为了切实做好best365网络安全事件的防范和应急处理工作,进一步提高我校预防和控制网络安全事件的能力和水平,减轻或消除网络安全事件的危害和影响,保证校园网络信息安全,维护best365安全稳定,特制定best365网站网络安全事件应急处置预案。
一、指导思想
认真贯彻执行《网络安全法》《湖北省教育系统网络安全事件应急预案》等相关法律法规,确保校园网络及信息系统安全。在发生网络安全事件时,能最大程度地减少损失,将事件的危害和影响降到最低。
二、适用范围
我校自建自管的网络与信息系统,尤其是校园网主干设施和重要信息系统安全突发事件的应急处置。
三、术语和定义
本预案所称的网络与信息系统,是指由best365网站网络、计算机及其相关和配套的设备、设施构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。
本预案所称的网络安全事件,是指由于自然因素或者人为以及软硬件本身缺陷或故障的原因,对网络与信息系统造成危害,或对社会造成负面影响的事件。有以下7个基本分类:
(一)有害程序事件
分为计算机病毒事件、蠕虫事件、特洛伊木马事件、僵尸网络事件、混合程序攻击事件、网页内嵌恶意代码事件和其他有害程序事件。
(二)网络攻击事件
分为拒绝服务攻击事件、后门攻击事件、漏洞攻击事件、网络扫描窃听事件、网络钓鱼事件、干扰事件和其他网络攻击事件。
(三)信息破坏事件
分为信息篡改事件、信息假冒事件、信息泄露事件、信息窃取事件、信息丢失事件和其他信息破坏事件。
(四)信息内容安全事件
是指通过网络传播法律法规禁止的信息,组织非法串联、煽动集会游行或炒作敏感问题并危害国家安全、社会稳定和公众利益的事件。
(五)设备设施故障
分为软硬件自身故障、外围保障设施故障、人为破坏事故和其他设备设施故障。
(六)灾害性事件
是指由自然灾害等其他突发事件导致的网络安全事件。
(七)其他事件
是指不能归为以上分类的网络安全事件。
四、处置原则
网络与信息安全事件应急处置,依照“统一领导,快速反应,密切配合,科学处置”的组织原则和“谁主管谁负责、谁运行谁负责、谁使用谁负责”的协调原则,充分发挥各方面力量,共同做好网络与信息安全事件的应急处置工作。
五、组织机构及职责
全校网络与信息安全事件应急处置工作,由best365网络安全和信息化领导小组统一指导、指挥、协调。各相关单位必须坚决执行领导小组的决定,密切配合,履行职责。
应急处置工作相关职责如下:
组织机构
|
职责要求
|
网络安全和信息化领导小组
|
1.决定I级和II级网络与信息安全事件应急预案的启动。
2.督促检查安全事件处置情况及各有关部门在安全事件处置工作中履行职责情况。
3.对全校各部门贯彻执行应急处置预案、应急处置准备情况进行督促检查。
|
党政办公室
|
1.组织协调有关部门查处利用计算机网络泄密的违法行为。
2.牵头组织重大敏感时期、重要活动、重要会议期间发生的信息安全事件的协调处置。
|
信息化发展中心
|
1.负责网络与信息安全工作的组织、协调和监督,制定相关制度和应急预案。
2.根据校内发生的网络与信息安全事件程度,提出相应级别预案的启动,组织协调相关部门落实应急预案,共同做好处置工作。
3.负责校园基础网络系统安全,保障校园网络服务。
4.负责计算机病毒疫情和大规模网络攻击事件的处置。
5.负责及时收集、通报和上报网络与信息安全事件应急处置情况。
6.负责校级网络与信息系统安全事件处置的技术支持。
|
宣传统战部
学生工作部
团 委
|
1.负责best365舆情监测,对于涉及师生政治思想方面的倾向性、苗头性问题加强分析研判。
2.负责舆情突发事件的处置。
3.负责网络安全应急处置过程中的舆论处置。
|
保卫处
|
密切联系公安部门,配合信息化发展中心做好网络与信息安全事件的相关处置工作。
|
其他部门
|
1.负责本部门内部的网络与信息安全管理和突发事件应急处置,对照相关要求建立部门内部应急处置机制。
2.配合有关部门,落实相关的网络与信息系统应急处置措施。
|
六、预防措施
(一)建立健全网络安全事件预警预报体系
各部门严格执行校园网络与信息系统安全各项管理制度,按照本文件要求,对本部门所负责管理的校园网络通信平台、应用平台和信息系统采取相应的安全保障措施。
(二)严格实行信息网上发布审批制度
由宣传统战部具体负责,对可能引发校园网络与信息安全事件的信息,要认真收集、分析判断,发现有异常情况时,及时防范处理并逐级报告。
(三)加强校园网络的监控和安全管理
信息化发展中心加强对校园网络的监控和安全管理,做好相关数据日志记录,同时做好数据中心的数据备份,建立灾难性数据恢复机制。
(四)加强特殊时期的保护措施
特殊时期,根据工作需要,由信息化发展中心进行统一部署和安排,组织专业技术人员对校园网络和信息系统采取加强性保护措施,可对校园网络及信息系统进行不间断监控。
七、应急处置
(一)响应分级
网络与信息安全突发事件依据可控性、严重程度和影响范围的不同,分为以下四级。
应急响应级别
|
响应条件
|
影响范围
|
控制事态的能力
|
I级(特别重大)
|
发生严重有害程序事件、网络攻击事件、设备设施故障、灾害性事件造成全校大面积网络与信息系统瘫痪;
发生严重信息内容安全事件和信息破坏事件。
|
对best365正常工作造成特别严重损害
|
事态发展超出best365控制能力的安全事件
|
II级(重大)
|
发生有害程序事件、网络攻击事件、设备设施故障、灾害性事件造成全校性网络与信息系统瘫痪;
发生信息内容安全事件和信息破坏事件。
|
对best365正常工作造成严重损害
|
事态发展超出技术部门控制能力,需要best365各部门协同处置的安全事件
|
III级(较大)
|
发生有害程序事件、网络攻击事件、设备设施故障、灾害性事件造成best365某一区域网络与信息系统瘫痪。
|
对best365正常工作造成一定损害
|
信息化发展中心可处理的安全事件
|
IV级(一般)
|
发生有害程序事件、网络攻击事件、设备设施故障、灾害性事件造成best365某一局部网络与信息系统故障。
|
对best365某些工作造成影响,但不危及best365整体工作
|
信息化发展中心可处理的安全事件
|
(二)处置流程:
III级和IV级突发事件响应:信息化发展中心和突发网络安全事件的信息系统建管部门自行负责应急处置工作,有关情况报分管校领导。
II级突发事件响应:信息化发展中心立即上报分管校领导、校网络安全和信息化领导小组,由领导小组统一组织、协调指挥进行应急处置。
I级突发事件响应:信息化发展中心立即上报分管校领导、校网络安全和信息化领导小组,领导小组再上报至省教育厅、市公安局等相关部门,由相关部门会同我校网络安全和信息化领导小组统一组织、协调指挥应急处置。
(三)应急处置方式
根据网络与信息安全事件分类采取不同应急处置方式。
1.网络攻击事件:判断攻击的来源与性质,关闭影响安全与稳定的网络设备和服务器设备,断开信息系统与攻击来源的网络物理连接,跟踪并锁定攻击来源的IP地址或其它网络用户信息,修复被破坏的信息,恢复信息系统。按照事件发生的性质采取以下方案:
病毒传播:及时寻找并断开传播源,判断病毒的类型、性质、可能的危害范围;为避免产生更大的损失,保护健康的计算机,必要时可关闭相应的端口,甚至相应楼层的网络,及时请有关技术人员协助,寻找并公布病毒攻击信息,以及杀毒、防御方法。
外部入侵:判断入侵的来源,区分外网与内网,评价入侵可能或已经造成的危害。对入侵未遂、未造成损害的,且评价威胁很小的外网入侵,定位入侵的IP地址,及时关闭入侵的端口,限制入侵的IP地址的访问。
对于已经造成危害的,应立即采用断开网络连接的方法,避免造成更大损失和影响。
内部入侵:查清入侵来源,如IP地址、所在位置等信息,同时断开对应的交换机端口,针对入侵方法调整或更新入侵检测设备。对于无法制止的多点入侵和造成损害的,应及时关闭被入侵的服务器或相应设备。
2.设备故障事件:判断故障发生点和故障原因,迅速联系相应的设备运维公司尽快抢修故障设备,优先保证校园网主干网络和主要应用系统的运转。
3.灾害性事件:根据实际情况,在保障人身安全的前提下,保障数据安全和设备安全。具体方法包括:硬盘的拔出与保存,设备的断电与拆卸、搬迁等。
4.信息内容安全事件:接到校内网站出现不良信息的报案后,应迅速屏蔽该网站的网络端口或拔掉网络连接线,阻止有害信息的传播,根据网站相关日志记录查找信息发布人并做好善后处理;对公安机关要求我校协查的外网不良信息事件,根据校园网上网相关记录查找信息发布人。
5.其它不确定安全事件:可根据总的安全原则,结合具体情况,做出相应处理。不能处理的及时咨询有关技术人员或专业信息安全公司。
(四)后续处理
1.安全事件进行最初的应急处置后,应及时采取行动,抑制其影响进一步扩大,限制潜在的损失与破坏,同时要确保应急处置措施对涉及的相关业务影响最小。
2.安全事件被抑制后,通过对有关事件或行为的分析结果,找出问题根源,明确相应补救措施并彻底清除。
3.在确保安全事件解决后,要及时清理系统,恢复数据、程序、服务,恢复工作应避免出现误操作导致的数据丢失。
(五)记录上报
网络与信息系统安全事件发生时,应及时向分管校领导、校网络安全和信息化领导小组汇报,并在事件处置工作中作好过程记录,及时报告处置工作进展情况,保存各相关系统日志,直至处置工作结束。
(六)结束响应
系统恢复运行后,信息化发展中心对事件造成的损失、事件处理流程和应急预案进行评估,对响应流程、预案提出修改意见,总结事件处理经验和教训,撰写事件处理报告,同时确定是否需要上报该事件及其处理过程,需要上报的应及时准备相关材料;属于重大事件或可能存在违法犯罪行为的,第一时间向公安机关网络安全部门报案。
八、保障措施
(一)队伍保障
加强队伍建设,不断提高网络与信息安全岗位工作人员的信息安全防范意识和技术水平,确保网络安全事件处置得当。
(二)技术保障
不断完善网络安全整体方案,加强技术管理,确保信息系统的稳定与安全。
(三)资金保障
信息化发展中心应根据校园网络与信息系统安全预防和应急处置工作的实际需要,申报网络与信息系统关键设备及软件的运维专项资金,提出本年度应急处置工作相关设备和工具所需经费,上报至best365纳入年度预算,由best365给予资金保障。
(四)安全培训和演练
信息化发展中心定期对相关工作人员进行网络与信息系统安全知识培训,增强预防意识和应急处置能力,有针对性地开展应急演练,确保相关措施有效落实。
九、其他
(一)本预案由best365网络安全和信息化领导小组办公室负责解释。
(二)本预案自发布之日起实施。
best365网站
2021年6月1日