职业技术学院网络与信息安全事件应急预案.docx
《职业技术学院网络与信息安全事件应急预案.docx》由会员分享,可在线阅读,更多相关《职业技术学院网络与信息安全事件应急预案.docx(6页珍藏版)》请在优知文库上搜索。
1、职业技术学院网络与信息安全事件应急预案第一章总则第一条为了有效预防、及时控制和最大限度地消除各类网络与信息安全事件的危害和影响,切实提高应急处理能力和水平,根据信息安全事件管理指南、信息安全事件分类分级指南等规范,制定本应急预案。第二条本预案中网络与信息安全事件是指利用校园网发布不良信息,以及硬件、软件、数据因非法攻击或病毒入侵等安全原因,而遭到破坏、更改、泄露造成损失和不良影响的事件。第二章组织机构与职责第三条学校成立网络安全与信息化领导小组,统一领导、统一指挥网络与信息安全突发事件的应急处置工作,协调解决应急处置工作中的重大问题。第四条信息化建设中心负责安全事件的应急技术处理,并负责与上级
2、网络信息安全主管部门的联动。第三章安全事件报告与处置流程第五条根据信息安全事件的分级考虑要素:系统的重要程度、系统损失和社会影响,将我校信息安全事件划分为三个级别:重大事件、较大事件和一般事件。(一)重大事件(I级)会使重要系统遭受严重的系统损失,或产生较大的社会影响的信息安全事件。(二)较大事件(II级)会使重要信息系统遭受较大的系统损失、一般系统遭受特别严重的系统损失,或产生较小不良社会影响的信息安全事件。(S)一般事件(In级)会使重要信息系统遭受较小的系统损失、一般系统遭受不严重的系统损失,或不产生社会影响的信息安全事件。第六条事发紧急报告与处置:(一)各单位人员一旦发现安全事件,应根
3、据实际情况第一时间采取断开网络连接等有效措施进行处置,将损害和影响降到最小范围,保留现场,并报告本单位第一安全责任人,同时将相关情况通报至信息化建设中心。(二)信息化建设中心判定安全事件等级,II级上报主管校领导,I级报告上级网络信息安全主管部门,形成联动并启动应急处理机制,协助进行技术处理及取证工作。涉及人为主观破坏事件应同时报告当地公安机关。第七条事中情况报告与处置:(一)事中情况报告应在安全事件发现后3小时内,事件单位以书面报告的形式报送信息化建设中心。(二)信息化建设中心视安全事件的严重性,及时向主管校领导进行汇报,级及以上应以书面形式报告,同时报送网络安全与信息化领导小组。(S)信息
4、化建设中心下达安全整改通知,事件单位应及时掌握损失情况、查找和分析事件原因、修复系统漏洞、恢复系统服务,尽可能减少安全事件对正常工作带来的影响。第八条事后整改报告与处置:(一)事后整改报告应在安全事件处置完毕后3个工作日内,以书面报告的形式报送信息化建设中心。(二)如属级及以上事件信息化建设中心应以书面报告形式,将处理情况报送网络安全与信息化领导小组。(三)事件单位应进一步总结事件教训,研判安全现状、排查安全隐患,进一步加强制度建设,提升安全防护能力。(四)信息化建设中心详细填写事件处理记录,并存档。第四章应急响应程序第九条系统故障应急预案:(一)当发生系统故障时,发现人应在5分钟内通知业务部
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 职业技术学院 网络 信息 安全 事件 应急 预案