网络应急预案

时间:2024-09-01 15:02:30 应急预案 我要投稿

网络应急预案经典【15篇】

  在我们的学习、工作或生活中,有时会突发一些难以预料的事件,为了降低事故造成的危害,就有可能需要事先制定应急预案。那么问题来了,应急预案应该怎么写?以下是小编精心整理的网络应急预案,欢迎大家分享。

网络应急预案经典【15篇】

网络应急预案1

  一、总则

  (一)编制目的

  提高处置突发事件的能力,促进互联网应急通信、指挥、调度、处理工作迅速、高效、有序地进行,满足突发情况下互联网通信保障应急和通信恢复工作的需要,维护企业利益,为保障生产的顺利进行创造安全稳定可靠的网络环境。

  (二)编制依据

  《中华人民共和国电信条例》、《国家通信保障应急预案》、《中华人民共和国计算机信息系统安全保护条例》、《计算机病毒防治管理办法》、《非经营型互联网信息服务备案管理办法》、《互联网IP地址资源备案管理办法》和《中国互联网域名管理办法》等有关法规和规章制度。

  二、组织指挥体系及职责

  设立信息网络安全事故应急指挥小组,负责信息网络安全事故的组织指挥和应急处置工作。总指挥由主要领导担任,副总指挥由分管领导担任,指挥部成员由信息中心运行。

  三、预测、预警机制及先期处置

  (一)危险源分析及预警级别划分

  1.1危险源分析

  根据网络与信息安全突发公共事件的发生过程、性质和机理,网络与信息安全突发公共事件主要分为以下三类:

  (1)自然灾害。指地震、台风、雷电、火灾、洪水等引起的网络与信息系统的损坏。

  (2)事故灾难。指电力中断、网络损坏或是软件、硬件设备故障等引起的网络与信息系统的损坏。

  (3)人为破坏。指人为破坏网络线路、通信设施,网络精英攻击、病毒攻击、恐怖袭击等引起的网络与信息系统的损坏。

  2.2预警级别划分

  1、预警级别划分

  根据预测分析结果,预警划分为四个等级:Ⅰ级(特别严重)、Ⅱ级(严重)、Ⅲ级(较重)、Ⅳ级(一般)。

  Ⅰ级(特别严重):因特别重大突发公共事件引发的,有可能造成整个学校互联网通信故障或大面积骨干网中断、通信枢纽设备遭到破坏或意外损坏等情况,及需要通信保障应急准备的重大情况;通信网络故障可能升级为造成整个学校互联网通信故障或大面积骨干网中断的情况。计算机房发现火情或其他重大自然灾害或存在重大自然灾害隐患的。

  Ⅱ级(严重):因重大突发公共事件引发的,有可能造成学校网络通信中断,及需要通信保障应急准备的情况。

  Ⅳ级(一般):因一般突发公共事件引发的,有可能造成局域网内某个交换点所属局部网通信故障(不影响正常一般通信)的情况。

  (二)预防机制

  信息网络安全事故应急指挥小组应加强对各级通信保障机构及全网通信网络安全防护工作和应急处置工作的监督检查,保障通信网络的安全畅通。

  (三)预警监测

  各重要信息系统重要负责人和主管科室要进一步完善网络与信息安全突发公共事件监测、预测、预警制度。要落实责任,制定信息通报工作制度。按照“早发现、早报告、早处置”的原则,加强对各类网络与信息安全突发公共事件和可能引发网络与信息安全突发公共事件的有关信息的收集、分析判断和持续监测。

  (四)先期处置

  当发生网络与信息安全突发公共事件时,发现事故的人员在按规定向相关系统管理员报告的同时,及时向信息网络安全事故应急指挥小组相关领导报告。负责人员在接手事故报告后要向信息网络安全事故应急指挥小组进行应急工作进程报告和事故分析报告。报告内容主要包括信息来源、影响范围、事件性质、事件发展趋势和采取的措施等。

  四、应急响应

  (一)应急处置分级和应急处置程序

  突发事件发生时应急通信保障工作和通信恢复工作,按照快速、机动、灵活的原则,根据响应的预警级别分别进行处置。

  Ⅰ级:突发事件造成全学校通信故障或大面积骨干网中断、通信枢纽设备遭到破坏等情况,及接到学校下达的通信保障任务,由信息网络安全事故应急指挥小组负责组织和协调。负责人员要迅速准确的定位故障源,如果是核心设备故障要及时切换到备用核心设备上并测试调通;如果是骨干网物理链路故障要第一时间通知相关部门(通信公司)进行抢修并切换到备用线路上测试调通。面对网络精英攻击或恶意破坏等人为造成的网络故障,要及时通知公安机关,同时采取紧急行动如切断数据源等将损失控制在最小范围。对于发现的重大自然灾害隐患,要及时汇报信息网络安全事故应急指挥小组并迅速通知消防局等相关部门,准备好临时处理灾情需要用到的工具。火灾属于常见灾情,发现火情后按如下步骤处置:

  (1)发现火情要立即切断电源,值班员及时应用消防器材进行处理。

  (2)立即上报领导做好事故处理记录。

  (3)如切断电源并使用机房消防器灭火都不能控制火情,要及时报警(报警电话:119),报警时要准确说清火灾的地点和火灾状况,并留下联系电话。

  (4)出现危急情况要利用各种手段及时逃生。

  Ⅱ级:突发事件造成本学校多个下属分公司网络通信中断或接到学校有关部门下达的通信保障任务时,由信息网络安全事故应急指挥小组负责组织和协调。负责人员要迅速准确的定位故障源,如果是关键部位网络设备故障要及时切换到备用设备上并测试调通;如果是骨干网物理链路故障要第一时间通知相关部门(通信公司)进行抢修并切换到备用线路上测试调通。如果是业务系统发生故障按如下办法处置:

  二、趋势防病毒服务器:

  1、当趋势防病毒服务器出现以下情况时,值班员应负责重启趋势防病毒服务器

  (1)双击IE安装页面,出现“该页无法显示”时。

  (2)大量用户申告客户端无法连接服务器。

  2、重启服务器后系统仍然不能正常应用,则立即通知系统管理员,并及时做好故障现象及处理过程记录。

  3、当系统管理员经过一小时处理仍未排除故障时,应通知科长协调处理。

  (二)应急保障任务结束

  事故现场得以控制,网络环境符合有关标准,导致次生、衍生事故隐患消除后可确认网络通信保障和通信恢复应急工作任务完成。由信息网络安全事故应急指挥小组下达解除任务通知书,现场应急指挥机构收到通知书后,任务正式结束。

  (三)调查、处理、后果评估与监督检查

  信息网络安全事故应急指挥小组负责对重大通信事故原因进行调查、分析和处理,对事故后果进行评估,并对事故责任处理情况进行监督检查。

  (四)信息发布

  信息网络安全事故应急指挥小组负责有关信息的发布工作。

  (五)通讯

  在突发事件的应急响应过程中,要确保应急处置系统内部机构之间的通信畅通。通信联络方式主要采用固定电话、移动电话、卫星电话。

  五、后期处置

  (一)情况汇报和经验总结

  在突发事件应急响应过程中,信息网络安全事故应急指挥小组应做好突发事件中网络设施损失情况的统计、汇总、原因分析、应急处置情况总结等,并按程序上报。如有需要维护修理的设备要及时处理。

  (二)奖惩评定及表彰

  为提高通信保障应急工作的'效率和积极性,对于在应对突发事件过程中表现突出的单位和个人应给予通报表扬;对保障不力,给企业造成损失的单位和个人按有关规定进行处理。

  六、保障措施

  (一)物资保障

  信息网络安全事故应急指挥小组应建立必要的通信保障应急资源的保障机制,根据通信保障应急工作要求,配备必要的通信保障应急装备,加强对应急资源及装备的管理、维护和保养,以备随时紧急调用。

  (二)人员保障

  通信保障应急队伍主要由信息中心相关人员组成。信息网络安全事故应急指挥小组人员要不断提高自身专业水平并听从组长的指挥。

  (三)宣传、培训和演习

  信息网络安全事故应急指挥小组应加强对通信网络安全和通信保障应急的宣传教育工作,定期或不定期地对信息网络安全事故应急指挥小组主要技术人员进行技术培训和应急演练,保障应急预案的有效实施,不断提高通信保障应急的能力。

  (五)通信保障应急工作监督检查制度

  信息网络安全事故应急指挥小组应加强对通信保障应急工作的监督和检查,做到居安思危、常备不懈。

  3、经费保障

  由信息网络安全事故应急指挥小组根据通信应急保障需要,提出项目支出预算申请,报学校批准后执行。

网络应急预案2

  基层人民银行担负着贯彻执行货币信贷政策、维护区域金融稳定、提供金融服务的重要职责,与社会公众、企事业单位、金融部门、地方政府联系密切,成为网络议论焦点的可能性较大,发生网络舆情突发事件的风险较高。做好基层人民银行网络舆情突发事件应对工作,直接关系中央银行的形象、权威和公信力,有针对性地加强基层人民银行网络舆情应对工作意义重大。

  一、正确认识网络舆情的重要性

  网络舆情是由于各种事件的刺激而产生,通过互联网传播的对该事件的所有认知、态度、情感和行为倾向的集合。在实际工作中,正确认识网络舆情是不断提升基层人民银行网络舆情引导水平,实现科学民主决策和高效履职的重要前提和基础。

  (一)网络舆情具有信息传递功能

  当前,网络平台已经成为上下沟通的快捷通道。在下情上达方面,广大公众可以通过网络参与相关事件的评论和讨论,真实、充分地表达自己的意愿和看法,反映人民银行工作中存在的问题。在上情下达方面,公众可以通过网络全面了解人民银行金融宏观调控政策意图、金融服务内容等。网络已经成为公众表达诉求、建言献策、沟通交流的重要渠道,也成为人民银行获取信息的重要途径。网络媒体能够综合反映各类媒体和来自基层的各种信息,通过梳理分析这些意见和建议,可以为基层人民银行科学决策提供依据。

  (二)网络舆情具有监督功能

  随着网络媒体的兴起,监督和被监督的关系从来没有像网络舆情这样突出。网络舆情在交互碰撞形成之后,会在很短的时间掀起轩然大波,形成很强的社会舆论场,甚至影响决策。近年来,与人民银行有关的网络舆情,几乎都在网络媒体上引起了强烈反响和激烈辩论,形成了若干规模较大、力度较强的网络舆情,对于人民银行履职有一定影响,也督促人民银行进一步加强和改进相关工作。可以说,网络监督是一种反应快、影响大、参与面广的监督方式。

  (三)网络舆情具有宣传引导功能

  在信息化条件下,互联网已成为覆盖面广、快捷高效、影响巨大的大众传媒,对社会舆论态势和走向产生着越来越强大的影响,同时也是强大的舆论宣传新阵地,为人民银行履职的宣传提供了广阔空间,可以通过正面引导网络舆情,让人民银行工作得到更多理解和支持。反之,如果引导不力或不当,可能会通过网络的放大效应,使局部问题扩大为全局问题,使一般问题演变成重大问题,使个人的偏激言论扩散为非理性的社会情绪,直接损害人民银行形象。

  二、舆情突发事件特征分析

  网络舆情突发事件是通过网络舆情的传播进而在现实中触发的突发事件,即网络舆情在先、突发事件在后,是由于网络舆情的爆发与失控而导致的。网络舆情突发事件作为一种非常规突发事件,具有以下特点:

  (一)发生发展具有明显的生命周期性

  网络舆情突发事件从其萌发走向消亡的过程可以分为五个阶段:一是潜伏期,网络舆情突发事件的致因业已存在,但因为缺乏强力触发而暂未显化为突发事件。二是萌动期,网络舆情突发事件已现端倪,网络关注度呈现波动状态,一些具有代表性的舆论开始显现。三是加速期,关注度急速提高,网络能量快速集聚,意见领袖出现,热度大幅增加,推动突发事件迅速发展,影响面也快速扩大。四是成熟期,网络舆情主导意见已形成,关注人数相对稳定,热度处于平衡,突发事件的蔓延减缓。五是衰退期,网络舆情突发事件的关注度随着致因的逐渐消除,以及网民新鲜感的减弱缓慢降低,从而网络能量下降,突发事件逐步解决,社会关注度下降。

  (二)传播速度快、影响范围广

  近年来,我国信息化建设稳步推进,网民人数不断增加。据中国互联网络信息中心统计,截至20xx年底,我国网民规模达564亿,互联网普及率为42%。网络媒介被公认为是继报纸、广播、电视之后的“第四媒体”,成为反映社会舆情的主要载体之一。相比报纸、广播、电视,网络传播具有即时性,传播者可以随事件的发生、发展在互联网上跟踪最新的消息,广泛传播。一旦成为互联网上的热门话题,往往能够在短时间内形成巨大的网络舆论场,吸引为数众多的网民参与其中,并可能转化为社会舆论,在整个社会范围内产生巨大影响。

  (三)参与主体互动性和开放性强

  网络比任何一种媒体都更开放、互动、及时,为公众提供了表达利益诉求的平台,每个网民都可能成为信息渠道,都可能成为意见表达的主体。无论是在人流穿梭的门户网站,还是在人以群分的专业讨论组,都可以自由信息,都可以对社会热点和事件进行自由评论。

  (四)网络舆情存在偏差性

  网络舆情是社情民意中最活跃、最尖锐的一部分,但网络舆情还不能等同于全民立场。随着互联网的普及,中国网民有了空前的话语权,可以较为自由地表达自己的观点与感受。但由于发言者身份隐蔽,网络空间缺少规则限制和有效监管,法律道德约束较弱,如果网民缺乏自律,就会导致某些不负责任的言论。有些网站出于商业目的,片面追求点击率,刻意将未经证实的消息置于显著地位,从而加快了假消息的传播速度和负面效应的扩散。

  三、基层人民银行应对网络舆情突发事件现状

  近年来,基层人民银行应急管理工作取得了显著成效。但由于网络传播是新事物,网络舆情突发事件应对更是一个全新的课题,基层人民银行缺乏足够的经验和方法,在许多方面还存在一些不容忽视的问题,值得我们进行深层次的思考。

  (一)思想理念存在偏差

  当前网络舆情突发事件固然与经济体制转轨、社会结构变迁、利益格局挑战等客观因素有关,但更多的是因对预防和处置网络舆情的重要性认知不足等主观因素所致。相对网络的快速发展,部分基层人民银行缺乏对网络舆情的了解,对网络舆情变化和网络舆论热点关注不够。因为第一时间认知的缺位,为不实信息在网络上散布提供了充分的时间,使应对工作陷入被动。

  (二)应对力量相对薄弱

  基层人民银行在人员偏少、办公经费紧张的情况下,短期内不太可能设立专门机构、招募专业人员应对网络舆情突发事件。面对互联网海量信息和巨大的舆论压力,基层人民银行在网络舆论突发事件中的应对力量不足。

  (三)应急机制相对滞后

  目前,基层人民银行网络舆情突发事件应急机制建设还处于相对滞后的`状态。在预警方面,有的单位对信息收集研判工作重视不够,情报信息网络系统建设进展缓慢。在事前防范方面,有的单位责任意识淡薄,调处矛盾不坚决、不彻底,致使小事拖大。在善后处置方面,有的单位忽视及时有效的矛盾排查和回访。

  (四)应急预案建设有待加强

  近年来,基层人民银行高度重视现实生活中的突发事件应对,及时制定、更新有关应急预案,但是对虚拟世界的网络舆情突发事件的处置应对,缺乏前瞻性和预见性,相应的应急预案准备较少,面对网络舆情突发事件不知如何下手,难以有效控制事态发展,不能及时消除负面影响。对已经制定的应急预案在内容细化、培训和演练方面做得不够。由于网络舆情突发事件实战演练难度较大,制定了应急预案的基层人民银行很少组织开展有关应急演练,造成应急人员对处置流程不够熟悉。

  四、提高基层人民银行应对网络舆情突发事件能力的对策

  (一)提高思想认识

  要全面认识网络舆情突发事件的特点及内在规律,深入理解网络舆情突发事件应对工作的重要性。要把网络舆情突发事件纳入突发事件应对管理范畴,明晰角色定位和职责所在,高度重视网络舆情工作。要进一步拓宽党群、政群、干群沟通渠道,组织好、开展好领导干部定期接访活动,使群众话有处说、理有处讲,反映的问题能得到公正解决,做到上情下达、下情上达。要全面推行党务公开、政务公开,增加公共管理透明度,提高民主管理和民主监督水平,不断凝聚民心。

  (二)加强应对力量建设

  一是加强领导干部培训,提高科学应对能力。领导干部要熟悉有关法规和网络舆情突发事件应对预案,掌握基本要求、方法和必要的技能技巧,避免出现面对复杂局面惊慌失措。二是注重经验总结积累,提升职能部门应对网络舆情突发事件的能力。通过解析典型案例,分析网络舆情突发事件处置过程中的得与失,积累相关工作经验。三是加强信息技术在网络舆情引导和控制中的作用。基层人民银行可结合本地实际,整合科技人力资源,研究开发网络舆情分析软件,为有效处置和应对突发事件争取时间。

  (三)加强应急机制建设

  一是建立健全网络舆情预警机制。预警是网络舆情突发事件管理的重要组成部分和第一道防线,是防范网络不良舆情快速扩散的基础。要积极构建科学的网络舆情突发事件预警机制和监测指标体系,及时对网络舆情的现状和变化作出分析判断并对可能的发展做出评价,同时建立必要的组织和制度体系以支持预警机制的运行。二是建立健全网络舆情协调处置机制。坚持属地管理、分级负责的原则,加强人民银行各级行之间以及与政府职能部门之间的联系,多方联动,形成合力,及时有效应对网络舆情突发事件。三是建立健全善后处理机制。充分重视舆论导向的作用,加强与网络媒体的沟通,与地方传统媒体保持良好的互动关系,及时对事件给予积极客观报道,放大正面舆论。

  (四)建立健全网络舆情突发事件应急预案

  实践经验表明,应急预案是突发事件处置的行动指针,是及时、有序、高效开展突发事件应对工作的重要基础,好的预案能够保证危机发生时有条不紊,获得最大程度的主动权。基层人民银行要结合当地实际,制定详细周密的网络舆情突发事件的应急预案,并注意吸取专家意见和建议。要加强应急预案的演练工作,及时修订更新预案内容,提高预案的科学性、针对性和可操作性。

网络应急预案3

  一、突发舆情事件应对的基本方法

  1.快速及时的回应舆论关切问题:在这个过程中,需要明确回应责任,通过线上(官微、官博、官网)与线下(发布会)相结合的方式及时回应,双管齐下,消解舆情热度。

  2.利用网络媒体,抢占舆论制高点:在第一时间回应舆论关切问题后,还应该加强与网络媒体的合作,有助于提升对外发布信息的权威和说服力。

  3.把握舆情关注重点:主要目的在于发布的信息要尽可能的满足网民的.关注点,在这个过程中可以利用一些网络舆情监测系统,对舆情进行实时的跟踪监测,把握舆情态势。

  4.尊重网络舆情传播规律:舆情删除是不现实的,要善于利用网络传播规律然后积极的引导舆情,如引导网络舆论转移关注点、发布与传递一些正面的声音等。

  5.积极寻找网络意见领袖:这种网民引导网民,用网民自己的声音进行引导、感染网民,实现网民自我教育、自我引导的方式,在舆情引导的过程中可以达到事半功倍的效果。

  二、突发舆情事件处置办法

  由于网络舆情传播速度快,传播载体众多,在应对突发舆情的过程中,时效性很重要。为此,通过采购舆情监测公司的网络舆情监测系统加强网上舆情监控,以及时发现舆情信息并监测舆情的发展趋势,已成为突发舆情事件处置的主要解决办法。

  以识微商情这样的网络舆情监测系统为例,可对全网舆情进行实时监控,及时发现舆情信息并监测舆情的发展趋势,负面舆情自动识别第一时间告警通知,挖掘舆情传播演化过程中的传播网站、传播媒体、关键传播节点以及传播溯源、网民情感分析等,自动生成舆情分析统计图表简报,供突发舆情事件应对工作决策参考。

网络应急预案4

  为确保市区有线电视节目的安全播出,确保有线电视网络信号不间断、高质量传输,增强网络前端机房播出系统防范干扰破坏,将网络前端机房安全播出的日常运行和应急保障有机结合起来,依据《国家广电总局安全播出应急预案》、《吉林省广播电视安全播出应急预案》和广电局有关规定,结合我网络前端机房实际情况,特制定本预案。

  一、预警信息的采集

  危害信息的收集是做好预警预防工作的前提和基础,通过事前防范最大程度地降低或消除突发事件造成的影响和损失。通过主管领导的信息通报和前端机房安装的安全播出预警系统,及时获取危害广播电视安全播出的信息动态,并及时通知相关技术维护管理人员共同做好防范工作。

  二、应急事件的报告

  机房值班维护人员接到应急事件报告和预警信息,要按照迅速准确、稳妥保密的原则,区分轻重缓急将情况上报局主管领导,以区别事件的性质而确定事件上报的程序。同时通知维护管理人员赶到现场参与处置,启动应急操作预案,做到边处置边上报。

  三、应急操作预案

  各值班人员应熟练掌握应急操作预案各个环节,加强对前端系统播出的38套有线电视节目进行监听监看,并做好前端机房的安全保卫工作。发现异常情况和获取安全播出预警信息后,依据应急操作预案规定要求及时采取相应措施,将情况上报局主管领导,以区别事件的性质与缓急而确定事件上报的程序,同时通知维护管理人员赶到现场参与处置,做到边处置边上报。

  发现正在播出的各套电视节目信号有非法信息时,应区别采取下列方式方法进行处理,区别事件的性质,视情况上报局主管领导,同时通知维护管理人员赶到现场参与处置。

  1、自办节目:发现正在播出的自办节目有异常信息时,要立即停止播出,更换备用节目带或通过频道切换器立即切换备用节目信号,在最短的时间内恢复播出,区别事件的性质,视情况上报局主管领导,同时通知维护管理人员赶到现场参与处置。

  2、光缆信号源节目:中央一套、中央新闻频道、中央十套、长影频道、吉林六套节目和白城台节目由光缆传送,在本地前端由九州机顶盒和中兴解码器实现解码并作为有线前端信源。此十一套节目的监控由省中心机房负责,若发现异常信息时,要立即关断与之对应的频道调制器电源,同时通知维护管理人员赶到现场参与处置。用监视器视频模式监看对应的机顶盒和解码器视频、音频信号是否正常,并积极与省中心机房联系,若正常,恢复播出;否,排除解码器和解码板设备原因造成的故障后,恢复播出;若确定有非法信号存在时,立即上报局主管领导,以区别事件的性质而确定事件上报的程序。

  3、省干SDH微波信号源节目:吉林教育台节目由微波传送,在本地前端由北京环路网解码器实现解码并作为有线前端信源。发现异常信息时,要立即关断与之对应的频道调制器,停止播出,同时通知维护管理人员赶到现场参与处置。用监视器视频模式监看对应的解码器视频、音频信号是否正常,并积极与微波首站或白城微波总站取得联系,若正常,排除解码器设备技术原因造成的故障后,恢复播出;若确定有非法信号存在时,立即上报局主管领导,以区别事件的性质而确定事件上报的程序。

  4、卫星信号源节目:卫星信号源节目的监控是前端节目监控的重点,同时也是前端监控的薄弱环节。在接到通过主管领导的`信息通报和前端机房安装的安全播出预警系统信息后,有侧重的加强对通报所列节目的监听监看,发现问题及时采取措施。前端共传输卫星电视信号节目24套,如发现有黑屏、马赛克或画面静桢情况后,应做到先停止该节目播出之后在判断是否故障,具体为立即关断与之对应的频道调制器和数字卫星接收机电源(第一时间通过控制台卫星信号节目集中关断平台进行操作),停止播出,同时通知维护管理人员赶到现场参与处置,同时加强监看其他卫星信号节目特别是与之接收同一颗卫星尤其是同一个转发器转发的卫星信号节目频道,出现问题及时关断。并立即通过公务电话联系周边站点或省中心判断是否是非法攻击,或用监视器视频模式监看其节目来源的卫星接收机输出的节目内容。若是接收机设备技术原因造成的故障后,排除故障,立即恢复播出;若确定有非法信号存在时,立即上报局主管领导,以区别事件的性质而确定事件上报的程序。在确定信号正常后恢复播出。

  5、有社会非法人员闯入播出机房,强行播出非法信息时,机房播出设施存在潜在危险的情况下,前者要立即关断自办节目频道设备的电源,并做到既要避免人身伤害事故的发生,又要把事故的影响控制在最小范围内。同时通知局值班领导,由局值班领导通知相关部门并确定事件上报程序。

网络应急预案5

  一、指导思想

  为了保证我校计算机网络运行安全,防止泄密和传输非法、不健康信息,根据《中华人民共和国计算机信息网络国际联网管理暂行规定》、《中国教育和科研计算机网络管理办法》,促进校园信息健康发展,特制定我校网络有害事件应急处理预案。

  二、组织机构

  学校成立校园网网络安全事件应急处置小组,由分管园长、信息技术主管、网管员组成,分管园长任组长,信息技术主管任副组长,网管员为组员。

  校园网网络安全事件应急处置小组负责及时、快速地协调、处理各种事件或者事故;及时响应、处置区教育信息网中心的预警和问题通报。特殊时期安排专人24小时值班。

  三、预警预防

  (一)分析可能引发事件的原因

  用户发表、阅读、传播违反国家法律法规规定的信息;校园网络被黑客攻击入侵;校园网络被病毒入侵等是可能引起校园网络有害事件的主要原因。

  (二)采取针对性的措施

  1、垃圾邮件过滤器。响应公安部、教育部、信息产业部和国务院新闻办公室的要求,购置、安装垃圾邮件过滤器,预防和控制垃圾邮件的攻击和破坏。该设备各项指标均达到或超过上述领导部门制定的标准。

  2、日志服务器。对网络及服务器设备的日常运行日志进行收集和统一管理工作,防止不法分子入侵某个具体的设备,同时撰改日志记录,从而影响对问题的了解和解决。

  3、入侵检测服务器。购置入侵检测设施,能根据网络内各具体真实IP地址的流量情况做出相应响应,特别是流量异常等情况。(被防火墙屏蔽的IP地址除外)

  4、数据备份系统。可以将有重要资料的服务器设备数据进行备份处理,从而在相应服务器设备出现问题时能及时修复,保证重要数据的安全。

  5、网页防篡改。采用人工和技术处理相结合的方式,对学校网站的内容进行浏览和检查,防止网页被篡改。

  6、日常管理。及时更新服务器的防病毒软件病毒库;定期对所有服务器进行漏洞扫描、补丁修复;对网络中心服务器网段上联交换机开放的软端口进行严格控制。校园网络设备和信息安全由学校网管员负责管理,网管员须持证上岗。

  7、对师生进行网络信息安全教育和网络道德教育,引导学生健康文明上网,上健康文明网。对学生开放的多媒体教室,采用硬盘恢复卡,减少软盘和光盘的`使用,从根本上避免病毒的传播。

  四、处置流程

  (一)在开通校园网时间内,由网管人员实行监控,发现异常情况和有害信息,应立即向县教委办公室、县教仪电教站、计算机销售公司报告,由计算机销售公司具体负责指导和帮助学校排除事故。

  (二)必要时,可按公安等业务主管部门统一要求关闭相关网站和栏目。

  (三)保存相关技术数据和资料,并配合公安机关、国家安全机关开展侦察案件线索、查找信息源头工作。

  学生自我防范意识较差,为增强学生对社会适应能力,预防诈骗案件发生经学校研究决定,特制订校园防诈骗安全应急预案如下:

  一、指导思想

  以上级安全有关文件精神和法规为依据,从维护学校及广大师生员工财产和人身安全,认真贯彻落实上级有关规定和要求,积极主动地做好有关的预防工作。

  二、工作原则

  坚持“早发现,早报告,早处理”的工作原则,提高快速反应和应急处理能力,切实做好我校防诈骗的各项预防工作。学校领导、各部门要以认真的态度、科学的手段和有效的措施抓好安全防范工作,切实维护学校和广大师生员工的财产安全。

  三、常见的诈骗手段

  (一)假冒身份进行骗钱

  这是诈骗分子常用的诈骗伎俩,作案人常假冒学生或者学生的亲友等,以落难求援或帮助他人的名义行骗。

  (二)拾物平分方式进行诈骗

  这种诈骗手法比较老土,陈旧,但作案分子利用受害者的贪小便宜、财迷心窍的心理和特点实施行骗。

  (三)以假手机掉包真手机的方式进行诈骗

  这是社会上流行的一种骗术,该手段也渗透进了校园,使师生深受其害,诈骗分子经常利用学生思想单纯和贪图便宜等心理特点进行诈骗。

  (四)假称学生发生车祸或疾病入院治疗需要费用的方式进行诈骗

  近年来,针对外地学生家长进行的诈骗案件时有发生,给学生家庭造成巨大的经济损失。

  (五)以次充好的方式进行诈骗

  诈骗作案分子利用学生对鉴别商品质量能力差,“识货”经验少又图便宜的特点,上门推销各种产品行骗。

  (六)以消灾解难的迷信方式进行诈骗

  诈骗是一种高智商的犯罪,作案人善于察言观色,揣摩施骗对象的心理需要,他们常抓住受害人急功近利、焦虑等心理需求,以帮助消灾解难等为诱饵,设计骗局,达到其行骗目的。

  (七)利用网络信息设局方式进行诈骗

  随着网络的普及和高科技的发展,信息传播的速度和广度大大提高;由于网络信息的传播速度快,真假难以识别,犯罪分子利用这个特点,在网上设置骗局诱人上当。

  (八)以手机短信形式进行金融诈骗

  1、以短信“中大奖”的方式进行诈骗

  这些是十分拙劣的诈骗手法,但作案人利用现代化的通讯工具大面积地“播种”,总会有人上当受骗。

  2、以套取信用卡、银行卡资金方式进行诈骗

  近期出现的诈骗分子利用手机短信实施金融诈骗的新方法,由于这类诈骗案手段迷惑性、欺骗性很强,已经有不少人上当受骗。

  四、防诈骗措施

  (一)组织措施

  1、组织机构

  组长:严胤红

  成员:吴绍彪及各班主任

  2、日常管理机构

  保教办为我校防诈骗工作的主管部门,根据学校实际情况,适时启动我校各部门,有效应对诈骗事故的发生,维护校园稳定,保护广大师生员工的财产和人身安全。

  (二)具体措施

  1、加强防范意识,做好预防诈骗案件的宣传。主要以校园报、手抄报、校园之声为窗口进行宣传。

  2、学校所有师生员工都要对学校的安全防诈骗高度重视,一旦发现可疑情况要积极主动及时报警,并迅速向值班老师、学校值班领导或校领导汇报,做到尽快处理和调查。学校电话:02376666231,报警电话:110

网络应急预案6

  一、DCS系统概述

  鸭河口电厂二期机组的分散控制系统(DCS)采用北京日立控制技术有限公司的HITACHI-5000M系统。整个系统划分为#3机组DCS系统、#4机组DCS系统、公用DCS系统三大块。DCS系统覆盖常规的DAS、FSSS、MCS、SCS、ECS系统。而DEH、MEH、ETS、TSI、小机TSI、火检控制柜等专业性较强的系统设备由主机厂家配备,与DCS之间有可靠的通讯接口。

  每台机组设置操作员工作站(POC)五台、工程师工作站(EWS)一台、历史工作站(HIST)一台、数据采集与处理系统(DAS)一台。其中POC、EWS、HIST、DAS均接入以太网上,历史工作站也具备在线监控功能;FSSS、SCS、MCS、MEH、ECS作为DCS的网络站点均依次挂在DCS的控制级网上,公用DCS则通过网络耦合器与两台机的DCS网络相连;控制级通讯网络采用双冗余环状光纤网络(外网顺时针、内网逆时针),具有某个站点故障情况下其他站点仍可正常传送、单一网络通讯线路故障情况下各站点数据传输不受影响、某个局部两条通讯线路均故障的极端情况下各站点仍可正常传递数据、任何故障发生时能及时报警且故障消除时网络自行恢复等优点。

  DCS系统配备了后备应急按钮独立于DCS系统之外,保证在DCS系统出现异常和紧急情况下停止或者启动相关设备。

  DCS操作互锁功能:在网关软件的设置中,有关于两台单元机组谁拥有对公用系统的操作权的设置,且这个设置对两台机组而言是互斥的,但任何一台机组在任何时候都可以通过本身画面上的专设按钮来请求对公用系统的操作权限。这种请求是强占式的,即谁申请,权给谁。所以即使发生当时有操作权限的一台机组的DCS全部瘫痪而不能操作的情况,另一台机组也可以马上请求而获得对公用系统的.操作权限。

  电源设计方面,DCS系统设有专门的电源柜,设计为两路电源:主机UPS(主)、保安B段(备),所带负荷有FSSS柜电源、SCS柜电源、MCS柜电源、MEH柜电源、ECS柜电源、主控室操作员站电源、工程师室操作员站电源,各负荷双路电源均可实现不间断切换。

  二、DCS系统故障的应急处理

  应急处理原则:当DCS系统出现异常,立即通知热工人员到场处理并汇报各级领导。运行人员应沉着冷静、果断处理,确保机组设备安全。首先分析判断出故障类别及范围,仔细查看对机组监控的影响程度后进行处理。机组暂时运行稳定但无控制手段时应先保持稳定,立即联系检修处理,短时无效果应立即停运机组;事发前机组运行不稳定且已无控制手段时应立即停运机组;对机组已无监视手段时应立即停运。

  应急处理的注意事项:迅速安排就地人员做好准备并注意人身安全,保持通讯畅通;DCS因电源失去故障,运行人员不可盲目进行电源恢复以防扩大事故,系统内部电源操作应由热工人员进行;DCS通讯网络瘫痪需要紧急停机时注意厂用电的切换,若厂用电失去确认无异常后应迅速通过邻机公用操作权限合厂用电备用电源开关,无效时可以考虑将母线段上负荷开关断开后就地手动合备用电源开关。

  1、操作员站故障时的应急处理

  (1)部分操作员站显示器黑屏时,若其他的操作员站可以进行监控,则继续监视机组正常运行,立即通知热工人员处理;若不能正常监视、安全操作,可以紧急使用工程师站内操作站进行监控,通知热工人员立即处理故障操作员站,期间尽量不要有重大操作。

  (2)全部操作员站故障时,若电源正常可紧急逐台热启一次,观察操作员站是否能恢复正常,并立即通知热工人员到场处理;若因电源故障导致集控室内所有操作员站不能使用,可紧急使用工程师室内操作员站进行监控;若所有操作员站故障(集控室和工程师室内操作员站均故障),短时处理不好且故障前机组运行不稳定,则立即打闸停机停炉,若故障前机组运行稳定但无法监视机组参数则也应立即打闸停机停炉。

  2、通讯网络发生故障时的应急处理

  (1)DCS通讯网络发生故障时,造成所有数据不能进行刷新(死机),应立即汇报并按“全部操作员站出现死机”处理。

  (2)SCS系统通讯网络发生故障时,立即通知热工人员处理并汇报,同时运行人员维持机组稳定运行,加强监视,并可根据需要安排人员进行就地操作。不能维持设备运行(运行设备跳闸,备用设备无法启动)时,应紧急停止机组运行。

  (3)MCS系统通讯网络发生故障时,立即通知热工人员处理并汇报,同时运行人员维持机组稳定运行,加强监视,必要时采取就地操作,维持参数在正常范围内。若运行参数达到停机停炉值时,应紧急停止机组运行。

  (4)FSSS系统通讯网络发生故障时,应紧急停止机组运行并立即汇报,若手动MFT按钮无效,则应立即采取停止给煤和燃油系统运行的措施,同时安排人员就地检查停运情况。

  (5)MEH系统通讯网络发生故障时,立即通知热工人员处理。此时若A/B汽泵未发生跳闸则应维持机组稳定运行(因给水无法操作,应保持燃烧稳定),启动电泵保持热备用状态。若故障短时无法消除,做好事故预想后打跳一台汽泵并立即并入电泵调整机组稳定,再打跳另一台汽泵,调整机组稳定。

  (6)ECS系统通讯网络发生故障时,立即通知热工人员处理,同时运行人员维持机组稳定运行并加强监视,可根据需要安排人员进行就地操作。不能维持设备运行(运行设备跳闸,备用设备无法启动)时,应紧急停止机组运行。如果在并网过程中发生ECS系统通讯网络故障,则停止并网操作。

  3、DCS系统各功能故障时的应急处理

  (1)DEH失电时汽轮机应自动跳闸,按机组跳闸处理,否则应立即手动停运机组。

  (2)FSSS失电时MFT保护应及时动作,否则应立即手动停机停炉。

  (3)SCS和MCS失电时,运行人员立即联系检修处理,并加强监视稳定机组运行,不能维持时应紧急停止机组运行。

  (4)MEH失电时A/B汽泵均应跳闸,检查各联锁动作是否正常,否则手动干预,若电泵联启立即加出力以力争不发生MFT,但能挽救成功的几率较小;若汽泵未跳闸则立即启电泵带出力后盘上硬操打跳A/B小机,检查各联锁动作是否正常,否则手动干预;若MFT动作则按机组跳闸处理。

  4、紧急停止机组运行的操作方法

  (1)立即派值班员分别到汽轮机处、锅炉零米处、6KV母线室、380V母线室、6、9米主机油系统处;公用系统操作权限切换至临机操作方式;通过盘前硬操按钮依次打跳锅炉、汽轮机、A/B汽泵、观察发电机电度表停转后打跳发电机并灭磁;观察机组转速正常下降,查看厂用电切换正常后盘上硬操启动主机交流油泵,母线段上启动顶轴油泵,若顶轴油泵不能启动立即联系盘上硬操开启真空破坏阀,母线段上停运真空泵,就地开启辅汽供轴封调节门;观察制粉系统联跳正常、一次风机联跳正常,适当开启锅炉PCV阀以防超压;就地检查关闭汽泵出口电动门,并停运A/B汽前泵,开启凝泵再循环后关闭除氧器上水门。

  (2)若盘上硬操MFT失效,立即联系就地人员在母线段上紧急断开磨煤机、一次风机、给煤机电源开关,并派人就地隔离炉前油系统,盘上硬操开启锅炉PCV阀泄压。

  (3)若盘上硬操停机失效,立即联系就地人员在机头处打闸汽轮机。

  (4)全面检查机组打闸后各联锁动作是否正常,否则立即就地操作。

  (5)在故障处理好前,对运行设备无法监视时就地人员应加强设备系统的巡视检查。

  (6)就地监视主机转速到零后投入盘车运行,就地进行停机后的其他正常操作。

  (7)紧急停机的操作方法应根据DCS故障的严重程度具体情况进行。

  三、DCS系统故障的预防措施

  运行人员应熟悉DCS系统结构布局、各主单元柜具备的功能,尤其应熟悉电源回路的设计与运行方式。

  运行人员监盘时应定期检查DCS系统的网络和主要设备状况,发现问题及时汇报并通知检修处理。

  热工维护人员应加强对DCS系统的监视检查,当发现CPU、网络、电源等存在故障时及时通知运行人员并迅速采取相应对策。

  规范DCS系统软件和应用软件的管理,软件的修改、更新、升级必须履行审批授权及责任人制度。

  在修改、更新、升级软件前,应对软件进行备份。未经测试确认的各种软件严禁下载到已运行的DCS系统中使用。尽量不要在DCS系统中使用不确定介质(如光盘、软盘等),避免病毒感染。

  严格遵守工程师站管理规定,建立有针对性的DCS系统防病毒措施。不允许将便携电脑直接连接到DCS网络中,防止病毒感染。

  热工维护人员在DCS系统的维护管理方面应注意同运行人员沟通情况,严防非运行人员(或未经运行人员允许)对机组的安全运行有干预行为。

  专业人员和运行人员应对DCS运行的异常状态反应敏捷,并能及时做出正确的判断和采取相应的对策。

  四、结论

  随着火力发电厂DCS系统的自动化和智能化日趋完善,DCS控制系统的安全性、可靠性也变得越来越高。从一定意义上讲,“有故障”是绝对的。但是,故障与事故之间并不是必然的关系,对故障也不是不能防范,关键是如何尽早发现,然后预防、控制和排除故障,避免故障的进一步扩大。这就不仅对热工维护人员,而且对运行人员也提出了更高的要求。为了保证机组长周期、安全稳定的运行,电厂运行人员一方面要加强学习,熟悉系统工作原理和设备特性,另一方面要编制相应的DCS系统事故预案并进行事故演练,以便在异常发生后能正确快速地进行处理。以上是结合运行工作的实际,从实践中总结出的一些经验,希望这些基本思路和方法能给火力发电厂的生产运行人员提供一定的借鉴。

网络应急预案7

  基于移动通信系统运行特点,为减少系统故障产生的损失,必须要制定完善的应急保障方案,建立应急通信,利用各种机动通信作为补充,确保在特殊情况下也可以可靠通信。需要明确应急网络通信保障的重要性,确定应急保障方案制定方向,以满足特殊情况运行需求为目的,对专业技术进行分析,保证方案制定的合理性与实用性。

  一、移动通信网络应急保障方案制定重要性

  移动通信网络因为运行环境的特殊性,受外部因素影响大,很容易出现故障。因此,为保证通信网络运行的可靠性与稳定性,必须要在综合应急预案基础上,做好特殊事件的专项应急预案。要求除了要做好本部门编制工作外,还需要与相关部门取得联系,通过及时沟通来维持有效的相互协调作业,提高应急预案实施的科学性与合理性。突发事件具有不可控特点,这样就要求应急方案的编制与实施需要具有较高的灵活性,可以根据实际情况对方案内容进行调整、修改和完善,使其可以更好的与实际情况贴合,将服务工作落实到位[1]。

  二、移动通信网络应急保障方案制定原则

  1、安全性原则。无论是面对何种要求,均需要保证通信网络具有较强的运行安全性,可以最大程度上来抵御来自各个方向的影响。因此在编制应急保障方案时,必须要将安全性原则落实到位,对影响通信网络运行效率的各项因素进行分析,并选择和落实专业处理措施,将影响控制到最低。另外,对于应急事件,除了要保证通信系统运行安全性外,还需要重视工作人员生命安全,将各项安全防护措施落实到位,避免不必要安全问题的.发生。

  2、标准性原则。即移动通信网络应急保障方案的编制,无论是何种目的,均不能超出国家相关规章制度,将所有方案内容控制在专业要求范围内,落实标准性原则,严禁出现违法违纪行为。因为网络通信具有一定特殊性,在实际应用中也更为灵活,可以采用多种方式,如果没有统一的规范标准,势必会在实际应用中出现问题,不仅不能满足应急事件通信需求,反而容易产生其他问题。

  3、迅速性原则。应急保障方案的基础要求就是可以在短时间内做出反应,满足通信要求。因此需要构建移动通信应急快速反应机制,对接收到的所有指令、信息第一时间进行解读和处理,缩短整个通信与应用过程,争取将不良影响降到最低[2]。另外,还要兼顾最优化原则,对于很多特殊事件,如自然灾害发生时,可以将移动通信应急保障中心落实到灾区救援工作上,最大程度的发挥出现移动通信网络应急能力。

  三、移动通信网络应急保障方案优化要点

  1、保持完善功能。第一,故障基站代替。如果无线网内部分基站出现故障,在未排除故障前,可以利用移动通信应急系统来代替故障基站,避免通信系统内出现空缺。第二,突发话务与应急通信保障。对于特殊时期,为满足特殊会议召开需求,需要针对短时间内话务通信急剧增加问题进行分析,通信网络编制时,增加基站设备与应急通信车,并对会议突发话务进行评估,合理安排人员车辆,并与相关部门有效沟通,针对载频数量和频率进行网络优化,要求通过应急通信系统来保障实际应用需求。例如关闭彩信、无效鉴权、GPRS上网以及应用更小定时器等方法,对业务进行简化处理,为语音业务提供更多资源。

  2、应用先进技术。现在我国已经逐渐建立了应急通信体系,并且已经有传统的固定通信设备转向无线、车载通信设备,且由单一方式发展成多样性,具有更高的灵活性。现在常用的应急通信技术如GSM网络加固与优先级保障、应急联动、无线集群系统、应急通信指挥车、视频监控以及卫星通信等。其中,GSM网络可以利用路由冗余、重要设备冗余、路由冗余备份的方式来满足应急事件通信需求。并且还可以通过eMLPP与接入类别区分技术,处理用户分析服务问题,确保通信畅通。而无线集群系统作为主要应急通信技术之一,多被用于生产调度、指挥控制等业务通信,具有良好的易用性、保密性与建设快速性特点。

  3、技术应用保障。第一,备份冗余。通过冗余配置和备份策略方式,来提高网络运行可靠性。就现有GSM网络来说,可以选择应用HLRN+1备份、MSCPOOL与MSCN+1备份等方式。第二,物理叠加网。应用现有成熟GSM技术和产品,基于原有网络建立一个GSM薄网,只在紧急情况下开启,满足特殊群体基本通信功能,解决应急救灾通信需求。

  结束语

  编制通信网络应急保障方案,需要掌握现有通信技术,并根据实际通信运行状态进行分析,以满足特殊事件发生时对通信的需求,选择专业技术对通信系统进行优化。

  参考文献

  [1]黄剑春、关于移动通信网络应急保障方案的优化[D]、北京邮电大学,20xx、

网络应急预案8

  为进一步落实上级指示精神,完善学校的安全防卫制度,保障全校师生的生命安全,做到遇事不惊、临危不乱,制订本应急预案。

  一、应急事件处理领导小组

  组长:

  副组长:

  组员:

  职能处室:政教处、总务处、全托部、食堂、年级组办公室。

  二、应急预案

  (一)校内发生火灾、漏电、房屋倒塌等特大安全事故的应急预案

  1、切断各楼层电源。(xxx负责)

  2、发生火警,先以灭火器扑灭;火势蔓延,急打“119”;房屋倒塌且有师生被埋入,急打“110”,并有组织地进行抢救。(指挥:值周领导;报警:教师)

  3、迅速向校长和有关负责人报告。

  4、开通全部安全通道,学校教师、保安和其它员工组织学生撤至安全地带,并阻止学生救灾。(各年级组长负责指挥)

  5、配合消防、医院等单位,做好自救工作。(xxx指挥)

  6、尽可能保护好现场,做好有关涉及本案的有关证人证事记录。(xxx负责)

  (二)学校食堂发生中毒事件的应急预案

  1、凡就餐后,师生出现不明病因的肚痛、胸闷、恶心、乏力昏沉、呕吐、水泻等症状,各班主任马上报告校医,校医发现3例以上类似症状立即报告校长。

  2、迅速与台州医院或市一医院取得联系,采取就地救护。

  3、由校长或校长办公室就事态情况迅速采取救护措施。

  4、对食堂中的预留食品、蔬菜样品由食堂负责人送交校办,由校长办公室对这些预留样品实行封存。(xxx负责)

  5、校长或校长办公室就事态发展情况迅速与家长联系,并向上级主管部门报告。(xxx负责)

  (三)校外不法人员进入校内实施暴力或抢劫事件应急预案。

  1、来人不履行登记手续,强行闯入,门卫应力加阻止,不得放行。(值周值日领导 门卫负责)

  2、来人已强行闯入校内,门卫追赶不及,应打话通知值周领导或政教处,并通知护校队及时将闯入者查清逐出。

  3、校内发现不法分子袭扰、行凶、行窃、斗欧、抢劫、劫持人质、放火、破坏公私财物,应立即采取下列处置方法:

  ①迅速报警(110)。

  ②迅速报告护校队。

  ③对歹徒进行劝阻或制服,保护在场师生安全。

  ④迅速报告校长或校长办公室。

  ⑤为防不法分子逃跑,在制止、制服其前应关闭校门。

  ⑥立即将受伤师生送往附近医院进行救治。

  4、记录不法分子的体貌特证和其它犯罪情节,收集不法分子施暴凶器,保护好案发现场。

  5、组织校内力量,配合上级有关部门,做好善后工作。

  (四)住校学生突发事件应急预案

  1、住校学生突发摔伤、患病、打架等情况,值勤、值夜的教师,要依靠值周领导、校保安人员,迅速控制事态发展,采取自救,特别是熄灯后发生的事情,要采取迅速、果断的措施,把影响缩小到最小。(值周领导负责)

  2、就事态发展情况,迅速报告校长、其他主管负责人或报警。

  3、迅速与学生家长联系,如情况许可由家长陪同一起去医院。(xxx负责)

  4、对女学生发生的突发事件,在就地自救或去医院途中一定要由生活指导教师陪同。

  5、记录有关与本案相关的过程及证人证事。

  (五)突发公共卫生事件的应急预案

  当社会上出现流行病疫时(如“手足口病”“流感”“麻疹”等),凡师生中出现与该病相似的症状时,各班主任要马上报告校医室,并及时与该生家长联系,在家长的陪同下去医院诊治,一经确认为是传染性流行病或疑似传染病人时,学校采取下列应急措施。

  1、迅速如实报告市教育局与古城街道分管教育领导。

  2、对该学生所在班级及任课老师办公室进行严格的消毒。

  3、坚决杜绝传染病学生带病来校,必须由医院出具诊断证明已康复并不再存在传染危害后方准来校上课。

  4、对可能受到危害的该班学生和该班任课教师遵照上级有关指示,采取必要的控制措施,并随时采取进一步措施。

  5、在有关部门指导下,采取一系列防范及保护措施。

  (六)学校其它突发事件应急预案。

  1、如突遇晚上突然停电:

  ①值周领导、值日教师应马上到教学楼指挥。各班辅导老师,让学生坐在教室静候,等待值周领导指挥。停电半小时以内,由老师组织学生在班级内讲故事聊天。停电半小时以上,由值周领导安排班级有序到寝室。如停电时学生在食堂或宿舍楼,生活指导教师应要求学生原地站立,等自己的眼睛已适应黑暗时,再慢慢回寝室,坚决阻止学生在此时抢跑,追逐,推搡;

  ②马上开启过道、楼梯的`应急灯和学校备用其它照明用具;(xx负责)

  ③晚上停电期间有关问题决策人员:值周领导。

  2、如遇食堂停气、停水,造成中餐、晚餐不能供应时。

  ①食堂主任应马上报告总务处;

  ②全体班主任应延迟离岗,重新组织学生回教室,安排相关活动;

  ③迅速与有关单位联系,摸清情况;

  ④食堂迅速组织相关食品,分发给学生;

  ⑤严禁学生私自外出就餐。

  三、在突发性事件发生后,活动组织者或第一个接警者或首位发现突发事件的教师,为该预案的第一责任人。第一责任人要以学校利益、师生利益为重,无条件地承担组织、指挥、抢救、控险等报警任务,要充分利用现代化的交通工具、通讯工具及时做好组织、抢救和报告工作,如接警后拖延、推委等,一律视为玩忽职守、失职或渎职。学校视失职情况追究失职者的责任。造成严重后果的,给予严肃的行政处分,直到追究刑事责任。

  四、在突发事件发生后,全校教职工教要把抢救、保护学生生命安全视为第一要务,不得临阵退怯,更不得采取事不关己的回避脱逃手段,否则,将视作严重违反《教师职业道德》,给予降级、撤职、解聘、待岗等处分;造成严重后果的,依法给予开除,行政处分,直到追究刑事责任。

  五、突发事故发生后,由当事人(第一个报告者或知情者),在应急预案领导小组中主管负责人的召集下,在案发2小时内,认真、仔细、如实填写《20xx实验小学突发事故处理一览表》,以备查用。

  六、各年级组要制订相关的突发事件第一时间到达现场进行管理的应对措施,具体落实人员,以认真有效贯彻领导小组指令,确保师生平安。

网络应急预案9

  为有效制止各种网络安全事件的发生,最大地减少各种网络安全事件所造成的破坏和负面影响,特制定本预案。

  一、坚持以预防、监控为主的原则,做到响应快、定位准、控制及时、措施有力,在网络安全上把握主动权。

  二、学校保卫处对校园网内容进行24小时专人监控,信息与网络中心对网络安全技术问题进行24小时应急响应,结合严格的规章制度,确保网络安全的监控随时处于有序、有效状态。

  三、实行多部门协作机制,发现网络安全事件的苗头后,网络中心、保卫处、学工部,必要时联合当地公安派出所,对安全事件当事人进行快速准确的目标定位、对象确定,并在适当时机实地控制当事人和相关设备等。

  四、严格上网实名制,所有校园网用户均采取有详细记录的、由学校统一管理的身份认证措施;学校论坛必须实名注册。

  五、重视服务器日志的保存和使用,确保发现问题时能够有效追查定位。

  六、对校园网内各单位或个人因特殊需要而开设的'服务采取登录备案制度,各单位服务器要求有专人负责管理,并且对管理员的联系信息进行详细备案。

  七、网络安全事件处置流程:

  网络事件的处置遵从负面影响最小化的原则。

  网络内容相关事件的处理,必须遵从先固定证据、再保留证据、然后再采取措施消除影响的基本流程。

  1、责任到人

  事件发生将直接追究部门主要负责人及分管领导和技术负责人的责任。

  2、跟踪监控

  发生安全事件后,保卫处、信息与网络中心通过一定的技术手段,立即保持对事件的全程跟踪,同时根据事件的表现和程度,及时通知有关部门协同处理。

  3、内容取证

  在采取跟踪监控措施的同时,立即对安全事件的内容进行取证,必要时请公安部门出面同时控制当事者的机器和当事人。有关通过网络远程取证的内容要注意时间、位置、涉及人员等尽量全面,注意证据保存位置可靠;现场取证的内容在必要时要求在当事人现场参与的情况下截图,并打印、签字确认。

  4、切断服务

  对安全事件进行证据保全后,应当第一时间根据事件性质,分别采取勒令改正、删除内容、停止服务等果断措施。必要时学校可强行断开相关区域的网络或与安全事件相关的服务。

  5、追查定位

  结合事件发生日期时间、服务器日志、用户账户等信息,对事件当事人进行快速定位,以便能够在必要时进行责任追查。

  6、调查处理

  确定事件的当事人后,根据国家有关法规和学校网络管理和安全、保密要求,根据当事人的事件性质和危害程度,分别采取学院或单位内部处置、全校通报处理等措施。学生当事人联合学工部按有关规定进行处置;其他教工则联系人事处、保卫处、纪委等单位,根据有关规定给予当事人适当的处分。

  7、漏洞补救

  对安全事件采取适当处置后,有关单位和个人必须认真检讨其所存在的疏忽,找出事件发生的原因,查找存在的安全漏洞,并立即采取有效的补救措施。对于某些事件,必要时必须由相关部门研究后给出适当的回应,以最快地消除负面影响。

  八、网络紧急响应小组成员:

  由分管校长及校办、党办、信息与网络中心、人事处、保卫处、学工部、团委各部门负责人组成。

网络应急预案10

  1.总则

  1.1编制目的

  建立健全公共互联网网络安全突发事件应急组织体系和工作机制,提高公共互联网网络安全突发事件综合应对能力,确保及时有效地控制、减轻和消除公共互联网网络安全突发事件造成的社会危害和损失,保证公共互联网持续稳定运行和数据安全,维护国家网络空间安全,保障经济运行和社会秩序。

  1.2编制依据

  《中华人民共和国突发事件应对法》《中华人民共和国网络安全法》《中华人民共和国电信条例》等法律法规和《国家突发公共事件总体应急预案》《国家网络安全事件应急预案》等相关规定。

  1.3适用范围

  本预案适用于面向社会提供服务的基础电信企业、域名注册管理和服务机构(以下简称域名机构)、互联网企业(含工业互联网平台企业)发生网络安全突发事件的应对工作。

  本预案所称网络安全突发事件,是指突然发生的,由网络攻击、网络入侵、恶意程序等导致的,造成或可能造成严重社会危害或影响,需要电信主管部门组织采取应急处置措施予以应对的网络中断(拥塞)、系统瘫痪(异常)、数据泄露(丢失)、病毒传播等事件。

  本预案所称电信主管部门包括工业和信息化部及各省(自治区、直辖市)通信管理局。

  工业和信息化部对国家重大活动期间网络安全突发事件应对工作另有规定的,从其规定。

  1.4工作原则

  公共互联网网络安全突发事件应急工作坚持统一领导、分级负责;坚持统一指挥、密切协同、快速反应、科学处置;坚持预防为主,预防与应急相结合;落实基础电信企业、域名机构、互联网服务提供者的主体责任;充分发挥网络安全专业机构、网络安全企业和专家学者等各方面力量的作用。

  2.组织体系

  2.1领导机构与职责

  在中央网信办统筹协调下,工业和信息化部网络安全和信息化领导小组(以下简称部领导小组)统一领导公共互联网网络安全突发事件应急管理工作,负责特别重大公共互联网网络安全突发事件的统一指挥和协调。

  2.2办事机构与职责

  在中央网信办下设的国家网络安全应急办公室统筹协调下,在部领导小组统一领导下,工业和信息化部网络安全应急办公室(以下简称部应急办)负责公共互联网网络安全应急管理事务性工作;及时向部领导小组报告突发事件情况,提出特别重大网络安全突发事件应对措施建议;负责重大网络安全突发事件的统一指挥和协调;根据需要协调较大、一般网络安全突发事件应对工作。

  部应急办具体工作由工业和信息化部网络安全管理局承担,有关单位明确负责人和联络员参与部应急办工作。

  2.3其他相关单位职责

  各省(自治区、直辖市)通信管理局负责组织、指挥、协调本行政区域相关单位开展公共互联网网络安全突发事件的预防、监测、报告和应急处置工作。

  基础电信企业、域名机构、互联网企业负责本单位网络安全突发事件预防、监测、报告和应急处置工作,为其他单位的网络安全突发事件应对提供技术支持。

  国家计算机网络应急技术处理协调中心、中国信息通信研究院、中国软件评测中心、国家工业信息安全发展研究中心(以下统称网络安全专业机构)负责监测、报告公共互联网网络安全突发事件和预警信息,为应急工作提供决策支持和技术支撑。

  鼓励网络安全企业支撑参与公共互联网网络安全突发事件应对工作。

  3.事件分级

  根据社会影响范围和危害程度,公共互联网网络安全突发事件分为四级:特别重大事件、重大事件、较大事件、一般事件。

  3.1特别重大事件

  符合下列情形之一的,为特别重大网络安全事件:

  (1)全国范围大量互联网用户无法正常上网;

  (2).CN国家顶级域名系统解析效率大幅下降;

  (3)1亿以上互联网用户信息泄露;

  (4)网络病毒在全国范围大面积爆发;

  (5)其他造成或可能造成特别重大危害或影响的网络安全事件。

  3.2重大事件

  符合下列情形之一的,为重大网络安全事件:

  (1)多个省大量互联网用户无法正常上网;

  (2)在全国范围有影响力的网站或平台访问出现严重异常;

  (3)大型域名解析系统访问出现严重异常;

  (4)1千万以上互联网用户信息泄露;

  (5)网络病毒在多个省范围内大面积爆发;

  (6)其他造成或可能造成重大危害或影响的网络安全事件。

  3.3较大事件

  符合下列情形之一的,为较大网络安全事件:

  (1)1个省内大量互联网用户无法正常上网;

  (2)在省内有影响力的网站或平台访问出现严重异常;

  (3)1百万以上互联网用户信息泄露;

  (4)网络病毒在1个省范围内大面积爆发;

  (5)其他造成或可能造成较大危害或影响的网络安全事件。

  3.4一般事件

  符合下列情形之一的,为一般网络安全事件:

  (1)1个地市大量互联网用户无法正常上网;

  (2)10万以上互联网用户信息泄露;

  (3)其他造成或可能造成一般危害或影响的网络安全事件。

  4.监测预警

  4.1事件监测

  基础电信企业、域名机构、互联网企业应当对本单位网络和系统的运行状况进行密切监测,一旦发生本预案规定的网络安全突发事件,应当立即通过电话等方式向部应急办和相关省(自治区、直辖市)通信管理局报告,不得迟报、谎报、瞒报、漏报。

  网络安全专业机构、网络安全企业应当通过多种途径监测、收集已经发生的公共互联网网络安全突发事件信息,并及时向部应急办和相关省(自治区、直辖市)通信管理局报告。

  报告突发事件信息时,应当说明事件发生时间、初步判定的影响范围和危害、已采取的应急处置措施和有关建议。

  4.2预警监测

  基础电信企业、域名机构、互联网企业、网络安全专业机构、网络安全企业应当通过多种途径监测、收集漏洞、病毒、网络攻击最新动向等网络安全隐患和预警信息,对发生突发事件的可能性及其可能造成的影响进行分析评估;认为可能发生特别重大或重大突发事件的,应当立即向部应急办报告;认为可能发生较大或一般突发事件的,应当立即向相关省(自治区、直辖市)通信管理局报告。

  4.3预警分级

  建立公共互联网网络突发事件预警制度,按照紧急程度、发展态势和可能造成的危害程度,公共互联网网络突发事件预警等级分为四级:由高到低依次用红色、橙色、黄色和蓝色标示,分别对应可能发生特别重大、重大、较大和一般网络安全突发事件。

  4.4预警发布

  部应急办和各省(自治区、直辖市)通信管理局应当及时汇总分析突发事件隐患和预警信息,必要时组织相关单位、专业技术人员、专家学者进行会商研判。

  认为需要发布红色预警的,由部应急办报国家网络安全应急办公室统一发布(或转发国家网络安全应急办公室发布的红色预警),并报部领导小组;认为需要发布橙色预警的,由部应急办统一发布,并报国家网络安全应急办公室和部领导小组;认为需要发布黄色、蓝色预警的,相关省(自治区、直辖市)通信管理局可在本行政区域内发布,并报部应急办,同时通报地方相关部门。对达不到预警级别但又需要发布警示信息的,部应急办和各省(自治区、直辖市)通信管理局可以发布风险提示信息。

  发布预警信息时,应当包括预警级别、起始时间、可能的影响范围和造成的.危害、应采取的防范措施、时限要求和发布机关等,并公布咨询电话。面向社会发布预警信息可通过网站、短信、微信等多种形式。

  4.5预警响应

  4.5.1黄色、蓝色预警响应

  发布黄色、蓝色预警后,相关省(自治区、直辖市)通信管理局应当针对即将发生的网络安全突发事件的特点和可能造成的危害,采取下列措施:

  (1)要求有关单位、机构和人员及时收集、报告有关信息,加强网络安全风险的监测;

  (2)组织有关单位、机构和人员加强事态跟踪分析评估,密切关注事态发展,重要情况报部应急办;

  (3)及时宣传避免、减轻危害的措施,公布咨询电话,并对相关信息的报道工作进行正确引导。

  4.5.2红色、橙色预警响应

  发布红色、橙色预警后,部应急办除采取黄色、蓝色预警响应措施外,还应当针对即将发生的网络安全突发事件的特点和可能造成的危害,采取下列措施:

  (1)要求各相关单位实行24小时值班,相关人员保持通信联络畅通;

  (2)组织研究制定防范措施和应急工作方案,协调调度各方资源,做好各项准备工作,重要情况报部领导小组;

  (3)组织有关单位加强对重要网络、系统的网络安全防护;

  (4)要求相关网络安全专业机构、网络安全企业进入待命状态,针对预警信息研究制定应对方案,检查应急设备、软件工具等,确保处于良好状态。

  4.6预警解除

  部应急办和省(自治区、直辖市)通信管理局发布预警后,应当根据事态发展,适时调整预警级别并按照权限重新发布;经研判不可能发生突发事件或风险已经解除的,应当及时宣布解除预警,并解除已经采取的有关措施。相关省(自治区、直辖市)通信管理局解除黄色、蓝色预警后,应及时向部应急办报告。

  5.应急处置

  5.1响应分级

  公共互联网网络安全突发事件应急响应分为四级:I级、II级、III级、IV级,分别对应已经发生的特别重大、重大、较大、一般事件的应急响应。

  5.2先行处置

  公共互联网网络安全突发事件发生后,事发单位在按照本预案规定立即向电信主管部门报告的同时,应当立即启动本单位应急预案,组织本单位应急队伍和工作人员采取应急处置措施,尽最大努力恢复网络和系统运行,尽可能减少对用户和社会的影响,同时注意保存网络攻击、网络入侵或网络病毒的证据。

  5.3启动响应

  I级响应根据国家有关决定或经部领导小组批准后启动,由部领导小组统一指挥、协调。

  II级响应由部应急办决定启动,由部应急办统一指挥、协调。

  III级、IV级响应由相关省(自治区、直辖市)通信管理局决定启动,并负责指挥、协调。

  启动I级、II级响应后,部应急办立即将突发事件情况向国家网络安全应急办公室等报告;部应急办和相关单位进入应急状态,实行24小时值班,相关人员保持联络畅通,相关单位派员参加部应急办工作;视情在部应急办设立应急恢复、攻击溯源、影响评估、信息发布、跨部门协调、国际协调等工作组。

  启动III级、IV级响应后,相关省(自治区、直辖市)通信管理局应及时将相关情况报部应急办。

  5.4事态跟踪

  启动I级、II级响应后,事发单位和网络安全专业机构、网络安全企业应当持续加强监测,跟踪事态发展,检查影响范围,密切关注舆情,及时将事态发展变化、处置进展情况、相关舆情报部应急办。省(自治区、直辖市)通信管理局立即全面了解本行政区域受影响情况,并及时报部应急办。基础电信企业、域名机构、互联网企业立即了解自身网络和系统受影响情况,并及时报部应急办。

  启动III级、IV级响应后,相关省(自治区、直辖市)通信管理局组织相关单位加强事态跟踪研判。

  5.5决策部署

  启动I级、II级响应后,部领导小组或部应急办紧急召开会议,听取各相关方面情况汇报,研究紧急应对措施,对应急处置工作进行决策部署。

  针对突发事件的类型、特点和原因,要求相关单位采取以下措施:带宽紧急扩容、控制攻击源、过滤攻击流量、修补漏洞、查杀病毒、关闭端口、启用备份数据、暂时关闭相关系统等;对大规模用户信息泄露事件,要求事发单位及时告知受影响的用户,并告知用户减轻危害的措施;防止发生次生、衍生事件的必要措施;其他可以控制和减轻危害的措施。

  做好信息报送。及时向国家网络安全应急办公室等报告突发事件处置进展情况;视情况由部应急办向相关职能部门、相关行业主管部门通报突发事件有关情况,必要时向相关部门请求提供支援。视情况向外国政府部门通报有关情况并请求协助。

  注重信息发布。及时向社会公众通告突发事件情况,宣传避免或减轻危害的措施,公布咨询电话,引导社会舆论。未经部应急办同意,各相关单位不得擅自向社会发布突发事件相关信息。

  启动III级、IV级响应后,相关省(自治区、直辖市)通信管理局组织相关单位开展处置工作。处置中需要其他区域提供配合和支持的,接受请求的省(自治区、直辖市)通信管理局应当在权限范围内积极配合并提供必要的支持;必要时可报请部应急办予以协调。

  5.6结束响应

  突发事件的影响和危害得到控制或消除后,I级响应根据国家有关决定或经部领导小组批准后结束;II级响应由部应急办决定结束,并报部领导小组;III级、IV级响应由相关省(自治区、直辖市)通信管理局决定结束,并报部应急办。

  6.事后总结

  6.1调查评估

  公共互联网网络安全突发事件应急响应结束后,事发单位要及时调查突发事件的起因(包括直接原因和间接原因)、经过、责任,评估突发事件造成的影响和损失,总结突发事件防范和应急处置工作的经验教训,提出处理意见和改进措施,在应急响应结束后10个工作日内形成总结报告,报电信主管部门。电信主管部门汇总并研究后,在应急响应结束后20个工作日内形成报告,按程序上报。

  6.2奖惩问责

  工业和信息化部对网络安全突发事件应对工作中作出突出贡献的先进集体和个人给予表彰或奖励。

  对不按照规定制定应急预案和组织开展演练,迟报、谎报、瞒报和漏报突发事件重要情况,或在预防、预警和应急工作中有其他失职、渎职行为的单位或个人,由电信主管部门给予约谈、通报或依法、依规给予问责或处分。基础电信企业有关情况纳入企业年度网络与信息安全责任考核。

  7.预防与应急准备

  7.1预防保护

  基础电信企业、域名机构、互联网企业应当根据有关法律法规和国家、行业标准的规定,建立健全网络安全管理制度,采取网络安全防护技术措施,建设网络安全技术手段,定期进行网络安全检查和风险评估,及时消除隐患和风险。电信主管部门依法开展网络安全监督检查,指导督促相关单位消除安全隐患。

  7.2应急演练

  电信主管部门应当组织开展公共互联网网络安全突发事件应急演练,提高相关单位网络安全突发事件应对能力。基础电信企业、大型互联网企业、域名机构要积极参与电信主管部门组织的应急演练,并应每年组织开展一次本单位网络安全应急演练,应急演练情况要向电信主管部门报告。

  7.3宣传培训

  电信主管部门、网络安全专业机构组织开展网络安全应急相关法律法规、应急预案和基本知识的宣传教育和培训,提高相关企业和社会公众的网络安全意识和防护、应急能力。基础电信企业、域名机构、互联网企业要面向本单位员工加强网络安全应急宣传教育和培训。鼓励开展各种形式的网络安全竞赛。

  7.4手段建设

  工业和信息化部规划建设统一的公共互联网网络安全应急指挥平台,汇集、存储、分析有关突发事件的信息,开展应急指挥调度。指导基础电信企业、大型互联网企业、域名机构和网络安全专业机构等单位规划建设本单位突发事件信息系统,并与工业和信息化部应急指挥平台实现互联互通。

  7.5 工具配备

  基础电信企业、域名机构、互联网企业和网络安全专业机构应加强对木马查杀、漏洞检测、网络扫描、渗透测试等网络安全应急装备、工具的储备,及时调整、升级软件硬件工具。鼓励研制开发相关技术装备和工具。

  8.保障措施

  8.1落实责任

  各省(自治区、直辖市)通信管理局、基础电信企业、域名机构、互联网企业、网络安全专业机构要落实网络安全应急工作责任制,把责任落实到单位领导、具体部门、具体岗位和个人,建立健全本单位网络安全应急工作体制机制。

  8.2经费保障

  工业和信息化部为部应急办、各省(自治区、直辖市)通信管理局、网络安全专业机构开展公共互联网网络安全突发事件应对工作提供必要的经费保障。基础电信企业、域名机构、大型互联网企业应当安排专项资金,支持本单位网络安全应急队伍建设、手段建设、应急演练、应急培训等工作开展。

  8.3队伍建设

  网络安全专业机构要加强网络安全应急技术支撑队伍建设,不断提升网络安全突发事件预防保护、监测预警、应急处置、攻击溯源等能力。基础电信企业、域名机构、大型互联网企业要建立专门的网络安全应急队伍,提升本单位网络安全应急能力。支持网络安全企业提升应急支撑能力,促进网络安全应急产业发展。

  8.4社会力量

  建立工业和信息化部网络安全应急专家组,充分发挥专家在应急处置工作中的作用。从网络安全专业机构、相关企业、科研院所、高等学校中选拔网络安全技术人才,形成网络安全技术人才库。

  8.5国际合作

  工业和信息化部根据职责建立国际合作渠道,签订国际合作协议,必要时通过国际合作应对公共互联网网络安全突发事件。鼓励网络安全专业机构、基础电信企业、域名机构、互联网企业、网络安全企业开展网络安全国际交流与合作。

  9.附则

  9.1预案管理

  本预案原则上每年评估一次,根据实际情况由工业和信息化部适时进行修订。

  各省(自治区、直辖市)通信管理局要根据本预案,结合实际制定或修订本行政区域公共互联网网络安全突发事件应急预案,并报工业和信息化部备案。

  基础电信企业、域名机构、互联网企业要制定本单位公共互联网网络安全突发事件应急预案。基础电信企业、域名机构、大型互联网企业的应急预案要向电信主管部门备案。

  9.2预案解释

  本预案由工业和信息化部网络安全管理局负责解释。

  9.3预案实施时间

网络应急预案11

  为切实做好学校网络突发事件的防范和应急处理工作,进一步提高预防和控制网络突发事件的能力和水平,减轻或消除突发事件的危害和影响,确保网络与信息安全,结合我校网络实际工作,特制定本预案。

  第一章总则

  第一条本预案所称突发性事件,是指自然因素或人为活动引发的危害我校网络设施及信息安全等有关的灾害。包括校园网运行及网络信息方面发生的有可能影响学校、社会和国家安全稳定的紧急事件;由于其他重大事件的发生影响到我校校园网正常运行或校园网络信息安全,并由此可能影响到学校、社会、国家安全稳定的事件。

  影响或破坏网络运行及网络信息安全的事件可分为校园网络安全事件和网络信息安全事件两类:校园网络安全事件主要指校园网络实体中线路、网络设备、服务器设备等出现的被病毒和恶意攻击带来的安全事件;网络信息安全事件主要指校园网络中各信息服务设备中出现的信息安全事件,如非法信息、泄密事件等。

  第二条本预案所称网络信息安全事件与网络运行事件类型

  (一)网络信息安全事件:

  1、特别重大的事件: 校园网上出现大面积的串联、煽动和蛊惑信息;主页出现反动、煽动分裂、破坏稳定等反动政治信息及链接的,出现较大的泄、失密事件。

  2、重大事件: 校园网上出现不良信息、主页出现淫秽信息及链接的。

  3、较大事件: 校园网用户邮箱出现大量非法宣传邮件;校园网用户未经审批在校园网上私自设立网站并提供非法信息 。

  (二)网络运行安全事件:

  1、由于病毒攻击、非法入侵等原因,校园网部分楼宇或整个校园网出现网络瘫痪。

  2、由于病毒攻击、非法入侵等原因, 部分网站服务器不能响应用户请求。

  3、由于病毒攻击、非法入侵等原因,校园网络中心全部DNS、主WEB服务器不能正常工作。

  4、由于病毒攻击、非法入侵、人为破坏或不可抗力等原因,造成校园网出口中断。

  第三条本预案的指导思想是确保我校相关计算机网络及信息的安全。

  第四条本预案适用于发生在我校网络的突发性事件应急工作。

  第五条应急处置工作原则:统一领导、统一指挥、各司其职、整体作战、发挥优势、保障安全。

  第二章组织指挥和职责任务

  第六条成立学校网络信息安全管理领导小组,由分管安全与分管信息化工作领导任组长,成员包括办公室负责人、教务处负责人、思政部负责人、总务后勤负责人、网络信息中心负责人。

  成立网络信息安全应急处置工作小组,工作小组办公室设在网络信息中心。工作小组的主要职责与任务是统筹全校网络信息的灾害应急工作,全面负责学校网络可能出现的各种突发事件处置工作,协调解决问题处置工作中的重大问题等。

  第三章处置措施和处置程序

  第七条处置措施

  处置的基本措施分灾害发生前与灾害发生后两种情况。

  (一)灾害发生前,网络信息中心要预先对灾害预警预报体系进行建设,开展灾害调查,编制灾害防治规划,建设专业监测网络,并规划建设灾害信息管理系统,及时处理灾害讯情信息。

  加强灾害险情巡查。网络信息中心要充分发挥专业监测的作用,进行定期和不定期的检查,加强对灾害重点部位的监测和防范,发现有不良险情时,要及时处理并向网络信息安全管理领导小组报告。

  建立健全灾情速报制度,保障突发性灾害紧急信息报送渠道畅通。属于大型灾害的,在向领导小组报告的同时,还应向公安局网监部门报告。

  (二)灾害发生后,立即启动应急预案,采取应急处置程序,判定灾害级别,并立即将灾情向网络信息安全管理领导小组报告,在处置过程中,应及时报告处置工作进展情况,直至处置工作结束。

  第八条处置程序

  (一)发现情况

  网络信息中心要严格执行值班制度,做好校园网信息系统安全的日常巡查及其每周访问记录的备份和90天访问日志保存工作,以保障最先发现灾害并及时处置此突发性事件。

  (二)预案启动

  一旦灾害发生,立即启动应急预案,进入应急预案的处置程序。

  (三)应急处置方法

  在灾害发生时,首先应区分灾害发生是否为自然灾害与人为破坏两种情况,根据这两种情况把应急处置方法分为两个流程。

  流程一:当发生的灾害为自然灾害时,应根据当时的实际情况,在保障人身安全的前提下,首先保障数据的安全,然后是设备安全。具体方法包括:硬盘的拔出与保存,设备的断电与拆卸、搬迁等。

  流程二:当人为或病毒破坏的灾害发生时,具体按以下顺序进行:判断破坏的来源与性质,断开影响安全与稳定的信息网络设备,断开与破坏来源的网络物理连接,跟踪并锁定破坏来源的IP或其它网络用户信息,修复被破坏的信息,恢复信息系统。按照灾害发生的性质分别采用以下方案:

  1.病毒传播:针对这种现象,要及时断开传播源,判断病毒的性质、采用的端口,然后关闭相应的端口,在网上公布病毒攻击信息以及防御方法。

  2.入侵:对于网络入侵,首先要判断入侵的来源,区分外网与内网。入侵来自外网的,定位入侵的IP地址,及时关闭入侵的端口,限制入侵地IP地址的访问,在无法制止的情况下可以采用断开网络连接的方法。入侵来自内网的,查清入侵来源,如IP地址、上网账号等信息,同时断开对应的交换机端口。然后针对入侵方法建设或更新入侵检测设备。

  3.信息被篡改:这种情况,要求一经发现马上断开相应的信息上网链接,并尽快恢复。

  4.网络故障:一旦发现,可根据相应工作流程尽快排除。

  5.其它没有列出的不确定因素造成的灾害,可根据总的安全原则,结合具体的情况,做出相应的处理。不能处理的可以请教相关的专业人员。

  (四)情况报告

  灾害发生时,一方面按照应急处置方法进行处置,同时需要判定灾害的级别,首先向学校网络信息安全管理领导小组汇报。在大型灾害发生时或上级领导通知的特殊时间内发生的灾害,同时向上级主管部门报告,向公安局网监部门汇报。中、小型级别的灾害,可以只向网络信息安全管理领导小组汇报,并及时报告处置工作进展情况,直至处置工作结束。

  情况报告内容包括:灾害发生的时间、地点,灾害的级别,灾害造成的后果,应急处置的过程、结果,灾害结束的时间,以后如何防范类似灾害发生的`建议与方案等。

  (五)发布预警

  灾害发生时,可根据灾害的危害程度适当地发布预警,特别是一些在其它地方已经出现,或与安全相关网站发布了预警而教育网络还没有出现相应的灾害,除了在技术上进行防范以外,还应当向网络信息用户发布预警,直至灾害警报解除。

  (六)预案终止

  经专家组鉴定,灾害险情或灾情已消除,或者得到有效控制后,由网络信息安全管理领导小组宣布险情或灾情应急期结束,并予以公告,同时预案终止。

  第四章保障措施

  灾害应急防治是一项长期的、持续的、跟踪式的.、深层次的和各阶段相互联系的工作,是有组织的科学与社会行为,而不是随每次灾害的发生而开始和结束的活动。因此,必须做好应急保障工作。

  第九条人员保障

  重视人员的建设与保障,确保在灾害发生前的人员值班,灾害处置过程和灾后重建中的人员的战斗力。

  第十条技术保障

  重视网络信息技术的建设和升级换代,在灾害发生前确保网络信息系统的强劲与安全,灾害处置过程中和灾后重建中的相关技术支撑。

  第十一条物资保障

  要根据近年网络信息系统安全防治工作所需经费情况,将本年度灾害应急经费纳入年度计划和预算,购买相应的应急设施。建立应急物资储备制度,保证应急抢险救灾队伍技术装备的及时更新,以确保灾害应急工作的顺利进行。

  第十二条训练和演练

  加强校园网络信息用户的防灾、减灾知识的宣传普及,增强用户的防灾意识和自救互救能力。有针对性地开展应急抢险救灾演练,确保发灾后应急救助手段及时到位和有效。

网络应急预案12

  为提高我校应对网络与信息安全突发事件的能力,形成科学、有效、快速的应急机制,最大限度地减轻网络基础平台与信息安全突发事件造成的危害,确保校园网的实体安全、运行安全和数据安全,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网管理暂行规定》、《计算机信息网络国际联网安全保护管理办法》、《中国教育和科研计算机网管理办法》、《xxxx医学院校园网络系统安全管理制度(修订)》,制定本预案。

  一、适用范围

  本预案适用的网络和信息安全突发事件(以下简称“突发事件”)包括网络基础平台突发事件、应用系统和信息安全突发事件。

  网络基础平台突发事件是指由自然灾害、其他事故和人为破坏引起的网络硬件设备和基础设施损坏的事件。

  应用系统和信息安全突发事件是指因为黑客攻击或病毒等导致的应用系统故障、异常或拒绝服务、信息泄露或被篡改、利用校园网传播危害国家安全及影响我校正常学习工作的事件。

  二、应急流程

  (一)临时处理

  突发事件发生后,网络值班人员要做好临时应急处置工作,立即采取措施控制事态,并在事件处置结束前进行动态监测、评估,及时将事件现状及处置工作等情况向办公室负责人进行汇报,不得隐瞒、缓报、谎报。

  (二)预案实施

  办公室负责人接到突发事件报告后,根据事件严重程度,进行相应处置。对于重大突发事件,应及时报告校领导;对于一般事件,按照已有的预案实施应急处置。同时与对应的责任部门保持联系,及时了解当前状况,组织预案的实施工作。

  (三)应急支援

  实施应急预案后,如事态难以控制或有扩大趋势,要迅速召开应急处置会议并根据事态情况,研究采取有利于控制事态的非常措施,并向相关技术部门或公安部门请求援助。

  (四)应急结束

  当突发事件带来的影响大幅度减小或消失,校园网恢复正常时,工作人员要根据监控数据提出应急结束的建议,由办公室负责人宣布应急结束,重大事件应急结束时应报告校领导。

  (五)事后处置

  应急处置工作结束后,要迅速采取措施,抓紧组织抢修受损的基础设施或对存在问题的应用系统进行维护,减少损失,尽快恢复正常工作。对于信息安全突发事件中的`不良信息,做好日志记录,保存好证据以备日后审查。要及时统计各种数据,查明事件原因,对事件造成的损失和影响以及恢复能力进行分析评估,认真制定恢复计划,并迅速组织实施。

  三、应急保障

  (一)做好硬件和网络设施保障,要预留一定的应急硬件设备或网络设施,以便在突发事件发生时及时替换使用。

  (二)重要应用系统、信息和数据均应建立异地容灾备份系统和相关工作机制,保证系统或数据在受到破坏后,可紧急恢复。

  (三)做好应急队伍保障,建立网络安全应急保障队伍。

  四、具体措施

  (一)自然灾害紧急处置措施。校园网中心机房和核心交换节点因自然灾害(如潮湿、雷电等)导致设备损害无法正常工作时,值班人员应立即报告办公室负责人并检查设备损坏程度,找出事故原因,及时进行处理或联系设备供应商进行维修,并告知用户暂停相关服务以及预计恢复时间。

  (二)被盗和人为损坏紧急处置措施。校园网中心机房和核心交换节点设备被盗或因人为原因导致损坏时,网络值班人员应立即报告办公室负责人并保护好现场,第一时间收集证据,以备公安部门调查或追究损坏设备的相关责任,同时报告学校保卫部门或公安部门进行后续处理。

  (三)网络基础平台设备自然损坏紧急处置措施。服务器等关键设备因老化等原因自然损坏后,相关负责人员应立即查明原因。如能自行恢复,应立即替换受损部件;如不能自行恢复,应立即与设备提供商联系,请求派人前来维修;如设备一时不能修复,应向校领导汇报,并告知用户受到影响的网络服务。

  (四)停电紧急处置措施。机房发生长时间停电时,应做好应用系统备份工作,使用备用电源保障重要设备和应用系统继续运作,关闭其它设备和系统;通过学校网站通知用户暂停部分服务,提醒用户保存数据,停止网络传输。

  (五)通信故障紧急处置措施。当校内网络出现严重通信故障时,应立即报告校领导并组织排除故障,同时通知网络受到影响的校园网用户。当外连线路出现通信故障时,应及时通知校园网用户,并积极联系网络服务提供商,敦促排除故障。

  (六)校园网信息发布紧急处理措施。当校园网网站、公共资源等信息窗口和平台出现非法言论或不良信息时,网络值班人员应立刻向办公室负责人汇报并进行密切监视。技术人员在接到通知后应立即对非法信息进行日志记录,保留证据后进行清除,并上报办公室备案。

  (七)黑客攻击时的紧急处置措施。当应用系统、信息被篡改或通过应用系统日志和访问记录发现黑客攻击时,首先应将被攻击的系统和设备等从网络中隔离出来,并立即对被破坏系统进行恢复与重建。

  (八)病毒安全紧急处置措施。当发现计算机感染病毒后,应立即将该机从网络隔离,对该设备硬盘进行数据备份,启用杀毒软件对该机进行杀毒处理。如果感染病毒的设备是托管服务器,经办公室负责人同意,立即告知托管单位做好相应的清查工作。

  (九)应用系统遭受破坏性攻击的紧急处置措施。重要的应用系统平时必须存有备份,与应用系统相对应的数据必须有多日备份。一旦系统遭到破坏性攻击,应立即停止运行系统,并向办公室负责人报告,网站维护员立即对软件系统和数据进行恢复。

  其他未列出的突发事件,须先报告办公室负责人,并遵照指示进行应急处置。

网络应急预案13

  一、总则

  1.1编制目的

  建立健全我院信息与网络安全事件应急工作机制,提高应对信息与网络安全事件的处置能力,预防和减少网络与信息安全事件造成的危害和损失,维护信息安全和医院诊疗行为稳定。

  1.2编制依据

  依据《突发事件应对法》、《网络安全法》、《突发事件应对法》、《信息安全技术信息安全事件分类分级指南》(GB/Z20986-20xx)、《xx区突发公共事件总体应急预案》等相关规定,制定本预案。

  1.3适用范围

  本预案适用于我院执业范围内发生的信息与网络安全事件的预防和应急处置工作。国家及政府部门有关法律法规、规章对信息内容安全事件的预防和处置工作另有规定的,依照其规定执行。

  1.4分级分类

  信息与网络安全事件分为有害程序事件、网络攻击事件、信息破坏事件、信息内容安全事件、设备设施故障事件、灾害性事件及其他事件等七类:

  (1)有害程序事件分为计算机病毒事件、蠕虫事件、特洛伊木马事件、僵尸网络事件、混合程序攻击事件、网页内嵌恶意代码事件和其他有害程序事件。

  (2)网络攻击事件分为拒绝服务攻击事件、后门攻击事件、

  漏洞攻击事件、网络扫描窃听事件、网络钓鱼事件、干扰事件和其他网络攻击事件。

  (3)信息破坏事件分为信息篡改事件、信息假冒事件、信息泄露事件、信息窃取事件、信息丢失事件和其他信息破坏事件。

  (4)信息内容安全事件是指通过网络传播法律法规禁止信息,组织非法串联、煽动集会游行或炒作敏感问题并危害国家安全、社会稳定和公众利益的事件。

  (5)设备设施故障事件分为软硬件自身故障、外围保障设施故障、人为破坏事故和其他设备设施故障。

  (6)灾害性事件是指由自然灾害等其他突发事件导致的信息与网络安全事件。

  (7)其他事件是指上述事件类型以外的影响信息与网络安全的事件。

  1.5工作原则

  1.本应急预案所称计算机信息及网络系统,是指在医院信息及网络系统中,由计算机及其配套的设备、设施构成,按照HIS系统应用目标和规则对数据信息进行采集、加工、存储、传输、检索等处理的人机系统。

  2.计算机信息及网络系统安全保护,是保障计算机及配套的设备、设施的'安全,运行环境安全,保障信息安全,保障医院信息管理系统功能正常发挥,以维护计算机信息及网络系统安全运行,重点是维护信息及网络系统中数据信息和网络上一切设备的安全。

  3.医院内网运行的计算机的安全保护适用本应急预案。 4.任何单位或者个人不得利用上网计算机从事危害医院利益的活动,不得危害计算机网络系统的安全。

  5.计算机网络系统的建设和应用,应遵守上级主管机关办法的行政法规,用户手册和其他有关规定。

  6.计算机网络系统实行安全等级保护和用户使用权限划分,安全等级和用户使用权限以及用户口令密码的划分和设置由信息中心负责制定和实施。

  7.在计算机网络系统设施附近进行营房维修、改变及其他活动,不得危害计算机网络系统的安全。如无法避免而影响计算机网络系统设施安全的作业,须事先通知信息科,经科室负责人同意并采取保护措施后,方可实施作业。

  8.计算机网络系统的使用科室和个人都必须遵守计算机安全使用规则,以及有关的操作规程和规章制度。

  9.对计算机网络系统中发生的问题,有关使用科室负责人应当立即向信息科工作人员报告。

  10.对计算机病毒和危害网络系统安全的其他有害数据信息的防治工作,由信息科负责处理。

  11.对计算机网络系统软件、设备、设施的安装、调试、故障排除等各项操作由信息科工作人员负责。各科室或个人不得自行拆卸、安装任何软、硬件设施。

  12.所有内网计算机绝对禁止进行国际联网或与院外其他公共网络联接。

  二、应急事件处理小组

  组长:

  副组长:

  组员:

  各相应职能部门主任及临床科室科主任、护士长

  三、应急响应

  (一)响应级别的确定

  根据信息与网络安全事件的可控性、严重程度和影响范围,包括网络瘫痪面、对医疗工作影响、损失程度综合考虑。

  将网络与信息安全事件分为四级:特别重大(I级)、重大(II级)、较大(III级)、一般(IV级)。国家及政府部门有关法律法规有明确规定的,按国家及政府部门有关规定执行。分类如下:

  一般(IV级):个别工作站点不能正常工作、打印机故障、刷卡机故障、网线接头松动影响科室正常工作。

  较大(III级):楼层交换机、科室交换机故障,导致局部网络瘫痪。

  重大(II级):基础网络、光纤收发器、主交换机瘫痪、综合布线主干断裂。

  特别重大(I级):服务器崩溃、磁盘阵列破坏、网络系统软件丢失、备用服务器系统无法启动。

  (二)预案启动

  发生IV级、III级网络信息安全事件后,信息科应立即组织人员实地检测并维修;发生I、II级的信息安全突发事件后,上报医院信息化领导小组和医院信息安全应急领导小组,启动相应预案,并由医院信息安全应急领导小组负责应急处理工作,如属于涉及危害公共安全事件应及时上报公安信息及网络管理部门。

  (三)现场应急处理

  1.信息科接到其他科室信息安全应急报告后,根据事件级别采取相应措施,重大突发事件立即报告医院信息安全应急领导小组,并组织恢复工作。

  2.当发生网络整体故障时,应急服务器无法启用的情况下,各部门根据故障恢复时间的程度将转入手工操作,具体时限明确如下:

  (1)15分钟内不能恢复:门急诊挂号收费、门急诊药房、门诊急诊医生等部门转入手工操作。

  (2)3小时内不能恢复:住院医生工作站、住院护士工作站、住院药房、门急诊、手术室、医技检查转入手工操作。

  (3)12小时以上不能恢复:全院各种业务转入手工操作。

  3.所有手工操作的统一启动时间须由医院信息安全应急办公室通知,相关部门严格按照通知时间协调各项工作,在未接到新的指示前不准私自操作计算机。

  4.门诊挂号收费处工作协调

  (1)由财务科负责人负责组织协调。

  (2)当网络系统运行中断超过15分钟时,要通知收费员转入手工收费程序。

  (3)门诊收费员要建立手工发票使用登记本,对发票使用情况做详细登记。

  (4)当系统恢复正常时,由收费员负责对网络运行稳定性进行监测,如不稳定,及时向医院信息科反馈情况。

  (5)在接到使用计算机的指令并重新启动运行后,收费员立即转入到机器操作,并在空闲时补录相关信息。

  5.住院收费处的工作协调

  (1)由财务科负责人负责组织协调。

  (2)原则上不在住院处进行费用补录,以防止出现帐目混乱。

  (3)当系统停止运行时间超过12小时,推迟普通出院患者结算时间。对急需出院的患者应根据病历和临床护士工作站记录,进 行手工核算,出具手写发票。

  (4)如出院患者急需在网络停止运行期间结算,应由该科护士工作站追查是否还有正在进行的检查项目,并向住院收费处提供详细费用情况,方可送交结算。

  6.医生、护士工作站的协调

  (1)由医务科、护理部负责人负责组织协调。

  (2)医生接到信息科通知后立即转入手工操作。

  (3)病区医生手工开具医嘱,书写借方,一式两份,一份用于科室补录医嘱,另一份送药房作为取药凭证。

  (4)护士根据医嘱核对借方,并严格按医嘱进行治疗。

  (5)有紧急出院病人,立即通知住院收费处,由住院收费处进行手工结算工作。

  (6)接到医院信息安全应急办恢复运行时间的通知后,由科主任、护士长组织协调,完成补录医嘱和费用核对工作。

  7.医技检查工作协调

  (1)由各医技科主任负责组织协调。

  (2)在网络停运期间手工登记病人检查申请单信息。

  (3)对即将出院或有出院倾向的患者,主治医师要在检查申请单上注明,检查科室应及时通知临床科室和住院收费处沟通费用情况。

  8.药房工作协调

  (1)由药剂科负责人负责组织协调。

  (2)网络故障时,根据临床科室提供的药品请领单发药(借药)。

  (3)网络恢复时对临床科室补录的摆药医嘱进行发药并确认,同时与发药时药品请领单内容认真核对,如发现内容不符,须详细追查。

  (4)网络恢复后及时确认出院带药处方。

  9.各工作站接到重新运行通知时,需重新启动计算机。医院信息科严格按照服务器数据管理要求进行整体网络故障工程恢复工作。

  (四)医院信息系统应急数据恢复工作规定

  1.由医院信息中心进行系统恢复。

  2.当网络线路不通时,医院信息管理员应立即进行现场维护。如交换机出现故障,应立即启用备用交换机。

  3.做好详细恢复记录。

  (五)医院信息系统网络服务器故障应急处理规程

  1.由医院信息科及时处理并做好故障排除记录。

  2.各使用科室制定相应的系统故障数据保护措施,并建立数据抢录小组。

  3.停机期间,相关科室应组织数据抢录小组在岗待命,一旦系统恢复,要立即于当日完成重要数据补录,次日完成全部数据补录。

  4.故障排除后5天内,信息科要分析故障原因,制定预防措施,报告信息化工作领导小组。

  (六)医院信息系统简要应急措施

  1.软件系统故障:操作系统软件故障的情况,重新启动计算机,再运行程序,如还是无法解决,联系信息科;工作软件故障的情况,关闭工作软件,再重新打开工作软件,自动重新下载程序,如还是无法解决,联系信息中心。

  2.硬件系统故障:经医院信息科检测不能马上修复的,应立即启用备用设备。

  3.打印机系统故障:如打印机在工作中出现异常(如打印头温度过高、打印头发出异响),操作员应立即关闭打印机电源并与医院信息科联系,如经检测不能修复,采用备用打印机替换。操作员不得带电拆解打印机与计算机外部器件。

  4.网络:网线、交换机、光纤模块、UPS电源故障,由医院信息科进行检修,如不能立即修复,更换备用设备,保证网络正常运行。

  5.服务器故障:

  (1)UPS电源故障:服务器暂时接入市电启动服务器运行。

  (2)服务器故障:单机故障,及时排除修复;

  双机故障,启动远程应急备用机;完全瘫痪,转入手工作业。

  (3)软件系统故障:在采取相应方法尽快解决未果的情况下,应立即起用报告制度与手工操作方式。

  (4)硬件系统故障:不能马上修复时应立即起用备用服务器替代主服务器工作。

  (5)数据安全与病毒防范:医院信息科应每个工作日检查服务器的数据备份与实时数据(日结)的运行状况,检查运行日志,如出现异常应立即停止工作站操作查找原因,并对实时数据采取备份保留。信息科应定时升级服务器病毒数据库,定时手工查杀病毒并打开服务器实时病毒监控系统。如工作站受到病毒感染,操作员应立即关闭计算机,等待医院信息科通知开机。

  6.信息科加强医院网络系统监管,充分发挥医院监控网络软件的作用,凡不按规定操作计算机,违规使用外来数据盘、安装非法系统、浏览、操作非工作需要站点、网页,一律收回授权和采取隔 离措施。

  (七)报告和总结

  认真回顾并整理发生事件的各种相关信息,尽可能地把所有情况记录到文档中。发生重大信息安全事件处理完毕后5个工作日内将处理结果报医院信息领导小组。

  (八)应急行动结束

  根据信息安全事件的处置进展情况和现场应急处理工作组意见,及时进行综合评估。应急行动是否结束,由医院信息安全应急领导小组决定。

网络应急预案14

  一、总则

  (一)编制目的

  建立健全招远市交通运输系统网络安全事件应急工作机制,提高应对网络安全事件能力,预防和减少网络安全事件造成的损失和危害,维护交通运输安全和秩序。

  (二)编制依据

  《中华人民共和国突发事件应对法》、《中华人民共和国网络安全法》、《国家突发公共事件总体应急预案》、《突发事件应急预案管理办法》和《信息安全技术信息安全事件分类分级指南》(GB/Z 20986-2007)等相关规定。

  (三)适用范围

  本预案所指网络安全突发事件(以下简称突发事件)是指由于人为原因、软硬件缺陷或故障、自然灾害等,对网络或者其中的数据造成危害,对交通运输系统造成负面影响的事件。本预案适用于招远市交通运输系统发生突发事件的预防和应急处置工作。

  (四)事件分类

  根据网络与信息安全突发事件的性质、机理和发生过程,主要分为以下三类:

  1.自然灾害。指地震、台风、雷电、火灾、洪水等引起的网络系统损坏。

  2.事故灾难。指电力中断、网络损坏或是软件、硬件设备故障等引起的网络系统损坏。

  3.人为破坏。指人为破坏网络线路、通信设施,黑客攻击、病毒攻击、恐怖袭击等引起的网络与信息系统损坏,或是利用信息网络进行有组织的大规模的反动宣传、煽动和渗透等破坏活动。

  根据突发事件的故障情况可以分为以下几类:

  1.通道与网络故障;

  2.主机设备、操作系统、中间件和数据库软件故障;

  3.应用停止服务故障;

  4.应用系统数据丢失;

  5.机房电源、空调等环境故障;

  6.大面积病毒爆发、蠕虫、木马程序、有害移动代码等;

  7.非法入侵,或有组织的攻击;

  8.自然灾害或人为外力破坏;

  9.信息发布和服务网站遭受攻击和破坏;

  10.其他原因。

  (五)事件分级

  1.Ⅰ级网络与信息安全突发事件。对服务对象的生产、生活造成特别严重影响,影响服务对象数量超过本单位服务总用户数量90%的;对本单位的管理和信息发布造成特别严重的影响,影响内部用户数超过90%的;出现大面积的有害信息传播,影响范围大,性质恶劣,影响本单位内部用户数超过90%的;涉及国家或单位利益的机密信息通过信息系统泄漏,造成特别重大影响的。

  2.Ⅱ级网络与信息安全突发事件。对服务对象的生产、生活造成严重影响,影响服务对象数量超过本单位服务总用户数量50%,低于90%的;对本单位的管理和信息发布造成影响,影响内部用户数超过50%,低于90%的;出现大面积的有害信息传播,影响范围大,影响各有关单位内用户数超过50%,低于90%的;涉及国家或企业利益的秘密信息通过信息系统泄漏,造成重大影响的。

  3.Ⅲ级网络与信息安全突发事件。对服务对象的生产、生活造成影响,影响用户数量超过本单位服务总用户数量20%,低于50%的;对本单位的管理和信息发布造成影响,影响内部用户数超过30%,低于50%的;出现大面积的有害信息传播,影响范围大,影响各有关单位内用户数超过30%,低于50%的。

  二、责任分工

  (一)组织机构

  成立由局主要负责人任总指挥,分管领导任副总指挥的招远市交通运输系统网络安全应急指挥部(以下简称应急指挥部),负责对我市交通运输系统突发事件应急指挥工作的组织领导。应急指挥部办公室设在交通运输局办公室,负责网络安全日常工作。

  (二)指挥机制应急指挥部主要职责

  1.贯彻落实相关网络安全法规、规定;

  2.研究信息系统重大应急决策和部署;

  3.宣布进入和解除应急状态,决定实施和终止信息系统应急预案;

  4.统一领导各级突发事件的应急处置工作。应急指挥办公室主要职责

  1.监督执行应急领导小组下达的应急指令和各项任务;

  2.掌握应急处理情况,及时向应急指挥部报告应急处置过程中的重大问题;

  3.监督落实应急预案的执行,在应急过程中协调有关科室和事业单位;

  4.对网络安全突发事件的有关信息进行汇总和整理;

  5.组织制定应急工作相关制度、标准、规范和预案,定期组织评估和复核,并监督、检查贯彻执行情况。

  三、响应流程

  (一)预警分级网络安全事件预警等级分为三级:由高到低依次用红色、黄色和蓝色表示,分别对应发生或可能发生Ⅰ、Ⅱ、Ⅲ三级网络安全事件。

  (二)预警监测

  机关各科室、局属各事业单位按照“谁主管谁负责、谁运行谁负责”的要求,组织对本单位运行的网络系统开展网络安全监测工作。

  (三)预警研判和发布

  各有关单位组织对网络安全进行研判,认为需要立即采取防范措施的,应当及时通知有关部门和单位,对可能发生重大及以上网络安全事件的信息及时向应急办报告。各省(区、市)、各部门可根据监测研判情况,发布本地区、本行业的橙色及以下预警。

  应急办组织研判,确定和发布红色预警和涉及多省(区、市)、多部门、多行业的预警。

  预警信息包括事件的类别、预警级别、起始时间、可能影响范围、警示事项、应采取的措施和时限要求、发布机关等。

  (四)预警响应

  Ⅰ级预警响应。应急办组织预警响应工作,联系局领导和有关单位,组织对事态发展情况进行跟踪研判,研究制定防范措施和应急工作方案,协调组织资源调度和部门联动的各项准备工作。应急指挥部实行24小时值班,相关人员保持通信联络畅通。加强网络安全事件监测和事态发展信息搜集工作,组织指导应急支撑队伍、各有关单位开展应急处置或准备、风险评估和控制工作,重要情况报市委、市政府办公室。

  Ⅱ级预警响应。启动相应应急预案,组织开展预警响应工作,做好风险评估、应急准备和风险控制工作。各有关单位及时将事态发展情况报应急办。

  Ⅲ级预警响应。启动相应应急预案,指导组织开展预警响应。

  (五)响应结束

  在同时满足下列条件下,应急指挥部可决定宣布解除应急状态:

  1.各种网络安全突发事件已得到有效控制,情况趋缓。

  2.网络安全突发事件处理已经结束,设备、系统已经恢复运行。

  3.上级应急部门发布的解除应急响应状态的指令。

  4.事件相关单位向应急指挥办公室报告应急处理已经结束,恢复正常生产工作秩序。

  四、临时处置权限

  (一)发生网络与信息安全突发事件后,事件发生单位立即启动应急预案,本着尽量减少损失的原则,将应急事件尽快隔离,在不影响正常生产、经营、管理秩序的情况下,保护现场。

  (二)应急指挥部接到网络与信息安全突发事件的应急报告后,根据事件情况,立即启动网络安全突发事件应急预案。

  (三)应急指挥部接到I级和II级网络与信息安全突发事件报告后,根据事件的性质和影响向市政府应急领导小组报告,对需要上级归口管理部门和市政府有关部门应急支持的事件,由应急领导小组开展应急协调。

  五、应急支撑队伍

  (一)人员保障

  加强网络安全突发事件应急技术支持队伍的建设,组建由年轻化、知识化、信息化年轻干部队伍组成的应急支撑队伍,不断提高人员的业务素质、技术水平和应急处置能力。

  (二)设备保障

  应急行动所需的物资器材予以充分保障,以确保应急预案落到实处。坚持对应急设备器材进行定期维护保养,保证完好率达到95%以上,所需的物资应坚持定期补充和更换,始终保持其有效性。

  (三)运行保障

  1.正常运行中要加强对系统运行情况的监视,要做好软、硬件等可能出现的异常情况的预控,及时发现异常情况;

  2.各单位负责本单位计算机设备的运行工作,出现异常和故障及时向办公室反映;

  3.值班人员应加强对网络各系统巡视,记录完整,对异常情况正确判断,及时联系专业技术人员进行故障排除。

  (四)资金保障

  各有关单位应保障应急培训、演练、添置应急装备物资等所需经费。

  六、事件评估

  (一)后期观察

  1.I级网络安全突发事件应急处理结束后应密切关注、监测系统2周,确认无异常现象。

  2.II级网络安全突发事件应急处理结束后应密切关注、监测系统1周,确认无异常现象。

  3.III级网络安全突发事件应急处理结束后应密切关注、监测系统2天,确认无异常现象。

  (二)调查与评估

  1.网络安全突发事件应急处理结束后,影响到服务对象利益和国家安全的事件,按照各级政府及部门的要求配合进行事件调查。

  2.网络安全突发事件应急处理结束后,对按照相关规定要求需要成立调查组的.事件,由负责人组织成立调查组,对事件产生的原因、影响进行调查和评估,对责任进行认定,提出整改建议。

  3.网络安全突发事件应急处理结束后,按照相关规定由各有关单位自行组织调查的,各单位对事件产生的原因进行调查,对产生的影响进行评估,对责任进行认定,提出整改措施。调查报告上报应急指挥办公室。

  (三)改进措施

  1.网络安全突发事件应急处理结束后,相关单位应组织研究事件发生的原因和特点、分析事件发展过程,总结应急处理过程中的经验和教训,进行应急处置知识积累,进一步补充、完善和修订相关应急预案。

  2.网络安全突发事件应急处理结束后,相关单位应结合运行过程中的异常和事件,综合分析信息系统中存在的关键点和薄弱点,提出该类事件的整改措施,制定整改实施方案并予以落实,整改措施和方案报应急指挥办公室备案。

  七、监督管理

  (一)采取多种形式,有计划地开展网络安全突发公共事件应急和处置的宣传教育活动,加强全体干部职工和从业人员安全防范意识的宣传普及,提高防范意识和应急处置能力。

  (二)加强对网络安全等方面的知识培训,提高防范意识及技能,指定专人负责安全技术工作,并将网络安全突发公共事件的应急管理、工作流程等列为培训内容,增强应急处置工作的组织能力。

  (三)通过演练,发现应急工作体系和工作机制存在的问题,不断完善应急预案,提高应急处置能力。

  (四)各有关的我要认真贯彻落实预案的各项要求与任务,建立监督检查和奖惩机制。应急办将不定期进行检查,对各项制度、计划、方案、人员、物资等进行实地验证,并以演练的评定结果作为是否有效落实预案的依据。

  八、附则

  (一)本预案由市交通运输局办公室制定,办公室根据实际情况,及时修订本预案。

  (二)本预案由市交通运输局办公室负责解释。

  (三)本预案自发布之日起实施。

网络应急预案15

  为切实做好网络突发事件的防范和应急处理工作,进一步提高预防和控制网络突发事件的能力和水平,减轻或消除突发事件的危害和影响,确保我局网络与信息安全,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网安全保护管理办法》等有关法规文件精神,结合我局实际情况,特制定本应急预案。

  一、指导思想

  认真落实“教育在先,预防在前,积极处置”的`工作原则,牢固树立安全意识,提高防范和救护能力,以维护正常的工作秩序和营造绿色健康的网络环境为中心,进一步完善网络管理机制,提高突发事件的应急处置能力。

  二、组织领导及职责

  成立计算机信息系统安全保护工作领导小组组长:

  副组长:

  成员:

  主要职责:负责召集领导小组会议,部署工作,安排、检查落实计算机网络系统重大事宜。副组长负责计算机网络系统应急预案的落实情况,处理突发事故,完成局领导交办的各项任务。

  三、安全保护工作职能部门

  1.负责人:

  2.信息安全技术人员:

  四、应急措施及要求

  1.各处室要加强对本部门人员进行及时、全面地教育和引导,提高安全防范意识。

  2.网站配备信息审核员和安全管理人员,严格执行有关计算机网络安全管理制度,规范办公室、计算机机房等上网场所的管理,落实上网电脑专人专用和日志留存。

  3.信息所要建立健全重要数据及时备份和灾难性数据恢复机制。

  4.采取多层次的有害信息、恶意攻击防范与处理措施。各处室信息员为第一层防线,发现有害信息保留原始数据后及时删除;信息所为第二层防线,负责对所有信息进行监视及信息审核,发现有害信息及时处理。

  5.切实做好计算机网络设备的防火、防盗、防雷和防信号非法接入。

  6.所有涉密计算机一律不许接入国际互联网,做到专网、专机、专人、专用,做好物理隔离。

【网络应急预案】相关文章:

网络应急预案07-15

网络信息安全应急预案11-18

医院网络舆情应急预案08-16

(经典)网络应急预案15篇08-21

网络应急预案【合集15篇】08-29

应急预案06-13

紧急应急预案12-30

寒潮应急预案01-26

消防的应急预案01-28