大学学院网络与信息技术中心网络突发事件应急机制.docx
《大学学院网络与信息技术中心网络突发事件应急机制.docx》由会员分享,可在线阅读,更多相关《大学学院网络与信息技术中心网络突发事件应急机制.docx(11页珍藏版)》请在第壹文秘上搜索。
1、XXXX大学XX学院网络与信息技术中心网络突发事件应急机制随着学校信息化建设的不断深入,加强信息与网络安全突发事件应急处理能力建设是我校目前面临的一项重要任务。从目前我校实际情况看,问题最突出,影响大涉及面广的是校园网网络中断、数据库出错、主页出错、信息系统无法正常运行等方面,如何在突发事件发生后迅速恢复业务和工作数据,已经成为反映学校信息化建设的应变能力,能否保障用户利益的一项重要考察指标。在我校,随着信息化建设的推进,各个部门所建的信息系统都已经从单一的“各自为政”,逐步开始整合成了一个有机的整体。某些系统或设备的故障往往能够导致全局的信息网络瘫痪。另外由于计算机病毒爆发、设备硬件故障等不
2、可控因素对学校的信息网络环境也时刻构成威胁。当一切的预防措施和技术手段都未能阻止突发事件的发生时,我们也无可避免地需要面对事件的发生,在保障人身安全的前提条件下,必须尽一切可能快速恢复运行环境和数据。一、信息与网络安全突发事件分类根据信息与网络安全突发事件的发生过程、性质和机理,我们对信息与网络安全突发事件进行分类,主要分为以下三类:1 .自然灾害:指地震、台风、火灾、洪水等引起的网络与信息系统的损坏。2 .事故灾难:指电力中断、网络损坏、软件、硬件设备故障等引起的网络与信息系统的损坏。3 .人为破坏:指人为破坏网络线路、通信设施,黑客攻击、病毒攻击、恐怖袭击等引起的网络与信息系统的损坏。二、
3、信息与网络安全突发事件分级根据我校信息与网络安全突发事件的可控性、严重程度和影响范围,结合我校的实际情况,我们将它分为四级:I级(特别重大)、11级(重大)、m级(较大)和IV级(一般)。1. I级(特别重大)。重要网络与信息系统发生全校性大规模瘫痪,事态发展超出学校信息化工作办公室的控制能力,对学校安全、学校秩序和学校公共利益造成特别严重损害的突发事件。2. II级(重大)。重要网络与信息系统造成全校性瘫痪,对学校安全、学校秩序和学校公共利益造成严重损害,需要跨部门协同处置的突发事件。3. HI级(较大)。某一区域的重要网络与信息系统瘫痪,对学校安全、学校秩序和学校公共利益造成一定损害,但不
4、需要跨部门协同处置的突发事件。1 .1V级(一般)。重要网络与信息系统受到一定程度的损坏,对学校师生员工和一些部门的权益有一定影响,但不危害学校安全、学校秩序、学校公共利益的突发事件。三、信息与网络安全事件应急处理机构及职责设立信息与网络安全突发事件应急小组,负责信息网络安全事件的组织指挥和应急处置工作。总指挥由学院领导担任,副总指挥由分管领导担任,指挥部成员由信息办、宣传部、各学院办公室、学工办、研究生部、保卫处等部门人员组成。指挥部下设办公室,信息办、宣传部、各学院办公室、学工办、研究生部、保卫处等有关人员具体承办有关工作组织协调、调查取证、应急处理和对外信息发布等工作。四、信息与网络安全
5、突发事件处理原则1.预防为主。立足安全防护,加强预警,重点保护基础信息网络和关系学校安全、学校稳定的重要信息系统,从预防、监控、应急处理、应急保障和打击犯罪等环节,在管理、技术、人才等方面,采取多种措施,充分发挥各方面的作用,共同构筑全校信息与网络安全保障体系。2 .快速反应。在信息与网络安全突发事件发生时,按照快速反应机制,及时获取充分而准确的信息,跟踪研判,果断决策,迅速处置,最大程度地减少危害和影响。3 .分级负责。按照“谁主管,谁负责”的原则,建立和完善安全责任制及联动工作机制。根据部门职能,各司其职,加强学校各部门间的协调与配合,形成合力,共同履行应急处置工作的管理职责。4 .以人为
6、本。把保障公共利益以及全校师生员工地的合法权益的安全作为首要任务,及时采取措施,最大限度地避免学校和师生员工所遭受的损失。5 .常备不懈。加强技术储备,规范应急处置措施与操作流程,定期进行预案演练,确保应急预案切实有效,实现网络与信息安全突发公共事件应急处置的科学化、程序化与规范化。五、信息与网络安全突发事件的报告与处置1 .对于I级(特别重大)事件,须直接向学校校长报告;对于II级(重大)须直接向主管信息与网络安全校长报告;对于III级(较大)事件,须向校长办公室主任报告;对于Iv级(一股)事件须向信息化工作办公室领导报告。2 .事件发生并得到确认后,有关人员应立即将情况报告学校有关领导,由
7、领导决定是否启动该预案,一旦启动该预案,有关人员应及时到位。3 .信息办相关工作人员进入应急处置工作状态,对相关事件进行跟踪,密切关注事件动向,协助调查取证,进行现场保护,系统恢复等工作。4 .宣传部负责事件的宣传和报道等工作,并承担国内其他重要新闻网站工作联系,防止事态通过网络向外蔓延。5 .对发现的网内病毒源通过关闭端口等措施及时进行隔离,并通知有病毒的计算机负责人进行处理。对于外网进入的网络病毒应在边界路由器上做针对性地访问控制。对发现的攻击事件应及时进行处理。6 .信息办负责在事件发生后24小时内写出突发事件的书面报告报指挥部。报告应包括以下内容:事件发生时间、地点、事件内容、事件发生
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 大学 学院 网络 信息技术 中心 突发事件 应急 机制
