欢迎访问吾小秘【www.wxiaomi.cn】,您身边的文字小秘书!

网络应急预案

时间:

网络应急预案【优秀6篇】

  下面是热心网友“yaqiexingtang”收集的网络应急预案【优秀6篇】,供大家参阅。

网络应急预案

网络应急预案 篇1

  1、网络管理员应在接到突发的计算机网络故障报告的第一时间,赶到现计算机或网络故障的第一现场,察看、询问网络故障现象和情况。

  2、分析设备或系统的故障;判断故障属于物理性破坏、人为失误造成的安全事件、电脑病毒等恶意代码危害、检测软件引起的系统性瘫痪还是人为的恶意攻击等。

  3、发生计算机硬件(系统)故障、通信线路中断、路由故障、流量异常等,网络管理员经初步判断后应立即上报应急领导小组组长,由应急领导小组组长通知做好各部门做好检测车辆的场内秩序维护工作;

  (1)、属于计算机硬件(系统)故障;就立即组织电脑公司技术人员进行抢修,属于计算机系统问题的应第一时间利用备份系统进行系统还原操作;还原操作无效的,如无大面积计算机停机现象,应排除隐患,除待处理的检测线外,立即逐步恢复能正常工作的检测线工位机、计算机,尽快恢复车辆检测工作;

  (2)、属于计算机网络连接问题的,能通过拉接临时线解决的,应立即拉接临时线缆,再逐步查找连接故障;由于连接交换机故障的,应立即更换上备用交换站;站内各部门有义务配合网络管理员做好排故工作;

  (3)、属于服务器瘫痪引起的;应立即还原服务器操作系统,并还原最近备份的服务器各数据库。如还原操作无效的`,应第一时间安排电脑公司技术人员进行抢修,立即联系相关厂商和上级单位,请求技术支援,作好技术处理并通知服务器服务商。

  (4)、由网络攻击或病毒、木马等引起的网络堵塞等现象,应立即拨掉网线,将故障计算机(服务器)脱离网络,并关闭计算机后重新开机,下载安装最新的杀毒软件对故障计算机逐一进行杀毒处理;对连接交换进行断电处理;

  (5)、当发现网络或服务器被非法入侵,应用服务器上的数据被非法拷贝、修改、删除,或通过入侵检测系统发现有黑客正在进行攻击时,各部门工作岗位工作人员应断开网络,网络管理员应向应急领导小组组长报告。网络管理员接报告应核实情况,关闭服务器或系统,修改防火墙和路由器的过滤规则,封锁或删除被攻破的登陆帐号,阻断可疑用户进入网络的通道。

  (6)、雷击事故;遇雷暴天气,各部门应请示网络管理员同意后关闭服务器,切断电源,暂停站内所有计算机网络工作,暂定车辆检测工作。如已受雷电影响,应将站内全部计算机断网,并逐一检查计算机、交换机、路由器、防火墙等的受损情况,有损坏的联系电脑公司技术人员进行抢修,等雷暴天气消除后再恢复检测。

  4、网络管理员在处理网络事故期间,有必要时应立即联系电脑公司技术人员及时查清通信网络故障位置,隔离故障区域,并将事态及时报告计算机网络事故应急领导小组组长;同时及时组织相关技术人员检测故障区域,逐步恢复故障区与服务器的网络联接,恢复通信网络,保证正常运转。

  如短时间无法恢复车辆检测的,应在检测大厅和车辆候检区做好故障告示,及检测车辆车主的解释疏导工作;如要长时间排除故障的,应通过“象山报”或网络媒体等渠道进行公告,发布正式恢复检测时间。

  5、应急处置结束后,事故情况严重的,应将故障分析报告,在调查、排除故障结束后一日内书面报告站安全生产领导小组。

  6、数据保障;重要信息系统均建立备份系统,保证重要数据在受到破坏后可紧急恢复。

  7、各岗位的计算机使用人员应增强应急处置能力。加强对突发计算机网络事故的技术准备,提高网络管理人员的防范意识及技能。网络管理员就每月对站内计算机网络开展一次全站范围内的计算机网络安全检查,消除网络安全隐患,提高站内计算机网络的安全防范能力。

网络应急预案 篇2

  一、总体要求

  全市各级各类学校要围绕活动主题,宣传近年来国家和我省网络安全领取取得的重大成就;宣传贯彻《网络安全法》及相关配套法规,编写发放解读和宣传材料,广泛开展宣传普及,推进关键信息基础设施保护、大数据安全、个人信息保护等工作;通过发动广大师生广泛参与多种形式的网络安全教育活动,普及网络安全知识,提高网络素

  养,营造健康文明的网络环境,共同维护国家网络安全。

  二、活动主题

  网络安全为人民,网络安全靠人民

  三、活动时间

  20xx年xx月xx日

  四、组织机构

  为搞好“20xx年网络安全宣传周活动”组织工作,确保该项工作在教育系统的顺利实施,市教育局成立20xx年“网络安全宣传周活动”工作领导小组,负责全市各级各类学校网络安全宣传周活动组织协调工作。

  遂宁市教育系统“网络安全宣传周”领导小组

  组长:xxxx

  副组长:xxxx

  成员:xxxx等

  下设领导小组办公室,由何百舸兼办公室主任,杜昌坤、吴宽任办公室副主任,负责本次活动的有关组织协调工作。

  五、活动内容

  (一)开展学校校园日活动。

  9月18日,各学校结合自身实际,采取丰富多样的形式上好“网络安全示范课”,并组织师生进社区、场镇、农村宣传网络安全知识及防护技能。安居、船山、蓬溪、射洪、大英教育(体)局各确定4所乡村学校和国开区、河东新区、船山区各选两所城市学校作为宣传周的重点学校,于9月15日前将学校名单、学校分管领导联系方式等信息上报市教育局宣传科,校园日当天市教育局计划派记者到学校现场采访报道。市教育局将对部分教师的`精品“网络安全示范课”颁发荣誉证书,并享受同级教学文化示范课的同样荣誉。

  (二)制作形式多样的宣传作品。

  在校园内张贴网络安全知识海报、宣传活动网页和网络安全有关文章,发放宣传材料(网络安全宣传防范手册等);开展网络安全问卷调查、组织网络安全测试,发送网络防范提醒等;通过校园网络、广播、宣传栏、微博、等多渠道介绍网络安全知识,引导和带动师生全面了解和积极参与,扩大宣传教育的覆盖面,增强师生网络安全意识和防范意识。

  (三)充分利用国家网络安全宣传资料进行宣传活动。

  转载、转播全国网络安全宣传周启动仪式、网络安全宣传公益短片、网络安全专家讲座等活动的宣传资料,有效学习网络安全知识,提高网络安全防范能力和应对能力,提高宣传效果。

  (四)开展网络安全宣传体验活动。市各级各类学校结合本地本校实际,积极对接当地网信、公安等部门,以案例讲解、实地参观、现场观摩、情景模拟等方式,组织师生进行网络安全体验,近距离感知网络安全,增强网络安全意识,提升网络安全风险防范能力。

  (五)进行网络安全隐患排查。对机房设备和网站及其他信息系统的安全状况进行自查,排查可能存在的安全隐患,同时对机房计算机、办公室计算机进行安全排查,重点检查涉密文件的处理方式是否合乎规范,软件和硬件是否符合国家有关要求。

  六、活动要求

  (一)高度重视,加强组织领导。

  举办网络安全宣传周活动是贯彻落实中央关于网络安全和信息化战略部署的重要举措。各级各类学校要高度重视,明确分管领导和责任部门,组织师生积极参与网信部门和教育系统开展的宣传教育活动,尤其要充分调动学生的积极性、主动性和创造性,推动活动形成声势。市教育局将国家网络安全教育工作纳入学校年度目标责任制考核,作为学校评优评先的重要依据。

  (二)突出主题,注重工作实效。

  要紧紧围绕活动主题,将网络安全教育与学生思想政治教育、文明校园建设、维护校园安全等工作有机结合,提升工作的针对性与实效性。要积极运用校内外宣传媒体特别是新媒体方式,推介宣传周有关活动,展播网络安全公益广告,报道师生活动资讯,提升宣传效果,营造网络安全人人有责、人人参与、安全上网、依法上网的良好氛围。

  (三)加强协作,建立长效机制。

  全市各级各类学校要以安全周为契机,加强与网信、公安等部门协作,探索建立青少年学生网络安全教育长效机制。要将网络安全教育工作作为学校常态化、制度化。要推动相关内容纳入新生教育、课程教育和课外实践活动,完善网络安全教育工作体系,切实增强教育实效,确保国家网络安全观入脑入心。

  (四)认真总结,速报信息资料。各县区、学校在组织该项动活开展过程中,注意保存相关音频、视频、图片和文字等资料,并及时上报活动方案、工作动态,切实做好该项工作总结。工作总结、讲授示范课教师名单(含课题名称)及相关资料的电子文档于9月25日前由县区汇总报送市教育局宣传科。

网络应急预案 篇3

  一、制定预案的目的

  为确保发生网络安全问题时各项应急工作高效、有序地进行,最大限度地减少损失,根据互联网网络安全相关条例及上级相关部门文件精神,结合我校校园网工作实际,特制定本预案。

  二、本预案的适用范围

  适用于在本校区电脑发生不良信息、网上恶意攻击等事故.

  三、应急指挥领导小组

  组长

  副组长

  组员各班主任

  网管

  四、积极预防网络和信息事故发生

  (1)加强领导,健全组织,强化工作职责,完善各项应急预案的制定和各项措施的落实。

  (2)充分利用各种渠道进行网络安全知识的宣传教育,组织、指导全校网络安全常识的普及教育,广泛开展网络安全和有关技能训练,不断提高广大师生的防范意识和基本技能。

  (3)认真搞好各项物资保障,严格按照预案要求积极配备网络安全设施设备,落实网络线路、交换设备、网络安全设备等物资,强化管理,使之保持良好工作状态。

  (4)采取一切必要手段,组织各方面力量全面进行网络安全事故处理工作,把不良影响与损失降到最低点。

  (5)调动一切积极因素,全面保证和促进学校网络安全稳定地运行。

  五、各级处理预案

  1.网站不良信息事故处理预案

  (1)一旦发现学校网站上出现不良信息(或者被黑客攻击修改了网页),立刻关闭网站。

  (2)备份不良信息出现的目录、备份不良信息出现时间前后一个星期内的连接日志、备份防火墙中不良信息出现时间前后一个星期内的网络连接日志。

  (3)打印不良信息页面留存。

  (4)完全隔离出现不良信息的目录,使其不能再被访问。

  (5)删除不良信息,并清查整个网站所有内容,确保没有任何不良信息,重新开通网站服务,并测试网站运行。

  (6)修改该目录名,对该目录进行安全性检测,升级安全级别,升级程序,去除不安全隐患,关闭不安全栏目,重新开放该目录的网络连接,并进行测试,正常后,重新修改该目录的上级链接。

  (7)全面查对日志,防火墙网络连接日志,确定该不良信息的源IP地址,如果来自校内,则立刻全面升级此次事件为最高紧急事件,立刻向领导小组组长汇报,视情节严重程度领导小组可决定是否向公安机关报案。

  (8)从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程。

  2.网络恶意攻击事故处理预案

  (1)发现出现网络恶意攻击,立刻确定该攻击来自校内还是校外;

  受攻击的设备有哪些;影响范围有多大。并迅速推断出此次攻击的最坏结果,判断是否需要紧急切断校园网的服务器及公网的网络连接,以保护重要数据及信息;

  (2)如果攻击来自校外,立刻从防火墙中查出对方IP地址并过滤,同时对防火墙设置对此类攻击的过滤,并视情况严重程度决定是否报警。

  为确保发生网络安全问题时各项应急工作高效、有序地进行,最大限度地减少损失,根据互联网网络安全相关条例及上级相关部门文件精神,结合我校校园网工作实际,特制定本预案。

  六、日常管理

  1.领导小组依法发布有关消息和警报,全面组织各项网络安全防御、处理工作。各有关组员随时准备执行应急任务。

  2.网络管理员对校园内外所属网络硬件软件设备及接入网络的计算机设备定期进行全面检查,封堵、更新有安全隐患的.设备及网络环境。

  3.加强对校园网内计算机设备的管理,加强对学校网络的使用者(学生和教师)的网络安全教育。加强对重要网络设备的软件防护以及硬件防护,确保正常的运行软件硬件环境。

  4.加强各类值班值勤,保持通讯畅通,及时掌握学校情况,全力维护正常教学、工作和生活秩序。

  5.按预案落实各项物资准备。

  七、网络安全事故发生后有关行动

  1.领导小组得悉消防紧急情况后立即赶赴本级指挥所,各种网络安全事故处理小组迅速集结待命。

  2.应急小组成员听从组织指挥,迅速组织本级抢险防护。

  (1)确保wEB网站信息安全为首要任务,学校公网连接。迅速发出紧急警报,所有相关成员集中进行事故分析,确定处理方案。

  (2)确保校内其它接入设备的信息安全:经过分析,可以迅速关闭、切断其他接入设备的所有网络连接,防止滋生其他接入设备的安全事故。

  (3)分析网络,确定事故源:使用各种网络管理工具,迅速确定事故源,按相关程序进行处理。

  (4)事故源处理完成后,逐步恢复网络运行,监控事故源是否仍然存在。

  (5)针对此次事故,进一步确定相关安全措施、总结经验,加强防范。

  (6)从事故一发生到处理的整个过程,必须及时向领导小组组长以及教务处以及校长汇报,听从安排,注意做好保密工作。

  3.积极做好广大师生的思想宣传教育工作,迅速恢复正常秩序,全力维护校园网安全稳定。

  4.迅速了解和掌握事故情况,及时汇总上报。

  5.事后迅速查清事件发生原因,查明责任人,并报领导小组根据责任情况进行处理。

  八、其他

  1.在应急行动中,学校各部门要密切配合,服从指挥,确保政令畅通和各项工作的落实。

  2.各部门应根据本预案,结合本部门实际情况,认真制定本部门的应急预案,并切实落实各项组织措施。

网络应急预案 篇4

  1、网络管理员应在接到突发的计算机网络故障报告的第一时间,赶到现计算机或网络故障的第一现场,察看、询问网络故障现象和情况。

  2、分析设备或系统的故障;判断故障属于物理性破坏、人为失误造成的安全事件、电脑病毒等恶意代码危害、检测软件引起的系统性瘫痪还是人为的恶意攻击等。

  3、发生计算机硬件(系统)故障、通信线路中断、路由故障、流量异常等,网络管理员经初步判断后应立即上报应急领导小组组长,由应急领导小组组长通知做好各部门做好检测车辆的场内秩序维护工作;

  (1)、属于计算机硬件(系统)故障;就立即组织电脑公司技术人员进行抢修,属于计算机系统问题的应第一时间利用备份系统进行系统还原操作;还原操作无效的`,如无大面积计算机停机现象,应排除隐患,除待处理的检测线外,立即逐步恢复能正常工作的检测线工位机、计算机,尽快恢复车辆检测工作;

  (2)、属于计算机网络连接问题的,能通过拉接临时线解决的,应立即拉接临时线缆,再逐步查找连接故障;由于连接交换机故障的,应立即更换上备用交换站;站内各部门有义务配合网络管理员做好排故工作;

  (3)、属于服务器瘫痪引起的;应立即还原服务器操作系统,并还原最近备份的服务器各数据库。如还原操作无效的,应第一时间安排电脑公司技术人员进行抢修,立即联系相关厂商和上级单位,请求技术支援,作好技术处理并通知服务器服务商。

  (4)、由网络攻击或病毒、木马等引起的网络堵塞等现象,应立即拨掉网线,将故障计算机(服务器)脱离网络,并关闭计算机后重新开机,下载安装最新的杀毒软件对故障计算机逐一进行杀毒处理;对连接交换进行断电处理;

  (5)、当发现网络或服务器被非法入侵,应用服务器上的数据被非法拷贝、修改、删除,或通过入侵检测系统发现有黑客正在进行攻击时,各部门工作岗位工作人员应断开网络,网络管理员应向应急领导小组组长报告。 网络管理员接报告应核实情况,关闭服务器或系统,修改防火墙和路由器的过滤规则,封锁或删除被攻破的登陆帐号,阻断可疑用户进入网络的通道。

  (6)、雷击事故;遇雷暴天气,各部门应请示网络管理员同意后关闭服务器,切断电源,暂停站内所有计算机网络工作,暂定车辆检测工作。如已受雷电影响,应将站内全部计算机断网,并逐一检查计算机、交换机、路由器、防火墙等的受损情况,有损坏的联系电脑公司技术人员进行抢修,等雷暴天气消除后再恢复检测。

  4、网络管理员在处理网络事故期间,有必要时应立即联系电脑公司技术人员及时查清通信网络故障位置,隔离故障区域,并将事态及时报告计算机网络事故应急领导小组组长;同时及时组织相关技术人员检测故障区域,逐步恢复故障区与服务器的网络联接,恢复通信网络,保证正常运转。

  如短时间无法恢复车辆检测的,应在检测大厅和车辆候检区做好故障告示,及检测车辆车主的解释疏导工作;如要长时间排除故障的,应通过“象山报”或网络媒体等渠道进行公告,发布正式恢复检测时间。

  5、应急处置结束后,事故情况严重的,应将故障分析报告,在调查、排除故障结束后一日内书面报告站安全生产领导小组。

  6、数据保障;重要信息系统均建立备份系统,保证重要数据在受到破坏后可紧急恢复。

  7、各岗位的计算机使用人员应增强应急处置能力。加强对突发计算机网络事故的技术准备,提高网络管理人员的防范意识及技能。网络管理员就每月对站内计算机网络开展一次全站范围内的计算机网络安全检查,消除网络安全隐患,提高站内计算机网络的安全防范能力。

网络应急预案 篇5

  一、应急预案适用范围:

  1、计算机专用教室、多媒体专用教室及其它配有计算机设备的教室、办公室。

  2、闭路电视系统。

  3、广播播音系统。

  二、应急预案启动

  有下列情况应启动应急预案:

  1、计算机专用教室、多媒体专用教室及其他场所发生火灾。

  2、设备发生被盗或人为损坏。

  3、发现利用网络传播不良信息现象。

  4、计算机网络出现病毒。

  三、应急预案启动程序。

  1、网络设备使用者或管理者发现上述所列情况之一时,应立即报告网络安全领导小组负责人(网管),同时控制好现场,火灾时,还要组织学生有序地撤离现场。

  2、网络安全领导小组接报后,立即向有关部门报告,同时组织有关人员对现场进行施救或控制,直至问题解决。

  四、应急预案启动实施办法。

(一)火灾发生时处理办法:

  1、当火灾发生时,立即切断电源,同时组织学生有序疏散,并将火情通知领导小组。

  2、领导小组接报后,立即向有关部门报告,同时组织校内有关人员灭火、疏散学生,并派人到校门口引领消防部门或上级有关人员到火灾现场,直至火势扑灭。

  3、领导小组配合有关部门调查分析火灾原因,进行防火措施改进。

(二)设备发生被盗或人为损害处理办法:

  1、发生上述情况时,使用者或管理者应立即告知学校,同时封闭现场。

  2、学校领导小组接报后,立即报告相关部门,并组织相关人员配合有关部门进行调查,直至问题解决,恢复设备使用。

(三)不良信息和网络病毒处理办法:

  1、发现不良信息或网络病毒,网络管理员应立即终止不良信息或网络病毒的传播,同时将情况告知学校机关负责人。

  2、学校接报后,一方面向学校信息中心报告,请示处理意见。另一方面通告全校计算机用户防病毒方法,并督促网管员进行杀毒处理,直至网络处于安全状态。对不良信息追查信息来源,对未经学校同意,擅自发布信息而造成不良影响者,由学校校务会讨论后给予一定的处分。触犯法律者交执法部门追究法律责任。

网络应急预案 篇6

  网络与信息安全应急预案

  为了规范公司信息应急处理的程序和内容,提高应急处理能力,完善应急机制,确保公司网站系统的安全、稳定运行,特制定信息安全应急预案。

  一、应急预案的目的

  根据我司的系统情况应急处理应坚持“积极预防,严格控制,防控并重”的原则。在认真做好日常管理和监控的基础上,充分做好紧急情况下主站系统的运行管理的应急准备,健全防控措施,完善处理机制,加强应急演练,确保在应急情况下做到反应迅速,处置果断,保障到位。

  二、应急情况的标准

  当出现以下所列情况之一时,应确认已达到应急情况标准,并迅速启动相应的应急处理程序:

  1、主站系统无法访问。

  2、主站服务器控制权限被接管。

  3、主站内容被恶意篡改。

  4、主站硬件设备被人为破坏。

  5、上级确定的其它紧急情况。

  三、组织机构及职责

  为保证应急情况下应急机制的迅速启动和指挥顺畅,应设立应急小组,小组人员配置及职责如下:

  组 长:岳 浪

  副组长:王 灵

  成 员:李俊峰 刘家瑞

  当应急预案启动后,应急小组将自动成立并担负如下职责:

  1、向上级汇报应急行动的进展情况和向有关单位通报相关情况;

  2、传达上级的有关指示精神;

  3、研究布置应急行动有关具体事宜;

  4、应急行动期间的组织指挥;

  5、负责应急行动的宣传教育和有关解释工作;

  6、负责与有关单位进行重大事项的工作协调;

  7、负责应急行动其它的有关组织领导工作。

  8、负责应急行动技术支持工作;

  9、负责应急行动的网站内容编辑工作;

  10、研究布置并组织应急行动期间网站监管的有关事项;

  11、认真详细地做好监管值班记录;

  12、向上级汇报网站监管的情况;

  13、完成上级赋予的其它任务。

  四、应急行动的基本程序和主要内容

  预测情况一:网站主页或重要的网页被修改

  在工作人员发现网站主页或其他重要的网页被修改的情况后执行该预案。

  1、首先切断主服务器的网络连接。

  2、通知相关的人员进行修复,并更新相关数据。

  3、整理事件的完整过程并按程序上报相关部门。

  预测情况二:网站无法访问,但服务器网页未被修改

  1、通知相关人员,包括技术人员,主要的责任领导等。

  2、检查网络情况,尽力确定流量的来源与堵赛点。

  3、检查服务器,严防骇客植入木马等进一步的破坏行为。

  4、必要时采用重新启动服务器/更换IP地址等方式恢复服务。

  5、整理事件的完整过程并按程序上报上级相关部门。

  五、应急行动的基本制度

(一)值班制度

  应急行动启动后,应急小组应在工作时间实时监测主站运行状态,工作开展情况应坚持每日向相关部门汇报情况。

(二)请示汇报制度

  应急程序实施期间,应急小组在坚持每日值班汇报的前提下,遇有重大情况和自身不能处理的事项应及时向上级部门汇报。

(三)演练制度

  为保证应急行动的能力,应定期组织应急行动演练,日常情况下每年至少组织一次应急行动的综合演练,遇有可预见的应急情况,应在事前组织演练,以提高处理应急事件的能力。

  六、应急物资器材保障

  应急行动所需的物资器材应给予充分保障,以确保应急预案落到实处,应坚持对应急行动的设备器材进行定期维护保养,保证完好率达到95%以上,所需的物资应坚持定期补充和更换,始终保持有效性,及时检查备用物资的可靠性。

  七、日常工作中需为应急行动做好的有关工作

(一)关键网络设备及服务器备件先行服务;

(二)网站安全检测服务;

  1、安排工作人员加强主站的监控,发现问题及时报告上级,并采取初步的应急处理措施;

  2、通过对操作系统和网络服务安全漏洞的周期检测,实现Web站点主机的安全。

(三)网站安全紧急救援服务;

  记录厂商联系人的联系方式,出现问题后能及时得到厂商援助。

(四)网站数据日常备份

  节假日期间照常进行数据备份,确保关键数据安全。

(五)网站相关技术文档及时更新;

  建立值班日志制度,要求值班人员每日更新日志和相关技术文档。

网络应急预案【优秀6篇】

将本文的Word文档下载到电脑,方便收藏
推荐度:
点击下载文档文档为doc格式