小學(xué)網(wǎng)絡(luò)安全應(yīng)急預(yù)案
z小學(xué)網(wǎng)絡(luò)安全應(yīng)急預(yù)案
為確保發(fā)生網(wǎng)絡(luò)安全問題時各項應(yīng)急工作高效、有序地進(jìn)行,最大限度地減少損失,根據(jù)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全相關(guān)條例及教育局網(wǎng)絡(luò)管理安全會議精神,結(jié)合我校校園網(wǎng)工作實際,特制定本預(yù)案。
一、應(yīng)急處置工作意義
從講政治、講大局,保證國家安全的高度,充分認(rèn)識確保網(wǎng)絡(luò)與信息安全的重要意義。要對*x組織及其它境外敵對勢力利用網(wǎng)絡(luò)信息進(jìn)行煽動和破壞活動以及進(jìn)行有組織的網(wǎng)上大規(guī)模“黑客”與病毒攻擊保持高度警惕,消除麻痹大意和僥幸思想,繼續(xù)深入開展互聯(lián)網(wǎng)有害信息的清理整治,組織實施本校園網(wǎng)有害信息的安全防范及應(yīng)急處置工作,進(jìn)一步明確責(zé)任,落實工作措施,確保校園網(wǎng)絡(luò)信息安全。
二、應(yīng)急處置工作的目標(biāo)
在最短時限內(nèi),及時、果斷處理在本校園網(wǎng)范圍內(nèi)傳播的有害信息,遏制有害信息在校園網(wǎng)中擴散,最大限度減輕社會危害,并搜集掌握犯罪線索,打擊網(wǎng)上違法犯罪活動,維護(hù)校園信息安全和政治穩(wěn)定。
三、校園網(wǎng)應(yīng)急處置工作包含的主要內(nèi)容
(一)有害信息內(nèi)容:
1、攻擊黨和國家領(lǐng)導(dǎo)人;
2、煽動抗拒、破壞憲法和法律、行政法規(guī)實施;
3、煽動顛覆國家政權(quán),推翻社會主義制度;
4、煽動分裂國家、破壞國家統(tǒng)一;
5、捏造或歪曲事實,散布謠言,惡意攻擊黨、政領(lǐng)導(dǎo)同志,嚴(yán)重擾亂社會政治、經(jīng)濟(jì)秩序;
6、宣傳*x、色情、暴力、兇殺,教唆犯罪;
7、歪曲報道我區(qū)重大政治、經(jīng)濟(jì)、文化事件;
8、其他嚴(yán)重危害國家安全和社會治安秩序的信息;
9、一切對青少年成長可能產(chǎn)生不良影響的信息。
(二)嚴(yán)重違法犯罪活動:
1、利用互聯(lián)網(wǎng)、校園網(wǎng)大規(guī)模進(jìn)行煽動顛覆國家政權(quán)、推翻社會主義制度、破壞國家統(tǒng)一,煽動民族仇恨,破壞民族團(tuán)結(jié)活動。
2、利用互聯(lián)網(wǎng)、校園網(wǎng)組黨結(jié)社,進(jìn)行*x勾聯(lián)、*x活動。
3、利用網(wǎng)絡(luò)技術(shù)進(jìn)行大規(guī)模破壞社會穩(wěn)定,擾亂金融秩序的活動。
4、利用互聯(lián)網(wǎng)、校園網(wǎng)大規(guī)模制作、傳播計算機病毒,非法入侵,致使計算機系統(tǒng)及通信網(wǎng)絡(luò)遭受重大損失的活動。
四、組織領(lǐng)導(dǎo)
成立信息安全應(yīng)急處置工作領(lǐng)導(dǎo)小組(簡稱信息安全應(yīng)急領(lǐng)導(dǎo)小組),負(fù)責(zé)學(xué)校網(wǎng)絡(luò)信息安全應(yīng)急處置工作。
組長:zz
成員:zz
各班級班主任
五、職責(zé)與任務(wù)
(一)信息安全應(yīng)急領(lǐng)導(dǎo)小組負(fù)責(zé)組織開展對校園網(wǎng)進(jìn)行信息監(jiān)控和巡查,刪除、過濾有害信息,采取技術(shù)措施封堵有害信息的傳播途徑,控制有害信息在校園網(wǎng)擴散,及時上報學(xué)生動態(tài)。
(二)接入互聯(lián)網(wǎng)的科室教師和學(xué)生,要主動與有關(guān)部門做好網(wǎng)絡(luò)與信息安全的銜接工作,做到權(quán)責(zé)明確,應(yīng)急處置渠道暢通。要根據(jù)師生使用公共網(wǎng)絡(luò)的實際情況,制定切實可行的安全防范措施,防止有害信息通過公共網(wǎng)絡(luò)在校內(nèi)擴散。
(三)進(jìn)一步加強對視頻節(jié)目的監(jiān)管,校園網(wǎng)視頻不得采用通過盜版等非法途徑接收、下載、錄制、播放,在校園網(wǎng)里點播或直播的視頻節(jié)目應(yīng)健康向上,有利于青少年身心健康發(fā)展,有利于促進(jìn)學(xué)校教育教學(xué)事業(yè)發(fā)展。
具體職責(zé)分工:
z(通訊聯(lián)絡(luò))
發(fā)生網(wǎng)絡(luò)安全事故時迅速與學(xué)校領(lǐng)導(dǎo)、各相關(guān)處室、班主任以及相關(guān)部門取得聯(lián)系,引導(dǎo)人員和設(shè)施進(jìn)入事件地;聯(lián)絡(luò)有關(guān)部門、個人,組織調(diào)遣人員;負(fù)責(zé)對上、對外聯(lián)系及報告工作。
(1)對學(xué)校重大事件(如藝術(shù)節(jié)直播、檢查評估等對網(wǎng)絡(luò)安全有特別要求的事件)進(jìn)行評估、確定所需的網(wǎng)絡(luò)設(shè)備及環(huán)境。
(2)關(guān)閉其它與該網(wǎng)絡(luò)相連,有可能對該網(wǎng)絡(luò)造成不利影響的一切網(wǎng)絡(luò)設(shè)備及計算機設(shè)備,保
障該網(wǎng)絡(luò)的暢通。
(3)對重要網(wǎng)絡(luò)設(shè)備提供備份,出現(xiàn)問題需盡快更換設(shè)備。
(4)對外網(wǎng)連接進(jìn)行監(jiān)控,清除非法連接,出現(xiàn)重大問題立刻向電信部門求救。
(5)事先應(yīng)向?qū)W校領(lǐng)導(dǎo)匯報本次事件中所需用到的設(shè)備、環(huán)境,以及可能出現(xiàn)的事故及影響,
在事件過程中出現(xiàn)任何問題應(yīng)立刻向?qū)W校分管領(lǐng)導(dǎo)匯報。
z(網(wǎng)絡(luò)惡意攻擊事故處理)
(1)若校園網(wǎng)出現(xiàn)網(wǎng)絡(luò)惡意攻擊,立刻確定該攻擊來自校內(nèi)還是校外;受攻擊的設(shè)備有哪些;影響范圍有多大。并迅速推斷出此次攻擊的最壞結(jié)果,判斷是否需要緊急切斷校園網(wǎng)的服務(wù)器及公網(wǎng)的網(wǎng)絡(luò)連接,以保護(hù)重要數(shù)據(jù)及信息;
(2)如果攻擊來自校外,立刻從路由器中查出對方IP地址并過濾,同時對路由器設(shè)置對此類攻擊的過濾,并視情況嚴(yán)重程度決定是否報警。
(3)如果攻擊來自校內(nèi),立刻確定攻擊源,查出該攻擊出自哪臺交換機,出自哪臺電腦,出自哪位教師或?qū)W生。接著立刻趕到現(xiàn)場,關(guān)閉該計算機網(wǎng)絡(luò)連接,并立刻對該計算機進(jìn)行分析處理,確定攻擊出于無意、有意還是被利用。暫時扣留該電腦。
(4)重新啟動該電腦所連接的網(wǎng)絡(luò)設(shè)備,直至完全恢復(fù)網(wǎng)絡(luò)通信。
(5)對該電腦進(jìn)行分析,清除所有病毒、惡意程序、木馬程序以及垃圾文件,測試運行該電腦5小時以上,并同時進(jìn)行監(jiān)控,無問題后歸還該電腦。
(6)從事故一發(fā)生到處理事件的整個過程,必須保持向領(lǐng)導(dǎo)小組組長匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過程。
z(網(wǎng)站不良信息事故處理)
(1)一旦發(fā)現(xiàn)學(xué)校網(wǎng)站上出現(xiàn)不良信息(或者被黑客攻擊修改了網(wǎng)頁),立刻關(guān)閉網(wǎng)站。
(2)備份不良信息出現(xiàn)的目錄、備份不良信息出現(xiàn)時間前后一個星期內(nèi)的HTTP連接日志、備份防火墻中不良信息出現(xiàn)時間前后一個星期內(nèi)的網(wǎng)絡(luò)連接日志。
(3)打印不良信息頁面留存。
(4)完全隔離出現(xiàn)不良信息的目錄,使其不能再被訪問。
(5)刪除不良信息,并清查整個網(wǎng)站所有內(nèi)容,確保沒有任何不良信息,重新開通網(wǎng)站服務(wù),并測試網(wǎng)站運行。
(6)修改該目錄名,對該目錄進(jìn)行安全性檢測,升級安全級別,升級程序,去除不安全隱患,關(guān)閉不安全欄目,重新開放該目錄的網(wǎng)絡(luò)連接,并進(jìn)行測試,正常后,重新修改該目錄的上級鏈接。
(7)全面查對HTTP日志,防火墻網(wǎng)絡(luò)連接日志,確定該不良信息的源IP地址,如果來自校內(nèi),則立刻全面升級此次事件為最高緊急事件,立刻向領(lǐng)導(dǎo)小組組長匯報,并協(xié)助向公安機關(guān)報案。
(8)從事故一發(fā)生到處理事件的整個過程,必須保持向領(lǐng)導(dǎo)小組組長匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過程。
六、應(yīng)急處置基本程序及處置方法
信息安全應(yīng)急領(lǐng)導(dǎo)小組在接到案情報告后,應(yīng)立即采取刪除、過濾等技術(shù)手段及時處置有害信息的傳播擴散。必要時,可按公安等業(yè)務(wù)主管部門統(tǒng)一要求關(guān)閉相關(guān)網(wǎng)站和欄目并保存相關(guān)技術(shù)數(shù)據(jù)和資料。配合公安機關(guān)、國家安全機關(guān)開展偵察案件線索、查找信息源頭工作。
七、應(yīng)急處置工作要求和紀(jì)律
1、在接到案情報告或通知后,應(yīng)立即行動,及時采取處置措施。
2、在處置工作中,參加處置的工作人員必須忠于職守,認(rèn)真履行職責(zé),嚴(yán)格執(zhí)法。
3、嚴(yán)格報告制度,及時上報情況。
4、嚴(yán)格工作責(zé)任制,對工作不落實、行動遲緩、措施不力以及清查處理后,網(wǎng)站上仍有相關(guān)有害信息出現(xiàn)的,要追究有關(guān)單位和人員的責(zé)任。
另:z小學(xué)教育集團(tuán)校園網(wǎng)6-9月份網(wǎng)絡(luò)安全管理方案
為使學(xué)期結(jié)束前后、暑假期間,特別是奧運期間,確保我校園網(wǎng)的安全運行,防范不良信息、不當(dāng)言論的出現(xiàn),根據(jù)教育局網(wǎng)絡(luò)管理會議精神,結(jié)合我校實際,特制訂本臨時方案。
一、信息報送系統(tǒng):z
用戶名密碼為(內(nèi)部掌握)
正常的時候:
1、選“正常報送”
2、審核信息
二、時間和人員安排
6.20--7.31每天上午11:00前z
8.1--8.20每天下午17:00前z
8.21--9.17每天下午17:00前z
實行24小時值班制,各成員在值班期間保持24小時手機開機,確保通信暢通,無異況零報
告,一旦發(fā)生網(wǎng)絡(luò)安全事故,即按“應(yīng)急預(yù)案”進(jìn)行處理。
篇2:網(wǎng)絡(luò)安全咨詢師崗位職責(zé)
接受技術(shù)部經(jīng)理領(lǐng)導(dǎo),負(fù)責(zé)公司網(wǎng)絡(luò)安全方向工程項目的售前咨詢和方案編制工作;
負(fù)責(zé)配合銷售完成與用戶的技術(shù)對接,全面理解用戶需求;
負(fù)責(zé)用戶數(shù)據(jù)中心、網(wǎng)絡(luò)系統(tǒng)、安全防護(hù)體系的總體規(guī)劃,完成系統(tǒng)總體設(shè)計;
指導(dǎo)專業(yè)技術(shù)工程師完成分系統(tǒng)設(shè)計工作,包括設(shè)計方案編制、產(chǎn)品選型等;
負(fù)責(zé)項目銷售階段與用戶方的方案匯報工作,包括ppt編制、方案講解與技術(shù)交流;
負(fù)責(zé)項目工程階段與項目經(jīng)理的技術(shù)交底工作;
負(fù)責(zé)指導(dǎo)并參與審核項目深化設(shè)計方案,協(xié)助項目經(jīng)理完成實施方案編制;
領(lǐng)導(dǎo)交辦的其他工作。
任職要求:
行業(yè)熟悉程度熟悉數(shù)據(jù)中心和網(wǎng)絡(luò)安全行業(yè)的發(fā)展?fàn)顩r;熟悉行業(yè)內(nèi)主流產(chǎn)品的特性、功能,熟悉主流產(chǎn)品的發(fā)展?fàn)顟B(tài)。
求理解能力能夠準(zhǔn)確理解用戶需求,通過初次溝通,能夠準(zhǔn)確理解用戶的建設(shè)意圖、建設(shè)目標(biāo);能夠通過需求的理解,快速分析出我司的優(yōu)勢,并為后續(xù)咨詢和銷售工作提供方向性建議;能夠引導(dǎo)用戶需求,在用戶需求不明確的時候提出對我司有利的建議,并能讓用戶接收;在用戶需求明確,且對我司不利的情況下,能夠有效表達(dá)我司的建議,有效地扭轉(zhuǎn)被動局面;
方案的組織和編制能力能夠通過需求理解,梳理方案編制的思路,明確方案工作的重點和難點;能夠組織技術(shù)人員開展方案編寫工作,能夠完整方案主體框架的搭建,合理分配技術(shù)人員開展編寫工作;能夠?qū)τ诜桨感枨罄斫狻⒖傮w設(shè)計等核心內(nèi)容的編寫進(jìn)行指導(dǎo)和把關(guān),將咨詢階段的成果在方案中體現(xiàn)。
專業(yè)知識要求熟悉等級保護(hù)和分級保護(hù)建設(shè)標(biāo)準(zhǔn),能夠按照標(biāo)準(zhǔn)完成安全體系的整體規(guī)劃;具備較全面的網(wǎng)絡(luò)、服務(wù)器、存儲備份產(chǎn)品知識,熟悉主流網(wǎng)絡(luò)、服務(wù)器、存儲備份等廠商產(chǎn)品的技術(shù)原理、功能、部署方式等;熟悉網(wǎng)絡(luò)、服務(wù)器、存儲備份產(chǎn)品技術(shù)規(guī)格,能夠獨立完成大型數(shù)據(jù)中心系統(tǒng)設(shè)計與產(chǎn)品選型,并能靈活運用進(jìn)行咨詢和方案設(shè)計;熟悉政府、軍工行業(yè)網(wǎng)絡(luò)要求,對政府、軍工行業(yè)業(yè)務(wù)系統(tǒng)有一定的了解;具備計算機技術(shù)相關(guān)專業(yè)本科及以上學(xué)歷,具備Cisco、項目管理等相關(guān)專業(yè)認(rèn)證證書優(yōu)先;對虛擬化、分布式、云計算、大數(shù)據(jù)、OpenStack、SDN等新技術(shù)有一定的了解,對自主可控產(chǎn)業(yè)和產(chǎn)品有一定了解(可選)。
專業(yè)技能要求具有較強的文檔能力和語言表達(dá)能力,能熟練進(jìn)行項目方案編寫和PPT編寫及匯報。
篇3:小學(xué)網(wǎng)絡(luò)中心安全管理制度
文化小學(xué)網(wǎng)絡(luò)中心安全管理制度
1、學(xué)校網(wǎng)絡(luò)管理中心必須認(rèn)真執(zhí)行《中華人民共和國信息系統(tǒng)安全保護(hù)條例》。
2、任何部門或個人,不得利用聯(lián)網(wǎng)計算機從事危害學(xué)校網(wǎng)及本地局域網(wǎng)服務(wù)器、工作站的活動,不得危害或侵入未授權(quán)的服務(wù)器、工作站。
3、機房設(shè)施應(yīng)符合國家有關(guān)規(guī)定,認(rèn)真做好電源防護(hù)、防盜、防火、防水、防塵、防震、防靜電等工作,防范措施應(yīng)有效得力。
4、嚴(yán)禁任何人在學(xué)校網(wǎng)上使用來歷不明或有毒軟件。
5、禁止利用校園網(wǎng)制作、復(fù)制、查閱和傳播違犯國家法律法規(guī)、不利國家安全穩(wěn)定的信息以及黃色等有害師生身心健康的信息。
6、網(wǎng)管中心的服務(wù)器、工作站未經(jīng)主管部門領(lǐng)導(dǎo)同意,不得借用到校外。
7、主干服務(wù)系統(tǒng)發(fā)生案件,必須及時報告學(xué)校總務(wù)處和公安機關(guān)查處。
8、嚴(yán)禁火種進(jìn)入室內(nèi),人離關(guān)窗鎖門。