三門縣教育系統(tǒng)網(wǎng)絡(luò)安全應(yīng)急處置工作預(yù)案
為了切實做好三門縣教育系統(tǒng)網(wǎng)絡(luò)安全突發(fā)事件的防范和應(yīng)急處理工作,進(jìn)一步提高教育系統(tǒng)預(yù)防和控制網(wǎng)絡(luò)突發(fā)事件的能力和水平,減輕或消除網(wǎng)絡(luò)突發(fā)事件的危害和影響,作好網(wǎng)上輿論管理和信息安全保障工作,嚴(yán)格執(zhí)行中華人民共和國國務(wù)院新聞辦公室、中華人民共和國信息產(chǎn)業(yè)部2005年發(fā)布的《互聯(lián)網(wǎng)新聞信息服務(wù)管理規(guī)定》,遵守各項網(wǎng)絡(luò)安全管理制度,確保教育系統(tǒng)網(wǎng)絡(luò)與信息安全,結(jié)合工作實際,制定本預(yù)案。
第一章 總則
第一條 本預(yù)案所稱突發(fā)性事件,是指自然因素或者人為活動引發(fā)的危害教育系統(tǒng)網(wǎng)絡(luò)設(shè)施及信息安全等有關(guān)的事件。
第二條 本預(yù)案的指導(dǎo)思想是確保三門縣教育管理部門網(wǎng)絡(luò)、學(xué)校計算機(jī)網(wǎng)絡(luò)及信息安全。
第三條 本預(yù)案適用于發(fā)生在三門縣教育系統(tǒng)網(wǎng)絡(luò)上的突發(fā)性事件應(yīng)急工作。
第四條 應(yīng)急處置工作原則:統(tǒng)一領(lǐng)導(dǎo)、統(tǒng)一指揮、各司其職、整體作戰(zhàn)、發(fā)揮優(yōu)勢、保障安全。
第二章 組織指揮和職責(zé)任務(wù)
第五條 縣教育局成立網(wǎng)絡(luò)與信息安全應(yīng)急處置工作領(lǐng)導(dǎo)小組:
組 長:胡為升
副組長:鄭志華
成 員:梅 翔 江 波
領(lǐng)導(dǎo)小組下設(shè)辦公室,由縣教育局鄭志華擔(dān)任辦公室主任??h教育局領(lǐng)導(dǎo)小組的主要職責(zé)與任務(wù)是統(tǒng)一領(lǐng)導(dǎo)全縣教育系統(tǒng)信息網(wǎng)絡(luò)的安全應(yīng)急工作,處置教育系統(tǒng)內(nèi)信息網(wǎng)絡(luò)的突發(fā)事件。
各級各類學(xué)校均要成立網(wǎng)絡(luò)與信息安全應(yīng)急處置工作小組,由各校校長擔(dān)任網(wǎng)絡(luò)與信息安全應(yīng)急處置工作小組組長,校長是學(xué)校網(wǎng)絡(luò)與信息安全第一責(zé)任人,各學(xué)校工作小組的主要職責(zé)與任務(wù)是統(tǒng)一指導(dǎo)學(xué)校信息網(wǎng)絡(luò)的安全應(yīng)急工作,全面負(fù)責(zé)學(xué)校信息網(wǎng)絡(luò)可能出現(xiàn)的各種突發(fā)事件處置工作,協(xié)調(diào)解決網(wǎng)絡(luò)安全處置工作中的重大問題等。
第三章 處置措施和處置程序
第六條 處置措施
處置的基本措施分網(wǎng)絡(luò)安全事件發(fā)生前與網(wǎng)絡(luò)安全事件發(fā)生后兩種情況:
?。ㄒ唬┚W(wǎng)絡(luò)安全事件發(fā)生前,縣現(xiàn)代教育中心、各學(xué)校要預(yù)先對網(wǎng)絡(luò)安全事件預(yù)警預(yù)報體系進(jìn)行建設(shè),開展網(wǎng)絡(luò)安全事件調(diào)查,編制網(wǎng)絡(luò)安全事件防治規(guī)劃,并規(guī)劃建設(shè)網(wǎng)絡(luò)安全事件信息管理系統(tǒng),及時處理網(wǎng)絡(luò)安全事件訊情信息。
加強(qiáng)網(wǎng)絡(luò)安全事件險情巡查。縣現(xiàn)代教育中心要充分發(fā)揮專業(yè)監(jiān)測的作用,進(jìn)行定期和不定期的檢查,加強(qiáng)對網(wǎng)絡(luò)安全事件重點(diǎn)部位的監(jiān)測和防范,發(fā)現(xiàn)有不良險情時,要及時處理并向工作領(lǐng)導(dǎo)小組報告。
建立健全網(wǎng)絡(luò)安全事件速報制度,保障突發(fā)性網(wǎng)絡(luò)安全事件緊急信息報送渠道暢通。屬于大型網(wǎng)絡(luò)安全事件的,在向教育部門工作領(lǐng)導(dǎo)小組報告的同時,還應(yīng)向公安部門報告。
?。ǘ┚W(wǎng)絡(luò)安全事件發(fā)生后,應(yīng)立即啟動應(yīng)急預(yù)案,采取應(yīng)急處置程序,判定網(wǎng)絡(luò)安全事件級別,并立即將事件情況向工作小組報告,在處置過程中,應(yīng)及時報告處置工作進(jìn)展情況,直至處置工作結(jié)束。
第七條 處置程序。
?。ㄒ唬┌l(fā)現(xiàn)情況
縣現(xiàn)代教育中心、各校要嚴(yán)格執(zhí)行網(wǎng)絡(luò)巡檢制度,做好三門教育網(wǎng)、校園網(wǎng)信息系統(tǒng)安全的日常巡查及其日志保存工作,以保障最先發(fā)現(xiàn)網(wǎng)絡(luò)安全事件并及時處置網(wǎng)絡(luò)安全突發(fā)性事件。
?。ǘ╊A(yù)案啟動
一旦網(wǎng)絡(luò)安全事件發(fā)生,立即啟動應(yīng)急預(yù)案,進(jìn)入應(yīng)急預(yù)案的處置程序。
?。ㄈ?yīng)急處置方法
在網(wǎng)絡(luò)安全事件發(fā)生時,應(yīng)首先區(qū)分網(wǎng)絡(luò)安全事件發(fā)生是否為自然網(wǎng)絡(luò)安全事件或人為破壞兩種情況,根據(jù)這兩種情況把應(yīng)急處置方法分為兩個流程。
流程一:當(dāng)發(fā)生的網(wǎng)絡(luò)安全事件為自然網(wǎng)絡(luò)安全事件時,應(yīng)根據(jù)當(dāng)時的實際情況,在保障人身安全的前提下,首先保障數(shù)據(jù)的安全,然后是設(shè)備安全。具體方法包括:硬盤的拔出與保存,設(shè)備的斷電與拆卸、搬遷等。
流程二:當(dāng)人為或病毒破壞的網(wǎng)絡(luò)安全事件發(fā)生時,具體按以下順序進(jìn)行:判斷破壞的來源與性質(zhì),斷開影響安全與穩(wěn)定的信息網(wǎng)絡(luò)設(shè)備,斷開與破壞來源的網(wǎng)絡(luò)物理連接,跟蹤并鎖定破壞來源的IP或其它網(wǎng)絡(luò)用戶信息,修復(fù)被破壞的信息,恢復(fù)信息系統(tǒng)。按照網(wǎng)絡(luò)安全事件發(fā)生的性質(zhì)分別采用以下方案:
1.病毒傳播:針對這種現(xiàn)象,要及時斷開傳播源,判斷病毒的性質(zhì)、采用的端口,然后關(guān)閉相應(yīng)的端口,公布病毒攻擊信息以及防御方法。
2.入侵:對于網(wǎng)絡(luò)入侵,首先要判斷入侵的來源,區(qū)分外網(wǎng)與內(nèi)網(wǎng)。入侵來自外網(wǎng)的,定位入侵的IP地址,及時關(guān)閉入侵的端口,限制入侵地IP地址的訪問,在無法制止的情況下可以采用斷開網(wǎng)絡(luò)連接的方法。入侵來自內(nèi)網(wǎng)的,查清入侵來源,如IP地址、上網(wǎng)賬號等信息,同時斷開對應(yīng)的交換機(jī)端口。然后針對入侵方法建設(shè)或更新入侵檢測設(shè)備。
3.信息被篡改:這種情況,要求一經(jīng)發(fā)現(xiàn)馬上斷開相應(yīng)的信息上網(wǎng)鏈接,并盡快恢復(fù)。
4.網(wǎng)絡(luò)故障:一旦發(fā)現(xiàn),可根據(jù)相應(yīng)工作流程盡快排除。
5.其它沒有列出的不確定因素造成的網(wǎng)絡(luò)安全事件,可根據(jù)總的安全原則,結(jié)合具體的情況,做出相應(yīng)的處理。不能處理的可以請示相關(guān)的專業(yè)人員。
?。ㄋ模┣闆r報告
網(wǎng)絡(luò)安全事件發(fā)生時,一方面按照應(yīng)急處置方法進(jìn)行處置,同時需要判定網(wǎng)絡(luò)安全事件的級別,首先向教育主管部門、學(xué)校網(wǎng)絡(luò)與信息安全應(yīng)急處置工作小組匯報。在大型網(wǎng)絡(luò)安全事件發(fā)生時或上級領(lǐng)導(dǎo)通知的特殊時間內(nèi)發(fā)生的網(wǎng)絡(luò)安全事件,可以同時由教育局向公安局相關(guān)部門匯報。中、小型級別的網(wǎng)絡(luò)安全事件,必須向教育局及學(xué)校的網(wǎng)絡(luò)與信息安全應(yīng)急處置工作小組匯報,并及時報告處置工作進(jìn)展情況,直至處置工作結(jié)束。
情況報告內(nèi)容包括:網(wǎng)絡(luò)安全事件發(fā)生的時間、地點(diǎn),網(wǎng)絡(luò)安全事件的級別,網(wǎng)絡(luò)安全事件造成的后果,應(yīng)急處置的過程、結(jié)果,網(wǎng)絡(luò)安全事件結(jié)束的時間,以后如何防范類似網(wǎng)絡(luò)安全事件發(fā)生的建議與方案等。
(五)發(fā)布預(yù)警
網(wǎng)絡(luò)安全事件發(fā)生時,可根據(jù)網(wǎng)絡(luò)安全事件的危害程度適當(dāng)?shù)匕l(fā)布預(yù)警,特別是一些在其它地方已經(jīng)出現(xiàn),或在安全相關(guān)網(wǎng)站發(fā)布了預(yù)警而學(xué)校信息網(wǎng)絡(luò)還沒有出現(xiàn)相應(yīng)的網(wǎng)絡(luò)安全事件,除了在技術(shù)上進(jìn)行防范以外,還應(yīng)當(dāng)向網(wǎng)絡(luò)信息用戶發(fā)布預(yù)警,直至網(wǎng)絡(luò)安全事件警報解除。
?。╊A(yù)案終止
經(jīng)專家組鑒定,網(wǎng)絡(luò)安全事件已消除,或者得到有效控制后,由教育局及學(xué)校的網(wǎng)絡(luò)與信息安全應(yīng)急處置工作小組宣布網(wǎng)絡(luò)安全事件應(yīng)急期結(jié)束,并予以公告,同時預(yù)案終止。
第四章 保障措施
網(wǎng)絡(luò)安全事件應(yīng)急防治是一項長期的、持續(xù)的、跟蹤式的、深層次的和各階段相互聯(lián)系的工作,是有組織的科學(xué)與社會行為,而不是隨每次網(wǎng)絡(luò)安全事件的發(fā)生而開始和結(jié)束的活動。因此,必須做好應(yīng)急保障工作。
第八條 人員保障
重視人員的建設(shè)與保障,確保在網(wǎng)絡(luò)安全事件發(fā)生前的人員值班,網(wǎng)絡(luò)安全事件處置過程和網(wǎng)絡(luò)安全事件后重建中的人員在崗與戰(zhàn)斗力。
第九條 技術(shù)保障
重視網(wǎng)絡(luò)信息技術(shù)的建設(shè)和升級換代,在網(wǎng)絡(luò)安全事件發(fā)生前確保網(wǎng)絡(luò)信息系統(tǒng)的強(qiáng)勁與安全,網(wǎng)絡(luò)安全事件處置過程中和網(wǎng)絡(luò)安全事件后重建中的相關(guān)技術(shù)支撐。
第十條 物資保障
建立應(yīng)急物資儲備制度,保證應(yīng)急搶險工作隊伍技術(shù)裝備的及時更新,以確保網(wǎng)絡(luò)安全事件應(yīng)急工作的順利進(jìn)行。
第十一條 訓(xùn)練和演練
加強(qiáng)網(wǎng)絡(luò)用戶的防范知識的宣傳普及,確保師生文明上網(wǎng),增強(qiáng)用戶的防范意識。有針對性地開展應(yīng)急演練,確保發(fā)生網(wǎng)絡(luò)安全事件后應(yīng)急手段及時到位和有效。
第五章 附則
第十二條 本預(yù)案由三門縣教育現(xiàn)代教育中心局負(fù)責(zé)解釋。
第十三條 本預(yù)案自發(fā)布之日起施行。
聯(lián)系客服