为确保正常的工作教学秩序,在发生网络安全问题时各项应急工作高效、有序地进行,最大限度地减少损失,结合汉口校区校园网工作实际,特制定本预案。
1、成立网络、信息安全突发事件应急处置专项工作组
组 长: 李进生
副组长: 何汉平
成 员: 聂巍、徐焱、李灿、韩昊、谭志勇
2、网络、信息安全突发事件应急处置专项工作职责
主要职责:
(1)强化工作职责,完善网络、信息安全突发事件应急预案的制定和各项措施的落实。
(2)及时妥善处理重大不良信息网上传播事件。充分利用各种渠道进行网络安全知识的宣传教育,组织、指导全校网络安全常识的普及教育,提高广大师生的防范意识和基本技能。
(3)落实上级的有关要求,预防为本,及时控制。要立足于防范,强化信息收集,争取早发现,早报告,早控制,早解决。要把突发公共事件控制在一定范围内,避免造成学院秩序失控和混乱。突发事件处置工作期间,建立24小时值班备勤和每日情况报告制度,若瞒报、迟报、漏报,则要追究相关人员的责任。
(4)认真搞好各项物资保障,严格按照预案要求积极配备网络安全设施设备,落实网络线路、交换设备、网络安全设备等物资,强化管理,使之保持良好工作状态,全面保证和促进学校网络、信息安全稳定地运行。
3、网络环境安全、信息安全、网站不良信息事件处理及报送程序、处置办法
当出现重大事件时,在报告的同时及时处理、解决问题,避免造成更大的影响。
报送程序:
实时监控网站、学校论坛,如发现不良现象备份后马上删除,并第一时间向应急专项组组长汇报,由组长上报给学院分管领导。
处置办法:
(1)每天网络管理科负责不定时监控网络。
(2)一旦发现网络运行出现问题,如盗窃、破坏等紧急事件;网络环境受到威胁,如网络服务器感染病毒、受到威胁等;学校网站上出现不良信息,如结社、集会、请愿、示威、游行;“法轮功”分子、敌对分子、非法宗教势力制造的暴力、恐怖、骚扰事件;集体罢餐、罢课、聚众闹事等群体性事件;不法分子利用校园网络传播各类有害信息,从事反动、色情、迷信等宣传活动的事件等,若影响的范围较小,能够自己解决,则不启动该预案,立刻备份、删除。若造成的影响大,不能够独立解决,则启动该预案,并追查到个人。
(3)备份不良信息出现的目录、备份不良信息出现时间前后一个星期内的HTTP连接日志、备份防火墙中不良信息出现时间前后一个星期内的网络连接日志。
4、网络恶意攻击、网络运行事件处理及报送程序、处置办法
当出现重大事件时,在报告的同时及时处理、解决问题,避免造成更大的影响。
报送程序:
实时监控网站、网络日志,如发现不良现象备份后马上解决,并第一时间向应急专项组组长汇报,由组长上报给学院分管领导。
处置办法:
(1)每天网络管理科不定时监控网络。
(2)发现出现网络恶意攻击、被黑客攻击修改了网页,网络受到威胁,立刻确定该攻击来自校内还是校外;受攻击的设备有哪些;影响范围有多大。并迅速推断出此次攻击的最坏结果,判断是否需要紧急切断校园网的服务器及公网的网络连接,以保护重要数据及信息。
(3)如果攻击来自校外,立刻从防火墙中查出对方IP地址并过滤,同时对防火墙设置对此类攻击的过滤,并视情况严重程度决定是否报警。
(4)如果攻击来自校内,立刻确定攻击源,查出该攻击出自哪台交换机,出自哪台电脑,出自哪位教师或学生。接着立刻赶到现场,关闭该计算机网络连接,并立刻对该计算机进行分析处理,确定攻击出于无意、有意还是被利用。暂时扣留该电脑。
(5)重新启动该电脑所连接的网络设备,直至完全恢复。
(6)对该电脑进行分析,清除所有病毒、恶意程序、木马程序以及垃圾文件,测试运行该电脑5小时以上,并同时进行监控,无问题后归还该电脑。
(7)从事故一发生到处理事件的整个过程,必须保持向网络、信息安全突发事件应急处置专项组组长汇报、解释此次事故的发生情况、发生原因、处理过程。