新乡职业技术学院
网络和信息安全类突发事件应急处置预案
为了快速、有序、准确应对和处置学校可能发生的网络和信息安全类突发事件,依据《河南省网络安全条例》《中华人民共和国突发事件应对法》《河南省公共安全技术防范管理条例》《中华人民共和国计算机信息系统安全保护条例》《河南省信息化条例》等相关法律法规和应急预案,并结合我校应急管理工作实际,制定本预案。
一、适用范围
本预案适用于校内网络与信息安全突发事件的应急处理。
本预案所指网络与信息安全突发事件是指与校园网络有关的、可能造成不良后果的事件。主要包括以下几类:
(一)校园网出现大面积影响稳定、宣扬不良思想的有害信息。
(二)存有保密性或其他珍贵资料的计算机系统受到入侵。
(三)校园网受到大量病毒、黑客程序或其他恶意程序的攻击,影响校园网的正常运转。
(四)校园网受到大面积垃圾邮件的骚扰。
(五)校园网出现严重硬件故障,危及校园网的安全运行。
二、预防和预警机制措施
(一)预防预警信息
信息中心通过实时监测校园网,及时与上级主管部门或其他政府部门交流,收集安全信息等手段获得安全预警信息,及时发现校园网异常状态和发展趋势,并周期性或即时性地向各系、部门发布主要异常流量来源单位、可能招致攻击的网络互联设备和计算机的安全漏洞、网络蠕虫病毒的动态变化趋势统计等预警信息。
(二)预防预警行动
网络和信息安全预防措施包括分析安全风险、准备应急处理措施,建立网络和信息系统的监测体系,控制有害信息的传播,预先制定信息安全重大事件的通报机制。预防预警工作由专项指挥部负责组织实施。
1.网络和信息安全风险分类
校园网面临的网络和信息安全风险一般包括:关键设备或系统的故障。自然灾害(水、火、电等)造成的物理破坏。人为失误造成的安全事件。病毒蠕虫等恶意代码危害。人为的恶意攻击(包括拒绝服务、系统入侵、篡改主页窃取敏感信息、散布有害信息等)。
2.应急准备
信息中心负责管理校园网,宣传部做好舆论研究及应对工作。专项指挥部应做出校园网管理对象和相应风险列表文档,并负责安排全校性的网络应急值班。
各二级学院、职能部门按专项指挥部要求安排网络应急值班,并将值班安排上报专项指挥部。确保到岗到位、联络畅通,处理及时准确。
(三)具体措施
1.物理环境建立落实管理制度和技术防范措施,建立安全、可靠、稳定运行的机房环境,并落实以下预防措施:
(1)防火、防盗、防雷电、防水、防静电、防尘,对运行关键部位实施7×24小时保卫,禁止任何非授权人员进入。
(2)建立备份电源系统,并定期检查系统是否能够正常工作。
(3)建立重大安全事件发生时的人员疏散机制。
(4)对所有人员进行防火、防盗等基本技能进行培训。
2.网络设备和通信线路
(1)核心设备和线路备份,避免单点故障。
(2)确认路由器操作系统安全,关注相关安全信息,出现漏洞时,及时打补丁。
(3)禁止未授权访问,授予管理员不同权限,关闭非必要服务。
(4)采用认证方式避免非法接入和虚假路由信息。
(5)实时监视和入侵监测,及时排除故障、处理攻击。
(6)保证足够带宽,防止突发流量造成拥塞导致网络瘫痪。
3.计算机系统
(1)重要系统采用高可靠硬件、稳定软件、备份等措施,落实数据备份机制,遵守安全操作规范。
(2)安装稳定的操作系统和最新补丁,并定期更新。
(3)关闭所有不必要服务、账号。
(4)安装有效的防病毒软件,并及时更新病毒库特征代码。
(5)严格限制内部用户的访问权限。
(6)对用户和管理员进行安全技术培训。
(7)对关键系统实施全时动态监测。
(8)对重要的数据定期备份。
4.重要信息系统
(1)重要的信息服务实行登记备案制度。
(2)建立严格的信息上网审查制度。
(3)为避免域名系统的单点故障,建立至少主辅备份,并分布在不同的子网网络,并严格配置主机系统安全。
(4)对于单位或部门的主页,除了严格配置主机系统安全以外,应该建立防火墙保护主机的安全。
(5)对有重大影响的信息系统,建立7×24的全时监控机制,及时发现并解决问题。
5.各级网络边界控制
(1)在各单位局域网边界建立防火墙,在重大安全事件爆发时可以实施访问控制。
(2)在邮件服务器前配置反病毒和反垃圾邮件网关。
(3)安装入侵监测系统,监测攻击、病毒和蠕虫的发展,及时发现重大安全攻击事件。
(4)控制有害信息经过网络的传播,建立网关控制、内容过滤等控制手段。
(四)报告
校内各单位发生网络与信息安全事件后,应立即向信息中心报告,专项指挥部立即启动安全事件处理流程,分析、定位事件的来源和危害程度,必要时应向政府有关部门和教育主管部门报告。一般网络和信息安全事件在校内报警并做相关处理。对于造成全校性影响的重大事件,应视必要程度向政府有关部门和教育主管部门报告。
一般安全事件,可向入侵者所在的网络管理员投诉。严重安全危害事件(如造成重大经济损失、涉及破坏国家信息安全的反动政治言论),应及时消除,保留证据,并向专项指挥部报告,请示进一步处理的决策,必要时专项指挥部立即向教育主管部门、事部门等有关政府部门报告。
三、应急响应
(一)分级响应程序
根据网络与信息安全突发公共事件的可控性、严重程度和影响范围,将网络与信息安全突发公共事件分为四级:特别重大(Ⅰ级)、重大(Ⅱ级)、较大(Ⅲ级)、一般(Ⅳ级)。国家有关法律法规有明确规定的,按国家有关规定执行。
(1)特别重大(Ⅰ级):重要网络与信息系统发生全校性大规模瘫痪,事态发展超出学校和主管部门的控制能力,对社会安全、社会秩序、经济建设和公共利益造成特别严重损害的突发公共事件。
(2)重大(Ⅱ级):重要网络与信息系统造成全校性瘫痪,对社会安全、社会秩序、经济建设和公共利益造成严重损害,需要跨部门协同处置的突发公共事件。
(3)较大(Ⅲ级):某一区域的重要网络与信息系统瘫痪,对社会安全、社会秩序、经济建设和公共利益造成一定损害,但不需要跨部门协同处置的突发公共事件。
(4)一般(Ⅳ级):重要网络与信息系统受到一定程度的损坏,对公民、法人和其他组织的权益有一定影响,但不危害社会安全、社会秩序、经济建设和公共利益的突发公共事件
(二)网络环境安全事件的应急处置
网络环境安全相关事件由专项指挥部负责处置。对火灾、盗窃、破坏等紧急事件按照国家消防有关法律法规、学校有关规定处理。影响网络运行和信息安全的重大事件由专项指挥部统一指挥处置。
遇供电相关紧急事件,由专项指挥部指派后勤保障部门和信息中心作紧急现场处置,根据停电时间、用电功耗、电池电能储备、供电管理部门信息、网络和信息运行情况等条件做好调度,包括次要系统停电减轻负载等措施,密切跟踪参数变化并反馈调整控制,必要时联系相关公司和人员做现场维护。
(三)网络运行事件处置
网络运行相关事件由信息中心负责,重大事件立即向专项指挥部报告。事件包括:线路中断、路由故障、流量异常、域名系统故障等。
(四)网络攻击事件处置
由信息中心按其内部部门分工和应急流程处置。对于大规模、影响较大的恶意移动代码拒绝服务攻击、系统入侵和端口扫描处置:
1.通知专项指挥部,决定上报或通报
2.按预案通知相关管理员采取措施,或直接实施控制。
3.处置人员记录事件处理步骤和结果,总结报告。
(五)信息安全事件处置
完善网络信息安全重大事件的通报机制。信息中心对全校网络站点信息负有监控责任,安排日常值班和应急值班,确保发生重大突发事件时人员到岗到位,通信联络畅通,处理及时准确。发生信息安全事件应紧急通知相关二级学院、职能部门信息主管负责人或专项指挥部,及时消除非法信息,恢复系统。无法迅速消除或恢复系统、影响较大时实施紧急关闭,并紧急上报。处理有害信息的基本程序为:发现、取证、研判、协调、删除。对中央有关部门、市委市政府和市互联网管理部门认定的重大有害信息,要启动快速处理程序,在处理过程中可边研判、边取证、边处置,确保有害信息扩散最小化。
四、工作措施
(一)网络与信息安全突发事件的应急准备
1.信息中心负责校园网的日常管理和维护,党委宣传部负责网络信息安全法律法规的宣传与教育工作。
2.多形式、多渠道加强对师生员工的网络信息安全教育和保密教育,提高师生员工的网络信息安全意识和保密意识。
3.建立、健全信息安全、保密制度,规范校园网内交互式信息发布系统的管理。
4.学校“网络信息安全管理领导小组”加强对校园网内有害信息的监控和正面信息的宣传引导。
5.信息中心负责对各系、部门定期进行计算机系统安全检查,对不符合网络信息安全标准的计算机系统及时采取技术上的补救措施。
6.信息中心在技术上加强保障,严密防范利用媒体等交互式信息发布系统或群发电子邮件的方式进行反动宣传、煽动活动。组织好技术应急队伍,确保校园网重点网站、办公平台、交互式信息发布系统免受病毒感染、黑客攻击等恶性攻击,或在受到攻击时,能够在最短的时间内恢复正常运行,把损失和影响减少到最低程度。
(二)网络与信息安全突发事件的应急处理
1.Ⅰ级事件应急处理措施:发生Ⅰ级事件,专项指挥部要立即向省教育厅、市委市政府、网监部门报告,并按网络有害信息处理原则和程序进行处置,及时取证并删除有害信息,并将情况通报属地公安部门、网监部门,请求协助处置。处理时间按限时要求执行。其中,对涉及意识形态内容和社会稳定的有害信息,在按要求处置的同时,迅速报告省教育厅、市委市政府、市委宣传部、网监部门等部门。专项指挥部在做好有害信息处置的同时,要做好师生的思想工作,稳定师生情绪,防止被敌对势力和敌对分子利用。
2.Ⅱ级事件应急处置措施:发生Ⅱ级事件,专项指挥部要及时将情况报告省教育厅、市委市政府及归属地公安部门、网监部门,根据上级部门指示及时做好取证工作并删除有害信息。同时积极做好师生思想工作,稳定师生情绪。
3.Ⅲ级事件应急处置措施:发生Ⅲ级事件,专项指挥部要及时将情况报告上级主管部门并做好取证工作,删除有害信息。针对有害信息反映的内容,有针对性做好师生的思想工作。
4.如出现网络舆论失控的情况,应立即请示校党政主要领导,研究决定是否关闭校园网主服务器。
5.校园网出现病毒、黑客入侵及其他恶意攻击时,由信息中心负责组织技术力量进行反黑、杀毒,并恢复网络正常运行。
6.教育疏导组负责正确把握网络宣传导向,及时做好宣传教育工作。
7.如校园网出现严重硬件故障,网络信息中心迅速组织技术力量维修,保证校园网尽快恢复正常运行。
五、应急保障
(一)组织保障
专项指挥部统一协调处理校园网网络与信息安全突发事件。专项指挥部办公室设在信息中心,负责专项指挥部日常工作,以及与各系、部门网络管理人员的安全管理协调与沟通。
(二)通信保障
专项指挥部负责收集、建立指挥部内部及与校内其他相关系、部门的应急联络信息。收集、建立与教育主管部门、国家安全管理、信息产业、事务部门及其他政府部门的联络信息。上述联络信息需及时更新,确保应急联络渠道畅通。
(三)环境保障
专项指挥部负责建立并保持全校电力、空调、机房等网络安全运行基本环境,并负责周期性检查各系、部门网络运行安全环境要求的落实情况。
(四)技术保障
专项指挥部应建立起符合要求的网络与信息安全保障技术支持力量,并对各部门的网络与信息安全保障工作提供技术支持和培训服务。
六、善后和恢复
专项指挥部对网络和信息安全突发事件,除在事发时按安全管理要求进行应急处置和上报外,还应对重大事件做总结报告,上报教育主管部门。专项指挥部根据应急处置中暴露的管理、协调和技术等问题,改进和完善预案,并实施针对性演练。