宾馆消防安全突发事件应急预案精选汇编11
为建立健全我校网络与信息安全事件应急工作机制,提高应对网络与信息系统突发事件的能力,有效预防和减少网络与信息安全事件造成的损失和危害,确保校园网络和信息系统的正常运行和安全稳定,依据《教育系统网络与信息安全类突发公共事件应急预案》《信息技术安全事件报告与处理流程》《信息安全事件分类分级指南》等法律法规和文件,制定本预案。
第一章总则
第一条适用范围
本预案适用于我校校园网的网络与信息系统,尤其是校园网主干设施和重要信息系统的安全突发事件应急处置。
第二条工作原则
坚持“统一领导、分级负责;快速响应、密切协同;预防为主,预防与应急相结合;强化能力、科学处置;定期演练、常备不懈”的原则,做好网络与信息安全事件的预防和处置工作。
按照“谁主管谁负责、谁运维谁负责、谁使用谁负责”的原则落实管理责任。
第三条网络安全事件及其分类、分级
本预案所指网络安全事件是指因人为原因、软硬件缺陷或故障、自然灾害等,对网络、信息系统或者其中的数据造成危害,对学校造成不良影响的事件。
网络安全事件分为有害程序事件、网络攻击事件、信息破坏事件、信息内容安全事件、设备设施故障、灾害性事件和其他事件。
网络与信息安全事件分为四级:特别重大(I级)、重大(II级)、较大(III级)、一般(IV级)。
分类及分级详见《南京工程学院网络与信息安全事件应急处置工作细则》。
第二章组织与职责
第四条组织机构
南京工程学院网络安全与信息化领导小组(以下简称“领导小组”)是网络与信息安全事件应急处置的领导机构;由校办、宣传部、保卫处和信息化建设与管理处组成应急工作小组,在领导小组的统一部署下负责全校网络安全事件应急处置工作,应急工作小组办公室设在信息化建设与管理处;其他各部门(单位)负责本部门(单位)网络安全事件上报、配合处置等工作。
第五条工作职责
(一)领导小组统筹协调组织学校网络与信息安全事件应对工作,负责人员、物资的统一调动,负责特别重大网络与信息安全事件处置的组织指挥和协调。
(二)应急工作小组职责:
1.承担日常预防、预警、巡查、监测、日志保存工作,接收并处理网络与信息安全应急报告,及时开展应对处置;
2.负责网络与信息安全事件的隐患排查整改、应急保障、应急处置等;
3.负责信息安全事件调查分析、损坏评估、信息发布,提交事件总结报告、改进与完善相应措施等;
4.推进网络与信息安全宣传,定期组织培训、开展应急演练;
5.承担与上级网络与信息安全应急协调机构的沟通联络;
6.配合、协助上级部门做好应急处置。
(三)其他各部门(单位)按照职责和权限,负责本部门(单位)网络和信息系统网络安全事件的预防、监测、报告、应急处置和总结。
第三章监测与预警
第六条信息监测及报告
应急工作小组统筹校内信息监测与预警,包括系统运行状态监测和分析、发展趋势,完善网络与信息安全日常管理和日志保存等。建立网络与信息安全事件通报机制,发生网络与信息安全事件后视严重程度逐级报告。组织、指导各单位开展系统监测和预警工作。
第七条预警
各部门(单位)负责对本部门(单位)建设运行的网络和信息系统开展网络安全监测,按照“早发现、早报告、早处置”的原则对监测信息进行研判,及时向应急工作小组汇报。
(一)预警等级:由高到低分为四级,依次用红色、橙色、黄色和蓝色表示,分别对应发生或可能发生特别重大、重大、较大和一般网络安全事件;
(二)主要预警范围:
1.易发生事故的设备和系统;
2.存在事故隐患的设备和系统;
3.重要业务、关键数据使用的设备和系统;
4.可能造成严重影响的设备和系统;
5.处理、存储大量个人信息的系统;
6.可能导致严重信息内容安全的事件;
7.可能对学校教育形象造成严重损害的事件。