校園網站應急預案

在學習、工作或生活中,難免會有事故發生,爲了降低事故後果,往往需要預先進行應急預案編制工作。那麼你有了解過應急預案嗎?以下是小編幫大家整理的校園網站應急預案,僅供參考,希望能夠幫助到大家。

校園網站應急預案

校園網站應急預案1

(一)網站、網頁出現非法言論時的緊急處置措施

1、網站、網頁由網站安全員隨時密切監視信息內容。

2、發現網上出現非法信息時,負責人員應立即向部門負責人通報情況;情況緊急的應先及時採取刪除等處理措施,再按程序報告。

3、網站安全員應在接到通知後立即清理非法信息,強化安全防範措施,並將網站網頁重新投入使用。

4、網站安全員應妥善保存有關記錄及日誌或審計記錄。

(二)黑客攻擊時的緊急處置措施

1、當有網頁內容被篡改,或通過入侵檢測系統發現有黑客正在進行攻擊時,首先應將被攻擊的服務器等設備從網絡中隔離出來,同時向領導彙報情況。

2、網站安全員立即進行被破壞系統的`恢復與重建工作。

(三)病毒安全緊急處置措施

1、當發現計算機感染有病毒後,應立即將該機從網絡上隔離出來。

2、對該設備的硬盤進行數據備份。

3、啓用反病毒軟件對該機進行殺毒處理,同時進行病毒檢測軟件對其他機器進行病毒掃描和清除工作。

4、如發現反病毒軟件無法清除該病毒,應立即向領導報告。

5、經網站管理員確認確實無法查殺該病毒後,應作好相關記錄,同時立即向上級網絡技術人員報告,並迅速研究解決問題。

6、如果感染病毒的設備是服務器或者主機系統,經領導同意,應立即告知各部門做好相應的清查工作。

(四)黑客攻擊時的緊急處置措施

1、當有校園網站或各部門網站網頁內容被篡改,或通過入侵檢測系統發現有黑客正在進行攻擊時,應立即向網絡安全員通報情況。

2、網絡安全員首先應將被攻擊的服務器等設備從網絡中隔離出來,保護現場,同時向信息安全領導小組副組長彙報情況。

3、網絡安全員負責被破壞系統的恢復與重建工作。

4、網絡安全員協同有關部門共同追查非法信息來源。

5、安全領導小組會商後,如認爲情況嚴重,則立即向公安部門或上級機關報警。

(五)軟件系統遭受破壞性攻擊的緊急處置措施

1、重要的軟件系統平時必須存有備份,與軟件系統相對應的數據必須有多日備份,並將它們保存於安全處。

2、一旦軟件遭到破壞性攻擊,應立即向網絡安全員報告,並將系統停止運行。

3、網站安全員立即進行軟件系統和數據的恢復。

(六)數據庫安全緊急處置措施

1、各數據庫系統要至少準備一個以上數據庫備份。

2、一旦數據庫崩潰,應立即向網絡安全員報告,由網絡安全員及時上傳備份數據庫。

3、網絡安全員應對主機系統進行維修,如遇無法解決的問題,立即向上級單位或軟硬件

提供商請求支援。

(七)設備安全緊急處置措施

1、交換機、服務器等關鍵設備損壞後,網絡安全員應立即查明原因。

2、如果能夠自行恢復,應立即用備件替換受損部件。

3、如果不能自行恢復的,應聯繫設備提供商,請求派維修人員前來維修。

4、如果設備一時不能修復,應向領導彙報,並告知受影響的部門故障原因及處理辦法。

校園網站應急預案2

爲確保發生網絡安全問題時各項應急工作高效、有序地進行,最大限度地減少損失,根據互聯網網絡安全相關條例及上級相關部門文件精神,結合我校校園網工作實際,特制定本預案。

一、成立安全應急領導小組

學校全體行政人員及全體網絡管理員組成網絡安全應急領導小組。

領導小組成員:

組長:

組員:

領導小組主要職責:

(1)加強領導,健全組織,強化工作職責,完善各項應急預案的制定和各項措施的落實。

(2)充分利用各種渠道進行網絡安全知識的宣傳教育,組織、指導全校網絡安全常識的普及教育,廣泛開展網絡安全和有關技能訓練,不斷提高廣大師生的防範意識和基本技能。

(3)認真搞好各項物資保障,嚴格按照預案要求積極配備網絡安全設施設備,落實網絡線路、交換設備、網絡安全設備等物資,強化管理,使之保持良好工作狀態。

(4)採取一切必要手段,組織各方面力量全面進行網絡安全事故處理工作,把不良影響與損失降到最低點。

(5)調動一切積極因素,全面保證和促進學校網絡安全穩定地運行。

二、各級處理預案

1、網站不良信息事故處理預案

(1)一旦發現學校網站上出現不良信息(或者被黑客攻擊修改了網頁),立刻關閉網站。

(2)備份不良信息出現的目錄、備份不良信息出現時間前後一個星期內的HTTP連接日誌、備份防火牆中不良信息出現時間前後一個星期內的網絡連接日誌。

(3)打印不良信息頁面留存。

(4)完全隔離出現不良信息的目錄,使其不能再被訪問。

(5)刪除不良信息,並清查整個網站所有內容,確保沒有任何不良信息,重新開通網站服務,並測試網站運行。

(6)修改該目錄名,對該目錄進行安全性檢測,升級安全級別,升級程序,去除不安全隱患,關閉不安全欄目,重新開放該目錄的網絡連接,並進行測試,正常後,重新修改該目錄的上級鏈接。

(7)全面查對HTTP日誌,防火牆網絡連接日誌,確定該不良信息的源IP地址,如果來自校內,則立刻全面升級此次事件爲最高緊急事件,立刻向領導小組組長彙報,視情節嚴重程度領導小組可決定是否向公安機關報案。

(8)從事故一發生到處理事件的整個過程,必須保持向領導小組組長彙報、解釋此次事故的發生情況、發生原因、處理過程。

2、網絡惡意攻擊事故處理預案

(1)發現出現網絡惡意攻擊,立刻確定該攻擊來自校內還是校外;受攻擊的設備有哪些;影響範圍有多大。並迅速推斷出此次攻擊的最壞結果,判斷是否需要緊急切斷校園網的`服務器及公網的網絡連接,以保護重要數據及信息;

(2)如果攻擊來自校外,立刻從防火牆中查出對方IP地址並過濾,同時對防火牆設置對此類攻擊的過濾,並視情況嚴重程度決定是否報警。

(3)如果攻擊來自校內,立刻確定攻擊源,查出該攻擊出自哪臺交換機,出自哪臺電腦,出自哪位教師或學生。接着立刻趕到現場,關閉該計算機網絡連接,並立刻對該計算機進行分析處理,確定攻擊出於無意、有意還是被利用。暫時扣留該電腦。

(4)重新啓動該電腦所連接的網絡設備,直至完全恢復網絡通信。

(5)對該電腦進行分析,清除所有病毒、惡意程序、木馬程序以及垃圾文件,測試運行該電腦5小時以上,並同時進行監控,無問題後歸還該電腦。

(6)從事故一發生到處理事件的整個過程,必須保持向領導小組組長彙報、解釋此次事故的發生情況、發生原因、處理過程。

3、學校重大網絡事件處理預案

(1)對學校重大事件(如校慶、評估等對網絡安全有特別要求的事件)進行評估、確定所需的網絡設備及環境

(2)關閉其它與該網絡相連,有可能對該網絡造成不利影響的一切網絡設備及計算機設備,保障該網絡的暢通。

(3)對重要網絡設備提供備份,出現問題需儘快更換設備。

(4)對外網連接進行監控,清除非法連接,出現重大問題立刻向上級部門求救。

(5)事先應向領導小組彙報本次事件中所需用到的設備、環境,以及可能出現的事故及影響,在事件過程中出現任何問題應立刻向領導小組組長彙報。

三、日常管理

1、領導小組依法發佈有關消息和警報,全面組織各項網絡安全防禦、處理工作。各有關組員隨時準備執行應急任務。

2、網絡管理員對校園內外所屬網絡硬件軟件設備及接入網絡的計算機設備定期進行全面檢查,封堵、更新有安全隱患的設備及網絡環境。

3、加強對校園網內計算機設備的管理,加強對學校網絡的使用者(學生和教師)的網絡安全教育。加強對重要網絡設備的軟件防護以及硬件防護,確保正常的運行軟件硬件環境。

4、加強各類值班值勤,保持通訊暢通,及時掌握學校情況,全力維護正常教學、工作和生活秩序。

5、按預案落實各項物資準備。

四、網絡安全事故發生後有關行動

1、領導小組得悉消防緊急情況後立即趕赴本級指揮所,各種網絡安全事故處理小組迅速集結待命。

2、應急小組成員聽從組織指揮,迅速組織本級搶險防護。

(1)確保WEB網站信息安全爲首要任務,學校公網連接。迅速發出緊急警報,所有相關成員集中進行事故分析,確定處理方案。

(2)確保校內其它接入設備的信息安全:經過分析,可以迅速關閉、切斷其他接入設備的所有網絡連接,防止滋生其他接入設備的安全事故。

(3)分析網絡,確定事故源:使用各種網絡管理工具,迅速確定事故源,按相關程序進行處理。

(4)事故源處理完成後,逐步恢復網絡運行,監控事故源是否仍然存在。

(5)針對此次事故,進一步確定相關安全措施、總結經驗,加強防範。

(6)從事故一發生到處理的整個過程,必須及時向領導小組組長以及教務處以及校長彙報,聽從安排,注意做好保密工作。

3、積極做好廣大師生的思想宣傳教育工作,迅速恢復正常秩序,全力維護校園網安全穩定。

4、迅速瞭解和掌握事故情況,及時彙總上報。

5、事後迅速查清事件發生原因,查明責任人,並報領導小組根據責任情況進行處理。

五、其他

1、在應急行動中,學校各部門要密切配合,服從指揮,確保政令暢通和各項工作的落實。

2、各部門應根據本預案,結合本部門實際情況,認真制定本部門的應急預案,並切實落實各項組織措施。

3、本預案從發佈之日起正式施行。

校園網站應急預案3

1、必須遵守執行《中華人民共和國計算機信息網絡國際聯網管理暫行規定》和國家有關法律法規。

2、嚴格執行安全保密制度,對所提供的信息負責。不得利用計算機聯網從事危害國家安全、泄漏國家祕密等犯罪活動,不得製作、查閱、複製和傳播有礙社會治安和不健康的信息。

3、校園網的所有工作人員和用戶必須接受並配合國家有關部門及學校依法進行的監督、檢查和採取的必要措施。

4、校園網實行統一管理、分層負責制。網絡中心對學校資源進行管理,各位教師應積極參與管理維護。

5、嚴禁任何單位和用戶將計算機擅自聯入校園網。入網單位和個人要辦理入網登記手續,簽署相應的安全保密協議,並自覺遵守有關規定。

6、凡存儲有可能涉及到國家安全、國家祕密及不宜對外公開信息的計算機嚴禁聯入校園網。

7、建立健全管理制度,由系統管理員負責相應的'網絡安全和信息安全工作。嚴禁涉及國家祕密的信息上網。

8、校園網工作人員和用戶如在網絡上發現有礙社會治安和不健康的信息,有義務及時上報網絡管理員,並保留原始記錄。

校園網站應急預案4

校園網是由學校主辦的綜合性教育網絡系統,其目的是利用先進的計算機網絡技術,實現各級教育機構間計算機網絡互連、信息資源共享並展示學校辦學理念、辦學特色。爲了保證校園網網絡系統的安全、保證網絡的正常運行和維護網絡用戶的正常權益,特制定本管理制度。

一、用戶在使用校園網發佈信息時應遵守《中華人民共和國計算機信息網絡國際聯網管理暫行規定》以及國家的有關法律、法規和行政規章制度。

二、用戶不得利用校園網從事危害國家安全,泄露國家祕密等犯罪活動,不得利用校園網查閱、複製和傳播危害國家安全,妨礙社會治安,淫穢黃色或其他有損於社會秩序、公共道德的信息和內容。用戶在使用校園網時,應遵守網絡的國際慣例,不得向他人發放惡意的、挑釁性的文件。

三、學校對外發布的網站中的內容必須先經單位領導審覈。

四、用戶不得利用網絡從事正常業務範圍之外的活動,不得有經營性的接入服務,不得將網絡線路和設備轉租別的單位或個人。

五、在校園網上不允許進行任何干擾網絡用戶,破壞網絡服務和破壞網絡設備的'活動。這些活動包括(但並不侷限於):在網絡上發佈不真實的信息、散佈計算機病毒、使用網絡進入未經授權使用的計算機,不以真實身份使用網絡資源等。對以上行爲,如經查實,將給予嚴肅處理。

六、所有接入校園網的計算機必須安裝正版防病毒軟件,並要定期升級。

七、用戶不得運行影響校園網絡系統正常工作的程序、進程等,以免給網絡或服務器帶來嚴重的負荷,影響網絡內部的通暢聯繫。

八、校園網與國際聯網的計算機必須在校園網管理部門備案。

九、校園網絡負責人應做好校園網絡的日常管理、維護工作。