第一章 总则
第一条 为确保发生网络安全问题时各项应急工作高效、有序地进行,最大限度地减少损失,根据互联网网络安全相关条例及上级相关部门文件精神,结合我校网络工作实际,特制定本应急预案。
第二章 职责
第二条 加强领导,健全组织,强化工作职责,完善各项应急预案的制定和各项措施的落实。
第三条 充分利用各种渠道进行网络安全知识的宣传教育,组织、指导网络安全常识的普及教育,广泛开展网络安全和有关技能训练,不断提高防范意识和基本技能。
第四条 认真搞好各项物资保障,严格按照预案要求积极配备网络安全设施设备,落实网络线路、交换设备、网络安全设备等物资,强化管理,使之保持良好工作状态。
第五条 采取一切必要手段,组织各方面力量全面进行网络安全事故处理工作,把不良影响与损失降到最低点。
第六条 调动一切积极因素,全面保证和促进网络安全稳定地运行。
第三章 处理预案
第七条 一旦发现网站上出现不良信息(或者被黑客攻击修改了网页),立刻关闭网站。
第八条 备份不良信息出现的目录、备份不良信息出现时间前后一个星期内的HTTP连接日志、备份防火墙中不良信息出现时间前后一个星期内的网络连接日志。
第九条 打印不良信息页面留存。
第十条 完全隔离出现不良信息的目录,使其不能再被访问。
第十一条 删除不良信息,并清查整个网站所有内容,确保没有任何不良信息,重新开通网站服务,并测试网站运行。
第十二条 修改该不良信息目录名,对该目录进行安全性检测,升级安全级别,升级程序,去除不安全隐患,关闭不安全栏目,重新开放该目录的网络连接,并进行测试,正常后,重新修改该目录的上级链接。
第十三条 全面查对HTTP日志,防火墙网络连接日志,确定该不良信息的源IP地址。
第十四条 从事故一发生到处理事件的整个过程,必须保持向上级汇报、解释此次事故的发生情况、发生原因、处理过程。
第十五条 发现出现网络恶意攻击,立刻确定受攻击的设备有哪些;影响范围有多大。并迅速推断出此次攻击的最坏结果,判断是否需要紧急切断网服务器的网络连接,以保护重要数据及信息;
第十六条 重新启动该电脑所连接的网络设备,直至完全恢复网络通信。对该电脑进行分析,清除所有病毒、恶意程序、木马程序以及垃圾文件,测试运行该电脑并同时进行监控,无问题后归还该电脑。
第十七条 从事故一发生到处理事件的整个过程,必须保持向上级汇报、解释此次事故的发生情况、发生原因、处理过程。
第四章 日常管理
第十八条 信息中心依法发布有关消息和警报,全面组织各项网络安全防御、处理工作。相关工作人员随时准备执行应急任务。
第十九条 信息中心对内外所属网络硬件软件设备及接入网络的计算机设备定期进行全面检查,封堵、更新有安全隐患的设备及网络环境。
第二十条 加强对计算机设备的管理,加强对网络的使用者的网络安全教育。加强对重要网络设备的软件防护以及硬件防护,确保正常的运行软件硬件环境。
第五章 网络安全事故发生后有关行动
第二十一条 信息中心得悉网络安全事故情况后立即集结待命,听从组织指挥,迅速组织抢险防护。了解和掌握网络安全事故发生原因,及时汇总上报。查明责任人,并报上级根据责任情况进行处理。
第二十二条 本应急预案由信息中心负责解释。
江苏省昆山第二中等专业学校
二○二○年十一月十一日