0580-8180256
信息化建设与管理中心
信息化建设与管理中心 Zhejiang Ocean University

浙江海洋大学网络与信息安全事件应急预案

2016年11月03日 11:16 | 发布人: | 浏览次数:

为了建立健全学校校园网络与信息系统安全应急响应工作机制,提高对网络信息系统在运行过程中出现的各种突发事件的应急处置能力,有效预防和最大程度地降低网络信息系统各类突发事件的危害和影响,保障网络信息系统安全、稳定运行,根据国家《信息安全事件分类分组指南》、《信息技术、安全技术、信息安全事件管理指南》、《国家突发公共事件总体应急预案》等有关法规文件精神,结合学校实际情况,特制定本预案。

一、适用范围

本应急预案所称网络与信息系统,是由计算机设备、网络设施、计算机软件、数据存储器等组成。网络与信息系统突发安全事件主要指以下六种:

1、有害程序事件:指蓄意制造、传播有害程序,或是因受到有害程序的影响而导致的信息安全事件。有害程序是指插入到信息系统中的一段程序,有害程序危害系统中数据、应用程序或操作系统的保密性、完整性或可用性,或影响信息系统的正常运行。有害程序事件包括计算机病毒事件、蠕虫事件、特洛伊木马事件、僵尸网络事件、混合攻击程序事件、网页内嵌恶意代码事件和其它有害程序事件等7个子类。

2、网络攻击事件:指通过网络或其他技术手段,利用信息系统的配置缺陷、协议缺陷、程序缺陷或使用暴力攻击对信息系统实施攻击,并造成信息系统异常或对信息系统当前运行造成潜在危害的信息安全事件。网络攻击事件包括拒绝服务攻击事件、后门攻击事件、漏洞攻击事件、网络扫描窃听事件、网络钓鱼事件、干扰事件和其他网络攻击事件等7个子类。

3、信息破坏事件:指通过网络或其他技术手段,造成信息系统中的信息被篡改、假冒、泄漏、窃取等而导致的信息安全事件。信息破坏事件包括信息篡改事件、信息假冒事件、信息泄漏事件、信息窃取事件、信息丢失事件和其它信息破坏事件等6个子类。

4、信息内容安全事件:指利用信息网络发布、传播危害国家安全、社会稳定和公共利益内容的安全事件。包括违反宪法和法律、行政法规的信息安全事件;针对社会事项进行讨论、评论形成网上敏感的热点,出现一定规模炒作的信息安全事件;组织串连、煽动集会游行的信息安全事件;其它信息内容安全事件。

5、设备设施故障事件:指由于信息系统自身故障或外围保障设施故障而导致的信息安全事件,以及人为的使用非技术手段有意或无意的造成信息系统破坏而导致的信息安全事件。设备设施故障包括软硬件自身故障、外围保障设施故障、人为破坏事故和其它设备设施故障等4个子类。

6、灾害性事件:灾害性事件是指由于不可抗力对信息系统造成物理破坏而导致的信息安全事件。灾害性事件包括水灾、台风、地震、雷击、坍塌、火灾、恐怖袭击、战争等导致的信息安全事件。

二、组织体系及职责

以学校数字校园建设领导小组成员为校园网络与信息安全突发事件应急小组,负责预防和处理各类校园网络与信息系统安全的突发事件,决定校园网络信息安全应急处理工作的重大事项,组织实施、业务协调和发布校园网络信息安全应急通知,发布校园网络安全应急故障级别、决策处理方案。下设办公室,挂靠信息化建设与管理中心。

三、预防和预警机制

1、建立日志系统、上网行为管理等系统平台,通过技术手段对网络行为进行管理,以降低安全事件发生的几率。

2、建立WEB防火墙等安全设施设备,定期对重要的网络设备和服务器做入侵防护检查,及时发现问题和解决问题。

3、对重要的网络设备进行硬件冗余,门户网站自动定时备份,重要的数据资源采用生产数据和备份镜像数据备份,发生故障时实时切换。

4、在重要节日或敏感时期对校园网络实行全程监控,必要时暂时关闭校外网络服务。

四、应急处置措施

1、发生有害程序事件时,先关闭对应计算机网络的端口并立即报告领导,然后电话或通过OA联系用户清理有害程序,根据流行性及危害性的大小通过公告发布校内有害程序预警信息,最后恢复用户使用网络端口。

2、发生网络攻击事件时,先关闭对应计算机(服务器)的网络进出端口并立即报告领导,发布信息系统暂停服务公告,然后修复受损信息系统,最后恢复信息系统服务。

3、发生信息破坏事件时,先关闭对应计算机(服务器)的网络进出端口,在保护现场、留存证据的同时立即报告领导,待事件侦查处理后再恢复原有的正常信息数据。

4、发生信息内容安全事件时,先关闭对应计算机(服务器)的网络进出端口,保护现场并留存证据;对不能关闭的重要信息系统应在保留证据后立即删除有害信息内容,阻止有害信息继续传播扩大,同时立即向领导及上级主管单位报告事件。

5、发生设备设施故障事件时,贵重设备应先报告领导后等待处理,一般性设备在立即报告领导的同时先抢修或替换故障设备以尽早恢复系统服务,对于不能立即修复的信息系统应及时发布暂停服务的公告通知。

6、发生灾害性事件时,在立即报告领导的同时,在确保人员生命安全的前提下,组织抢救转移资产设备,尽量减少灾害性事件的损失。

四、善后处置

1、发生网络信息安全事件后,职能单位应对事件原因进行分析,查找原因,总结经验,弥补不足,加强防范,同时及时准确地发布事件处置信息。

2、对重大网络安全事件,应配合公安部门进行现场取证工作。对事故责任人,学校依照情节轻重对引起安全事件的校内用户将采取追责处理,如警告、网上通报批评、停止个人账户、报请学校有关部门按校纪处分等。对触犯国家法律的,按法律程序处理。

信息化建设与管理中心

2016年9月1日

© 2025 浙江海洋大学信息化建设与管理中心 版权所有

浙ICP备11048290号