游财网
您的当前位置:首页安全突发事件应急预案范文(3篇)

安全突发事件应急预案范文(3篇)

来源:游财网

安全突发事件应急预案范文

  为建立健全我校网络与信息安全事件应急工作机制,提高应对网络与信息系统突发事件的能力,有效预防和减少网络与信息安全事件造成的损失和危害,确保校园网络和信息系统的正常运行和安全稳定,依据《中华人民共和国网络安全法》《国家网络安全事件应急预案》《中华人民共和国数据安全法》《教育系统网络与信息安全类突发公共事件应急预案》《信息技术安全事件报告与处理流程》《信息安全事件分类分级指南》等法律法规和文件,制定本预案。

  第一章 总 则

  第一条 适用范围

  本预案适用于我校校园网的网络与信息系统,尤其是校园网主干设施和重要信息系统的安全突发事件应急处置。

  第二条 工作原则

  坚持“统一领导、分级负责;快速响应、密切协同;预防为主,预防与应急相结合;强化能力、科学处置;定期演练、常备不懈”的原则,做好网络与信息安全事件的预防和处置工作。

  按照“谁主管谁负责、谁运维谁负责、谁使用谁负责”的原则落实管理责任。

  第三条 网络安全事件及其分类、分级

  本预案所指网络安全事件是指因人为原因、软硬件缺陷或故障、自然灾害等,对网络、信息系统或者其中的数据造成危害,对学校造成不良影响的事件。

  网络安全事件分为有害程序事件、网络攻击事件、信息破坏事件、信息内容安全事件、设备设施故障、灾害性事件和其他事件。

  网络与信息安全事件分为四级:特别重大(I级)、重大(II级)、较大(III级)、一般(IV级)。

  分类及分级详见《南京工程学院网络与信息安全事件应急处置工作细则》。

  第二章 组织与职责

  第四条 组织机构

  南京工程学院网络安全与信息化领导小组(以下简称“领导小组”)是网络与信息安全事件应急处置的领导机构;由党办、校办、宣传部、保卫处和信息化建设与管理处组成应急工作小组,在领导小组的统一部署下负责全校网络安全事件应急处置工作,应急工作小组办公室设在信息化建设与管理处;其他各部门(单位)负责本部门(单位)网络安全事件上报、配合处置等工作。

  第五条 工作职责

  (一) 领导小组统筹协调组织学校网络与信息安全事件应对工作,负责人员、物资的统一调动,负责特别重大网络与信息安全事件处置的组织指挥和协调。

  (二) 应急工作小组职责:

  1. 承担日常预防、预警、巡查、监测、日志保存工作,接收并处理网络与信息安全应急报告,及时开展应对处置;

  2. 负责网络与信息安全事件的隐患排查整改、应急保障、应急处置等;

  3. 负责信息安全事件调查分析、损坏评估、信息发布,提交事件总结报告、改进与完善相应措施等;

  4. 推进网络与信息安全宣传,定期组织培训、开展应急演练;

  5. 承担与上级网络与信息安全应急协调机构的沟通联络;

  6. 配合、协助上级部门做好应急处置。

  (三) 其他各部门(单位)按照职责和权限,负责本部门(单位)网络和信息系统网络安全事件的预防、监测、报告、应急处置和总结。

  第三章 监测与预警

  第六条 信息监测及报告

  应急工作小组统筹校内信息监测与预警,包括系统运行状态监测和分析、发展趋势,完善网络与信息安全日常管理和日志保存等。建立网络与信息安全事件通报机制,发生网络与信息安全事件后视严重程度逐级报告。组织、指导各单位开展系统监测和预警工作。

  第七条 预警

  各部门(单位)负责对本部门(单位)建设运行的网络和信息系统开展网络安全监测,按照“早发现、早报告、早处置”的原则对监测信息进行研判,及时向应急工作小组汇报。

  (一) 预警等级:由高到低分为四级,依次用红色、橙色、黄色和蓝色表示,分别对应发生或可能发生特别重大、重大、较大和一般网络安全事件;

  (二) 主要预警范围:

  1. 易发生事故的设备和系统;

  2. 存在事故隐患的设备和系统;

  3. 重要业务、关键数据使用的设备和系统;

  4. 可能造成严重影响的设备和系统;

  5. 处理、存储大量个人信息的系统;

  6. 可能导致严重信息内容安全的事件;

  7. 可能对学校教育形象造成严重损害的事件。

  (三) 预警研判和发布

  应急工作小组负责对监测信息进行研判,认为需要立即采取防范措施的,应当及时通知有关部门(单位),并上报领导小组决定是否发布预警;对可能发生较大及以上网络安全事件的信息及时向上级应急办报告。预警信息包括事件的类别、预警级别、起始时间、可能影响范围、警示事项、应采取的措施和时限要求、发布部门等。

  (四) 预警解除

  根据实际情况,确定是否解除预警,及时发布预警解除信息。

  第四章 应急处置

  第 应急处置流程

  (一) 初步处置

  在发生信息安全事件时,由事发单位立即上报领导小组,启动应急响应流程。应急工作小组对网络安全事件进行初判,并采取断网等先期应急处置措施,控制事态,消除隐患,将损害和影响降到最低。

  (二) 事件分析

  1. 应急工作小组对信息安全事件进行确认;

  2. 根据应急处理事件分类规则对事件进行定性、定级和上报;

  3. 超出应急工作小组处理能力的事件,向上级领导或上级机关提出应急支援请求。

  (三) 事件处理

  1. I、II级响应

  学校根据上级安排进行I、II级事件响应处置。

  2. III级响应

  发生较大(III级)网络与信息安全事件,学校领导小组宣布进入应急状态,统一领导、指挥、协调应急工作,应急工作小组办公室24小时值班。

  应急工作小组负责跟踪事态发展,检查影响范围,及时将事态发展变化情况、处置进展情况报领导小组,由领导小组通报上级部门。

  应急工作小组积极配合上级部门开展处置工作,控制事态发展,防止事态蔓延,消除安全隐患,开展调查取证及应急恢复。处置中需要上级部门网络安全应急技术支撑队伍配合和支持的,领导小组予以协调。

  3. IV级响应

  发生一般网络与信息安全事件,由应急工作小组立即组织有关单位开展应急处置,做好处置记录,并报领导小组。

  4. 应急处置工作细则详见《南京工程学院网络与信息安全事件应急处置工作细则》。

  (四) 结束响应

  1. I、II级响应结束

  由教育部网络安全应急办公室或江苏省教育厅网络安全应急办公室等上级部门决定I、II级响应的结束,依据上级要求完成后续工作。

  2. III级、IV级响应结束

  应急工作小组对安全事件造成的损失、应急处理流程、应急预案进行评估,撰写事件处理过程报告,并修改、完善响应流程和预案。根据应急预案要求需上报的及时上报上级机关。

  对易造成大范围传播的信息安全事件,如蠕虫、病毒等,在响应处置结束后,还应及时提交预警信息。

  第九条 应急响应总结

  应急响应处置结束后进行以下工作:

  1. 召开应急事件处置工作总结会议;

  2. 总结信息安全事件处理过程、处理方法,以及造成的影响和可汲取的经验教训;

  3. 相关责任人完成总结报告、提交整改措施。对情节严重的依照相关规定追责;

  4. 从技术和管理角度分析事件,排查安全隐患,采取必要措施和改进方法,加强制度建设,提高防护能力,杜绝类似事件再次发生。

  第五章 预防工作

  第十条 健全预防机制

  建全有效的预防机制,积极推行信息系统安全等级保护,持续实行网络与信息安全风险评估,预防事故发生,减少危害;健全网络安全信息通报机制、建立完善的监测系统,保证预警信息传递准确、快捷、高效;制定并不断完善网络与信息安全应急响应实施方案,采取网络安全检查、隐患排查、风险评估和容灾备份等措施,提高应对能力。

  第十一条 应急响应演练

  为保证应急响应能力,每年应定期组织应急演练,演练步骤如下:

  1. 确定演练目标和演练范围;

  2. 制定演练方案;

  3. 调配演练所需各项资源,协调演练过程中涉及的部门(单位);

  4. 组织进行应急响应演练;

  5. 演练总结,根据演练结果更新应急预案,整改应急工作。

  第十二条 重点期间保障

  在党和重要活动、会议等重点保障期间,加强网络安全事件的防范和应急响应,确保校园网络安全。领导小组统筹协调网络安全保障工作,加强校园网络安全监测,及时预警可能造成重大影响的风险和隐患,重点部门(单位)、重点岗位保持24小时值班,及时发现和处置网络安全事件隐患。

  第六章 保障措施

  第十三条 保障措施

  1. 机构和人员

  各部门(单位)要落实网络安全责任制,建立健全应急工作机制,把责任落实到具体岗位和个人。

  2. 技术支持

  加强技术队伍建设,提高业务水平,确保校园网公共服务符合技术标准和管理规范,确保安全事件处置得当。

  3. 物资保障

  加强对网络安全应急装备、工具的储备,及时调整、升级软件硬件工具,不断增强应急技术支撑能力、保障能力。

  4. 资金保障

  应急工作小组根据应急处置工作的实际需要,申报本年度应急处置所需经费,纳入年度预算。为突发事件、舆情处置、专家队伍建设、基础平台建设、预案演练、物资保障等工作提供必要的资金支持。

  5. 责任和奖惩

  网络安全事件应急处置工作实行责任奖惩制。迟报、谎报、瞒报和漏报网络安全事件重要情况或者应急管理工作中有其他失职、渎职行为的,依照相关规定对有关责任人给予处分;构成犯罪的追究刑事责任。对网络安全事件应急管理工作中作出突出贡献的先进集体和个人给予表彰和奖励。

  第七章 附 则

  第十四条 本预案由应急工作小组负责解释。

  第十五条 本预案原则上每年评估一次,根据实际情况适时修订。修订工作由应急工作小组组织。

  第十六条 本预案自发布之日起实施,原《南京工程学院网络与信息安全事件专项应急预案》(南工信〔20__〕273号)同时废止。

安全突发事件应急预案范文

  为有效预防并科学应对网络与信息安全突发事件,确保校园网络与信息系统正常运行,根据《信息安全事件分类分级指南》(GB/T20986-20__)、《教育系统网络与信息安全类突发公共事件应急预案》、《信息技术安全事件报告与处理流程》(教技厅函〔20__〕75号)等国家和教育行业有关法律法规,结合学校工作实际,制定本规程。

  第一章 总则

  第一条 校园网络与信息安全事件是指校园信息化基础设施、应用系统、网站、系统数据等因各种因素遭到破坏,对学校工作、师生学习、生活秩序造成负面影响的事件。

  第二条 处置流程遵循“统一领导,预防为本、快速反应,科学处置”的原则,最大可能的降低危害和影响。

  第二章 网络与信息安全事件分级

  第三条 网络与信息安全事件依据发生过程、性质和特征不同,可分为以下四类:

  (一)网络攻击事件:由于遭受有害程序感染、非法入侵或其他技术手段攻击,造成校园网络和信息系统运行异常或存在潜在危险,或造成信息被篡改、假冒、泄漏、窃取等而导致的信息安全事件。

  (二)设备故障事件:由于信息系统或外围软硬件设施故障、人为误操作等,造成信息系统破坏、业务中断、系统宕机、网络瘫痪等导致的信息安全事件。

  (三)灾害性事件:因洪水、火灾、雷击、地震、台风、非正常停电等外力因素造成网络与信息系统损毁,导致业务中断、系统宕机、网络瘫痪等安全事件。

  (四)信息内容安全事件:利用校园网络在校内外传播法律法规禁止的信息,组织非法串联、煽动集会或炒作敏感问题并危害、社会稳定和公众利益的事件。

  第四条 网络与信息安全事件按照可控性、严重程度和影响范围不同,可划分为四级:

  (一)Ⅰ级(特别重大):事件导致发生全校性大规模网络及系统瘫痪,或由于网站非法信息引发学校大规模事件,对学校正常工作造成特别严重损害,造成严重社会影响,事态发展超出学校控制能力。

  (二)Ⅱ级(重大):导致校园网发生全校性瘫痪,或由于网站非法信息引发师生反应强烈并有过激行为,对学校正常工作造成严重损害,并造成一定社会影响。

  (三)Ⅲ级(较大):事件导致校园网某一区域的重要网络与信息应用系统瘫痪,或由于网站敏感信息、谣言等,对学校正常工作造成一定损害,但未造成社会影响。

  (四)Ⅳ级(一般):事件导致某一局部网络或信息应用系统受到一定程度损坏,学校工作受到一定影响,但不危害学校整体工作。

  第三章 组织机构及职责

  第五条 学校网络安全与信息工作领导小组为网络与信息安全事件应急处理领导机构,信息与网络管理处负责具体处置工作。其职责包括:

  (一)负责网络与信息安全工作的组织、协调和监督,制定相关制度和应急预案;

  (二)根据网络与信息安全事件程度提出相应级别预案的启动,组织协调成员单位落实应急预案,共同做好处置工作;

  (三)负责及时收集、通报和上报网络与信息安全事件处置的有关情况;

  (四)对全校各单位贯彻执行预案以及在事件处置工作中履行职责情况进行检查督办。

  第六条 其它单位职责包括:

  (一)办公室、校长办公室:牵头组织重大敏感时期、重要活动、重要会议期间发生的信息安全事件的协调处置;

  (二)保密办公室:负责涉密事件的处理。

  (三)信息与网络管理处:负责校园基础网络及公共服务信息系统安全,保证校园网络信息服务不中断;负责网络攻击、设备故障类事件的处置;负责全校网络与信息安全事件处置的技术支持工作。

  (四)宣传部:负责学校舆情监测和信息内容安全类事件的处置,对于涉及师生政治思想方面的预警性、倾向性、苗头性的问题,要加强分析研判,妥善有效应对。

  (五)保卫处:密切联系门,负责涉及人为破坏类事件的处置,配合重大安全事件的处置。

  第七条 各院系、职能部门负责本单位网站和业务系统的信息安全事件的处置工作,应对照本预案,建立本部门应急处置机制。

  第四章 监控预防

  第 按照“谁主管谁负责、谁运维谁负责、谁使用谁负责”的原则,校属各单位要做好网络与信息安全事件的隐患排查工作,制定和完善管理制度,做好日常管理和监控,避免和减少网络与信息安全事件的发生和危害。

  第九条 健全技术防护体系。信网处在校园网出入口、数据中心、重要信息系统等重要部位,安装必要的安全防御检测工具,进行实时监测和定期扫描,发现异常情况及时防范处理并逐级报告。同时做好操作系统升级杀毒,数据备份、安全审计等日常管理工作。

  第十条 建立安全事件巡查制度。各单位应负责所主办网站内容的日常监控,信息与网络管理处及宣传部定期开展巡检工作,做好校园网络与信息安全的日常巡查及日志保存工作,以保证最先发现安全事件并及时处置突发性安全事件。

  第十一条 最先发现或接到发生网络与信息安全事件的单位或个人,要第一时间向信息与网络管理处报告,报告内容包括事件的时间、地点、规模、涉及人员和损失情况,事件的危害影响程度和发展趋势等基本情况。

  第五章 处置程序

  第十二条 启动预案:发生网络与信息安全事件后,信息与网络管理处和涉事部门应第一时间采取断网等有效措施,将损害和影响降低到最小范围,保留现场,并报告本单位分管领导和信息与网络管理处负责人。

  第十三条 事件定级:信息与网络管理处组织有关单位,尽最大可能收集事件相关信息,鉴别事件性质,确定事件来源,弄清事件范围,评估事件带来的影响和损害,确认事件的类别和等级。

  第十四条 应急响应:根据事件等级采取相应的响应方式

  (一)IV级:信息与网络管理处组织相关单位及时、自主进行应急处置,做好处置记录。

  (二)III至II级:信息与网络管理处应立即上报领导小组组长,由领导小组指挥、协调成员单位进行应急处置。涉及人为主观破坏事件时由学校保卫处报告当地门。

  (三)I级:信息与网络管理处立即上报领导小组组长,由学校报告教育部和当地门,门指挥协调有关单位和我校协同进行应急处置。

  第十五条 应急处理方式:根据网络与信息安全事件分类采取不同应急处置方式。

  (一)网络攻击事件:判断攻击的来源与性质,关闭影响安全的网络设备和服务器设备,断开信息系统与攻击来源的网络物理连接,跟踪并锁定攻击来源的IP地址或其它网络用户信息,修复被破坏的信息,恢复信息系统。按照事件发生的性质采取以下方案:

  1.病毒传播:及时寻找并断开传播源,判断病毒的类型、性质、可能的危害范围;为避免产生更大的损失,保护健康的计算机,必要时可关闭相应的端口,甚至相应楼层的网络,及时请有关技术人员协助进行杀毒处理。

  2.外部入侵:判断入侵的来源,区分与内网,评价入侵可能或已经造成的危害。对入侵未遂、未造成损害的,且评价威胁很小的入侵,定位入侵的IP地址,及时关闭入侵的端口,入侵的IP地址的访问。对于已经造成危害的,应立即采用断开网络连接的方法,避免造成更大损失和影响。

  3.内部入侵:查清入侵来源,如IP地址、所在办公室等信息,同时断开对应的交换机端口,针对入侵方法调整或更新入侵检测设备。对于无法制止的多点入侵和造成损害的,应及时关闭被入侵的服务器或相应设备。

  (二)设备故障事件:判断故障发生点和故障原因,迅速联系设备厂家或IT运维公司尽快抢修故障设备,优先保证校园网主干网络和主要应用系统的运转。

  (三)灾害性事件:根据实际情况,在保障人身安全的前提下,保障数据安全和设备安全。具体方法包括:硬盘的拔出与保存,设备的断电与拆卸、搬迁等。

  (四)信息内容安全事件:接到校内网站出现不良信息的报案后,应迅速屏蔽该网站的网络端口或拔掉网络连接线,阻止有害信息传播,查找信息发布人并做好善后处理。对机关要求我校协查的不良信息事件,根据校园网上网相关记录查找信息发布人。

  (五)其它不确定安全事件:可根据总的安全原则,结合具体情况,做出相应处理,不能处理的及时咨询国家信息安全机构。

  第十六条 后续处理:

  (一)安全事件最初应急处置后,应及时采取措施,抑制其影响进一步扩大,潜在的损失与破坏,同时要确保应急处置措施对涉及的相关业务影响最小。

  (二)安全事件被抑制后,通过对有关事件或行为的分析结果,找出问题根源,明确相应补救措施并彻底清除。

  (三)安全事件解决后,要及时清理系统,恢复数据、程序、服务,恢复工作应避免出现误操作导致的数据丢失。

  第十七条 总结上报

  (一)系统恢复运行后,信息与网络管理处对事件造成的损失、事件处理流程等进行分析评估,总结经验教训,撰写事件处理报告,报领导小组。

  (二)发生Ⅲ至I级事件,在报告学校的同时,应按照教育部《信息技术安全事件报告与处置流程(试行)》(教技厅函〔20__〕75号)报告上级主管部门,同时抄报陕西网络安全和信息化领导小组办公室(省)和陕西省教育厅,属于重大事件或存在非法犯罪行为的,还须第一时间向机关报案。

  第六章 附则

  第十 本办法由信息与网络管理处负责解释,自发布之日起施行。

安全突发事件应急预案范文

  一、校园安全突发事件处理组织机构。

  1、安全突发事件处理指挥机构。

  总指挥:

  成员:

  2、安全突发事件处理队伍。

  (1)抢救处理组:

  组长:

  成员:

  (2)后勤保障组:

  组长:

  成员:

  二、日常安全管理

  1、每天值日领导和值日教师要严格按照值勤制度,在校门口、学校校园、教学楼走廊等处进行经常性的巡视。

  2、禁止在校园教学园踢球、爬墙、爬楼门、滑楼梯栏杆,违者通报批评,对涉及的班级进行日常行为规范扣分。值日教师要注意纠正学生在校园内上述违规现象。

  3、凡是学生在校时间,学校安排教师管理,保护学生安全。

  4、为防止学生在课间、集会、做操等活动中出现拥挤等其它现象,保证学生有秩序、守纪律地上下楼,当天值日领导、值日教师负责楼道口进行监督、疏导。

  5、各班主任要进行遵守秩序、礼貌礼让、爱护同学的教育,加强学生的自救自护的教育和训练。

  6、学校定期进行安全检查,学校总务处要不定期的对学校楼道设施进行检查,发现问题及时补救、整改。

  7、定期不定期对各校进行安全检查,发现问题及时解决,消除校园的安全隐患。

  8、学校建立安全例会制度,每月工作会议必须对上月的.安全工作进行小结,并就下一步安全工作进行部署。全体教师会议根据实际布置安全工作。

  9、建立安全工作台帐制度,按年初制定的学校安全责任分工,各司其责,共同做好安全工作。

  三、安全突发事件处理应急预案。

  (一)重大突发事件

  1、报警程序:

  (1)当事人所在学校负责人

  (2)根据事件需要,经领导同意后报告机关,报警立即就近用电话或手机报告110(电话110)。

  3、处置措施:

  (1)接报后,校长、值日教师和有关人员迅速赶到现场控制局面。

  (2)组织人员按照程序打电话向领导报告。

  (3)组织领导根据事态严重程度,边处置情况边向到场领导汇报。

  (4)如有人员受伤,立即送往当地卫生所或就近医院进行救治。

  (5)如是殴斗事件,除迅速控制局面、平息事态外,应将双方主要负责人和有关人员带离现场,其余人员驱散。

  (6)如是意外事故,应尽快组织人员抢救,将受伤者送往医院抢救。

  (7)如是社会人员来校且较为严重的,须立即拨打“110”。

  4、注意事项。

  (1)各级领导遇事一定要冷静,果断采取措施。

  (2)处理群体性的事件的原则是:迅速平息、减轻伤亡、保护学生、控制事态。

因篇幅问题不能全部显示,请点此查看更多更全内容