学校网站应急预案

2022-07-22

第一篇:学校网站应急预案

网站应急预案

(一)网站、网页出现非法言论时的紧急处置措施

1、网站、网页由值班巡检人员随时密切监视信息内容。

2、发现网上出现非法信息时,负责人员应立即向部门负责人通报情况;

情况紧急的应先及时采取删除等处理措施,再按程序报告。

3、技术人员应在接到通知后立即清理非法信息,强化安全防范措施,

并将网站网页重新投入使用。

4、网站维护员应妥善保存有关记录及日志或审计记录。

(二)黑客攻击时的紧急处置措施

1、当有网页内容被篡改,或通过入侵检测系统发现有黑客正在进行攻击时,

首先应将被攻击的服务器等设备从网络中隔离出来,同时向领导汇报情况。

2、技术人员立即进行被破坏系统的恢复与重建工作。

(三)病毒安全紧急处置措施

1、当发现计算机感染有病毒后,应立即将该机从网络上隔离出来。

2、对该设备的硬盘进行数据备份。

3、启用反病毒软件对该机进行杀毒处理,同时进行病毒检测软件对其他机器

进行病毒扫描和清除工作。

4、如发现反病毒软件无法清除该病毒,应立即向领导报告。

5、经技术人员确认确实无法查杀该病毒后,应作好相关记录,同时立即向信息

技术人员报告,并迅速研究解决问题。

6、如果感染病毒的设备是服务器或者主机系统,经领导同意,应立即告知各下

属单位做好相应的清查工作。

(四)软件系统遭受破坏性攻击的紧急处置措施

1、重要的软件系统平时必须存有备份,与软件系统相对应的数据必须有多日备份,

并将它们保存于安全处。

2、一旦软件遭到破坏性攻击,应立即向技术人员、网络管理员报告,并将系统停止运行。

3、网站维护员立即进行软件系统和数据的恢复。

(五)数据库安全紧急处置措施

1、各数据库系统要至少准备两个以上数据库备份。

2、一旦数据库崩溃,应立即向技术人员报告,同时通知各下属单位暂缓上传上报数据。

3、信息安全员应对主机系统进行维修,如遇无法解决的问题,立即向上级单位或软硬件

提供商请求支援。

4、系统修复启动后,将第一个数据库备份取出,按照要求将其恢复到主机系统中。

5、如因第一个备份损坏,导致数据库无法恢复,则应取出第二套数据库备份加以恢复。

6、如果两个备份均无法恢复,应立即向有关厂商请求紧急支援。

(六)设备安全紧急处置措施

1、小型机、服务器等关键设备损坏后,有关人员应立即向相关技术人员通知。

2、相关技术人员应立即查明原因。

3、如果能够自行恢复,应立即用备件替换受损部件。

4、如果不能自行恢复的,立即与设备提供商联系,请求派维修人员前来维修。

5、如果设备一时不能修复,应向领导汇报,并告知各下属单位,暂缓上传上报数据。

(七)关键人员不在岗的紧急处置措施

1、对于关键岗位平时应做好人员储备,确保一项工作有两人能操作。

2、一旦发生关键人员不在岗的情况,首先应向值班领导汇报情况。

3、经值班领导批准后,由备用人员上岗操作。

象山县建设局网站管理应急预案

第一章 总则

第一条

为规范网站应急处理的程序,提高应急处理能力,完善应急机制,确保网站安全,稳定运作,经研究,制定象山县建设局网站管理应急预案。 第二条

网站管理应急处理应坚持“积极预防,严格控制,防控并重”的原则。在认真做好日常管理和监控的基础上,充分做好紧急情况下网站运作管理的应急准备,健全防控措施,完善处理机制,加强应急演练,确保在应急情况下作出反应迅速,处置果断,保障到位。 第三条

当出现以下所列情况之一时,确认已达到应急情况标准,就迅速启动相应的应急处理程序。

1、局网络服务器遭受病毒大面积攻击而瘫痪。

2、局网络服务器控制权限被接管。

3、局网站内容被恶意篡改。

4、上级确定的其他紧急情况。

第二章 应急处理机构及职责

第四条

为保证应急情况下应急机制的迅速启动和指挥顺畅,应急组织设立指挥组、行动组。

(一)指挥组 指挥组组长由局分管领导担任,在局机关建立指挥所,应急预案启动后,负责应急行动工作的总体组织指挥工作。行动组在指挥组的统一领导下开展工作。 主要职责:

1、研究布置应急行动有关具体事宜。

2、应急行动期间的总体组织指挥。

3、向上级汇报应急行动的进展情况和向有关部门通报相关情况。

4、负责与有关部门进行重大事项的工作协调。

5、负责应急行动其它的有关组织领导工作。

(二)行动组 行动组由局网站具体负责人员组成,组长由信息中心主任担任。展开行动后,行动组根据指挥组的指挥开展相应的应急行动。 主要职责:

1、执行指挥组下达的应急指令。

2、负责应急行动物资器材的准备。

3、负责处理现场一切故障现象。

4、随时向指挥组汇报应急工作的进展情况。

5、负责联系相关厂商和技术人员,获取技术支持。

第三章 应急行动的基本程序和主要内容

第五条

当出现本预案中所列应急标准中任一情况时,启动象山县建设局网站运作管理应急行动程序,第一受领人应立即通知指挥组组长,并采取初步的应急处理措施。组长接到通知后5分钟内通知所有成员,并同时上报县信息办。所有成员接到通知后,立即赶赴网络中心。 第六条

指挥组根据事故现象,给行动组所有人员分配具体的应急工作。 第七条

行动组根据任务需要准备相应的设备、物资、器材等。 第八条

准备工作就绪后,应急小组应立即展开行动,根据任务需要在相应位置开展工作,通过合作,力求以最快的速度解决问题。

(一)遇到局网络服务器遭受病毒大面积攻击而瘫痪的情况。行动组应参照以下程序来解决:

1、切断服务器的网络连接。

2、如还可进入系统的,可尝试用最新版的杀毒软件进行病毒查杀;如无法进入系统的,就尝试用DOS版杀毒工具尝试查杀。

3、如经病毒查杀后仍无法恢复的,则需进行系统的恢复工作,先清空硬盘数据,再恢复操作系统,然后导入以前备份的服务器数据。

4、为新系统打上最新的补丁程序和安装杀毒软件并更新病毒库。

5、为新系统设置访问策略及相关安全措施,更新管理密码。

6、重新恢复服务器网络连接。

7、如仍无法解决的,联系相关技术人员协助解决。

8、做好相关记录,并报上级相关部门。

(二)遇到局网络服务器控制权限被接管的情况。行动组应参照以下程序来解决:

1、切断服务器的网络连接。

2、更改服务器管理权限和密码。

3、对系统进行全面杀毒,查杀木马及远程控制类程序。

4、安装最新的系统补丁并重新配置防火墙,检查关闭所有不需要的网络服务端口。

5、查看网络访问日志,分析事件发生原因和源IP地址,及时做好系统不漏工作,并做好记录上报有关部门。

6、重新恢复服务器网络连接。

7、如仍无法解决的,联系相关技术人员或上级部门,请求技术支持,协助解决。

8、向当地公安网监部门备案,如造成重大损失的,通知司法机关寻求法律途径解决。

(三)遇到局网站内容被恶意篡改的情况。行动组应参照以下程序来解决:

1、切断服务器的网络连接。

2、保留系统日志等相关证据。

3、从备份数据中恢复正确的数据。

4、检查网站源码漏洞,安装网站源码的最新补丁。

5、安装最新的系统补丁并重新配置防火墙,修改管理员密码。

6、查看网络访问日志,分析事件发生原因和源IP地址,及时做好系统不漏工作,并做好记录上报有关部门。

7、重新恢复服务器网络连接。

8、如仍无法解决的,联系相关技术人员或上级部门,请求技术支持,协助解决。

9、向当地公安网监部门备案,如造成重大损失或影响恶劣的,通知司法机关寻求法律途径解决。 第九条

应急行动结束应由指挥组组长根据上级指示和任务完成情况确定,行动结束后,行动组应上报行动的书面报告。

第四章 应急行动的基本制度

第十条

应急程序启动后,指挥组应安排相关人员进行24小时在事故现场值班。 第十一条

应急程序实施期间,所有成员在遇有重大情况和自身不能处理的事项应立即向上级领导请示汇报。 第十二条

为保证应急行动的能力,应定期组织应急行动演练,日常情况下每年至少组织一次应急行动的综合演练,遇有可预见的应急情况,应在事前组织演练,以提高处理应急事件的能力,检验物资器材的完好情况。

第五章 应急保障

第十三条

应急行动所需的物资器材应予以充分保障,以确保应急预案落到实处。应坚持对应急行动的设备器材进行定期维护保养,保证完好率达到95%以上,所需的物资应坚持定期补充和更换,始终保持其有效性。 第十四条

日常工作中需为应急行动做好的有关工作

(一)关键网络设备及服务器的备件。

(二)安排中心机房值班人员加强网站的监控,发现问题及时报告相关领导,并采取初步的应急处理措施;通过对操作系统和网络服务安全漏洞的周期检测,发现Web站点主机的安全;要求值班人员监控入侵检测设备,监控记录网上攻击行为。

(三)记录厂商联系人的联系方式,出现问题后能及时得到厂商援助。

(四)局网站的数据库、源程序和上传文件等要做到每日备份,节假日期间照常进行数据备份,确保关键数据安全。

(五)建立值班日志制度和提供每月安全运行报告分析。要求值班人员每日更新日志和相关技术文档。

第六章 后期处置

第十五条

在分管领导的领导下,配合有关部门,组织调查,查明原因和具体责任与财产损失等情况。 第十六条

依据原因及调查结果,由主管部门做出事故调查报告。 第十七条

根据调查结果和有关法律、法规及站内规章制度,由相关部门共同研究,报有关领导决定。 第十八条

根据处理结果和领导的指示,由有关部门发文进行通报,以示警示。

第二篇:网站网络安全应急预案

第一部分 总则

本预案的适用范围为由信息中心负责建设管理的网站、网络安全事件应急处理。

一、日常安全工作职责

政务信息中心工作人员根据分工、做好以下工作: 1.对网站、网络进行日常检查、分析风险、排除隐患、做好网站数据备份,形成日常工作机制,预防安全事故发生。

2.制定相关安全事件的预警方案和解决方案。 3.掌握网络网站技术发展趋势,不断提升安全防范水平。

4.及时处置各类突发安全事件。

二、安全应急处置原则

1.报告原则:发生突发安全事件,第一时间向政务信息中心负责人报告,同时积极进行处置,处置全程要及时汇报工作进展。

2.安全原则:处置安全事件时,要科学客观,首先保证人员安全,其次保证设备数据安全。

3.效率原则:处置突发事件要及时迅速,讲究方法,善于协调,争取在最短时间内解决问题。

4、协调配合原则:出现大规模故障后,根据工作需要,积极配合,协同处理,提高工作质量与效率。

三、安全应急事件处置

(一)安全事件定义分类

一般故障:指区域性网络安全事件,具体包括:局部网络瘫痪、个别设备死机、网站服务器停止工作等。

重大故障:指发生大规模或整体性网络瘫痪、个别硬件设备损坏或被窃、数据丢失或网站遭恶意篡改破坏等。

特大故障:指机房发生火灾或遭可抗拒力破坏造成机房损毁及人员伤害等。

(二)处置时限

发生突发安全事件,一般故障2小时内解决,重大故障24小时内解决,特大故障48小时内解决。

(三)处置措施

1.发生突发事件,工作人员第一时间报告领导并进行处置。 2.迅速准确判断事件原因,在保证人员、设备、数据安全的前提下,进行针对性处置。

3、属一般性故障的,政务信息中心工作人员及时进行处置;属设备损坏的,要及时报告中心主任根据领导安排进行合理处置;属系统故障的,要及时联系维护公司进行处置;属遭受攻击的,要及时取证留存,并由维护公司进行处置。

4、必要时,通知有关单位做好应对。

5、事后总结本次事件处置情况,形成分析报告。 第二部分 网站安全应急处置

一、日常维护

(一)中心人员将“迎泽之窗”设置为主页,每天对网站进行查看,密切监视信息内容。每天上午和下午各切换内网一次,查看内网运行情况。

(二)检查各服务器杀毒软件及防火墙升级情况,及时给系统打补丁。

(三)每月对内、外网站及数据进行光盘备份,并由专人归档保存。

二、安全事件分类及应急处置办法

(一)硬件故障

指因自然灾害、供电不正常、人为因素等造成的服务器硬件损坏、丢失情况。

1、“内网办公系统”网站服务器中心工作人员每月对其进行硬件检测,“迎泽之窗”服务器由维护公司每月进行软硬件检测,并填写记录,每进行汇报。

2、发生硬件损坏或丢失后要立即报告中心主任,并联系设备供应商及有关单位处理。

(二)攻击、篡改类故障

指网站系统遭到网络攻击不能正常运作,或出现非法信息、页面被篡改。

1、发现网站出现非法信息或页面被篡改,要第一时间对其进行删除,恢复相关信息及页面,同时报告中心主任,必要时可对网站服务器进行关闭,待检测无故障后再开启服务。

2、网站维护员要妥善保存有关记录及日志或审计记录,并立即追查非法信息来源,将有关情况进行上报,情况非常严重的要向公安部门报案。

(三)病毒木马类故障

指网站服务器感染病毒木马,存在安全隐患。

1、每周对服务器杀毒安全软件进行系统升级,并进行病毒木马扫描,封堵系统漏洞。

2、发现服务器感染病毒木马,要立即对其进行查杀,报告中心主任,根据具体情况,酌情发布网站公告通知联网的相关单位进行终端的病毒木马查杀。

3、由于病毒木马入侵服务器造成数据丢失或系统崩溃的,要第一时间报告中心主任,并联系相关单位进行数据恢复。

(四)系统类故障

指网站系统由于长时间运行或系统存在的bug造成网站不能正常运行。

1、相关负责人要每月对网站数据进行备份,并刻录光盘进行存档。

2、发现此类问题,要报告中心主任,并联系网站维护单位进行检测修复。

三、应急保障

1、记录门户网站IDC托管机房、运营商大客户经理、服务器供应商及网站维护公司电话,出现问题能及时联络处理。

2、中心人员应掌握应急笔记本电脑、数据备份光盘的存放和使用。

3、中心人员应学习各类软硬件知识,提高应对和处理突发网络故障的能力。

第三部分 网络安全应急处置

一、适用范围

信息中心负责建设管理的网络安全事件

二、职责分工

三、日常维护

1、每季度对设备进行例行检查及卫生保洁,检查项目包括设备运行状态、温度、供电及设备周边环境是否安全。

2、每年对区属驻地外各单位进行实地走访,查看实际情况。

四、应急处置

1、发生故障后,首先排查故障范围,确定是软件故障还是硬件故障,是光路故障还是以太网故障。

2、对于大面积网络故障或硬件线路设备损坏,要第一时间报告中心主任。

3、如发生光路设备故障,及时联络联通公司客户经理协调处理。

4、如发生以太网故障,要及时进行处理,必要时联系设备供应商及相关单位联合处理。

第四部分 中心机房及办公区安全应急处置

一、用电安全

(一)坚持正确的用电规范。

(二)不使用超负荷电器设备。

(三)不随意改变工程设计的供电线路。

(四)每天下班,最后离开办公室的人员关闭办公区主电源。

(五)每两个月对中心机房各电源设备进行检查。遇节假日,除关闭办公区主电源外,检查中心机房内电源和线路,确保设备安全稳定运行。

(六)外电中断后,应立即查明原因,并向中心主任汇报。

(七)如因机关内部线路故障,请机关物业公司迅速恢复。

(八)如果是供电局的原因,应立即与供电局联系,请供电局迅速恢复供电。

(九)如果供电局告知需长时间停电,应做如下安排:

1、预计停电4小时以内,由UPS供电。

2、预计停电24小时,请示中心主任,关掉非关键设备,确保关键设备供电。

3、预计停电超过24小时的,关闭中心机房所有管辖设备,并通知托管服务器的相关单位进行设备停机。

(十)中心机房及各设备恢复供电时,执行以下步骤:

1、机房恢复供电前,首先确认各设备的电源态处于下电状态,以防止电源柜加电对设备的冲击。

2、等待10--20分钟后,开始给电源柜加电,以防止供电不稳或再次掉电。

3、供电正常后,确定设备处于下电状态后,打开电力柜的总控开。

4、根据设备加电顺序,启动分项控开。

5、启动数据库及各项应用程序。

(十一)发生火警事件发生后,机房人员应根据所属区域和现场情况,判断和选择正确的方法,及时上报中心领导,同时配合相关人员处置,降低事件带来的影响。

1、对于设备发生烟雾,机房主管人员协同相关人员寻找烟雾点并切断相关区域电源。

2、当设备发生可以控制火情时,机房主管人员应协同相关人员进行灭火工作。

3、当主机房发生火灾而无法控制,应采取施救方法等措施。

二、空调及通风设备 正常情况:

温度: 冬季:18℃-20℃±2℃ 夏季:18℃-23℃±2℃ 温度变化≤5℃/H

湿度: 40%-50%±5% 每周对中心机房温湿度进行监控,防患于未然。 空调系统故障导致机房内温度、湿度升高或设备出现温度告警等异常现象时,执行以下步骤:

(一)首先查看故障空调的位置和现象,联系空调厂家加紧维修。

(二)如果故障较为严重,影响范围大,则立即汇报给中心主任。

(三)启用备用风扇、加湿器等设备降低室内温度、湿度,并打开机柜门和房间门,以便于设备散热和空气流通。

(四)相关工作人员要密切注意各设备的运行情况,如出现告警,查看日志了解情况,必要时请设备厂家派人立即赶到现场进行技术支持。

(五)相关负责人员对各个维护业务进行检查,如已经影响到系统和业务的正常运行,尤其是一些重要业务,应立即汇报中心主任,做进一步处理。

(六)若此时空调已修好,室内温度、湿度恢复正常或在下降中,相关负责人员对各个设备的运行情况详细检查,确保恢复正常。

(七)待室内温度、湿度恢复正常并监控一段时间后无异常,将备用风扇、加湿器关闭并放回原位,保持机房卫生和整洁。

(八)相关负责人员对此次故障做好记录。

三、核心设备安全

(一)根据实际情况对核心设备进行检查,确保设备安全稳定运行。

(二)发生核心设备硬件故障后,工作人员应及时报告中心主任,并查找、确定故障设备及故障原因,进行先期处置。同时联系设备提供商共同检测并排除故障。

(三)若故障设备在短时间内无法修复,应启动备份设备,保持系统正常运行;将故障设备脱离网络,进行故障排除工作。

(四)故障排除后,在网络空闲时期,替换备用设备;若故障仍然存在,立即联系厂商进行返厂维修或调换设备。

四、数据安全与恢复

(一)日常维护参照《网站安全应急预案》中“

一、日常维护”各项进行。

(二)发生业务数据损坏时,工作人员应及时报告中心主任,检查、备份系统当前数据。

(三)信息中心负责调用备份服务器备份数据,若备份数据损坏,则调用异地光盘备份数据。

(四)数据损坏事件较严重无法保证正常工作的,经部门领导同意,及时通知各部门以手工方式开展工作。

(五)中心应待数据系统恢复后,检查基础数据的完整性;重新备份数据,并写出故障分析报告。

五、其他事项

(一)无关人员未经中心主任批准不得进入中心机房。

(二)对各设备和线路进行维护或改造,需经中心主任批准,由中心工作人员陪同进行。

(三)使用充分控干水份的抹布及拖把进行保洁,尽量不使用干布或扫帚,避免扬尘。

(四)保洁时,注意不要触碰电源接口及网络接口等,以免漏电或导致线路接触不良。

第三篇:网站安全等级保护—应急预案

一、网络与信息安全组织机构

我办网络与信息安全领导小组, 组 长: 副组长: 网络管理员: 网络安全员: 网站维护和更新:

二、应急处置措施

(一)网站、网页出现非法言论时的紧急处置措施

1、网站、网页由办公室的具体负责人员随时密切监视信息内容。每天早、中、晚三次不少于一小时。

2、发现网上出现非法信息时,负责人员应立即向信息安全组组长通报情况;情况紧急的应先及时采取删除等处理措施,再按程序报告。

3、信息安全组具体负责的技术人员应在接到通知后十分钟内赶到现场,作好必要的记录,清理非法信息,强化安全防范措施,并将网站网页重新投入使用。

4、网站维护员应妥善保存有关记录及日志或审计记录。

5、网站维护员工作人员应立即追查非法信息来源。

6、工作人员会商后,将有关情况向安全领导小组领导汇报有关情况。

7、安全领导小组召开安全领导小组会议,如认为情况严重,应及时向有关上级机关和公安部门报警。

(二)黑客攻击时的紧急处置措施

1、当有关负责人员网页内容被篡改,或通过入侵检测系统发现有黑客正在进行攻击时,应立即向网络安全员通报情况。

2、网络安全员应在十分钟内赶到现场,并首先应将被攻击的服务器等设备从网络中隔离出来,保护现场,同时向信息安全领导小组副组长汇报情况。

3、网络安全员和网络管理员负责被破坏系统的恢复与重建工作。

4、网络安全员协同有关部门共同追查非法信息来源。

5、安全领导小组会商后,如认为情况严重,则立即向公安部门或上级机关报警。

(三)病毒安全紧急处置措施

1、当发现计算机感染有病毒后,应立即将该机从网络上隔离出来。

2、对该设备的硬盘进行数据备份。

3、启用反病毒软件对该机进行杀毒处理,同时进行病毒检测软件对其他机器进行病毒扫描和清除工作。

4、如发现反病毒软件无法清楚该病毒,应立即向安全小组负责人报告。

5、信息安全小组相关负责人员在接到通报后,应在十分钟内赶到现场。

6、经技术人员确认确实无法查杀该病毒后,应作好相关记录,同时立即向信息安全领导小组副组长报告,并迅速联系有关产品商研究解决。

7、安全领导小组经会商后,认为情况极为严重,应立即向公安部门或上级机关报告。

8、如果感染病毒的设备是服务器或者主机系统,经领导小组组长同意,应立即告知各下属单位做好相应的清查工作。

(四)软件系统遭受破坏性攻击的紧急处置措施

1、重要的软件系统平时必须存有备份,与软件系统相对应的数据必须有多日备份,并将它们保存于安全处。

2、一旦软件遭到破坏性攻击,应立即向网络安全员、网络管理员报告,并将系统停止运行。

3、网络安全员和网站维护员负责软件系统和数据的恢复。、

4、网络安全员和网络管理员检查日志等资料,确认攻击来源。

5、安全领导小组认为情况极为严重的,应立即向公安部门或上级机关报告。

(五)数据库安全紧急处置措施

1、各数据库系统要至少准备两个以上数据库备份,平时一份放在机房,另一份放在另一安全的建筑物中。

2、一旦数据库崩溃,应立即向网络安全员报告,同时通知各下属单位暂缓上传上报数据。

3、信息安全员应对主机系统进行维修,如遇无法解决的问题,立即向上级单位或软硬件提供商请求支援。

4、系统修复启动后,将第一个数据库备份取出,按照要求将其恢复到主机系统中。

5、如因第一个备份损坏,导致数据库无法恢复,则应取出第二套数据库备份加以恢复。

6、如果两个备份均无法恢复,应立即向有关厂商请求紧急支援。

(六)广域网外部线路中断紧急处置措施

1、广域网主、备用线路中断一条后,有关人员应立即启动备用线路接续工作,同时向网络安全员报告。

2、网络安全员接到报告后,应迅速判断故障节点,查明故障原因。

3、如属我方管辖范围,由网络管理员协同网络安全员立即予以恢复。如遇无法恢复情况,立即向有关厂商请求支援。

4、如属电信部门管辖范围,立即与电信维护部门联系,请求修复。

5、如果主、备用线路同时中断,网络安全员应在判断故障节点,查明故障原因后,尽快与其他相关领导和工作人员研究恢复措施,并立即向安 全领导小组汇报。

6、经安全领导小组同意后,应通告各下属单位相关原因,并暂缓上传上报数据。

(七)局域网中断紧急处置措施

1、局域网中断后,网络管理员和网络安全员应立即判断故障节点,查明故障原因,并向网络安全领导小组副组长汇报。

2、如属线路故障,应重新安装线路。

3、如属路由器、交换机等网络设备故障,应立即与设备提供商联系更换设备,并调试畅通。

4、如属路由器、交换机配置文件破坏,应迅速按照要求重新配置,并调试畅通。如遇无法解决的技术问题,立即向上级单位或有关厂商请求支 援。

5、如有必要,应向安全领导小组组长汇报。

(八)设备安全紧急处置措施

1、小型机、服务器等关键设备损坏后,有关人员应立即向网络管理员和网络安全员汇报。

2、网络管理员和网络安全员应立即查明原因。

3、如果能够自行恢复,应立即用备件替换受损部件。

4、如果不能自行恢复的,立即与设备提供商联系,请求派维修人员前来维修。

5、如果设备一时不能修复,应向安全领导小组领导汇报,并告知各下属单位,暂缓上传上报数据。

(九)人员疏散与机房灭火预案

1、一旦机房发生火灾,应遵照下列原则:首先保人员安全;其次保关键设备、数据安全;三是保一般设备安全。

2、人员疏散的程序是:机房值班人员立即按响火警警报,并通过119电话向公安消防请求支援,所有人员戴上防毒面具,所有不参与灭火的人 员按照预先确定的线路,迅速从机房中撤出。

3、人员灭火的程序是:首先切断所有电源,启动自动喷淋系统,灭火值班人员戴好防毒面具,从指定位置取出泡沫灭火器进行灭火。

(十)外电中断后的设备

1、外电中断后,机房值班人员应立即切换到备用电源。

2、机房值班人员应立即查明原因,并向值班领导汇报。

3、如因机关内部线路故障,请机关服务部门迅速恢复。

4、如果是供电局的原因,应立即与供电局联系,请供电局迅速恢复供电。

5、如果供电局告知需长时间停电,应做如下安排: (1)预计停电4小时以内,由UPS供电。

(2)预计停电24小时,关掉非关键设备,确保各主机、路由器、交换机供电。 (3)预计停电超过24小时,白天工作时间关键设备运行,晚上所有设备停电。 (4)预计停电超过72小时,应联系小型发电机自行发电。

(十一)发生自然灾害后的紧急处置措施

1、上级单位平时储备一套下级单位的关键设备。

2、一旦发生自然灾害,导致设备损坏,由灾害发生单位向上级计算机网络与信息安全领导小组请求支援。

3、上级计算机网络与信息安全领导小组接到下级单位的支援请求后,应在24小时内派遣人员携带有关设备赶到现场。

4、到达现场后,寻找安全可靠的地点,重新构建新的系统和网络,并将相关数据予以恢复。

5、经测试符合要求后,支援小组才能撤离。

(十二)关键人员不在岗的紧急处置措施

1、对于关键岗位平时应做好人员储备,确保一项工作有两人能操作。

2、一旦发生关键人员不在岗的情况,首先应向值班领导汇报情况。

3、经值班领导批准后,由备用人员上岗操作。

4、如果备用人员无法上岗,请求上级单位支援。

5、上级单位在接到请求后,应立即派遣人员进行支援

第四篇:网站突发事件应急预案

1、 网站、网页出现非法言论事件紧急处置措施

(1)网站、网页由主办部门的负责随时密切监视信息内容。

(2)发现在网上出现非法信息时,负责人应在接到通知后立即赶到现场,立即向本单位领导通报情况,并在第一时间停止网站服务;

(3)作好必要记录,清理非法信息,妥善保存有关记录及日志或审计记录,强化安全防范措施,并将网站重新投入使用。

(4)追查非法信息来源,将有关情况向本单位领导汇报。如认为事态严重,则立即向上级部门汇报。

2、 黑客攻击事件紧急处置措施

(1)当发现网页内容被篡改,或通过入侵检测系统发现有黑客正在进行攻击时,应立即向相关网站负责人通报情况。

(2) 网站相关负责人应在接到通知后立即赶到现场,并首先将被攻击的服务器等设备从网络中隔离出来,保护现场,并将有关情况向本单位领导汇报。

(3)对现场进行分析,并写出分析报告存档。

(4)恢复与重建被攻击或破坏系统

(5)如认为事态严重,则立即向上级部门汇报。

3、病毒事件紧急处置措施

(1)当发现有计算机被感染上病毒后,应立即向安全负责人报告,将该机从网络上隔离开来。

(2)安全相关负责人员在接到通报后立即赶到现场。

(3)启用反病毒软件对该机进行杀毒处理,同时通过病毒检测软件对其他机器进行病毒扫描和清除工作。

(4)如果现行反病毒软件无法清除该病毒,应立即向本单位领导报告,并迅速联系有关产品供应商研究解决。

(5)认为情况严重的,则立即向上级部门汇报。

4、软件系统遭破坏性攻击的紧急处置措施

重要的软件系统平时必须做好备份工作,并将它们保存到安全的地方;一旦软件遭到破坏性攻击,应立即该系统暂停运行;网站负责人要认真检查信息系统的日志等资料,确定攻击来源,并将有关情况向本单位领导汇报,再恢复软件系统和数据。

5、数据库安全紧急处置措施

主要数据库系统应做多个数据库备份;一旦数据库崩溃,网络管理员应对主机系统进行维修并作数据恢复。

6、广域网外部线路中断紧急处置措施

广域网线路中断后,则立即向上级部门汇报。

7、设备安全紧急处置措施

如果服务器等关键设备损坏后,负责人员要立即查明原因。如果能够自行恢复,应立即用备件替换受损部件。如属不能自行恢复的,立即与设备提供商联系,请求派维护人员前来维修。如果设备一时不能修复,应向本单位领导汇报。

第五篇:福鼎十七中网站安全应急预案

为确保学校在发生网络安全问题时,使各项应急措施高效、有序地顺利进行,最大限度地减少损失。根据互联网网络安全相关条例及教育局通知精神。结合我校实际,特制定本预案。

一、应急机构组成

1、领导小组及职责 组 长:林初平 副组长:吴振风

成 员:陈寿平、郑大格、邱禹、王怀海 主要职责:

(1)加强领导,健全组织,强化工作职责,完善各项应急预案的制定和各项措施的落实。

(2)充分利用各种渠道进行网络安全知识的宣传教育,组织、指导全校网络安全常识的普及教育,广泛开展网络安全和有关技能训练,不断提高广大师生的防范意识和基本技能。

(3)认真搞好各项物资保障,严格按照预案要求积极配备网络安全设施设备,落实网络线路、交换设备、网络安全设备等物资,强化管理,使之保持良好工作状态。

(4)采取一切必要手段,组织各方面力量全面进行网络安全事故处理工作,把不良影响与损失降到最低点。

(5)调动一切积极因素,全面保证和促进学校网络安全稳定地运行。

2、网站不良信息事故处理行动小组及职责 组 长:吴振风

成 员:陈寿平、郑大格、邱禹、王怀海 主要职责:

(1)一旦发现学校网站上出现不良信息(或者被黑客攻击修改了网页),立刻关闭网站。

(2)备份不良信息出现的目录、备份不良信息出现时间前后一个星期内的HTTP连接日志、备份防火墙中不良信息出现时间前后一个星期内的网络连接日志。

(3)打印不良信息页面留存。

(4)完全隔离出现不良信息的目录,使其不能再被访问。

(5)删除不良信息,并清查整个网站所有内容,确保没有任何不良信息,重新开通网站服务,并测试网站运行。 (6)修改该目录名,对该目录进行安全性检测,升级安全级别,升级程序,去除不安全隐患,关闭不安全栏目,重新开放该目录的网络连接,并进行测试,正常后,重新修改该目录的上级链接。

(7)全面查对HTTP日志,防火墙网络连接日志,确定该不良信息的源IP地址,如果来自校内,则立刻全面升级此次事件为最高紧急事件,立刻向领导小组组长汇报,并协助向公安机关报案。

(6)从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程。

3、网络恶意攻击事故处理行动小组及职责 组 长:吴振风

成 员:陈寿平、郑大格、邱禹、王怀海 主要职责:

(1)发现出现网络恶意攻击,立刻确定该攻击来自校内还是校外;受攻击的设备有哪些;影响范围有多大。并迅速推断出此次攻击的最坏结果,判断是否需要紧急切断校园网的服务器及公网的网络连接,以保护重要数据及信息;

(2)如果攻击来自校外,立刻从防火墙中查出对方IP地址并过滤,同时对防火墙设置对此类攻击的过滤,并视情况严重程度决定是否报警。

(3)如果攻击来自校内,立刻确定攻击源,查出该攻击出自哪台交换机,出自哪台电脑,出自哪位教师或学生。接着立刻赶到现场,关闭该计算机网络连接,并立刻对该计算机进行分析处理,确定攻击出于无意、有意还是被利用。暂时扣留该电脑。

(4)重新启动该电脑所连接的网络设备,直至完全恢复网络通信。 (5)对该电脑进行分析,清除所有病毒、恶意程序、木马程序以及垃圾文件,测试运行该电脑5小时以上,并同时进行监控,无问题后归还该电脑。

(6)从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程。

4、通讯联络小组及职责 组 长:吴振风

成 员:陈寿平、郑大格、邱禹、王怀海

主要职责:迅速与学校领导、各相关科室以及相关部门取得联系,引导人员和设施进入事件地;联络有关部门、个人,组织调遣人员;负责对上、对外联系及报告工作。

二、应急行动

1、领导小组依法发布有关消息和警报,全面组织各项网络安全防御、处理工作。各有关组织随时准备执行应急任务。

2、组织有关人员对校园内外所属网络硬件软件设备及接入网络的计算机设备进行全面检查,封堵、更新有安全隐患的设备及网络环境。

3、加强对校园网内计算机设备的管理,加强对学校网络的使用者(学生和教师)的网络安全教育。加强对重要网络设备的软件防护以及硬件防护,确保正常的运行软件硬件环境。

4、加强各类值班值勤,保持通讯畅通,及时掌握学校情况,全力维护正常教学、工作和生活秩序。

三、网络安全事故发生后有关行动

1、领导小组得悉紧急情况后立即到达现场。

2、各级领导小组在上级统一组织指挥下,迅速组织本级抢险防护。 (1)确保WEB网站信息安全为首要任务。迅速发出紧急警报,所有相关成员集中进行事故分析,确定处理方案。

(2)确保校内其它接入设备的信息安全:经过分析,可以迅速关闭、切断其他接入设备的所有网络连接,防止滋生其他接入设备的安全事故。

(3)分析网络,确定事故源:使用各种网络管理工具,迅速确定事故源,按相关程序进行处理。

(4)事故源处理完成后,逐步恢复网络运行,监控事故源是否仍然存在。 (5)针对此次事故,进一步确定相关安全措施、总结经验,加强防范。 (6)从事故一发生到处理的整个过程,必须及时向领导小组组长汇报,听从安排,注意做好保密工作。

3、积极做好广大师生的思想宣传教育工作,迅速恢复正常秩序,全力维护校园网安全稳定。

4、迅速了解和掌握事故情况,及时汇总上报。

5、事后迅速查清事件发生原因,查明责任人,并报领导小组根据责任情况进行处理。

四、其他

1、在应急行动中,各部门要密切配合,服从指挥,确保政令畅通和各项工作的落实。

2、各部门应根据本预案,结合本部门实际情况,认真制定本部门的应急预案,并切实落实各项组织措施。

3、本预案从发布之日起正式施行。

福鼎十七中 2010年12月

上一篇:小学生作文四年级下一篇:学校维稳工作职责