完整word版上海对外经贸大学网络信息安全事件应急预案Word文档格式.docx
《完整word版上海对外经贸大学网络信息安全事件应急预案Word文档格式.docx》由会员分享,可在线阅读,更多相关《完整word版上海对外经贸大学网络信息安全事件应急预案Word文档格式.docx(7页珍藏版)》请在冰豆网上搜索。
(2)设备故障事件:
由于信息系统或硬件设施和基础设施故障、人为误操作等,造成信息系统破坏、业务中断、系统宕机、网络瘫痪等导致的安全事件。
(3)灾害性事件:
因洪水、火灾、雷击、地震、台风、非正常停电等外力因素造成网络与信息系统损毁,导致业务中断、系统宕机、网络瘫痪等安全事件。
(4)信息内容安全事件:
利用校园网、校外论坛及自媒体等传播法律法规禁止的信息,组织非法串联、煽动集会游行或炒作敏感问题并危害国家安全、社会稳定和公众利益的安全事件。
(5)其他安全事件:
不能归为以上四个基本分类的安全事件。
第六条安全事件按照可控性、严重程度和影响范围不同,可划分为四级:
(1)Ⅰ级(特别重大):
安全事件导致校园网全局性瘫痪、校级业务系统中断,学校主页被篡改以及网站、论坛、自媒体等非法信息引发学校大规模群体性事件,对学校正常工作造成特别严重损害,事态发展超出学校控制能力。
(2)Ⅱ级(重大):
安全事件导致校园网发生大规模瘫痪、校级业务系统中断,学校主页被篡改以及网站、论坛、自媒体等非法信息引发师生反应强烈,对学校正常工作造成严重损害。
(3)Ⅲ级(较大):
事件导致校园网某一区域网络或某一校级业务系统瘫痪,或由于网站敏感信息、谣言等,对学校正常工作造成一定损害。
(4)Ⅳ级(一般):
事件导致某一局部网络或二级学院或职能部门自建网站、信息应用系统受到一定程度损坏,但不危害学校整体工作。
第三章组织机构及职责
第七条上海对外经贸大学网络安全与信息化领导小组是安全事件应急处理的指挥机构,其主要职责:
(1)对全校各单位贯彻执行应急处置预案、应急处置准备情况进行监督与检查;
(2)根据安全事件程度决定相应级别应急预案的启动,组织协调相关单位落实应急预案,共同做好处置工作;
(3)负责及时通报和上报安全事件应急处置的有关情况;
(4)负责审定应急预案的更新及修订。
第八条其它单位职责包括:
(1)信息办:
负责制定、完善应急预案以及其他相关制度;
根据安全事件的程度向网络安全和信息化领导小组建议相应级别预案的启动;
组织协调相关单位落实应急预案,共同做好处置工作;
负责及时收集、通报和上报安全事件处置的有关情况和整改方案;
定期对应急处置工作进行有针对性的培训和应急演练。
(2)信息技术中心:
负责校园基础网络系统安全,保证校园网络服务不中断;
负责网络攻击、设备故障类事件的处置,第一时间断开被攻击主机、关闭不需要的服务,查找病毒源,修补系统漏洞,查看日志寻找入侵源头,完善防火墙、路由器等网络安全设备的过滤规则;
负责全校安全事件处置的技术支持工作。
(3)党委宣传部:
负责学校舆情监测和信息内容安全类事件的处置,对于涉及师生政治思想方面的预警性、倾向性、苗头性的问题,要加强分析研判,妥善有效应对。
(4)保卫处:
负责涉及人为破坏类安全事件的处置,配合重大安全事件的处置,联系公安部门。
(5)其他各单位:
负责本单位网站和信息系统安全事件的处置工作。
第四章处置程序
第九条事件报告:
发生安全事件后,信息技术中心和涉事单位应第一时间采取断网等有效措施,将损害和影响降低到最小范围,保留现场,并报告本单位分管领导和信息办负责人。
第十条事件定级:
信息办组织有关单位,尽最大可能收集安全事件相关信息,鉴别性质,确定来源,弄清范围,评估安全事件带来的影响和损害,确认安全事件的类别和等级。
第十一条应急响应:
根据安全事件等级采取相应的响应方式。
(1)Ⅳ级:
信息办组织相关单位及时、自主进行应急处置,做好处置记录。
(2)Ⅲ至Ⅱ级:
信息办应立即上报网络安全和信息化领导小组,由领导小组指挥、协调成员单位进行应急处置。
涉及人为主观破坏事件时视情节严重程度由学校保卫处报告当地公安部门。
(3)Ⅰ级:
信息办立即上报网络安全和信息化领导小组,并由学校报告上级主管部门和公安部门,公安部门指挥协调校外有关单位和我校协同进行应急处置。
第十二条应急处理方式:
根据安全事件分类采取不同应急处置方式。
判断攻击的来源与性质,关闭影响安全的网络设备和服务器设备,断开信息系统与攻击来源的网络物理连接,跟踪并锁定攻击来源的IP地址或其它网络用户信息,修复被破坏的信息,恢复信息系统。
按照事件发生的性质采取以下方案:
病毒传播:
及时寻找并断开传播源,判断病毒的类型、性质、可能的危害范围;
为避免产生更大的损失,保护健康的计算机,必要时可关闭相应的端口,甚至相应楼层的网络,及时进行杀毒处理。
外部入侵:
判断入侵的来源,区分外网与内网,评价入侵可能或已经造成的危害。
对入侵未遂、未造成损害的,且评价威胁很小的外网入侵,定位入侵的IP地址,及时关闭入侵的端口,限制入侵的IP地址的访问。
对于已经造成危害的,应立即采用断开网络连接的方法,避免造成更大损失和影响。
内部入侵:
查清入侵来源,如IP地址、所在办公室等信息,同时断开对应的交换机端口,针对入侵方法调整或更新入侵检测设备。
对于无法制止的多点入侵和造成损害的,应及时关闭被入侵的服务器或相应设备。
判断故障发生点和故障原因,迅速联系IT运维公司尽快抢修故障设备,优先保证校园网主干网络和主要应用系统的运转。
根据实际情况,在保障人身安全的前提下,保障数据安全和设备安全。
具体方法包括:
硬盘的拔出与保存,设备的断电与拆卸、搬迁等。
接到校内网站出现不良信息的报案后,应迅速屏蔽该网站的网络端口或拔掉网络连接线,阻止有害信息传播,查找信息发布人并做好善后处理。
对公安机关要求我校协查的校外论坛或自媒体的不良信息事件,根据校园网上网相关记录查找信息发布人。
(5)其它不确定安全事件:
可根据总的安全原则,结合具体情况,做出相应处理,不能处理的及时咨询上级信息安全机构。
第十三条后续处理:
(1)安全事件经初步应急处置后,应及时采取措施,抑制其影响进一步扩大,限制潜在的损失与破坏。
(2)安全事件被抑制后,通过对有关事件或行为的分析结果,找出问题根源,明确相应补救措施并彻底清除。
(3)安全事件处置后,及时清理系统,恢复数据、程序和服务。
第五章总结报告
第十四条系统恢复运行后,信息办对事件造成的损失、事件处理流程等进行分析评估,总结经验教训,撰写事件处理报告。
发生Ⅲ至Ⅰ级事件,在报告学校的同时,应按照教育部办公厅《信息技术安全事件报告与处置流程(试行)》报告上级主管部门。
属于重大事件或存在非法犯罪行为的,还须第一时间向公安机关报案。
应按照以下流程报告:
(1)事发紧急报告:
事件发生后立即以口头通讯方式报上级主管部门,涉及人为主观破坏事件应同时报当地公安机关。
报告内容包括:
时间地点,简要经过,事件类型与分级,影响范围,危害程度,初步原因分析,已采取的紧急措施。
(2)事中处置报告:
应在事件发生后8小时内以书面报告形式报送,报送内容和形式见附件1。
(3)事后整改报告:
应在时间处置完毕后5个工作日内以书面报告形式报送,报送内容和格式见附件2。
第六章预防保障措施
第十五条加强网络与信息系统安全管理,健全工作制度和建立预报预警监测体系,避免和减少网络信息安全事件发生。
第十六条加强技术储备与保障工作,不断完善网络安全技术防护体系,确保信息系统的稳定与安全。
建立通信保障应急管理机构和校外专业安全公司信息沟通机制,适时组织相关专家和机构分析当前网络安全,对网络应急预案及实施情况进行评估,开展现场研究。
第十七条建立灾害险情巡查制度。
宣传部及各单位信息员应随时监控网站内容,信息技术中心应严格执行值班制度,做好校园网络与信息安全的日常巡查及日志保存工作,以保证最先发现灾害并及时处置突发性事件。
第十八条加强安全培训和演练,信息技术中心应定期组织相关单位信息员进行安全知识培训,增强防范意识和应急处置能力。
开展应急处置演练,确保相关措施的有效落实。
第十九条加强资金保障,信息办应根据校园网络和信息安全防护和应急处置工作实际需要,提出用于安全防护的软硬件设备及运行维护经费预算,报财务处纳入年度经费预算,以专项经费列支。
第七章预案解释与实施
第二十条本预案由信息办负责解释。
第二十一条本预案经学校网络安全和信息化领导小组审议并报校长办公会审定通过,自公布之日起施行。
附件1
信息技术安全事件情况报告
单位名称:
(需加盖公章)事发时间:
年月日时分
联系人姓名
手机
电子邮箱
事件分类
□有害程序事件□网络攻击事件
□信息破坏事件□设备设施故障
□灾害事件□其他____________________
事件分级
□Ⅰ级□Ⅱ级□Ⅲ级□Ⅳ级
事件概况
信息系统的基本情况(如涉及请填写)
1.系统名称:
_______________________________
2.系统网址和IP地址:
_______________________
3.系统主管单位/部门:
4.系统运维单位/部门:
5.系统使用单位/部门:
6.系统主要用途:
___________________________
7.是否定级□是□否,所定级别:
_____
8.是否备案□是□否,备案号:
__________
9.是否测评□是□否
10.是否整改□是□否
事件发现与处置的简要经过
事件初步估计的危害和影响
事件原因的初步分析
已采取的应急措施
是否需要应急支援及需支援事项
单位安全负责人意见(签字)
单位主要负责人意见(签字)
附件2
信息技术安全事件整改报告
(需加盖公章)报告时间:
年月日
电子邮件
1.系统名称:
2.系统网址和IP地址:
3.系统主管单位/部门:
4.系统运维单位/部门:
5.系统使用单位/部