(六)校园网信息发布紧急处理措施。
当校园网网站、公共资源等信息窗口和平台出现非法言论或不良信息时,网络值班人员应立刻向办公室负责人汇报并进行密切监视。
技术人员在接到通知后应立即对非法信息进行日志记录,保留证据后进行清除,并上报办公室备案。
(七)黑客攻击时的紧急处置措施。
当应用系统、信息被篡改或通过应用系统日志和访问记录发现黑客攻击时,首先应将被攻击的系统和设备等从网络中隔离出来,并立即对被破坏系统进行恢复与重建。
(八)病毒安全紧急处置措施。
当发现计算机感染病毒后,应立即将该机从网络隔离,对该设备硬盘进行数据备份,启用杀毒软件对该机进行杀毒处理。
如果感染病毒的设备是托管服务器,经办公室负责人同意,立即告知托管单位做好相应的清查工作。
(九)应用系统遭受破坏性攻击的紧急处置措施。
重要的应用系统平时必须存有备份,与应用系统相对应的数据必须有多日备份。
一旦系统遭到破坏性攻击,应立即停止运行系统,并向办公室负责人报告,网站维护员立即对软件系统和数据进行恢复。
其他未列出的突发事件,须先报告办公室负责人,并遵照指示进行应急处置。
为有效预防、及时控制和妥善处理网络和信息安全类突发事件,建立健全应急机制,提高快速反应和应急处理能力,保证正常的教学、科研、生活秩序,维护学院稳定,特制定本预案。
一、适用范围
我校校园网运行及网络信息方面发生的有可能影响学校、社会和国家安全稳定的紧急事件;由于其他重大事件的发生影响到我校校园网正常运行或校园网络信息安全,并由此可能影响到学校、社会、国家安全稳定的事件。
影响或破坏网络运行及网络信息安全的事件可分为校园网络安全事件和网络信息安全事件两类:校园网络安全事件主要指校园网络实体中线路、网络设备、服务器设备等出现的被病毒和恶意攻击带来的安全事件;网络信息安全事件主要指校园网络中各信息服务设备中出现的信息安全事件,如非法信息、泄密事件等。
二、编制依据
(1)《xxxx职业学院突发事件处置预案》
(2)《xxxx职业学院安全工作责任制度》
(3)《xxxx职业学院安全工作条例》
(4)《计算机病毒防治管理办法》
(5)《中华人民共和国计算机信息系统安全保护条例》
(6)《中华人民共和国计算机信息网络国际互联网管理暂行规定》
(7)《xxxx职业学院信息安全与校园网使用规范管理办法》
(8)《xxxx职业学院中心机房管理制度》
三、工作原则
按照“预防为主,积极处置”的原则,落实责任制,明确责任人和职责,细化工作措施和流程,建立完善管理制度和实施办法,加强信息的审查和备案工作,确保网络与信息安全。
预防和控制风险,在发生信息安全事故或事件时最大程度地减少损失,维护社会和学校稳定,尽快使网络和系统恢复正常,做好网络运行和信息安全保障工作,提高突发事件的应急处置能力。
四、组织结构与职责分工
网络与信息安全应急处置工作组人员组成:7人组成。
人员职责:当校园网中出现危害国家安全、社会稳定剂学校正常教学秩序的非法信息时,负责及时清理,会同有关部门积极查找非法信息的来源,并按照有关的法律法规及学校的规章制度进行处理。
当由于系统崩溃、病毒攻击、非法入侵等原因造成校园网运行异常或瘫痪时,负责及时发现并找出原因,尽快回复网络的正常运行。
五、预防措施与应急处置
(一)网络信息安全事件的预警和处置办法
1、网络信息安全事件分类
网络信息安全事件可分为:(1)特别重大的事件:校园网上出现大面积的串联、煽动和蛊惑信息;主页出现反动、煽动分裂、破坏稳定等反动政治信息及链接的,出现较大的泄、失密事件。
(2)重大事件:校园网BBS上出现不良信息、主页出现淫秽信息及链接的。
(3)较大事件:校园网用户邮箱出现大量非法宣传邮件;校园网用户未经审批在校园网上私自设立网站并提供非法信息。
2、预防措施