学校网络安全应急预案
校园网络安全事故应急预案

一、预案概述为加强校园网络安全管理,提高应对网络安全事故的能力,确保校园网络的安全稳定运行,保障师生利益,根据国家相关法律法规及学校实际情况,特制定本应急预案。
二、适用范围本预案适用于学校校园网络系统中发生的各类网络安全事故,包括但不限于以下情况:1. 网络病毒感染、恶意软件攻击;2. 网络设备故障、网络线路故障;3. 网络数据泄露、篡改;4. 网络服务拒绝、系统宕机;5. 网络入侵、非法访问;6. 其他可能对校园网络安全造成威胁的事件。
三、组织机构及职责1. 校园网络安全应急领导小组负责组织、协调、指挥网络安全事故的应急处理工作,下设以下小组:(1)应急指挥小组:负责事故应急指挥、协调各部门行动;(2)技术支持小组:负责事故的技术分析、修复和恢复;(3)信息发布小组:负责事故信息的收集、整理和发布;(4)安全保障小组:负责事故后的安全检查和风险评估。
2. 信息化管理部门负责校园网络系统的日常维护和管理,确保网络安全。
3. 教师和学生提高网络安全意识,积极配合应急处理工作。
四、应急响应流程1. 事故发现(1)校园网络安全应急小组成员发现网络安全事故时,应立即向应急指挥小组报告;(2)应急指挥小组接到报告后,应立即启动应急预案。
2. 事故确认(1)应急指挥小组组织技术支持小组对事故进行初步分析,确认事故性质;(2)根据事故性质,确定应急响应级别。
3. 应急处置(1)根据事故性质和应急响应级别,采取相应的应急措施;(2)技术支持小组负责事故的技术修复和恢复;(3)信息发布小组负责事故信息的收集、整理和发布;(4)安全保障小组负责事故后的安全检查和风险评估。
4. 事故恢复(1)技术支持小组完成事故修复和恢复工作;(2)应急指挥小组组织相关部门进行事故总结,完善应急预案。
五、应急保障措施1. 加强网络安全意识教育,提高师生网络安全防范能力;2. 定期开展网络安全检查,及时发现和消除安全隐患;3. 建立网络安全防护体系,提高网络设备的安全性能;4. 加强网络安全技术支持,提高应急处理能力;5. 建立网络安全事故报告制度,确保事故信息及时上报。
学校网络安全应急处置预案

学校网络安全应急处置预案一、预案目的为进一步加强我校网络安全工作,提高网络安全事件应急处置能力,确保教育教学秩序和师生信息安全,根据《中华人民共和国网络安全法》、《教育部网络安全工作指导意见》等相关法律法规,制定本预案。
二、预案适用范围本预案适用于我校网络安全事件的预防、监测、报告、处置和恢复等工作。
三、预案原则1. 以人为本:确保师生信息安全,减少网络安全事件对教育教学的影响。
2. 预防为主:加强网络安全风险防控,提高网络安全防护能力。
3. 分工协作:明确各部门职责,协同推进网络安全应急处置工作。
4. 快速响应:迅速启动应急预案,及时有效应对网络安全事件。
四、组织架构1. 成立网络安全应急处置领导小组,由校长担任组长,相关部门负责人担任成员。
2. 设立网络安全应急处置办公室,负责日常网络安全监测、预警和应急处置等工作。
3. 各部门设立网络安全联络员,负责本部门网络安全事件的报告和配合处置。
五、预防措施1. 定期开展网络安全教育和培训,提高师生网络安全意识。
2. 建立健全网络安全防护体系,确保网络设备、系统和安全防护软件的正常运行。
3. 定期对网络设备、系统进行安全检查和漏洞扫描,及时整改安全隐患。
4. 加强网络安全监测,及时发现异常情况和潜在威胁。
5. 制定网络安全应急预案,明确应急响应流程和措施。
六、应急处置流程1. 发现网络安全事件:网络安全监测人员发现异常情况或师生报告网络安全问题时,应及时进行核实。
2. 初步判断:网络安全应急处置办公室根据核实情况,初步判断网络安全事件的性质和等级。
3. 启动应急预案:根据网络安全事件的性质和等级,启动相应级别的应急预案。
4. 处置措施:(1)紧急隔离:对受感染的网络设备进行隔离,防止病毒或攻击扩散。
(2)封堵漏洞:对发现的网络漏洞进行及时封堵,避免类似问题再次发生。
(3)清除病毒:对感染病毒的计算机进行杀毒处理,恢复系统正常运行。
(4)恢复数据:对受损的数据进行恢复,确保教育教学秩序的正常进行。
网络安全应急预案(精选12篇)

网络安全应急预案网络安全应急预案(精选12篇)在生活、工作和学习中,有时会突发一些不在预期的事故,为了避免事情更糟,预先制定应急预案是必不可少的。
应急预案应该怎么编制呢?以下是小编帮大家整理的网络安全应急预案(精选12篇),希望能够帮助到大家。
网络安全应急预案篇1为提高应对网络安全突发事件的能力,形成科学、有效、反应迅速的应急工作机制,确保计算机信息系统的实体安全、运行安全和数据安全,根据《网络安全法》《中华人民共和国计算机信息系统安全保护条例》《中华人民共和国计算机信息网络国际互联网管理暂行规定》等有关法规、规定,特制定本预案。
一、组织领导xx镇成立由分管领导任组长,办公室相关同志为成员的网络安全工作领导小组。
领导小组负责预防和处理网络安全工作,确保网络安全稳定,具体负责网络安全的协调、调度、检查、考核等工作。
二、分类分级及适用范围(一)分类分级本预案所指的网络安全突发事件,是指网络系统突然遭受不可预知外力的破坏、毁损或故障,不良信息在网站乃至整个互联网的传播,发生对国家、社会、公众造成或者可能造成危害的紧急网络安全事件。
事件分类根据网络安全突发事件的发生过程、性质和特征,网络安全突发事件划分为网络安全突发事件和信息安全突发事件。
网络安全突发事件是指自然灾害、事故灾难和人为破坏引起的网络与信息系统的损坏;信息安全突发事件是指利用信息网络进行有目的或有组织的反动宣传、煽动和歪曲事理的不良活动或违法活动。
(1)自然灾害是指地震、台风、雷电、火灾、洪水等。
(2)事故灾难是指电力中断、网络损坏或者是软件、硬件设备故障等。
(3)人为破坏是指人为破坏网络线路、通信设施,黑客攻击、病毒攻击、恐怖主义活动等事件。
事件分级根据网络安全突发事件的可控性、严重程度和影响范围,将网络安全突发事件分为四级:I级(特别重大)、II级(重大)、III级(较大)、IV级(一般)。
具体级别定义如果国家有关法律法规有明确规定的,按国家有关规定执行。
小学网络安全管理应急预案

小学网络安全管理应急预案一、预案目的为确保我校网络安全,提高网络安全事件的应对能力,减轻或消除突发事件的危害和影响,制定本预案,以组织协调各方面资源,迅速有效地处理网络安全事件,保障我校教育教学工作的正常进行。
二、预案适用范围本预案适用于处理我校网络安全方面的突发事件,包括校园网络设施受到攻击、病毒感染、信息泄露等可能影响学校正常教育教学秩序和师生安全的事件。
三、组织机构及职责1. 成立网络安全应急领导小组,负责组织、协调和指导网络安全应急工作。
组长:校长副组长:分管副校长、信息技术负责人组员:各部门负责人、班主任、信息技术教师2. 各部门职责(1)校长:负责网络安全应急工作的总体协调和指挥。
(2)分管副校长:负责网络安全应急工作的组织实施和检查。
(3)信息技术负责人:负责网络安全技术的应急处置和恢复。
(4)各部门负责人:负责本部门的网络安全应急工作,协助领导小组处理网络安全事件。
(5)班主任:负责本班级的网络安全教育和应急处理。
(6)信息技术教师:负责网络安全技术支持和培训。
四、应急响应流程1. 发现网络安全事件,立即报告网络安全应急领导小组。
2. 网络安全应急领导小组启动应急预案,组织相关人员进行应急处理。
3. 信息技术负责人和技术人员对网络安全事件进行评估,确定事件等级。
4. 根据事件等级,采取相应的应急措施。
(1)一级事件:立即启动应急预案,采取有效措施,防止事件扩大,并向上级报告。
(2)二级事件:启动应急预案,采取有效措施,减轻事件影响,并向上级报告。
(3)三级事件:根据实际情况,采取相应措施,修复受损系统,恢复正常运行。
5. 应急处理结束后,对事件进行总结和分析,提出改进措施,防止类似事件再次发生。
五、预防和宣传1. 定期组织网络安全培训和演练,提高师生的网络安全意识和应对能力。
2. 加强网络安全教育,教育师生遵守网络安全规定,防范网络病毒和恶意攻击。
3. 定期检查网络安全设施,确保网络安全设备正常运行。
中学网络安全事故应急预案

一、预案编制目的为保障我校网络安全,提高网络安全事故应急响应和处置能力,最大限度地减少网络安全事故带来的损失,确保学校教育教学秩序的正常进行,特制定本预案。
二、预案适用范围本预案适用于我校所有计算机设备、网络设施及与网络相关的信息系统,包括但不限于:1. 校园网络;2. 计算机教室、多媒体教室等教学场所;3. 办公室、图书馆、宿舍等场所;4. 教职工、学生个人计算机。
三、应急预案组织体系1. 成立网络安全事故应急领导小组,负责组织、协调、指挥网络安全事故应急工作。
2. 应急领导小组下设以下工作组:(1)应急指挥组:负责应急响应的指挥、协调和调度;(2)技术支持组:负责网络安全事故的技术处理和修复;(3)宣传报道组:负责网络安全事故的信息发布和舆论引导;(4)后勤保障组:负责应急物资、设备、车辆等后勤保障工作。
四、应急预案启动条件1. 发现网络设备故障,影响学校正常教育教学秩序;2. 网络设备被非法攻击,导致网络中断或数据泄露;3. 发现网络传播不良信息,严重影响学校形象和师生利益;4. 发现网络病毒或恶意软件,可能对学校网络设备造成严重损害。
五、应急预案响应程序1. 应急响应组接到报告后,立即启动应急预案,向应急领导小组报告情况;2. 应急领导小组根据事故情况,组织应急指挥组、技术支持组、宣传报道组、后勤保障组开展应急工作;3. 应急指挥组负责协调各部门,制定应急响应方案,并组织实施;4. 技术支持组负责网络安全事故的技术处理和修复,确保网络设备恢复正常;5. 宣传报道组负责网络安全事故的信息发布和舆论引导,确保舆论稳定;6. 后勤保障组负责应急物资、设备、车辆等后勤保障工作,确保应急工作顺利进行。
六、应急预案恢复与总结1. 网络安全事故得到有效处置后,应急领导小组组织相关部门进行恢复工作;2. 恢复工作完成后,应急领导小组组织相关部门进行事故调查,分析事故原因,总结经验教训;3. 针对事故原因,提出改进措施,完善应急预案,提高网络安全事故应急响应和处置能力。
校园网络安全应急处置预案

一、预案背景随着互联网技术的飞速发展,网络已经成为人们生活中不可或缺的一部分。
校园网络作为教育教学、科研交流的重要平台,其安全性直接关系到广大师生的利益和校园的稳定。
为有效预防和应对校园网络安全事件,保障师生利益,维护校园网络安全稳定,特制定本预案。
二、预案目标1. 保障校园网络安全,确保教育教学、科研交流等活动的正常进行。
2. 及时发现、报告、处置网络安全事件,降低网络安全事件对校园的影响。
3. 提高校园网络安全防护能力,增强师生的网络安全意识。
三、组织机构1. 校园网络安全应急指挥部负责组织、协调、指挥校园网络安全应急处置工作。
组成人员:校长、副校长、相关部门负责人。
2. 校园网络安全应急小组负责网络安全事件的监测、分析、处置和恢复工作。
组成人员:信息中心、网络中心、教务处、保卫处、宣传部等部门人员。
四、应急处置流程1. 事件监测(1)信息中心、网络中心对校园网络安全进行24小时监测,发现异常情况及时报告。
(2)师生发现网络安全事件,应立即向校园网络安全应急小组报告。
2. 事件报告(1)校园网络安全应急小组接到报告后,立即启动应急预案。
(2)校园网络安全应急小组将事件情况报告给校园网络安全应急指挥部。
3. 事件分析(1)校园网络安全应急小组对事件进行初步分析,确定事件类型、影响范围和严重程度。
(2)校园网络安全应急小组将分析结果报告给校园网络安全应急指挥部。
4. 事件处置(1)校园网络安全应急指挥部根据事件分析结果,制定应急处置方案。
(2)校园网络安全应急小组按照应急处置方案,采取相应措施进行处置。
(3)保卫处、宣传部等相关部门配合校园网络安全应急小组开展处置工作。
5. 事件恢复(1)校园网络安全应急小组在事件处置过程中,及时对受损系统进行修复和恢复。
(2)校园网络安全应急小组将事件恢复情况报告给校园网络安全应急指挥部。
6. 事件总结(1)校园网络安全应急小组对事件进行总结,分析事件原因、暴露出的问题和改进措施。
小学网络信息安全应急预案
一、总则为保障我校校园网络安全,提高应对网络安全事件的能力,确保师生信息安全,维护学校正常教育教学秩序,特制定本预案。
二、编制依据1. 《中华人民共和国网络安全法》2. 《中华人民共和国计算机信息网络国际互联网安全保护管理办法》3. 《中华人民共和国教育法》4. 《中华人民共和国未成年人保护法》三、适用范围本预案适用于我校校园内发生的网络信息安全事件,包括但不限于以下情况:1. 网络设备故障,导致校园网络无法正常运行;2. 网络病毒、恶意软件感染,影响师生正常使用网络;3. 网络攻击,导致校园网络遭受严重破坏;4. 网络数据泄露,涉及师生个人信息;5. 网络谣言、不良信息传播,影响校园稳定。
四、应急预案组织机构及职责1. 应急领导小组成立校园网络安全应急领导小组,负责组织、协调、指挥校园网络安全应急工作。
组长:校长副组长:副校长成员:信息中心负责人、教务处负责人、保卫处负责人、各年级组长、班主任等。
2. 应急小组职责(1)信息中心负责人:负责校园网络安全事件的监测、预警、处理和恢复;(2)教务处负责人:负责协调各年级组、班主任,确保网络安全事件不影响正常教育教学秩序;(3)保卫处负责人:负责校园网络安全事件的现场处置和人员疏散;(4)各年级组长、班主任:负责组织本年级师生应对网络安全事件,确保师生安全。
五、应急预案措施1. 预警与监测(1)建立网络安全监测系统,实时监控校园网络运行状态;(2)定期对校园网络进行安全检查,及时发现并处理安全隐患;(3)加强网络安全知识普及,提高师生网络安全意识。
2. 应急处置(1)发现网络安全事件后,立即启动应急预案,启动应急小组;(2)根据事件等级,采取相应措施,确保师生安全;(3)与上级部门、专业机构保持沟通,及时获取技术支持和政策指导。
3. 恢复与重建(1)事件得到控制后,立即进行网络设备检查、修复和升级;(2)恢复被破坏的网络数据和系统;(3)总结经验教训,完善应急预案。
小学学生网络安全应急预案
一、应急预案背景随着互联网的普及,小学生上网时间逐渐增多,网络安全问题日益突出。
为保障小学生的网络安全,预防网络诈骗、网络暴力等网络安全事件的发生,特制定本应急预案。
二、组织机构1.应急预案领导小组:由学校校长担任组长,分管副校长担任副组长,各班主任、信息技术教师、保卫处等部门负责人为成员。
2.应急预案执行小组:由信息技术教师、班主任、保卫处等部门负责人组成,负责应急预案的具体实施。
三、应急响应流程1.发现网络安全事件(1)信息技术教师负责监控网络运行情况,发现网络安全事件及时上报。
(2)班主任发现学生网络安全问题,及时向信息技术教师和保卫处报告。
2.启动应急预案(1)应急预案领导小组接到报告后,立即召开紧急会议,分析事件原因,制定应对措施。
(2)应急预案执行小组根据领导小组的决策,迅速开展应急处置工作。
3.应急处置措施(1)技术手段:信息技术教师立即对网络进行安全检测,修复漏洞,防止网络安全事件扩大。
(2)教育引导:班主任组织学生开展网络安全教育,提高学生的网络安全意识。
(3)心理辅导:针对受网络安全事件影响的学生,学校心理健康教师进行心理辅导。
(4)沟通协调:与家长、公安机关等部门保持密切沟通,共同应对网络安全事件。
4.应急处置结束(1)事件得到有效控制,网络安全得到保障。
(2)应急预案领导小组对事件进行总结,提出改进措施。
四、应急保障措施1.加强网络安全技术防护,定期更新网络设备和软件。
2.提高教师网络安全意识,定期开展网络安全培训。
3.完善网络安全管理制度,明确网络安全责任。
4.加强与家长、公安机关等部门的沟通协作,共同维护网络安全。
五、应急预案的修订与演练1.根据网络安全形势变化,及时修订应急预案。
2.定期组织应急演练,提高应急处置能力。
3.对演练过程中发现的问题进行总结,不断完善应急预案。
本预案自发布之日起实施,如遇特殊情况,由应急预案领导小组负责解释。
小学网络信息安全应急预案
一、预案背景随着信息技术的快速发展,网络已经成为教育领域不可或缺的重要组成部分。
然而,网络安全问题日益突出,对学校的教学、管理和师生的生活带来了严重的影响。
为了确保我校校园网络安全,提高网络安全防护能力,特制定本预案。
二、预案目标1.确保校园网络安全,防止网络攻击、病毒、恶意软件等对学校信息系统的侵害。
2.提高师生网络安全意识,培养良好的网络安全习惯。
3.确保校园网络稳定运行,为师生提供优质、便捷的网络服务。
4.及时应对网络安全事件,最大限度地降低网络安全事件对学校的影响。
三、预案组织架构1.成立网络安全应急指挥部,负责统筹协调网络安全应急工作。
2.设立网络安全应急小组,负责具体实施网络安全应急措施。
3.设立网络安全监控中心,负责实时监控校园网络安全状况。
四、预案内容(一)网络安全事件分类1.病毒、木马、恶意软件攻击事件。
2.黑客入侵事件。
3.网络钓鱼、网络诈骗事件。
4.网络信息泄露事件。
5.其他网络安全事件。
(二)网络安全事件应急响应流程1.发现网络安全事件,立即向网络安全应急指挥部报告。
2.网络安全应急指挥部根据事件性质,启动应急预案。
3.网络安全应急小组根据预案要求,采取相应措施:(1)切断网络攻击来源。
(2)隔离受影响设备。
(3)清除恶意软件、病毒等。
(4)修复受损系统。
(5)恢复网络服务。
4.网络安全监控中心对网络安全事件进行实时监控,确保网络安全。
5.网络安全应急指挥部对网络安全事件进行总结,形成报告。
(三)网络安全事件应急措施1.加强网络安全防护,提高网络安全防护能力。
(1)定期更新操作系统、软件补丁。
(2)加强网络安全设备部署,如防火墙、入侵检测系统等。
(3)加强网络安全策略制定,如访问控制、数据加密等。
2.加强网络安全培训,提高师生网络安全意识。
(1)定期开展网络安全知识讲座。
(2)开展网络安全知识竞赛、宣传等活动。
3.加强网络安全监控,及时发现和处理网络安全事件。
(1)实时监控校园网络安全状况。
小学网络安全管理应急预案
一、应急预案编制目的为加强小学网络安全管理,提高网络安全防护能力,确保学校教育教学活动的正常进行,制定本预案。
本预案旨在提高学校对网络安全事件的应急响应能力,降低网络安全事件对学校教育教学和师生个人信息安全的影响。
二、应急预案适用范围本预案适用于我校所有教育教学活动中的网络安全事件,包括但不限于计算机病毒感染、网络攻击、数据泄露、网络设备故障等。
三、应急预案组织架构1. 成立网络安全应急领导小组,负责统筹协调网络安全应急工作。
2. 设立网络安全应急小组,负责具体实施网络安全应急响应。
3. 各部门、各班级指定专人负责网络安全管理工作。
四、应急预案响应流程1. 事件报告(1)发现网络安全事件后,立即向网络安全应急领导小组报告。
(2)网络安全应急领导小组接到报告后,迅速核实事件情况。
2. 应急响应(1)根据事件等级,启动相应级别的应急响应。
(2)网络安全应急小组按照应急预案要求,迅速采取应急措施。
3. 应急处置(1)针对不同类型的网络安全事件,采取相应的处置措施。
(2)确保教育教学活动正常进行,减少事件影响。
4. 应急恢复(1)事件处置结束后,进行网络安全检查,确保网络环境安全。
(2)恢复正常教育教学秩序。
五、应急预案措施1. 加强网络安全意识教育,提高师生网络安全素养。
2. 定期开展网络安全培训,提高网络安全应急响应能力。
3. 建立健全网络安全管理制度,明确各部门、各班级的网络安全职责。
4. 定期进行网络安全检查,及时发现和消除安全隐患。
5. 加强网络安全设备维护,确保设备正常运行。
6. 建立网络安全事件应急响应机制,提高应急处置能力。
7. 加强网络安全监测,及时发现和处理网络安全事件。
六、应急预案演练1. 定期组织网络安全应急演练,检验应急预案的有效性。
2. 演练内容包括:网络安全事件报告、应急响应、应急处置、应急恢复等。
3. 演练结束后,总结经验教训,完善应急预案。
七、应急预案修订1. 根据网络安全形势变化,及时修订应急预案。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
XXXXXXX学校
校园网络安全应急预案
为确保发生网络安全问题时各项应急工作高效、有序地进行,最大
限度地减少损失,根据互联网网络安全相关条例及教体局文件精神,结
合我校校园网工作实际,特制定本预案。
(一)组织机构及职责
1、校园网络安全应急领导小组(下称领导小组)及职责
组长:校长
副组长:副校级领导
成员:各处室(委、会)、年级组负责人、班主任
主要职责及应急程序:
(1)加强领导,健全组织,强化工作职责,完善各项应急预案的
制定和各项措施的落实;
(2)充分利用各种渠道进行网络安全知识的宣传教育,组织指导
全校网络安全常识的普及教育,广泛开展网络安全和有关技能训练,不
断提高广大师生的防范意识和基本技能;
(3)认真搞好各项物资保障,严格按照预案要求积极配备网络安
全设施设备,落实网络线路、交换设备、网络安全设备等物资,强化管
理,使之保持良好工作状态;
(4)采取一切必要手段,组织各方面力量全面进行网络安全事故
处理工作,把不良影响与损失降到最低点;
(5)调动一切积极因素,全面保证和促进学校网络安全稳定地运
行。
(6)网络安全事故发生后,及时向上级汇报。
2、学校网站不良信息处理小组及职责
组长:分管安全的副校长
副组长:分管宣传的校级领导
成员:各处室(委、会)、年级组负责人、网站管理员
主要职责及应急程序:网站管理员应定期巡检网络信息内容和安全
情况,一旦发现问题均由学校网站不良信息处理小组尽快保全证据并处
理事故,将影响降到最低。
(1)一旦发现学校网站上出现不良信息(或者被黑客攻击修改了
网页),网站管理员应立刻切断学校网站服务器外网网络连接;
(2)打印不良信息页面留存;
(3)立刻向领导小组组长汇报,领导小组视情况向上级主管部门
汇报或向公安机关报案;
(4)删除不良信息,并清查整个网站所有内容,确保没有任何不
良信息,重新连接网站服务器外网网络连接,并测试网站运行;
(5)从事故一发生到处理事件的整个过程,必须保持向领导小组
组长汇报、解释此次事故的发生情况、发生原因、处理过程。
3、网络恶意攻击事故处理小组及职责
组长:分管安全的校长
副组长:分管现代教育技术的校级领导
成员:各处室(委、会)、年级组负责人、网络管理员
主要职责及应急程序:
网络管理员发现网络恶意攻击,立刻确定该攻击来自校内还是校
外,受攻击的设备有哪些,影响范围有多大。并迅速推断出此次攻击的
最坏结果,判断是否需要紧急切断校园网的服务器及公网的网络连接,
以保护重要数据及信息,迅速向网络恶意攻击事故处理小组,小组判断
是否须要启动应急预案。
启动应急预案后:
(1)、紧急切断校园网的服务器及公网的网络连接,以保护重要
的计算机、学校数据及相关信息;
(2)、保全好网络恶意攻击证据,分析重要数据安全及设备安全
情况;
(3)如果网络恶意攻击来自校外,立刻从防火墙中查出对方IP
地址并过滤,同时对防火墙设置对此类攻击的过滤,并视情况严重程度
报请领导小组决定是否向上级管理部门汇报和报警;
(4)如果网络恶意攻击来自校内,立刻确定攻击源,查出该攻击
出自哪台交换机,出自哪台电脑,出自哪位教师或学生。接着立刻赶到
现场,关闭该计算机网络连接,暂时扣留该电脑,并立刻对该计算机带
回进行分析处理,确定攻击出于无意、有意还是被利用。对该电脑进行
分析,保全证据,若为有意,报请领导小组是否报警。若不用报警的重
新处理电脑系统,监控测试运行该电脑4小时以上,无问题后归还该电
脑;
(5)从事故一发生到处理事件的整个过程,必须保持向领导小组
组长汇报、解释此次事故的发生情况、发生原因、处理过程。
(二)网络安全事故应急方案
1、各小组在发现网络安全事故后,第一时间向领导小组汇报。
2、领导小组得悉网络安全紧急情况后立即赶赴现场,各种网络安
全事故处理小组迅速集结待命。
3、领导小组迅速了解和掌握事故情况,根据情况依法对外发布有
关消息和向上级进行事故汇报,全面组织各项网络安全防御、处理工作,
各有关组织随时准备执行应急任务;
4、相关小组在领导小组的统一组织指挥下,迅速按各小组职责和
应急程序组织事故应急防护:
(1)确保网站和各类数据信息安全为首要任务,关闭WEB服务器
的外网连接、学校公网连接,所有相关成员集中进行事故分析,确定处
理方案;
(2)确保校内其它服务器的信息安全,经过分析,可以迅速关闭、
切断其他服务器的所有网络连接,防止滋生其他服务器的安全事故;
(3)分析网络、确定事故源,使用各种网络管理工具,迅速确定
事故源,按相关程序进行处理;
(4)事故源处理完成后,逐步恢复网络运行,监控事故源是否仍
然存在;
(5)针对此次事故,进一步确定相关安全措施、总结经验,加强
防范;
(6)从事故一发生到处理的整个过程,必须及时向领导小组组长
汇报,听从安排,注意做好保密工作。
4、组织有关人员对校园内外所属网络硬件软件设备及接入网络的
计算机设备进行全面检查,封堵、更新有安全隐患的设备及网络环境;
5、积极做好广大师生的思想宣传教育工作,迅速恢复正常秩序,
全力维护校园网安全稳定。
6、事后迅速查清事件发生原因,查明责任人,并报领导小组根据
责任情况进行处理。
(三)其他
在应急行动中,各部门要密切配合,服从指挥,确保政令畅通和各
项工作的落实。
XXXXXXXXXX学校
2017年3月