(yīng)立即向有關(guān)廠商請求緊急支援。

        6、廣域網(wǎng)外部線路中斷緊急處置措施

        (1)廣域網(wǎng)線路中斷后,值班人員應(yīng)立即向信息安全負(fù)責(zé)人報(bào)告。

        (2)信息安全相關(guān)負(fù)責(zé)人員接到報(bào)告后,應(yīng)迅速判斷故障節(jié)點(diǎn),查明故障原因。

        (3)如屬我方管轄范圍,由信息安全工作人員立即予以恢復(fù)。

        (4)如屬電信部門管轄范圍,立即與電信維護(hù)部門聯(lián)系,要求修復(fù)。

        (5)如有必要,向本單位信息化領(lǐng)導(dǎo)小組匯報(bào)。

        7、局域網(wǎng)中斷緊急處置措施

        (1)設(shè)備管理部門平時(shí)應(yīng)準(zhǔn)備好網(wǎng)絡(luò)備用設(shè)備,存放在指定的位置。

        (2)局域網(wǎng)中斷后,信息安全相關(guān)負(fù)責(zé)人員應(yīng)立即判斷故節(jié)點(diǎn),查明故障原因,并向網(wǎng)絡(luò)安全組組長匯報(bào)。

        (3)如屬線路故障,應(yīng)重新安裝線路。

        (4)如屬路由器、交換機(jī)等網(wǎng)絡(luò)設(shè)備故障,應(yīng)立即從指定位置將備用設(shè)備取出接上,并調(diào)試通暢。

        (5)如屬路由器、交換機(jī)配置文件破壞,應(yīng)迅速按照要求重新配置,并調(diào)測通暢。

        (6)如有必要,向本單位信息化領(lǐng)導(dǎo)小組匯報(bào)。

        8、設(shè)備安全緊急處置措施

        (1)服務(wù)器等關(guān)鍵設(shè)備損壞后,值班人員應(yīng)立即向信息安全負(fù)責(zé)人報(bào)告。

        (2)信息安全相關(guān)負(fù)責(zé)人員立即查明原因。

        (3)如果能夠自行恢復(fù),應(yīng)立即用備件替換受損部件。

        (4)如屬不能自行恢復(fù)的,立即與設(shè)備提供商聯(lián)系,請求派維護(hù)人員前來維修。

        (5)如果設(shè)備一時(shí)不能修復(fù),應(yīng)向本單位信息化領(lǐng)導(dǎo)小組匯報(bào)。

        (二)當(dāng)發(fā)生的災(zāi)害為自然災(zāi)害時(shí),應(yīng)根據(jù)當(dāng)時(shí)的實(shí)際情況,在保障人身安全的前提下,首先保障數(shù)據(jù)的安全,然后是設(shè)備安全。具體方法包括:硬盤的拔出與保存,設(shè)備的斷電與拆卸、搬遷等。

        (三)當(dāng)發(fā)生火災(zāi)時(shí),若因用電等原因引起火災(zāi),立即切斷電源,撥打119報(bào)警,組織人員開啟滅火器進(jìn)行撲救。

        (1)對于初起火災(zāi),現(xiàn)場人員應(yīng)立即實(shí)施撲救工作,使用滅火器具實(shí)施滅火撲救工作;

        (2)火勢較大時(shí),應(yīng)立即撥打119火災(zāi)報(bào)警電話和根據(jù)火災(zāi)情況啟動(dòng)有關(guān)消防設(shè)備,通知有關(guān)人員到場滅火;

        (3)在保障人員安全的前提下,按上款保護(hù)數(shù)據(jù)及設(shè)備。

        (四)當(dāng)市電不正常時(shí),采用ups供電,供電時(shí)間視電池容量而定,一般不超過1小時(shí),若超過此時(shí)間,關(guān)團(tuán)服務(wù)器等網(wǎng)絡(luò)設(shè)備,等市電供應(yīng)正常后半小時(shí)再重新啟動(dòng)服務(wù)器。

        (五)其它

        做好機(jī)房及戶外網(wǎng)絡(luò)設(shè)備的防盜竊、防雷擊、防鼠害等工作。若發(fā)生事故,應(yīng)立即組織人員自救,并報(bào)警。

        其它沒有列出的不確定因素造成的災(zāi)害,可根據(jù)總的安全原則,結(jié)合具體的情況,做出相應(yīng)的處理。不能處理的可以請示相關(guān)的專業(yè)人員。

        第二篇:網(wǎng)絡(luò)與信息安全培訓(xùn)工作總結(jié)

        一、信息安全狀況總體評價(jià)

        根據(jù)關(guān)于對政府信息系統(tǒng)安全檢查的通知要求,我局認(rèn)真進(jìn)行了檢查梳理?,F(xiàn)我局共有信息系統(tǒng)總數(shù)5個(gè),面向社會(huì)公眾提供服務(wù)的信息系統(tǒng)數(shù)2個(gè),委托社會(huì)第三方進(jìn)行日常運(yùn)維管理的信息系統(tǒng)數(shù)1個(gè),經(jīng)過安全測評(含風(fēng)險(xiǎn)評估、等級評測),5個(gè)系統(tǒng)數(shù)均為安全。在系統(tǒng)運(yùn)行中,無失泄密和受到過病毒木馬等惡意代碼感染,本部門門戶網(wǎng)站未受攻擊和篡改(含內(nèi)嵌惡意代碼)。與上一年度相比信息安全工作取得的好的長足的進(jìn)展,整體信息安全狀況良好。

        二、2016年信息安全主要工作情況

        (一)信息安全組織管理。我局成立了以呂艷副局長為組長,各個(gè)科室負(fù)責(zé)人為成員的信息安全工作領(lǐng)導(dǎo)小組,全面負(fù)責(zé)信息安全工作。確定了局辦公室為信息安全管理工作的具體承辦機(jī)構(gòu),辦公室主任為具體負(fù)責(zé)人,并指定公文收發(fā)員為我局兼職信息安全員。

        (二)日常信息安全管理。在人員管理上,認(rèn)真落實(shí)信息安全工作領(lǐng)導(dǎo)小組、安全管理工作的具體承辦機(jī)構(gòu)及信息安全員的職責(zé),制定了較為完善的檢查信息安全和保密責(zé)任制建立并認(rèn)真嚴(yán)格地落實(shí)情況,對于重要涉密電腦和設(shè)備,嚴(yán)禁人員在離崗離職信息的情況打開運(yùn)行。對于違反信息安全管理制度規(guī)定造成信息安全事件的認(rèn)真追究相關(guān)人員責(zé)任。在資產(chǎn)管理上,辦公軟件、應(yīng)用軟件等安裝與使用情況嚴(yán)格按規(guī)定辦理,計(jì)算機(jī)及相關(guān)設(shè)備維修維護(hù)管理、存儲(chǔ)設(shè)備報(bào)廢銷毀管理按保密相關(guān)要求執(zhí)行,杜絕隨意馬虎。在運(yùn)維管理上。信息系統(tǒng)運(yùn)營和使用按相關(guān)權(quán)限進(jìn)行管理、日常運(yùn)維操作由具體負(fù)責(zé)人進(jìn)行操作、定期進(jìn)行安全日志備份和信息安全分析。委托了昆明眾彩科貿(mào)有限公司文山分公司運(yùn)行管理的我局門戶網(wǎng)站,在與昆明眾彩科貿(mào)有限公司文山分公司簽訂服務(wù)協(xié)議的同時(shí),明確了相關(guān)的安全保密事項(xiàng)和協(xié)議。

        (三)信息安全防護(hù)管理。在辦公計(jì)算機(jī)和移動(dòng)存儲(chǔ)設(shè)備安全防護(hù)上。計(jì)算機(jī)采取集中安全管理措施,設(shè)置每臺(tái)計(jì)算機(jī)賬號(hào)口令并隨時(shí)更新。計(jì)算機(jī)接入互聯(lián)網(wǎng)實(shí)行了實(shí)名接入、對計(jì)算機(jī)

        ip和mac地址進(jìn)行綁定、指定固定上網(wǎng)ip地址,并安裝病毒防護(hù)軟件,定期進(jìn)行漏洞掃描、病毒木馬檢測。杜絕在非涉密和涉密信息系統(tǒng)間混用了計(jì)算機(jī)和移動(dòng)存儲(chǔ)設(shè)備,禁止使用了非涉密計(jì)算機(jī)處理涉密信息等。在門戶網(wǎng)站安全防護(hù)上,落實(shí)網(wǎng)站信息發(fā)布審批制度,實(shí)行了邊界防護(hù)、抗拒絕服務(wù)攻擊、網(wǎng)頁防篡改等安全防護(hù)設(shè)備的部署,定期進(jìn)行漏洞掃描、木馬檢測。

        (四)信息安全應(yīng)急管理。根據(jù)《云南省網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》精神,制定了本部門信息安全應(yīng)急預(yù)案,認(rèn)真組織開展了相應(yīng)的宣貫培訓(xùn)。按照應(yīng)急預(yù)案要求明確了昆明眾彩科貿(mào)有限公司文山分公司為我局的應(yīng)急技術(shù)支援隊(duì)伍。根據(jù)實(shí)際需要對重要數(shù)據(jù)和信息系統(tǒng)進(jìn)行了災(zāi)難備份。

        (五)信息安全教育培訓(xùn)。我局領(lǐng)導(dǎo)干部和科室工作人員全員參加信息安全教育培訓(xùn)、掌握信息安全常識(shí)和基本技能。對于信息安全管理和技術(shù)人員也定期參加信息安全專業(yè)培訓(xùn)

        三、信息安全檢查等方面開展的工作情況

        我局經(jīng)常、制度性地開展信息安全檢查,重點(diǎn)是辦公計(jì)算機(jī)和移動(dòng)存儲(chǔ)設(shè)備安全防護(hù)以及門戶網(wǎng)站安全防護(hù)。經(jīng)檢查,無失泄密和受到過病毒木馬等惡意代碼感染,本部門門戶網(wǎng)站未受攻擊和篡改(含內(nèi)嵌惡意代碼)。我局將嚴(yán)格按照信息安全的相關(guān)要求的制度,在下一步的工作中,認(rèn)真做好信息安全工作

        四、對信息安全工作的意見和建議

        在信息安全工作中,由于我們的辦公計(jì)算機(jī)公文處理軟件為微軟的word系統(tǒng),加之計(jì)算機(jī)的cpu也不是純國產(chǎn),對于信息安全有著一定的安全隱患。

        第三篇:網(wǎng)絡(luò)安全的應(yīng)急預(yù)案

        一、 應(yīng)急機(jī)制

        確定組織宣傳處為歸口處室,負(fù)責(zé)本單位網(wǎng)絡(luò)信息安全的日常管理、維護(hù)、監(jiān)測與預(yù)警。整合現(xiàn)有的應(yīng)急服務(wù)報(bào)警接警資源,固定電話、移動(dòng)電話、短信等資源,保證信息報(bào)告和聯(lián)系渠道暢通。按照“早發(fā)現(xiàn)、早報(bào)告、早處置”的原則,建立日值班制度,加強(qiáng)對各類突發(fā)網(wǎng)絡(luò)信息安全事件和可能引發(fā)突發(fā)事件的有關(guān)信息的收集、分析判斷和持續(xù)監(jiān)測,并將綜合值班情況形成書面材料。

        二、應(yīng)急響應(yīng)

        報(bào)告方式、時(shí)限、程序與應(yīng)急處置。

        發(fā)生突發(fā)網(wǎng)絡(luò)信息安全事件后,事故現(xiàn)場有關(guān)人員應(yīng)當(dāng)立即向本單位負(fù)責(zé)人報(bào)告。相關(guān)責(zé)任人必須20分鐘內(nèi)趕到事件現(xiàn)場,立即采取措施控制事態(tài),并在20分鐘內(nèi)進(jìn)行相應(yīng)的風(fēng)險(xiǎn)評估。突發(fā)網(wǎng)絡(luò)信息安全事件報(bào)告人應(yīng)當(dāng)在30分鐘內(nèi)將相關(guān)信息以電話、傳真、E-mail等方式向相關(guān)部門報(bào)告。

        如不能做技術(shù)處理的,應(yīng)及時(shí)聘請有關(guān)專家對事件進(jìn)行技術(shù)分析、研判,根據(jù)問題的性質(zhì)、危害程度,提出可能達(dá)到的安全警報(bào)級別,并決定是否擴(kuò)大應(yīng)急。屬特別重大I級、重大II級、較大III級和一般IV級事件的應(yīng)立即報(bào)告領(lǐng)導(dǎo)小組和市公安局網(wǎng)絡(luò)監(jiān)察分局,上報(bào)時(shí)間不得超過2小時(shí)。

        自始至終應(yīng)跟進(jìn)事態(tài)的發(fā)展,及時(shí)向領(lǐng)導(dǎo)小組報(bào)告最新的進(jìn)展情況,及時(shí)組建專家隊(duì)伍進(jìn)行分析、判斷,并及時(shí)提供解決辦法與措施供領(lǐng)導(dǎo)小組決策,在領(lǐng)導(dǎo)小組的直接指揮下,執(zhí)行各項(xiàng)應(yīng)急任務(wù)。

        三、報(bào)告內(nèi)容

        信息報(bào)告主要內(nèi)容包括事件名稱、事件類別、事件級別、接報(bào)時(shí)間、報(bào)告人、發(fā)現(xiàn)事件時(shí)間、地點(diǎn)、網(wǎng)址、主要內(nèi)容、可能的原因、影響范圍、危害程度、已經(jīng)采取的措施、事件的發(fā)展趨勢、下一步工作計(jì)劃等。事件發(fā)生、發(fā)展、控制過程信息 件發(fā)生、發(fā)展、控制過程信息分為初次報(bào)告、進(jìn)程報(bào)告、結(jié)案報(bào)告。

        ①初次報(bào)告報(bào)告內(nèi)容包括事件名稱、初步判定的事件級別和性質(zhì)、發(fā)生地點(diǎn)、發(fā)生時(shí)間、網(wǎng)址、主要內(nèi)容、可能的原因、影響范圍、危害程度、已采取的措施、報(bào)告單位、報(bào)告人員及通訊方式等。

        ②進(jìn)程報(bào)告

        報(bào)告事件的發(fā)展與變化、處置進(jìn)程、事件的診斷和原因或可能因素、勢態(tài)評估、控制措施等內(nèi)容。同時(shí)對初次報(bào)告進(jìn)行補(bǔ)充和修正。重大及特別重大突發(fā)網(wǎng)絡(luò)信息安全事件要按半天報(bào)告于每天上午11時(shí)、下午5時(shí)前進(jìn)行進(jìn)程報(bào)告。

        ③結(jié)案報(bào)告

        突發(fā)網(wǎng)絡(luò)信息安全事件應(yīng)急反應(yīng)的終止需符合以下條件:突發(fā)網(wǎng)絡(luò)信息安全事件找到肇事人并得到全面控制或事件已經(jīng)被全面控制并無后遺癥或其隱患或相關(guān)危險(xiǎn)因素消除。由所屬事件級別的處置工作領(lǐng)導(dǎo)小組決定是否結(jié)案。在確認(rèn)事件終止后1周內(nèi)達(dá)到本預(yù)案分級標(biāo)準(zhǔn)的突發(fā)網(wǎng)絡(luò)信息安全事件由相應(yīng)級別網(wǎng)絡(luò)信息安全行政部門組織評估。評估內(nèi)容主要包括事件概況、現(xiàn)場調(diào)查處理概況、技術(shù)處理情況、所采取措施的效果評價(jià)、應(yīng)急處理過程中存在的問題和取得的經(jīng)驗(yàn)及改進(jìn)建議。

        四、后期處置

        突發(fā)網(wǎng)絡(luò)信息安全事件應(yīng)急處置完成后,工作重點(diǎn)應(yīng)轉(zhuǎn)入善后行動(dòng),爭取在最短時(shí)間內(nèi)恢復(fù)正常秩序。要認(rèn)真做好受破壞網(wǎng)絡(luò)軟硬件系統(tǒng)的修復(fù)工作或者清除事件造成的后遺癥,并對突發(fā)事件反映出的網(wǎng)絡(luò)信息安全隱患問題和整改意見及時(shí)進(jìn)行整改。

        第四篇:網(wǎng)絡(luò)與信息安全培訓(xùn)工作總結(jié)

        一、加強(qiáng)領(lǐng)導(dǎo),落實(shí)人員保障

        鄉(xiāng)高度重視網(wǎng)絡(luò)安全工作,年初召開黨委會(huì)研究確定鄉(xiāng)黨委副書記、紀(jì)委書記曹英負(fù)責(zé)本鄉(xiāng)網(wǎng)絡(luò)安全工作,并由鄉(xiāng)黨政辦具體承擔(dān)網(wǎng)絡(luò)安全管理工作,任勇兼職網(wǎng)絡(luò)安全員,保障工作順利開展。

        二、健全制度體系,加強(qiáng)技術(shù)防護(hù)

        年初,由具體承擔(dān)網(wǎng)絡(luò)安全管理工作的鄉(xiāng)黨政辦起草了涵蓋人員管理、資產(chǎn)管理、采購管理、外包管理、教育培訓(xùn)等方面的網(wǎng)絡(luò)安全管理制度體系,并在分管領(lǐng)導(dǎo)審定并交鄉(xiāng)黨委會(huì)研究通過后以正式文件形式下發(fā);按照國家網(wǎng)絡(luò)安全政策和標(biāo)準(zhǔn)規(guī)范要求,建立健全了術(shù)防護(hù)體系及安全防護(hù)措施。按照分散管理模式對所有終端計(jì)算機(jī)、移動(dòng)存儲(chǔ)介質(zhì)進(jìn)行管理,各具體管理人員負(fù)責(zé)各自管理計(jì)算機(jī)防病毒軟件安裝、漏洞修復(fù)、密碼設(shè)置管理等安全防護(hù)措施的實(shí)施,并由鄉(xiāng)網(wǎng)絡(luò)安全處進(jìn)行監(jiān)督檢查,保障網(wǎng)絡(luò)安全。

        三、健全安全應(yīng)急體系,加強(qiáng)宣傳教育培訓(xùn)

        按照國家網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案要求,建立健全了網(wǎng)絡(luò)安全應(yīng)急工作體系。按要求與重點(diǎn)崗位人員簽訂了安全保密協(xié)議,制定了人員離崗離職管理措施,今年全鄉(xiāng)無重大網(wǎng)絡(luò)安全事件發(fā)生;采用職工會(huì)統(tǒng)一組織學(xué)習(xí)、空余時(shí)間自學(xué)等方式對全鄉(xiāng)干部進(jìn)行了網(wǎng)絡(luò)安全知識(shí)培訓(xùn),各干部職工網(wǎng)絡(luò)安全意識(shí)良好。

        四、工作中的不足和困難

        一是部分干部職工對網(wǎng)絡(luò)安全工作的重視還不夠,工作中仍存在許多網(wǎng)絡(luò)安全隱患,如互聯(lián)網(wǎng)上傳輸涉密信息等情況;二是由于本鄉(xiāng)財(cái)政緊張,無充足資金購置密碼設(shè)備、入侵檢測設(shè)備、安全審計(jì)設(shè)備等硬件設(shè)備,只能在能力范圍內(nèi)進(jìn)行網(wǎng)絡(luò)安全防護(hù),無法做到徹底消除網(wǎng)絡(luò)安全隱患。

        五、下一步工作打算及建議

        在今后的工作中,鄉(xiāng)將進(jìn)一步加大對干部職工的教育培訓(xùn)力度,力爭不出現(xiàn)網(wǎng)絡(luò)安全事件。希望上級部門加大對鄉(xiāng)鎮(zhèn)網(wǎng)絡(luò)安全的支持力度,落實(shí)經(jīng)費(fèi)保障,以便更好的開展工作。

        第五篇:網(wǎng)絡(luò)安全的應(yīng)急預(yù)案

        一、總則

        1、編制目的

        為提高我校處理網(wǎng)絡(luò)與信息安全突發(fā)事件的能力,形成科學(xué)、有效、反應(yīng)迅速的應(yīng)急工作機(jī)制,確保我校校園網(wǎng)絡(luò)重要計(jì)算機(jī)信息系統(tǒng)的實(shí)體安全、運(yùn)行安全和數(shù)據(jù)安全,最大限度地減輕網(wǎng)絡(luò)信息安全突發(fā)事件的危害,保護(hù)師生權(quán)益,維護(hù)正常社會(huì)秩序、教學(xué)秩序,促進(jìn)學(xué)校的和諧發(fā)展。

        2、編制依據(jù)

        根據(jù)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)管理暫行規(guī)定》等有關(guān)法規(guī)、規(guī)定,制定本預(yù)案。

        3、適用范圍

        本預(yù)案適用于我校校園網(wǎng)絡(luò)發(fā)生與本預(yù)案定義的I-IV級網(wǎng)絡(luò)與信息安全突發(fā)事件和可能導(dǎo)致I-IV級的網(wǎng)絡(luò)與信息安全突發(fā)事件的應(yīng)對處置工作。

        本預(yù)案啟動(dòng)后,我校以前制定的網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案與本預(yù)案相沖突的,按照本預(yù)案執(zhí)行。而法律、法規(guī)和規(guī)章另有規(guī)定的從其規(guī)定。

        4、分類分級

        本預(yù)案所指的網(wǎng)絡(luò)信息安全突發(fā)事件,是指我校校園網(wǎng)等重要網(wǎng)絡(luò)信息系統(tǒng)突然遭受不可預(yù)知外力的破壞、毀損或故障,不良信息在我校校園網(wǎng)乃至整個(gè)互聯(lián)網(wǎng)的傳播,發(fā)生對國家、社會(huì)、公眾、學(xué)院造成或者可能造成危害的緊急網(wǎng)絡(luò)安全事件。

        事件分類根據(jù)網(wǎng)絡(luò)信息安全突發(fā)事件的發(fā)生過程、性質(zhì)和特征,網(wǎng)絡(luò)信息安全突發(fā)事件劃分為網(wǎng)絡(luò)安全突發(fā)事件和信息安全突發(fā)事件。網(wǎng)絡(luò)安全突發(fā)事件是指自然災(zāi)害、事故災(zāi)難和人為破壞引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞;信息安全突發(fā)事件是指利用信息網(wǎng)絡(luò)進(jìn)行有目的或有組織的反動(dòng)宣傳、煽動(dòng)和歪曲事理的不良活動(dòng)或違法活動(dòng)。

        (1)自然災(zāi)害是指地震、臺(tái)風(fēng)、雷電、火災(zāi)、洪水等。

        (2)事故災(zāi)難是指電力中斷、網(wǎng)絡(luò)損壞或者是軟件、硬件設(shè)備故障等。

        (3)人為破壞是指人為破壞網(wǎng)絡(luò)線路、通信設(shè)施,互聯(lián)網(wǎng)攻擊、病毒攻擊、恐怖主義活動(dòng)等事件。

        事件分級

        根據(jù)我省對網(wǎng)絡(luò)信息安全突發(fā)事件的可控性、嚴(yán)重程度和影響范圍,將網(wǎng)絡(luò)信息安全突發(fā)事件分為四級:I級(特別重大)、II級(重大)、III級(較大)、IV級(一般)。具體級別定義如果國家有關(guān)法律法規(guī)有明確規(guī)定的,按國家有關(guān)規(guī)定執(zhí)行。

        (1)I級(特別重大):造成我校網(wǎng)絡(luò)與信息系統(tǒng)發(fā)生大規(guī)模癱瘓,事態(tài)的發(fā)展超出區(qū)一級相關(guān)主管部門的控制能力,對國家安全、社會(huì)秩序、公共利益或教育形象造成特別嚴(yán)重?fù)p害的突發(fā)事件。

        (2)II級(重大):造成我?;蚱渌弦患壊块T重要網(wǎng)絡(luò)與信息系統(tǒng)癱瘓,對國家安全、社會(huì)秩序、公共利益或教育形象造成嚴(yán)重?fù)p害,需要上級政府或公安部門協(xié)助,乃至需跨地區(qū)協(xié)同處置的突發(fā)事件。

        (3)III級(較大):造成我校網(wǎng)絡(luò)與信息系統(tǒng)癱瘓,對國家安全、社會(huì)秩序、公共利益或教育形象造成一定損害,但只需在本區(qū)政府或區(qū)信息中心協(xié)同處置的突發(fā)事件。

        (4)IV級(一般):造成我校校園網(wǎng)絡(luò)重要網(wǎng)絡(luò)與信息系統(tǒng)受到一定程度的損壞,對師生、家長或其他人員和單位的權(quán)益有一定影響,但不危害國家安全、社會(huì)秩序和公共利益,可由我區(qū)教育主管部門或?qū)W校處置的突發(fā)事件。

        二、工作原則

        1、積極防御、綜合防范。立足安全防護(hù),加強(qiáng)預(yù)警,重點(diǎn)保護(hù)重要信息網(wǎng)絡(luò)和關(guān)系社會(huì)穩(wěn)定的重要信息系統(tǒng);從預(yù)防、監(jiān)控、應(yīng)急處理、應(yīng)急保障和打擊不法行為等環(huán)節(jié),在管理、技術(shù)、宣傳等方面,采取多種措施,充分發(fā)揮各方面的作用,構(gòu)筑我校網(wǎng)絡(luò)與信息安全保障體系。

        2、明確責(zé)任、分級負(fù)責(zé)。按照“誰主管、誰負(fù)責(zé)”的原則,加強(qiáng)網(wǎng)絡(luò)安全管理,認(rèn)真落實(shí)各項(xiàng)安全管理制度和措施。加強(qiáng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全的宣傳和教育,進(jìn)一步提高師生的信息安全意識(shí)。

        3、落實(shí)措施、確保安全。要對機(jī)房、網(wǎng)絡(luò)設(shè)備、服務(wù)器等設(shè)施定期開展安全檢查,對發(fā)現(xiàn)安全漏洞和隱患的進(jìn)行及時(shí)整改;在國際互聯(lián)網(wǎng)上已建立網(wǎng)站的分院單位,要實(shí)行網(wǎng)站的巡察制度,密切關(guān)注互聯(lián)網(wǎng)信息動(dòng)態(tài),要按照快速反應(yīng)機(jī)制,及時(shí)獲取充分而準(zhǔn)確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。

        4、依靠科學(xué)、平戰(zhàn)結(jié)合。各辦學(xué)單位應(yīng)根據(jù)本預(yù)案的標(biāo)準(zhǔn),建立本單位的應(yīng)急處置預(yù)案,并加強(qiáng)技術(shù)儲(chǔ)備、規(guī)范應(yīng)急處置措施與操作流程,樹立常備不懈的觀念,定期進(jìn)行預(yù)案演練,確保應(yīng)急預(yù)案切實(shí)可行。

        5、事故上報(bào)

        1、網(wǎng)絡(luò)信息安全事故上報(bào)

        (1)當(dāng)發(fā)生網(wǎng)絡(luò)信息安全突發(fā)事件時(shí),應(yīng)及時(shí)按規(guī)定向有關(guān)部門報(bào)告。初次報(bào)告最遲不得超過2小時(shí),重大和特別重大的網(wǎng)絡(luò)信息安全突發(fā)事件必須實(shí)行態(tài)勢進(jìn)程報(bào)告和日報(bào)告制度。報(bào)告內(nèi)容主要包括信息來源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。

        發(fā)生信息安全事件的部門應(yīng)當(dāng)在發(fā)生信息安全事件后,首先以口頭方式立即向我校信息安全管理辦公室報(bào)告。

        發(fā)生信息安全事件的部門應(yīng)當(dāng)立即對發(fā)生的事件進(jìn)行調(diào)查核實(shí)、保存相關(guān)證據(jù),并在事件被發(fā)現(xiàn)或應(yīng)當(dāng)被發(fā)現(xiàn)時(shí)起5小時(shí)內(nèi)將有關(guān)材料報(bào)至我校信息安全管理辦公室。

        對于信息安全事件,我校信息安全管理辦公室接到報(bào)告后,應(yīng)當(dāng)立即上報(bào)院領(lǐng)導(dǎo),并負(fù)責(zé)組織人員對事件進(jìn)行調(diào)查和處理。

        發(fā)生信息安全事件的部門應(yīng)當(dāng)在事件處理完畢后5個(gè)工作日內(nèi)將處理結(jié)果報(bào)院辦備案。

        我校信息安全管理辦公室負(fù)責(zé)組織對事件進(jìn)行分析和研究,并將結(jié)果通報(bào)院領(lǐng)導(dǎo)。

        (2)學(xué)院信息安全管理辦公室負(fù)責(zé)人和院領(lǐng)導(dǎo)應(yīng)確立兩個(gè)以上的即時(shí)聯(lián)系方式,公眾可通過固定電話、移動(dòng)電話、互聯(lián)網(wǎng)等多種聯(lián)系方式進(jìn)行報(bào)警,避免因信息網(wǎng)絡(luò)突發(fā)事件發(fā)生后,必要的信息通報(bào)與指揮協(xié)調(diào)通信渠道中斷。

        2.網(wǎng)絡(luò)信息安全預(yù)警處理與發(fā)布

        (1)對于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡(luò)信息安全突發(fā)事件,應(yīng)立即采取措施控制事態(tài),并在2小時(shí)內(nèi)進(jìn)行相應(yīng)的風(fēng)險(xiǎn)評估,并及時(shí)按規(guī)定向校長和有關(guān)部門報(bào)告。

        (2)發(fā)現(xiàn)網(wǎng)絡(luò)信息安全突發(fā)事件或事故時(shí),區(qū)教育網(wǎng)絡(luò)管理中心配合對突發(fā)事件或事故進(jìn)行風(fēng)險(xiǎn)評估,并把評估信息及時(shí)反饋給區(qū)應(yīng)急小組。

        三、事后處理

        應(yīng)急響應(yīng)應(yīng)急結(jié)束網(wǎng)絡(luò)與信息安全突發(fā)事件經(jīng)應(yīng)急處置后,得到有效控制,事態(tài)下降到一定程度或基本得以解決,將各監(jiān)測統(tǒng)計(jì)數(shù)據(jù)上報(bào)院領(lǐng)導(dǎo),由院領(lǐng)導(dǎo)向區(qū)應(yīng)急小組提出應(yīng)急結(jié)束的建議,經(jīng)批準(zhǔn)后實(shí)施。

        四、人員隊(duì)伍

        保障措施應(yīng)急技術(shù)隊(duì)伍保障按照一專多能的要求建立我校網(wǎng)絡(luò)與信息安全應(yīng)急技術(shù)保障隊(duì)伍。并定期參加信息安全配訓(xùn)。

        五、監(jiān)督管理

        1、宣傳教育我校將充分利用學(xué)校各種傳播媒介及有效的形式,比如校園網(wǎng)絡(luò)、校園廣播、校園電視臺(tái)、教職工大會(huì)、班會(huì)等形式,加強(qiáng)對計(jì)算機(jī)信息網(wǎng)絡(luò)安全的宣傳和教育工作,提高師生的防范意識(shí)和應(yīng)急處置能力。加強(qiáng)對網(wǎng)絡(luò)與信息安全等方面專業(yè)技能的培訓(xùn),指定專人負(fù)責(zé)安全技術(shù)工作。并將網(wǎng)絡(luò)與信息安全突發(fā)事件的應(yīng)急管理、工作流程等列為學(xué)校行政管理干部的培訓(xùn)內(nèi)容,增強(qiáng)應(yīng)急處置工作中的組織能力。

        2、演練建立應(yīng)急預(yù)案定期演練制度。通過演練,發(fā)現(xiàn)應(yīng)急工作體系和工作機(jī)制存在的問題,不斷完善應(yīng)急預(yù)案,提高應(yīng)急處置能力。

        3、責(zé)任與獎(jiǎng)懲要認(rèn)真貫徹落實(shí)預(yù)案的各項(xiàng)要求與任務(wù),建立監(jiān)督檢查制度。學(xué)校將不定期進(jìn)行檢查,對各項(xiàng)制度、計(jì)劃、方案、人員等進(jìn)行實(shí)地督察,對未有效落實(shí)預(yù)案各項(xiàng)規(guī)定的進(jìn)行通報(bào)批評,責(zé)令限期改正。

        網(wǎng)址:http://puma08.com/gdwk/1h/1055956.html

        聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),未作人工編輯處理,也不承擔(dān)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)有涉嫌版權(quán)的內(nèi)容,歡迎發(fā)送郵件至89702570@qq.com 進(jìn)行舉報(bào),并提供相關(guān)證據(jù),工作人員會(huì)在5個(gè)工作日內(nèi)聯(lián)系你,一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。