网络应急预案管理办法

2024-06-30

网络应急预案管理办法(精选8篇)

网络应急预案管理办法 篇1

1、总则

1.1编制目的

通过编制和实施网络安全事故应急预案,提高我局网络信息安全事故应急响应和处置能力,对于可能发生的各种网络信息安全事故或灾害,能够在第一时间做出快速反应并采取应对措施,及时恢复网络和系统运行,减少损失,降低负面影响。

1.2指导思想

认真贯彻落实国家信息化领导小组有关文件精神,坚持“积极防御、综合防范”的方针,重点保障基础信息网络和重要信息系统的安全运行,为我局信息化建设和发展提供有力保障。

1.3基本原则

(1)加强预防原则。各联网股室要随时注意信息网络系统的运行情况,密切关注县信息中心或互联网发布的病毒预告,及时安装补丁,增强系统的防护能力,防患于未然。

(2)快速反应原则。发现网络异常的股室或个人要迅速上报,并立即切断风险源,防止事故进一步蔓延。

(3)统一指挥原则。各联网股室必须统一服从局保密工作领导小组的指挥,在处置过程中,及时关注领导小组发布的公告和通知。

(4)依法处置原则。在处置信息网络安全事故的过程中,要坚持依法有序处置、积极稳妥缜密的原则,防止危害进一步扩散和蔓延,避免对社会造成严重的负面影响。

1.4目标

建立健全网络信息安全事故应急处置策略和分级实施的应急预案体系;建立分离管理、分级负责、条块结合、属地为主的应急管理体制;建立统一指挥、反应灵敏、协调有序、运转高效的应急协调机制;健全专业化和社会化相结合的应急保障体系,实现全方位、实用的、快捷的网络信息安全事故应急处置手段和能力。

1.5事故等级

本预案所称网络信息安全突发事故,依据其性质、危害程度、涉及范围、影响大小等情况,由高到低划分为四个等级,即:重大事故(I级)、较大事故(II级)、一般事故(III级)。

重大突发信息安全事故(I级):

事故发生后,主要信息网络或信息系统受到重大破坏、甚至部分瘫痪,对重要要害部门或用户制造成重大损失,严重地影响国家安全,社会秩序、经济建设和公共利益,需要调动全县力量、资源开展应急处置的信息安全事故。

较大突发信息安全事故(II级):

事故发生后,主要信息网络或信息系统出现较大事故,不能正常运行,未对重要用户造成重大损失,但对普通用户有较大危害,较大地影响社会秩序、经济建设和公共利益,需要动员相关部门力量和资源进行处置的信息安全事故。

一般突发信息安全事故(III级):

事故发生后,不影响主要信息网络或信息系统运行,不涉及重要用户,仅对普通用户造成较小损失和危害,较小地影响国家安全,社会秩序、经济建设和公共利益,且动员自身力量可以处置的信息安全事故。

1.6预案的适用范围及启动条件

本预案适用范围:xx县安全生产监督管理局机关

本预案启动条件:上述范围内发生的重大信息安全突发事故;

2、组织体系

2.1县安监局网络信息安全(计算机网络)事故应急指挥部

县安监局网络信息安全(计算机网络)事故应急指挥部(以下简称局应急指挥部),为非常设领导机构,统一领导全局信息安全突发事故的应急救援工作。

总指挥:xx局长

副总指挥:xx副局长

成员:局属二级单位负责人和各股室长

主要职责:

(1)组织和领导重大信息安全事故的应急处置,并决定全局网络信息安全事故应急工作重大决策;

(2)贯彻落实上级应急委员会的交办的有关任务,并及时报告重要情况并提出建议;

(3)督导网络信息安全事故应急管理领导小组依照有关要求,做好网络信息安全事故预案的编制、修订和组织实施工作;

(4)突发网络信息安全事故发生后,根据需要,迅速设立现场指挥部;

(5)督导相关股室做好突发信息安全事故的预防、应急准备、应急处置和恢复重建等工作。

(6)督导所属专业应急队伍做好应急响应有关软件工具和技术准备。

2.2县安监局网络信息安全事故应急管理办公室。

网络应急预案管理办法 篇2

我台网络构架主要分为办公内网与互联网两大网络。办公内网主要用于本台节目代码的申请和审批、生产设备的调度和安排、磁带的进出库、节目经费审批、公文流转、外来单位函件传递等。互联网主要用于了解国内外的时事新闻、节目内容 预告、节目时间表、节目收视情况、广告价格、各频道网上直播以及浏览网页等。基于安全考虑, 两大网络构架都是相互独立, 从物理上隔离, 并没有实现互联互通。

基于办公内网和互联网两大网络的信息系统主要有:互联网系统、办公与业务管理系统、后期制作系统、新闻综合业务网、广告管理系统以及财务NC网。

对于我台网络信息安全防护体系, 重点对防护策略做出探讨, 包含的内容有:防火墙管理策略、探查缺陷、防病毒系统、增加防火墙、信息加密技术、限制入网造访、网络系统的还原等。针对我台网络信息系统存在的安全隐患, 在其遭受入侵行为前要对系统采取一定的探查缺陷, 这是一种主动式的防御策略。

2 电视台网络信息安全防护体系存在的安全隐患

2.1 病毒的严重侵袭

网络病毒的特征, 具有传播性、潜匿性、间不容发性、损害性等, 如果一台电脑被病毒入侵的话, 通过病毒自我修复的能力, 可以很快地导致电脑的整个操作系统瘫痪, 最终让计算机失去运行的能力, 这样则会进一步捣毁整个电视台网络的内部程序以及产生操作性的障碍。

2.2 人为的网络攻击

尽管一个网络系统里面有很多保障性程序, 假如操作人员没有做好安全防范, 就会造成一些缺陷。比如:对于防火墙来说, 它主要是严密观察出入的网络资源来预防外面的信息产生威胁。不过当操作人员忽视了防护墙代理服务器的特殊辨认工作的话, 就会失去这个防火墙的保障, 信息系统很容易被外界攻击。

2.3 网络自身的漏洞

对于电视台网络的不足一般是针对应用软件上的瑕疵, 也可以说计算机编程的破绽。其实对于信息系统来说, 任何一个操作系统或应用软件在设计上并不是百分之百的完美。因此黑客威胁及病毒干扰, 主要依赖网络或系统内部出现缺陷存在的, 毕竟这些是威胁网络信息安全最关键的地方。它们的方式是通过导入木马、病毒等手段来威胁电脑, 以此来拿走电脑里面的文件资料、信息数据, 更严重的是致使系统瘫痪。

2.4 网络黑客的侵入

针对黑客侵入来说, 以不正当方式侵入到网络计算机, 瓦解计算机程序、操作系统, 威胁网络安全, 而且还会篡改数据, 盗走有关的重要信息, 攻击一些特殊的资源, 破坏网络自我修复能力, 让整个电脑资料或系统遭到彻底破坏, 这对于信息系统的安全是很大的挑战。

3 电视台网络信息安全体系防范策略

3.1 探查缺陷

从电视台网络信息安全的防护系统来看, 需要多层的系统规划, 探查缺陷是其中一个不可或缺的步骤。探查缺陷主要是利用自动检测手段对本机或远端系统进行访问, 利用扫描的方式, 可对某特殊的部位检查, 同时也要做好检查日记, 这样会得到一些重要的检测资料, 对保障网络安全提供有利的条件。

3.2 网络的检查及维护

网络系统管理的核心是计算机的维修保护与网络构造的建立, 它直接影响着网络的运作。网络连接和转发需要一些设备来完成, 比如交换机、HUB、路由等, 这些设备叫做网络互联系统。这些设备运用指示灯来说明是否出现故障。一般情况下, 指示灯变成黄色, 表示出现故障, 应尽快进行检查。

3.3 信息安全增加密钥

对于信息系统增加密钥这项技术是从预防数据信息丢失的方式, 来确保整个电视台文件数据及网络信息处于安全的位置, 真正地做到保密性的防护。目前, 关于信息增加密钥的方式一般是有两种:对称加密和不对称加密。

3.4 增加防火墙

防火墙的存在可以说是属于隔离层, 它有效地将电视台信息系统的内部信息与外部之间进行了一定的系统防护和控制。对于网络之间互相传播的信息可以从安全防范的手段上来检测, 同时也会供应相关的安全及审查制约点, 然后分析是否可以互通, 这样才可以保障网络信息不会因为外界信息的一些非正式授权的信号受到威胁。可以说, 增加防火墙对保障网络信息安全是非常重要的一个手段。

3.5 限制入网造访

针对入网造访的限制主要是用来避免非法侵略的一个手段。在入网者的身份验证上, 授权性的对探访者进行资料审查, 这样可以预防外界非法或者不明客人登录到服务器系统造成计算机的内部破坏, 可保障网络信息内部资料不会遭到外界的侵入。

3.6 信息系统的还原及复制

一般计算机遭到一些人为操纵的破坏或其他的自然损害时, 一般是涉及到硬件破坏、病毒入侵网络信息破坏, 这些是可以通过备份还原的方式来重新恢复受损的数据或资料, 让信息系统再次工作, 不会造成系统性的损害。

4 应急情况及解决方案

在完善网络信息安全防护体系构架与策略上, 技术上应做好各种预防措施的同时, 还有可能会出现一些突发事件, 就要立即减轻或消除突发事件造成的危害和影响, 以确保网络信息的安全, 并制定适合实际的应急预案。

4.1 应急情况标准

电视台网络信息安全是个庞大而复杂的系统工程, 这其中涉及到管理与信息技术的方方面面。这就一定要从网络、计算机操作系统、应用业务系统甚至系统安全管理规范、使用人员安全意识等几个方面考虑周全, 那么我们平时应该做好以下几项工作:A制定系统规章;B制定培训计划;C加强人员管理; D成立事故处理小组。

当出现以下所列情况之一时, 确认已达到应急情况标准, 就迅速启动相应的应急处理程序。

(1) 网络遭受病毒大面积攻击而瘫痪。

(2) 网络服务器不明原因宕机。

(3) 网络内容被恶意篡改。

(4) 供电系统故障。

(5) 机房火灾。

4.2 应急解决方案

(1) 遇到网络遭受病毒大面积攻击而瘫痪的情况, 应参照以下程序来解决:

①查找并及时断开传播源, 判断病毒的性质、采用的端口, 然后关闭相应的端口。

②对被病毒感染的终端电脑进行全面杀毒之后再接回办公网络。

③通过我台办公网发布最新病毒攻击信息以及防御方法。

(2) 遇到网络服务器不明原因宕机的情况, 应参照以下程序来解决:

①立即将网络线路切换到备用服务器上。

②对宕机服务器进行全面检查, 分析是硬件还是软件故障。在确实解决问题之后, 切换回主服务器。

(3) 遇到网络内容被恶意篡改, 应参照以下程序来解决:

①切断服务器的网络连接。

②从备份数据中恢复正确的数据。

③检查网站源码漏洞, 安装网站源码的最新补丁。

④安装最新的系统补丁并重新配置防火墙, 修改管理员密码。

⑤查看网络访问日志, 分析事件发生原因、源IP地址和操作时间, 并做好记录。

⑥重新恢复服务器网络连接。

⑦向保卫科备案, 如造成重大损失或影响恶劣的, 通知司法机关寻求法律途径解决。

(4) 遇到供电系统故障, 应参照以下程序来解决:

①由于机房有UPS应急电源, 供电系统出现故障, UPS尚能维持供电一段时间, 此时应迅速将所有运行中的服务器安全关机, 以防止数据损失。

②确认所有服务器安全关机之后, 将UPS电源关闭。

③恢复供电后, 重新启动所有服务器, 并把UPS电源打开。

(5) 遇到机房火灾, 应参照以下程序来解决:

①防火是安全工作的重中之重, 万一发生火灾, 应遵照下列原则:首先确保人员安全;其次保护关键设备、数据安全; 三是保护一般设备。

②机房工作人员立即按响火警警报, 带上防毒面具, 不参与灭火的人员迅速从机房离开。

③人员灭火首先是切断所有电源, 从消防工具箱中取出消防设备进行灭火。

5 结语

综上所述, 随着网络信息技术的不断提高以及局域网的普遍性发展, 电视台网络信息安全领域也在不断地提高相关的技能。与此同时, 针对破坏性的网络病毒及黑客技术也同样在进步。想建立计算机网络安全, 保障信息系统的稳定运行, 并不是那么容易完成的, 而是要对很多方面进行综合思考。因此, 要维护好电视台网络信息安全, 提高防护技能, 需要大家共同的努力与钻研。

摘要:迄今, 电视台各种生产业务流程对网络和信息系统的依赖性越来越高。随着节目来源的更加广泛, 网络环境和业务流程变得更加复杂, 如何保障电视台网络信息安全, 成为了电视人最关心的问题。我台内外网和多个基于业务流程的信息系统自正式投入使用以来, 经过不断地升级改造, 在链路质量、网络规模以及运行稳定性等方面都有了极大地提高。本文结合我台网络构架和平时机房管理方面存在的常见问题, 针对网络信息防护体系方面存在的安全隐患提出防范策略和应急预案。

关键词:信息系统,信息安全,防护体系,防护策略,计算机网络

参考文献

[1]香柱平, 李敏红.有关电力企业信息中心网络安全及防护措施的探讨[J].中小企业管理与科技 (下旬刊) .2012 (05) .

[2]朱琳娜, 盛海港.网络信息安全管理在电力企业中的应用[J].中国电力教育.2010 (S2) .

网络应急预案管理办法 篇3

[关键词]油田网络;信息安全;应急预案;设计

[中图分类号]P624.8 [文献标识码]A [文章编号]1672-5158(2013)06-0108-02

1 前言

大庆油田目前正处于“三步走”发展构想的战略调整阶段,围绕着“拓展领域,优化业务构成”这一核心工作内容,近年来大庆油田网络信息化建设步履生风,勘探开发生产系统、油田地理信息系统、ERP系统和票据系统等多个大型信息化建设项目的正式上线及平稳运行,极大地推动了油田开发生产信息管理体系和油田财务信息化建设的不断完善,同时也对网络信息安全提出了更高的要求,特别是加强网络信息安全应急预案的建设尤为重要,本文对此提出设计构想,以为优化油田网络信息安全应急预案提供借鉴。

2 油田网络信息安全应急预案的总体设计

2.1 应急预案适用范围

油田网络信息安全应急预案是针对因不可抗力、应用系统漏洞以及人为操作而导致的突发性网络信息危机事件所做的应急处理工作。其目的在于一旦油田各网络信息系统出现突发性危机事件时,依然能够维持油田各项工作顺利进行。

2.2 应急预案的实施主体

油田网络信息安全应急预案的实施主体就是负责领导、制定、组织实施应急预案的工作人员,为此应当自上而下地,从大庆油田公司直至三、四级基层单位,都要设立网络信息安全委员会,并由专家和相关部门领导组成网络信息安全领导小组负责网络与信息安全事件应急建设管理和应急处置。

2.3 应急预案的客体

油田网络信息安全应急预案的客体就是网络信息应急处理的对象,即针对何种事件进行应急处置。对此,由于不同的应急事件给油田网络信息带来的危害不同,对油田正常工作带来的影响程度也不同,因而若要做好大庆油田网络信息安全的防范与应急工作,首先要在应急预案中将大庆油田面临的应急事件按相应等级进行分类。对此,可参照《中国石油天然气集团公司网络与信息安全突发事件专项应急预案》将应急事件分为六大类四大等级。

2.3.1 油田网络信息应急事件的种类

六大类应急事件分别为:因破坏油田各应用系统正常使用而危害网络信息安全的危害程序事件;因通过木马、病毒等网络技术手段或者外力攻击危害油田网络信息安全的网络攻击事件;因利用各种手段私自篡改、假冒、泄露、窃取而危害油田网络信息安全的信息破坏事件;因服务端、客户端设备故障而危害油田网络信息安全的设备设施故障事件;因地震、冰雹等不可抗力导致油田网络不能正常使用的灾害性信息安全事件;除上述五大类之外的信息安全事件。

2.3.2 油田网络信息应急事件的级别设定

参照《中国石油天然气集团公司网络与信息安全突发事件专项应急预案》对网络信息安全危害程度的界定,可将上述每一类应急事件都按最终产生的危害程度划分为特大事件、重大事件、较大事件和一般事件四个级别。

(1)油田网络特大信息安全事件

此类突发性安全事件是指足以导致财务、勘探开发、油气生产、地面工程以及人力资源等油田最为重要的信息系统遭受特别重大的破坏乃至瘫痪,且急需由大庆油田公司统筹安排各方面资源和指挥各界力量快速消除负面影响,确保各油田网络信息系统恢复正常。一般包括如下两种情况:一是油田网络信息交互部分甚至全部链路中断而造成的特大影响。;二是遭到不法分子恶意入侵并大肆宣传危害国家安全的内容,或者通过网络攻击来窃取国家秘密、机密和绝密内容。

(2)油田网络重大信息安全事件

此类突发性安全事件是指导致油田各信息系统遭受较为严重但不致于瘫痪的破坏,其产生的危害要小于特大安全事件,只需要大庆油田各二级单位统一协调、调度各方资源和力量来保障各油田网络信息系统恢复正常。

(3)油田网络较大信息安全事件

此类安全危机事件是指由大庆油田各二级单位认定的有可能对下属各三、四级基层单位网络信息安全造成较大危害,但该危害不会扩散至全大庆油田范围的网络信息安全事件。

(4)油田网络一般信息安全事件

由大庆油田各二级单位下属各三、四级单位认定的有可能对本单位造成较大危害,但该危害不会扩散至各二级单位的网络信息安全事件。

3 油田网络信息安全应急预案的方案设计

3.1 应急预警的方案设计

建立并完善应急预防与预警机制是将突发性应急事件扼杀在摇篮中的“先锋队”和“排头兵”,因而油田各级单位都要做好网络信息安全事件的预防工作。

首先,及时升级更新系统应用补丁、杀毒软件和网络防火墙来加强对服务器和用户端的病毒防范,采用Station Lock等先进技术来辨别潜在的病毒攻击意图,将其拒之“局网”门外;

其次,应当对财务集成平台、资金平台、ERP系统和A4系统等油田重要业务的应用系统增加用户身份验证和识别功能,建立身份确认和授权管理机制,防止非法用户窃取油田应用系统中各项保密级别的数据;

再次,各级单位还要做到每日备份主要数据、每周扫描漏洞、每月备份全部数据,以便系统发生危机后能够及时恢复数据;

最后,还要建立完善各级安全事件的预警机制,做到基层系统应用岗位向网络信息安全委员会报告,由网络与信息安全领导小组办公室启动预警程序,即“向各级单位发布启动应急预案的通知,要求各职能部门进入网络安全预警状态——组织专家、工程师和系统应用部门运维人员组成应急事件技术组,分析网络信息安全事件的实际情况,提出问题解决意见,并在应急处理全过程提供必要的技术支持——网络信息安全委员会根据技术组提供的意见作出应急处理决策,指挥、调度各级单位各方资源和力量作出防范和应急处理——网络信息安全事件潜在危害消除后,安全委员会领导小组发布解除预警的通知”。

3.2 应急处置的方案设计

当接到各级网络信息安全突发事件的通知后,网络信息安全委员会要严格按照“应急预案启动”、“应急处理程序”和“应急终止”三方面的处置程序对突发事件进行处理。

3.2.1 应急处置方案的启动

当网络与信息安全事件发生时,由网络信息安全应急领导小组组长宣布启动本预案,由网络信息安全应急领导小组办公室负责通知专家组成员,按照应急委员会主任授权,在2小时内向上级机关有关部门汇报。

3.2.2 应急处置程序的设计

首先,由网络信息安全委员会组织、协调各方应急力量赶到应急事件现场,成立应急事件技术分析组,根据预案规定界定事件类别及等级,分析事件起因及性质,提出应急技术处置建议;其次,由网络信息安全委员会领导小组综合各项处置建议制定最佳处置方案,布置工作内容,指挥各方力量控制应急事件进一步扩大,减少潜在的损失与破坏,对事件源头进行控制和彻底清除,恢复被破坏的信息、清理系统、恢复数据、程序、服务,使遭到破坏的系统重新运行;最后,对应急处理全过程进行评估,总结经验,找到不足,填写《大庆油田网络与信息安全事件应急处理结果反馈表》,做好记录以备调查;对进入司法程序的事件,配合公安保卫部门进行进一步的调查,打击违法犯罪活动。

4 结束语

近年来,大庆油田各项工作依托互联网和现代信息技术不断上线运行大型应用系统,例如油气水井生产数据管理系统、工程技术生产运行管理系统、人力资源系统和财务管理集成平台等等。随着这些系统的不断完善和成熟应用,危害油田网络信息安全的突发性潜在事件越来越多,因而油田网络信息安全必须受到重视,尤其是要不断优化设计应急预案,在总体设计上要明确应急预案适用范围、实施主体和应急对象,在方案设计上要制定完善的应急预警和应急处置机制,从而确保潜在危害事件一旦发生便能够得到及时处理,为油田各应用系统的正常运行提供切实保障!

参考文献

[1]雷领红、莫永华,《计算机网络安全问题分析与对策研究》,现代计算机,2010年第8期

网络应急预案 篇4

在平凡的学习、工作、生活中,难免会面对无法预料的突发事件,为了可以第一时间作出应急响应,总归要预先编制应急预案。编制应急预案需要注意哪些问题呢?以下是小编收集整理的网络应急预案范文,希望能够帮助到大家。

网络应急预案1

为了切实做好学校校园网络突发事件的防范和应急处理工作,进一步提高我校预防和控制网络突发事件的能力和水平,减轻或消除突发事件的危害和影响,确保我校校园网络与信息安全,结合学校实际工作,特制定本预案。

第一章总则

第一条本预案所称突发性事件,是指自然因素或人为活动引发的危害学校校园网网络设施及信息安全等有关的灾害。

第二条本预案的指导思想是确保学校有关计算机网络及信息的安全。

第三条本预案适用于发生在无锡市洛社高级中学校园网络中的突发性事件应急工作。

第四条应急处置工作原则:统一领导、统一指挥、各司其职、整体作战、发挥优势、保障安全。

第二章组织指挥和职责任务

第五条学校成立网络与信息安全领导小组。领导小组的主要职责与任务是统一领导全校信息网络的灾害应急工作,全面负责学校信息网络可能出现的各种突发事件处置工作,协调解决灾害处置工作中的重大问题等。

附:无锡市洛社高级中学网络与信息安全领导小组

组长

副组长

组员

第三章处置措施和处置程序

第六条处置措施

处置的基本措施分灾害发生前与灾害发生后两种情况。

(一)灾害发生前,学校网络与信息安全主管部门及网管中心要预先对灾害预警预报体系进行建设,建设专业监测网络,并规划建设灾害信息管理系统,及时处理灾害讯情信息。加强灾害险情巡查。网管中心要充分发挥专业监测的作用,进行定期和不定期的检查,加强对灾害重点部位的监测和防范,发现有不良险情时,要及时处理并向工作领导小组报告。建立健全灾情速报制度,保障突发性灾害紧急信息报送渠道畅通。属于大型灾害的,在向领导小组报告的同时,还应向市公安局计算机信息安全监察处报告。

(二)灾害发生后,立即启动应急预案,采取应急处置程序,判定灾害级别,并立即将灾情向网络与信息安全领导小组报告,在处置过程中,应及时报告处置工作进展情况,直至处置工作结束。

第七条处置程序

(一)发现情况

学校网管中心要严格执行值班制度,做好校园网信息系统安全的日常巡查及其每周访问记录的备份和90天访问日志保存工作,以保障最先发现灾害并及时处置此突发性事件。

(二)预案启动

一旦灾害发生,立即启动应急预案,进入应急预案的处置程序。

(三)应急处置方法

在灾害发生时,首先应区分灾害发生是否为自然灾害与人为破坏两种情况,根据这两种情况把应急处置方法分为两个流程。

流程一:当发生的灾害为自然灾害时,应根据当时的实际情况,在保障人身安全的前提下,首先保障数据的安全,然后是设备安全。具体方法包括:硬盘的拔出与保存,设备的断电与拆卸、搬迁等。

流程二:当人为或病毒破坏的灾害发生时,具体按以下顺序进行:判断破坏的来源与性质,断开影响安全与稳定的信息网络设备,断开与破坏来源的网络物理连接,跟踪并锁定破坏来源的IP或其它网络用户信息,修复被破坏的信息,恢复信息系统。按照灾害发生的性质分别采用以下方案:

1、病毒传播:针对这种现象,要及时断开传播源,判断病毒的性质、采用的端口,然后关闭相应的端口,在网上公布病毒攻击信息以及防御方法。

2、入侵:对于网络入侵,首先要判断入侵的来源,区分外网与内网。入侵来自外网的,定位入侵的IP地址,及时关闭入侵的端口,限制入侵地IP地址的访问,在无法制止的情况下可以采用断开网络连接的方法。入侵来自内网的`,查清入侵来源,如IP地址、上网帐号等信息,同时断开对应的交换机端口。然后针对入侵方法建设或更新入侵检测设备。

3、信息被篡改:这种情况,要求一经发现马上断开相应的信息上网链接,并尽快恢复。

4、网络设备故障:一旦发现,应及时联系设备供应商。

5、其它没有列出的不确定因素造成的灾害,可根据总的安全原则,结合具体的情况,做出相应的处理。不能处理的可以请示相关的专业人员。

(四)情况报告

灾害发生时,一方面按照应急处置方法进行处置,同时需要判定灾害的级别,首先向学校网络与信息安全应急处置工作小组汇报。在大型灾害发生时或上级领导通知的特殊时间内发生的灾害,可以同时向公安局相关部门汇报。中、小型级别的灾害,可以只向学校的网络与信息安全应急处置领导小组汇报,并及时报告处置工作进展情况,直至处置工作结束。情况报告内容包括:灾害发生的时间、地点,灾害的级别,灾害造成的后果,应急处置的过程、结果,灾害结束的时间,以后如何防范类似灾害发生的建议与方案等。

(五)发布预警

灾害发生时,可根据灾害的危害程度适当地发布预警,特别是一些在其它地方已经出现,或在安全相关网站发布了预警而学校信息网络还没有出现相应的灾害,除了在技术上进行防范以外,还应当向网络信息用户发布预警,直至灾害警报解除。

(六)预案终止经专家组鉴定,灾害险情或灾情已消除,或者得到有效控制后,由学校的网络与信息安全领导小组宣布险情或灾情应急期结束,并予以公告,同时预案终止。

第四章保障措施

灾害应急防治是一项长期的、持续的、跟踪式的、深层次的和各阶段相互联系的工作,是有组织的科学与社会行为,而不是随每次灾害的发生而开始和结束的活动。因此,必须做好应急保障工作。

第八条人员保障

重视人员的建设与保障,确保在灾害发生前的人员值班,灾害处置过程和灾后重建中的人员在岗与战斗力。

第九条技术保障

重视网络信息技术的建设和升级换代,在灾害发生前确保网络信息系统的强劲与安全,灾害处置过程中和灾后重建中的相关技术支撑。

第十条物资保障

学校要根据近三年网络信息系统安全防治工作所需经费情况,将本年度灾害应急经费纳入年度财政计划和预算,购买相应的应急设施。建立应急物资储备制度,保证应急抢险救灾队伍技术装备的及时更新,以确保灾害应急工作的顺利进行。

第十一条训练和演练

加强全学校网络信息用户的防灾、减灾知识的宣传普及,增强这些用户的防灾意识和自救互救能力。有针对性地开展应急抢险救灾演练,确保发灾后应急救助手段及时到位和有效。

网络应急预案2

为了进一步提高我校网络舆情应急处置水平,有效应对和快速化解网上舆论危机,支持积极向上的主流舆论占领各种网络信息传播载体,形成学校网络舆情预警防范和监测引导机制,根据《全国人民代表大会常务委员会关于维护互联网安全的决定》、《关于加强和改进互联网管理工作的意见》,结合我校工作实际,特制定本预案。

一、适用范围

本预案适用于处置网络上出现的对学校社会声誉、教学秩序、事业发展有重大影响的信息,或对学校师生生活、工作、学习产生重大影响的相关信息等突发网络舆论情况。

二、工作原则

1、统一领导原则。将重大网络舆情应对处置工作纳入全校应急工作统筹安排,成立专门领导小组加强组织协调。

2、预防为主原则。学校各处室、年级组、教研组应做好网络舆情突发的预防工作。

3、协同一致原则。各处室、年级组、教研组应充分发挥职能作用,密切配合,协同一致,处置好网络舆情突发事件。

三、组织机构和保障

1、东案小学网络应急舆情处置工作领导小组组成:

组长:xxx

副组长:xxx

成员:各科室负责人

2、领导小组下设办公室,全面负责日常工作及领导小组交办的事宜。

四、处置程序及办法

(一)研判预警。

学校信息处及其他处室对本校可能引发重大网络舆情的突发事件、热点敏感问题,要及时搜集掌握有关真实信息,做好应对处置准备,增强工作前瞻性和时效性。

(二)快速反应。

学校处室发现重大网络舆情后,要按照快速、畅通原则和逐级报告、双重报告等要求,及时将情况报告学校网络应急舆情处置工作领导小组,分管副校长、校长。同时立即启动应急预案,组建专门工作组,召开碰头会,制定并落实应急处置措施,快速及时内将事情原由、事实真相、事件处置情况等组织成汇报材料,并做到30分钟内口头汇报和90分钟内书面汇报。如有必要,需将材料上报上级主管部门,及时沟通有关情况。

(三)分类处置。

面对网络媒体出现的突发重大网络舆情,按照信息内容的不同,在严格执行保密法律法规、新闻宣传纪律等规定的基础上,需按以下不同办法分类处置:

1、属询问、置疑、诉求类的,安排学校相关部门依法依规进行办理、提出答复意见,经学校主要领导和学校安全工作领导小组审定后统一回复;能当即回复的要当即回复,需要一段时间办理后才能回复的,要在当日回复处理意见并告知回复处理结果具体时日。

2、属对学校某一突发事件或社会热点、敏感问题恶意传播或炒作类的,要依法告知事实真相或事件处置情况;对于造成重大负面影响或严重损失及告知事实真相、事件处置情况后仍继续恶意传播或炒作的,商请执纪执法部门依纪依法查处。

3、属捏造、歪曲或夸大事实,恶意攻击、诽谤,煽动闹事或涉嫌网上违法犯罪活动类的,要依法澄清事实真相,如属于学校内部人员,以说服教育为主,情节恶劣者按学校相关校规校纪给予处罚,如属于校外人员商请执纪执法部门依纪依法查处。

4、属对推动学校改革、发展、稳定工作有重要积极意义类的,要积极采纳建议并按要求予以回复。(四)动态跟踪。学校要落实专人对突发重大舆情及处置后的事态实行动态跟踪,适时采取应对处置措施,坚决防止网络舆情危机发生。

(五)总结评估。

在网络舆情被消除或趋于平稳后,学校网络应急舆情处置工作领导小组要根据舆情的发生、传播和处置情况及时进行总结、梳理、反思,不断健全完善工作机制,提高应对网络媒体的能力。

五、后续工作

(一)善后处置

学校综合治理领导小组指导做好突发事件的善后工作,尽快恢复正常的教育教学秩序,尽可能地减少损失和影响。

(二)总结分析

学校综合治理领导小组会同参与处置的相关部门(单位)对突发事件处置工作进行全面总结,吸取经验教训,进一步修订和完善预案。

对玩忽职守、造成严重损失的,要报公安机关依法给予责任人行政处分,违反法律的,依法追究法律责任。

网络应急预案3

一、总则

1、编制目的为提高我校处理网络与信息安全突发事件的能力,形成科学、有效、反应迅速的应急工作机制,确保我校校园网络重要计算机信息系统的实体安全、运行安全和数据安全,最大限度地减轻网络信息安全突发事件的危害,保护师生权益,维护正常社会秩序、教学秩序,促进学校的和谐发展。

2、编制依据

根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际互联网管理暂行规定》等有关法规、规定,制定本预案。

3、适用范围

本预案适用于我校校园网络发生与本预案定义的I-IV级网络与信息安全突发事件和可能导致I-IV级的网络与信息安全突发事件的应对处置工作。

本预案启动后,我校以前制定的网络与信息安全应急预案与本预案相冲突的,按照本预案执行。而法律、法规和规章另有规定的从其规定。

4、分类分级

本预案所指的网络信息安全突发事件,是指我校校园网等重要网络信息系统突然遭受不可预知外力的破坏、毁损或故障,不良信息在我校校园网乃至整个互联网的传播,发生对国家、社会、公众、学院造成或者可能造成危害的紧急网络安全事件。

事件分类根据网络信息安全突发事件的发生过程、性质和特征,网络信息安全突发事件划分为网络安全突发事件和信息安全突发事件。网络安全突发事件是指自然灾害、事故灾难和人为破坏引起的网络与信息系统的损坏;信息安全突发事件是指利用信息网络进行有目的或有组织的反动宣传、煽动和歪曲事理的不良活动或违法活动。

(1)自然灾害是指地震、台风、雷电、火灾、洪水等。

(2)事故灾难是指电力中断、网络损坏或者是软件、硬件设备故障等。

(3)人为破坏是指人为破坏网络线路、通信设施,互联网攻击、病毒攻击、恐怖主义活动等事件。

事件分级

根据我省对网络信息安全突发事件的可控性、严重程度和影响范围,将网络信息安全突发事件分为四级:I级(特别重大)、II级(重大)、III级(较大)、IV级(一般)。具体级别定义如果国家有关法律法规有明确规定的,按国家有关规定执行。

(1)I级(特别重大):造成我校网络与信息系统发生大规模瘫痪,事态的发展超出区一级相关主管部门的控制能力,对国家安全、社会秩序、公共利益或教育形象造成特别严重损害的突发事件。

(2)II级(重大):造成我校或其它上一级部门重要网络与信息系统瘫痪,对国家安全、社会秩序、公共利益或教育形象造成严重损害,需要上级政府或公安部门协助,乃至需跨地区协同处置的突发事件。

(3)III级(较大):造成我校网络与信息系统瘫痪,对国家安全、社会秩序、公共利益或教育形象造成一定损害,但只需在本区政府或区信息中心协同处置的突发事件。

(4)IV级(一般):造成我校校园网络重要网络与信息系统受到一定程度的损坏,对师生、家长或其他人员和单位的权益有一定影响,但不危害国家安全、社会秩序和公共利益,可由我区教育主管部门或学校处置的突发事件。

二、工作原则

1、积极防御、综合防范。立足安全防护,加强预警,重点保护重要信息网络和关系社会稳定的重要信息系统;从预防、监控、应急处理、应急保障和打击不法行为等环节,在管理、技术、宣传等方面,采取多种措施,充分发挥各方面的作用,构筑我校网络与信息安全保障体系。

2、明确责任、分级负责。按照“谁主管、谁负责”的原则,加强网络安全管理,认真落实各项安全管理制度和措施。加强计算机信息网络安全的宣传和教育,进一步提高师生的信息安全意识。

3、落实措施、确保安全。要对机房、网络设备、服务器等设施定期开展安全检查,对发现安全漏洞和隐患的进行及时整改;在国际互联网上已建立网站的分院单位,要实行网站的巡察制度,密切关注互联网信息动态,要按照快速反应机制,及时获取充分而准确的信息,跟踪研判,果断决策,迅速处置,最大程度地减少危害和影响。

4、依靠科学、平战结合。各办学单位应根据本预案的标准,建立本单位的应急处置预案,并加强技术储备、规范应急处置措施与操作流程,树立常备不懈的观念,定期进行预案演练,确保应急预案切实可行。

5、事故上报

1、网络信息安全事故上报

(1)当发生网络信息安全突发事件时,应及时按规定向有关部门报告。初次报告最迟不得超过2小时,重大和特别重大的网络信息安全突发事件必须实行态势进程报告和日报告制度。报告内容主要包括信息来源、影响范围、事件性质、事件发展趋势和采取的措施等。

发生信息安全事件的部门应当在发生信息安全事件后,首先以口头方式立即向我校信息安全管理办公室报告。

发生信息安全事件的部门应当立即对发生的事件进行调查核实、保存相关证据,并在事件被发现或应当被发现时起5小时内将有关材料报至我校信息安全管理办公室。

对于信息安全事件,我校信息安全管理办公室接到报告后,应当立即上报院领导,并负责组织人员对事件进行调查和处理。

发生信息安全事件的部门应当在事件处理完毕后5个工作日内将处理结果报院办备案。

我校信息安全管理办公室负责组织对事件进行分析和研究,并将结果通报院领导。

(2)学院信息安全管理办公室负责人和院领导应确立两个以上的即时联系方式,公众可通过固定电话、移动电话、互联网等多种联系方式进行报警,避免因信息网络突发事件发生后,必要的信息通报与指挥协调通信渠道中断。

2.网络信息安全预警处理与发布

(1)对于可能发生或已经发生的网络信息安全突发事件,应立即采取措施控制事态,并在2小时内进行相应的风险评估,并及时按规定向校长和有关部门报告。

(2)发现网络信息安全突发事件或事故时,区教育网络管理中心配合对突发事件或事故进行风险评估,并把评估信息及时反馈给区应急小组。

三、事后处理

应急响应应急结束网络与信息安全突发事件经应急处置后,得到有效控制,事态下降到一定程度或基本得以解决,将各监测统计数据上报院领导,由院领导向区应急小组提出应急结束的建议,经批准后实施。

四、人员队伍

保障措施应急技术队伍保障按照一专多能的要求建立我校网络与信息安全应急技术保障队伍。并定期参加信息安全配训。

五、监督管理

1、宣传教育我校将充分利用学校各种传播媒介及有效的形式,比如校园网络、校园广播、校园电视台、教职工大会、班会等形式,加强对计算机信息网络安全的宣传和教育工作,提高师生的防范意识和应急处置能力。加强对网络与信息安全等方面专业技能的培训,指定专人负责安全技术工作。并将网络与信息安全突发事件的应急管理、工作流程等列为学校行政管理干部的培训内容,增强应急处置工作中的组织能力。

2、演练建立应急预案定期演练制度。通过演练,发现应急工作体系和工作机制存在的问题,不断完善应急预案,提高应急处置能力。

信息网络故障应急预案 篇5

1总则 1.1目的

为提高处理突发信息网络事件的能力,形成科学、有效、反应迅速的应急工作机制,确保重要计算机信息系统的实体安全、运行安全和数据安全,最大限度地减少网络与信息安全突发事件的危害,保护学校及师生利益,特制定本预案。

1.2适用范围

本预案适用于XXXX公司信息化系统发生和可能发生的网络与信息安全突发事件。

1.3工作原则

(1)预防为主。立足安全防护,加强预警,重点保护基础信息网络和重要信息系统,从预防、监控、应急处理、应急保障和打击犯罪等环节,采取多种措施,共同构筑网络与信息安全保障体系。

(2)快速反应。在网络与信息安全突发公共事件发生时,按照快速反应机制,及时获取充分而准确的信息,迅速处置,最大程度地减少危害和影响。(3)以人为本。把保障公共利益以及公民、法人和其他组织的合法权益的安全作为首要任务,及时采取措施,最大限度地避免学校财产遭受损失。

(4)分级负责。按照“谁主管谁负责、谁使用谁负责”以及“条块结合”的原则,建立和完善安全责任制及联动工作机制。根据职责,各司其职,加强协调与配合,形成合力,共同履行应急处置工作的管理职责。

1.4编制依据

根据《中华人民共和国计算机信息系统安全保护条例》、《计算机病毒防治管理办法》及XXXX公司相关管理规定等,制定《信息网络故障应急预案》(以下简称预案)。

2团队职责

2.1负责编制、修订所辖范围内突发信息网络事件应急预案。2.2通过国家互联网应急中心及国内外安全网络信息组织交流等手段获取安全预警信息,周期性或即时性地向局域网用户发布;对异常流量来源进行监控,并妥善处理各种异常情况。

2.3及时组织专业技术人员对所辖范围内突发信息网络事件进行应急处置;负责调查和处置突发信息网络事件,及时上报并按照相关规定作好善后工作。2.4负责组建信息网络安全应急救援队伍并组织培训和演练。3预警及预警机制

突发信息网络事件安全预防措施包括分析安全风险,准备应急处置措施,建立网络和信息系统的监测体系,控制有害信息的传播,预先制定信息安全重大事件的通报机制。

3.1突发信息网络故障分类

关键设备或系统的故障;自然灾害(水、火、电等)造成的物理破坏;人为失误造成的安全事件;电脑病毒等恶意代码危害;人为的恶意攻击等。

3.2应急准备

信息化建设部和各单位信息系统管理员明确职责和管理范围,根据实际情况,安排应急值班,确保到岗到人,联络畅通,处理及时准确。

3.3具体措施

(1)建立安全、可靠、稳定运行的机房环境,防火、防盗、防雷电、防水、防静电、防尘;建立备份电源系统;加强所有人员防火、防盗等基本技能培训。(2)实行实时监视和监测,采用认证方式避免非法接入和虚假路由信息。

(3)重要系统采用可靠、稳定硬件,落实数据备份机制,遵守安全操作规范;安装有效的防病毒软件,及时更新升级扫描引擎;加强对局域网内所有用户和信息系统管理员的安全技术培训。

(4)安装反入侵检测系统,监测恶意攻击、病毒等非法侵入技术的发展,控制有害信息经过网络的传播,建立网关控制、内容过滤等控制手段。

4有关应急预案 4.1机房漏水应急预案

(1)发生机房漏水时,第一目击者应立即通知报告中心负责人。

(2)若空调系统出现渗漏水,第一目击者应立即安排停用故障空调,清除机房积水,并及时联系设备供应方处理,同时启动备用空调,必要情况下可临时用电扇对服务器进行降温。

(3)若为墙体或窗户渗漏水,信息化建设部负责人应立即采取有效措施确保机房安全,同时安排通知后勤与基建管理处,及时清除积水,维修墙体或窗户,消除渗漏水隐患。4.2设备发生被盗或人为损害事件应急预案

(1)发生设备被盗或人为损害设备情况时,使用者或管理者应立即拍照保留原始影像资料,及时报告中心负责人并立即通知保卫处,同时保护好现场。

(2)重大事件由保卫处通知公安部门,一同核实审定现场情况,清点被盗物资或盘查人为损害情况,做好必要的影像记录和文字记录。

(3)事发单位和当事人应当积极配合公安部门进行调查,并将有关情况向中心负责人汇报。

(4)中心负责人安排相关科室及时恢复网络正常运行,并对事件进行调查。事发科室应在调查结束后一日内书面报告中心负责人。事态或后果严重的,应及时报告分管校领导、党院办和相关业务部门。

4.3机房长时间停电应急预案

(1)及时查询停电原因,及时通知电工与电房处理。

(2)接到长时间停电通知后,中心负责人应及时通过办公系统、电话等发布相关信息,部署应对具体措施,要求用户在停电前停止业务、保存数据。

(3)停电时间过长的,中心负责人应及时报告分管校领导、党院办和相关业务部门。4.4通信网络故障应急预案

(1)发生通信线路中断、路由故障、流量异常、域名系统故障后,操作员应及时通知信息系统管理员,经初步判断后及时上报中心负责人。

(2)信息化建设部接报告后,应及时查清通信网络故障位置,隔离故障区域,并将事态及时报告中心负责人,通知相关通信网络运营商查清原因;同时及时组织相关技术人员检测故障区域,逐步恢复故障区与服务器的网络联接,恢复通信网络,保证正常运转。

(3)事态或后果严重的,中心负责人应及时报告分管校领导、党院办和相关业务部门。

(4)应急处置结束后,信息化建设部和事发部门应将故障分析报告,在调查结束后一日内书面报告中心负责人。

4.5不良信息和网络病毒事件应急预案

(1)发现不良信息或网络病毒时,信息系统管理员应立即断开网络,终止不良信息或网络病毒传播,并报告中心负责人和信息化建设部。

(2)信息化建设部应根据中心负责人指令,采取隔离网络等措施,及时杀毒或清除不良信息,并追查不良信息来源。(3)事态或后果严重的,中心负责人应及时报告分管校领导、党院办和相关业务部门。

(4)处置结束后,信息化建设部和事发单位应将事发经过、造成影响、处置结果在调查工作结束后一日内书面报告中心负责人。

4.6服务器软件系统故障应急预案

(1)发生服务器软件系统故障后,应及时报告中心负责人;同时安排相关责任人将故障服务器脱离网络,保存系统状态不变,保持原始数据。

(2)信息化建设部应根据中心负责人指令,在确认安全的情况下,重新启动故障服务器系统;重启系统成功,则检查数据丢失情况,利用备份数据恢复;若重启失败,立即联系相关厂商和上级单位,请求技术支援,作好技术处理。

(3)事态或后果严重的,及时报告数字化校园建设小组。如有必要,及时报告分管校领导、党院办和相关业务部门。

(4)处置结束后,信息化建设部应将事发经过、处置结果等在调查工作结束后一日内报告中心负责人。

4.7黑客攻击事件应急预案(1)当发现网络被非法入侵、网页内容被篡改,应用服务器上的数据被非法拷贝、修改、删除,或通过入侵检测系统发现有黑客正在进行攻击时,使用者或管理者应断开网络,并立即报告中心负责人。

(2)接报告后,中心负责人应立即指令信息化建设部核实情况,关闭服务器或系统,修改防火墙和路由器的过滤规则,封锁或删除被攻破的登陆帐号,阻断可疑用户进入网络的通道。

(3)信息化建设部应及时清理系统,恢复数据、程序,恢复系统和网络正常;情况严重的,应上报数字化校园建设小组,并请求支援。必要时,及时报告分管校领导、党院办和相关业务部门。

(4)处置结束后,信息化建设部应将事发经过、处置结果等在调查工作结束后一日内报告中心负责人。

4.8网络核心设备硬件故障应急预案

(1)发生核心设备硬件故障后,信息化建设部应及时报告中心负责人,并组织查找、确定故障设备及故障原因,进行先期处置。

(2)若故障设备在短时间内无法修复,信息化建设部应启动备份设备,保持系统正常运行;将故障设备脱离网络,进行故障排除工作。(3)信息化建设部应在故障排除后,在网络空闲时期,替换备用设备;若故障仍然存在,立即联系相关厂商,认真填写设备故障报告单备查。

(4)事态或后果严重的,及时报告数字化校园建设小组。如有必要,及时报告分管校领导、党院办和相关业务部门。

4.9业务数据损坏应急预案

(1)发生业务数据损坏时,信息化建设部应及时报告中心负责人,检查、备份业务系统当前数据。

(2)相关业务部门及信息化建设部负责调用备份服务器备份数据。

(3)业务数据损坏事件超过2小时后,信息化建设部应及时报告中心负责人,及时通知业务部门以手工方式开展业务。

(4)信息化建设部应待业务数据系统恢复后,检查历史数据和当前数据的差别,由相关系统业务员补录数据;重新备份数据,并写出故障分析报告,在调查工作结束后一日内报告中心负责人。

4.10雷击故障应急预案

(1)遇雷暴天气或接上级部门雷暴气象预警,信息化建设部应及时报告中心负责人,经请示同意后关闭所有服务器,切断电源,暂停内部计算机网络工作,并及时通知相关人员关闭一切网络设备及计算机等,并切断电源。

(2)雷暴天气结束后,信息化建设部报经中心负责人同意,及时开通服务器,恢复内部计算机网络工作,并通知相关人员及时恢复设备正常工作,对设备和数据进行检查。出现故障的,事发单位应将故障情况及时报告信息化建设部。

(3)因雷击造成损失的,信息化建设部应会同相关部门进行核实、报损,并在调查工作结束后一日内书面报告中心负责人。必要时,及时报告分管校领导、党院办和相关业务部门。

4.11火灾应急预案

(1)遇机房火灾报警,值班人员应第一时间报告保卫处和中心领导,由保卫处确认险情。

(2)确认险情后,应立即疏散楼宇内所有人员,告知相关情况,按照学校消防规范,配合学校保卫处处理相关险情,并切断电源。

(3)在人员疏散后,阻止除专业消防员以外的人员进入现场。(4)处置结束后,相关人员应会同部门进行核实、报损,并在调查工作结束后一日内书面报告中心负责人,并及时报告分管校领导、党院办和相关业务部门。5应急处置

发生信息网络突发事件后,相关人员应在5分钟内向中心负责人报告,中心负责人组织人员采取有效措施开展先期处置,恢复信息网络正常状态。

发生重大故障(事件),无法迅速消除或恢复系统,影响较大时实施紧急关闭,并立即向数字化校园建设小组报告。如有必要,及时及时报告分管校领导、党院办和相关业务部门。

6善后处置

应急处置工作结束后,中心负责人组织有关人员和技术专家组成事件调查组,对事件发生原因、性质、影响、后果、责任及应急处置能力、恢复重建等问题进行全面调查评估,根据应急处置中暴露出的管理、协调和技术问题,改进和完善预案,实施针对性演练,总结经验教训,整改存在隐患,组织恢复正常工作秩序。

7应急保障 7.1通信保障

信息化建设部负责收集、建立数字化校园建设小组内部及其他相关部门的应急联络信息。中心负责人应在重要部位醒目位置公布报警电话,中心负责人全体人员保证全天24小时通讯畅通。7.2装备保障

信息化建设部负责建立并保持电力、空调、机房等网络安全运行基本环境,预留一定数量的信息网络硬件和软件设备,指定专人保管和维护。

7.3数据保障

重要信息系统均建立备份系统,保证重要数据在受到破坏后可紧急恢复。

7.4队伍保障

建立符合要求的网络与信息安全保障技术支持力量,对网络接入单位的网络与信息安全保障工作人员提供技术支持和培训服务。

8监督管理

8.1宣传、教育和培训

将突发信息网络事件的应急管理、工作流程等列为培训内容,增强应急处置能力。加强对突发信息网络事件的技术准备培训,提高技术人员的防范意识及技能。中心负责人每年至少开展一次全市系统范围内的信息网络安全教育,提高信息安全防范意识和能力。

8.2预案演练 中心负责人每年不定期安排演练,建立应急预案定期演练制度。通过演练,发现和解决应急工作体系和工作机制存在的问题,不断完善应急预案,提高应急处置能力。

9附则 9.1预案更新

结合信息化建设发展状况,配合相关法律法规的制定、修改和完善,适时修订本预案。

9.2制定与解释部门

本预案由信息化建设部制定并负责解释。9.3预案实施或生效时间

网络安全应急预案 篇6

二、对来往电子邮件及网络下载文件用防病毒软件过滤,确保不被木马类黑客病毒侵入并在无意中协助传播病毒。一旦发生类似冲击波、震荡波等类似的网络蠕虫**,管理员将在第一时间升级病毒防火墙,给系统打布丁,防止病毒的恶意破坏。

三、信息中心对服务器重要信息定时做好备份,提高信息存储安全应急响应能力。一旦发生严重的因黑客、病毒侵入,造成网络无法正常运行时,管理员将在第一时间恢复服务器备份,保证网络的正常运行。

四、管理员对定期检查的运转情况,做好设备维护纪录,保证设备高效稳定的运行。一旦服务器出现硬件设备故障,管理员将在第一时间启用备份服务器,保证网络的正常运行,并对原服务器进行及时的检修,在修复后将替换备份服务器继续运行,保证网络的正常运行。一旦其它网络设备出现故障,管理员将在第一时间用备件替换故障设备,保证网络的正常运行。

五、定期升级操作系统补丁程序,配备顿企业版网络防火墙软件和防病毒软件,及时升级,及时清除杀灭网络病毒,防止被他人恶意侵入。对来往电子邮件及网络下载文件用防病毒软件过滤,不运行可疑程序,确保不被木马类黑客病毒侵入并在无意张协助传播病毒。

六、学校严格控制网络信息密码、管理权限、知情范围,妥善管理密码,并按照满足需求、方便使用、加强管理的原则,进一步完善密码管理制度,建立健全适应教育信息化发展的科学的密码管理体系。

网络应急预案管理办法 篇7

通过查阅国内主要期刊数据库发现, 国内关于档案局应急管理方面的研究文献数量相对较少, 其中中文文献不足30篇, 外文文献也不超过200篇。对这类文献的研究内容来看, 针对应对重大突发事件的档案局管理应急机制少之又少, 且大多学者将注意力放在了突发事件的预测和演变规律方面, 因此档案局应急管理研究理论还存在较大空白, 其理论体系急需补充和发展。经过汇总分析, 现有文献主要特点如下:

1.1现有相关研究文献方向十分狭窄, 文献作者多为档案局或者档案局基层工作人员, 其学术水平相对不高, 采用的研究工作和理论基础不足, 研究成果缺乏理论指导性。

1.2大多文献将灾害管理、危机管理、突发事件视为同一个概念, 这也是研究初级阶段经常会遇到的问题, 而事实上灾害只属于突发事件的一部分, 危机事件并不一定就是突发事件, 因此, 概念混淆容易导致研究方向偏离。

1.3重大突发事件的发生, 往往会给档案局造成毁灭性的损害, 也会对档案局内部工作人员和读者造成重大生命威胁, 因此, 将自然灾害、社会灾害、地质灾害等基础理论融入到重大突发事件研究当中具有十分重要的意义。但是从现有研究文献内容来看, 很少有学者关注档案局应急机制的建立和理论研究, 更没有针对如何应对突发事件进行深入分析, 大多研究文献仅仅停留在比较肤浅的层面。

1.4研究文献主要为理论分析, 缺乏实际案例支撑。这主要与文献作者在实际工作中缺乏应对重大突发事件能力和经验有关, 也是当前国内文献主要研究空白之处。

从今后档案局应急管理发展方向来看, 结合多学科知识和理论来分析突发事件发生规律和趋势, 不断提升档案管理应对突发事件的能力是重点。当前, 国内档案局尚没有针对应对重大突发事件建立一套完善的应急管理机制, 档案管理预防突发事件的能力较弱。大多数档案局工作人员缺乏应对突发事件的经验能力, 安全意识薄弱。在调研过程中发现, 不少档案局工作人员对馆内消防应急知识知之甚少, 连基本的逃生规则和常识都不了解;档案局也没有针对突发事件建立一套完善的紧急工作组织预案;馆内没有具备良好的紧急避难设施和条件;平时没有重视应对突发事件紧急演练工作, 没有指定紧急逃生路线和方案等。现实工作中的空白, 也是相关理论研究的主要方向和思路。因此, 针对当前档案局应急管理需要, 以管理学、社会学、行为学和灾害应急理论为分析工具, 来建立一套完善的档案局应急管理体系, 不断提高档案局防范重大突发事件的能力, 具有十分重要的现实意义。

2重大突发事件中的档案局管理应急机制研究方向

根据《中华人民共和国突发事件应对法》对突发事件的定义, 是指发生具有较大偶然性, 影响面广、会造成重大社会损失和危害、需要全社会联动共同应对的公共自然灾害、社会公共卫生事件和公共安全事件等。档案局所面临的重大突发事件主要有各类自然灾害、公共信息安全威胁以及社会公共安全事故等, 这类事件的发生可能会给档案局和内部工作人员、读者造成重大危害, 这种危害对人员来说有可能是身体上的, 也有可能是心理上的, 而对档案局来说, 可能是毁灭性的。例如档案局建筑在事故中倒塌, 对馆藏文献造成毁灭性的破坏, 威胁工作人员、读者生命安全, 对档案局的发展产生重大威胁。

综上所述, 当前必须要建立一套完善的档案局应急管理体系, 为档案局应对重大突发事件提供正确的理论指导。研究目标决定了研究的内容和思路, 研究内容要围绕“以人为本”的思想, 本着“未雨绸缪、防抗避救相结合”的工作方针, 针对如何保护档案、档案局工作人员和读者的安全开展具体研究工作。研究理论能够有效指导档案局建立一套完善地应对重大突发事件的工作机制, 不断降低重大突发事故对档案局、工作人员和读者的危害;要指导档案局建立一套完善的重大突发事件预防应对措施, 使得在任何重大突发事件发生后, 档案局人员能够有条不紊地开展应急自救工作, 将事故风险降低到最小程度。概括地说, 一套科学合理的应急机制, 能够帮助档案局有效规避重大突发事件风险, 提高档案资料和馆内人员的安全性水平。因此, 本文研究方向主要集中在以下几方面:

2.1以重大突发事件预防理论、档案局管理理论为基础, 建立档案局重大突发事件应对模型, 该模型围绕“以人为本, 预防为主”工作方针, 不断强化档案局人员安全防范意识, 通过未雨绸缪、事先预防来提高公众应对各种突发事件的能力, 将事件风险控制在最低范围内。

2.2重大事件预防理论框架研究。综合各种相关理论, 例如自然灾难应急理论、档案局学、信息安全理论、紧急避难理论、社会公共安全理论等, 建立一套完善的档案局应对重大突发事件基本理论框架, 为指导各地档案局、档案局开展重大突发事件应急工作提供坚实的理论基础和依据。

2.3重大突发事件预防与应急方案研究, 针对如何预防重大突发事件制定一套完善的工作措施和方案, 通过评估档案局建筑安全、馆藏档案保管要求以及馆内人员分布特点, 不断完善档案局内部重大突发事件管理制度和机构, 同时指导日常重大突发事件应急演练, 切实提高档案局预防各类重大突发事件的能力。

2.4选择具体案例深入分析。通过选取有代表性的案例, 来分析重大突发事件发生的前因后果, 摸出其发生和演变规律, 为今天档案局开展重大突发事件预防工作提供可靠的指导依据。

3重大突发事件中的档案局管理应急机制研究目标和价值

当前档案局应急机制研究主要集中在预防和应对重大突发事件方面。本着“以人为本, 预防为主”的工作原则, 围绕提高档案局人员、档案安全来丰富和完善重大突发事件应急管理理论, 同时结合档案局管理应急理论和具体经验, 不断提高重大突发事件中档案局的应对能力和响应速度。综上所述, 本文提出了档案局应对重大突发事件应急理论研究工作的四个图谱。

3.1针对重大突发事件, 制定档案局管理应急机制模型图。该模型能够详细列出档案局在重大突发事件中的管理目标、职责和应对方案, 主要强调“以人为本”的应对精神, 注重对馆内人员的安全保护, 力争将档案局的人员伤亡和档案损失降低到最低限度。

3.2要针对重大突发事件, 编制档案局管理应急机制学科谱。要将涉及到档案局重大突发事件应急相关的理论纳入到档案局应急机制学科图谱中, 打造多学科知识理论交叉、综合的档案局应急机制理论体系, 不断夯实档案局应对重大突发事件的理论基础。

3.3要结合当前社会重大突发事件特点, 编制档案局管理应急机制内容纲要。要提高档案局应对重大突发事件的能力, 必须要编制一套完善的应急机制内容纲要, 以提高档案局应急机制中的预案管理能力。预案是帮助档案局提升应对各种突发事件的重要手段, 能够针对各种潜在的突发事件做好充足的预防工作, 最大程度降低突发事件带来的负面影响和危害。

3.4典型案例的选择、分析与实用研究。分析具有代表性的重大突发事件管理经验, 能够有效提升档案局应对重大突发事件的能力。通过学习具体案例的发生起因、经过和经验教训, 能够弥补档案局工作人员应对突发事件实际工作经验不足的缺陷, 可以显著提升档案局应对突发事件的总体能力和水平。当前, 国内学者在这方面的研究少之又少, 理论体系亟待完善和丰富, 因此加快这方面的研究具有十分重要的现实意义。经典案例的学习能够为弥补国内重大突发事件档案局应急管理研究模型与基本理论的空白, 必须要围绕“以人为本, 预防为主”的应急工作方针, 不断提高档案局人员安全保护水平, 为档案局工作人员和读者创造一个平安的工作和学习环境。

4结束语

本文深入分析了重大突发事件档案局应急工作特点, 并提出了有益指导建议。希望本文的研究成果能够有效指导国内档案局应对各类重大突发事件, 不断提高档案局行业应对突发事件的能力, 将事故风险控制在最小范围内, 促进档案局全面健康发展, 为完善和丰富重大突发应急事件做出突出贡献。

摘要:本文分析了档案局管理常遇到的各种突发事件的规律, 并针对当前社会自然灾害和社会突发事件的特点, 提出了建立档案局管理应急预防与处理的有效对策和措施, 以期为档案局提升面对突发事件时的档案管理水平和能力。

关键词:突发事件,应急机制,档案局管理,研究

参考文献

[1]石文明.档案局安全管理研究[J].信息管理, 2009 (3) .

[2]张少宇.当前档案局危机应急管理分析[J].图书理论, 2010 (7) .

网络应急预案管理办法 篇8

【关键词】建筑工程;项目风险;风险管理;不确定性

建筑工程项目建设由于投资大建设周期长,因而在建设过程中存在着巨大的风险,建筑单位在工程项目建设过程中既要取得利润同时也要保证工程能顺利进行,就需要对工程建设过程中可能出现的一切风险因素有一个全面的评估和对策,来论述如何减少企业的风险。风险意识不强、风险管理组织不完善在我国建筑施工项目普遍存在,人们都认知风险的存在。但是,对风险防范的意识并不强,施工企业对风险的管理并不完善,致使建筑施工项目风险事件频频发生。建筑施工项目风险是必然存在的,但是,施工项目风险是可以被管理、降低、转移的。所以,施工企业和施工人员必须加强风险防范意识,完善风险防范设施。

一、工程项目中风险的特征

1.风险存在的客观性和普遍性

作为损失发生的不确定性,风险是不以人的意志为转移并超越人们主观意识的客观存在,而且在项目的全寿命周期内,风险是无处不在、无时不有的。这些说明为什么虽然人类一直希望认识和控制风险,但直到现在也只能在有限的空间和时间内改变风险存在和发生的条件,降低其发生的频率,减少损失程度,而不能也不可能完全消除风险。

2.风险发生的偶然性和必然性

任何一种具体风险的发生都是诸多风险因素和其他因素共同作用的结果,是一种随机现象。个别风险事故的发生是偶然的、杂乱无章的,但对大量风险事故资料的观察和统计分析,发现其呈现出明显的运动规律,这就使人们有可能用概率统计方法及其他现代风险分析方法去计算风险发生的概率和损失程度,同时也导致风险管理的迅猛发展。

3.风险的关联性和可变性

这是指在项目的整个过程中、各种风险在质和量上的变化,随着项目的进行,有些风险将得到控制,有些风险会发生并得到处理,同时在项目的每一阶段都可能产生新的风险。

4.风险的多样性和多层次性

建筑工程项目周期长、规模大、涉及范围广、风险因素数量多且种类繁杂致使其在全寿命周期内面临的风险多种多样.而且大量风险因素之的内在关系错综复杂、各风险因素之间并与外界交叉影响又使风险显示出多层次性,这是建筑工程项目中风险的主要特点.

二、工程项目风险的应对措施

工程项目风险管理是指通过风险识别、风险分析和风险评价去认识风险,采取主动行动,应用各种风险管理方法和手段对风险实施有效的控制,尽可能减少风险的不利损失,企业加强项目风险应对措施主要有以下几个方面。

1.树立风险意识,建立企业内部风险管理体系

由于工程项目风险具有隐蔽性和不确定性,如果施工企业缺乏主动的风险管理理念,就会给项目管理留下不同程序的隐患,所以施工企业必须树立风险意识,加强风险信息的收集和整理,掌握不同工程项目的风险规律,及时确认项目中的风险事件,列出潜在的风险清单,然后根据不同的风险采取不同的应对措施。同时施工企业要在企业内部建立风险管理体系,明确职责,实行风险的分级归口管理,进行风险跟踪评估,并建立风险管理的激励机制,充分调动风险责任人的积极性。

2.推行全面风险管理,将风险管理本身作为一個项目进行管理

全面风险管理有四个方面的涵义:一是项目全过程的风险管理,从项目的立项到项目的结束,都必须进行风险的研究与预测、过程控制以及风险评价;二是对全部风险的管理;对项目在每一阶段所有可能发生的风险进行罗列,全面盘查项目风险源,可以按照时间维、目标维和因素维的方法识别和确认各种风险以及可能带来的后果。三是全方位的管理;既对风险要分析其对各方面的影响,采取措施的时候要考虑各种综合手段和方法。四是全面的组织措施。要全面落实风险控制责任,建立风险控制体系。在工程项目的每一阶段都进行风险识别、风险分析和风险衡量以及风险评价,以便更大程度的减少风险损失,保证项目总体目标的实现。

3.积极应对风险,建立风险应对措施,规避和控制风险

风险回避是在考虑到某项目的风险及其所致损失都很大时,主动放弃或终止该项目以避免产生风险和损失的一种处置风险的方式,它是从根本上放弃使用有风险的资源、技术、施工方案等从而避开风险,是一种最彻底的风险处置技术。它在风险事件发生之前将风险因素完全消除,从而完全消除了这些风险可能造成的各种损失。,并且成功把握也不太大的项目也应该尽量回避。风险回避虽可彻底消除实施该项目可能造成的损失和可能产生的恐惧心理,但它是一种消极的风险处置方法,有很大的局限性,如果一味的回避风险,一味的追求保险,那么必然同时失去实施项目可能带来的收益,所以要根据具体情况具体分析,总体权衡利弊后再作决策。

风险转移是指项目组将风险有意识地转给与其有相互经济利益关系的另一方承担的风险处置方式。这是风险管理中应用范围最广、最有效的应对措施之一。此种方式下风险本身并没有减少,只是风险承担者发生了变化。它的目的不是降低风险发生的概率和不利后果的大小,而是通过合理有效的措施,人为的将风险部分或全部转移到第三方身上,使大家共同分担风险。因此不同的风险对于不同的管理者所产生的后果也不一致,谁最具有管理能力就转移给谁就可能将风险损失减少到比较低的水平,有利于各方效益的实现。风险转移最常见的方式有:分包、保险和担保。

风险自留指有时候项目管理者可以把工程项风险事件的不利后果资源承担下来,也就是说把风险将风险留给自己承担,如自留风险不当可能会造成更大的损失。

以上几种项目风险的应对措施,可以单独使用,也可以联合使用,要根据具体风险具体分析

结束语:工程项目风险贯穿于项目的各个阶段,作为施工企业,从源头开始消除隐患,加强自身风险管理与监督,进行风险计划、风险分析,并有针对性地采取控制措施,以减少或降低风险带来的损失,确保工程项目的顺利实施和企业的持续健康发展。

参考文献

[1]陈启生.构筑工程建设风险管理体系的思考[J].国外建材科技,2001,(2).

[2]陈伟珂,黄艳敏.工程风险与工程保险[M].天津:天津大学出版社.2005.

上一篇:急诊护士述职报告下一篇:小学班队活动方案策划方案