小學信息安全應急處理預案
市瓦小學信息安全應急處理預案
一、總則
1.編制目的:為規(guī)范和加強我校信息重大安全事件的報告管理工作,及時掌握和評估重大網絡安全事件有關情況,協(xié)調組織力量進行事件的應急響應處理,降低網絡安全事件所造成的損失和影響,制定本預案。
2.工作原則:明確責任,依法規(guī)范。從我校信息網絡安全保障的高度出發(fā),明確應急處理管理部門的安全責任,嚴格依照國家法律和相關規(guī)定進行應急處理工作。
3.適用范圍:本預案所稱的信息安全重大事件是指由于自然災害、人為攻擊或破壞以及病毒爆發(fā)等原因所引發(fā),嚴重影響到信息系統(tǒng)的正常運行,造成業(yè)務中斷、系統(tǒng)癱瘓、數據破壞或信息失竊等,從而造成嚴重影響以及造成一定程度直接和間接重大損失的事件。市瓦小學網絡與信息系統(tǒng)安全事件報告、應急處理,均適用于本預案。
二、信息網絡突發(fā)事件的類別
根據網絡安全的發(fā)生原因、性質和機理,市瓦小學信息網絡網網絡安全主要分為以下三類:
(1)攻擊類事件:指網絡系統(tǒng)因計算機病毒感染、非法入侵等導致業(yè)務中斷、系統(tǒng)宕機、網絡癱瘓等情況。
(2)故障類事件:指網絡系統(tǒng)因計算機軟硬件故障、人為誤操作等導致業(yè)務中斷、系統(tǒng)宕機、網絡癱瘓等情況。
(3)災害類事件:指因爆炸、火災、雷擊、地震、臺風等外力因素導致網絡系統(tǒng)損毀,造成業(yè)務中斷、系統(tǒng)宕機、網絡癱瘓等情況。
三、應急處理組織機構
1.領導機構
成立市瓦小學信息網絡安全應急處理領導小組
2.工作機構
市瓦小學是浙江省第三批現代教育實驗學校,領導小組負責本校教育網絡安全事件應急處理協(xié)調和領導工作,信息中心隸屬領導小組執(zhí)行本校信息網絡安全事件應急處理工作。
四、預防措施
1.組織機構
建立市瓦小學信息安全管理組織機構,明確崗位職責,確定崗位人員名單、聯系方式,名單上報鹿城區(qū)教育信息中心備案。
建立網絡安全一把手負責制,指定一名信息化分管領導作為網絡安全負責人,管理安全事故應急處理,配備一名應急處理技術人員,負責網絡安全應急處理流程的實際執(zhí)行,提交重大網絡安全事件報告和應急處理工作的結果報告。
2.制度規(guī)范
根據實際情況和需要制定基本的安全管理制度,對重要網絡設備、軟件的安全性進行規(guī)范、可靠的管理,提高本學校網絡系統(tǒng)的安全防護能力。包括制定機房管理制度、設備管理制度、病毒防治管理制度、數據備份與恢復制度、網站管理制度、值班制度、安全審計制度和應急響應制度等。針對內部網絡系統(tǒng)制定安全運行管理流程,建立安全事件應急預案,以提高學校網絡安全應急響應能力。
細化安全應急事件處理流程,包括事件的發(fā)現、判斷、評估、上報和處理等階段,并落實學校和應急處理管理機構的接口部門和人員,確保應急處理流程得到有效執(zhí)行,網絡安全事件得到有效控制和處理。
接受和配合教育局信息中心辦對安全應急處理的指導,并將學校制定的應急響應相關制度在教育信息中心備案,將學校的應急體系納入到全區(qū)統(tǒng)一的應急響應體系中。應急響應相關制度如果發(fā)生變化,學校及時將最新的制度在教育局信息中心處備案。
3.安全措施
定期進行風險評估,了解網絡系統(tǒng)目前可能存在的安全隱患和所面臨的安全威脅,并針對學校信息網絡的實際情況,從物理、網絡、系統(tǒng)、應用和數據等多個層面實施網絡安全保障工作。
定期對網絡系統(tǒng)的運行狀態(tài)、系統(tǒng)日志和安全日志等進行檢查,對重要信息系統(tǒng)如網站、核心數據庫等應每日進行運行檢查,對重要數據要實時和定時進行備份,對核心網絡設備定期檢查和維護,確保及時發(fā)現網絡安全事件,減少安全事件所造成的損失。
4.災前預防技術體系
預防供電故障:學校的網絡交換中心和傳輸節(jié)點均應配置防雷擊、防靜電設備和長延時不間斷電源。
預防火險:每天下班前檢查電源接插件,如有燒焦現象,立即更換。滅火器要保證在保質期內,并放置于入口處。
預防黑客病毒:在教育網的出口設置防火墻、入侵檢測系統(tǒng)、防病毒系統(tǒng)。在網絡設備和服務器上采用安全策略,安裝相應的補丁程序、關閉不用的端口、啟動日志記錄。
預防內部攻擊:在校園網內采用vpn、vlan技術保證不同子網的相互獨立。
預防數據丟失:各學校建立統(tǒng)一本地備份。
五、應急處理流程
出現災情后負責人員要及時通過電話、傳真、郵件、短信等方式通知學校領導及相關技術負責人。
值班人員根據災情信息,初步判定災情程度。能夠自身解決,要及時加以解決;如果不能自行解決故障,按照分工負責的原則,組織相關技術人員進入搶險程序。
江濱校區(qū):
值班人員--應急處理技術人員(z)--信息化分管領導(z)--校長(z)---上報區(qū)教育區(qū)信息中心
市瓦校區(qū):
值班人員--應急處理技術人員(z)--信息化分管領導(z)--校長(z)--上報區(qū)教育區(qū)信息中心
中山校區(qū):
值班人員--應急處理技術人員(z)--信息化分管領導(z)--校長(z)---上報區(qū)教育區(qū)信息中心
育英校區(qū):
值班人員--應急處理技術人員(z)--信息化分管領導(z)--校長(z)---上報區(qū)教育區(qū)信息中心
1.病毒爆發(fā)處理流程
對外服務信息系統(tǒng)一旦發(fā)現感染病毒,執(zhí)行以下應急處理流程:
(1)立即切斷感染病毒計算機與網絡的聯接。
(2)對該計算機的重要數據進行數據備份。
(3)啟用防病毒軟件對該計算機進行殺毒處理,同時通過防病毒軟件對其他計算機進行病毒掃描和清除工作。
(4)如果滿足下列情況之一的,應立即向我校信息安全負責人通報情況,并向區(qū)教育信息中心報告:
1)現行防病毒軟件無法清除該病毒的;
2)網站在2小時內無法處理完畢的;
3)系統(tǒng)或辦公系統(tǒng)在4小時內無法處理完畢的。
2.網頁非法篡改處理流程
學校對外服務網站一旦發(fā)現網頁被非法篡改,執(zhí)行以下應急處理流程:
(1)發(fā)現網站網頁出現非法信息時,值班人員應立即向學校信息安全負責人通報情況,并立即向區(qū)教育局信息中心報告。情況緊急的,應先及時采取斷網等處理措施,再按程序報告。
(2)學校信息安全負責人應在接到通知后立即趕到現場,做好必要記錄,妥善保存有關記錄及日志或審計記錄。
(3)教育局信息中心通過對事件的登記評估,選擇處理和上報的方式,如情節(jié)嚴重,構成違法犯罪的,應向公安局網監(jiān)支隊立案偵查。
3.非法入侵處理流程
學校對外服務信息系統(tǒng)一旦發(fā)現被遠程控制等非法入侵行為,執(zhí)行以下應急處理流程:
(1)發(fā)現系統(tǒng)服務器被遠程控制、植入后門程序,或發(fā)現有黑客正在進行攻擊時,應立即向本學校信息安全負責人通報情況,并立即向區(qū)教育局信息中心報告。
(2)如服務器已被入侵,將被攻擊的服務器等設備從網絡中隔離出來,保護現場。
(3)學校信息安全負責人應在接到通知后立即趕到現場,做好必要記錄,妥善保存有關記錄及日志或審計記錄。
(4)教育局信息中心通過對事件的登記評估,選擇處理和上報的方式,如情節(jié)嚴重,構成違法犯罪的,應向公安局網監(jiān)支隊立案偵查。
4.拒絕服務攻擊處理流程
校對外服務信息系統(tǒng)一旦發(fā)現遭受ddos等拒絕服務攻擊,無法正常訪問時應執(zhí)行以下應急處理流程:
(1)發(fā)現對外服務系統(tǒng)訪問流量異常、無法正常訪問,可能遭受拒絕服務攻擊時,立即向學校信息安全負責人通報情況,并立即向信息中心匯報。
(2)學校信息安全負責人應在接到通知后立即趕到現場,做好必要記錄,妥善保存有關記錄及日志或審計記錄。
(3)教育局信息中心通過對事件的登記評估,選擇處理和上報的方式,如情節(jié)嚴重,構成違法犯罪的,應向公安局網監(jiān)支隊立案偵查。
5.機房物理環(huán)境事故應急處理流程
供電故障:如果出現短路,切斷電源,更換短路器件,恢復供電;如果出現斷路,切斷電源,連接斷開線路,恢復供電;防雷防靜電設備故障,切斷電源,跳過防雷防靜電設備直接供電,及時維修損壞設備并更換;ups故障,跳過逆變輸出,及時維修損壞設備并更換。
火災:切斷電源,使用滅火器滅火;向119指揮中心報告火警。
水滲故障:切斷電源,更換浸水設備,采取防水滲措施。
網絡線路故障應急處理流程:城域網內部線路故障:如果有環(huán)路或冗余線路,通過自動路由或手動設置、聯接等技術措施保障網絡暢通。對于需要搶修的線路,如果屬于自建線路,維護人員趕赴現場搶修;如果是租用其它電信運營商的線路,通知相關運營商及時搶修。
互聯網出口線路故障:啟用備份線路,通知線路維護人員及時搶修。
市瓦小學
篇2:信息安全應急預案兩篇
本文目錄信息安全應急預案學校網絡與信息安全管理應急預案
為了切實做好學校校園網絡突發(fā)事件的防范和應急處理工作,進一步提高我校預防和控制網絡突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保我校校園網絡與信息安全,妥善處理危害網絡與信息安全的突發(fā)事件,最大限度地遏制突發(fā)事件的影響和有害信息的擴散。結合學校工作實際,制定本預案。
第一章總則
第一條本預案所稱突發(fā)性事件,是指自然因素或者人為活動引發(fā)的危害學校校園網網絡設施及信息安全等有關的災害。
第二條本預案的指導思想是湖北師范學院有關計算機網絡及信息安全基本要求。
第三條本預案適用于湖北師范學院內所有個人和辦公用計算機以及各研究所、實驗室(中心)、教學機房、多媒體教室、電子閱覽室等計算機和網絡硬件、軟件,以及學校門戶網站和下屬各部門網站內容發(fā)生突發(fā)性事件的應急處置。
第四條應急處置工作原則:統(tǒng)一領導、統(tǒng)一指揮、各司其職、整體作戰(zhàn)、發(fā)揮優(yōu)勢、保障安全。
第二章組織指揮和職責任務
第五條學校成立網絡與信息安全應急處置工作小組,工作小組的主要職責與任務是統(tǒng)一領導全校信息網絡的災害應急工作,在校領導組織指揮下,全面負責學校信息網絡可能出現的各種突發(fā)事件處置工作,協(xié)調解決災害處置工作中的重大問題等。
第六條現代信息技術中心(以下簡稱“信息中心”)負責日常信息網絡安全事件的具體處理,其中信息中心是信息網絡安全事件處置控制中心,負責服務器端和網絡層面的安全事件處置,并為各部門、院(系)做好部門辦公用機和個人用機的安全處置提供技術指導。
第三章處置措施和處置程序
第七條處置措施
處置的基本措施分災害發(fā)生前與災害發(fā)生后兩種情況。
(一)災害發(fā)生前,信息中心按照崗位職責的要求,技術中心人員各司其責切實加強日常信息網絡安全工作的檢查、維護,定時升級系統(tǒng)補丁和殺毒軟件,檢查防火墻、ids(入侵檢測系統(tǒng))的運行情況,及時消除隱患;
學校各單位切實落實部門網站管理工作職責、安全責任制,特別是對于開辦網上論壇、留言板、聊天室、社區(qū)等交互式欄目網站的部門要落實關于信息發(fā)布審核、信息巡查和版主負責制度的情況,要設有防范措施和專人管理;
加強信息網絡安全常識普及,使教職工掌握信息網絡安全常識,并具備一定防范處理突發(fā)事件的基本知識。
建立健全災情速報制度,保障突發(fā)性災害緊急信息報送渠道暢通。屬于重大災害的,在向工作領導小組報告的同時,還應向黃石市公安局網絡監(jiān)察部門報告。
(二)災害發(fā)生后,立即啟動應急預案,采取應急處置程序,判定災害級別,并立即將災情向工作小組報告,在處置過程中,應及時報告處置工作進展情況,直至處置工作結束。
第八條處置程序
(一)發(fā)現情況
現代信息技術中心要嚴格執(zhí)行值班制度,做好校園網信息系統(tǒng)安全的日常巡查及其日志保存工作,以保障最先發(fā)現災害并及時處置此突發(fā)性事件。
(二)預案啟動
一旦災害發(fā)生,立即啟動應急預案,進入應急預案的處置程序。
(三)應急處置方法
在災害發(fā)生時,首先應區(qū)分災害發(fā)生是否為自然災害與人為破壞兩種情況,根據這兩種情況把應急處置方法分為兩個流程。
流程一:當發(fā)生的災害為自然災害時,應根據當時的實際情況,在保障人身安全的前提下,首先保障數據的安全,然后是設備安全。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸、搬遷等。
流程二:當人為或病毒破壞的災害發(fā)生時,具體按以下順序進行:判斷破壞的來源與性質,斷開影響安全與穩(wěn)定的信息網絡設備,斷開與破壞來源的網絡物理連接,跟蹤并鎖定破壞來源的ip或其它網絡用戶信息,修復被破壞的信息,恢復信息系統(tǒng)。按照災害發(fā)生的性質分別采用以下方案:
1、病毒傳播:針對這種現象,要及時斷開傳播源,判斷病毒的性質、采用的端口,然后關閉相應的端口,在網上公布病毒攻擊信息以及防御方法。
2、入侵:對于網絡入侵,首先要判斷入侵的來源,區(qū)分外網與內網。入侵來自外網的,定位入侵的ip地址,及時關閉入侵的端口,限制入侵地ip地址的訪問,在無法制止的情況下可以采用斷開網絡連接的方法。入侵來自內網的,查清入侵來源,如ip地址、上網帳號等信息,同時斷開對應的交換機端口。然后針對入侵方法建設或更新入侵檢測設備。
3、信息被篡改:這種情況,要求一經發(fā)現馬上斷開相應的信息上網鏈接,并盡快恢復。
4、網絡故障:一旦發(fā)現,可根據相應工作流程盡快排除。
5、其它沒有列出的不確定因素造成的災害,可根據總的安全原則,結合具體的情況,做出相應的處理。不能處理的可以請示相關的專業(yè)人員。
(四)情況報告
災害發(fā)生時,一方面按照應急處置方法進行處置,同時需要判定災害的級別,首先向學校網絡與信息安全應急處置工作小組匯報。在重大災害發(fā)生時,可以同時向市公安局網絡監(jiān)察部門匯報。中、小型級別的災害,可以只向學校的網絡與信息安全應急處置工作小組匯報,并及時報告處置工作進展情況,直至處置工作結束。情況報告內容包括:災害發(fā)生的時間、地點,災害的級別,災害造成的后果,應急處置的過程、結果,災害結束的時間,以后如何防范類似災害發(fā)生的建議與方案等。
(五)發(fā)布預警
災害發(fā)生時,可根據災害的危害程度適當地發(fā)布預警,特別是一些在其它地方已經出現,或在安全相關網站發(fā)布了預警而學校信息網絡還沒有出現相應的災害,除了在技術上進行防范以外,還應當向網絡信息用戶發(fā)布預警,直至災害警報解除。
(六)預案終止
經專家組鑒定,災害險情或災情已消除,或者得到有效控制后,由學校的網絡與信息安全應急處置工作小組宣布險情或災情應急期結束,并予以公告,同時預案終止。
第四章保障措施
災害應急防治是一項長期的、持續(xù)的、跟蹤式的、深層次的和各階段相互聯系的工作,是有組織的科學與社會行為,必須做好應急保障工作。
第九條人員保障
重視人員的建設與保障,確保在災害發(fā)生前的人員值班,災害處置過程和災后重建中的人員在崗與戰(zhàn)斗力。
第十條技術保障
重視網絡信息技術的建設和升級換代,在災害發(fā)生前確保網絡信息系統(tǒng)的強勁與安全,災害處置過程中和災后重建中的相關技術支撐。
第十一條物資保障
建立應急物資儲備制度,保證應急搶險救災隊伍技術裝備的及時更新,以確保災害應急工作的順利進行。
第十二條訓練和演練
加強全校網絡信息用戶的防災、減災知識的宣傳普及,增強這些用戶的防災意識和自救互救能力。有針對性地開展應急搶險救災演練,確保發(fā)災后應急救助手段及時到位和有效。
第五章附則
第十三條本預案由現代信息技術中心負責解釋。
第十四條本預案自發(fā)布之日起施行。
學校網絡與信息安全管理應急預案信息安全應急預案(2)|返回目錄
為確保網絡正常使用,充分發(fā)揮網絡在信息時代的作用,促進教育信息化健康發(fā)展,根據國務院《互聯網信息服務管理辦法》和有關規(guī)定,特制訂本預案,妥善處理危害網絡與信息安全的突發(fā)事件,最大限度地遏制突發(fā)事件的影響和有害信息的擴散。
一、危害網絡與信息安全突發(fā)事件的應急響應
1.如在局域網內發(fā)現病毒、木馬、黑客入侵等
網絡管理中心應立即切斷局域網與外部的網絡連接。如有必要,斷開局內各電腦的連接,防止外串和互串。
2.突發(fā)事件發(fā)生在校園網內或具有外部ip地址的服務器上的,學校應立即切斷與外部的網絡連接,如有必要,斷開校內各節(jié)點的連接;突發(fā)事件發(fā)生在校外租用空間上的,立即與出租商聯系,關閉租用空間。
3.如在外部可訪問的網站、郵件等服務器上發(fā)現有害信息或數據被篡改,要立即切斷服務器的網絡連接,使得外部不可訪問。防止有害信息的擴散。
4.采取相應的措施,徹底清除。如發(fā)現有害信息,在保留有關記錄后及時刪除,(情況嚴重的)報告市教育局和公安部門。
5.在確保安全問題解決后,方可恢復網絡(網站)的使用。
二、保障措施
1.加強領導,健全機構,落實網絡與信息安全責任制。建立由主管領導負責的網絡與信息安全管理領導小組,并設立安全專管員。明確工作職責,落實安全責任制;bbs、聊天室等交互性欄目要設有防范措施和專人管理。
2.局內網絡由網管中心統(tǒng)一管理維護,其他人不得私自拆修設備,擅接終端設備。
3.加強安全教育,增強安全意識,樹立網絡與信息安全人人有責的觀念。安全意識淡薄是造成網絡安全事件的主要原因,各校要加強對教師、學生的網絡安全教育,增強網絡安全意識,將網絡安全意識與政治意識、責任意識、保密意識聯系起來。特別要指導學生提高他們識別有害信息的能力,引導他們正健康用網。
4.不得關閉或取消防火墻。保管好防火墻系統(tǒng)管理密碼。每臺電腦安裝殺毒軟件,并及時更新病毒代碼。
篇3:學院網絡信息安全應急預案
為了切實做好學校校園網絡突發(fā)事件的防范和應急處理工作,進一步提高我校預防和控制網絡突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保我校校園網絡與信息安全,妥善處理危害網絡與信息安全的突發(fā)事件,最大限度地遏制突發(fā)事件的影響和有害信息的擴散。結合學校工作實際,制定本預案。
第一章總則
第一條本預案所稱突發(fā)性事件,是指自然因素或者人為活動引發(fā)的危害學校校園網網絡設施及信息安全等有關的災害。
第二條本預案的指導思想是湖北師范學院有關計算機網絡及信息安全基本要求。
第三條本預案適用于湖北師范學院內所有個人和辦公用計算機以及各研究所、實驗室(中心)、教學機房、多媒體教室、電子閱覽室等計算機和網絡硬件、軟件,以及學校門戶網站和下屬各部門網站內容發(fā)生突發(fā)性事件的應急處置。
第四條應急處置工作原則:統(tǒng)一領導、統(tǒng)一指揮、各司其職、整體作戰(zhàn)、發(fā)揮優(yōu)勢、保障安全。
第二章組織指揮和職責任務
第五條學校成立網絡與信息安全應急處置工作小組,工作小組的主要職責與任務是統(tǒng)一領導全校信息網絡的災害應急工作,在校領導組織指揮下,全面負責學校信息網絡可能出現的各種突發(fā)事件處置工作,協(xié)調解決災害處置工作中的重大問題等。
第六條現代信息技術中心(以下簡稱“信息中心”)負責日常信息網絡安全事件的具體處理,其中信息中心是信息網絡安全事件處置控制中心,負責服務器端和網絡層面的安全事件處置,并為各部門、院(系)做好部門辦公用機和個人用機的安全處置提供技術指導。
第三章處置措施和處置程序
第七條處置措施
處置的基本措施分災害發(fā)生前與災害發(fā)生后兩種情況。
(一)災害發(fā)生前,信息中心按照崗位職責的要求,技術中心人員各司其責切實加強日常信息網絡安全工作的檢查、維護,定時升級系統(tǒng)補丁和殺毒軟件,檢查防火墻、ids(入侵檢測系統(tǒng))的運行情況,及時消除隱患;
學校各單位切實落實部門網站管理工作職責、安全責任制,特別是對于開辦網上論壇、留言板、聊天室、社區(qū)等交互式欄目網站的部門要落實關于信息發(fā)布審核、信息巡查和版主負責制度的情況,要設有防范措施和專人管理;
加強信息網絡安全常識普及,使教職工掌握信息網絡安全常識,并具備一定防范處理突發(fā)事件的基本知識。
建立健全災情速報制度,保障突發(fā)性災害緊急信息報送渠道暢通。屬于重大災害的,在向工作領導小組報告的同時,還應向黃石市公安局網絡監(jiān)察部門報告。
(二)災害發(fā)生后,立即啟動應急預案,采取應急處置程序,判定災害級別,并立即將災情向工作小組報告,在處置過程中,應及時報告處置工作進展情況,直至處置工作結束。
第八條處置程序
(一)發(fā)現情況
現代信息技術中心要嚴格執(zhí)行值班制度,做好校園網信息系統(tǒng)安全的日常巡查及其日志保存工作,以保障最先發(fā)現災害并及時處置此突發(fā)性事件。
(二)預案啟動
一旦災害發(fā)生,立即啟動應急預案,進入應急預案的處置程序。
(三)應急處置方法
在災害發(fā)生時,首先應區(qū)分災害發(fā)生是否為自然災害與人為破壞兩種情況,根據這兩種情況把應急處置方法分為兩個流程。
流程一:當發(fā)生的災害為自然災害時,應根據當時的實際情況,在保障人身安全的前提下,首先保障數據的安全,然后是設備安全。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸、搬遷等。
流程二:當人為或病毒破壞的災害發(fā)生時,具體按以下順序進行:判斷破壞的來源與性質,斷開影響安全與穩(wěn)定的信息網絡設備,斷開與破壞來源的網絡物理連接,跟蹤并鎖定破壞來源的ip或其它網絡用戶信息,修復被破壞的信息,恢復信息系統(tǒng)。按照災害發(fā)生的性質分別采用以下方案:
1、病毒傳播:針對這種現象,要及時斷開傳播源,判斷病毒的性質、采用的端口,然后關閉相應的端口,在網上公布病毒攻擊信息以及防御方法。
2、入侵:對于網絡入侵,首先要判斷入侵的來源,區(qū)分外網與內網。入侵來自外網的,定位入侵的ip地址,及時關閉入侵的端口,限制入侵地ip地址的訪問,在無法制止的情況下可以采用斷開網絡連接的方法。入侵來自內網的,查清入侵來源,如ip地址、上網帳號等信息,同時斷開對應的交換機端口。然后針對入侵方法建設或更新入侵檢測設備。
3、信息被篡改:這種情況,要求一經發(fā)現馬上斷開相應的信息上網鏈接,并盡快恢復。
4、網絡故障:一旦發(fā)現,可根據相應工作流程盡快排除。
5、其它沒有列出的不確定因素造成的災害,可根據總的安全原則,結合具體的情況,做出相應的處理。不能處理的可以請示相關的專業(yè)人員。
(四)情況報告
災害發(fā)生時,一方面按照應急處置方法進行處置,同時需要判定災害的級別,首先向學校網絡與信息安全應急處置工作小組匯報。在重大災害發(fā)生時,可以同時向市公安局網絡監(jiān)察部門匯報。中、小型級別的災害,可以只向學校的網絡與信息安全應急處置工作小組匯報,并及時報告處置工作進展情況,直至處置工作結束。情況報告內容包括:災害發(fā)生的時間、地點,災害的級別,災害造成的后果,應急處置的過程、結果,災害結束的時間,以后如何防范類似災害發(fā)生的建議與方案等。
(五)發(fā)布預警
災害發(fā)生時,可根據災害的危害程度適當地發(fā)布預警,特別是一些在其它地方已經出現,或在安全相關網站發(fā)布了預警而學校信息網絡還沒有出現相應的災害,除了在技術上進行防范以外,還應當向網絡信息用戶發(fā)布預警,直至災害警報解除。
(六)預案終止
經專家組鑒定,災害險情或災情已消除,或者得到有效控制后,由學校的網絡與信息安全應急處置工作小組宣布險情或災情應急期結束,并予以公告,同時預案終止。
第四章保障措施
災害應急防治是一項長期的、持續(xù)的、跟蹤式的、深層次的和各階段相互聯系的工作,是有組織的科學與社會行為,必須做好應急保障工作。
第九條人員保障
重視人員的建設與保障,確保在災害發(fā)生前的人員值班,災害處置過程和災后重建中的人員在崗與戰(zhàn)斗力。
第十條技術保障
重視網絡信息技術的建設和升級換代,在災害發(fā)生前確保網絡信息系統(tǒng)的強勁與安全,災害處置過程中和災后重建中的相關技術支撐。
第十一條物資保障
建立應急物資儲備制度,保證應急搶險救災隊伍技術裝備的及時更新,以確保災害應急工作的順利進行。
第十二條訓練和演練
加強全校網絡信息用戶的防災、減災知識的宣傳普及,增強這些用戶的防災意識和自救互救能力。有針對性地開展應急搶險救災演練,確保發(fā)災后應急救助手段及時到位和有效。
第五章附則
第十三條本預案由現代信息技術中心負責解釋。
第十四條本預案自發(fā)布之日起施行。