版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、For pers onal use only in study and research; not forcommercial useFor pers onal use only in study and research; not forcommercial use学校网络与信息安全事件应急预案一、目标:(一) 编制目的为提高学校教育系统应对突发网络与信息安全事件能力,保障基础信息网络 和重要信息系统安全运行,维护国家安全和社会稳定,促进松江教育信息化可持 续发展,编制本预案。(二) 编制依据依据中华人民共和国国家安全法、中华人民共和国电信条例、中华人 民共和国无线电管理条例、中华人民共和国
2、计算机信息系统安全保护条例 、 国家通信保障应急预案和上海市突发公共事件总体应急预案等。(三) 分类分级根据网络与信息安全事件的发生原因、 性质和机理,网络与信息安全事件主 要分为以下三类:1、 攻击类事件:指网络与信息系统因计算机病毒感染、非法入侵等导致业 务中断、系统宕机、网络瘫痪等情况。2、 故障类事件:指网络与信息系统因计算机软硬件故障、人为误操作等导 致业务中断、系统宕机、网络瘫痪等情况。3、 灾害类事件:指因爆炸、火灾、雷击、地震、台风等外力因素导致网络 与信息系统损毁,造成业务中断、系统宕机、网络瘫痪等情况。按照网络与信息安全事件的性质、严重程度、可控性和影响范围,将其分为 特别
3、重大(一级)、重大(二级)、较大(三级)和一般(四级)四种。1、 特别重大网络与信息安全事件(一级)。指扩散性很强,并可能衍生其他 重大安全事件, 或造成全镇教育系统的网络或重要信息系统长时间 ( 4 天以上)大面积瘫痪 (5 家以上) 。2、 重大网络与信息安全事件(二级)。指扩散性强,或造成全镇教育系统的 网络或重要信息系统短期内(8 小时一 4 天)大面积瘫痪(5 家以上)。3、 较大网络与信息安全事件(三级)。指基本无扩散性,或发生在马坡镇教 育系统现有责任单位中的部分单位( 5 家)。4、一般网络与信息安全事件(四级) 。指无扩散性,或发生在镇教育系统个 别责任单位( 5 家以下)。
4、(四)工作原则 以人为本,预防为主;统一领导,分级负责;依法规范,加强管理;快速反 应,协同应对;依靠科技,资源整合。二、组织体系(一)领导机构马坡小学学校系统网络与信息安全由铜山区教育局统一领导, 成立网络与信 息安全领导小组和网络与信息安全工作小组。 其日常事务由学校网络与信息安全 工作小组负责, 提供网络与信息安全事件应急处置技术支持和服务; 建设和完善 学校教育系统网络与信息安全事件监测预警网络。(二)网络与信息安全领导小组组长:睢秋丽成员:朱成浩、王楠楠、杜明刚、端令刚、袁廷顺三、预防机制1、学校要根据实际情况建立和完善信息安全监测系统,制定应急预案,提 高防范网络攻击、病毒入侵、网
5、络窃密等的能力,防止有害信息传播。2、学校根据实际情况和需要制定基本的安全管理制度,对重要网络设备、软件和业务数据的安全性进行规范、 可靠的管理, 提高本单位网络系统的安全防 护能力。3、学校针对内部网络系统制定安全运行管理流程, 制定安全事件应急预案, 以提高本单位网络安全应急响应能力。4、学校应定期进行网络与信息安全自查,并针对本单位的实际情况,从物 理、网络、系统、应用和数据等多个层面实施网络安全保障工作。5、学校应定期或不定期组织预案演练, 检验应急预案中存在的问题和不足, 并及时补充、完善。6、学校应大力宣传网络安全的基本原理、安全事件的预防措施和应急处理 的基本知识,提高本单位人员
6、的网络安全意识水平。四、应急处置(一)信息报告学校网络与信息安全事件发生后,事发单位、责任单位和相关工作机构要按 照应急预案和报告制度, 在立即组织处置的同时, 及时汇总信息并迅速报告上级 主管部门。发生一般网络与信息安全事件, 事发单位必须在半小时内向镇教育信息中心报告;较大以上网络与信息安全事件或特殊情况,立即报告。发生重大网络与信息安全事件, 镇教育信息中心在接报后 1 小时内向网络与 信息安全领导小组口头报告,在 2 小时内向网络与信息安全领导小组书面报告, 并报上级相关部门;特别重大网络与信息安全事件或特殊情况,立即报告。(二)应急响应根据网络与信息安全事件的可控性、严重程度和影响范
7、围,应急响应级别分 为四级:一级、二级、三级和四级,分别应对特别重大、重大、较大和一般网络 与信息安全事件。1、一、二级应急响应,由学校网络与信息安全工作小组立即报请网络与信 息安全领导小组确定应急响应等级和范围, 启动相应应急预案, 协调有关单位和 部门实施应急处置。2、三、四级响应,由镇教育信息中心组织协调具有处置网络与信息安全事 件职责的职能部门,调度所需应急资源,协助事发单位开展应急处置。3、响应程序。网络与信息安全工作小组根据具体的网络与信息安全事件,负责组织协调各类应急响应技术人员和其它行业单位。 网络与信息安全工作小组 制订具体处置方案, 交由网络与信息安全领导小组进行审核批准。
8、 网络与信息安 全领导小组对网络与信息安全工作小组的方案进行评估, 经批准后, 网络与信息 安全工作小组按处置方案的要求,协调、落实所需的资源。实施处置。镇教育信 息中心根据网络与信息安全工作小组的要求, 按照承担职责和操作权限建立运行 机制,执行对网络与信息安全事件的应急处置。(三)先期处置 学校网络与信息安全事件发生后,事发单位必须在第一时间实施即时处置, 并按职责和规定权限启动相关应急预案处置规程, 控制事态发展并及时向镇教育 信息中心报告。镇教育信息中心应在接报事件信息后,及时掌握事件的发展情况,评估事件 的影响和可能波及的范围, 判断事件的发展态势, 根据需要组织各专业人员在各 自职
9、责范围内参与网络与信息安全事件的先期应急处置工作, 并向网络与信息安 全工作小组报告现场动态信息。(四)应急结束对于重大和特别重大的网络与信息安全事件,在应急处置工作结束,或者相 关危险因素消除后, 网络与信息安全领导小组根据网络与信息安全工作小组的建 议,决定终止实施应急措施,转入常态管理。对于一般和较大的网络与信息安全事件, 应急结束的判断标准为信息系统和 业务恢复正常, 由该事件衍生的其它事件已经消失, 安全隐患已经消除。 由镇教 育信息中心宣布应急结束,转入常态管理。五、后期处置(一)善后处置 网络与信息安全工作小组要积极稳妥、深入细致地搞好善后处置。对参与处 置的工作人员,以及紧急调
10、集、征用有关单位、个人的物资,要按照规定给予补 助或补偿。(二)调查与评估 网络与信息安全工作小组和相关部门对网络与信息安全事件的起因、性质、 影响、责任、经验教训和恢复重建等问题进行调查和评估。 应急处置工作结束后, 应当分析产生该次事件的原因, 对事件进行调查, 确定责任人。 应急处置工作结 束后,实施事件处置的过程和结果须在办理归档。 应急处置工作结束后, 需根据 应急过程中暴露的问题和调查评估的结果,对预案进行相应的修改和维护。(三)恢复重建 恢复重建工作由事发单位负责。 事发单位和相关职能部门在对可利用的资源 进行评估后, 制订重建和恢复生产的计划, 迅速采取各种有效措施, 恢复网络
11、与 信息系统的正常运行。六、应急保障1、学校网络与信息安全领导小组负责落实网络与信息安全事件应急管理工 作的日常运作、应急处置和基础设施运维等应急管理经费预算,纳入财政预算。2、学校要按照职责分工和相关预案,切实做好应对网络与信息安全事件的 人力、物力、财力等保障工作,保证应急救援工作和恢复重建工作的顺利进行。七、预案管理学校网络与信息安全工作小组根据实际情况的变化,及时修订本预案。马坡镇中心小学O 一二年二月以下无正文仅供个人用于学习、研究;不得用于商业用途For personal use only in study and research; not for commercial use.
12、Nur fur den pers?nlichen fur StiFdienchung, zu kommerziellen Zwecken verwendet werden.Pour l etude et la recherche uniquementades fins personnelles; pasades fins commerciales.TO员BKOgA.nrogeHKO TOpMenob3ymrnflCH6yHeHu uac egoB u HHuefigoHM以下无正文ucno员B3OBaTbCEBKOMMepqeckuxqe员EX.以下无正文仅供个人用于学习、研究;不得用于商业用途For personal use only in study and research; not for commercial use.Nur fur den pers?nlichen fur Studien, Forschung, zu komizietlen Zwecken verwendet
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 培训机构抖音营销
- 上肢静脉血栓的护理
- 家电购销合同范文
- 基于二零二四年度市场需求的蜜蜂产品销售代理合同
- 《汽车文化(第二版)》 课件 第1、2章 汽车史话、汽车外形与色彩
- 生气啵啵促销活动策划
- 2024版高空作业安全信息化管理系统开发合同2篇
- 《Onetouch技术手册》课件
- 2024年设备买卖合同标的及详细条款2篇
- 建筑工程设计合同(2篇)
- 英语-2025届江苏省南通市高三11月期中考试卷和答案
- 教师资格考试高级中学音乐面试试题及解答参考
- DB36T+2036-2024地下病害体三维地质雷达探测技术规程
- 2024年5S培训:从规划到执行
- 《中国税制讲座》课件
- 临床成人失禁相关性皮炎的预防与护理团体标准解读
- 医院消防安全岗前培训
- 医疗器械公司组织机构图和部门设置说明
- 2024固态电池需求趋势产业链发展现状及龙头企业布局分析报告
- 养老院安全考核与奖惩制度
- 中国历史人文地理(上)学习通超星期末考试答案章节答案2024年
评论
0/150
提交评论