> 安全管理 > 安全管理 > 应急预案
栏目

信息安全防范应急预案范本(优选5篇)

时间:2026-09-19 18:41:50

信息安全防范应急预案范本

适配人群网管技术人员,临床科室操作员,信息科负责人使用场景HIS系统故障,医疗数据中断,机房维修作业
制定目的怕电脑被黑,数据丢掉,his系统瘫痪,影响看病发药。医院天天用电脑,不能断。网络不稳,病毒乱跑,容易出事。
适用范围全院所有上网的电脑,包括门诊、住院、药房、收费这些地方。
职责分工财务部网络技术组管总,各科室负责人盯自己人,操作员只管按规矩用电脑,不乱点不乱连。 电脑中心管设备和病毒,网管负责修和防,谁出问题谁先报。
管理要求电脑不准连外网,密码要分等级,机房按标准建,维修前得先打招呼,发现病毒马上报,软硬件不能私装。
监督与检查网络中心天天查,查到乱连或私装就停用电脑。出事不报扣绩效,故障不报影响抢救要追责。技术人员能当场拦隐患,紧急时可直接断网。

信息安全防范应急预案

总则:

1、为了保护医院计算机网络系统安全,促进医院计算机的应用和发展,保障his系统的顺利运行,特制定本规则。

2、本规则所称计算机网络系统,是指在医院信息系统中,由计算机及其配套的设备、设施构成,按照his系统的应用目标和规则对数据信息进行采集、加工、存储、传输、检索等处理的人机系统。

3、计算机网络系统的安全保护,是保障计算机及配套的设备、设施的安全,运行环境的安全,保障信息的安全,保障医院信息管理系统功能的正常发挥,以维护计算机网络系统的安全运行。

4、计算机网络系统的安全保护,重点是维护网络系统中数据信息和网络上一切设备的安全。

5、医院内全部上网运行的计算机的安全保护都适用本规则,医院信息系统建设与应用。

6、财务部网络技术组主管全院计算机网络系统的安全保护工作。

7、任何单位或者个人不得利用上网计算机从事危害医院利益的活动,不得危害计算机网络系统的安全。

安全保护制度

1、计算机网络系统的建设和应用,应遵守上级主管机关办法的行政法规,用户手册和其他有关规定。

2、计算机网络系统实行安全等级保护和用户使用权限划分。安全等级和用户使用权限以及用户口令密码的划分和设置由计算机中心负责制定和实施。

3、计算机中心机房应符合国家标准和国家规定。

4、在计算机网络系统设施附近进行营房维修、改造及其他活动,不得危害计算机网络系统的安全。如无法避免而影响计算机网络系统设施安全的作业,须事先通知计算机中心,经中心负责人同意并采取保护措施后,方可实施作业。

5、计算机网络系统的使用单位和个人都必须遵守计算机安全使用规则,以及有关的操作规程和规章制度。

6、对计算机网络系统中发生的问题,有关使用单位负责人应当立即向计算机工程技术人员报告。

7、对计算机病毒和危害网络系统安全的其他有害数据信息的防治工作,由计算机中心负责处理。

8、对计算机网络系统软件、设备、设施的安装、调试、故障排除等各项操作由计算机工程技术人员负责。其他任何单位或个人不得自行拆卸、安装任何软、硬件设施。

9、所有上网计算机绝对禁止进行国际联网或与院外其他公共网络联接。

安全监督

计算机中心对计算机网络系统安全保护工作行使下列监督职权。

1、监督、检查、指导计算机网络系统安全维护工作。

2、查处危害计算机网络系统安全的违章行为。

3、履行计算机网络系统安全工作的其他监督职责。

4、技术人员发现影响计算机网络系统安全的隐患时,可立即采取各种有效措施予以制止。

5、计算机工程技术人员在紧急情况下,可以就设计计算机网络安全的特定事项采取特殊措施进行防范。

实施情况

1、制度建立后印发各使用科室,要求各科认真组织学习,做到操作人员必须掌握。

2、财务部计算机网络中心组织全院操作人员进行培训,内容为信息质量与安全教育。

信息管理意外事件处理

一、应急预案

1、坚持信息化领导小组,明确职责权利;

2、发生意外事件后各科室在5分钟内将信息反馈财务部计算机网络中心;

3、快速向科主任及主管领导汇报,并启动应急方案;

4、一旦发生无法挽回的事件后,应立即转入手工状态;

5、当故障解决后,在48小时之内将手工数据全部补录到his系统中;

6、解决流程:

故障部门5分钟上报计算机网络中心10分钟到现场事故处理结果

(重大事故报)手工模式(无法解决故障)

医院领导恢复数据

计算机网络中心组织抢修

7、应急事件处理领导小组:

组长:总经理

副组长:院长、人事行政部经理

组员:网管

二、替代程序

根据应急预案的规定,当现有系统出现问题并且无法快速恢复使用的时候,启用深圳捷信达his系统。同时医院财务部购买的是用友财务软件系统。医院这两套系统都备有硬盘备份准备。

信息安全防范应急预案范本:z中学网络和信息安全

适配人群网络信息中心人员,学校安全管理员,信息技术教师使用场景校园网络安全事件,自然灾害致网瘫,人为破坏网络系统
制定目的校园网老出问题,怕数据丢、设备坏、学生老师用不了网。
适用范围全校所有上网的电脑、服务器、网络设备和用网的人。
职责分工校长总负责,信息中心管日常,老师发现异常马上报,学生不乱点陌生链接。
管理要求每天查网络、存日志、断危险连接、拔硬盘保数据、关病毒端口、修被改网页。
监督与检查信息中心天天盯日志,领导不定期抽查,漏报迟报要挨批,严重就追责,处置过程全程留记录。

一、总则

(一)目的

为了切实做好校园网络突发事件的防范和应急处理工作,进一步提高我校(园)预防和控制网络突发事件的能力和水平,减轻或消除突发事件的危害和影响,确保校园网络与信息安全。

(二)编制依据

根据《计算机信息系统安全保护条例》 《计算机信息网络国际联网管理暂行规定》等法规,结合学校实际工作,特制定本预案。

(三)适用范围:本预案适用于处置本校网络和信息安全灾害。

二、组织指挥和职责任务

学校成立网络与信息安全领导小组,办公室设在网络信息中心。工作小组的主要职责与任务是统一领导全校信息网络的灾害应急工作,全面负责学校信息网络可能出现的各种突发事件处置工作,协调解决灾害处置工作中的重大问题等。

学校网络与信息安全领导小组

预警发布:网络信息中心

总 指 挥:z

副总指挥:z

组员:z

三、处置措施

(一)灾害发生前,学校网络与信息安全主管部门及网络信息中心要预先对灾害预警预报体系进行建设,开展灾害调查,编制灾害防治规划,建设专业监测网络,并规划建设灾害信息管理系统,及时处理灾害讯情信息。

加强灾害险情巡查。网络信息中心要充分发挥专业监测的作用,进行定期和不定期的检查,加强对灾害重点部位的监测和防范,发现有不良险情时,要及时处理并向工作领导小组报告。属于大型灾害的,在向工作领导小组报告的同时,还应向市公安局计算机信息安全监察处报告。

(二)灾害发生后,立即启动应急预案,采取应急处置程序,判定灾害级别,并立即将灾情向网络与信息安全领导小组报告,在处置过程中,应及时报告处置工作进展情况,直至处置工作结束。

四、处置程序

(一)发现情况

学校网络中心要严格执行值班制度,做好校园网信息系统安全的日常巡查及其每周访问记录的备份和60天访问日志保存工作,以保障最先发现灾害并及时处置此突发性事件。

(二)预案启动

一旦灾害发生,立即启动应急预案,进入应急预案的处置程序。

(三)处置方法

在灾害发生时,首先应区分灾害发生是否为自然灾害与人为破坏两种情况,根据这两种情况把应急处置方法分为两个流程。

流程一:当发生的灾害为自然灾害时,应根据当时的实际情况,在保障人身安全的前提下,首先保障数据的安全,然后是设备安全。具体方法包括:硬盘的拔出与保存,设备的断电与拆卸、搬迁等。

流程二:当人为或病毒破坏的灾害发生时,具体按以下顺序进行:判断破坏的来源与性质,断开影响安全与稳定的信息网络设备,断开与破坏来源的网络物理连接,跟踪并锁定破坏来源的ip或其它网络用户信息,修复被破坏的信息,恢复信息系统。按照灾害发生的性质分别采用以下方案:

1.病毒传播:针对这种现象,要及时断开传播源,判断病毒的性质、采用的端口,然后关闭相应的端口,在网上公布病毒攻击信息以及防御方法。

2.入侵:对于网络入侵,首先要判断入侵的来源,区分外网与内网。入侵来自外网的,定位入侵的ip地址,及时关闭入侵的端口,限制入侵地ip地址的访问,在无法制止的情况下可以采用断开网络连接的方法。入侵来自内网的,查清入侵来源,然后针对入侵方法建设或更新入侵检测设备。

3.信息被篡改:这种情况,要求一经发现马上断开相应的信息上网链接,并尽快恢复。

4.网络故障:一旦发现,可根据相应工作流程尽快排除。

5.其它没有列出的不确定因素造成的灾害,可根据总的安全原则,结合具体的情况,做出相应的处理。不能处理的可以请示相关的专业人员。

(四)情况报告

灾害发生时,一方面按照应急处置方法进行处置,同时需要判定灾害的级别,首先向学校网络与信息安全应急处置工作小组汇报。在大型灾害发生时或上级领导通知的特殊时间内发生的灾害,可以同时向市公安局计算机信息系统安全监察处汇报。中、小型级别的灾害,可以只向学校的网络与信息安全应急处置工作小组汇报,并及时报告处置工作进展情况,直至处置工作结束。

情况报告内容包括:灾害发生的时间、地点,灾害的级别,灾害造成的后果,应急处置的过程、结果,灾害结束的时间,以后如何防范类似灾害发生的建议与方案等。

(五)发布预警

灾害发生时,可根据灾害的危害程度适当地发布预警,特别是一些在其它地方已经出现,或在安全相关网站发布了预警而学校信息网络还没有出现相应的灾害,除了在技术上进行防范以外,还应当向学校网络信息用户发布预警,直至灾害警报解除。

(六)预案终止

经专家组鉴定,灾害险情或灾情已消除,或者得到有效控制后,由学校的网络与信息安全领导小组宣布险情或灾情应急期结束,并予以公告,同时预案终止。

五、保障措施

灾害应急防治是一项长期的、持续的、跟踪式的、深层次的和各阶段相互联系的工作,是有组织的科学与社会行为,而不是随每次灾害的发生而开始和结束的活动。因此,必须做好应急保障工作。

1.人员保障。重视人员的建设与保障,确保在灾害发生前的人员值班,灾害处置过程和灾后重建中的人员在岗与战斗力。

2.技术保障。重视网络信息技术的建设和升级换代,在灾害发生前确保网络信息系统的强劲与安全,灾害处置过程中和灾后重建中的相关技术支撑。

3.训练和演练。加强全校网络信息用户的防灾、减灾知识的宣传普及,增强这些用户的防灾意识和自救互救能力。有针对性地开展应急抢险救灾演练,确保灾害发后应急救助手段及时到位和有效。

六、附则

1.网络和信息安全事件消除后,要落实工作责任制和责任追究制,对于无故不到现场处置,或故意拖延时间,听任事态蔓延扩大,造成严重影响或后果的;推诿、扯皮、不负责任,延误处理时机,造成影响或严重后果的;应对不及时,不请示、报告,处理方法错误,使用手段方法不恰当,导致事态失控、矛盾激化的,将依法追究有关人员的责任。

2.本预案由zz市外国语中学制订与解释,上交市教育局安保科备案。

信息安全防范应急预案范本:网络信息安全

适配人群司法行政人员,信息系统管理员,网络安全负责人使用场景网络安全事件,信息系统瘫痪,数据安全防护
制定目的怕电脑系统突然坏掉,数据丢光,影响工作。怕地震、断电、黑客搞破坏,让整个局没法办公。
适用范围只管大方县司法局自己的电脑、网络、服务器这些设备。
职责分工副局长带头管大事,办公室主任盯日常,各股室负责人守自己那块,技术员随时修故障。 局里所有人发现异常马上报,不能拖着不管。
管理要求发现坏了立刻断网关机,留好备份数据,2小时内评估严重程度,留两个以上联系方式确保能联系上。
监督与检查每周要交自查报告,出事4小时内必须上报,瞒报漏报会被点名批评,整改不到位要限期重做。 检查由领导小组负责,不定期抽查落实情况,没做到的通报批评并责令改正。

一、总 则

(一)编制目的

为提高我局处置网络与信息安全突发事件的能力,形成科学、有效、反应迅速的应急工作机制,确保重要计算机信息系统的实体安全、运行安全和数据安全,最大程度地预防和减少网络与信息安全突发事件及其造成的损害,保障信息资产安全,特制定本预案。

(二)编制依据

根据《中华人民共和国计算机信息系统安全保护条例》、公安部《计算机病毒防治管理办法》,制定本预案。

(三)分类分级

本预案所称网络与信息安全突发事件,是指我局信息系统突然遭受不可预知外力的破坏、毁损、故障,发生对国家、社会、公众造成或者可能造成重大危害,危及公共安全的紧急事件。

1.事件分类

根据网络与信息安全突发事件的性质、机理和发生过程,网络与信息安全突发事件主要分为以下三类:

(1)自然灾害。指地震、台风、雷电、火灾、洪水等引起的网络与信息系统的损坏。

(2)事故灾难。指电力中断、网络损坏或是软件、硬件设备故障等引起的网络与信息系统的损坏。

(3)人为破坏。指人为破坏网络线路、通信设施,黑客攻击、病毒攻击、恐怖袭击等引起的网络与信息系统的损坏。

2.事件分级

根据网络与信息安全突发事件的可控性、严重程度和影响范围,一般分为四级:ⅰ级(特别重大)、ⅱ级(重大)、ⅲ级(较大)和ⅳ级(一般)。

(1)i级(特别重大)、ⅱ级(重大)。重要网络与信息系统发生全局大规模瘫痪,事态发展超出我局的控制能力,需要由县网络与信息安全应急协调小组跨部门协调解决,对国家安全、社会秩序、经济建设和公共利益造成特别严重损害的信息安全突发事件。

(2)ⅲ级(较大)。某一部分的重要网络与信息系统瘫痪,对国家安全、社会秩序、经济建设和公共利益造成一定损害,但在我局控制之内的信息安全突发事件。

(3)ⅳ级(一般)。重要网络与信息系统使用效率上受到一定程度的损坏,对公民、法人和其他组织的权益有一定影响,但不危害国家安全、社会秩序、经济建设和公共利益的信息安全突发事件。

(四)适用范围

本预案是大方县司法局网络与信息安全的专项预案,适用于本局发生或可能导致发生网络与信息安全突发事件的应急处置工作。

(五)工作原则

1.居安思危,预防为主。立足安全防护,加强预警,重点保护基础信息网络和关系国家安全、经济命脉、社会稳定的重要信息系统,从预防、监控、应急处理、应急保障和打击犯罪等环节,在法律、管理、技术、人才等方面,采取多种措施,充分发挥各方面的作用,共同构筑网络与信息安全保障体系。

2.提高素质,快速反应。加强网络与信息安全科学研究和技术开发,采用先进的监测、预测、预警、预防和应急处置技术及设施,充分发挥专业人员的作用,在网络与信息安全突发事件发生时,按照快速反应机制,及时获取充分而准确的信息,跟踪研判,果断决策,迅速处置,最大程度地减少危害和影响。

3.以人为本,减少损害。把保障公共利益以及公民、法人和其他组织的合法权益的安全作为首要任务,及时采取措施,最大限度地避免公共财产、信息资产遭受损失。

4.加强管理,分级负责。按照 “条块结合,以条为主”的原则,建立和完善安全责任制及联动工作机制。根据部门职能,各司其职,加强部门间协调与配合,形成合力,共同履行应急处置工作的管理职责。

5.定期演练,常备不懈。加强技术储备,规范应急处置措施与操作流程,定期进行预案演练,确保应急预案切实有效,实现网络与信息安全突发事件应急处置的科学化、程序化与规范化。

二、组织指挥机构与职责

(一)组织体系

成立大方县司法局网络与信息安全领导小组,组长由分管副局长担任(特殊情况由局长担任),副组长由办公室主任、分管信息化副主任担任。成员包括:各股室负责人及联络员等。

(二)工作职责

1.研究制订我局网络与信息安全应急处置工作的规划、计划和政策,协调推进我局网络与信息安全应急机制和工作体系建设。

2.发生i级、ⅱ级、ⅲ级网络与信息安全突发事件后,决定启动本预案,组织应急处置工作。如网络与信息安全突发事件属于i级、ⅱ级的,向县有关部门通报并协调县有关部门配合处理。

3.研究提出网络与信息安全应急机制建设规划,检查、指导和督促网络与信息安全应急机制建设。指导督促重要信息系统应急预案的修订和完善,检查落实预案执行情况。

4.指导应对网络与信息安全突发事件的科学研究、预案演习、宣传培训,督促应急保障体系建设。

5.及时收集网络与信息安全突发事件相关信息,分析重要信息并提出处置建议。对可能演变为i级、ⅱ级、ⅲ级的网络与信息安全突发事件,应及时向局领导提出启动本预案的建议。

6.负责提供技术咨询、技术支持,参与重要信息的研判、网络与信息安全突发事件的调查和总结评估工作,进行应急处置工作。

三、监测、预警和先期处置

(一)信息监测与报告

1.要进一步完善各重要信息系统网络与信息安全突发事件监测、预测、预警制度。按照“早发现、早报告、早处置”的原则,加强对各类网络与信息安全突发事件和可能引发网络与信息安全突发事件的有关信息的收集、分析判断和持续监测。当发生网络与信息安全突发事件时,在按规定向有关部门报告的同时,按紧急信息报送的规定及时向局领导汇报。初次报告最迟不得超过4小时,较大、重大和特别重大的网络与信息安全突发事件实行态势进程报告和日报告制度。报告内容主要包括信息来源、影响范围、事件性质、事件发展趋势和采取的措施等。

2.重要信息系统管理人员应确立2个以上的即时联系方式,避免因信息网络突发事件发生后,必要的信息通报与指挥协调通信渠道中断。

3.信息安全定期汇报。每周应向县工能局报告我局网络与信息安全自查工作进展情况:

(1)恶意人士利用我局网络从事违法犯罪活动的情况。

(2)网络或信息系统通信和资源使用异常,网络和信息系统瘫痪、应用服务中断或数据篡改、丢失等情况。

(3)网络恐怖活动的嫌疑情况和预警信息。

(4)网络安全状况、安全形势分析预测等信息。

(5)其他影响网络与信息安全的信息。

(二)预警处理与预警发布

1.对于可能发生或已经发生的网络与信息安全突发事件,系统管理员应立即采取措施控制事态,并在2小时内进行风险评估,判定事件等级并发布预警。必要时应启动相应的预案,同时向信息安全领导小组汇报。

2.领导小组接到汇报后应立即组织现场救援,查明事件状态及原因,技术人员应及时对信息进行技术分析、研判,根据问题的性质、危害程度,提出安全警报级别。

(三)先期处置

1.当发生网络与信息安全突发事件时,及时请技术人员做好先期应急处置工作并立即采取措施控制事态,必要时采用断网、关闭服务器等方式防止事态进一步扩大,同时向上级信息安全领导小组通报。

2.信息安全领导小组在接到网络与信息安全突发事件发生或可能发生的信息后,应加强与有关方面的联系,掌握最新发展态势。对有可能演变为ⅲ级网络与信息安全突发事件,技术人员处置工作提出建议方案,并作好启动本预案的各项准备工作。信息安全领导小组根据网络与信息安全突发事件发展态势,视情况决定现场指导、组织设备厂商或者系统开发商应急支援力量,做好应急处置工作。对有可能演变为ⅱ级或i级的网络与信息安全突发事件,要根据县有关部门的要求,上报县政府有关部门,赶赴现场指挥、组织应急支援力量,积极做好应急处置工作。

四、应急处置

(一)应急指挥

1.本预案启动后,领导小组要迅速建立与现场通讯联系。抓紧收集相关信息,掌握现场处置工作状态,分析事件发展趋势,研究提出处置方案,调集和配置应急处置所需要的人、财、物等资源,统一指挥网络与信息安全应急处置工作。

2.需要成立现场指挥部的,局机关立即在现场开设指挥部,并提供现场指挥运作的相关保障。现场指挥部要根据事件性质迅速组建各类应急工作组,开展应急处置工作。

(二)应急支援

本预案启动后,领导小组可根据事态的发展和处置工作需要,及时向市政府相关单位申请增派专家小组和应急支援单位,调动必需的物资、设备,支援应急工作。参加现场处置工作的有关人员要在现场指挥部统一指挥下,协助开展处置行动。

(三)信息处理

现场信息收集、分析和上报。技术人员应对事件进行动态监测、评估,及时将事件的性质、危害程度和损失情况及处置工作等情况及时报领导小组,不得隐瞒、缓报、谎报。符合紧急信息报送规定的,属于i级、ⅱ级信息安全事件的,同时报县委、县政府相关网络与信息安全部门。

(四)扩大应急

经应急处置后,事态难以控制或有扩大发展趋势时,应实施扩大应急行动。要迅速召开信息安全工作领导小组会议,根据事态情况,研究采取有利于控制事态的非常措施,并向县政府有关部门请求支援。

(五)应急结束

网络与信息安全突发事件经应急处置后,得到有效控制,将各监测统计数据报信息安全工作领导小组,提出应急结束的建议,经领导批准后实施。

五、后期处置

(一)善后处置

在应急处置工作结束后,要迅速采取措施,抓紧组织抢修受损的基础设施,减少损失,尽快恢复正常工作,统计各种数据,查明原因,对事件造成的损失和影响以及恢复重建能力进行分析评估,认真制定恢复重建计划,迅速组织实施。

(二)调查和评估

在应急处置工作结束后,信息安全工作领导小组应立即组织有关人员和专家组成事件调查组,对事件发生及其处置过程进行全面的调查,查清事件发生的原因及财产损失状况和总结经验教训,写出调查评估报告。

六、应急保障

(一)通信与信息保障

领导小组各成员应保证电话24小时开机,以确保发生信息安全事故时能及时联系到位。

(二)应急装备保障

各重要信息系统在建设系统时应事先预留出一定的应急设备,做好信息网络硬件、软件、应急救援设备等应急物资储备工作。在网络与信息安全突发事件发生时,由领导小组负责统一调用。

(三)数据保障

重要信息系统应建立容灾备份系统和相关工作机制,保证重要数据在受到破坏后,可紧急恢复。

(四)应急队伍保障

按照一专多能的要求建立网络与信息安全应急保障队伍。选择若干经国家有关部门资质认可的,具有管理规范、服务能力较强的企业作为我局网络与信息安全的社会应急支援单位,提供技术支持与服务;必要时能够有效调动机关团体、企事业单位等的保障力量,进行技术支援。

(五)交通运输保障

应确定网络与信息安全突发事件应急交通工具,确保应急期间人员、物资、信息传递的需要,并根据应急处置工作需要,由领导小组统一调配。

(六)经费保障

网络与信息系统突发公共事件应急处置资金,应列入年度工作经费预算,切实予以保障。

七、监督管理

(一)宣传教育和培训

要充分利用各种传播媒介,采取多种形式,加强有关网络与信息安全突发事件应急处置的法律法规和政策的宣传,开展预防、预警、自救、互救和减灾等知识的宣讲活动,普及应急救援的基本知识,提高我局信息安全防范意识和应急处置能力。

将网络与信息安全突发事件的应急管理、工作流程等列入各股室及各司法所主要负责人的培训内容,增强应急处置工作中的组织能力。加强对网络与信息安全突发事件的技术准备培训,提高工作人员的防范意识及技能。

(二)预案演练

建立应急预案定期演练制度。通过演练,发现应急工作体系和工作机制存在的问题,不断完善应急预案,提高应急处置能力。

(三)责任与奖惩

要认真贯彻落实预案的各项要求与任务,建立分级布置、监督检查和奖惩机制。领导小组按预案的规定不定期进行检查,对未有效落实预案各项规定进行通报批评,责令限期改正,对落实到位给予相应的奖励。

八、附则

(一)预案管理与更新

本预案由局办公室制订,报局领导批准后实施。

结合信息网络快速发展的特点和我局实际状况,及时修订本预案。

(二)解释部门

本预案由网络与信息安全办公室负责解释。

(三)实施时间

本预案自发布之日起实施。

信息安全防范应急预案范本:信息安全

适配人群网管中心人员,院系网站管理员,实验室技术员使用场景校园网故障,网站被篡改,病毒入侵传播
制定目的怕网络出事影响教学和办公,怕病毒乱跑、黑客捣乱、信息被改,怕设备坏掉数据丢光。
适用范围全校老师学生用的电脑,各院系实验室机房,学校官网和部门网站。
职责分工校领导统一管,信息中心负责技术处理,各部门管好自己网站和电脑,老师学生要守规矩。
管理要求常查杀毒软件和防火墙,关掉不用的端口,发现病毒马上断网,篡改信息立刻下线,定期备份重要数据。
监督与检查信息中心天天巡网看日志,谁没做到就通报批评,问题严重要追责,每学期检查一次落实情况,记录要留档备查。

为了切实做好学校校园网络突发事件的防范和应急处理工作,进一步提高我校预防和控制网络突发事件的能力和水平,减轻或消除突发事件的危害和影响,确保我校校园网络与信息安全,妥善处理危害网络与信息安全的突发事件,最大限度地遏制突发事件的影响和有害信息的扩散。结合学校工作实际,制定本预案。

第一章 总则

第一条本预案所称突发性事件,是指自然因素或者人为活动引发的危害学校校园网络设施及信息安全等有关的灾害。

第二条本预案的指导思想是湖北师范学院有关计算机网络及信息安全基本要求。

第三条本预案适用于湖北师范学院内所有个人和办公用计算机以及各研究所、实验室(中心)、教学机房、多媒体教室、电子阅览室等计算机和网络硬件、软件,以及学校门户网站和下属各部门网站内容发生突发性事件的应急处置。

第四条应急处置工作原则:统一领导、统一指挥、各司其职、整体作战、发挥优势、保障安全。

第二章 组织指挥和职责任务

第五条学校成立网络与信息安全应急处置工作小组,工作小组的主要职责与任务是统一领导全校信息网络的灾害应急工作,在校领导组织指挥下,全面负责学校信息网络可能出现的各种突发事件处置工作,协调解决灾害处置工作中的重大问题等。

第六条现代信息技术中心(以下简称“信息中心”)负责日常信息网络安全事件的具体处理,其中信息中心是信息网络安全事件处置控制中心,负责服务器端和网络层面的安全事件处置,并为各部门、院(系)做好部门办公用机和个人用机的安全处置提供技术指导。

第三章 处置措施和处置程序

第七条 处置措施

处置的基本措施分灾害发生前与灾害发生后两种情况。

(一)灾害发生前,信息中心按照岗位职责的要求,技术中心人员各司其责切实加强日常信息网络安全工作的检查、维护,定时升级系统补丁和杀毒软件,检查防火墙、ids(入侵检测系统)的运行情况,及时消除隐患;

学校各单位切实落实部门网站管理工作职责、安全责任制,特别是对于开办网上论坛、留言板、聊天室、社区等交互式栏目网站的部门要落实关于信息发布审核、信息巡查和版主负责制度的情况,要设有防范措施和专人管理;

加强信息网络安全常识普及,使教职工掌握信息网络安全常识,并具备一定防范处理突发事件的基本知识。

建立健全灾情速报制度,保障突发性灾害紧急信息报送渠道畅通。属于重大灾害的,在向工作领导小组报告的同时,还应向黄石市公安局网络监察部门报告。

(二)灾害发生后,立即启动应急预案,采取应急处置程序,判定灾害级别,并立即将灾情向工作小组报告,在处置过程中,应及时报告处置工作进展情况,直至处置工作结束。

第八条 处置程序

(一)发现情况

现代信息技术中心要严格执行值班制度,做好校园网信息系统安全的日常巡查及其日志保存工作,以保障最先发现灾害并及时处置此突发性事件。

(二)预案启动

一旦灾害发生,立即启动应急预案,进入应急预案的处置程序。

(三)应急处置方法

在灾害发生时,首先应区分灾害发生是否为自然灾害与人为破坏两种情况,根据这两种情况把应急处置方法分为两个流程。

流程一:当发生的灾害为自然灾害时,应根据当时的实际情况,在保障人身安全的前提下,首先保障数据的安全,然后是设备安全。具体方法包括:硬盘的拔出与保存,设备的断电与拆卸、搬迁等。

流程二:当人为或病毒破坏的灾害发生时,具体按以下顺序进行:判断破坏的来源与性质,断开影响安全与稳定的信息网络设备,断开与破坏来源的网络物理连接,跟踪并锁定破坏来源的ip或其它网络用户信息,修复被破坏的信息,恢复信息系统。按照灾害发生的性质分别采用以下方案:

1、病毒传播:针对这种现象,要及时断开传播源,判断病毒的性质、采用的端口,然后关闭相应的端口,在网上公布病毒攻击信息以及防御方法。

2、入侵:对于网络入侵,首先要判断入侵的来源,区分外网与内网。入侵来自外网的,定位入侵的ip地址,及时关闭入侵的端口,限制入侵地ip地址的访问,在无法制止的情况下可以采用断开网络连接的方法。入侵来自内网的,查清入侵来源,如ip地址、上网帐号等信息,同时断开对应的交换机端口。然后针对入侵方法建设或更新入侵检测设备。

3、信息被篡改:这种情况,要求一经发现马上断开相应的信息上网链接,并尽快恢复。

4、网络故障:一旦发现,可根据相应工作流程尽快排除。

5、其它没有列出的不确定因素造成的灾害,可根据总的安全原则,结合具体的情况,做出相应的处理。不能处理的可以请示相关的专业人员。

(四)情况报告

灾害发生时,一方面按照应急处置方法进行处置,同时需要判定灾害的级别,首先向学校网络与信息安全应急处置工作小组汇报。在重大灾害发生时,可以同时向市公安局网络监察部门汇报。中、小型级别的灾害,可以只向学校的网络与信息安全应急处置工作小组汇报,并及时报告处置工作进展情况,直至处置工作结束。情况报告内容包括:灾害发生的时间、地点,灾害的级别,灾害造成的后果,应急处置的过程、结果,灾害结束的时间,以后如何防范类似灾害发生的建议与方案等。

(五)发布预警

灾害发生时,可根据灾害的危害程度适当地发布预警,特别是一些在其它地方已经出现,或在安全相关网站发布了预警而学校信息网络还没有出现相应的灾害,除了在技术上进行防范以外,还应当向网络信息用户发布预警,直至灾害警报解除。

(六)预案终止

经专家组鉴定,灾害险情或灾情已消除,或者得到有效控制后,由学校的网络与信息安全应急处置工作小组宣布险情或灾情应急期结束,并予以公告,同时预案终止。

第四章 保障措施

灾害应急防治是一项长期的、持续的、跟踪式的、深层次的和各阶段相互联系的工作,是有组织的科学与社会行为,必须做好应急保障工作。

第九条 人员保障

重视人员的建设与保障,确保在灾害发生前的人员值班,灾害处置过程和灾后重建中的人员在岗与战斗力。

第十条 技术保障

重视网络信息技术的建设和升级换代,在灾害发生前确保网络信息系统的强劲与安全,灾害处置过程中和灾后重建中的相关技术支撑。

第十一条 物资保障

建立应急物资储备制度,保证应急抢险救灾队伍技术装备的及时更新,以确保灾害应急工作的顺利进行。

第十二条 训练和演练

加强全校网络信息用户的防灾、减灾知识的宣传普及,增强这些用户的防灾意识和自救互救能力。有针对性地开展应急抢险救灾演练,确保发灾后应急救助手段及时到位和有效。

第五章 附则

第十三条 本预案由现代信息技术中心负责解释。

第十四条 本预案自发布之日起施行。

学校网络与信息安全管理应急预案信息安全应急预案(2) | 返回目录

为确保网络正常使用,充分发挥网络在信息时代的作用,促进教育信息化健康发展,根据国务院《互联网信息服务管理办法》和有关规定,特制订本预案,妥善处理危害网络与信息安全的突发事件,最大限度地遏制突发事件的影响和有害信息的扩散。

一、危害网络与信息安全突发事件的应急响应

1.如在局域网内发现病毒、木马、黑客入侵等

网络管理中心应立即切断局域网与外部的网络连接。如有必要,断开局内各电脑的连接,防止外串和互串。

2.突发事件发生在校园网内或具有外部ip地址的服务器上的,学校应立即切断与外部的网络连接,如有必要,断开校内各节点的连接;突发事件发生在校外租用空间上的,立即与出租商联系,关闭租用空间。

3.如在外部可访问的网站、邮件等服务器上发现有害信息或数据被篡改,要立即切断服务器的网络连接,使得外部不可访问。防止有害信息的扩散。

4.采取相应的措施,彻底清除。如发现有害信息,在保留有关记录后及时删除,(情况严重的)报告市教育局和公安部门。

5.在确保安全问题解决后,方可恢复网络(网站)的使用。

二、保障措施

1.加强领导,健全机构,落实网络与信息安全责任制。建立由主管领导负责的网络与信息安全管理领导小组,并设立安全专管员。明确工作职责,落实安全责任制;bbs、聊天室等交互性栏目要设有防范措施和专人管理。

2.局内网络由网管中心统一管理维护,其他人不得私自拆修设备,擅接终端设备。

3.加强安全教育,增强安全意识,树立网络与信息安全人人有责的观念。安全意识淡薄是造成网络安全事件的主要原因,各校要加强对教师、学生的网络安全教育,增强网络安全意识,将网络安全意识与政治意识、责任意识、保密意识联系起来。特别要指导学生提高他们识别有害信息的能力,引导他们正健康用网。

4.不得关闭或取消防火墙。保管好防火墙系统管理密码。每台电脑安装杀毒软件,并及时更新病毒代码。

信息安全防范应急预案范本:网络与信息安全事件

适配人群县级应急协调小组,部门应急领导小组,应急处置小组成员使用场景网络安全事件处置,III级信息安全事件,预警信息研判
制定目的怕网络出大乱子,比如病毒乱跑、黑客乱打、数据被偷、网站被黑、机器自己坏掉、天灾砸了机房。这些事一来,全县上网都可能瘫。
适用范围全县所有用电脑办公的单位、乡镇政府、学校、医院、电视台、公安局这些地方。
职责分工副县长带头管大事,信息办主任天天盯活儿,公安查黑客,财政掏钱,宣传部管网上说话,各单位自己守好自家网。
管理要求装杀毒软件、防火墙、防篡改系统;定时备份数据;发现异常马上断网;预警发蓝黄橙红四色通知;出事10分钟内层层上报。
监督与检查信息办每月查一遍,不按规矩办的通报批评,再犯就追责;出事瞒报漏报要处分,严重的一律交公安;演练每年至少一次。

玉田县网络与信息安全事件应急预案

目 录

1总则

1.1目的

1.2编制依据

1.3网络与信息安全事件分类分级

1.3.1信息安全事件分类

1.3.2信息安全事件分级

1.4工作原则

1.5适用范围

2组织指挥体系及职责

2.1玉田县信息安全应急协调小组及其职责

2.2玉田县信息安全应急协调小组办公室及其职责

2.3玉田县信息安全应急协调小组成员单位的职责

2.4部门信息安全事件应急响应领导小组、处置小组及其职责

2.4.1部门应急响应领导小组及其职责

2.4.2部门应急响应处置小组及其职责

2.5现场指挥部及其职责

2.6专家组及其职责

3预防与预警

3.1预防机制

3.2监测预警

3.3预警

3.3.1预警信息

3.3.2预警级别

3.3.3预警发布与解除

4应急处置

4.1信息报告

4.1.1信息通报

4.1.2信息上报

4.1.3信息处理

4.2先期处理

4.3应急指挥与协调

4.4应急响应

4.4.1响应等级

4.4.2分级响应

4.4.3 响应程序

4.5应急结束

5后期处置

5.1善后处置

5.2调查与评估

5.3恢复重建

6保障措施

6.1通信与信息保障

6.2应急队伍保障

6.3应急物资保障

6.3.1应急设备保障

6.3.2交通运输保障

6.3.3经费保障

6.3.4技术资料保障

6.3.5治安保障

6.4技术支撑保障

6.5宣传、培训和演练

6.5.1宣传

6.5.2培训

6.5.3演练

6.6监督检查

7附则

7.1预案管理与更新

7.2奖励与责任

7.3预案制定与解释部门

7.4预案实施或生效时间

提高应对突发网络与信息安全公共事件的能力,形成快速、高效、有序的网络与信息安全应急响应机制,有效预防、及时控制和最大限度地消除各类网络与信息安全事件的危害和影响,确保我县基础信息网络和重要信息系统安全运行,促进经济社会全面、协调、可持续发展。

依据《中华人民共和国突发事件应对法》、《中华人民共和国国家安全法》、《中华人民共和国电信条例》、《中华人民共和国计算机信息系统安全保护条例》、《河北省人民政府突发公共事件总体应急预案》、《唐山市网络与信息安全应急预案》、《信息安全事件管理指南》(gb/z20985-____)、《信息安全事件分类分级指南》( gb/z20986-____)、《信息系统灾难恢复规范》(gb/t 20988-____)等有关法律、政策和标准,结合我县实际,制定本预案。

本预案所称突发网络与信息安全公共事件(以下简称信息安全事件),是指由于自然或者人为以及软硬件本身缺陷或故障的原因突然发生,对网络或信息系统造成危害,或对社会造成负面影响,危及社会稳定、经济秩序和公共利益的紧急信息安全事件。

根据信息安全事件的起因、表现、结果等,信息安全事件主要分为以下七类:

(1)有危害程序事件。是指蓄意制造、传播有害程序,或是因受到有害程序的影响而导致的信息安全事件,包括计算机病毒事件、蠕虫事件、特洛伊木马事件、僵尸网络事件、混合攻击程序事件、网页内嵌恶意代码事件和其他有害程序事件。

(2)网络攻击事件。是指通过网络或者其他技术手段,利用信息系统的配置缺陷、协议缺陷、程序缺陷或使用暴力手段对信息系统实施攻击,并造成信息系统异常或对信息系统当前运行造成潜在危害的信息安全事件,包括拒绝服务攻击事件、后门攻击事件、漏洞攻击事件、网络扫描窃听事件、网络钓鱼事件、干扰事件和其他网络攻击事件。

(3)信息破坏事件。是指通过网络或者其他技术手段,造成信息系统中的信息被篡改、假冒、泄露、窃取等而导致的信息安全事件,包括信息篡改事件、信息假冒事件、信息泄露事件、信息窃取事件、信息丢失事件和其他信息破坏事件。

(4)信息内容安全事件。是指利用信息网络发布、传播危害国家安全、社会稳定和公共利益内容的信息安全事件,包括违反宪法和法律、行政法规的信息安全事件;针对社会事项进行讨论、评论,形成网上敏感的舆论热点,出现一定规模炒作的信息安全事件;组织串联、煽动**的信息安全事件;其他信息内容安全事件。

(5)设备设施故障。是指由于信息系统自身故障或外围保障措施故障而导致的信息安全事件,以及人为地使用非技术手段有意或无意地造成信息系统破坏而导致的信息安全事件,包括软硬件自身故障、外围保障设施故障、人为破坏事故和其他设备设施故障。

(6)灾害性事件。是指由于不可抗力对网络和信息系统造成物理破坏而导致的信息安全事件,包括水灾、雪灾、台风、地震、雷击、坍塌、火灾、恐怖袭击、战争等导致的信息安全事件。

(7)其他信息安全事件。不能归为以上6个基本分类的信息安全事件。

根据网络与信息系统的重要程度、系统损失和社会影响,将信息安全事件划分为以下四个级别:

(1)特别重大事件(i级)。是指能够导致特别严重影响或破坏的信息安全事件,将使特别重要的信息系统遭受特别严重的系统损失,产生特别重大的社会影响。事态发展超出省级政府的控制能力,需要跨省城、跨部门协调。

(2)重大事件(ii级)。是指能够导致严重影响或破坏的信息安全事件,将使特别重要的信息系统遭受严重的系统损失、或使重要信息系统遭受特别严重的系统损失,产生重大的社会影响,需要跨部门、跨地区协同处置。

(3)较大事件(iii级)。是指能够导致较严重影响或破坏的信息安全事件,将使特别重要信息系统遭受较大的系统损失、或使重要信息系统遭受严重的系统损失、一般信息系统遭受特别严重系统损失,产生较大的社会影响。

(4)一般事件(iv级)。是指会使特别重要信息系统遭受较小的系统损失、或使重要信息系统遭受较大的系统损失、一般信息系统遭受严重或严重以下级别的系统损失,产生一般的社会影响。

(1)统一领导,分级负责。全县信息安全事件应急处置工作由县网络与信息安全协调小组统一领导和协调。按照“属地管理、分级负责”原则,建立和完善信息安全责任制,正确处理条与块的关系,做到条块结合、以条为主。

(2)预防为主,构筑体系。坚持“积极防御、综合防范”的方针,强化组织管理和技术防范,努力提升对网络突发事件的驾驭能力。要从监测、监控、应急处置、应急保障和打击犯罪等环节,采取技术、管理等措施,加强预防,要充分发挥各方面的作用,全社会共同构筑网络与信息安全应急体系。

(3)整合资源,信息共享。充分利用现有的信息安全基础设施,依靠各有关部门和单位的信息安全工作力量,进一步完善应急响应体系,形成信息安全保障工作合力。建立健全信息安全信息通报交流制度,实现资源共享。

(4)快速反应,联动处置。及时获取充分而准确的信息,跟踪研判,果断决策,迅速处置,最大程度地减少危害和影响。动员各方面力量协同一致,各级各部门建立和完善信息安全联动工作机制,加强部门间、地区间的协调与配合,形成信息安全联合应急处置合力。

本预案适用于本县发生的iii级以上信息安全事件的应对工作。

本预案启动后,本县其它网络与信息安全应急预案与本预案相冲突的,按照本预案执行,法律、法规和规章另有规定的从其规定。

建立统一领导、职责明确、协调配合的信息安全应急组织体系,是做好信息安全应急处置工作的重要保障。

发生iii级及以上信息安全事件后,县网络与信息安全应急协调小组(以下简称县信息安全应急协调小组)负责领导、组织、协调全县信息安全事件的应急处置工作,组长由分管信息化工作的副县长担任,政府办相关副主任任副组长,成员由县信息化办公室、县公安局、县财政局、县保密局及其他有关单位负责人组成。

主要职责如下:

(1)贯彻国家、省、市有关信息安全法律法规和方针政策;审议、发布我县信息安全应急工作相关规定、政策和应急预案;

(2)决策预警信息发布与解除、应急处置方案;下达启动县级信息安全应急预案命令,并向县政府汇报应急处置进展情况;

(3)部署、检查信息安全应急保障工作,解决应急处置工作中的问题;

(4)在紧急情况下,批准统一调用全县各种信息安全应急资源,做好应急处置工作的组织协调;

(5)根据发生信息安全事件的级别,向市网络信息安全协调机构提出启动相应的应急预案请求。

各部门、乡镇政府要建立本地区网络与信息安全应急协调小组,负责领导、组织、协调本地区信息安全应急处置工作。

发生iii级以上信息安全事件后,县网络与信息安全应急协调小组办公室(以下简称县信息安全应急协调小组办公室)负责日常联络、事务处理、应急处置技术支持与服务等工作,主任由县信息化办公室主任担任。

(1)贯彻国家、省、市、县信息安全应急法律法规、方针政策和标准规范,研究提出我县信息安全应急管理的政策和规划建议,组织编制并不断完善我县网络与信息安全应急预案;

(2)负责我县信息安全应急处置工作的跨部门组织协调;建立健全信息安全应急资源共享机制,组织协调我县信息安全应急体系建设,加强与大专院校、科研单位、信息安全产品生产企业以及信息安全应急处置机构等单位合作,为解决信息安全事件提供技术支持;

(3)按照县信息安全应急协调小组下达的命令和指示,负责督促信息安全应急处置工作,实施信息安全应急保障调度,完成县信息安全应急协调小组交办的事项;

(4)接收并处理信息安全应急信息报告,会同相关专家及必要部门,研判或提出安全事件等级或预警级别的建议,上报县信息安全应急协调小组;

(5)收集信息安全事件报告统计数据,定期编制事件统计报告,汇总信息安全应急工作情况,撰写应急工作总结,向县安全应急协调小组报告并提出工作建议;

(6)建立和完善本县网络与信息安全事件监测预警网络,建立和维护管理信息安全应急资源数据库,组织开展信息安全应急处置技术培训;

(7)协调指导iii级、ⅳ级信息安全事件的预防预警、应急处置、调查评估、信息发布、应急保障和应急演练等工作;

(8)加强同市内其他县(市)区网络与信息安全应急协调机构的沟通联络,交流应急处置经验,建立协同应对重大信息安全事件的应急机制。

2.3玉田县信息安全应急协调小组成员单位的职责

县信息化办公室(发改局)负责我县信息安全应急工作的综合协调;

县委宣传部负责网上相关信息内容安全事件等的应急处置及协调工作,建立网络信息内容监测监控机制,做好分析预警,负责相关信息内容安全事件应急预案的编制、演练和修订完善;

县教育局负责网络与信息安全应急人才的培养和校园网信息安全事件的应急处置及协调工作,建立健全校园网信息安全监测监控机制,做好分析预警,负责校园网信息安全事件应急预案的编制、演练和修订完善;

县公安局负责网络攻击和有害程序等信息安全事件的应急处置及协调工作,建立公共信息网络监测监控机制,做好分析预警,负责相关信息安全事件应急预案的编制、演练和修订完善;

县财政局负责网络与信息安全应急资金保障工作;

县广播电视局负责广播电视传输网络安全、广播电视信号有线干扰事件和网上视听节目应急处置及协调工作,建立广播电视信号监测监控机制,做好分析预警,负责广播电视播出应急预案的编制、演练和修订完善;

县保密局负责网络失泄密信息安全事件的应急处置及协调工作,建立网络失泄密事件监测监控机制,做好分析预警;

县机要局负责密码产品信息安全事件的应急处置及协调工作;

县信息安全应急协调小组各成员单位要根据自己的职责,制定相应应急预案和应急处置方案,并定期进行演练。建立健全信息安全事件应急处置协调机制,加强协调配合,密切合作,共同做好我县信息安全应急处置工作。其它县直有关单位在各自职责范围内做好信息安全应急处置工作。

2.4部门信息安全事件应急响应领导小组、处置小组及其职责

2.4.1部门应急响应领导小组及其职责

各基础信息网络和信息系统主管部门或运营单位均应成立信息安全事件应急响应领导小组,负责领导、决策和协调本单位(部门)信息安全事件处置事宜,组长由本单位(部门)信息安全主管领导担任,成员由本单位信息安全责任人、相关业务科室等部门负责人组成。

主要职责如下:

(1)贯彻落实国家、省、市关于信息安全应急法律、政策法规和标准规范;

(2)领导、监督和协调本单位(部门)信息安全事件的应急处置工作,批准发布、启动本单位(部门)信息安全应急预案;

(3)建立本单位(部门)信息安全应急分析预警体系,建立预警网络平台,加强分析预警,对本单位(部门)发布或转发有关预警信息;

(4)向县信息安全协调小组办公室报告信息安全事件发生情况;

(5)协调、调配本单位(部门)信息安全事件处置过程中所需信息安全应急资源;

(6)促进本单位(部门)信息安全应急方面信息和经验交流。

2.4.2部门应急响应处置小组及其职责

应急响应领导小组下设应急响应处置小组,组长由本单位(部门)信息安全责任人担任,成员由本单位信息安全管理员、网络管理员、系统管理员、计算机软硬件设备供应商等相关人员组成。

其主要职责如下:

(1)具体管理和实施本单位(部门)信息安全事件处置工作,制定、修改完善本单位(部门)信息安全事件应急预案,组织演练;

(2)发生信息安全事件后,及时向本单位(部门)信息安全应急响应领导小组报告事件情况,并查找事件发生原因,分析评估事件等级,对iv级信息安全事件直接进行处置,对iii级以上信息安全事件进行先期处置;

(3)负责与通讯、电力等机构及信息安全专家协调、沟通,寻求有关信息安全应急处置意见;

(4)对信息安全预警信息进行影响分析,组织实施本单位(部门)网络与信息系统信息安全风险评估;

(5)在恢复系统过程中,为相关部门提供收集证据、系统备份和恢复、系统配置和管理的技术支持;

(6)组织开展本单位(部门)信息安全应急方面的培训教育。

2.5现场指挥部及其职责

根据信息安全事件的发展态势和实际需要,成立由事发单位(部门)信息安全应急响应领导小组组长为指挥长的现场指挥部,成员由单位(部门)应急响应领导小组相关成员、单位(部门)应急响应处置小组成员及县信息安全协调小组办公室指派的相关技术人员组成。必要时可由县信息安全协调小组办公室组织专业机构充实现场指挥部。

主要职责如下:

(1)在县信息安全协调小组的统一领导下,具体负责现场应急处置工作;

(2)收集信息安全事件现场信息,评估判定事件等级,制定应急处置方案;

(3)向县信息安全协调小组办公室报告信息安全事件情况。

2.6专家组及其职责

县信息安全协调小组根据需要,聘请有关专家,组成玉田县信息安全应急专家咨询组,由熟悉信息安全事件预防、预警、应急处置、应急保障、恢复重建、应急演练以及相关法律知识的高级专业技术人员和管理人员组成。

其主要职责如下:

(1)研究分析我县信息安全事件的现状和发展趋势;

(2)为信息安全应急处置工作提供决策建议和技术咨询指导;

(3)参与重要信息的研判、事件的调查和总结评估工作;

(4)必要时参与信息安全事件现场应急处置工作;

(5)参与我县信息安全应急演练和培训工作。

3预防与预警

县信息安全协调小组成员单位、各基础信息网络和信息系统主管部门或运营单位应从技术实现、制度建立、业务管理等方面建立健全信息安全的预防和预警机制。

3.1预防机制

大力推进等级保护制度,积极推进信息安全风险评估工作,将风险评估工作制度化。各基础信息网络和信息系统主管部门或运营单位要认真落实信息安全等级保护制度,按照信息安全等级保护要求进行系统防护;要在本系统积极开展信息安全风险评估,通过评估查找薄弱环节和面临的威胁,消除安全隐患和安全漏洞,提高预防信息安全事件发生的能力。针对基础信息网络和重要信息系统的突发大规模安全事件,各相关部门要建立制度化、程序化的处理流程。

(l)技术方面。安装防火墙、入侵监测、计算机杀毒软件、内容过滤工具、安全审计系统、隔离网闸、监控设施和网页防篡改系统等设备,建立身份认证和授权管理机制,对主机、网络设备、安全设备与软件和网络边界进行必要配置,及时安装、升级应用软件和操作系统补丁,对重要数据定时进行备份,定期进行漏洞扫描等。

(2)管理方面。建立健全信息安全各项管理制度,制定信息安全保护策略,落实信息安全管理责任制,落实信息安全等级保护制度,定期开展信息安全风险评估,加强信息安全培训。

3.2监测预警

各部门要进一步完善监测分析预警机制,做到早发现、早报告、早处理。

(1)县信息安全应急协调小组成员单位要根据职能,进一步建立完善相关信息安全事件监测、监控系统,及时准确地获取信息安全有关信息,加强对相关信息的监测监控。建立信息沟通渠道和信息安全事件信息通报机制,做好信息安全事件监测、分析、研判和预警工作。

(2)各基础信息网络和信息系统主管部门或运营单位进一步建立完善信息安全事件监测、分析、预警系统,加强对各类信息安全事件有关信息的收集、分析判断和持续监测,提高防范网络攻击、病毒入侵、网络窃密等能力,防止有害信息传播。

(3)各单位密切注意气象、水文、海洋、地震等部门对灾害情况的预报,做好预防准备工作。

(4)各部门、各单位预测可能发生信息安全事件后,必须及时将相关信息报告县信息安全协调小组办公室。

3.3预警

3.3.l预警信息

县信息安全协调小组办公室接到预测信息后,迅速组织有关专家对相关信息进行会商研判,评估风险等级,并根据风险等级提出预警级别建议,报县信息安全协调小组。

3.3.2预警级别

按照可能造成的危害、紧急程度和发展态势,预警级别分为i级、ii级、iii级和iv级,分别用红色(i级)、橙色(ii级)、黄色(iii级)和蓝色(iv级)来表示。

3.3.3预警发布与解除

预警信息发布由信息安全应急协调机构及时向有关单位(部门)或社会公众发布警报,避免事件的发生。

(1)i级预警由国家网络与信息安全应急协调机构发布预警信息;ii级预警按照省网络与信息安全相关应急预案,由省信息安全应急协调小组授权省信息安全应急支援中心发布预警信息;iii级预警由市信息安全应急协调小组批准发布预警信息;ⅳ级预警由县信息安全应急协调小组批准发布预警信息。

(2)各部门、各单位经过跟踪监测并对监测信息进行分析评估,认为应当结束预警状态的,要及时提出结束预警建议,i级信息安全事件的预警结束与否由国家网络与信息安全应急协调机构决定;ii级信息安全事件由省信息安全应急协调机构决定;iii级信息安全事件由市信息安全应急协调小组批准后,发布结束预警信息;iv级信息安全事件,由县信息安全应急协调小组按程序和权限发布结束预警信息。

(3)面向各基础信息网络和信息系统主管部门或运营单位的预警信息的发布、调整和解除,以电话、电子邮件、传真等方式通知到其应急响应领导小组有关人员,所有被通知的单位和人员需要对接收到的预警信息进行确认;面向社会公众的预警信息的发布、调整和解除可通过新闻媒体、通信、信息网络等方式进行。

(4)各相关单位(部门)应根据发布的预警信息,做好相应的信息安全应急保障准备工作,县信息安全协调小组办公室要进行必要的检查、督促和指导。

4应急处置

4.1信息报告

各基础信息网络和信息系统主管部门或运营单位要落实责任,制定本单位(部门)信息通报制度,加强信息沟通。信息来源主要包括分析预警系统监测到的信息安全事件信息、上级机构或其他职能部门通报的信息安全事件信息、接到来自各信息安全事件事发单位(部门)和社会的报告信息。

4.1.1信息通报

(1)内部信息通报。发生信息安全事件后,事发单位(部门)按照下列顺序进行通报:

a、在10分钟内,把信息安全事件有关信息报告本单位(部门)应急响应处置小组组长。

b、应急响应处置小组组长接到报告后10分钟内,将事件情况通知到应急响应处置小组所有成员,小组成员做好应急处置的准备,并报告应急响应领导小组组长。

c、应急响应领导小组组长接到报告后10分钟内,将事件情况通知到应急响应领导小组各成员,小组成员应该做好应急处置的准备,同时向县信息安全应急协调小组办公室报告。

(2)外部信息通报。事发单位(部门)向县信息安全协调小组办公室报告后15分钟内,将相关信息及时通报给受到负面影响的其他机构、互联系统的单位等,同时根据应急相应的需要,将相关信息准确通报给通讯等组织,以获得适当的应急响应支持。

4.1.2信息上报

信息安全事件发生后,事发单位(部门)和相关工作机构按照相关应急预案和报告制度上报事件信息。

(1)信息安全事件发生60分钟内,事发单位(部门)必须向县信息安全协调小组办公室报送信息安全事件初步情况报告。

(2)县信息安全协调小组办公室接到报告后,30分钟内,向县信息安全应急协调小组和县政府报告;县信息安全应急协调小组接报30分钟内,报告市信息安全应急协调机构。

4.1.3信息处理

县信息安全协调小组办公室接到信息安全事件报告信息后,按照以下程序进行处理:

(1)了解事件信息。详细记录事件的细节信息,全面了解事件造成的损失、影响以及现场控制情况等有关信息。

(2)确认事件性质。在汇总相关信息的基础上,及时判断事件性质,确认属于信息安全事件的,进入事件分析流程;经核实属于误报的,应对该事件进行记录并结案。

(3)评估事件级别。信息安全事件确认后,根据掌握的信息,判断事件类型、评估事件的范围、损失、影响和可能波及的范围、事件的严重程度和扩散性等情况,初步确定事件级别,根据问题的性质、危害程度,并向县信息安全协调小组提出信息安全事件级别建议。

4.2先期处理

信息安全事件发生后,事发单位(部门)必须在第一时间实施先期处置,并按职责和规定权限启动本单位(部门)应急预案,控制事态发展,并及时向县信息安全协调小组办公室报告。

4.3应急指挥与协调

(1)发生ⅳ级以上信息安全事件后,由县信息安全应急协调小组统一指挥,负责启动本预案,同时立即组织县信息安全应急协调小组成员单位有关人员赶赴事发单位(部门)督促、指导和协调处置工作。

(2)县信息安全应急协调小组办公室及时增派专家和应急支援单位,协调制定应急处置方案,防止引发次生、衍生事件;协调有关部门调动必须的物资、设备,支援应急工作。

(3)现场指挥部在县信息安全应急协调小组的统一指挥下,全权负责现场的应急处置工作,参加现场处置的县级各有关部门和单位要在现场指挥部统一指挥下,协助开展处置工作。

4.4应急响应

4.4.1响应等级

根据信息安全事件的分类分级状况,信息安全事件响应等级分为i级、ii级、iii级和iv级。

4.4.2分级响应

发生信息安全事件后,一般按下列规定进行分级响应:

发生iv级信息安全事件后,由各部门网络与信息安全应急协调小组或部门信息安全响应领导小组组长批准,启动专项应急预案,及时有效地进行处置,并向县信息安全应急协调小组办公室报告。

发生i级、ii级、ⅲ级信息安全事件后,由县信息安全应急协调小组组长批准,启动本预案,应急协调小组办公室通知应急协调小组各成员单位、事发单位(部门)、应急响应机构,并向市网络与信息安全应急协调机构报请启动相关应急预案。

4.4.3响应程序

发生ⅳ级信息安全事件时,按以下程序进行响应:

(1)成立应急组织机构。事发单位(部门)会同有关单位迅速组成现场指挥部。

(2)调配应急保障资源。县信息安全应急协调小组办公室负责组织协调信息安全应急咨询专家,并明确和协调处置机构或人员在应急响应过程中的权限,及时组织抽调安全技术力量和资源,如网络与通讯资源、计算机软硬件设备、安全设备、处置案例、解决方案等,为应急处置提供保障。

(3)制定应急处置方案。现场指挥部组织制定具体应急处置方案,交由县信息安全应急协调小组办公室组织专家进行评估,经协调小组成员单位会商通过后,上报县信息安全应急协调小组批准实施。应急处置方案须优先考虑以下两个内容:

①应急处置目标:

a、尽快使网络或系统恢复正常操作;

b、尽量减轻该次信息安全事件对其他网络或系统的影响,防止衍生或次生其他信息安全事件;

c、避免发生同类信息安全事件;

d、避免使信息安全事件升级;

e、找出引发信息安全事件的主要原因;

f、评估信息安全事件的影响和破坏;

g、收集证据为日后立案调查提供证明。

②应急处置优先顺序:

a、保障人身生命安全;

b、保护涉及国家秘密或敏感数据等关键资源;

c、保护遗失或损毁后造成严重损失的数据;

d、防止停顿后造成严重损失及恢复成本较高的系统受到损坏;

e、将服务中断的影响减到最小;

f、维护政府整体公共形象。

(4)实施应急处置。对于ⅳ级信息安全事件,现场指挥部按照应急处置方案,对信息安全事件实施应急处置,限制事件范围、损失和影响程度。对于可能是级以上的信息安全事件,应进行先期处理,防止事态进一步扩大。

在实施应急处置前,首先做好以下几方面工作:

a、评估信息安全事件对网络或系统数据的影响,确定有关数据是否已被信息安全事件破坏或感染;

b、保护敏感或关键数据和系统。例如将关键数据转移至其他介质(该介质应与发生信息安全事件的系统或网络相对分离);

c、决定是否需要暂时断开发生信息安全事件的网络或暂停系统操作;

d、保留发生信息安全事件系统的当前记录,以供调查,并作为日后采取跟进行动的证据;

e、记录这一阶段采取的行动;

f、检查通过共享网络服务或任何可信赖关系与发生信息安全事件的系统连接的系统;

g、在完成上述工作内容后,按处置方案,采取相应技术和管理措施消除信息安全事件。

(5)扩大应急。经应急处置后,事态难以控制或已升级为级以上信息安全事件后,应迅速报告市信息安全应急协调机构,请求启动相应预案。

4.5应急结束

应急处置工作结束或者相关危险因素消除后,现场指挥部向县信息安全应急协调小组办公室提出应急处置结束建议,经县信息安全应急协调小组批准后,终止本预案,并向社会公布相关信息。

5后期处置

5.1善后处置

县信息安全应急协调小组办公室、事发单位(部门)和其他相关应急管理工作机构要积极稳妥、深入细致地搞好善后处置,及时返还征用的物资和装备。对参与处置的工作人员,以及紧急调集、征用有关单位和个人的物资,要按照规定给予补助或补偿。相关部门商请保险监管机构督促有关保险公司及时做好有关单位和个人损失的理赔。

5.2调查与评估

应急处置工作结束后,县信息安全应急协调小组办公室会同事发单位(部门)和相关部门对信息安全事件的起因、性质、影响、责任、经验教训和恢复重建等问题进行调查和评估。

(1)责任确定。分析产生事件发生的原因,对事件进行总结,确定责任人。如果涉及违法犯罪行为,由事发单位(部门)及时向公安机关报案,由司法机关及时追究当事人的法律责任。

(2)分析总结。对事件进行总结,评估系统的损害程度,估计事件损失,并对应急处置纪录进行分析总结,为日后工作提供参考。

(3)事后报告。事发单位(部门)在系统恢复7天内向县信息安全应急协调小组办公室提交事后分析报告。

(4)安全评估。对发生信息安全事件的网络或系统进行风险评估,及时发现可能存在的安全漏洞、安全隐患和安全风险,根据评估结果,检验事件发生后采取措施的有效性。

(5)预案维护。应急处置工作结束后,根据应急过程中暴露的问题和调查评估结果,对预案进行相应的修改和维护。

5.3恢复重建

恢复重建工作由事发单位(部门)负责。在应急处置工作结束后,按照业务影响分析结果,确定优先顺序,迅速恢复网络和系统的正常运行。抓紧组织恢复受损网络或系统,减少损失,尽快恢复正常工作。

6保障措施

6.1通信与信息保障

建立健全应急通信保障工作体系,完善公用通信网,建立有线和无线相结合、基础电信网络与机动通信系统相配套的应急通信系统,确保通信畅通。

6.2应急队伍保障

县信息安全协调小组各成员单位,基础信息网络和重要信息系统主管部门、运营单位应当根据本单位(部门)的实际情况,配备相应的应急力量或引进专业化、社会化信息安全应急服务。

县信息安全协调小组办公室负责组织信息安全事件应急专业队伍,培养骨干技术人才。选择部分大专院校、科研单位和若干经国家有关部门资质认可的管理规范、服务能力较强的信息安全企业作为县信息安全应急的社会支援队伍,提供技术支持与服务,并组建信息安全应急专家组。

6.3应急物资保障

6.3.1应急设备保障

各基础信息网络和信息系统主管部门或运营单位在建设 系统时应统筹考虑适当配备必要的信息网络硬件、软件、应急救援设备等应急物资,必要时,由县信息安全应急协调小组办公室统一调用。

6.3.2交通运输保障

县信息安全应急协调小组各成员单位、各基础信息网络和信息系统主管部门或运营单位均应配备信息安全事件应急交通工具,确保应急期间人员、物资、信息传递的需要,必要时,由县信息安全应急协调小组办公室统一调用。

6.3.3经费保障

财政部门对应急所需的相关经费,包括基础设施建设费、设备购置费、应急支援服务费等应给予充分保障。基础信息网络和重要信息系统主管部门、运营单位负责落实本单位(部门)信息安全事件应急管理工作专项经费,纳入本单位(部门)预算。

6.3.4技术资料保障

应急技术资料是网络和信息系统重要技术信息;包括网络拓扑结构、重要信息系统或设备的型号及配置、主要设备厂商信息、设备使用人员的详细信息等,各基础信息网络、重要信息系统运营单位应将这些信息建立技术档案并及时更新,以保证与实际情况的一致性。根据需要对系统进行风险评估,随同掌握系统安全状况和存在的风险隐患。

6.3.5治安保障

本预案启动后,当信息安全事件造成或可能造成严重社会治安问题时,公安部门应立即启动治安保障方案和有关预案,指导和支持现场治安工作,确保现场秩序。

6.4技术支撑保障

大专院校、科研单位以及生产企业要积极开展信息安全领域的科学研究,提高信息安全技术水平。县信息安全应急协调小组办公室应当建立应急处置管理、应急预案管理、应急演练环境,为信息安全事件的处置提供技术支撑。鼓励社会力量参与信息安全应急基础设施建设和提供技术服务,提高我县信息安全应急响应能力。

6.5宣传、培训和演练

6.5.1宣传

县网络与信息安全协调小组办公室及有关部门应利用各种新闻媒介进行宣传,编制、出版宣传材料,宣传信息安全相关法律法规和信息安全基础知识,开展信息安全事件应急预防、预警、自救、互救和减灾等知识的宣传活动,普及信息安全应急处置的基本知识,普遍开展信息安全教育,提高公众信息安全防范意识和应急处置能力;及时向社会和公众公布有关信息安全事件应急预案、应急联系电话等。

6.5.2培训

县网络与信息安全协调小组办公室组织开展信息安全应急管理、应急处置及组织指挥等培训,对各单位领导干部、管理人员进行应急管理培训,对应急处置人员进行技能培训,提高防范意识及技能。

6.5.3演练

县信息安全应急协调小组办公室定期组织网络与信息安全应急演练,模拟处置影响较大的信息安全事件,组织重点单位参加,检验预案的可执行性。通过演练,及时发现和改进应急体系和工作机制存在的问题和不足,完善应急预案,提高应急处置能力。

应急响应演练按以下步骤进行:

(1)县网络与信息安全协调小组确定应急响应演练的目标和范围;

(2)按县网络与信息安全协调小组的要求,成立应急演练小组,制定应急响应演练方案;

(3)县网络与信息安全协调小组办公室调配应急响应演练所需的各项资源,并作好应急响应演练过程中相关部门的协调;

(4)县网络与信息安全协调小组办公室组织相关部门和单位进行应急响应演练;

(5)县网络与信息安全协调小组办公室对应急演练进行评估,并通报应急响应演练结果;

(6)县网络与信息安全协调小组办公室总结经验,分析应急响应预案的科学性和合理性,针对预案中的问题进行修订完善,报县信息安全协调小组审定后发布实施。

6.6监督检查

县网络与信息安全协调小组办公室要按预案的规定不定期对各项制度、计划、方案、人员、物资等信息安全应急工作情况进行监督和检查,做到居安思危、常备不懈。

7附则

7.1预案管理与更新

本预案由县网络与信息安全协调小组办公室负责管理和更新,并根据县网络与信息安全协调小组的命令和指示启动。县网络与信息安全各相关职能部门、工作机构和重点单位应依据本预案,制定相应的应急预案,并报县网络与信息安全协调小组办公室备案。

县网络与信息安全协调小组办公室结合信息网络快速发展和我县经济社会发展状况,根据相关法律法规的制定、修改和完善,及时修订本预案,并报县政府应急办备案。

7.2奖励与责任

信息安全事件应急处理工作实行行政领导负责制和责任追究制。对于在信息安全应急处置工作中做出突出贡献的先进集体和个人,给予表彰和奖励。

县网络与信息安全协调小组办公室以演练的评定结果作为是否有效落实预案的依据,对未有效落实预案各项规定的单位和部门进行通报批评,责令限期改正。

对于迟报、谎报、瞒报、漏报信息安全事件重要情况或者应急处置工作中有其他失职、渎职行为的,有关部门依法对有关责任人给予行政处分;构成犯罪的,依法追究刑事责任。

7.3预案制定与解释部门

本预案由玉田县网络与信息安全协调小组办公室编制,并负责解释。

7.4预案实施或生效时间

本预案自印发之日起实施。

《信息安全防范应急预案范本(优选5篇).doc》
将本文的Word文档下载,方便收藏和打印
推荐度:
点击下载文档

相关范文