- 相關(guān)推薦
中學(xué)網(wǎng)絡(luò)和信息安全應(yīng)急預(yù)案
在平時的學(xué)習(xí)、工作或生活中,有時會有一些突發(fā)事件出現(xiàn),為降低事故造成的損失,就常常需要事先準(zhǔn)備應(yīng)急預(yù)案。你知道什么樣的應(yīng)急預(yù)案才能切實地幫助到我們嗎?下面是小編為大家整理的中學(xué)網(wǎng)絡(luò)和信息安全應(yīng)急預(yù)案,希望能夠幫助到大家。
中學(xué)網(wǎng)絡(luò)和信息安全應(yīng)急預(yù)案1
一、應(yīng)急預(yù)案
1、堅持信息化領(lǐng)導(dǎo)小組,明確職責(zé)權(quán)利;
2、發(fā)生意外事件后各科室在5分鐘內(nèi)將信息反饋財務(wù)部計算機(jī)網(wǎng)絡(luò)中心;
3、快速向科主任及主管領(lǐng)導(dǎo)匯報,并啟動應(yīng)急方案;
4、一旦發(fā)生無法挽回的`事件后,應(yīng)立即轉(zhuǎn)入手工狀態(tài);
5、當(dāng)故障解決后,在48小時之內(nèi)將手工數(shù)據(jù)全部補(bǔ)錄到HIS系統(tǒng)中;
6、解決流程:
故障部門5分鐘上報計算機(jī)網(wǎng)絡(luò)中心10分鐘到現(xiàn)場事故處理結(jié)果
(重大事故報)手工模式(無法解決故障)
醫(yī)院領(lǐng)導(dǎo)恢復(fù)數(shù)據(jù)
計算機(jī)網(wǎng)絡(luò)中心組織搶修
7、應(yīng)急事件處理領(lǐng)導(dǎo)小組:
組長:總經(jīng)理
副組長:院長、人事行政部經(jīng)理
組員:網(wǎng)管
二、替代程序
根據(jù)應(yīng)急預(yù)案的規(guī)定,當(dāng)現(xiàn)有系統(tǒng)出現(xiàn)問題并且無法快速恢復(fù)使用的時候,啟用深圳捷信達(dá)HIS系統(tǒng)。同時醫(yī)院財務(wù)部購買的是用友財務(wù)軟件系統(tǒng)。醫(yī)院這兩套系統(tǒng)都備有硬盤備份準(zhǔn)備。
中學(xué)網(wǎng)絡(luò)和信息安全應(yīng)急預(yù)案2
總則:
1、為了保護(hù)醫(yī)院計算機(jī)網(wǎng)絡(luò)系統(tǒng)安全,促進(jìn)醫(yī)院計算機(jī)的應(yīng)用和發(fā)展,保障HIS系統(tǒng)的順利運(yùn)行,特制定本規(guī)則。
2、本規(guī)則所稱計算機(jī)網(wǎng)絡(luò)系統(tǒng),是指在醫(yī)院信息系統(tǒng)中,由計算機(jī)及其配套的設(shè)備、設(shè)施構(gòu)成,按照HIS系統(tǒng)的應(yīng)用目標(biāo)和規(guī)則對數(shù)據(jù)信息進(jìn)行采集、加工、存儲、傳輸、檢索等處理的人機(jī)系統(tǒng)。
3、計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全保護(hù),是保障計算機(jī)及配套的設(shè)備、設(shè)施的安全,運(yùn)行環(huán)境的安全,保障信息的安全,保障醫(yī)院信息管理系統(tǒng)功能的正常發(fā)揮,以維護(hù)計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行。
4、計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全保護(hù),重點(diǎn)是維護(hù)網(wǎng)絡(luò)系統(tǒng)中數(shù)據(jù)信息和網(wǎng)絡(luò)上一切設(shè)備的安全。
5、醫(yī)院內(nèi)全部上網(wǎng)運(yùn)行的計算機(jī)的安全保護(hù)都適用本規(guī)則,醫(yī)院信息系統(tǒng)建設(shè)與應(yīng)用。
6、財務(wù)部網(wǎng)絡(luò)技術(shù)組主管全院計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全保護(hù)工作。
7、任何單位或者個人不得利用上網(wǎng)計算機(jī)從事危害醫(yī)院利益的活動,不得危害計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。
安全保護(hù)制度
1、計算機(jī)網(wǎng)絡(luò)系統(tǒng)的建設(shè)和應(yīng)用,應(yīng)遵守上級主管機(jī)關(guān)辦法的行政法規(guī),用戶手冊和其他有關(guān)規(guī)定。
2、計算機(jī)網(wǎng)絡(luò)系統(tǒng)實行安全等級保護(hù)和用戶使用權(quán)限劃分。安全等級和用戶使用權(quán)限以及用戶口令密碼的劃分和設(shè)置由計算機(jī)中心負(fù)責(zé)制定和實施。
3、計算機(jī)中心機(jī)房應(yīng)符合國家標(biāo)準(zhǔn)和國家規(guī)定。
4、在計算機(jī)網(wǎng)絡(luò)系統(tǒng)設(shè)施附近進(jìn)行營房維修、改造及其他活動,不得危害計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。如無法避免而影響計算機(jī)網(wǎng)絡(luò)系統(tǒng)設(shè)施安全的作業(yè),須事先通知計算機(jī)中心,經(jīng)中心負(fù)責(zé)人同意并采取保護(hù)措施后,方可實施作業(yè)。
5、計算機(jī)網(wǎng)絡(luò)系統(tǒng)的使用單位和個人都必須遵守計算機(jī)安全使用規(guī)則,以及有關(guān)的操作規(guī)程和規(guī)章制度。
6、對計算機(jī)網(wǎng)絡(luò)系統(tǒng)中發(fā)生的'問題,有關(guān)使用單位負(fù)責(zé)人應(yīng)當(dāng)立即向計算機(jī)工程技術(shù)人員報告。
7、對計算機(jī)病毒和危害網(wǎng)絡(luò)系統(tǒng)安全的其他有害數(shù)據(jù)信息的防治工作,由計算機(jī)中心負(fù)責(zé)處理。
8、對計算機(jī)網(wǎng)絡(luò)系統(tǒng)軟件、設(shè)備、設(shè)施的安裝、調(diào)試、故障排除等各項操作由計算機(jī)工程技術(shù)人員負(fù)責(zé)。其他任何單位或個人不得自行拆卸、安裝任何軟、硬件設(shè)施。
9、所有上網(wǎng)計算機(jī)絕對禁止進(jìn)行國際聯(lián)網(wǎng)或與院外其他公共網(wǎng)絡(luò)聯(lián)接。
安全監(jiān)督
計算機(jī)中心對計算機(jī)網(wǎng)絡(luò)系統(tǒng)安全保護(hù)工作行使下列監(jiān)督職權(quán)。
1、監(jiān)督、檢查、指導(dǎo)計算機(jī)網(wǎng)絡(luò)系統(tǒng)安全維護(hù)工作。
2、查處危害計算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的違章行為。
3、履行計算機(jī)網(wǎng)絡(luò)系統(tǒng)安全工作的其他監(jiān)督職責(zé)。
4、技術(shù)人員發(fā)現(xiàn)影響計算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的隱患時,可立即采取各種有效措施予以制止。
5、計算機(jī)工程技術(shù)人員在緊急情況下,可以就設(shè)計計算機(jī)網(wǎng)絡(luò)安全的特定事項采取特殊措施進(jìn)行防范。
實施情況
1、制度建立后印發(fā)各使用科室,要求各科認(rèn)真組織學(xué)習(xí),做到操作人員必須掌握。
2、財務(wù)部計算機(jī)網(wǎng)絡(luò)中心組織全院操作人員進(jìn)行培訓(xùn),內(nèi)容為信息質(zhì)量與安全教育。
中學(xué)網(wǎng)絡(luò)和信息安全應(yīng)急預(yù)案3
一、總則
。ㄒ唬┠康
為了切實做好校園網(wǎng)絡(luò)突發(fā)事件的防范和應(yīng)急處理工作,進(jìn)一步提高我校(園)預(yù)防和控制網(wǎng)絡(luò)突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保校園網(wǎng)絡(luò)與信息安全。
。ǘ┚幹埔罁(jù)
根據(jù)《計算機(jī)信息系統(tǒng)安全保護(hù)條例》 《計算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》等法規(guī),結(jié)合學(xué)校實際工作,特制定本預(yù)案。
。ㄈ┻m用范圍:本預(yù)案適用于處置本校網(wǎng)絡(luò)和信息安全災(zāi)害。
二、組織指揮和職責(zé)任務(wù)
學(xué)校成立網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組,辦公室設(shè)在網(wǎng)絡(luò)信息中心。工作小組的主要職責(zé)與任務(wù)是統(tǒng)一領(lǐng)導(dǎo)全校信息網(wǎng)絡(luò)的災(zāi)害應(yīng)急工作,全面負(fù)責(zé)學(xué)校信息網(wǎng)絡(luò)可能出現(xiàn)的各種突發(fā)事件處置工作,協(xié)調(diào)解決災(zāi)害處置工作中的重大問題等。
學(xué)校網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組
預(yù)警發(fā)布:網(wǎng)絡(luò)信息中心
總 指 揮:xx
副總指揮:xx
組員:xx
三、處置措施
。ㄒ唬(zāi)害發(fā)生前,學(xué)校網(wǎng)絡(luò)與信息安全主管部門及網(wǎng)絡(luò)信息中心要預(yù)先對災(zāi)害預(yù)警預(yù)報體系進(jìn)行建設(shè),開展災(zāi)害調(diào)查,編制災(zāi)害防治規(guī)劃,建設(shè)專業(yè)監(jiān)測網(wǎng)絡(luò),并規(guī)劃建設(shè)災(zāi)害信息管理系統(tǒng),及時處理災(zāi)害訊情信息。
加強(qiáng)災(zāi)害險情巡查。網(wǎng)絡(luò)信息中心要充分發(fā)揮專業(yè)監(jiān)測的作用,進(jìn)行定期和不定期的檢查,加強(qiáng)對災(zāi)害重點(diǎn)部位的監(jiān)測和防范,發(fā)現(xiàn)有不良險情時,要及時處理并向工作領(lǐng)導(dǎo)小組報告。屬于大型災(zāi)害的,在向工作領(lǐng)導(dǎo)小組報告的同時,還應(yīng)向市公安局計算機(jī)信息安全監(jiān)察處報告。
。ǘ(zāi)害發(fā)生后,立即啟動應(yīng)急預(yù)案,采取應(yīng)急處置程序,判定災(zāi)害級別,并立即將災(zāi)情向網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組報告,在處置過程中,應(yīng)及時報告處置工作進(jìn)展情況,直至處置工作結(jié)束。
四、處置程序
。ㄒ唬┌l(fā)現(xiàn)情況
學(xué)校網(wǎng)絡(luò)中心要嚴(yán)格執(zhí)行值班制度,做好校園網(wǎng)信息系統(tǒng)安全的日常巡查及其每周訪問記錄的備份和60天訪問日志保存工作,以保障最先發(fā)現(xiàn)災(zāi)害并及時處置此突發(fā)性事件。
。ǘ╊A(yù)案啟動
一旦災(zāi)害發(fā)生,立即啟動應(yīng)急預(yù)案,進(jìn)入應(yīng)急預(yù)案的處置程序。
。ㄈ┨幹梅椒
在災(zāi)害發(fā)生時,首先應(yīng)區(qū)分災(zāi)害發(fā)生是否為自然災(zāi)害與人為破壞兩種情況,根據(jù)這兩種情況把應(yīng)急處置方法分為兩個流程。
流程一:當(dāng)發(fā)生的災(zāi)害為自然災(zāi)害時,應(yīng)根據(jù)當(dāng)時的實際情況,在保障人身安全的前提下,首先保障數(shù)據(jù)的安全,然后是設(shè)備安全。具體方法包括:硬盤的拔出與保存,設(shè)備的斷電與拆卸、搬遷等。
流程二:當(dāng)人為或病毒破壞的災(zāi)害發(fā)生時,具體按以下順序進(jìn)行:判斷破壞的'來源與性質(zhì),斷開影響安全與穩(wěn)定的信息網(wǎng)絡(luò)設(shè)備,斷開與破壞來源的網(wǎng)絡(luò)物理連接,跟蹤并鎖定破壞來源的IP或其它網(wǎng)絡(luò)用戶信息,修復(fù)被破壞的信息,恢復(fù)信息系統(tǒng)。按照災(zāi)害發(fā)生的性質(zhì)分別采用以下方案:
1.病毒傳播:針對這種現(xiàn)象,要及時斷開傳播源,判斷病毒的性質(zhì)、采用的端口,然后關(guān)閉相應(yīng)的端口,在網(wǎng)上公布病毒攻擊信息以及防御方法。
2.入侵:對于網(wǎng)絡(luò)入侵,首先要判斷入侵的來源,區(qū)分外網(wǎng)與內(nèi)網(wǎng)。入侵來自外網(wǎng)的,定位入侵的IP地址,及時關(guān)閉入侵的端口,限制入侵地IP地址的訪問,在無法制止的情況下可以采用斷開網(wǎng)絡(luò)連接的方法。入侵來自內(nèi)網(wǎng)的,查清入侵來源,然后針對入侵方法建設(shè)或更新入侵檢測設(shè)備。
3.信息被篡改:這種情況,要求一經(jīng)發(fā)現(xiàn)馬上斷開相應(yīng)的信息上網(wǎng)鏈接,并盡快恢復(fù)。
4.網(wǎng)絡(luò)故障:一旦發(fā)現(xiàn),可根據(jù)相應(yīng)工作流程盡快排除。
5.其它沒有列出的不確定因素造成的災(zāi)害,可根據(jù)總的安全原則,結(jié)合具體的情況,做出相應(yīng)的處理。不能處理的可以請示相關(guān)的專業(yè)人員。
。ㄋ模┣闆r報告
災(zāi)害發(fā)生時,一方面按照應(yīng)急處置方法進(jìn)行處置,同時需要判定災(zāi)害的級別,首先向?qū)W校網(wǎng)絡(luò)與信息安全應(yīng)急處置工作小組匯報。在大型災(zāi)害發(fā)生時或上級領(lǐng)導(dǎo)通知的特殊時間內(nèi)發(fā)生的災(zāi)害,可以同時向市公安局計算機(jī)信息系統(tǒng)安全監(jiān)察處匯報。中、小型級別的災(zāi)害,可以只向?qū)W校的網(wǎng)絡(luò)與信息安全應(yīng)急處置工作小組匯報,并及時報告處置工作進(jìn)展情況,直至處置工作結(jié)束。
情況報告內(nèi)容包括:災(zāi)害發(fā)生的時間、地點(diǎn),災(zāi)害的級別,災(zāi)害造成的后果,應(yīng)急處置的過程、結(jié)果,災(zāi)害結(jié)束的時間,以后如何防范類似災(zāi)害發(fā)生的建議與方案等。
。ㄎ澹┌l(fā)布預(yù)警
災(zāi)害發(fā)生時,可根據(jù)災(zāi)害的危害程度適當(dāng)?shù)匕l(fā)布預(yù)警,特別是一些在其它地方已經(jīng)出現(xiàn),或在安全相關(guān)網(wǎng)站發(fā)布了預(yù)警而學(xué)校信息網(wǎng)絡(luò)還沒有出現(xiàn)相應(yīng)的災(zāi)害,除了在技術(shù)上進(jìn)行防范以外,還應(yīng)當(dāng)向?qū)W校網(wǎng)絡(luò)信息用戶發(fā)布預(yù)警,直至災(zāi)害警報解除。
。╊A(yù)案終止
經(jīng)專家組鑒定,災(zāi)害險情或災(zāi)情已消除,或者得到有效控制后,由學(xué)校的網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組宣布險情或災(zāi)情應(yīng)急期結(jié)束,并予以公告,同時預(yù)案終止。
五、保障措施
災(zāi)害應(yīng)急防治是一項長期的、持續(xù)的、跟蹤式的、深層次的和各階段相互聯(lián)系的工作,是有組織的科學(xué)與社會行為,而不是隨每次災(zāi)害的發(fā)生而開始和結(jié)束的活動。因此,必須做好應(yīng)急保障工作。
1.人員保障。重視人員的建設(shè)與保障,確保在災(zāi)害發(fā)生前的人員值班,災(zāi)害處置過程和災(zāi)后重建中的人員在崗與戰(zhàn)斗力。
2.技術(shù)保障。重視網(wǎng)絡(luò)信息技術(shù)的建設(shè)和升級換代,在災(zāi)害發(fā)生前確保網(wǎng)絡(luò)信息系統(tǒng)的強(qiáng)勁與安全,災(zāi)害處置過程中和災(zāi)后重建中的相關(guān)技術(shù)支撐。
3.訓(xùn)練和演練
加強(qiáng)全校網(wǎng)絡(luò)信息用戶的防災(zāi)、減災(zāi)知識的宣傳普及,增強(qiáng)這些用戶的防災(zāi)意識和自救互救能力。有針對性地開展應(yīng)急搶險救災(zāi)演練,確保災(zāi)害發(fā)后應(yīng)急救助手段及時到位和有效。
六、附則
1.網(wǎng)絡(luò)和信息安全事件消除后,要落實工作責(zé)任制和責(zé)任追究制,對于無故不到現(xiàn)場處置,或故意拖延時間,聽任事態(tài)蔓延擴(kuò)大,造成嚴(yán)重影響或后果的;推諉、扯皮、不負(fù)責(zé)任,延誤處理時機(jī),造成影響或嚴(yán)重后果的;應(yīng)對不及時,不請示、報告,處理方法錯誤,使用手段方法不恰當(dāng),導(dǎo)致事態(tài)失控、矛盾激化的,將依法追究有關(guān)人員的責(zé)任。
2.本預(yù)案由xxxx市外國語中學(xué)制訂與解釋,上交市教育局安?苽浒。
中學(xué)網(wǎng)絡(luò)和信息安全應(yīng)急預(yù)案4
為確保網(wǎng)絡(luò)正常使用,充分發(fā)揮網(wǎng)絡(luò)在信息時代的作用,促進(jìn)教育信息化健康發(fā)展,根據(jù)國務(wù)院《互聯(lián)網(wǎng)信息服務(wù)管理辦法》和有關(guān)規(guī)定,特制訂本預(yù)案,妥善處理危害網(wǎng)絡(luò)與信息安全的突發(fā)事件,最大限度地遏制突發(fā)事件的影響和有害信息的擴(kuò)散。
一、危害網(wǎng)絡(luò)與信息安全突發(fā)事件的應(yīng)急響應(yīng)
1.如在局域網(wǎng)內(nèi)發(fā)現(xiàn)病毒、木馬、黑客入侵等網(wǎng)絡(luò)管理中心應(yīng)立即切斷局域網(wǎng)與外部的網(wǎng)絡(luò)連接。如有必要,斷開局內(nèi)各電腦的連接,防止外串和互串。
2.突發(fā)事件發(fā)生在校園網(wǎng)內(nèi)或具有外部IP地址的服務(wù)器上的,學(xué)校應(yīng)立即切斷與外部的.網(wǎng)絡(luò)連接,如有必要,斷開校內(nèi)各節(jié)點(diǎn)的連接;突發(fā)事件發(fā)生在校外租用空間上的,立即與出租商聯(lián)系,關(guān)閉租用空間。
3.如在外部可訪問的網(wǎng)站、郵件等服務(wù)器上發(fā)現(xiàn)有害信息或數(shù)據(jù)被篡改,要立即切斷服務(wù)器的網(wǎng)絡(luò)連接,使得外部不可訪問。防止有害信息的擴(kuò)散。
4.采取相應(yīng)的措施,徹底清除。如發(fā)現(xiàn)有害信息,在保留有關(guān)記錄后及時刪除,(情況嚴(yán)重的)報告市教育局和公安部門。
5.在確保安全問題解決后,方可恢復(fù)網(wǎng)絡(luò)(網(wǎng)站)的使用。
二、保障措施
1.加強(qiáng)領(lǐng)導(dǎo),健全機(jī)構(gòu),落實網(wǎng)絡(luò)與信息安全責(zé)任制。建立由主管領(lǐng)導(dǎo)負(fù)責(zé)的網(wǎng)絡(luò)與信息安全管理領(lǐng)導(dǎo)小組,并設(shè)立安全專管員。明確工作職責(zé),落實安全責(zé)任制;BBS、聊天室等交互性欄目要設(shè)有防范措施和專人管理。
2.局內(nèi)網(wǎng)絡(luò)由網(wǎng)管中心統(tǒng)一管理維護(hù),其他人不得私自拆修設(shè)備,擅接終端設(shè)備。
3.加強(qiáng)安全教育,增強(qiáng)安全意識,樹立網(wǎng)絡(luò)與信息安全人人有責(zé)的觀念。安全意識淡薄是造成網(wǎng)絡(luò)安全事件的主要原因,各校要加強(qiáng)對教師、學(xué)生的網(wǎng)絡(luò)安全教育,增強(qiáng)網(wǎng)絡(luò)安全意識,將網(wǎng)絡(luò)安全意識與政治意識、責(zé)任意識、保密意識聯(lián)系起來。特別要指導(dǎo)學(xué)生提高他們識別有害信息的能力,引導(dǎo)他們正健康用網(wǎng)。
4.不得關(guān)閉或取消防火墻。保管好防火墻系統(tǒng)管理密碼。每臺電腦安裝殺毒軟件,并及時更新病毒代碼。
【中學(xué)網(wǎng)絡(luò)和信息安全應(yīng)急預(yù)案】相關(guān)文章:
信息安全應(yīng)急預(yù)案07-10
網(wǎng)絡(luò)應(yīng)急安全預(yù)案07-02
網(wǎng)絡(luò)安全應(yīng)急預(yù)案05-30
小學(xué)網(wǎng)絡(luò)安全應(yīng)急預(yù)案08-07
網(wǎng)絡(luò)應(yīng)急預(yù)案06-12
網(wǎng)絡(luò)安全應(yīng)急預(yù)案(精選11篇)08-27
網(wǎng)站網(wǎng)絡(luò)安全應(yīng)急預(yù)案03-27