信息安全意識活動方案【通用多篇】

信息安全意識活動方案【通用多篇】

信息安全應急預案 篇一

一、總則

1、編制目的

為提高我校處理網絡與信息安全突發事件的能力,形成科學、有效、反應迅速的應急工作機制,確保我校校園網絡重要計算機信息系統的實體安全、運行安全和數據安全,最大限度地減輕網絡信息安全突發事件的危害,保護師生權益,維護正常社會秩序、教學秩序,促進學校的和諧發展。

2、編制依據

根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際互聯網管理暫行規定》等有關法規、規定,制定本預案。

3、適用範圍

本預案適用於我校校園網絡發生與本預案定義的I-IV級網絡與信息安全突發事件和可能導致I-IV級的網絡與信息安全突發事件的應對處置工作。

本≤≥預案啟動後,我校以前制定的網絡與信息安全應急預案與本預案相沖突的,按照本預案執行。而法律、法規和規章另有規定的從其規定。

4、分類分級

本預案所指的網絡信息安全突發事件,是指我校校園網等重要網絡信息系統突然遭受不可預知外力的破壞、毀損或故障,不良信息在我校校園網乃至整個互聯網的傳播,發生對國家、社會、公眾、學院造成或者可能造成危害的緊急網絡安全事件。

事件分類根據網絡信息安全突發事件的發生過程、性質和特徵,網絡信息安全突發事件劃分為網絡安全突發事件和信息安全突發事件。網絡安全突發事件是指自然災害、事故災難和人為破壞引起的網絡與信息系統的損壞;信息安全突發事件是指利用信息網絡進行有目的或有組織的反動宣傳、煽動和歪曲事理的不良活動或違法活動。

(1)自然災害是指地震、颱風、雷電、火災、洪水等。

(2)事故災難是指電力中斷、網絡損壞或者是軟件、硬件設備故障等。

(3)人為破壞是指人為破壞網絡線路、通信設施,互聯網攻擊、病毒攻擊、恐怖主義活動等事件。

事件分級

根據我省對網絡信息安全突發事件的可控性、嚴重程度和影響範圍,將網絡信息安全突發事件分為四級:I級(特別重大)、II級(重大)、III級(較大)、IV級(一般)。具體級別定義如果國家有關法律法規有明確規定的,按國家有關規定執行。

(1)I級(特別重大):造成我校網絡與信息系統發生大規模癱瘓,事態的發展超出區一級相關主管部門的控制能力,對國家安全、社會秩序、公共利益或教育形象造成特別嚴重損害的突發事件。

(2)II級(重大):造成我校或其它上一級部門重要網絡與信息系統癱瘓,對國家安全、社會秩序、公共利益或教育形象造成嚴重損害,需要上級政府或公安部門協助,乃至需跨地區協同處置的突發事件。

(3)III級(較大):造成我校網絡與信息系統癱瘓,對國家安全、社會秩序、公共利益或教育形象造成一定損害,但只需在本區政府或區信息中心協同處置的突發事件。

(4)IV級(一般):造成我校校園網絡重要網絡與信息系統受到一定程度的損壞,對師生、家長或其他人員和單位的權益有一定影響,但不危害國家安全、社會秩序和公共利益,可由我區教育主管部門或學校處置的突發事件。

二、工作原則

1、積極防禦、綜合防範。立足安全防護,加強預警,重點保護重要信息網絡和關係社會穩定的重要信息系統;從預防、監控、應急處理、應急保障和打擊不法行為等環節,在管理、技術、宣傳等方面,採取多種措施,充分發揮各方面的作用,構築我校網絡與信息安全保障體系。

2、明確責任、分級負責。按照“誰主管、誰負責”的原則,加強網絡安全管理,認真落實各項安全管理制度和措施。加強計算機信息網絡安全的宣傳和教育,進一步提高師生的信息安全意識。

3、落實措施、確保安全。要對機房、網絡設備、服務器等設施定期開展安全檢查,對發現安全漏洞和隱患的進行及時整改;在國際互聯網上已建立網站的分院單位,要實行網站的巡察制度,密切關注互聯網信息動態,要按照快速反應機制,及時獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。

4、依靠科學、平戰結合。各辦學單位應根據本預案的標準,建立本單位的應急處置預案,並加強技術儲備、規範應急處置措施與操作流程,樹立常備不懈的觀念,定期進行預案演練,確保應急預案切實可行。

5、事故上報

1、網絡信息安全事故上報

(1)當發生網絡信息安全突發事件時,應及時按規定向有關部門報告。初次報告最遲不得超過2小時,重大和特別重大的網絡信息安全突發事件必須實行態勢進程報告和日報告制度。報告內容主要包括信息來源、影響範圍、事件性質、事件發展趨勢和採取的措施等。

發生信息安全事件的部門應當在發生信息安全事件後,首先以口頭方式立即向我校信息安全管理辦公室報告。

發生信息安全事件的部門應當立即對發生的事件進行調查核實、保存相關證據,並在事件被發現或應當被發現時起5小時內將有關材料報至我校信息安全管理辦公室。

對於信息安全事件,我校信息安全管理辦公室接到報告後,應當立即上報院領導,並負責組織人員對事件進行調查和處理。

發生信息安全事件的部門應當在事件處理完畢後5個工作日內將處理結果報院辦備案。

我校信息安全管理辦公室負責組織對事件進行分析和研究,並將結果通報院領導。

(2)學院信息安全管理辦公室負責人和院領導應確立兩個以上的即時聯繫方式,公眾可通過固定電話、移動電話、互聯網等多種聯繫方式進行報警,避免因信息網絡突發事件發生後,必要的信息通報與指揮協調通信渠道中斷。

2.網絡信息安全預警處理與發佈

(1)對於可能發生或已經發生的網絡信息安全突發事件,應立即採取措施控制事態,並在2小時內進行相應的風險評估,並及時按規定向校長和有關部門報告。

(2)發現網絡信息安全突發事件或事故時,區教育網絡管理中心配合對突發事件或事故進行風險評估,並把評估信息及時反饋給區應急小組。

三、事後處理

應急響應應急結束網絡與信息安全突發事件經應急處置後,得到有效控制,事態下降到一定程度或基本得以解決,將各監測統計數據上報院領導,由院領導向區應急小組提出應急結束的建議,經批准後實施。

四、人員隊伍

保障措施應急技術隊伍保障按照一專多能的要求建立我校網絡與信息安全應急技術保障隊伍。並定期參加信息安全配訓。

五、監督管理

1、宣傳教育我校將充分利用學校各種傳播媒介及有效的形式,比如校園網絡、校園廣播、校園電視台、教職工大會、班會等形式,加強對計算機信息網絡安全的宣傳和教育工作,提高師生的防範意識和應急處置能力。加強對網絡與信息安全等方面專業技能的培訓,指定專人負責安全技術工作。並將網絡與信息安全突發事件的應急管理、工作流程等列為學校行政管理幹部的培訓內容,增強應急處置工作中的組織能力。

2、演練建立應急預案定期演練制度。通過演練,發現應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處置能力。

3、責任與獎懲要認真貫徹落實預案的各項要求與任務,建立監督檢查制度。學校將不定期進行檢查,對各項制度、計劃、方案、人員等進行實地督察,對未有效落實預案各項規定的進行通報批評,責令限期改正。

信息安全應急預案 篇二

信息發佈登記制度

1. 在信源接入時要落實安全保護技術措施,保障本網絡的運行安全和信息安全;

2. 對以虛擬主機方式接入的單位,系統要做好用户權限設定工作,不能開放 其信息目錄以外的其他目錄的操作權限。

3. 對委託發佈信息的單位和個人進行登記並存檔。

4. 對信源單位提供的信息進行審核,不得有違犯《計算機信息網絡國際聯網安全保護管理辦法》的內容出現。

5. 發現有違犯《計算機信息網絡國際聯網安全保護管理辦法》情形的,應當保留有關原始記錄,並在二十四小時內向當地公安機關報告。

信息內容審核制度

一、必須認真執行信息發佈審核管理工作,杜絕違犯《計算機信息網絡國際聯網安全保護 管理辦法》的情形出現。

二、對在本網站發佈信息的信源單位提供的信息進行認真檢查,不得有危害國家安全、泄露國家祕密,侵犯國家的、社會的、集體的利益和公民的合法權益的內容出現。

三、對在BBS公告板等發佈公共言論的欄目建立完善的。審核檢查制度,並定時檢查,防止違犯《計算機信息網絡國際聯網安全保護管理辦法》的言論出現。

四、一旦在本信息港發現用户製作、複製、查閲和傳播下列信息的:

1. 煽動抗拒、破壞憲法和法律、行政法規實施

2. 煽動顛覆國家政權,推翻社會主義制度

3. 煽動分裂國家、破壞國家統一

4. 煽動民族仇恨、民族歧視、破壞民族團結

5. 捏造或者歪曲事實、散佈謠言,擾亂社會秩序

6. 宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪

7. 公然侮辱他人或者捏造事實誹謗他人

8. 損害國家機關信譽

9. 其他違反憲法和法律、行政法規

10. 按照國家有關規定,刪除本網絡中含有上述內容的地址、目錄或者關閉服務器。並保留原始記錄,在二十四小時之內向當地公安機關報告。

用户備案制度

一、用户在本單位辦理入網手續時,應當填寫用户備案表。

二、公司設專人按照《中華人民共和國計算機信息網絡國際聯網單位備案表的通知》的要求,在每月20日前,將濟南地區本月因特網及公眾多媒體通信網(網外有權部分)新增、撤消用户的檔案材料完整錄入微機,並打印兩份。

三、將本月新增、撤消的用户進行分類統計,並更改微機存檔資料,同時打印一份。

四、每月20日之前,將打印出的網絡用户的備案資料(2份)及統計信息(1份)送至專人處。

安全制度

一、定期組織管理員認真學習《計算機信息網絡國際互聯網安全保護管理辦法》、《網絡安 全管理制度》及,提高工作人員的維護網絡安全的警惕性和自覺 性。

二、負責對本網絡用户進行安全教育和培訓,使用户自覺遵守和維護《計算機信息網絡國際互聯網安全保護管理辦法》,使他們具備基本的網絡安全知識。

三、對信息源接入單位進行安全教育和培訓,使他們自覺遵守和維護《計算機信息網絡國際 互聯網安全保護管理辦法》,杜絕發佈違犯《計算機信息網絡國際互聯網安全保護管理辦法》的信息內容。

四、不定期地邀請公安機關有關人員進行信息安全方面的培訓,加強對有害信息,特別是影射性有害信息的識別能力,提高防犯能力。

用户登記和管理制度

一 、建立健全計算機信息網絡電子公告系統的用户登記和信息管理制度; 組織學習《計算機信息網絡國際聯網安全保護管理辦法》,提高網絡安全員的警惕性;負責對本網絡用户進行安全教育和培訓;建立電子公告系統的網絡安全管理制度和考核制度,加強對電子公告系統的審核管理工作,杜絕BBS上出現違犯《計算機信息網絡國際聯網安全保護管理辦法》的內容。

二、對版主的聘用本着認真慎重的態度、認真核實版主身份,做好版主聘用記錄;對各版聘用版主實行有針對性的網絡安全教育,落實版主職責,提高版主的責任感;版主負責檢查各版信息內容,如發現違反《計算機信息網絡國際互聯網安全保護管理辦法》即時予以刪除,情節嚴重者,做好原始記錄,報告解決,由管理員向公安機關計算機管理監察機構報告;負責考核各版版主,如發現不能正常履行版主職責者,

三、檢查時嚴格按照《計算機信息網絡國際互聯網安全保護管理辦法》、及(見附頁)的標準執行;如發現違犯《計算機信息網絡國際互聯網安全保護管理辦法》(見附頁)的言論及信息,即時予以刪除,情節嚴重者保留有關原始記錄,並在二十四小時內向當地公安機關報告;負責對本網絡用户進行安全教育和培訓,網絡管理員加強對《計算機信息網絡國際互聯網安全保護管理辦法》的學習,進一步提高對維護的警惕性。

信息安全意識活動方案 篇三

一、指導思想

信息安全意識就是人們頭腦中建立起來的信息化工作必須安全的觀念,也就是人們在信息化工作中對各種各樣有可能對信息本身或信息所處的介質造成損害的外在條件的一種戒備和警覺的心理狀態。

學生信息安全意識就是學生頭腦中建立起來的信息化學習必須安全的觀念,也就是學生在信息化學習中對各種各樣有可能對信息本身或信息所處的介質造成損害的外在條件的一種戒備和警覺的心理狀態。

以貫徹落實《中國小公共安全教育指導綱要》為依據,突出“網絡安全為人民,網絡安全靠人民”活動主題,深入開展“網絡安全進校園”宣傳教育活動,充分發揮校園宣傳教育主陣地作用,提升師生綠色上網、文明上網意識和網絡安全防護能力,全面加強法治網絡教育宣傳,強化各項管理措施,全面構建我校文明、安全、和諧的網絡環境。

二、活動主題

“網絡安全為人民,網絡安全靠人民”

三、活動目標

通過開展形式多樣、內容豐富、行之有效的網絡安全宣傳活動,加強青少年網絡安全教育,積極倡導師生文明上網、安全上網、綠色上網,大力宣傳涉網案件防範基本知識,實現網絡安全宣傳學校和社會的互利共贏,使廣大師生成為積極參與活動、主動教育宣傳、堅決抵制惡習,養成良好上網習慣的網絡安全踐行者,使學校率先成為我市文明、安全、和諧的網絡育人基地。

四、活動對象

我校全體師生。

五、活動形式內容

(一)網絡安全知識講座

由學校網信辦組織安排,根據當前我國網絡安全狀況與我校師生實際,在全校師生當中開展一次網絡安全知識講座。

(二)主題班會

要求各班級結合實際情況,組織開展一堂以“網絡安全與生活”或“網絡安全與學習”等為主題的班會活動。要求主題明確,內容豐富,有計劃有總結,有圖片有小視頻等活動資料,X月X日前,將相關資料電子版交到XXX。

(三)黑板報

要求各班級在網絡安全宣傳週,出一期以“網絡安全為人民,網絡安全靠人民”為主題的黑板報,學校將在X月X前組織檢查評比,並將檢查結果納入班主任考核當中。

(四)手抄報比賽

要求學生以“我眼中的網絡安全”為內容,辦一張A4手抄報。要求:主題突出、組稿合理、用色協調、版式美觀、圖文佈局合理、標題製作醒目。各班、各年級組在進行初評以後,每班推薦X份優秀作品參加學校評比,學校將評選出一等獎X名,二等獎X名,三等獎X名,優秀獎若干,並予以獎勵。

(五)網絡安全知識競賽

各班在初賽基礎上推薦X名同學參加學校比賽。學校將評出一等獎X名,二等獎X名,三等獎X名,優秀獎若干,並予以獎勵。

六、活動要求

1.提高認識,要把開展網絡安全宣傳週系列活動作為學生安全教育的一項重要內容,落到實處,力求實效。

2.營造氛圍,要充分運用各種媒體廣泛宣傳,營造聲勢,讓網絡安全深入人心。

3.學校各部門、各辦公室要嚴格按照學校要求認真做好網絡安全宣傳週系列活動資料的整理、報送工作。

信息安全應急預案 篇四

為了切實做好網絡與信息安全突發事件的防範和應急處理工作,進一步提高我院預防和控制網絡與信息安全突發事件的能力和水平,減輕或消除突發事件的危害和影響,保證網絡的正常運行,結合本院實際,制定本預案。

一、應急處置工作的目標

在最短時限內,及時、果斷處理在本院範圍內發生的危害網絡與信息安全的突發性事件,維護網絡信息安全與穩定。

二、應急預案啟動

有下列情況應啟動應急預案:

1、網站、網頁出現非法言論;

2、網絡遭受黑客攻擊;

3、計算機網絡出現病毒;

4、軟件系統遭受破壞性攻擊;

5、數據庫系統出現故障;

6、廣域網外部線路中斷;

7、局域網大範圍中斷;

8、服務器等關鍵網絡設備故障;

9、網絡中心機房外電中斷。

三、組織領導成立網絡與信息安全領導小組,領導小組的主要職責與任務是統一領導全院網絡與信息安全的應急工作,全面負責院內網絡與信息安全可能出現的各種突發事件處置工作,協調解決災害處置工作中的重大問題等。下設網絡與信息安全應急處置工作組,由辦公室、醫務科、保健部成員組成,具體負責網絡與信息安全應急處置工作。

四、應急預案啟動時的。應急處理措施

1、網站、網頁出現非法言論時的緊急處置措施

(1)網站、網頁由各相關使用部門的具體負責人員隨時密切監視信息內容。每天不少於5次;非常時期,每半小時監控一次,必要時,24小時監控。

(2)發現網上出現非法信息時,負責人員應立即嚮應急處置工作組通報情況;情況緊急的應先及時採取刪除等處理措施,再按程序報告。

(3)應急處置工作組人員應在接到通知後十分鐘內進行處理,作好必要的記錄,清理網站上的非法信息,強化安全防範措施後方可將網站網頁重新投入使用。

(4)應急處置人員應妥善保存有關記錄及日誌或審計記錄。

(5)應急處置人員應立即追查非法信息來源,若非法信息來源於院內,則由本院保衞處和網絡技術人員進行處理,同時報告網絡與信息安全領導小組負責人,根據管理制度對非法傳播者及時處置,並報知上級公安部門備案;若非法信息來自於院外,則立即報知上報公安部門,並由技術人員將這些信息保存、記錄IP地址,以備上級公安部門互聯網突發事件處置行動組調用。

2、黑客攻擊時的緊急處置措施

(1)當有關負責人員發現網頁內容被篡改,或通過防火牆、入侵檢測系統發現有黑客正在進行攻擊時,應立即嚮應急處置工作組通報情況。

(2)應急處置人員應在十分鐘內進行處理,首先應將被攻擊的服務器等設備從網絡中隔離出來,保護現場,同時向網絡與信息安全領導小組彙報情況。 (3)應急處置人員負責被破壞系統的恢復與重建工作,修補漏洞、強化安全措施後方可將被攻擊的服務器設備接入網絡。

(4)應急處置人員追查非法信息來源。

(5)網絡與信息安全領導小組會商後,如認為情況嚴重,則立即向公安部門彙報。

3、計算機網絡病毒安全緊急處置措施

(1)當發現網絡上出現病毒,並影響網絡的正常運行後,應立即找出感染病毒機器。

(2)將感染病毒機器和網絡隔離,待病毒徹底清除後方允許再次接入網絡。

(3)網絡中心技術人員要針對該款病毒進行研究,做好相應的病毒發作特徵及解決方案。

4、軟件系統遭受破壞性攻擊的緊急處置措施

(1)重要的軟件系統平時必須存有備份,與軟件系統相對應的數據必須有多日備份,並將它們保存於安全處。

(2)一旦軟件遭到破壞性攻擊,應立即停止軟件系統。

(3)網絡管理人員負責軟件系統和數據的恢復。

(4)網絡管理人員檢查日誌等資料,確認攻擊來源。

(5)安全領導小組認為情況極為嚴重的,應立即向公安部門報告。

5、數據庫安全緊急處置措施

(1)各數據庫系統要至少準備兩個以上數據庫備份,平時一份放在機房,另一份放在另一安全的建築物中。

(2)一旦數據庫崩潰,應急處置組人員應對主機系統進行維修,如遇無法解決的問題,立即向上級單位或軟硬件提供商請求支援。 (3)系統修復啟動後,將第一個數據庫備份取出,按照要求將其恢復到主機系統中。

(4)如因第一個備份損壞,導致數據庫無法恢復,則應取出第二套數據庫備份加以恢復。

(5)如果兩個備份均無法恢復,應立即向有關廠商請求緊急支援,並向網絡與信息安全領導小組彙報。

6、廣域網外部線路中斷緊急處置措施

(1)廣域網線路中斷後,網絡管理員接到報告後,應迅速判斷故障節點,查明故障原因。

(2)如屬我院管轄範圍,由網絡管理員予以恢復。如遇無法恢復情況,立即向有關廠商請求支援。

(3)如屬電信部門管轄範圍,立即與電信維護部門聯繫,請求修復。

7、局域網大範圍中斷緊急處置措施

(1)局域網出現大範圍中斷現象後,網絡管理員應立即判斷故障節點,查明故障原因。

(2)如屬線路故障,應重新安裝線路。

(3)如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,並調試暢通。

(4)如屬路由器、交換機等網絡設備故障,應立即調換備機,如無備機,立即向設備提供商聯繫更換設備,並調試暢通;並向網絡與信息安全領導小組領導彙報。

8、服務器等關鍵網絡設備故障安全緊急處置措施

(1)服務器等關鍵設備損壞後,網絡管理人員應立即查明原因。

(2)如果能夠自行恢復,應立即用備件替換受損部件。

(3)如果不能自行恢復的,立即與設備提供商聯繫,請求派維修人員前來維修。

(4)如果設備一時不能修復,應向網絡與信息安全領導小組彙報。

9、網絡中心機房外電中斷後的處置措施

(1)外電中斷後,機房會自動切換到備用電源。

(2)檢查斷電原因,如因內部線路故障,請總務科協助迅速恢復。

(3)如果是供電局的原因,應立即與供電局聯繫,請供電局迅速恢復供電。

(4)如果供電局告知需長時間停電,應做如下安排:

a)預計停電1小時以內,由UPS供電。

b)預計停電1-3小時,關掉非關鍵設備,確保各主機、路由器、交換機供電。

c)預計停電超過3小時,關掉非關鍵設備,確保各主機、路由器、交換機供電。UPS使用4小時後,關閉所有的設備。

五、保障措施

網絡與信息安全的防治工作是一項長期的、持續的、跟蹤式的、深層次的和各階段相互聯繫的工作,是有組織的科學與社會行為,而不是隨着每次災害的發生而開始和結束的活動。因此,必須做好應急保障工作。

1、人員保障

重視網絡管理人員隊伍的建設與保障,確保在災害發生前的人員值班,災害處置過程和災後重建中的人員在崗與戰鬥力。

2、技術保障

重視網絡信息技術的建設和升級換代,在災害發生前確保網絡信息系統的安全與穩定,災害處置過程中和災後重建中的相關技術支撐。

3、物資保障網絡與信息安全應急處置工作組,報請領導小組批准後,根據院財力情況及網絡管理的實際需要,適當購入一些網絡與信息安全保障設備。

4、訓練和演練

加強全院網絡信息用户的防災、減災知識的宣傳普及,增強這些用户的防災意識和自救互救能力。有針對性地開展應急搶險救災演練,確保發生災害時的應急救助手段及時到位和有效。

附件一:網絡與信息安全領導小組成員

組長:xxx副組長:xxx組員:xxx

附件二:網絡與信息安全應急處置工作組成員

組長:xxx副組長:xxx組員:xxx

信息安全應急預案 篇五

為妥善應對和處置學校網站信息安全突發事件、確保學校網站正常運行,根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際聯網安全保護管理方法》、信息產業部《互聯網信息服務管理方法》及國家教育部、省教育廳有關文件精神,結合我校網站實際情況,特指定本應急預案。

應急措施如下:

1、網站、網頁出現非法言論事件緊急處置措施

(1)網站、網頁由網站管理員負責隨時密切監視信息內容。

(2)發現在網上出現違反國家的法律法規、侵犯知識版權、反政府、分裂國家和色情內容的信息及損害國家、學校聲譽的謠言信息時,網站管理員應立即向總務處通報情況;情況緊急的`,應先及時採取刪除等處理措施,再按程序報告。

(3)網站管理員作好必要記錄,並清理非法信息、妥善保存有關記錄並將網站網頁重新投入使用。

(4)追查非法信息來源,並將有關情況向學校彙報。

(5)向區電教中心彙報,取得支持、幫助與指導。

(6)事態嚴重的,應及時向公安部門報警。

2、黑客攻擊事件緊急處置措施

(1)備份正確網站文件,保障網站及時恢復。

(2)當網站管理員發現網站遭到黑客攻擊、主頁內容被惡意篡改時,立即停止主頁服務並恢復正確內容。檢查分析被更改的原因,在被更改的原因找到並排除之前,不得重新開放主頁服務;同時向學校通報情況。

(3)黑客攻擊程度較大情況下(如破壞了服務器上文件),修復網站文件較為麻煩;為使網站儘快能正常訪問,使用網站的備份文件或者臨時找其他服務器替代,如事先有這些準備,一般在發現被攻擊後的一到兩個小時即可修復。

(4)恢復與重建被攻擊或破壞的網站。

(5)對現場進行分析,並寫出分析報告存檔。

(6)向區電教中心彙報,取得支持、幫助與指導。

(7)學校召開信息化工作領導小組會議,如認為事態嚴重,則立即向公安部門報警。

做好校園網站信息的安全管理,核心工作就是定期備份網站,保存好網站的備份文件,以備應急使用。

信息安全應急預案 篇六

一。指導思想:

隨着互聯網及相關信息通信業務的迅速發展,信息傳播呈現渠道多樣化、影響網絡化、擴散快速化的發展趨勢,網絡信息安全內涵和外延已經遠遠突破原來的傳統概念,涉及到國家的政治、經濟、文化等方面,成為關係國家安全和社會穩定的重大問題,從中央到地方無不列為事務工作的重中之重。結合本園自身情況,加強監督和管理,制度本預案。

二。機構設置:

預防網絡信息安全突發事件應急工作領導小組:

組長:

副組長:

成員:各班班主任

三。領導小組職責:

1.強化組織機構,加強管理控制:

幼兒園成立以園長為組長的網絡安全管理領導小組,通過成立組織機構,強化意識,明確職責,加強控制,保障網絡安全管理落到實處。

2.加強業務培訓,提高防範水平:

積極開展相關培訓提高網管員的網絡管理水平,定期對教師開展互聯網安全和文明上網的宣傳教育,提高全體教師上網的法制意識、責任意識、政治意識、自律意識和安全意識,形成廣大師幼共同抵制網上有害信息的良好氛圍,保證幼兒園網絡系統安全運行,更好地為教育科學服務。

加強網絡安全建設,網絡管理員加強檢查,及時發現網絡本身的'安全漏洞,保證軟件防火牆和防病毒軟件的及時有效的更新,提高網絡系統防禦攻擊的能力,儘量避免網絡、病毒等的攻擊事件。

3.執行審查制度,保證新聞真實健康:

園內通訊報道工作落實專人負責,經同意後方能發佈或傳送。未經園長同意而發佈的有損於幼兒園和社會形象的言論,發佈人要負法律責任,並按有關規定追究責任。同時在新聞發佈系統上嚴格設置權限管理,讓通過安全管理小組認證的人員才可以在網絡上發佈合法的消息。

四。加強安全管理,快速有效應急:

1.對非法站點作好過濾,並定期備份重要文件,網絡備份和光盤刻錄備份相結合。

2.網管員堅持做到每天至少一次的安全檢測,及時瞭解網絡運行情況,以保障園網的安全性、穩定性和可靠性。

3.一旦發現園網上出現違反幼兒園網絡安全管理制度的行為,立即停止校園網絡的使用。

4.網絡安全管理領導小組應在第一時間組織有關人員對違紀行為進行查處,對違紀人員依照有關法律、法規和園紀園規,作出嚴肅處理。

5.對有害的信息則立即刪除。

信息網絡安全應急預案策劃 篇七

一、活動目標:

1、認知目標:認識計算機、網絡與中學生獲取信息的關係;

2、情感目標:正確對待網絡,不沉溺其中,自覺抵制網絡的不良影響;

3、行為目標:展示新時代中學生豐富多彩的網絡生活與實踐成果。

二、活動內容:

1、展示學生網絡成果:藉助網絡支持和大屏幕演示,展示學生豐富多彩的網絡生活與實踐成果。

2、提出諸多負面事件,通過討論網絡的負面影響,充分認識網絡,為下一步正確認識、正確使用網絡的討論奠定基礎。

3、樹立正確網絡觀:在充分演示、討論的基礎之上,客觀公正地認識網絡。

4、討論網絡秩序的維護:確立“維護網絡秩序,人人有責”的觀念,並提出一些行之有效的具體措施。

三、課前準備:

1、蒐集、整理班級電子圖文信息,建立班級相冊、ppt演示文稿展示、電子學習助手等等。

2、蒐集計算機、網絡負面影響的報道,並進行資料分類整理。

3、技術支持:多媒體演示教室一間,黑板一塊,觀眾座位若干。

四、活動過程:

(一)網絡並不遠,就在你我身邊——網聚魅力展示

1、記錄精彩每一刻——班級電子相冊展示

由通過掃描或數碼照相存入的相片集結成冊,內容包括:

(1)每位同學最滿意的個人照片及一句話格言,每位教師的照片及寄語;

(2)重大集體活動,如軍訓、運動會、春遊等具有紀念意義的相關照片。

2、一人有“難”(“難題”的“難”),八方支援——電子學習助手

從德智體各個方面概括介紹班級的情況。以word文檔、ppt演示文稿的形式,總結各學科知識的重難點。

3、知識的海洋任我遊——現場網絡資源搜索

由觀眾提出有待查詢的知識點,現場搜索。

(二)虛擬的世界中,我不辨南北西東——認清網絡的負面性

討論主要集中在以下幾個方面:

1、不是我不想走,實在是欲罷不能——對沉迷網絡遊戲的討論。

2、還我明亮的眼睛,還我健康的體魄——對損害身體健康的討論。

3、虛擬世界中,我是誰,你又是誰?——對網戀,網上散佈謠言,網絡購物騙買騙賣現象的討論,實質是對網絡道德、責任的討論。

在觀眾討論的同時,用多媒體將觀眾蒐集的視聽信息播放在大屏幕上。所有討論內容由主持人進行分類整理,並將之概括在演示黑板

(三)誰之過,網絡還是我?——網絡的利弊討論

主持人:網絡到底帶來了些什麼?為什麼有人憑藉着它走向成功、走向輝煌,也有人因之而走向墮落、走向毀滅?由此引發對網絡本質的討論。由主持人對討論走向進行把握,對討論結果進行總結。由一位計算機錄入速度較快的同學,將討論結果錄入機器,並用大屏幕展示出來。

討論結果集中為:

1、網絡本善良:網絡是一種媒介、一種手段、一種工具、是為我們架起的一座與外界溝通的橋樑,本身無所謂對錯。

2、虛擬的世界中,我們仍舊是現實的:網絡雖然是一個與現實生活截然不同的虛擬世界,但仍離不開現實的道德與規範。

3、網絡面前,人人平等:網絡為每個人提供了相等的資源,從中獲益還是受害,全靠自己把握。

(四)將網絡規則進行到底——維護網絡秩序討論

網絡秩序,從我做起;網絡秩序,人人有責。面對網絡,應該做到:

1、提高自身素質,抵制網絡誘惑;

2、發現不良信息,通知朋友共同抵制,並報告有關部門。

五、班主任講話

通過同學們的交流反映,看來網絡值得關注問題還真不少網絡已深入我們每個人生活的各個方面,但它到底會成為汩汩長流的智慧泉源,抑或是上天“賜予”人類的“潘多拉盒子”,卻是因人而異的。因此同學們要正確認識網絡,自覺抵禦誘惑。而且我們學校也規定在校生週一至週五嚴禁上網,請同學們自覺遵守。

網絡與信息安全應急處置預案 篇八

為了切實做好網絡與信息安全突發事件的防範和應急處理工作,進一步提高我校預防和控制網絡與信息安全突發事件的能力和水平,減輕或消除突發事件的危害和影響,保證校園網絡的正常運行,結合本校實際,制定本預案。

一、應急處置工作的目標

在最短時限內,及時、果斷處理在本校範圍內發生的危害網絡與信息安全的突發性事件,維護校園網絡信息安全與穩定。

二、應急預案啟動

有下列情況應啟動應急預案:

1、網站、網頁出現非法言論;

2、網絡遭受黑客攻擊;

3、計算機網絡出現病毒;

4、軟件系統遭受破壞性攻擊;

5、數據庫系統出現故障;

6、廣域網外部線路中斷;

7、局域網大範圍中斷;

8、服務器等關鍵網絡設備故障;

9、網絡中心機房外電中斷。

三、組織領導

成立網絡與信息安全領導小組,領導小組的主要職責與任務是統一領導全校網絡與信息安全的應急工作,全面負責學校網絡與信息安全可能出現的各種突發事件處置工作,協調解決災害處置工作中的重大問題等。下設網絡與信息安全應急處置工作組,由現代教育技術中心、宣傳部、保衞處、學生處、教務處、後勤管理處等部門成員組成,具體負責學校網絡與信息安全應急處置工作。

四、應急預案啟動時的應急處理措施

1、網站、網頁出現非法言論時的緊急處置措施

(1)網站、網頁由各相關使用部門的具體負責人員隨時密切監視信息內容。每天不少於5次;非常時期,每半小時監控一次,必要時,24小時監控。

(2)發現網上出現非法信息時,負責人員應立即嚮應急處置工作組通報情況;情況緊急的應先及時採取刪除等處理措施,再按程序報告。

(3)應急處置工作組人員應在接到通知後十分鐘內進行處理,作好必要的記錄,清理網站上的非法信息,強化安全防範措施後方可將網站網頁重新投入使用。

(4)應急處置人員應妥善保存有關記錄及日誌或審計記錄。

(5)應急處置人員應立即追查非法信息來源,若非法信息來源於校內,則由本院保衞處和網絡技術人員進行處理,同時報告校網絡與信息安全領導小組負責人,根據管理制度對非法傳播者及時處置,並報知上級公安部門備案;若非法信息來自於校外,則立即報知上報公安部門,並由技術人員將這些信息保存、記錄IP地址,以備上級公安部門互聯網突發事件處置行動組調用。

2、黑客攻擊時的緊急處置措施

(1)當有關負責人員發現網頁內容被篡改,或通過防火牆、入侵檢測系統發現有黑客正在進行攻擊時,應立即嚮應急處置工作組通報情況。

(2)應急處置人員應在十分鐘內進行處理,首先應將被攻擊的服務器等設備從網絡中隔離出來,保護現場,同時向網絡與信息安全領導小組彙報情況。

(3)應急處置人員負責被破壞系統的恢復與重建工作,修補漏洞、強化安全措施後方可將被攻擊的服務器設備接入網絡。

(4)應急處置人員追查非法信息來源。

(5)網絡與信息安全領導小組會商後,如認為情況嚴重,則立即向上海市教委和公安部門彙報。

3、計算機網絡病毒安全緊急處置措施

(1)當發現網絡上出現病毒,並影響網絡的正常運行後,應立即找出感染病毒機器。

(2)將感染病毒機器和網絡隔離,待病毒徹底清除後方允許再次接入網絡。

(3)網絡中心技術人員要針對該款病毒進行研究,做好相應的病毒發作特徵及解決方案。

4、軟件系統遭受破壞性攻擊的緊急處置措施

(1)重要的軟件系統平時必須存有備份,與軟件系統相對應的數據必須有多日備份,並將它們保存於安全處。

(2)一旦軟件遭到破壞性攻擊,應立即停止軟件系統。

(3)網絡管理人員負責作文吧軟件系統和數據的恢復。

(4)網絡管理人員檢查日誌等資料,確認攻擊來源。

(5)安全領導小組認為情況極為嚴重的,應立即向上海市教委和公安部門報告。

5、數據庫安全緊急處置措施

(1)各數據庫系統要至少準備兩個以上數據庫備份,平時一份放在機房,另一份放在另一安全的建築物中。

(2)一旦數據庫崩潰,應急處置組人員應對主機系統進行維修,如遇無法解決的問題,立即向上級單位或軟硬件提供商請求支援。

(3)系統修復啟動後,將第一個數據庫備份取出,按照要求將其恢復到主機系統中。

(4)如因第一個備份損壞,導致數據庫無法恢復,則應取出第二套數據庫備份加以恢復。

(5)如果兩個備份均無法恢復,應立即向有關廠商請求緊急支援,並向網絡與信息安全領導小組彙報。

6、廣域網外部線路中斷緊急處置措施

(1)廣域網線路中斷後,網絡管理員接到報告後,應迅速判斷故障節點,查明故障原因。

(2)如屬我校管轄範圍,由網絡管理員予以恢復。如遇無法恢復情況,立即向有關廠商請求支援。

(3)如屬電信部門管轄範圍,立即與電信維護部門聯繫,請求修復。

7、局域網大範圍中斷緊急處置措施

(1)局域網出現大範圍中斷現象後,網絡管理員應立即判斷故障節點,查明故障原因。

(2)如屬線路故障,應重新安裝線路。

(3)如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,並調試暢通。

(4)如屬路由器、交換機等網絡設備故障,應立即調換備機,如無備機,立即向設備提供商聯繫更換設備,並調試暢通;並向網絡與信息安全領導小組領導彙報。

8、服務器等關鍵網絡設備故障安全緊急處置措施

(1)服務器等關鍵設備損壞後,網絡管理人員應立即查明原因。

(2)如果能夠自行恢復,應立即用備件替換受損部件。

(3)如果不能自行恢復的,立即與設備提供商聯繫,請求派維修人員前來維修。

(4)如果設備一時不能修復,應向網絡與信息安全領導小組彙報。

9、網絡中心機房外電中斷後的處置措施

(1)外電中斷後,機房會自動切換到備用電源。

(2)檢查斷電原因,如因內部線路故障,請綜合管理處協助迅速恢復。

(3)如果是供電局的原因,應立即與供電局聯繫,請供電局迅速恢復供電。

(4)如果供電局告知需長時間停電,應做如下安排:

a)預計停電1小時以內,由UPS供電。

b)預計停電1-3小時,關掉非關鍵設備,確保各主機、路由器、交換機供電。

c)預計停電超過3小時,關掉非關鍵設備,確保各主機、路由器、交換機供電。UPS使用4小時後,關閉所有的設備。

五、保障措施

網絡與信息安全的防治工作是一項長期的、持續的、跟蹤式的、深層次的和各階段相互聯繫的工作,是有組織的科學與社會行為,而不是隨着每次災害的發生而開始和結束的活動。因此,必須做好應急保障工作。

1、人員保障

重視網絡管理人員隊伍的建設與保障,確保在災害發生前的人員值班,災害處置過程和災後重建中的人員在崗與戰鬥力。

2、技術保障

重視網絡信息技術的建設和升級換代,在災害發生前確保網絡信息系統的安全與穩定,災害處置過程中和災後重建中的相關技術支撐。

3、物資保障

網絡與信息安全應急處置工作組,報請學校領導小組批准後,根據學院財力情況及網絡管理的實際需要,適當購入一些網絡與信息安全保障設備。

4、訓練和演練

加強全校網絡信息用户的防災、減災知識的宣傳普及,增強這些用户的防災意識和自救互救能力。有針對性地開展應急搶險救災演練,確保發生災害時的應急救助手段及時到位和有效。