当前位置: 部门首页 > 规章制度 > 正文

安顺学院校园网信息安全事件应急处置预案

【来源: | 发布日期:2012-10-08 】

安顺学院校园网是为学校教育、科研和管理建立的计算机网络系统,其目的是利用先进实用的计算机技术和网络通信技术,实现校园内计算机连网,并与中国教育科研网和国际互联网连接,实现信息资源共享。为预防和及时处置校园网络突发事件,保证网络信息安全,维护学校稳定,特制定校园网信息网络安全事件应急处置预案。

 

一、指导思想和工作原则

 

(一)指导思想

 

网络与信息安全事关国家的政治稳定、社会安定和经济运行安全。我校计算机信息网络要为全体师生员工提供一种先进、可靠、安全的计算机网络环境,为我校教育教学、科研、管理改革和发展做好各项服务。

 

(二)工作原则

 

1、以预防为主的原则。特别是要预防黑客非法入侵、校园网上出现的有害信息、人为破坏造成的校园网络系统瘫痪、数据丢失、危害校园网安全或利用校园网实施违法犯罪的行为等情况的发生,加强信息控制和上网信息审核程序,确保网络运行安全。

 

2、按照“谁主管、谁负责”、“谁主办、谁负责”的原则,做好有关网络和信息安全管理,确保我校网络与信息安全。

 

二、信息网络安全事件定义

 

1、校园网网站受到黑客攻击,主页被恶意篡改、交互式栏目里发表煽动分裂国家、破坏国家统一和民族团结、推翻社会主义制度;煽动抗拒、破坏宪法和国家法律、行政法规的实施;捏造或者歪曲事实,故意散布谣言,扰乱社会秩序;公然侮辱他人或者捏造事实诽谤他人;宣扬封建迷信、淫秽色情、暴力、凶杀、恐怖;发送危害国家安全、宣扬邪教及宗教极端势力的信息;破坏社会稳定的信息及损害国家、学校声誉和稳定的谣言等。

 

2、校园网内网络应用服务器被非法入侵,应用服务器上的数据被非法拷贝、修改、删除,发生泄密事件。

 

3、在校内网站上发布的内容违反国家的法律法规、侵犯知识产权等,已经造成严重后果。

 

三、加大培训和宣传力度

 

加强和完善校园网安全管理,学校校园网站建设工作领导小组采取统一管理体制,落实责任制,明确责任人。各部门要建立健全内部安全保障制度,明确责任人和职责,细化工作措施和流程,建立完善管理制度和实施办法,加强信息的审查和备案工作,确保网络与信息安全。加强学校校园网络信息安全管理,连接国际互联网的计算机用户绝对不能存储涉及国家秘密、学校内部机密的文件。在重要、敏感时期,加大网络安全教育宣传力度,加强师生的法律意识和安全意识教育,提高其安全意识和防范能力;开展安全文明上网的教育引导工作,净化校园网网上环境,及时收集信息,排查不安定因素。

 

四、加强信息审查工作

 

若发现主页被恶意更改,应立即停止主页服务并恢复正确内容,同时检查分析被更改的原因,在被更改的原因找到并排除之前,不得重新开放主页服务。各级各类服务器提供信息服务,必须事先登记、审批,建立使用规范,落实责任人,并具备相应的安全防范措施(如:日志留存、安全认证、实时监控、防黑客、防病毒等),加强网络设备日志分析,及时收集信息,排查不安定因素。加强BBS、留言板等交互式栏目的专人管理,交互式栏目内容发布实行审核制度。对于非法网站要做到:发现一个,禁止一个,并及时向主管领导汇报,杜绝其蔓延。建立有效的网络防病毒工作机制,及时做好防病毒软件的网上升级,保证病毒库的及时更新。

 

五、加强网上监控

 

学校网络管理人员应定期对校园网的硬件设备进行状态检查。对用户上网进行监控,若发现有异常行为应立即关闭该用户的网络连接,及时记录在案,并对其警告和批评教育,严重违法行为立即上报有关部门。计算机与网络中心应开通值班电话,保证与上级主管部门、电信部门和当地公安机联系,积极做好预防工作,发现问题及时处理,防患于未然。

 

六、加强突发事件的快速反应

 

网络管理员具体负责相应的网络安全和信息安全工作,不允许有任何触犯国家网络管理条例的网络信息,对突发的信息网络安全事件应做到:

 

1、及时发现、及时报告,在发现后及时向上一级领导或部门报告。

 

2、保护现场,立即与网络隔离,防止影响扩大。

 

3、及时取证,分析、查找原因。

 

4、消除有害信息,防止进一步传播,将事件的影响降到最低。

 

5、在处置有害信息的过程中,任何单位和个人不得保留、贮存、散布、传播所发现的有害信息。

 

6、追究相关责任。根据实际情况提出口头警告、书面警告、停止使用网络,情节严重和后果影响较大者,提交学校及国家司法机关处理,追究部门负责人和直接责任人的行政或法律责任。

 

七、及时整顿,加强防范

 

各部门要积极配合上级网络安全管理部门的例行检查,并接受其技术指导。各部门应定期进行信息备份,以免信息丢失,造成损失。针对网络存在的安全隐患和出现的问题,及时提出整治方案并具体落实到位,完善网络安全机制,防范网络安全事件再度发生。逐步建立网络信息安全管理长效工作机制,实现校园信息安全管理,创造良好的网络环境。

 

八、网络安全事件报告与处置

 

事件发生并得到确认后,有关人员应立即将情况报告有关领导,由领导指挥处理网络安全事件。应及时向当地公安机关报案。阻断网络连接,进行现场保护,协助调查取证和系统恢复等工作,有关违法事件移交公安机关处理。

 

二〇一二年六月二十五日