山东现代学院网络信息安全应急预案

为妥善应对和处置校园计算机网络突发事件,维护学校正常的教学秩序和营造健康向上的网络环境,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网安全保护管理办法》、教育部《关于开展高校上网场所清理整顿工作,进一步加强校园网管理的紧急通知》等有关法规文件精神,结合学校实际情况,特制定本应急预案。

一、指导思想

以维护学校正常的教学秩序和营造绿色健康的网络环境为中心,按照“预防为主,积极处置”的原则,进一步完善学校校园网络管理机制,提高突发事件的应急处置能力。

二、应急措施

1. 由信息化办公室牵头,全院各部门负责实施。

2. 各部门要加强对本部门教职工和学生进行及时、全面地教育和引导,提高安全防范意识。

3. 严格规范电子阅览室、计算机机房等上网场所的管理,落实实名上网登记制度和日志留存。

4. 建立健全重要数据及时备份和灾难性数据恢复机制。

5. 采取多层次的有害信息、恶意攻击防范与处理措施。各部门信息管理人员为第一层防线,发现有害信息保留原始数据后及时删除;信息化办公室为第二层防线,负责对所有信息进行监视及信息审核,发现有害信息在及时处理的同时向院领导汇报,必要时信息化办公室还应向公安网监部门报告。

6. 周六、周日安排值班人员。节假日、举行重大活动和发生重大事件时,学校安排专人24小时对整个校园网的运行进行监控并及时删除各类有害信息。

7. 切实做好计算机网络设备的防雷、防盗和防信号非法接入。若有以上情况发生,在向上级领导及时报告的同时,必要时信息化办公室还应向公安网监部门报告。

三、部门自行应急处理措施指南

1、病毒事件紧急处置措施

(1)当发现有计算机被感染上病毒后,应立即向信息化办公室报告,将该机从网络上隔离开来。

(2) 信息化办公室人员在接到通报后立即赶到现场。

(3)对该设备的硬盘进行数据备份。

(4)启用反病毒软件对该机进行杀毒处理,同时通过病毒检测软件对其他机器进行病毒扫描和清除工作。

(5)如果现行反病毒软件无法清除该病毒,应立即向信息化办公室领导报告,并迅速联系有关产品商研究解决。

(6) 信息化办公室经会商,认为情况严重的,应立即向信息化主管部门和公安部门报警。

(7)如果感染病毒的设备是主服务器,经信息化办公室同意,应立即告知各相关单位做好相应的清查工作。

2、软件系统遭破坏性攻击的紧急处置措施

(1)重要的软件系统平时必须存有备份,与软件系统相对应的数据必须按本单位容灾备份规定的间隔按时进行备份,并将它们保存于安全处。

(2)一旦软件遭到破坏性攻击,应立即向信息化办公室报告,并将该系统停止运行。

(3)检查信息系统的日志等资料,确定攻击来源,并将有关情况向信息化办公室汇报,再恢复软件系统和数据。

(4) 信息化办公室领导召开部门会议,如认为事态严重,则立即向信息化主管部门和公安部门报警。

3、数据库安全紧急处置措施

(1)在有条件的地区,主要数据库系统应按双机热备设置,并至少要准备两个以上数据库备份,平时一个备份放在机房,另一个备份放在另一安全的建筑物中。

(2)一旦数据库崩溃,值班人员应立即启动备用系统,并向信息安全负责人报告。

(3)在备用系统运行期间;信息安全工作人员应对主机系统进行维修并作数据恢复。

(4)如果两套系统均崩溃而无法恢复,应立即向有关厂商请求紧急支援。

4、广域网外部线路中断紧急处置措施

(1)广域网主、备用线路中断一条后,值班人员应立即启动备用线路接续工作,同时向信息化办公室报告。

(2) 向信息化办公室接到报告后,应迅速判断故障节点,查明故障原因。

(3)如属我方管辖范围,由向信息化办公室立即予以恢复。

(4)如属电信部门管辖范围,立即与电信维护部门联系,要求修复。

(5)如果主、备用线路同时中断,信息化办公室应在判断故障节点,查明故障原因后,尽快研究恢复措施,并立即向院领导汇报。

(6)如有必要,向信息化主管部门汇报。

5、局域网中断紧急处置措施

(1)设备管理部门平时应准备好网络备用设备,存放在指定的位置。

(2)局域网中断后,信息化办公室成员应立即判断故节点,查明故障原因,并向信息化办公室领导汇报。

(3)如属线路故障,应重新安装线路。

(4)如属路由器、交换机等网络设备故障,应立即从指定位置将备用设备取出接上,并调试通畅。

(5)如属路由器、交换机配置文件破坏,应迅速按照要求重新配置,并调测通畅。

(6)如有必要,向信息化主管部门汇报。

6、设备安全紧急处置措施

(1)服务器等关键设备损坏后,值班人员应立即向信息化办公室报告。

(2) 信息化办公室立即查明原因。

(3)如果能够自行恢复,应立即用备件替换受损部件。

(4)如属不能自行恢复的,立即与设备提供商联系,请求派维护人员前来维修。 .

(5)如果设备一时不能修复,应向院领导汇报。

版权所有: 山东现代学院-网络与信息化管理中心
Copyright 2018 Inc. All rights reserved
鲁ICP备13013327号-2 技术支持:山东大众信息产业有限公司

联系电话:0531-88762105
地址:山东省济南市经十东路20288号 邮编:250104