㈠ 網路安全應急預案怎麼寫
應急預案是有,但是還沒觸發過,有沒有效不能提前下定論。就像A股市場熔斷機制一樣,推出前都叫好,推出沒幾天就叫停了
㈡ 校園安全應急預案
╳╳╳學校
校園安全應急預案
(XX年XX月XX日制訂)
為有效應對突發事件,妥善處置校園安全事故,最大限度地防止或減少意外事故對廣大師生可能造成的危害和損失,保障師生員工的身體健康和生命安全,維護學校正常的教學秩序和校園穩定,根據《學生傷害事故處理辦法》、《中小學安全工作暫行規定》等有關法規文件,結合本校實際,特製訂應急預案。
一、指導思想
以鄧小平理論 和「三個代表」重要思想為指導,堅持「以人為本」的思想,堅持師生生命安全和國家利益高於一切的原則,務本求實,明確責任,安全無小事,責任重泰山。同時堅持「預防為主、積極處置」的方針,盡一切努力杜絕或減少校園消防、飲食、治安、踩踏等突發事件的發生,盡一切努力把師生生命財產及國家財產的損失降低到最低限度。
二、工作原則
1、堅持以人為本,師生生命安全高於一切的原則,穩定壓倒一切的原則。
2、堅持誰主管,誰負責的原則,預防為主,積極處置的原則。
3、堅持冷靜、沉著、積極主動和及時、合法、公正處理的原則。
三、工作目標
1、牢固樹立安全責任意識,切實提高師生員工的安全意識和自我保護能力。
2、完善安全規章制度,切實落實安全責任。
3、建立健全學校安全防範體系和應急預警機制,做到教育、防範、快速應急處理三者有機結合,確保校園秩序。
四、校園安全工作組織和職責
1、校園安全工作領導小組及職責。
組 長:
╳╳╳(校長)學校安全工作第一責任人。
副組長:
╳╳╳(分管安全工作副校長)
╳╳╳(分管╳╳╳副校長)
╳╳╳(分管╳╳╳副校長)
負責所分管的條塊的安全,為學校安全工作第二責任人。
成 員:
╳╳╳(德育主任)負責學生安全工作,對學生活動及住宿安全負總責。
╳╳╳(教導處主任)負責教學安全工作,對教學活動過程中的安全負總責。
╳╳╳(總務處主任)對全校師生的後勤安全工作負總責。
╳╳╳(辦公室主任)負責假期值班的安排和安全工作,對行政辦公樓的安全負總責。
╳╳╳(團委書記或少先隊總輔導員)負責團委(少先隊)、學生會活動安全,協助教導處主任做好學生活動的安全工作。
2、其它人員的責任:
(1)行政值班人員:負責檢查學校當天教育教學管理工作,對飲食安全、住宿安全、校園安全等,發現情況及時上報。
(2)班主任:對所任教的班級安全負總責。
(3)教師:負責學生課堂教學、活動的人身安全。
(4)內宿管理員:負責住宿學生在住宿樓的活動、生活及人身財產安全。
3、安全工作領導小組主要職責
⑴召集會議,部署處置工作,安排、檢查落實學校安全重大事宜。
⑵一旦發生校園安全事故,啟動應急預案,處理突發安全事故。
⑶負責指導、協調學校突發安全事故的處理、監控、報告等事宜。
4、安全工作領導小組下設應急小組
組 長:╳╳╳
副組長:╳╳╳ ╳╳╳
組 員:全體班主任、護校隊員
五、現場指揮系統
1.正常工作日突發事件的指揮:由校長負總責,各處室主任各負其責,協調統一行動。
2.非正常工作日突發事件的指揮:非正常工作日實行二級值班制度,即校行政領導值班,值日教師值班。突發事件由值班校級行政領導負責現場指揮、報告工作。
(一)應急(援助)工作指揮辦公室
主 任:╳╳╳校長
副主任:╳╳╳
成 員:╳╳╳ ╳╳╳
工作職責:
承擔指揮領導小組辦事機構的職能,傳達上級指示,協調各處室對突發事件處置,並向學校指揮部和處置突發事件指揮中心匯報和聯絡工作。
承擔宣傳教育工作,根據學校指揮領導小組的指令,編播有關制止事態發展的通告,開展法制宣傳教育等;做好對外新聞聯絡和校園網路控制工作;及時收集事態發展的信息和取證材料等。
(二)現場指揮組
組 長:╳╳╳
副組長:╳╳╳ ╳╳╳
成 員:各年級級長、班主任
工作職責:
按學校領導小組指令,具體組織實施現場處置工作,及時向學校領導報告事態發展,處置情況。包括穩定情緒,開展勸阻,疏導和維護秩序工作,制止破壞校園公共財物及其他破壞活動。嚴防有關人員的鋌而走險事件發生。
(三)保衛工作組
組 長:╳╳╳
副組長:╳╳╳
成 員:╳╳╳、╳╳╳
工作職責:
根據學校領導小組指令迅速封鎖現場,設法切斷鬧事群體與外界的聯系,控制事態發展,及時做好校園重要部位的安全工作,看好校園各個出入口,堅決封堵鬧事群體走出校門或外界鬧事群體進入校園。根據事態發展輕重情況,負責同社會職能部門的聯系。
(四)後勤保障組
組 長:╳╳╳
副組長:╳╳╳ ╳╳╳
成 員:總務處、宿舍管理員、食堂工作人員
職 責:根據學校領導小組指令,組織動員後勤工作人員和學校宿舍管理員,配合其他工作小組,進一步做好校園通信、交通、水電以及安全防護措施,為平息事態提供一切物質保障。
突發事件逐級報告制度(流程圖)
六、建立校園安全工作專項資金
為加強學校安全防範能力,及時對安全設施進行維修,更新和改造;對各處室安全負責人,應急小分隊成員等作必要的培訓,學校應設立安全專項資金,專款專用。由總務處負責管理。
七、建立安全工作通訊聯絡電話
單位 姓名 電話 手機
校長室
教導處
德育處
總務處
科教局辦公室 辦公室
科教局教育股
鎮政府
鎮派出所
鎮衛生院
報警 110
交通事故報警 122
火警 119
縣人民醫院 急救中心 120
縣中醫院 急診室
縣疾控中心
氣象查詢 121
八、主要措施
1、校園突發事件發生,立即啟動安全應急預案。
2、召開安全領導小組及全校教師會議,通報事件,穩定人心。
3、向上級主管部門報告情況(30分鍾以內)),請求上級幫助指導。
4、與本地派出所說明情況,請求配合學校做好校園秩序的穩定工作。
5、確定專人組織調查,保留第一手資料(原始記錄),保護現場或保留物樣,不擅自為事故定性,並寫出事故報告,分別報送有關領導和部門。
6、召開學生會議,通報事件經過,並進行安全再教育,做好事故後校園穩定和秩序維護工作。
7、專人負責接待家長,召開家長會,通報事件經過,穩定家長情緒,必要時做好與家長單位領導工作。
8、冷靜面對媒體采訪,有專人負責接待,未經同意,師生不得接受采訪,加強門崗管理;
9、學校全體教師必須堅守各自崗位,未經允許,不得擅自發布誤導信息,共同做好維護穩定工作。
九、突發事件應急預案(流程圖)
十、學生校內傷害事件處理程序
十一、校外人員滋擾事件處理程序
一、教學樓緊急事故疏散預案
(一)、責任人:教務處主任、級組長、值班教師、任課教師。
(二)、責任人職責:
①責任人對所屬責任負總責。
②責任人要對教學樓安全疏散技術作學習和宣傳。
③責任人要全面貫徹校園應急預案。
④責任人要熟悉、防範措施和器材位置及使用。
⑤責任人要熟悉緊急疏散路線,並組織好緊急疏散。
⑥責任人及時發現和排除區內的安全隱患。
⑦責任人要將隱患、問題和困難及時上報有關領導。
⑧責任人要在第一時間及時向有關領導匯報。
緊急疏散責任人到崗時間
人 員 遇到緊急情況後的到崗時間
值班人員 三分鍾內到達出險樓層
部門負責人 五分鍾內到達出險樓層
學校負責人 十分鍾內到達出險樓層
(三)、一旦發生緊急事故的應急方法
1、立即啟動應急方案
2、責任人與課任老師指揮學生疏散
3、在第一時間上報學校領導和上級有關部門。
4、應急小組成員對受傷師生進行自救或送往醫院救治。
二、學生宿舍樓安全應急預案
(一)、責任人:後勤主任、宿舍管理員、值班教師。
(二)、學生宿舍樓安全責任人職責
1. 責任人要組織緊急疏散及撲救工作。
2. 責任人要做維持秩序工作。
3. 責任人要熟悉疏散路線,器材位置。
4. 責任人要將疏散線路告知每一位學生。
5. 責任人要遇事鎮定,指揮有方。
6. 責任人要帶領成員相互幫助,相互支持。
7. 責任人要熟悉防火設施和安全通道的位置。
8. 責任人要熟練地使用各種滅火器材。
9. 責任人要掌握校內人員的結構。
10. 責任人要及時發現和排除校內的安全隱患。
11. 責任人要將隱患、問題和困難及時上報有關領導。
(三)、緊急疏散責任人到崗時間
人員 遇到緊急情況後的到崗時間
值班人員及宿舍管理員 三分鍾內到達出險樓層
後勤負責人 五分鍾內到達出險樓層
學校負責人 十分鍾內到達出險樓層
三、學生活動安全應急預案
1. 凡組織20人以上活動的班級要向分管校長報《安全預案》,未經審批的活動不準進行,誰違章組織活動誰負全責。
2. 《安全預案》包括活動的時間、地點、內容、目的、人數、組織者、安全措施、疏散方案等。
3. 活動組織者要對活動的安全工作全權負責。
4. 活動組織者要向參加活動的師生,講明具體的安全措施及疏散方案,把安全教育放在首位。
5. 體育活動前,由體育教師講清運動前的注意事項,大型體育活動前,要對參加活動的師生,進行好安全教育。
6. 凡大型活動應安排醫務人員到場,以便緊急救護,並要求班主任跟班,維持活動的秩序。
7. 凡全校性活動,申報的《安全預案》要經校長審批。
四、食品衛生安全應急預案
1、食品衛生安全事故發生後必須及時報告。具體為:發現少量(5人以下)輕度症狀(如腹瀉)及時向學校校長(園長)報告,由學校校長(園長)同時報縣科教局和衛生監督所;發現較嚴重食品衛生事故(指出現嚴重食物中毒症狀者或出現相同症狀的群體發病5人以上的情況,下同),應立即向學校校長(園長)報告,由校長(園長)向科教局和衛生監督所及當地政府報告,同時立即啟動學校食品衛生安全應急預案。在事故處理中根據實際情況建立定時報告制度。
2、一旦發生較嚴重學校食品衛生安全事故,校長(園長)應立即啟動學校應急預案,按照預備方案,各就各位,組織救援行動。初步摸清症狀,群體發病的還應徹底排查發病人員,並建立動態性名冊,防止遺漏。
3、立即向就近醫療機構(衛生院)發出醫療求援,並撥打「120」醫療搶救電話。要及時將發病人員送到醫院搶救。主動向醫療人員報告發病情況,做好秩序維護等工作。
4、及時與發病學生家長取得聯系,如實說明發病情況,不盲目猜測。做好學生家長思想安撫,防止過激行為發生。設立家校聯絡處,及時解答家長提出問題,力所能及地為家長做好服務工作。
5、立即封存食堂菜餚樣品、小店食品、礦泉水等,以便及時查找致病原因。
6、事故應急處理人員由校園安全領導小組統一調度,應急工作指揮辦公室具體安排,必要時可向科教局請求抽調人員支援事故處理。
7、及時、准確做好信息公開,保障廣大師生和家長在事故發生和處理過程中的知情權,並如實向上級部門匯報,不瞞報、謊報。對一些謠傳也要及時澄清,避免不必要的誤解。
五、防火工作應急預案
(一)發現火險時的措施
1. 發生火險時應及時撲滅,使火險消滅在萌芽狀態。
2. 如不能及時撲滅,要立即報告值班領導,並通知周圍的教職員工共同救火。
3. 樓內發生火災時應立即打開所有大門、電燈或應急燈。
4. 值班人員和各部門負責人要在最短時間內到達現場,組織學生疏散,並視情況決定是否撥打119。
5. 小火險撲滅後,要向學校領導匯報;比較大的火災,在組織搶救的同時,要立即報縣科教局。
6、上課期間一旦發生火情,發現老師要及時報告學校領導,並負責組織做好疏散等工作,還要馬上組織人力搶救;要及時切斷電源和火源,防止火勢的進一步蔓延。
7、在出現緊急情況的時候,在場的教師和領導要注意按照應急疏散指示、標志和圖示進行合理正確的疏散學生。
8、在出現火情等事故時,要及時通知學校有關人員在最短時間趕赴出險的地點。
9、要學會正確使用消防設備,及時撲滅火災。
(二)責任追究
消滅火險後,要及時分析,查找原因。對直接責任人要根據責任大小給予批評、記過、解聘等處分,並在全校通報,以便吸取教訓。
六、踩踏事件應急預案
1、各班主任要經常對學生進行文明禮儀教育,教育學生上下樓梯靠右行,不擁擠,防止踩踏積壓等不安全事故的發生。
2、在上下樓梯值日教師要對學生上下樓梯故意打鬧等不良現象給予制止,防止擁擠堵塞現象的發生。
3、上課期間,教學大樓的所有大小門都要打開,一旦發生擁擠踩踏或者火災等問題,便於及時有效地疏散。
4、學校出操和放學時要安排老師在樓梯拐角值班,各班要做到列隊出操,到有序上下,教學樓只有一條樓梯的,要建立放學時間錯峰制度或列隊下樓制度,寄宿生晚修要有老師全程陪同和管理。
5、樓梯發生踩踏等安全事故時,所在教師要及時組織疏導,防止事態進一步擴大,並馬上報告學校領導。
6、未依法履行安全職責,違反安全規定的行為或違反本規定的,經校行政會議及有關部門的認定,由學校依照有關規定對責任人員給予行政紀律處分或者其它處罰。因瀆職、失職或者管理失控發生事故,造成惡劣影響的,由有關管理部門和公安依照有關法律法規予以處罰。構成犯罪的,依法追究刑事責任。
七、防溺水安全應急預案
(一)、預防預案:
1、對學生加強游泳安全教育,教育學生不到河邊、塘邊玩耍,不得私自下河游泳,如確須到游泳場游泳的,必須有家長帶領。
2、讓學生掌握有關防溺水、自救等知識,在緊急情況下,會進行簡單的處理。
(二)、應急預案:
1、一旦發生學生溺水事故,應在第一時間內報警、組織施救。
2、如有傷者,應及時送就近醫院救治。
3、通知家長,密切配合,共同救護。
4、組織調查、上報,處理相關事宜。
八、交通事故應急預案
1、各班主任要經常在班內對學生進行交通安全宣傳教育,提醒學生進出校園和經過馬路要注意交通安全,特別是對走讀生經過馬路要經常提醒,防止交通事故的發生。
2、教職員工如遇學生在校外馬路發生交通事故,要及時撥打電話(110)報警,對發生傷害的學生進行緊急處置,對肇事車輛進行記錄,第一時間打電話給校醫和120醫院,派車將受傷學生送往最近醫院救治,還要報告給學校領導、班主任和家長。
3、學生一旦在馬路上發生交通安全事故時,學校教職員工都要負責地保護好現場,電話報警,通知交通警察到現場勘察。
4、一旦發生交通事故,經過現場的教職員工要對學生做好疏散工作,保證交通的暢通與安全。
5、學校門衛要對學生進出校門的情況進行現場監督,對違反交通安全規定的學生進行批評教育,對不聽從教育的學生及時報告給相關的年級主任和班主任進行處理。
6、學校門衛要在學生放學和上學時間維持學生進出校門程序,擺上警示牌,學生騎自行車進出校門要下車。
九、防自然災害應急預案
本預案所指特大自然災害是指台風、強熱帶風暴、暴雨、洪澇、地震等因素引發的特大災害。
(一)宣布進入應急狀態,啟動應急預案。
根據政府、職能部門、教育主管部門發布的地震、洪災等自然災害預報後,學校安全領導小組宣布進入應急狀態,啟動應急預案,各職能部門和責任人要服從領導、分工協作、分級負責、綜合協調、快速高效。
(二)、積極採取應急反應行動。
1、及時了解天氣變化,對可能造成人員傷害的氣象災害,要及時通知師生應盡可能待在室內。能夠准確預報時,可以暫停上課,讓學生待在家裡。
2、學校要對可能造成傷害的處所進行必要的加固、改建,難以保證其安全性時,應當果斷拆除(卸)。
3、災情發生後,及時召集有關人員初步研究判斷災害等級,及時向上級領導報告,並開始啟動特大災害救災工作,督促檢查搶險救災的各項准備工作。
4、領導小組研究部署救災工作和應急措施,經確定後由有關部門迅速組織實施,確保救災款物迅速、及時到位。
5、視災情需要,向上級報告災情,申請給予救災資金和物資支持。
6、預報期間二十四小時專人值班,發生情況立即上報,立即傳達,立即疏散學生。
7、做好防自然災害特別是防震、避震的自救、互救知識的宣傳教育,通報情況,講明實情,平息謠傳,穩定學生情緒。
(三)、緊急救援行動。
1、災害對師生生活造成威脅時,必須組織轉移安置,確保師生生命財產安全。緊急轉移安置不受條件、范圍及程序限制,直接組織力量從速實施;轉移安置以就近、安全為原則,集中安置與分散安置、臨時安置與長期安置相結合,確保災民吃、穿、住、醫等必要生活條件得到妥善安排。
2、有人員受傷或失蹤,要迅速組織搶救、尋找。在搶救、尋找受傷、失蹤人員過程中,要保證參加救援人員的安全,避免造成新的人員損失。在學校力量不足時,要及時向醫院、部隊、警察求助,爭取救援時間。
(四)、有關事務處理
1、調查核實災民受災情況,按損失大小、困難程度、救助情況分門別類、登記造冊,逐級上報。
2、做好災區衛生防疫工作,防止疫情發生。
3、宣傳救災工作成效和典型事跡,促進互助互濟,弘揚社會良好風尚。
十、校園治安保衛工作應急預案
(一)加強治安保衛工作
1、學校定期召開學生、職工大會,對安全提出要求,邀請公安部門講法制課,增強師生的法律意識。
2、經常對學生宿舍進行檢查,發現棍棒、管制刀具的給予沒收,並查明原因,嚴肅處理。
3、發揮班主任、管理員、學生幹部的作用,深入細致地開展學生工作,發現學生之間的矛盾及時處理
4、學校大門實行封閉式管理,師生憑校卡出入校門。嚴格執行來訪登記制度,防止壞人進入校園滋事。
(二)發生治安問題時的預案
1、發生斗毆事件後,班主任、教師、學生幹部和校警要立即制止,並報告學校值班領導,學校值班領導要迅速到達現場並及時通知家長。無法制止的,學校值班領導要立即撥打110報案。
2、及時送被打傷的學生到校醫室治療。校醫室不能治療的,及時送縣人民醫院或中醫院或撥打120。
3、發生重大打架事件,造成嚴重傷亡的,立即報縣教育局和公安機關。
十一、預防傳染病應急預案
傳染病對人類的危害很大,對社會的穩定也極具危害和影響作用。一旦發現疫情,要及時採取堅決措施,控制傳染病,阻斷傳播途徑,堅決防止疫情傳播及蔓延。
一旦學校發現傳染性疾病後所採取的一些措施:
1、學生或教職工一旦出現非典、風疹、流腦、麻疹、流感等傳染性疾病,應及時就醫並向學校請假,不得帶病上學、上班。經醫院診斷排除傳染病後才能回校上課、上班;
2、如一個班級中有同時五人以上發燒或一個宿舍中同時有三人以上發燒,應啟動預警機制,加強監控,如多個班級出現類似症狀,應立即向科教局、當地衛生所和縣疾控中心報告。
3、學生或教職工在校內出現傳染病,要及時啟動應急預案,在領導小組的統一安排下,要求傳染病者立即戴防護口罩、手套,到學校隔離室休息,並由學校安全管理人員或衛生保健老師立即通知縣疾控中心。縣疾控中心給出初步意見後,按醫囑立即通知出現傳染病症狀學生的家長,由家長陪同去醫院,家長不能到校的,由班主任老師護送去醫院(護送人員按醫囑或穿好防護服,戴口罩、手套)。如果是本校教職工出現傳染病,也要求戴防護口罩、手套,由醫生初步檢查後,是傳染病立即轉縣傳染病醫院並通知其家屬,家屬不能到校的由校醫護送去醫院(護送人員都要穿好防護服,戴口罩、手套)。
4、在校內發現傳染病的學生或教職工,學校應急小組領導立即親臨現場指揮,在第一時間內立即通知縣疾控中心,按醫囑利用學校隔離室進行隔離觀察,並由學校安全管理人員或衛生保健老師馬上打「120」電話,送定點傳染病醫院診治。
5、學校對傳染病病人所在班級教室或辦公室及所涉及的公共場所進行消毒,對與傳染病人密切接觸的學生、教職工進行隔離觀察。防止疫情擴散,迅速切斷感染源。
6、傳染病人在醫院接受治療時,禁止任何同學、同事前往探望。
7、如傳染病烈性感染,應請示疾控中心及縣科教局決定是否實行全校停課。並採取一切有效措施,迅速控制傳染源,切斷傳染途徑,保護易感人群,具體做到:①封鎖疫點。立即封鎖患者所在班級或所在辦公室,暫停學校一切活動。停止校內人員相互往來和與外界往來,等待衛生部門和縣科教局的處理意見。如校領導已隔離,由中層幹部等組成臨時班子,負責處理日常工作。待疫情解除後,校領導班子開始工作。 ②疫點消毒。對學校所有場所進行徹底消毒。此項消毒可請防疫站操作,消毒結束後進行通風換氣。③疫情調查。學校密切配合疾控中心進行流行病學調查,對傳染病人到過的場所、接觸過的人員,以及患者的家庭成員、鄰居同事、同學進行隨訪,並採取必要的隔離觀察措施。
8、學校領導發現傳染病人後,迅速向全體師生公布病情感染源及其採取的防護措施,讓廣大師生了解情況,安定人心,維護學校穩定,樹立戰勝傳染病的信念。
㈢ 國家網路安全事件應急預案應急處置包括
法律分析:包括事件報告、 應急響應、應急結束幾個環節。
法律依據:《國家網路安全事件應急預案》4 應急處置
4.1 事件報告
網路安全事件發生後,事發單位應立即啟動應急預案,實施處置並及時報送信息。各有關地區、部門立即組織先期處置,控制事態,消除隱患,同時組織研判,注意保存證據,做好信息通報工作。對於初判為特別重大、重大網路安全事件的,立即報告應急辦。
4.2 應急響應
網路安全事件應急響應分為四級,分別對應特別重大、重大、較大和一般網路安全事件。I級為最高響應級別。
4.3 應急結束
4.3.1 級響應結束
應急辦提出建議,報指揮部批准後,及時通報有關省(區、市)和部門。
4.3.2 級響應結束
由事件發生省(區、市)或部門決定,報應急辦,應急辦通報相關省(區、市)和部門。
㈣ 《網路安全法》對網路安全應急預案有哪些要求
《網路安全法》第25條規定:網路運營者應當制定網路安全事件應急預案,及時處置系統漏洞、計算機病 毒、網路攻擊、網路侵入等安全風險;在發生危害網路安全的事件時,立即啟動應急預案,採取相應的補救措施,並按照規定向有關主管部門報告。
《網路安全法》第53條規定:國家網信部門協調有關部門建立健全網路安全風險評估和應急工作機制,制定網路安全事件應急預案,並定期組織演練。
負責關鍵基礎信息設施安全保護工作的部門應當制定本行業、本領域的網路安全事件應急預案,並定期組織演練。網路安全事件應急預案應當按照事件發生後的危害程度、影響范圍等因素對網路安全事件進行分級,並規定相應的應急處置措施。
網路安全應急預案應立足安全防護,加強預警,重點保護重要信息網路和關系社會穩定的重要信息系統, 在預防、監控、應急處理、應急保障等方面採取多種措施,構築網路與信息安全保障體系。加強計算機信息網 絡安全的宣傳和教育,提高工作人員的信息安全意識。 要對機房、網路設備、伺服器等設施定期開展安全檢查, 密切關注互聯網信息動態,及時獲取充分而准確的信息, 跟蹤研判,果斷決策,迅速處置,最大限度地減少危害和影響。
希望可以幫到您,謝謝!
㈤ 網路安全管理的應急預案
網路安全管理的應急預案範文
在我們的學習、工作或生活中,難免會有事故發生,為了降低事故後果,常常要提前編制一份優秀的應急預案。我們該怎麼去寫應急預案呢?以下是我為大家整理的網路安全管理的應急預案範文,希望能夠幫助到大家。
為確保發生網路安全問題時各項應急工作高效、有序地進行,最大限度地減少損失,根據互聯網網路安全相關條例及徐匯區教育信息中心工作要求,結合我校校園網工作實際,特製定本預案。
一、應急機構組成
1、領導小組及職責
組長:馬衛東
副組長:楊海濤
成員:王春鳳、江靜虹、俞瑩、范顯濤
主要職責:
(1)加強領導,健全組織,強化工作職責,完善各項應急預案的制定和各項措施的落實。
(2)充分利用各種渠道進行網路安全知識的宣傳教育,組織、指導全校網路安全常識的普及教育,廣泛開展網路安全和有關技能訓練,不斷提高廣大師生的防範意識和基本技能。
(3)認真搞好各項物資保障,嚴格按照預案要求積極配備網路安全設施設備,落實網路線路、交換設備、網路安全設備等物資,強化管理,使之保持良好工作狀態。
(4)採取一切必要手段,組織各方面力量全面進行網路安全事故處理工作,把不良影響與損失降到最低點。
(5)調動一切積極因素,全面保證和促進學校網路安全穩定地運行。
2、網站不良信息事故處理行動小組及職責
組長:江靜虹
成員:姚雪青、盧婷芳
主要職責:
(1)一旦發現學校網站上出現不良信息(或者被黑客攻擊修改了網頁),立刻關閉網站。
(2)備份不良信息出現的目錄、備份不良信息出現時間前後一個星期內的HTTP連接日誌、備份防火牆中不良信息出現時間前後一個星期內的網路連接日誌。
(3)列印不良信息頁面留存。
(4)完全隔離出現不良信息的目錄,使其不能再被訪問。
(5)刪除不良信息,並清查整個網站所有內容,確保沒有任何不良信息,重新開通網站服務,並測試網站運行。
(6)修改該目錄名,對該目錄進行安全性檢測,升級安全級別,升級程序,去除不安全隱患,關閉不安全欄目,重新開放該目錄的網路連接,並進行測試,正常後,重新修改該目錄的上級鏈接。
(7)全面查對HTTP日誌,防火牆網路連接日誌,確定該不良信息的源IP地址,如果來自校內,則立刻全面升級此次事件為最高緊急事件,立刻向領導小組組長匯報,並協助向公安機關報案。
(8)從事故一發生到處理事件的整個過程,必須保持向領導小組組長匯報、解釋此次事故的發生情況、發生原因、處理過程。
3、網路惡意攻擊事故處理行動小組及職責
組長:俞瑩
成員:陳帥奇、陳潔
主要職責:
(1)發現出現網路惡意攻擊,立刻確定該攻擊來自校內還是校外;受攻擊的設備有哪些;影響范圍有多大。並迅速推斷出此次攻擊的最壞結果,判斷是否需要緊急切斷校園網的伺服器及公網的網路連接,以保護重要數據及信息;
(2)如果攻擊來自校外,立刻從防火牆中查出對IP地址並過濾,同時對防火牆設置對此類攻擊的過濾,並視情況嚴重程度決定是否報警。
(3)如果攻擊來自校內,立刻確定攻擊源,查出該攻擊出自哪台交換機,出自哪台電腦,出自哪位教師或學生。接著立刻趕到現場,關閉該計算機網路連接,並立刻對該計算機進行分析處理,確定攻擊出於無意、有意還是被利用。暫時扣留該電腦。
(4)重新啟動該電腦所連接的網路設備,直至完全恢復網路通信。
(5)對該電腦進行分析,清除所有病毒、惡意程序、木馬程序以及垃圾文件,測試運行該電腦5小時以上,並同時進行監控,無問題後歸還該電腦。
(6)從事故一發生到處理事件的整個過程,必須保持向領導小組組長匯報、解釋此次事故的發生情況、發生原因、處理過程。
4、學校重大事件網路安全處理小組:
組長:范顯濤
成員:孫鑫、陳帥奇
主要職責:
(1)對學校重大事件(如校慶、評估等對網路安全有特別要求的事件)進行評估、確定所需的網路設備及環境。
(2)關閉其它與該網路相連,有可能對該網路造成不利影響的一切網路設備及計算機設備,保障該網路的暢通。
(3)對重要網路設備提供備份,出現問題需盡快更換設備。
(4)對外網連接進行監控,清除非法連接,出現重大問題立刻向上級部門求救。
(5)事先應向領導小組匯報本次事件中所需用到的設備、環境,以及可能出現的事故及影響,在事件過程中出現任何問題應立刻向領導小組組長匯報。
5、通訊聯絡小組及職責
組長:王春鳳
成員:孫鑫、陳潔
主要職責:迅速與學校領導、各相關處室以及相關部門取得聯系,引導人員和設施進入事件地;聯絡有關部門、個人,組織調遣人員;負責對上、對外聯系及報告工作。
二、應急行動
1、領導小組依法發布有關消息和警報,全面組織各項網路安全防禦、處理工作。各有關組織隨時准備執行應急任務。
2、組織有關人員對校園內外所屬網路硬體軟體設備及接入網路的計算機設備進行全面檢查,封堵、更新有安全隱患的設備及網路環境。加強對校園網內計算機3、設備的管理,加強對學校網路的使用者(學生和教師)的網路安全教育。
4、加強對重要網路設備的軟體防護以及硬體防護,確保正常的運行軟體硬體環境。
5、加強各類值班值勤,保持通訊暢通,及時掌握學校情況,全力維護正常教學、工作和生活秩序。
6、按預案落實各項物資准備。
三、網路安全事故發生後有關行動
1、領導小組得悉消防緊急情況後立即趕赴本級指揮所,各種網路安全事故處理小組迅速集結待命。
2、各級領導小組在上級統一組織指揮下,迅速組織本級搶險防護。
(1)確保WEB網站信息安全為首要任務,保證學校公網連接。迅速發出緊急警報,所有相關成員集中進行事故分析,確定處理方案。
(2)確保校內其它接入設備的信息安全:經過分析,可以迅速關閉、切斷其他接入設備的所有網路連接,防止滋生其他接入設備的安全事故。
(3)分析網路,確定事故源,按相關程序進行處理。
(4)事故源處理完成後,逐步恢復網路運行,監控事故源是否仍然存在。
(5)針對此次事故,進一步確定相關安全措施、總結經驗,加強防範從事故一發生到處理的整個過程,必須及時向領導小組組長匯報,聽從安排,注意做好保密工作。
3、積極做好廣大師生的思想宣傳教育工作,迅速恢復正常秩序,全力維護校園網安全穩定。
4、迅速了解和掌握事故情況,及時匯總上報。
5、事後迅速查清事件發生原因,查明責任人,並報領導小組根據責任情況進行處理。
四、其他
1、在應急行動中,各部門要密切配合,服從指揮,確保政令暢通和各項工作的落實。
2、各部門應根據本預案,結合本部門實際情況,認真制定本部門的應急預案,並切實落實各項組織措施。
3、本預案從發布之日起正式施行。
一、總則
一編制目的
為確保我校網路信息安全,規范和加強學校網路信息安全事件的報告管理工作,協調、組織力量及時果斷處置,最大限度地降低網路信息安全事件所造成的損失和影響,制定本預案。
二編制依據
本預案根據《國家突發公共事件總體應急預案》、《國家網路與信息安全事件應急預案》、《天津市突發事件總體應急預案》、《天津工業大學關於加強學校網路信息管理工作的實施意見》等有關規定進行編制。
三工作原則
統一領導,明確責任。在學校網路信息管理工作領導小組的領導下,按照「誰主管、誰負責,誰主辦、誰負責」的原則,明確落實應急處理部門和各級部門的安全責任,共同提高我校網路信息安全應急處理水平。
快速反應,科學處置。按照快速反應機制,及時獲取信息、跟蹤研判、科學決策、果斷處置,最大限度地降低網路信息安全事件所造成的危害和影響。
防範為主,加強監控。廣泛宣傳校園網路信息安全基本知識,切實落實網路信息安全防範措施,強化對校園網路系統輿情監控。
四適用范圍
本規范所稱的學校網路信息安全事件,是指由於校園突發網路輿情、設備故障、自然災害等原因引發的,致使我校聲譽形象受損,影響學校網路信息系統正常運行,造成網站遭受攻擊、業務中斷、系統癱瘓等嚴重影響的事件。
二、網路信息安全事件的類別和級別
一網路信息安全事件的類別
根據發生原因和機理的不同,校園網路信息安全事件主要分為以下三類:
網路輿情類事件:指由病毒感染、網路攻擊、非法入侵等造成我校網路信息系統中斷或癱瘓;通過網路傳播法律法規禁止信息,惡意造謠敗壞學校聲譽、影響學校安全穩定等事件。
故障類事件:指計算機軟硬體故障、保障設施故障、人為破壞事故等事件。
災害類事件:指由自然災害等突發事件導致的網路信息安全事件。
二網路突發事件的級別
按照網路信息安全事件的性質、嚴重程度、可控性和影響范圍,將其分為特別重大(I級)、重大(Ⅱ級)、較大(Ⅲ級)和一般(Ⅳ級)四級。
⒈特別重大網路信息安全事件(I級)。指擴散性很強,危害性極大,造成我校網路大面積癱瘓或嚴重影響我校聲譽及安全穩定,衍生其他重大安全隱患的網路信息安全事件。
⒉重大網路信息安全事件(Ⅱ級)。指擴散性較強,危害性較大,造成我校網路部分癱瘓或影響我校聲譽,影響學校安全穩定的網路信息安全事件。
⒊較大網路信息安全事件(Ⅲ級)。指基本無擴散性,危害性較小,發生在我校個別部門的網路信息安全事件。
⒋一般網路信息安全事件(Ⅳ級)。指無擴散性,危害性較小,發生在我校個別部門的網路信息安全事件。
三、應急處理組織機構
發生網路信息安全事件後,學校網路信息管理工作領導小組負責網路信息安全應急處理工作的統籌領導與協調。
領導小組組長:分管校領導
小組成員單位:學校辦公室、黨委宣傳部、信息化中心、學生工作部、校團委、保衛處
四、應急處置
一先期處置
網路信息安全事件發生後,事發部門必須在第一時間內實施先期處置,控制事態發展並及時向學校網路信息管理工作領導小組匯報。
⒈控制事態發展,防控事態蔓延。事發部門採取各種技術措施及時控制事態發展,最大限度地防止事件蔓延。
⒉快速判斷事件性質和危害程度。盡快分析事件發生原因,根據網路與信息系統運行情況,初步判斷事件的影響、危害和可能波及的范圍,提出應對措施建議。
⒊及時報告信息。事發部門在先期處置的同時按預案要求,及時向學校網路信息管理工作領導小組報告事件信息。事件信息一般包括以下要素:事件發生時間、發生事故的網路信息系統名稱及運營單位、地點、原因、信息來源、事件類型及性質、危害和損失程度等。
⒋做好事件發生、發展、處置的記錄和證據留存。事發單位在先期處置過程中應盡量保留相關證據,採取手工記錄、截屏、文件備份等手段,對事件發生發展、處置過程等詳細記錄,為事件調查、處理提供客觀證據。
二應急響應及事件處置
⒈啟動應急響應
網路信息安全事件發生後,在先期處置基礎上,由學校辦公室組織召集校網路信息管理工作領導小組成員單位,按照基本響應程序,及時掌握事件的發展情況,協調成員單位負責同志,研判事件級別、影響范圍、發展趨勢,根據研判結果啟動網路信息安全事件應急響應預案。
根據校園網路信息安全事件的可控性、嚴重程度和影響范圍,發布相應等級的應急響應,對於特別重大或重大網路信息安全事件,學校網路信息管理工作領導小組需報請校長辦公會,確定應急響應等級和范圍,制定相應應急處理方案。對於較大或一般網路信息安全事件,學校網路信息管理工作領導小組組織、召集各相應部門,制定處置方案,開展應急處置工作。
⒉制定實施處置方案
在本預案啟動後,學校網路信息管理工作領導小組研究制定我校應對網路信息安全事件的政策措施和指導意見;負責具體指揮我校特別重大、重大網路信息安全應急處置工作,指揮協調各部門做好較大、一般網路信息安全事件的應急處置工作。
其中,學校辦公室組織協調學校各部門引導網路輿情、實施應急保障工作,落實網路信息應急處理安全責任;召集各成員及相關部門擬定網路信息安全事件處置方案;組織落實學校網路信息管理工作領導小組的決定,發布預案響應等級,督促、檢查各部門貫徹落實網路信息安全事故整改工作。
黨委宣傳部負責網路信息安全事件網路輿情的監控、收集及分析,及時上報重要信息;根據網路輿情發展情況,擬定網路輿論引導意見;根據網路信息安全事件發展程度及學校網路信息管理工作領導小組的研究決定,負責新聞發布工作,起草新聞稿和情況公告,及時、准確、客觀報道事件信息,正確引導輿論導向。
信息化中心分析查找網路信息安全事件發生原因,制定網路信息安全應急處理的技術指導意見;根據該技術指導意見,聯合擬定學校網路信息安全處置方案;根據網路輿情,封堵校園網路有害信息;查封存在風險及有害的域名、IP地址、電子郵件。
學生工作部、校團委通過網路輿論引導隊伍和網路文明志願者隊伍,積極引導正面網路輿論信息傳播;引導在校大學生傳播積極、正面的網路輿論信息,監測、控制有害網路輿情傳播;開展網路安全思想政治教育工作,教導學生樹立正確的網路輿論觀。
保衛處取締關閉網路輿情檢測到的'製造、傳播網路信息安全事件負面輿情的校內電子閱覽室、網路教室場所;對嚴重影響學校聲譽及安全穩定的不法分子,聯繫上級指導公安機關予以幫助。
網路信息安全事件發生單位,根據前期處置及學校網路信息管理工作領導小組的研究決定,配合學校網路信息管理工作領導小組各成員部門實施網路信息安全事件處理。
⒊應急結束
在網路信息安全事件處置已基本完成,次生災害基本消除,風險得到控制後,應急處置工作即告結束。
五、善後處置
一恢復重建
恢復重建工作按照「誰主管、誰負責,誰主辦、誰負責」的原則,由事發單位負責組織制定恢復、整改或重建方案,報學校網路信息管理工作領導小組審核實施。
二調查評估
學校網路信息管理工作領導小組會同事發及相關部門,對校園網路信息安全事件的起因、性質、影響、責任、教訓等問題進行調查評估,確定責任人。網路信息安全事件處置的過程和結果向學校網路信息管理工作領導小組備案。
六、監督檢查
學校網路信息管理工作領導小組負責對執行本預案的情況進行監督、檢查。對違反本預案操作導致嚴重不良後果的部門和負責人,將會同相關部門追究其相應責任。
七、附則
本預案由學校網路信息管理工作領導小組負責解釋。各部門可參照本預案,結合本部門實際情況,制定具體的實施辦法,並送學校網路信息管理工作領導小組備案。
本預案自印發之日起實施。
為貫徹落實《中華人民共和國網路安全法》、國家教育部關於教育網路與信息安全工作的總體部署以及河南省教育廳《關於印發〈信息技術安全事件報告與處置流程(試行)〉的通知》精神,妥善處理危害網路與信息安全的突發事件,遏制突發事件的影響和有害信息的擴散,保障校園網路與信息安全,維護校園和社會的穩定,現結合我校工作實際,制訂本預案。
一、校園網路與信息安全事件定義
1.信息技術安全事件定義。根據《信息安全事件分類分級指南》(GB/T20986-2007,以下簡稱《指南》),本預案中所稱的信息技術安全事件(以下簡稱安全事件)是指除信息內容安全事件以外的有害程序事件、網路攻擊事件、信息破壞事件、設備設施故障、災害事件和其他信息安全事件。
2.適用范圍。本預案適用於我校信息技術安全事件的報告與處置工作,涉及信息內容安全事件的報告與處置工作仍按相關規定執行。
3.安全事件等級劃分。根據《指南》將安全事件劃分為四個等級:特別重大事件(I級)、重大事件(Ⅱ級)、較大事件(Ⅲ級)和一般事件(Ⅳ級)。
4.安全事件自主判定。一旦發生安全事件,應根據《指南》,視信息系統重要程度、損失情況以及對工作和社會造成的影響,自主判定安全事件等級。
二、組織機構及工作職責
(一)網路安全與信息化領導小組
網路安全與信息化領導小組直接負責學校網路與信息安全工作,對學校的網路與信息安全工作進行全面的分析研究,制定工作方案,提供人員和物質保證,指導和協調校內各單位實施網路與信息安全工作預案,處置各類危害校園網路與信息安全的突發事件。
(二)領導小組下設兩個工作組
1.網路安全協調組
由宣傳部、信息化技術中心、相關部門負責人組成。其職責是:當校園網中出現網路與信息安全事件時,負責組織協調有關部門及時清理有害信息,會同有關部門積極查找非法信息的來源,關注事件處置動向,及時上報處置情況,完成事件處置工作報告。
2.網路安全技術組
由信息化技術中心、有關部門的技術人員組成。其職責是:當發生網路安全事件時,做到及時發現並緊急處置,保留事件現場及記錄,盡快查出原因和處理問題,盡早恢復網路正常運行。
三、應急處理流程
緊急事件發生後,在領導小組的統一領導下,各應急工作小組迅速到位並進入工作狀態,按照以下應急處置流程開展工作。
(一)在確認發生網路與信息安全事件後,第一時間向學校網路安全與信息化領導小組(以下簡稱領導小組)匯報。
(二)領導小組獲悉網路與信息安全事件後迅速了解和掌握事件情況,根據情況確定事件的性質,啟動相應的工作機制。
(三)在領導小組的統一指揮下,各網路安全處置小組按職責分工和工作程序迅速開展工作:
1.網路安全技術組
(1)斷開網路連接。如在學校的網站、郵件等伺服器上發現有害信息或其數據被篡改,要立即切斷伺服器的網路連接,防止有害信息的擴散。
(2)保留有關記錄。對事件現場進行保護,完整保留有關記錄內容。
(3)查找根源,解決問題。使用各種網路管理工具對事件原因進行分析,確定事故產生的根源,按相關程序進行處理,徹底清除網路安全問題。
(4)恢復系統運行。採取措施盡快恢復系統的正常運行,有條件的啟用備用服務系統,沒有條件的一定要等解決問題後才可以做系統恢復。
(5)恢復網路運行。在網路安全問題解決後,逐步恢復網路運行,監控安全問題是否徹底解決,直至網路運行正常。
(6)提升網路安全防護能力。針對此次事件總結經驗,採取相應網路安全措施,提升網路安全防禦能力。
2.網路安全協調組
(1)迅速掌握情況。協調組人員應迅速趕到現場,了解事情的詳細情況。情況內容包括:時間地點、簡要經過、事件類型與分級、影響范圍、危害程度、初步原因和已採取的應急措施。
(2)緊急報告。協調組把掌握的情況如實向領導小組匯報,領導小組認為情況嚴重時,應立即向教育廳科技處進行口頭報告,涉及人為主觀破壞事件時,應同時報告當地公安機關。
(3)關注處置進程。對事件的處置過程進行跟蹤,密切關注事件發展動向,出現新的重大情況及時補報。進一步掌握事件造成損失情況、查找和分析事件原因,修復系統漏洞,恢復系統服務,盡可能減少安全事件對正常工作帶來的影響。
(4)寫出事中報告。在安全事件發現後8小時內,以書面報告的形式向教育廳科技處進行報送(報送內容和格式見附件1)。報告由學校信息技術安全分管責任人組織信息技術安全管理部門、系統使用單位和運維單位共同編寫,由學校主要負責人審核後,簽字並加蓋公章報送省教育廳科技處。
(5)協助調查取證。如果涉及人為主觀破壞的安全事件應積極配合公安部門開展調查。高度重視事件的調查取證,協調有關部門供必要的保障條件,協助公安部門開展事件調查和取證工作。
(6)提出整改措施。進一步總結事件教訓,研判信息安全現狀、排查安全隱患,進一步加強制度建設,提升學校網路與信息安全防護能力。
(7)寫出整改報告。事後整改報告應在安全事件處置完畢後5個工作日內,以書面報告的形式進行報送(報送內容和格式見附件2)。事後整改報告由學校信息技術安全分管責任人組織信息技術安全管理部門、系統使用單位和運維單位共同編寫,由本單位主要負責人審核後,簽字並加蓋公章報送省教育廳科技處。
四、一般安全事件報告與處置
發生一般安全事件時,應在學校領導小組領導下,及時開展應急處置工作。在事件處置完畢後5日內向省教育廳科技處報送整改報告(報告內容和格式見附件2)
五、整改類安全問題的報告與處置
在接收到教育部、省教育廳、省公安廳、省工業和信息化委員會、省互聯網應急辦公室等信息安全部門發布的漏洞整改類信息問題時,應在學校領導小組指導下,由信息技術安全主管部門及時組織開展應急處置工作,並按要求將整改報告同時報送省教育廳科技處和省教育信息安全監測中心。(報送內容和格式見附件3)
六、工作要求
在安全事件應急行動中,各有關部門和人員要服從指揮,密切配合,確保政令暢通和各項工作的落實。
;㈥ 網路安全事件應急預案應當按照事件發生後的什麼因素,對網路安全事件進行分級,並規定相應的應急處置措施
可以根據網路安全事件的:
可控性、
嚴重程度、
影響范圍
的不同對安全事件進行分級,並規定響應的處置措施
一般情況下分為4級
一級、特別重大--對xx工作造成特別嚴重損害,且事態發展超過xx控制能力的安全事件
二級、重大--造成嚴重損害,超出單一部門自身控制能力,需協調各部門協同處置的安全事件
三級、較大--對xx工作造成一定損害,但部門內部可自行處理的安全事件
四級、一般--對某些工作有些影響,但不危及整體工作
㈦ 各種應急預案
各種應急預案(通用5篇)
在學校抑或是社會中,沒准兒會出現一些突發事故,為了提高風險防範意識,把損失降到最低,總歸要預先編制應急預案。那麼應急預案應該怎麼編制才合適呢?下面是我為大家整理的各種應急預案(通用5篇),歡迎大家借鑒與參考,希望對大家有所幫助。
一、各種原因引起的停水,導致無法正常清洗和滅菌等工作。
二、接到停水通知,立即告知科內相關人員,優先處理急件、要件。
三、同時做好儲水準備,保證急診、重要器械的清洗。立即通知相關科室調整手術和治療時間。
四、突然停水,立即通知水管維修部門,關閉水龍頭,一方突然來水,造成泛水和浪費。
五、啟用常規儲存,立即聯系、調整、組織貨源,保障供給。
六、立即匯報給有關管理人員和部門,立即查找停水原因,盡快恢復正常供水。
一、突然停氣,立即通知供氣中心。協助查找停氣原因,盡快恢復供氣。
二、接到停氣通知,立即告知相關人員,立即通知相關科室調整手術和治療時間。
三、匯報給相關部門,立即調整、組織可供氣貨源,保障供給。
四、產生較大影響時,向上級部門匯報。
五、調整高壓滅菌方式為低溫滅菌。優先處理急件、要件。
程序:
突然停氣→通知供應中心→查找原因→是盡快排氣→接到停氣通知→告知相關人員→通知相關科室→匯報相關部門並且向上級匯報→調整高壓滅菌時間
一、一旦發生火災,立即報告醫院消防科;根據火勢情況撥打119,准確報告火災地點、部位、目前情況。
二、初步判斷著火原因,進行緊急處理。電起火,馬上關閉總電源,接著使用乾粉滅火器,禁用水撲火,以免觸電;易燃物資著火,立即用滅火器或水撲火。
三、火勢較小,組織本中心工作人員使用滅火器或其他方式滅火。盡快組織疏散人員,轉移貴重物資。
四、協助維護秩序,為滅火救援人員、救援設備進入現場創造條件。
五、平日應加強消防安全培訓,易燃易爆物品有警示標示,保持安全通道暢通。
六、設立兼職消防安全員,每日對重點設備、重點部位巡查記錄。
程序:
發生火災→緊急疏散人員→通知醫院消防安全科→撥打119→關閉總電源→積極撲救→盡快撒出易燃物資,轉移貴重物資→維持秩序→保證安全通道暢通
為確保幼兒園能夠及時、有序、高效的應對可能發生的各種突發事件,保障廣大師生身體健康和生命安全,本著"預防為主,安全第一"的原則,根據有關法律,結合本園工作的實際,特製定以上各種安全預案。
一、成立防火工作的領導小組,落實各部門職責
1、成立由園長、後勤分管副園長、消防安全員、保健人員、各班的班長組成的防火領導小組;
2、後勤人員組成滅火行動組,用心協助專業滅火人員的工作;
3、各班教師、保育員負責疏散引導幼兒;
4、保健大夫協助醫療人員負責救護工作。
二、日常的工作要求
1、防火領導小組要定期檢查、不斷完善防火設施,綠色通道標志明顯,每班配有緊急疏散圖。應急燈能正常使用;
2、幼兒在園活動時,活動室前後門、走廊門務必處於打開狀態,各通道務必持續暢通;
3、食堂操作間、加工間持續通風。排油煙機要定期清洗,不留油垢;
4、要加強對幼兒和工作人員防火安全知識的教育與培訓,工作人員做到會使用滅火器。結合教育資料進行防火演習,使其掌握緊急狀況下的逃生技能。
三、報警和火災應急處理
1、發現火災後,務必立即撥打119報警。在報警電話中,要說明以下狀況:起火單位、位置、著火物、火勢大小、火場內有無化學物品及類型、著火部位、報警人姓名、單位及所用電話等,並派人員在醒目處等候接車;
2、報警同時,開啟消防電源,打開應急照明設施和安全疏散標志;
3、在消防人員到達前,由滅火行動組盡力控制火勢蔓延;
4、若火場內有人員,則應用滅火器具減弱火勢對人員的威脅,全力疏散、搶救人員脫險逃生;
5、對可能造成人員傷亡、發生爆炸事故、燒毀重要物資、構成大面積燃燒等影響全局的狀況,應列為主要方面予以處理;
6、滅火行動組應分秒必爭,迅速行動,找准著火點,果斷撲救,抓住時機,不等不靠,為繼續開展全面深入的撲救工作打下良好基礎;
7、無關人員要遠離火場,持續道路暢通,便於消防車輛駛入;
8、撲救固體物品火災,使用滅火器;撲救液體物品火災,使用滅火器、沙土、濕的棉被等,不可用水;
9、不得組織幼兒滅火;
10、及時報告主管單位領導。
為了及時妥善處理我校發生的安全緊急事件,提高緊急事件的快速反應和協調水平,有效保障本學校的師生生命財產安全,維護學校正常的教學秩序,按照上級有關部門的要求和學校安全工作的需要,特製定本校安全應急預案。
一、成立學校應急處理指揮機構:
學校成立安全緊急情況處理小組,統一領導學校安全緊急事件的應急處理工作,小組由學校行政及年級負責人組成,校長任組長。
附:安全緊急情況處理小組名單:
組長:
副組長:
組員:
主要職責:
1、指揮有關老師立即到達規定崗位,採取相應的應對措施。
2、安排老師開展相關的`搶險排危或實施求救工作。
3、根據需要對師生進行疏散,並根據事件性質,及時報請上級有關部門。
4、根據需要對現場採取控制措施。
二、各類事故(事件)應急預案
(一)食物中毒應急預案:
1、發現師生有非正常中毒或疑似食物中毒症狀時,應迅速送校醫室,同時撥打「120」電話或送醫院進行處理。
2、立即停止食堂的生產活動,並封存造成食物中毒或可能導致食物中毒的食品及其原料、工具等,以備衛生部門檢驗。
3、及時通知家長並做好家長和家屬工作,迅速向所在地教育主管行政部門報告。
4、迅速排查食用致毒食物的師生名單,並注意觀察檢查他們的健康狀況。
(二)傳染病應急預案
1、我校師生在家中出現流腦、風疹等傳染性疾病,應迅速就醫並向學校請假,不得帶病上學、上班。經醫院診斷排除傳染病後,才能回校上學、上班。
2、我校師生若在校內出現疑似傳染病,要求其立即戴防護口罩和手套並到校醫室休息,學生出現疑似傳染病的,班主作任應立即通知家長,由家長陪同去醫院,家長不能陪同的,由老師送去醫院就醫。
3、學校對傳染病人所在班級或辦公室及所涉及的公共場所進行消毒,對與傳染病人密切接觸的師生進行隔離觀察,防止疫情擴散。
(三)交通事故應急預案
1、發生交通事故後,及時通知受傷者家屬,並迅速報告交通部門。
2、迅速將傷者送到醫院進行救治。
3、組織保護現場,看住肇事車輛及肇事人,以備交警部門進行處理。
(四)台風、地震、洪水等自然災害應急預案
發生自然災害,必須以生命第一,學校可以採取必要的停課。對影響師生安全的教育教學活動,都應及時作出安排或採取必要的防範措施,在上(放)學路上可能危及學生安全的,應及時告知家長接送,也可以報警求助。對可預見性自然災害,應在未發生災害前,作出安全部署,對不可預見性自然災害,應盡力採取保護和自救措施,並將事實情況通過匯報程序匯報。
(五)建築物倒塌或發生火災應急預案
1、事故現場的教師一邊指揮學生緊急集結疏散,一邊以最快的速度將信息向校領導報告。
2、發生火災,嚴格禁止學生參與救火,及時將學生帶至遠離火源處。老師要利用一切救火設備組織自行撲火。火勢比較大,靠學校自已力量難於撲滅時,立即撥打「119」報警求助。
3、師生疏散地點一般以學校田徑場為集結點,若遇緊急情況,則直接疏散出校園。
(六)晚自修期間停電應急預案
1、參加晚修的學生必須坐在課室的原來座位,不得喧嘩、起鬨或走動。下班教師負責組織、管理好本班學生。
2、值日行政迅速組織相關人員查明停電原因,並採取相應的應對措施。
3、若停電15分鍾後未能恢復正常供電,則晚自修暫停,值日行政利用校園臨時廣播系統發出疏散信號,下班老師負責指揮學生按初一、初二、初三順序進行疏散、離校。
4、晚自修學生沒有離校之前,學校的行政運轉照常進行。
5、為確保學校教學工作中的電力供給,學校配備後備電源能保持30分鍾提供學校廣播電力。
(七)其他突如其來的傷害事故(件)應急預案
1、發現學生在校內受傷或身體不適,應當立即向值日老師和學校領導報告,並送去校醫室救治。如校醫、學校領導認為有必要送醫院救治的,應迅速通知家長,並由家長陪同就醫,若家長不能陪同的,必須由校醫或有關老師陪同到醫院。
2、外來人員未經允許強行闖入校園,門衛不得放行。追趕不及,應立即通知值日領導或其他行政,及早將闖入者逐出學校。
3、校內發現不良分子襲擊、行凶、行竊、斗毆,現場老師或第一位發現突發事件的老師為應急處理第一責任人,應迅速採取措施進行制止、制服並報告學校領導。事態嚴重的,為防不測,應拔打「110」報警求助。
(八)學校日常安全管理
1、每天值日行政和值日老師要嚴格按照值日制度在校門口、學校校園、走廊等處進行經常性的巡視。
2、禁止在校園教學區追逐、打球、攀爬窗檯(圍牆)、滑樓梯欄桿等。值日教師要注意及時糾正學生上述違規行為。
3、為防止學生在課間、集會、早操等活動中出現擁擠等其他現象,保證學生有序的上下樓梯,值日老師負責樓道口進行監督疏導。
三、信息報告:
1、安全緊急事件發生或有可能發生的信息,採取逐級匯報制度,事件第一發現人應及時向學校相關部門領導匯報,事態嚴重的,學校應在第一時間向學校行政主管部門匯報。
2、事件向外發布情況,需經學校應急處理小組同意,不得主觀臆測,誇大其詞,任何人不得瞞報、謊報或授意他人隱瞞、謊報突發事件,或擅自接受報刊、電台等宣傳媒體的采訪。
3、應急事態期間,學校應急處理小組成員必須保證通信網路暢通。
;㈧ 小學網路安全應急預案
小學網路安全應急預案
在學習、工作或生活中,難免會發生一些不在自己預料之中的事件,為了控制事故的發展勢態,很有必要提前准備一份具體、詳細、針對性強的應急預案。寫應急預案需要注意哪些格式呢?下面是我為大家收集的小學網路安全應急預案,希望能夠幫助到大家。
為確保發生網路安全問題時各項應急工作高效、有序地進行,最大限度地減少損失,根據互聯網網路安全相關條例及教科工委文件精神,結合我院校園網工作實際,特製定本預案。
1.網路、信息安全突發事件應急處置專項工作組成員及職責
組長:陳纓
成員:陳軻
主要職責:
(1)強化工作職責,完善網路、信息安全突發事件應急預案的制定和各項措施的落實。
(2)及時妥善處理重大有害信息網上傳播事件以及各類泄密事件。充分利用各種渠道進行網路安全知識的宣傳教育,組織、指導全校網路安全常識的普及教育,提高廣大師生的防範意識和基本技能。
(3)落實上級的有關要求,預防為本,及時控制。要立足於防範,強化信息收集,爭取早發現,早報告,早控制,早解決。要把突發公共事件控制在一定范圍內,避免造成學院秩序失控和混亂。突發事件處置工作期間,建立24小時值班備勤和每日情況報告制度,若瞞報、遲報、漏報,則要追究相關人員的責任。
(4)認真搞好各項物資保障,嚴格按照預案要求積極配備網路安全設施設備,落實網路線路、交換設備、網路安全設備等物資,強化管理,使之保持良好工作狀態,全面保證和促進學校網路、信息安全穩定地運行。
2、網路環境安全、信息安全、網站不良信息事件處理行動小組及報送程序、處置辦法
當出現重大事件時,在報告的同時請小組組長第一時間趕到現場,及時處理、解決問題,避免造成更大的影響。
報送程序:
(1)實時監控網站,如發現不良現象備份後馬上刪除,並第一時間向小組組長匯報。
(2)每天上午監控人員不定時監控網路,下午定時向專項小組匯報監控動態。
處置辦法:
(1)一旦發現網路運行出現問題,如盜竊、破壞等緊急事件;網路環境受到威脅,如網路伺服器感染病毒、受到威脅等;學校網站上出現不良信息,如結社、集會、請願、示威、遊行;不法分子利用校園網路傳播各類有害信息,從事反動、色情、迷信等宣傳活動的事件等,若影響的范圍較小,能夠自己解決,則不啟動該預案,立刻備份、刪除。若造成的影響大,不能夠獨立解決,則啟動該預案,並追查到個人。
(2)備份不良信息出現的目錄、備份不良信息出現時間前後一個星期內的HTTP連接日誌、備份防火牆中不良信息出現時間前後一個星期內的網路連接日誌。
(3)全面查對HTTP日誌,防火牆網路連接日誌,確定該不良信息的源IP地址,如果來自校內,則立刻全面升級此次事件為最高緊急事件,立刻向小組組長匯報。
3、網路惡意攻擊、網路運行事件處理行動小組及報送程序、處置辦法
當出現重大事件時,在報告的同時請小組組長第一時間趕到現場,及時處理、解決問題,避免造成更大的影響。
報送程序:
(1)實時監控網站、網路日誌,如發現不良現象備份後馬上解決,並第一時間向小組組長匯報,。
(2)每天上午監控人員不定時監控網路,下午定時向專項小組匯報監控動態。
處置辦法:
(1)發現出現網路惡意攻擊、被黑客攻擊修改了網頁,網路受到威脅,立刻確定該攻擊來自校內還是校外;受攻擊的設備有哪些;影響范圍有多大。並迅速推斷出此次攻擊的最壞結果,判斷是否需要緊急切斷校園網的伺服器及公網的網路連接,以保護重要數據及信息。
(2)如果攻擊來自校外,立刻從防火牆中查出對方IP地址並過濾,同時對防火牆設置對此類攻擊的過濾,並視情況嚴重程度決定是否報警。
(3)如果攻擊來自校內,立刻確定攻擊源,查出該攻擊出自哪台交換機,出自哪台電腦,出自哪位教師或學生。接著立刻趕到現場,關閉該計算機網路連接,並立刻對該計算機進行分析處理,確定攻擊出於無意、有意還是被利用。暫時扣留該電腦。
(4)重新啟動該電腦所連接的網路設備,直至完全恢復。
(5)對該電腦進行分析,清除所有病毒、惡意程序、木馬程序以及垃圾文件,測試運行該電腦,並同時進行監控,無問題後歸還該電腦。
(6)從事故一發生到處理事件的整個過程,必須保持向網路、信息安全突發事件應急處置專項工作組組長匯報、解釋此次事故的'發生情況、發生原因、處理過程。
根據國家和市委、市政府的部署,認真做好網路與信息安全保障工作,特製定以下齊一小學網路和信息安全應急預案。
一、總的指導思想
按照「誰主管誰負責,誰運行誰負責,誰使用誰負責」的原則,充分認識做好國慶60周年和2010年上海世博會期間網路與信息安全工作的重要性,加強本單位的網路與信息安全工作,採取切實可行的措施,提高網路信息突發事件的應變能力,確保本單位的網路與信息系統在國慶與世博會期間安全運行。
二、學校應急領導小組和人員職責
成立學校相關的網路信息安全領導小組,小組成員名單和聯系方式如下:
組長:王音(校長)
副組長:鄔紅衛(書記)
洪新民(總務主任)
王雋(校長助理)
肖劍(網路管理員)
王珏(網站管理員)
成員:學校信息科技教師和各年級組的信息員
相關人員的主要職責由:
1)按照市、區信息安全機構的要求開展有關工作;
2)研究決定學校信息安全工作的有關重大問題;
3)區信息辦交辦的事項,以及其他的相關職責。
三、具體的措施
1.成立學校網路信息安全領導小組,由網路管理員對各年級組信息員進行網路安全培訓。
2.學校網路管理員需持證上崗(如」網路管理員證書」、「信息網路安全專業技術人員證書」),
3.組織開展以學校門戶網站為重點的安全自查工作。
4.加強接入環節管理,關閉或刪除不必要的應用、服務、埠和鏈接,電腦設置固定IP地址,並登記備案,強化無線網路設備的管理(設置密碼)
5.加強信息內容上報、上傳、外傳的安全管理,確保發布內容的准確性和真實性。
6.備份相關重要數據,做好防木馬、病毒工作,做好操作系統、病毒防護軟體等的補丁升級工作,客戶端安裝麥咖啡網路版殺毒軟體。
7.遇到網路安全問題,安全小組召開安全小組會議,如認為情況嚴重的,應及時向公安部門報警和向區教育局、區信息中心報告。
8.教職工一旦發現學校門戶網上有違法犯罪行為和有害的、不健康的信息,必須立即上報學校網路信息安全領導小組。
9.做好必要的記錄,包括網路安全問題的各種相關信息,盡可能地把所有情況和解決辦法記錄在案。
10.在所有的節假日里,將關閉學校網站和相關的網路電源,以確保安全。
四、日常預防和應急處理流程
1.網站管理員應定期查看學校網站是否被篡改,同時進行相關的安全檢查,檢查內容主要包括:網站是否已被「掛馬」、防病毒軟體升級情況、執行漏洞掃描情況等。
2.遇到網路安全問題,網路管理員應第一時間向學校網路信息安全領導小組組長報告。
3.檢查完畢後及時與區信息中心,將檢查情況進行反饋。
4.發生網路及信息安全事故,無法立即處理的,要及時斷網(值班人員要會進行斷網操作);並保護好相關現場(主要是電腦和網路設備),及時報有關部門處理。
5.如仍無法妥善解決的,將報區信息中心,聘請專業技術人員來校給予解決和處理。
五、責任的追究
在發生重大信息安全事件後,有關責任人有瞞報、緩報、漏報和其它失職、瀆職行為的,由學校網路信息安全領導小組予以通報批評;對造成嚴重不良後果的,將視情節追究有關責任人的責任。
;㈨ 網路安全工作應急預案
網路安全工作應急預案
在平凡的學習、工作、生活中,保不準會發生突發事件,為了避免造成更嚴重的後果,就有可能需要事先制定應急預案。應急預案應該怎麼編制呢?下面是我收集整理的網路安全工作應急預案,僅供參考,大家一起來看看吧。
為確保發生網路安全問題時各項應急工作高效、有序地進行,最大限度地減少損失,根據互聯網網路安全相關條例及教育局文件精神,結合我校校園網工作實際,特製定本預案。
(一)組織機構及職責
1、校園網路安全應急領導小組(下稱領導小組)及職責
組長:校長
副組長:副校級領導
成員:各處室(委、會)、年級組負責人
主要職責及應急程序:
(1)加強領導,健全組織,強化工作職責,完善各項應急預案的制定和各項措施的落實;
(2)充分利用各種渠道進行網路安全知識的宣傳教育,組織指導全校網路安全常識的普及教育,廣泛開展網路安全和有關技能訓練,不斷提高廣大師生的防範意識和基本技能;
(3)認真搞好各項物資保障,嚴格按照預案要求積極配備網路安全設施設備,落實網路線路、交換設備、網路安全設備等物資,強化管理,使之保持良好工作狀態;
(4)採取一切必要手段,組織各方面力量全面進行網路安全事故處理工作,把不良影響與損失降到最低點;
(5)調動一切積極因素,全面保證和促進學校網路安全穩定地運行。
(6)網路安全事故發生後,視情況負責向上級匯報。
2、學校網站不良信息處理小組及職責
組長:分管安全的校長
副組長:分管宣傳的校級領導、招宣處負責人
成員:各處室(委、會)、年級組負責人、網站管理員
主要職責及應急程序:網站管理員應定期巡檢網路信息內容和安全情況,由於我校的對外宣傳網站是建設在成都為人科技(8211),故學校網站一旦發現問題均由學校網站不良信息處理小組指定相關人員與公司溝通,盡快保全證據並處理事故,將影響降到最低。
(1)一旦發現學校網站上出現不良信息(或者被黑客攻擊修改了網頁),網站管理員應要求8211公司立刻切斷學校網站伺服器外網網路連接;
(2)聯系公司備份不良信息出現的目錄、備份不良信息出現時間前後一個星期內的HTTP連接日誌、備份防火牆中不良信息出現時間前後一個星期內的網路連接日誌;
(3)列印不良信息頁面留存;
(4)立刻向領導小組組長匯報,領導小組視情況向上級主管部門匯報或向公安機關報案;
(5)刪除不良信息,並清查整個網站所有內容,確保沒有任何不良信息,重新連接網站伺服器外網網路連接,並測試網站運行;
(6)從事故一發生到處理事件的整個過程,必須保持向領導小組組長匯報、解釋此次事故的發生情況、發生原因、處理過程。
3、網路惡意攻擊事故處理小組及職責
組長:分管安全的校長
副組長:分管現代教育技術的校級領導、現代教育技術中心負責人
成員:各處室(委、會)、年級組負責人、網路管理員
主要職責及應急程序:
網路管理員發現網路惡意攻擊,立刻確定該攻擊來自校內還是校外,受攻擊的設備有哪些,影響范圍有多大。並迅速推斷出此次攻擊的最壞結果,判斷是否需要緊急切斷校園網的伺服器及公網的網路連接,以保護重要數據及信息,迅速向網路惡意攻擊事故處理小組,小組判斷是否須要啟動應急預案。
啟動應急預案後:
(1)緊急切斷校園網的伺服器及公網的網路連接,以保護重要的計算機、學校數據及相關信息;
(2)保全好網路惡意攻擊證據,分析重要數據安全及設備安全情況;
(3)如果網路惡意攻擊來自校外,立刻從防火牆中查出對方IP地址並過濾,同時對防火牆設置對此類攻擊的過濾,並視情況嚴重程度報請領導小組決定是否向上級管理部門匯報和報警;
(4)如果網路惡意攻擊來自校內,立刻確定攻擊源,查出該攻擊出自哪台交換機,出自哪台電腦,出自哪位教師或學生。接著立刻趕到現場,關閉該計算機網路連接,暫時扣留該電腦,並立刻對該計算機帶回進行分析處理,確定攻擊出於無意、有意還是被利用。對該電腦進行分析,保全證據,若為有意,報請領導小組是否報警。若不用報警的重新處理電腦系統,監控測試運行該電腦4小時以上,無問題後歸還該電腦;
(5)從事故一發生到處理事件的整個過程,必須保持向領導小組組長匯報、解釋此次事故的發生情況、發生原因、處理過程。
(二)網路安全事故應急方案
1、各小組在發現網路安全事故後,第一時間向領導小組匯報。
2、領導小組得悉網路安全緊急情況後立即趕赴現場,各種網路安全事故處理小組迅速集結待命。
3、領導小組迅速了解和掌握事故情況,根據情況依法對外發布有關消息和向上級進行事故匯報,全面組織各項網路安全防禦、處理工作,各有關組織隨時准備執行應急任務;
4、相關小組在領導小組的統一組織指揮下,迅速按各小組職責和應急程序組織事故應急防護:
(1)確保網站和各類數據信息安全為首要任務,關閉WEB伺服器的外網連接、學校公網連接,所有相關成員集中進行事故分析,確定處理方案;
(2)確保校內其它伺服器的信息安全,經過分析,可以迅速關閉、切斷其他伺服器的所有網路連接,防止滋生其他伺服器的安全事故;
(3)分析網路、確定事故源,使用各種網路管理工具,迅速確定事故源,按相關程序進行處理;
(4)事故源處理完成後,逐步恢復網路運行,監控事故源是否仍然存在;
(5)針對此次事故,進一步確定相關安全措施、總結經驗,加強防範;
(6)從事故一發生到處理的整個過程,必須及時向領導小組組長匯報,聽從安排,注意做好保密工作。
5、組織有關人員對校園內外所屬網路硬體軟體設備及接入網路的計算機設備進行全面檢查,封堵、更新有安全隱患的設備及網路環境;
6、積極做好廣大師生的思想宣傳教育工作,迅速恢復正常秩序,全力維護校園網安全穩定。
7、事後迅速查清事件發生原因,查明責任人,並報領導小組根據責任情況進行處理。
(三)其他
在應急行動中,各部門要密切配合,服從指揮,確保政令暢通和各項工作的落實。
為了建立健全我校校園網路與信息安全應急響應工作機制,根據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網路國際聯網安全保護管理辦法》、《國家信息化工作領導小組關於加強信息安全保障工作的意見》、公安部、國務院信息化工作辦公室等四部門《關於信息安全等級保護工作的實施意見》和《國家突發公共事件總體應急預案》等有關法規文件精神,結合我校實際情況,特製定本預案。
第一條、本預案立足於防範和消除以下緊急情況的發生:
1、攻擊事件:指校園網路與信息系統因病毒感染、非法入侵等造成學校網站或部門二級網站主頁被惡意篡改、互動式欄目和郵件系統發布有害信息;應用伺服器與相關應用系統被非法入侵,應用伺服器上的數據被非法拷貝、篡改、刪除;在網站上發布的內容違反國家的法律法規、侵犯知識版權並造成嚴重後果等,由此導致的業務中斷、系統宕機、網路癱瘓等情況。
2、故障事件:指校園網路與信息系統因網路設備和計算機軟硬體故障、人為誤操作等導致業務中斷、系統宕機、網路癱瘓等情況。
3、災害事件:指因洪水、火災、雷擊、地震、台風等外力因素導致網路與信息系統損毀,造成業務中斷、系統宕機、網路癱瘓等情況。
第二條、網路信息員要定時巡查和監督網路信息情況,通過以下技術手段保障網路安全:
1、通過對網路行為進行管理,降低安全事件發生的機率。
2、對重要的網路設備進行硬體冗餘,重要的數據定期進行本地和異地雙備份。
3、重要節日或敏感時期由網路信息管理中心對校園網路作24*7監控,暫時關閉含安全隱患的網路服務。
4、網路信息管理中心定期對重要的網路設備和伺服器作入侵防護檢查,及時發現問題和解決問題。
第三條、若網頁被惡意更改,應立即停止主頁服務並恢復正確內容,同時檢查分析被更改的原因,在被更改的原因找到並排除之前,不得重新開放網頁服務。
第四條、信息服務板塊內容發布實行審核制度,未經審核不得發布。各版主負責本版塊的信息安全,預防繞過審核程序的.信息被發布。若出現未經審核信息被發布的情況,應暫時關閉信息發布功能,直至找到原因並排除為止。
第五條、對用戶上網實行有效監控,發現異常情況應立即關閉該用戶的網路連接,及時給與警告並記錄在案,情節嚴重的上報有關安全機構。
第六條、如涉及到在校學生,則由學生處與公安處進行調查處理。
為提高應對突發互聯網網路安全能力,維護網路安全和社會穩定,保障全局各項工作正常開展,特製定本預案。
一、根據互聯網網路安全的發生原因、性質和機理,互聯網網路安全主要分為以下三類:
(1)攻擊類事件:指互聯網網路系統因計算機病毒感染、非法入侵等導致業務中斷、系統宕機、網路癱瘓等情況。
(2)故障類事件:指互聯網網路系統因計算機軟硬體故障、人為誤操作等導致業務中斷、系統宕機、網路癱瘓等情況。
(3)災害類事件:指因爆炸、火災、雷擊、地震、台風等外力因素導致互聯網網路系統損毀,造成業務中斷、系統宕機、網路癱瘓等情況。
二、建立應急聯動機制
成立應急預案工作領導小組,由局長郭光孝擔任組長,秦河擔任副組長,按照「誰主管誰負責」原則,對於較大和一般突發公共事件進行先期處置等工作,並及時報單位領導處理和政府辦信息科備案。發生一般互聯網網路安全事件,事發半小時內向單位主管領導口頭報告,在1小時內向政府信息科書面報告;較大以上互聯網網路安全事件或特殊情況,立即報告。
三、 應急處理流程
出現災情後值班人員要及時通過電話、傳真、郵件、簡訊等方式通知單位領導及相關技術負責人。值班人員根據災情信息,初步判定災情程度。能夠自身解決,要及時加以解決;如果不能自行解決故障,由單位領導現場指揮,協調各部門力量,按照分工負責的原則,組織相關技術人員進入搶險程序。
3.1病毒爆發處理流程
對外服務信息系統一旦發現感染病毒,應執行以下應急處理流程:
(1)立即切斷感染病毒計算機與網路的聯接;
(2)對該計算機的重要數據進行數據備份;
(3)啟用防病毒軟體對該計算機進行殺毒處理,同時通過防病毒軟體對其他計算機進行病毒掃描和清除工作;
(4)如果滿足下列情況之一的,應立即向本單位信息安全負責人通報情況,並向政府辦信息科報告:
1)現行防病毒軟體無法清除該病毒的;
2)網站在2小時內無法處理完畢的;
3)業務系統或辦公系統在4小時內無法處理完畢的。
4)恢復系統和相關數據,檢查數據的完整性;
5)病毒爆發事件處理完畢,將計算機重新接入網路;
6)總結事件處理情況,並提出防範病毒再度爆發的解決方案;
7)實施必要的安全加固。
3.2網頁非法篡改處理流程
本單位對外服務網站一旦發現網頁被非法篡改,應執行以下應急處理流程:
(1)發現網站網頁出現非法信息時,值班人員應立即向本單位信息安全負責人通報情況,並立即向縣公安局網監大隊和政府信息科報告。情況緊急的,應先及時採取斷網等處理措施,再按程序報告;
(2)本單位信息安全負責人應在接到通知後立即趕到現場,做好必要記錄,妥善保存有關記錄及日誌或審計記錄;
四、責任與獎懲
互聯網網路安全事件應急處置工作實行領導負責制和責任追究制。對於遲報、謊報、瞞報、漏報互聯網網路安全事件重要情況或者應急處置工作中有其他失職、瀆職行為的,依法對有關責任人給予行政處分;構成犯罪的,依法追究刑事責任。
;㈩ 晉城市互聯網網路安全應急預案的應急處置
5.1 信息報告與處理
5.1.1信息來源主要有以下三類:
(1)預測預警系統監測到的互聯網網路安全事件信息;
(2)上級機構或其他職能部門通報的互聯網網路安全事件信息;
(3)接到來自社會和各信息安全責任單位的報告信息。
5.1.2互聯網網路安全事件發生後,事發單位、責任單位和相關工作機構要按照相關應急預案和報告制度,在立即組織搶險救援的同時,及時匯總信息並迅速報告上級主管部門和市網安辦。
5.1.3發生一般互聯網網路安全事件,事發單位必須在半小時內向市網安辦值班室(設在市信息中心)口頭報告,在1小時內向市網安辦值班室(設在市信息中心)書面報告;較大以上互聯網網路安全事件或特殊情況,立即報告。
5.1.4發生重大互聯網網路安全事件,市網安辦、相關區縣政府、責任單位等必須在接報後1小時內分別向市委、市政府值班室口頭報告,在2小時內分別向市委、市政府值班室書面報告;特別重大互聯網網路安全事件或特殊情況,立即報告。
5.1.5信息處理可按以下程序進行:
(1)記錄與了解。接到互聯網網路安全事件報警後,要先詳細記錄該事件數據痕跡和細節信息,了解事件造成的損失、影響以及現場控制情況,並盡可能全面了解與事件有關的信息。
(2)事件確認與判斷。在匯總相關信息的基礎上,及時判斷事件性質,並根據判定結果,開展下一步的工作。
①屬於互聯網網路安全事件的,應參考資料庫對該次事件做進一步的事件驗證,確認屬於互聯網網路安全事件的,應進入事件分析流程。
②屬於誤報的,值班人員應對該事件進行記錄和處理。
③對於與互聯網網路安全無關的事件,值班人員也應做好記錄,並將事件轉交給相關主管機構處理。
(3)事件分析。事件確認後,根據掌握的信息,分析事件已經造成的損失和預計損失、事件的嚴重程度和擴散性等情況。
(4)准備啟動應急處置規程。市網安辦根據事件分析的結果,按照互聯網網路安全事件等級判斷標准確定事件等級,並做好啟動相應應急預案處置規程的准備。
5.2應急響應
5.2.1響應等級
根據互聯網網路安全事件的可控性、嚴重程度和影響范圍,應急響應級別分為四級:Ⅰ級、Ⅱ級、Ⅲ級和Ⅳ級,分別應對特別重大、重大、較大和一般互聯網網路安全事件。
5.2.2分級響應
(1)Ⅰ、Ⅱ級應急響應。發生重大或特別重大信息安全事件,市網安辦立即報請或由市政府確定應急響應等級和范圍,啟動相應應急預案,必要時,組建市應急處置指揮部,統一指揮、協調有關單位和部門實施應急處置。
(2)Ⅲ、Ⅳ級響應。對於一般、較大信息安全事件,市網安辦組織協調具有處置互聯網網路安全事件職責的職能部門和單位以及事發地區縣政府,調度所需應急資源,協助事發單位開展應急處置。
5.2.3響應程序
(1)應急資源調配
①應急人員協調。市網安辦根據具體的互聯網網路安全事件,負責組織協調信息安全專家、網路專家、信息系統專家等各類應急響應技術人員。
②相關許可權。市網安辦負責明確和協調處置機構或人員在應急響應過程中所需的許可權。
③其它必要資源。市網安辦根據應急資料庫中的信息獲取處置事件所必需的資源,如網路與通訊資源、計算機設備、網路設備、網路安全設備與軟體、處置案例、解決方案等,為處置小組提供參考。
(2)處置方案制訂與檢驗。處置小組制訂具體處置方案,交由市網安辦組織相關工作機構、事發單位和有關職能部門進行檢驗,檢驗結果上報市應急處置指揮部。
(3)處置決策與資源調度。市應急處置指揮部對市網安辦上報的檢驗結果進行評估,經批准後,聯絡小組及有關部門按處置方案的要求,協調、落實所需的資源。
(4)實施處置。處置小組根據指揮部下達的指令,按照承擔職責和操作許可權建立運行機制,執行對互聯網網路安全事件的應急處置。
5.3先期處置
5.3.1互聯網網路安全事件發生後,事發單位必須在第一時間實施即時處置,並按職責和規定許可權啟動相關應急預案處置規程,控制事態發展並及時市網安辦、市應急聯動中心或事發地區縣政府報告。
5.3.2市網安辦應在接報事件信息後,及時掌握事件的發展情況,評估事件的影響和可能波及的范圍,研判事件的發展態勢,根據需要組織各專業工作機構在各自職責范圍內參與互聯網網路安全事件的先期應急處置工作。
5.3.3市網安辦會同市應急聯動中心組織事發地區縣政府和相關聯動單位聯動處置較大和一般互聯網網路安全事件,對特別重大或重大互聯網網路安全事件,負責組織實施先期處置。
5.4應急指揮與協調
5.4.1一旦發生先期處置仍不能控制的互聯網網路安全事件,市網安辦應及時研判事件等級並上報市政府,必要時,成立市應急處置指揮部,下設聯絡小組和處置小組。
5.4.2現場指揮部由事發地區縣政府和市網安辦視情設立,在市應急處置指揮部的統一指揮下,負責現場應急處置的指揮協調。現場指揮部由市網安辦、發生互聯網網路安全事件所在的主管機構與責任單位負責人組成,並根據處置需要組織信息安全專家等參與。
5.5 應急結束
5.5.1對於重大和特別重大的互聯網網路安全事件,在應急處置工作結束,或者相關危險因素消除後,市政府根據市應急處置指揮部的建議,決定終止實施應急措施,轉入常態管理。
5.5.2對於一般和較大的互聯網網路安全事件,應急結束的判斷標准為信息系統和業務恢復正常,由該事件衍生的其它事件已經消失,安全隱患已經消除。由市網安辦宣布應急結束,轉入常態管理。