關(guān)于小學(xué)信息安全的應(yīng)急預(yù)案
為切實做好學(xué)校網(wǎng)絡(luò)信息安全保障工作,確保信息系統(tǒng)的安全、穩(wěn)定,依 據(jù)國家有關(guān)法律、法規(guī)、相關(guān)政策和鹿城區(qū)教育局信息安全應(yīng)急預(yù)案的意見, 制定本應(yīng)急預(yù)案。
一、信息安全保障措施
各校區(qū)要定期進行風(fēng)險評估,了解網(wǎng)絡(luò)系統(tǒng)目前可能存在的安全隱患和所 面臨的安全威脅,并針對學(xué)校實際情況,并做好文字記錄。
要定期對網(wǎng)絡(luò)系統(tǒng)的運行狀態(tài)、系統(tǒng)日志和安全日志等進行檢查,對重要 信息系統(tǒng)如核心數(shù)據(jù)庫等要定期進行運行檢查,對重要數(shù)據(jù)要實時和定時進行 備份,對核心網(wǎng)絡(luò)設(shè)備定期檢查和維護,避免或減少發(fā)生安全事件所造成的損 失。
二、應(yīng)急事件預(yù)防體系
預(yù)防火險:每天下班前要檢查電源接插件,如有燒焦現(xiàn)象,要立即更換。 滅火器要保證在保質(zhì)期內(nèi),并放置于機房入口處,所有的工作人員都要學(xué)會正 確使用滅火器。
預(yù)防水滲故障:機房要采取防水滲措施。
預(yù)防設(shè)備丟失:各學(xué)校的網(wǎng)絡(luò)及信息設(shè)備均要采取防盜措施。
預(yù)防黑客病毒:在網(wǎng)絡(luò)出口設(shè)置防火墻、防病毒系統(tǒng)。在網(wǎng)絡(luò)設(shè)備和服務(wù) 器上采用安全策略,安裝相應(yīng)的補丁程序、關(guān)閉不用的端口、啟動日志紀錄。
預(yù)防數(shù)據(jù)丟失:各學(xué)校對重要數(shù)據(jù)要定期進行備份,并將備份數(shù)據(jù)與源數(shù) 據(jù)分開存放。
預(yù)防設(shè)備故障:對于易損件,準(zhǔn)備必要的備品、備件。
三、應(yīng)急事件處理流程
出現(xiàn)應(yīng)急事件后相關(guān)人員要及時通過電話等方式通知學(xué)校領(lǐng)導(dǎo)及相關(guān)技術(shù) 負責(zé)人。
并根據(jù)應(yīng)急情況信息,初步判斷應(yīng)急事件程度。能夠自行解決的, 要及時加以解決;如果不能自行解決故障,由學(xué)校領(lǐng)導(dǎo)現(xiàn)場指揮,組織相關(guān)技 術(shù)人員進入應(yīng)急程序,及時報告鹿城區(qū)信息中心處理。
應(yīng)急事件處理完畢要總結(jié)事件處理情況,并提出防范該事件再度發(fā)生的解 決方案,并實施必要的安全加固,并向區(qū)教育信息中心進行備案。
(一)病毒爆發(fā)處理流程
學(xué)校對外服務(wù)信息系統(tǒng)一旦發(fā)現(xiàn)感染病毒,執(zhí)行以下應(yīng)急處理流程:
1、立即切斷感染病毒計算機與網(wǎng)絡(luò)的連接。
2、對該計算機的重要數(shù)據(jù)進行數(shù)據(jù)備份。
3、啟用防病毒軟件對該計算機進行殺毒處理,同時通過防病毒軟件對其他 計算機進行病毒掃描和清除工作。
4、如果滿足下列情況之一的,要立即向本學(xué)校信息安全負責(zé)人通報情況, 并向區(qū)教育局信息中心報告:
(1)現(xiàn)行防病毒軟件無法清除該病毒的。
(2)網(wǎng)站在2小時內(nèi)無法處理完畢的。
(3)局域網(wǎng)絡(luò)系統(tǒng)或辦公系統(tǒng)在4小時內(nèi)無法處理完畢的。
5、恢復(fù)系統(tǒng)和相關(guān)數(shù)據(jù),檢查數(shù)據(jù)的完整性。
6、病毒爆發(fā)事件處理完畢,將計算機重新接入網(wǎng)絡(luò)。
7、總結(jié)防范,安全加固,備案。
(二)網(wǎng)頁非法篡改處理流程
學(xué)校對外服務(wù)網(wǎng)站一旦發(fā)現(xiàn)網(wǎng)頁被非法篡改,執(zhí)行以下應(yīng)急處理流程:
1、發(fā)現(xiàn)網(wǎng)站網(wǎng)頁出現(xiàn)非法信息時,相關(guān)人員要先及時采取斷網(wǎng)等處理措施 ,立即向本學(xué)校信息安全負責(zé)人通報情況,并立即區(qū)教育局信息中心報告。
2、本學(xué)校信息安全負責(zé)人要在接到通知后立即趕到現(xiàn)場,做好必要記錄, 妥善保存有關(guān)記錄及日志或?qū)徲嫾o錄。
3、信息安全小組聯(lián)合區(qū)教育信息中心通過技術(shù)手段進行分析,追查非法信 息來源,提取相關(guān)數(shù)據(jù)樣本后,清理網(wǎng)站非法信息,強化安全防范措施,然后 將網(wǎng)站重新投入使用。如情節(jié)嚴重,構(gòu)成違法犯罪的,上報公安機關(guān)立案偵查 。
4、總結(jié)防范,安全加固,備案。
(三)非法入侵處理流程。
學(xué)校對外服務(wù)信息系統(tǒng)一旦發(fā)現(xiàn)被遠程控制等非法入侵行為,執(zhí)行以下應(yīng) 急處理流程。
1、發(fā)現(xiàn)系統(tǒng)服務(wù)器被遠程控制、植入后門程序,或發(fā)現(xiàn)有黑客正在進行攻 擊時,要立即向本學(xué)校信息安全負責(zé)人通報情況,并立即向區(qū)教育局信息中心 報告。
2、如服務(wù)器已被入侵,將被攻擊的服務(wù)器等設(shè)備從網(wǎng)絡(luò)中隔離出來,保護 現(xiàn)場。
3、學(xué)校信息安全負責(zé)人要在接到通知后立即趕到現(xiàn)場,做好必要記錄,妥 善保存有關(guān)記錄及日志或?qū)徲嫾o錄。
4、學(xué)校信息安全小組聯(lián)合區(qū)教育局信息中心通過技術(shù)手段進行分析,追查 攻擊源,修改防火墻等設(shè)備的安全配置阻斷黑客繼續(xù)入侵。分析后臺數(shù)據(jù)操作 日志,判斷是否發(fā)生數(shù)據(jù)失竊。檢查與重建被攻擊或破壞的系統(tǒng),重新將恢復(fù) 后的服務(wù)系統(tǒng)接入網(wǎng)絡(luò)。如情節(jié)嚴重,構(gòu)成違法犯罪的,由公安機關(guān)立案偵查 。
5、總結(jié)防范,安全加固,備案。
(四)拒絕服務(wù)攻擊處理流程
學(xué)校對外服務(wù)信息系統(tǒng)一旦發(fā)現(xiàn)遭受Ddos等拒絕服務(wù)攻擊,無法正常訪問 時執(zhí)行以下應(yīng)急處理流程。
1、發(fā)現(xiàn)對外服務(wù)系統(tǒng)訪問流量異常、無法正常訪問,可能遭受拒絕服務(wù)攻 擊時,要立即向?qū)W校信息安全負責(zé)人通報情況,并立即向區(qū)教育局信息中心報 告。
2、學(xué)校信息安全負責(zé)人要在接到通知后立即趕到現(xiàn)場,做好必要記錄,妥 善保存有關(guān)記錄及日志或?qū)徲嫾o錄。
3、學(xué)校信息安全領(lǐng)導(dǎo)小組聯(lián)合區(qū)教育信息中心通過技術(shù)手段進行分析,追 查攻擊源,修改路由器、防火墻等設(shè)備的安全配置,緩解、消除拒絕服務(wù)攻擊 的影響。提取相關(guān)數(shù)據(jù)樣本后,恢復(fù)對外系統(tǒng)正常運行。如情節(jié)嚴重,構(gòu)成違 法犯罪的,上報公安機關(guān)立案偵查。
(五)機房物理環(huán)境事故應(yīng)急處理流程
供電故障:如果出現(xiàn)短路,采取切斷電源、更換短路器件方法恢復(fù)供電; 如果出現(xiàn)斷路,采取切斷電源、連接斷開線路方法恢復(fù)供電;防雷防靜電設(shè)備 故障,采取切斷電源跳過防雷防靜電設(shè)備直接供電的方法,及時維修損壞設(shè)備 并更換;UPS故障,采取跳過逆變輸出的方法,及時維修損壞設(shè)備并更換。
火災(zāi):切斷電源,使用滅火器滅火;向119指揮中心報告火警,請求支援; 如有人遇險,應(yīng)先救人后救物。
水滲故障:切斷電源,更換浸水設(shè)備,采取防水措施。
(六)網(wǎng)絡(luò)線路故障應(yīng)急處理流程。
網(wǎng)絡(luò)中斷:通過重新啟動機房服務(wù)端和交換設(shè)備等技術(shù)措施進行排差,同 時向中心小學(xué)信息安全領(lǐng)導(dǎo)小組報告,中心小學(xué)信息安全領(lǐng)導(dǎo)小組聯(lián)合區(qū)教育 信息中心安排技術(shù)人員進行處理。
(七)數(shù)據(jù)故障應(yīng)急處理流程。
數(shù)據(jù)丟失或損壞:從數(shù)據(jù)備份服務(wù)器上提取數(shù)據(jù),盡快恢復(fù),保證系統(tǒng)在 最短時間內(nèi)能夠正常運行;分析造成事故的原因,針對具體問題,采取相應(yīng)安 全措施。
【小學(xué)信息安全的應(yīng)急預(yù)案】相關(guān)文章:
小學(xué)網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案10-16
信息安全應(yīng)急預(yù)案04-03
網(wǎng)絡(luò)信息安全應(yīng)急預(yù)案11-18
網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案03-31