《网站维护管理制度及应急预案》.docx
《《网站维护管理制度及应急预案》.docx》由会员分享,可在线阅读,更多相关《《网站维护管理制度及应急预案》.docx(12页珍藏版)》请在冰豆网上搜索。
《网站维护管理制度及应急预案》
《网站维护管理制度及应急预案》
电气与电子工程学院网站是展示学院整体形象的一个重要窗口,为更好地达到宣传党的路线方针政策、推介学院、党务政务公开、信息交流与沟通、活跃氛围等目的,特制定本制度。
第一章网站管理
一、网站的管理在院党委的统一领导下进行。
遵循集中管理、分工负责、及时更新、共同建设、资源共享的原则。
二、网站责任人为院团委书记。
院团委、学生会记者团负责后台的管理与维护工作。
三、网站管理员由院团委聘任专人管理。
四、要不断完善网页项目,及时更新网站内容,并注重网上信息的时效性和准确性。
第二章管理人员职责
一、记者团职责
1.负责专家信息的收集、整理、归档等工作。
如有变动及时与团委沟通,保持网站对外宣传信息与专家信息相符合。
2.做好网站的宣传维护工作,如。
网站图片的制作、处理等及学院组织机构的更新等。
使网站以图文并茂的形式呈现在师生们面前。
3.网站需要对外展示学院的党建团学、科研成果、人才培养等内容。
4.应每天登陆网站查看,如发现异常,应及时与网站管理员进行沟通,进行解决。
5.网站设有“通知公告”、“信息公开”专栏,适时的发布学院评优评先、干部监督、会议精神、招聘信息、就业信息、及相关新闻等信息,可让师生及时了解学院发展动态。
6.网站设有“留言栏”,可鼓励学院师生经常浏览网站,查看网站信息,发现不符信息和内容及时通过留言栏告知网站管理员予以更改。
二、管理员职责
1.需定期对网站系统进行检查,保证系统正常运行,并做好记录工作。
2.应与现代教育中心随时保持沟通与联系,以防网站出现异常现象,确保能及时采取措施,制定解决方案。
3.建立信息发布档案,负责记录每次信息发布时间,做好发布信息审批记录及原始资料的归档工作,及时备份数据。
4.对提供的信息加以整理,制作相关网站网页,页面编排应注重美观整齐,不应出现错别字等。
5.网站密码应有网站管理员负责控制,不得随意向其他人透露。
第三章网站信息发布程序
一、网站内容更新
学院网站内容主要有。
“通知公告”“学院新闻”“教学科研”等十几大板块,以上栏目应随着单位发展情况及时作出更新,更新期限为2天。
二、信息采集原则
及时采集,有效采集,滞后的信息一般不要超过3天,提高信息的时效性、可读性。
三、信息审核
所有需要在网站上发布的信息、图片及上传的文件,必须经学院党委审核,审批后方可发布并存档备案。
四、发布并存档
网站维护管理员负责按时发布信息,凡经党委审批后应在24小时内发布,以保证学院网站信息快速传播。
第四章附则
本制度仅适用于电气学院网站管理。
自xx年11月起执行,由电气与电子工程学院负责解释。
第二篇:
网站管理应急预案网站应急预案
(一)网站、网页出现非法言论时的紧急处置措施
1、网站、网页由值班巡检人员随时密切监视信息内容。
2、发现网上出现非法信息时,负责人员应立即向部门负责人通报情况;
情况紧急的应先及时采取删除等处理措施,再按程序报告。
3、技术人员应在接到通知后立即清理非法信息,强化安全防范措施,
并将网站网页重新投入使用。
4、网站维护员应妥善保存有关记录及日志或审计记录。
(二)黑客攻击时的紧急处置措施
1、当有网页内容被篡改,或通过入侵检测系统发现有黑客正在进行攻击时,
首先应将被攻击的服务器等设备从网络中隔离出来,同时向领导汇报情况。
2、技术人员立即进行被破坏系统的恢复与重建工作。
(三)病毒安全紧急处置措施
1、当发现计算机感染有病毒后,应立即将该机从网络上隔离出来。
2、对该设备的硬盘进行数据备份。
3、启用反病毒软件对该机进行杀毒处理,同时进行病毒检测软件对其他机器
进行病毒扫描和清除工作。
4、如发现反病毒软件无法清除该病毒,应立即向领导报告。
5、经技术人员确认确实无法查杀该病毒后,应作好相关记录,同时立即向信息
技术人员报告,并迅速研究解决问题。
6、如果感染病毒的设备是服务器或者主机系统,经领导同意,应立即告知各下
属单位做好相应的清查工作。
(四)软件系统遭受破坏性攻击的紧急处置措施
1、重要的软件系统平时必须存有备份,与软件系统相对应的数据必须有多日备份,
并将它们保存于安全处。
2、一旦软件遭到破坏性攻击,应立即向技术人员、网络管理员报告,并将系统停止运行。
3、网站维护员立即进行软件系统和数据的恢复。
(五)数据库安全紧急处置措施
1、各数据库系统要至少准备两个以上数据库备份。
2、一旦数据库崩溃,应立即向技术人员报告,同时通知各下属单位暂缓上传上报数据。
3、信息安全员应对主机系统进行维修,如遇无法解决的问题,立即向上级单位或软硬件
提供商请求支援。
4、系统修复启动后,将第一个数据库备份取出,按照要求将其恢复到主机系统中。
5、如因第一个备份损坏,导致数据库无法恢复,则应取出第二套数据库备份加以恢复。
6、如果两个备份均无法恢复,应立即向有关厂商请求紧急支援。
(六)设备安全紧急处置措施
1、小型机、服务器等关键设备损坏后,有关人员应立即向相关技术人员通知。
2、相关技术人员应立即查明原因。
3、如果能够自行恢复,应立即用备件替换受损部件。
4、如果不能自行恢复的,立即与设备提供商联系,请求派维修人员前来维修。
5、如果设备一时不能修复,应向领导汇报,并告知各下属单位,暂缓上传上报数据。
(七)关键人员不在岗的紧急处置措施
1、对于关键岗位平时应做好人员储备,确保一项工作有两人能操作。
2、一旦发生关键人员不在岗的情况,首先应向值班领导汇报情况。
3、经值班领导批准后,由备用人员上岗操作。
象山县建设局网站管理应急预案
第一章总则
第一条
为规范网站应急处理的程序,提高应急处理能力,完善应急机制,确保网站安全,稳定运作,经研究,制定象山县建设局网站管理应急预案。
第二条
网站管理应急处理应坚持“积极预防,严格控制,防控并重”的原则。
在认真做好日常管理和监控的基础上,充分做好紧急情况下网站运作管理的应急准备,健全防控措施,完善处理机制,加强应急演练,确保在应急情况下作出反应迅速,处置果断,保障到位。
第三条
当出现以下所列情况之一时,确认已达到应急情况标准,就迅速启动相应的应急处理程序。
1、局网络服务器遭受病毒大面积攻击而瘫痪。
2、局网络服务器控制权限被接管。
3、局网站内容被恶意篡改。
4、上级确定的其他紧急情况。
第二章应急处理机构及职责
第四条
为保证应急情况下应急机制的迅速启动和指挥顺畅,应急组织设立指挥组、行动组。
(一)指挥组指挥组组长由局分管领导担任,在局机关建立指挥所,应急预案启动后,负责应急行动工作的总体组织指挥工作。
行动组在指挥组的统一领导下开展工作。
主要职责:
1、研究布置应急行动有关具体事宜。
2、应急行动期间的总体组织指挥。
3、向上级汇报应急行动的进展情况和向有关部门通报相关情况。
4、负责与有关部门进行重大事项的工作协调。
5、负责应急行动其它的有关组织领导工作。
(二)行动组行动组由局网站具体负责人员组成,组长由信息中心主任担任。
展开行动后,行动组根据指挥组的指挥开展相应的应急行动。
主要职责:
1、执行指挥组下达的应急指令。
2、负责应急行动物资器材的准备。
3、负责处理现场一切故障现象。
4、随时向指挥组汇报应急工作的进展情况。
5、负责联系相关厂商和技术人员,获取技术支持。
第三章应急行动的基本程序和主要内容
第五条
当出现本预案中所列应急标准中任一情况时,启动象山县建设局网站运作管理应急行动程序,第一受领人应立即通知指挥组组长,并采取初步的应急处理措施。
组长接到通知后5分钟内通知所有成员,并同时上报县信息办。
所有成员接到通知后,立即赶赴网络中心。
第六条
指挥组根据事故现象,给行动组所有人员分配具体的应急工作。
第七条
行动组根据任务需要准备相应的设备、物资、器材等。
第八条
准备工作就绪后,应急小组应立即展开行动,根据任务需要在相应位置开展工作,通过合作,力求以最快的速度解决问题。
(一)遇到局网络服务器遭受病毒大面积攻击而瘫痪的情况。
行动组应参照以下程序来解决:
1、切断服务器的网络连接。
2、如还可进入系统的,可尝试用最新版的杀毒软件进行病毒查杀;如无法进入系统的,就尝试用dos版杀毒工具尝试查杀。
3、如经病毒查杀后仍无法恢复的,则需进行系统的恢复工作,先清空硬盘数据,再恢复操作系统,然后导入以前备份的服务器数据。
4、为新系统打上最新的补丁程序和安装杀毒软件并更新病毒库。
5、为新系统设置访问策略及相关安全措施,更新管理密码。
6、重新恢复服务器网络连接。
7、如仍无法解决的,联系相关技术人员协助解决。
8、做好相关记录,并报上级相关部门。
(二)遇到局网络服务器控制权限被接管的情况。
行动组应参照以下程序来解决:
1、切断服务器的网络连接。
2、更改服务器管理权限和密码。
3、对系统进行全面杀毒,查杀木马及远程控制类程序。
4、安装最新的系统补丁并重新配置防火墙,检查关闭所有不需要的网络服务端口。
5、查看网络访问日志,分析事件发生原因和源ip地址,及时做好系统不漏工作,并做好记录上报有关部门。
6、重新恢复服务器网络连接。
7、如仍无法解决的,联系相关技术人员或上级部门,请求技术支持,协助解决。
8、向当地公安网监部门备案,如造成重大损失的,通知司法机关寻求法律途径解决。
(三)遇到局网站内容被恶意篡改的情况。
行动组应参照以下程序来解决:
1、切断服务器的网络连接。
2、保留系统日志等相关证据。
3、从备份数据中恢复正确的数据。
4、检查网站源码漏洞,安装网站源码的最新补丁。
5、安装最新的系统补丁并重新配置防火墙,修改管理员密码。
6、查看网络访问日志,分析事件发生原因和源ip地址,及时做好系统不漏工作,并做好记录上报有关部门。
7、重新恢复服务器网络连接。
8、如仍无法解决的,联系相关技术人员或上级部门,请求技术支持,协助解决。
9、向当地公安网监部门备案,如造成重大损失或影响恶劣的,通知司法机关寻求法律途径解决。
第九条
应急行动结束应由指挥组组长根据上级指示和任务完成情况确定,行动结束后,行动组应上报行动的书面报告。
第四章应急行动的基本制度
第十条
应急程序启动后,指挥组应安排相关人员进行24小时在事故现场值班。
第十一条
应急程序实施期间,所有成员在遇有重大情况和自身不能处理的事项应立即向上级领导请示汇报。
第十二条
为保证应急行动的能力,应定期组织应急行动演练,日常情况下每年至少组织一次应急行动的综合演练,遇有可预见的应急情况,应在事前组织演练,以提高处理应急事件的能力,检验物资器材的完好情况。
第五章应急保障
第十三条
应急行动所需的物资器材应予以充分保障,以确保应急预案落到实处。
应坚持对应急行动的设备器材进行定期维护保养,保证完好率达到95%以上,所需的物资应坚持定期补充和更换,始终保持其有效性。
第十四条
日常工作中需为应急行动做好的有关工作
(一)关键网络设备及服务器的备件。
(二)安排中心机房值班人员加强网站的监控,发现问题及时报告相关领导,并采取初步的应急处理措施;通过对操作系统和网络服务安全漏洞的周期检测,发现web站点主机的安全;要求值班人员监控入侵检测设备,监控记录网上攻击行为。
(三)记录厂商联系人的联系方式,出现问题后能及时得到厂商援助。
(四)局网站的数据库、源程序和上传文件等要做到每日备份,节假日期间照常进行数据备份,确保关键数据安全。
(五)建立值班日志制度和提供每月安全运行报告分析。
要求值班人员每日更新日志和相关技术文档。
第六章后期处置
第十五条
在分管领导的领导下,配合有关部门,组织调查,查明原因和具体责任与财产损失等情况。
第十六条
依据原因及调查结果,由主管部门做出事故调查报告