《中学网络安全事件应急处理方案流程.docx》由会员分享,可在线阅读,更多相关《中学网络安全事件应急处理方案流程.docx(5页珍藏版)》请在第一文库网上搜索。
1、中学网络安全事件应急处理方案流程为了切实做好我校校园网络突发事件的防范和应急处理工作,进一步提高我校预防和控制网络突发事件的能力和水平,减轻或消除突发事件的危害和影响,确保我校校园网络与信息安全,根据中华人民共和国计算机信息系统安全保护条例、中华人民共和国计算机信息网络国际联网安全保护管理方法、信息产业部互联网信息服务管理方法及上级教育部门有关文件精神,结合我校实际情况,特指定本方案。一、总则1、本方案所称校园网网络与信息安全事件,是指自然因素或者人为活动以及软硬件本身缺陷或故障引发的危害网络设施及信息安全等有关事件。2、本方案的指导思想是确保学校校园网及信息安全。3、应急处置工作原则:统一指
2、导,各司其职,整体作战,发挥优势,保障安全。二、领导小组及工作职责1、领导小组组长:副组长:成员:各年级主任2、工作职责(1)加强领导,健全组织,强化工作职责,完善各项应急预案的制定和各项措施的落实。(2)充分利用各种渠道进行网络安全知识的宣传教育,组织、指导全校网络安全常识的普及教育,广泛开展网络安全和有关技能训练,不断提高广大师生的防范意识和基本技能。(3)认真搞好各项物资保障,严格按照预案要求积极配备网络安全设施设备,落实网络线路、交换设备、网络安全设备等物资,强化管理,使之保持良好工作状态。(4)采取一切必要手段,组织各方面力量全面进行网络安全事故处理工作,把不良影响与损失降到最低点。
3、(5)调动一切积极因素,全面保证和促进学校网络安全稳定地运行。三、预防措施1、对校园网络现有信息系统和今后新建设的信息系统,参照国家有关信息安全等级保护的要求,按照最终确定的保护等级采取相应的安全保障措施。2、建设安全事件预警预报体系和校园网络安全工作值班制度,加强对党校校园网络和重点信息系统的监测、监控,加强安全管理,对可能引发网络与信息安全事件的有关信息,要认真收集、分析判断,发现有异常情况时,及时处理并逐级报告。3、一旦发生网络与信息安全事件,立即启动应急预案,采取应急处置措施,判定事件危害程度,并立即将情况向有关领导报告,在处置过程中,应及时报告处置工作进展情况,直至处置工作结束。属于
4、重大事件或存在非法犯罪行为的,还应向公安机关报告。4、特殊时期,可根据学校的统一要求和部署,由教技处进行统一安排,组织专业技术人员对网络和信息数据采取加强保护措施,对网络进行不间断的监控。四、突发事件逐层报告制度:网络管理值班人员一教技处主任一校领导(火急报120、110、119)一酌情报*区教体局、省教育厅及省市有关部门。五、处置程序1、预案启动在发生网络与信息安全事件后,教技处应尽最大可能收集事件相关信息,鉴别事件性质,确定事件来源,以确定事件范围和评估事件带来的影响和损害,确认为网络与信息安全事件后,对事件进行处置和上报。2、应急处置初步确定应急处置方式,根据事件引发原因分为灾害类、故障
5、或攻击类两种情况,区别对待。灾害类:根据实际情况,在保障人身安全的前提下,首先保障数据安全,然后是设备安全。具体方法包括:硬盘的拔出与保存,设备的断电与拆卸、搬迁等。故障或攻击类:判断故障或攻击的来源与性质,断开影响安全与稳定的信息网络设备,断开信息系统与攻击来源的网络物理连接,跟踪并锁定攻击来源的IP或其它网络用户信息,修复被破坏的信息,恢复信息系统。教技处应对服务器重要信息定时做好备份,提高信息存储安全应急响应能力。并定期检查设备的运转情况,做好设备维护记录,保证设备高效稳定的运行。按照事件发生的性质分别采用以下方案:(1)病毒传播:接入校园网的计算机都要安装杀毒软件,并及时升级打系统补丁
6、,确保能够清除病毒。一旦发现有病毒大面积传播应及时寻找并断开传播源,判断病毒的类型、性质、可能的危害范围。为避免产生更大的损失,保护健康的计算机,必要时可关闭相应的端口,甚至相应楼层的接入层交换机。(2)外部入侵:判断入侵的来源,区分外网与内网,评价入侵可能或已经造成的危害。对入侵不成功、未造成损害的,且评价威胁很小的外网入侵,定位入侵的IP地址,及时关闭入侵的端口,限制入侵的IP地址的访问。对于已经造成危害的,应立即采用断开网络连接的方法,避免造成更大损失和带来恶劣影响。(3)内部入侵:可通过上网安全认证系统查清入侵来源,如IP地址、MAC地址、使用人、所在办公室等信息,同时断开对应的交换机
7、端口并及时通报相关部门负责人。(4)网络故障:管理员定期检查设备的运转情况,做好设备维护记录,保证设备高效稳定的运行。一旦主服务器出现硬件设备故障,管理员将在第一时间启用备份服务器,保证网络的正常运行,并对原服务器进行及时的检修,在修复后将替换备份服务器继续运行,以保证网络的正常运行。必要时向专业计算机网络公司求助技术援助,并优先保证主要应用系统的运转。(5)其它没有列出的不确定因素造成的事件,可根据总的安全原则,结合具体的情况,做出相应的处理。3、应急处置后续处理(1)在进行最初的应急处置以后,应及时采取行动,抑制安全事件影响的进一步扩大,限制潜在的损失与破坏,同时要确保应急处置措施对涉及的相关业务影响最小。(2)在事件被抑制之后,通过对有关事件或行为的分析结果,找出事件根源,明确相应的补救措施并彻底清除。(3)在确保安全事件解决后,要及时清理系统、恢复数据、程序、服务,恢复工作应避免出现误操作导致的数据丢失。4、记录和上报网络与信息安全事件发生时,应及时向校领导汇报,并在事件处置工作中作好完整的过程记录,及时报告处置工作进展情况,保存各相关系统日志,直至处置工作结束。5、结束响应系统恢复运行后,教技处总结事件处理经验和教训,同时确定是否需要上报该事件及其处理过程,需要上报的应及时准备相关材料。最后由教技处宣布网络与信息安全事件应急期结束,同时预案终止。