学校规章制度之校园网安全应急预案.doc

学校规章制度之校园网安全应急预案.doc

ID:58408479

大小:27.00 KB

页数:5页

时间:2020-05-10

学校规章制度之校园网安全应急预案.doc_第1页
学校规章制度之校园网安全应急预案.doc_第2页
学校规章制度之校园网安全应急预案.doc_第3页
学校规章制度之校园网安全应急预案.doc_第4页
学校规章制度之校园网安全应急预案.doc_第5页
资源描述:

《学校规章制度之校园网安全应急预案.doc》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库

1、学校规章制度之校园网安全应急预案  为了切实做好我校校园网络突发事件的防范和应急处理工作,进一步提高我校预防和控制网络突发事件的能力和水平,减轻或消除突发事件的危害和影响,确保我校校园网络与信息安全,网络管理中心结合我校工作实际,制定本预案。  一、网络与信息安全事件定义  1.根据网络与信息安全事件的发生原因、性质和机理,网络与信息安全事件主要分为以下三类:攻击类事件:指网络与信息系统因计算机病毒感染、非法入侵等造成校园网网站主页被恶意篡改、交互式栏目里发表不良信息;应用服务器(如办公系统、财务系统等)被非法入侵,应用服务器上的数据被非法拷贝、修改、删除;在网站上发布的内容违反国家的

2、法律法规、侵犯知识版权并已造成严重后果等,由此导致的业务中断、系统宕机、网络瘫痪等情况。  2.故障类事件:指网络与信息系统因计算机软硬件故障、人为误操作等导致业务中断、系统死机、网络瘫痪等情况。  3.灾害类事件:指因洪水、火灾、雷击、地震、台风等外力因素导致网络与信息系统损毁,造成业务中断、系统死机、网络瘫痪等情况。  二、组织机构  学校成立校园网网络安全事件应急处置小组,负责及时,快速地协调,处理各种事件或者事故;及时响应,处置市、县教育信息网管中心的预警和问题通报,每天工作时间安排专职人员值班,如遇特殊时期安排专人24小时值班。处置小组由学校校长,分管校长和网管员组成,校长任

3、组长,分管校长任副组长,网管员为组员,同时在每个年级设立信息联络员。  二、预防措施  1.对校园网络现有信息系统和今后新建设的信息系统,参照国家有关信息安全等级保护的要求,按照最终确定的保护等级采取相应的安全保障措施。  2.建设安全事件预警预报体系和校园网络安全工作值班制度,加强对学校网站和应用服务器的监测、监控,加强安全管理,对可能引发网络与信息安全事件的有关信息,要认真收集、分析判断,发现有异常情况时,及时处理并逐级报告。  3.一旦发生网络与信息安全事件,立即启动应急预案,采取应急处置措施,判定事件危害程度,并立即将情况向有关领导报告,在处置过程中,应及时报告处置工作进展情况

4、,直至处置工作结束。属于重大事件或存在非法犯罪行为的,还应立即向公安机关报告。  4.特殊时期,可根据学校的统一要求和部署,由网络管理中心进行统一安排,组织专业技术人员对网络和信息数据采取加强保护措施,对网络进行不间断的监控。  三、处置程序  1.预案启动  在发生网络与信息安全事件后,网络管理中心应尽最大可能收集事件相关信息,鉴别事件性质,确定事件来源,以确定事件范围和评估事件带来的影响和损害,确认为网络与信息安全事件后,对事件进行处置和上报。  2.应急处置  初步确定应急处置方式,根据事件引发原因分为灾害类、故障或攻击类两种情况,区别对待。  灾害类:根据实际情况,在保障人身安

5、全的前提下,首先保障数据安全,然后是设备安全。具体方法包括:硬盘的拔出与保存,设备的断电与拆卸、搬迁等。  故障或攻击类:判断故障或攻击的来源与性质,断开影响安全与稳定的信息网络设备,断开信息系统与攻击来源的网络物理连接,跟踪并锁定攻击来源的IP或其它网络用户信息,修复被破坏的信息,恢复信息系统。网络管理中心应对服务器重要信息定时做好备份,提高信息存储安全应急响应能力。并定期检查设备的运转情况,做好设备维护记录,保证设备高效稳定的运行。按照事件发生的性质分别采用以下方案:  (1)病毒传播:要求所有接入校园网的计算机都要安装杀毒软件,并及时升级打系统补丁,确保能够清除病毒。一旦发现有病

6、毒大面积传播应及时寻找并断开传播源,判断病毒的类型、性质、可能的危害范围。为避免产生更大的损失,保护健康的计算机,必要时可关闭相应的端口,甚至相应楼层的接入层交换机。  (2)外部入侵:判断入侵的来源,区分外网与内网,评价入侵可能或已经造成的危害。对入侵不成功、未造成损害的,且评价威胁很小的外网入侵,定位入侵的IP地址,及时关闭入侵的端口,限制入侵的IP地址的访问。对于已经造成危害的,应立即采用断开网络连接的方法,避免造成更大损失和带来恶劣影响。  (3)内部入侵:通过上网安全认证系统查清入侵来源,如IP地址、MAC地址、使用人、所在办公室等信息,同时断开对应的交换机端口并及时通报相关

7、科室负责人。  (4)网络故障:管理员对定期检查设备的运转情况,做好设备维护记录,保证设备高效稳定的运行。一旦主服务出现硬件设备故障,管理员将在第一时间启用备份服务器,保证网络的正常运行,并对原服务器进行及时的检修,在修复后将替换备份服务器继续运行,以保证网络的正常运行。必要时向计算机网络公司求助技术援助,并优先保证主要应用系统的运转。  (5)其它没有列出的不确定因素造成的事件,可根据总的安全原则,结合具体的情况,做出相应的处理。  3.应急

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。