工程学院网络安全事件应急预案.docx
《工程学院网络安全事件应急预案.docx》由会员分享,可在线阅读,更多相关《工程学院网络安全事件应急预案.docx(11页珍藏版)》请在课桌文档上搜索。
1、工程学院网络安全事件应急预案建立健全学校网络安全事件应急响应工作机制,有效预防并科学应对网络安全突发事件,根据国家网络安全事件应急预案、教育系统网络安全事件应急预案的相关规定,结合学校实际情况,特制定本预案。一、适用范围1、本预案所称网络安全事件是指由于人为原因、软硬件缺陷或故障、自然灾害等,对网络和信息系统或者其中的数据造成危害,对社会造成负面影响的事件,可分为有害程序事件、网络攻击事件、信息破坏事件、信息内容安全事件、设备设施故障、灾害性事件和其他事件。2、本预案适用于校园网范围内的网络安全突发事件的应对处置。其中,有关信息内容安全事件和舆情应对,另行制定专项预案。二、工作原则统一指挥,密
2、切协同,分级负责,强化责任,快速反应,科学处置,预防与应急相结合。按“谁主管谁负责,谁运行谁负责,谁使用谁负责”的原则,充分调动学校各方面力量协同配合,做好网络安全事件的应急处置工作。三、网络安全事件分类分级(一)网络安全事件分类网络安全突发事件依据发生过程、性质和特征不同,可分为以下四类:1、网络攻击事件:校园网络与信息系统因病毒感染、非法入侵等造成学校门户网站或二级部门网站主页被恶意篡改,应用系统数据被拷贝、篡改、删除等。2、设备故障事件:校园网络与信息系统因网络设备和计算机软硬件故障、人为误操作等导致业务中断、系统宕机、网络瘫痪等。3、灾害性事件:因洪水、火灾、雷击、地震、台风、非正常停
3、电等外力因素导致网络与信息系统损毁,造成业务中断、系统宕机、网络瘫痪等。4、信息内容安全事件:利用校园网络在校内外传播法律法规禁止的信息,组织非法串联、煽动集会游行或炒作敏感问题并危害国家安全、社会稳定和公众利益等。(二)网络安全事件分级网络安全事件依据可控性、严重程度和影响范围不同,可分为以下四级:特别重大网络安全事件(I级)、重大网络安全事件(II级)、较大网络安全事件(较大)、一般网络安全事件(IV级)。(1)符合下列情形之一的为特别重大网络安全事件(I级):校园网络发生大规模瘫痪,全校用户无法正常上网;域名的权威系统解析效率大幅下降;关键信息基础设施或统一运行的核心业务信息系统(网站)
4、大面积瘫痪,丧失业务处理能力,重要敏感信息或关键数据丢失或被窃取、篡改;网络病毒在校园网范围内全面爆发;其他对学校安全稳定和正常秩序构成特别严重威胁,造成特别严重影响的网络安全事件。(2)符合下列情形之一的为重大网络安全事件(H级):校园网范围内大量用户无法正常上网;关键信息基础设施或核心业务信息系统(网站)遭受严重系统损失,造成系统瘫痪,业务处理能力受到重大影响;网络病毒在校园网范围内大范围爆发;核心业务信息系统(网站)的重要敏感信息或关键数据发生丢失或被窃取、篡改;其他对学校安全稳定和正常秩序构成严重威胁,造成严重影响的网络安全事件。(3)符合下列情形之一的为较大网络安全事件(In级):校
5、园网范围内一个部门大量用户无法正常上网;重要业务信息系统(网站)遭受较大系统损失,明显影响系统效率,业务处理能力受到影响;网络病毒在校园网几个部门内广泛传播;重要业务信息系统(网站)的信息或数据发生丢失或被窃取、篡改、假冒。其他对学校安全稳定和正常秩序构成较大威胁,造成较大影响的网络安全事件。(3)一般网络安全事件(IV级):除上述情形外,对学校安全稳定和正常秩序构成一定威胁、造成一定影响的网络安全事件,为一般网络安全事件。四、应急组织领导体系及职责任务(一)组织机构1、网络安全事件防范与应急处置工作由学校网络安全与信息化领导小组统一领导和指挥。2、学校网络安全与信息化领导小组由学校党委书记任
6、组长,学校校长和主管宣传和网络信息工作的党委副书记任副组长,网络与信息安全领导小组办公室(以下简称领导小组办公室)设在网络信息中心,由网络信息中心主任兼任办公室主任。(二)职责及任务1、学校网络安全与信息化领导小组:负责组织指挥和协调安全事件应急处置,决定I级和II级网络安全事件应急预案的启动;对安全事件的处置情况、各有关单位在处置工作中履行职责的情况进行督促检查。2、党政办公室:组织协调有关部门查处利用校园网络泄密的违法行为;牵头组织重大敏感时期、重要活动、重要会议期间发生的信息安全事件的协调处置。3、领导小组办公室:负责网络安全工作的组织、协调和监督,制定相关制度和应急预案;根据校内发生的
7、网络安全事件程度提出相应级别预案的启动,组织协调网络信息中心等单位落实应急预案,共同做好处置工作;负责及时收集、通报和上报网络安全事件处置的有关情况。4、网络信息中心:负责校园网络基础设施和公共数据平台的安全,保证校园网络服务不中断;负责计算机病毒疫情和大规模网络攻击事件的处置;负责全校网络安全事件处置的技术支持工作。5、宣传部:负责学校网络、信息系统内容和舆情的监测工作,对于涉及师生政治思想方面的预警性、倾向性、苗头性的问题加强分析研判,制定工作方案并妥善有效应对。6、保卫处:负责联系公安部门,配合领导小组办公室做好网络安全事件的处置工作。7、各二级部门:负责本部门的网络信息安全管理和突发事
8、件应急处置工作,应参照本预案,建立本部门的应急处置机制。五、预防措施1、学校建立网络安全事件预警预报体系,对各级网络安全部门发布的预警、风险提示信息和通知等,组织跟踪和分析,进行风险评估。2、各部门严格执行校园网络与信息系统安全各项管理制度,对本部门所负责管理的校园网络通信平台、应用平台和信息系统采取相应的安全保障措施。3、学校实行信息网上发布审批制度。网络信息中心与宣传部对可能引发校园网络安全事件的信息,要认真收集、分析判断,发现有异常情况时,及时防范处理并逐级报告。4、网络信息中心加强对校园网络的监控和安全管理,做好相关数据日志记录,同时做好数据中心的数据备份及登记工作,建立灾难性数据恢复
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 工程学院 网络安全 事件 应急 预案

链接地址:https://www.desk33.com/p-37512.html