網站首頁 工作範例 辦公範例 個人範例 黨團範例 簡歷範例 學生範例 其他範例 專題範例

學生資訊保安意識培訓方案(精選10篇)

欄目: 培訓方案 / 釋出於: / 人氣:7.29K

學生資訊保安意識培訓方案 篇1

隨著計算機的普及和應用的不斷髮展,必然會出現更多的計算機病毒,這些病毒將會以更巧妙更隱蔽的手段來破壞計算機系統的工作,因此每個人必須認識到計算機病毒的危害性,瞭解計算機病毒的基本特徵,增強預防計算機病毒的意識,掌握清除計算機病毒的操作技能,在操作計算機過程中自覺遵守各項規章制度,保證計算機的正常執行。

學生資訊保安意識培訓方案(精選10篇)

【教材分析】

本節是義務教育資訊科技(上冊)第二章《管理計算機》第3節《電腦保安與防護》的內容。這部分內容以理論為主,全面介紹了電腦保安與防護知識,以及計算機病毒的相關特徵和傳播途徑,掌握預防和查殺病毒的方法,使學生在計算機的使用過程中能學以致用,加強電腦保安與防護措施。本節內容以理論知識形式呈現,缺乏實踐和操作,很容易讓學生產生枯燥感,但現實意義和教育意義較大,不容忽視。

【教學物件分析】

本節課程面向的教學物件是農村七年級的學生,學生們對計算機病毒的瞭解程度參差不齊,有些學生家裡有電腦能上網,可能遇到過計算機病毒,也略知一二,很多學生不知道計算機病毒,有些甚至以為計算機病毒會傳染給使用者。所以要具體的、形象的來解釋這個定義來加深印象。學生獨立思考獨立解決問題的能力一直在鍛鍊著提高著,但是團隊合作能力的培養卻流於形式。加強學生的防病毒的意識,同時自覺自覺遵守各項規章制度,保證計算機的正常執行,同時杜絕學生製作病毒與複製病毒的傳播,保證網路的正常,培養學生正確使用計算機的良好道德規範

【教學目標】

1、認知領域

(1)初步瞭解電腦保安的含義。

(2)瞭解計算機病毒的危害。

(3)學會防範計算機病毒的常用措施。

2、操作領域

1.通過學習活動了解計算機病毒的概念及其危害。

2.掌握計算機病毒防毒軟體的使用方法。

3、情感領域

1、負責地、安全地、健康地使用計算機,促進學生資訊文化、道德修養與健康人格的養成。

2、培養學生使用計算機的良好道德規範。

【教學重點】

電腦保安與防毒軟體的使用

【教學難點】

電腦保安的防範措施

【教學過程】

一、匯入新課:

從世界上第一臺電子計算機在美國誕生到現在的五十三年的時間裡,計算機的軟硬體技術得到了迅猛的發展,計算機開始逐步走進家庭,但是,同學們在使用計算機的過程中,尤其是上網以後,計算機資訊系統的安全性問題顯得越來越突出,今天這節課,我就給大家介紹保障計算機資訊保安的意義與措施。

二、講授新課:

1、提出問題:電腦保安包括哪兩個方面?

(計算機系統安全和資訊內容安全)

2、提出問題:我們怎樣在資訊交流過程中保障資訊保安?

(1)加強安全意識:樹立資訊保安意識,負責任地使用資訊科技,不做有損資訊保安的事。

(2)採取防範措施:掌握一些保障資訊保安、防範各種事故的必要措施和有效方法:

如:硬體系統的安全;軟體系統的安全;使用者資料的安全;病毒、黑客的防範等。

講到“病毒、黑客”四個字時,語氣要強烈一些。然後立刻提問:大家知道什麼是“黑客”和“計算機病毒”?

“黑客”往往是指那些利用自己掌握的計算機技術、通過未經授權非法入侵別人的計算機系統而達到自己的個人目的的人。

“計算機病毒”是隱藏在計算機系統中的一種程式,它通過自我複製或者修改其他程式擾亂計算機系統的正常工作,甚至對計算機系統造成破壞。計算機病毒是一個小程式,能夠自身複製自身,會將自己的病毒碼依附在別的程式上,通過宿主程式的執行,伺機傳播病毒程式,有一定潛伏期,一旦條件成熟,進行各種破壞活動,影響計算機使用。

注:提問時注意從以下幾個方面啟發學生:

(1)“計算機病毒”首先是某些人編寫的一種計算機程式;

(2)為了掩人耳目,病毒程式在計算機內怎麼藏身?

(3)既然病毒不是一個獨立的檔案,它怎麼被執行?

(4)計算機染了病毒之後,是立即發作嗎?

(5)為什麼把這種程式稱作“病毒”?像生物病毒一樣有複製能力。

(6)計算機病毒對計算機有什麼影響?毀壞資料,影響使用;

3、計算機病毒對計算機的影響:

(1)降低系統執行效率;

(2)在螢幕上顯示各種資訊;

(3)造成宕機;

(4)部分檔案被刪除;

(5)改變儲存在硬體上的程式;

(6)破壞整個硬碟或軟盤內資料。

4、計算機病毒的特點:計算機的病毒多種多樣,表現出的症狀也各不相同。但無論是良性的還是惡性的它們都有如下共同特點:

(1)具有破壞性。病毒不但能影響螢幕的正常顯示,減漫執行速度,佔用磁碟儲存空間,它還能破壞磁碟中的資料和程式,甚至能破壞計算機的硬體。如CIH病毒能破壞計算機的主機板。

(2)具有隱蔽性。病毒大多隱藏在正常程式中,很難發現。

(3)具有潛伏性。病毒侵入計算機後,它能長期潛伏,待一定的條件滿足後才起作用。例如:黑色星期五病毒,它發作的條件是:每月的13號且這一天正好是星期五。

學生資訊保安意識培訓方案 篇2

教學目標

知識能力

1.瞭解什麼是計算機病毒以及計算機病毒的危害。

2.瞭解計算機病毒的傳播方式和防治措施。

3.學會使用防毒軟體或線上防毒的方式查殺計算機病毒。

過程方法

1.掌握必要的電腦保安知識。

2.掌握360防毒軟體。

情感態度價值觀

1.在深刻了解計算機病毒危害的基礎上,形成病毒防護意識。

2.培養學生正確的版權意識。

教學重難點

計算機病毒的傳播方式及防護方法查殺病毒和防護病毒的相關措施

課前準備

機房、多媒體課件及資源。

教學過程

教學手記

同學們,上週末我們班同學一起郊遊的照片你們班主任都發給老師了,現在我發給大家,我們一起來欣賞一下吧。哎,大家的電腦都怎麼啦?

教師揭示這是電腦中了病毒的結果。認識計算機病毒

同學們的電腦剛剛都不受控制了對不對,這是我們的電腦中了病毒,也就是計算機病毒。那麼什麼是計算機病毒呢我們首先來思考,如果我們的身體遭受了病毒的攻擊,會出現什麼樣的`情況呢

那麼,如果病毒入侵了電腦,會出現什麼樣的情況呢

入侵電腦的病毒我們就稱之為“計算機病毒”。計算機病毒入侵了我們的電腦以後,我們的電腦就會遭受破壞,就像同學們剛剛的電腦一樣,本來存在資料夾裡的圖片莫名其妙地就被刪除、破壞了。

這還不算嚴重,聽說啊,就在20xx年,一家醫院也遭受了計算機病毒的入侵,黑客要求支付比特幣(約30萬人民幣)來恢復資料。大家將書本翻到60頁,看一下事情的詳細過程。看完了這個案例,大家覺得,計算機病毒具有怎樣的危害呢計算機病毒的主要特徵及傳播途徑

看來,這計算機病毒並可真不簡單呀,它到底有怎樣的功能特性,能對計算機產生如此大的傷害呢它又是通過什麼樣的途徑到達我們計算機的內部呢請同學們閱讀書本的第59頁和第60頁,然後告訴老師答案。

(學生看完書後作答)。

比如可以直接傳送病毒,或傳送惡意的網址、電子郵件炸彈等,剛剛老師是通過網路向大家傳送資料夾中的病毒的。它還可以通過移動裝置來傳播,比如U盤、光碟、行動硬碟等。它也能通過不可移動的計算機硬碟來傳播。計算機病毒的防範

把計算機病毒的特徵和傳播途徑都查得一清二楚。計算機病毒危害極大,在使用計算機時,我們要多加留心,做好防護工作。具體方法如下:開啟電腦的防火牆,它能識別、過濾掉威脅資訊,讓安全資訊進入;同時,不訪問非法網站、不隨意下載來歷不明的檔案、不亂插入u盤等移動裝置,如果要使用,也應先進行防毒工作,這也要求我們要安裝好防/防毒軟體並定期更新;

最後,為了做好萬全準備,我們也要給重要的資料做好備份,大家覺得呢計算機病毒的查殺

計算機病毒威脅著資訊保安,因此對計算機病毒的查殺十分重要。剛剛大家的電腦都遭受到了病毒的入侵,現在老師帶領大家,通過360防毒軟體對病毒進行查殺。

【教師示範360防毒軟體的下載以及使用】

請大家完成教材中“練功坊”的內容。學有餘力的同學還可以閱讀“知識宮”的內容,並練習“益智園”的內容。

1.請同學們分享一下你的防毒方法。

2.請同學們談談學本節課你對計算機病毒的想法與感受。

學生資訊保安意識培訓方案 篇3

為保證我局資訊系統安全,加強和完善網路與資訊保安應急管理措施,層層落實責任,有效預防、及時控制和最大限度地消除資訊保安突發事件的危害和影響,確保資訊系統和網路的通暢執行,結合實際,特制定本應急預案。

一、總則

(一)工作目標

保障資訊的合法性、完整性、準確性,保障網路、計算機、相關配套裝置設施及系統執行環境的安全,其中重點維護網路系統、國土資源業務系統、基礎資料庫伺服器及國土資源網站的安全。

(二)編制依據

根據《中華人民共和國計算機資訊系統安全保護條例》、《網際網路資訊服務管理辦法》、《計算機病毒防治管理辦法》等相關法規、規定、檔案精神,制定本預案。

(三)基本原則

1、預防為主。根據《計算機資訊保安管理規定》的要求,建立、健全國土資源計算機資訊保安管理制度,有效預防網路與資訊保安事故的發生。

2、分級負責。按照“誰主管誰負責,誰運營誰負責”的原則,建立和完善安全責任制。各部門應積極支援和協助應急處置工作。

3、果斷處置。一旦發生網路與資訊保安事故,應迅速反應,及時啟動應急處置預案,盡最大力量減少損失,儘快恢復網路與系統執行。

(四)適用範圍

本預案適用於局屬各單位、機關各股室。

二、組織體系

成立網路與資訊保安領導組,為我局網路與資訊保安應急處置的組織協調機構。

1、局網路與資訊保安應急領導組組長由局長趙學崇同志擔任,成員由各股室負責人及相關人員組成。負責網路與資訊保安應急響應工作的整體規劃、組織協調和決策指揮。

2、網路與資訊保安應急領導組下設辦公室。辦公室主任由紀檢組長郭佔明同志擔任。

職責:

(1)負責和處理局應急領導小組的日常工作,檢查督促局應急領導組決定事項的落實。

(2)負責局網路與資訊保安應急預案的管理,指導督促重要資訊系統應急預案的修訂和完善,檢查落實預案執行情況。

(3)指導全域性應對網路與資訊保安突發公共事件的預案演習、宣傳培訓、督促應急保障體系建設。

三、預防預警

1、資訊監測與報告。

(1)按照“早發現、早報告、早處置”的原則,加強對局屬各單位、各股室有關資訊的收集、分析判斷和持續監測。當發生網路與資訊保安突發公共事件時,按規定及時嚮應急領導小組報告,初次報告最遲不得超過1小時,重大和特別重大的網路與資訊保安突發公共事件實行態勢程序報告和日報告制度。報告內容主要包括資訊來源、影響範圍、事件性質、事件發展趨勢和採取的措施等。

(2)建立網路與資訊保安報告制度。發現下列情況時應及時嚮應急領導小組報告:利用網路從事違法犯罪活動的情況;

網路或資訊系統通訊和資源使用異常,網路和資訊系統癱瘓,應用服務中斷或資料篡改,丟失等情況;

網路恐怖活動的嫌疑情況和預警資訊;其他影響網路與資訊保安的資訊。 2、預警處理與釋出。

(1)對於可能發生或已經發生的網路與資訊保安突發公共事件,立即採取措施控制事態,並嚮應急領導小組彙報情況。(2)應急領導小組接到報告後,應迅速召開應急領導小組會議,研究確定網路與資訊保安突發公共事件的等級,根據具體情況啟動相應的應急預案,並向相關部門進行彙報。

四、應急預案

(一)網站、網頁出現非法言論時的應急預案

1、網站、網頁由負責網站維護的管理員隨時監控資訊內容。

2、發現在網上出現非法資訊時,網站管理員立即向資訊保安領導小組通報情況,並作好記錄。清理非法資訊,採取必要的安全防範措施,將網站、網頁重新投入使用;情況緊急的,應先及時採取刪除等處理措施,再按程式報告。

3、網站管理員應妥善儲存有關記錄、日誌或審計記錄,將有關情況向安全領導小組彙報,並及時追查非法資訊來源。

4、事態嚴重的,立即向資訊保安領導組組長報告,並向相關部門進行彙報。

(二)黑客攻擊或軟體系統遭破壞性攻擊時的應急預案

1、重要的軟體系統平時必須存有備份,與軟體系統相對應的資料必須有多日的備份,並將它們保存於安全處。

2、當管理員通過入侵監測系統發現有黑客正在進行攻擊時,應立即向局資訊保安領導小組日常應急辦公室報告。軟體遭破壞性攻擊(包括嚴重病毒)時要將系統停止執行。

3、管理員首先要將被攻擊(或病毒感染)的伺服器等裝置從網路中隔離出來,保護現場,並同時向資訊保安領導小組報告情況。

4、日常應急辦公室負責恢復與重建被攻擊或被破壞的系統,恢復系統資料,並及時追查非法資訊來源。

5、事態嚴重的,立即向資訊保安領導組組長報告,並向相關部門進行彙報。

(三)資料庫發生故障時的應急預案

1、主要資料庫系統應定時進行資料庫備份。

2、一旦資料庫崩潰,管理員應立即進行資料及系統修復,修復困難的,可向縣資訊產業中心彙報情況,以取得相應的技術支援。

3、在此情況下無法修復的,應向資訊保安領導組報告,在徵得許可的情況下,可立即向軟硬體提供商請求支援。

4、在取得相應技術支援也無法修復的,應及時向資訊保安領導小組組長或局長報告,在徵得許可、並可在業務操作彌補的情況下,由日常應急辦公室資訊保安崗人員利用最近備份的資料進行恢復。

(四)裝置安全發生故障時的應急預案

1、小型機、伺服器等關鍵裝置損壞後,管理員應立即向日常應急辦公室報告。

2、日常應急辦公室網路安全崗負責人員立即查明原因。

3、如果能夠自行恢復,應立即用備件替換受損部件。

4、如屬不能自行恢復的,立即與裝置提供商聯絡,請求派維護人員前來維修。

5、如果裝置一時不能修復,應向資訊保安領導小組彙報,並告知各股室,暫緩上傳上報資料,直到故障排除裝置恢復正常使用。

(五)內部區域網故障中斷時的應急預案

1、局辦公室平時應準備好網路備用裝置,存放在指定的位置。

2、區域網中斷後,網路安全崗負責人員應立即判斷故障節點,查明故障原因,並向日常應急辦公室彙報。

3、如屬線路故障,應重新安裝線路。

4、如屬路由器、交換機等網路裝置故障,應立即從指定位置將備用裝置取出接上,並除錯通暢。

5、如屬路由器、交換機配置檔案破壞,應迅速按照要求重新配置,並調測通暢。

6、如有必要,應向資訊保安領導組彙報。

(六)廣域網外部線路中斷時的應急預案

1、廣域網線路中斷後,管理員應向資訊保安領導組日常應急辦公室報告。

2、日常應急辦公室網路安全崗負責人員接到報告後,應迅速判斷故障節點,查明故障原因。

3、如屬可即時恢復範圍,由網路安全組人員立即予以恢復。

4、如屬電信運營商管轄範圍,應立即與電信運營商的維護部門聯絡,要求儘快修復。

5、如果恢復時間預計超過兩小時,應立即向資訊保安領導小組彙報。經領導小組同意後,應通知各股室暫緩上傳上報資料。

(七)外部電中斷後的應急預案

1、外部電中斷後,值班室應立即向管理員彙報情況。

2、如因局內線路故障,由辦公室通知維修人員迅速恢復。

3、如果是局外部的原因,由辦公室立即與供電局聯絡,請供電局迅速恢復供電;如果供電局告知需長時間停電,應做如下安排:

(1)預計停電2小時以內,由UPS供電;

(2)預計停電2-4小時,關掉非關鍵裝置,確保各主機、路由器、交換機供電;

(3)預計停電超過4小時,白天工作時間關鍵裝置執行,晚上所有裝置停機。

(八)機房發生火災時的應急預案

1、一旦機房發生火災,應遵循下列原則:首先保證人員安全;其次保證關鍵裝置、資料安全;三是保證一般裝置安全。

2、人員滅火和疏散的程式是:值班人員應首先切斷所有電源,同時通過119電話報警。值班人員戴好防毒面具,從最近的位置取出滅火器進行滅火,其他人員按照預先確定的路線,迅速從機房中有序撤出。

五、應急響應

1、先期處置。

(1)當發生網路與資訊保安突發公共事件時,值班人員應做好先期應急處置工作,立即採取措施控制事態,同時向局應急辦公室報告。

(2)應急辦公室在接到網路與資訊保安突發公共事件發生或可能發生的資訊後,應立即嚮應急領導小組彙報,並加強與有關方面的聯絡,並做好啟動本預案的各項準備工作。

2、應急指揮。

預案啟動後,要抓緊收集相關資訊,掌握現場處置工作狀態,分析事件發展態勢,研究提出處置方案,統一指揮網路與資訊應急處置工作。

3、應急支援。

預案啟動後,立即成立由應急領導小組領導帶隊的應急響應先遣小組,督促、指導和協調處置工作。局應急領導小組根據事態的發展和處置工作需要,及時增派專家小組,調動必需的物資、裝置,支援應急工作。

4、資訊處理。

(1)應對事件進行動態監測、評估,將事件的性質、危害程度和損失情況及處置工作等情況,及時報應急領導小組,不得隱瞞、緩報、謊報。

(2)應急領導小組要明確資訊採集、編輯、分析、稽核、簽發的責任人,做好資訊分析、報告和釋出工作。 5、應急結束。

網路與資訊保安突發公共事件經應急處置後,由事發單位嚮應急領導小組提出應急結束的建議,經批准後實施。

五、後期處置

1、善後處理。

在應急處置工作結束後,要迅速採取措施,抓緊組織搶修受損的基礎設施,減少損失,儘快恢復正常工作。

2、調查評估。

在應急處置工作結束後,局應急領導小組辦公室應立即組織有關人員和專家組成事件調查組,對事件發生及其處置過程進行全面的調查,查清事件發生的原因及財產損失情況,總結經驗教訓,寫出調查評估報告,報應急領導小組,並根據問責制的有關規定,對有關責任人員作出處理。

六、保障措施

1、資料保障。

重要資訊系統均應建立備份系統和相關工作機制,保證重要資料在受到破壞後,可緊急恢復。

2、應急隊伍保障。

按照一專多能的要求建立網路資訊保安應急保障隊伍。

3、經費保障。

落實網路與資訊系統突發公共事件應急處置資金。

七、監督管理

1、宣傳教育。

要充分利用各種傳播媒介及有效的形式,加強網路與資訊保安突發公共事件應急和處置的有關法律法規和政策的宣傳,開展預防、預警、自救、互救和減災等知識的宣講活動,普及應急救援的基本知識,提高公眾防範意識和應急處置能力。

要加強對網路與資訊保安等方面的知識培訓,提高防範意識及技能,指定專人負責安全技術工作。並將網路與資訊保安突發公共事件的應急管理、工作流程等列為培訓內容,增強應急處置工作的組織能力。

2、責任與獎懲。

網路與資訊系統的管理部門要認真貫徹落實預案的各項要求與任務,建立監督檢查和獎懲機制。應急領導小組將不定期進行檢查,對各項制度、計劃、方案、人員等進行實地驗證。

八、本預案由局資訊化領導小組辦公室制定。

九、本預案由局資訊化領導小組辦公室負責解釋。

十、本預案自印發之日起實施。

學生資訊保安意識培訓方案 篇4

第一章總則

第一條本預案所稱突發性事件,是指自然因素或人為活動引發的危害福州市審計局網路設施及資訊保安等有關的災害。

第二條本預案的指導思想是確保福州市審計局有關計算機網路及資訊的安全。

第三條本預案適用於發生在福州市審計局網路範圍內的突發性事件應急工作。

第四條應急處置工作原則:

(一)明確責任、分級負責:按照“誰主管誰負責,誰執行誰負責”的要求,逐級建立並落實審計資訊系統責任制和應急機制。

(二)加強領導、分工合作:市局各處室應按照規定的職責和流程,實施統計資訊系統的應急處理工作。

(三)積極預防、及時預警:市局各處室應及早發現安全事件,及時進行預警和資訊通報;積極做好應急處理準備,提高對安全事件的預防和應急處理能力。

(四)協作配合、確保恢復:市局各處室要協同配合,確保在最短的時間內完成系統的恢復。

第二章組織指揮和職責任務

第五條福州市審計局成立網路與資訊保安工作領導小組,局辦公室負責日常工作。

組長:翁國榮

副組長:潘玉寧

成員:吳祥添

領導小組的主要職責與任務是統一領導資訊網路的災害應急工作,全面負責資訊網路可能出現的各種突發事件處置工作,協調解決災害處置工作中的重大問題等。

第三章處置措施和處置程式

第六條處置措施

處置的基本措施分災害發生前與災害發生後兩種情況。

(一)災害發生前,即日常管理與災害發生前的徵兆階段,局辦公室要預先對災害預警預報體系進行建設(防防毒體系、漏洞補丁修補、防ARP網路攻擊、單機網路備份系統、防單機非法內(外)聯、移動裝置認證系統),並開展災害調查,編制災害防治規劃,建設專業監測網路,並規劃建設災害資訊管理系統,及時處理災害訊情資訊。加強災害險情巡查。局辦公室要充分發揮專業監測的作用,進行定期和不定期的檢查,加強對災害重點部位的監測和防範,發現有不良險情時,要及時處理並向領導小組報告。建立健全災情速報制度,保障突發性災害緊急資訊報送渠道暢通。

(二)災害發生後,立即啟動應急預案,採取應急處置程式,判定災害級別,並立即將災情向網路與資訊保安領導小組報告,在處置過程中,應及時報告處置工作進展情況,直至處置工作結束。

第七條處置程式

(一)發現情況

市局各處室資訊化管理人員要嚴格執行監管制度、處內裝置管理和定期查防毒制度,局辦公室做好網路資訊系統安全的日常巡查工作,以保障最先發現災害並及時處置。

(二)預案啟動

一旦災害發生,立即啟動應急預案,進入應急預案的處置程式。

(三)應急處置方法

在災害發生時,首先應區分災害發生是否為自然災害與人為破壞兩種情況,根據這兩種情況把應急處置方法分為兩個流程。

流程一:當發生的災害為自然災害時,應根據當時的實際情況,在保障人身安全的前提下,首先保障資料的安全,然後是裝置安全。具體方法包括:硬碟的拔出與儲存,裝置的斷電與拆卸、搬遷等。

流程二:當人為或病毒破壞的災害發生時,具體按以下順序進行:判斷破壞的來源與性質,斷開影響安全與穩定的資訊網路裝置,斷開與破壞來源的網路物理連線,跟蹤並鎖定破壞來源的IP或其它網路使用者資訊,修復被破壞的資訊,恢復資訊系統。按照災害發生的性質分別採用以下方案:

1、網路資訊系統故障的應急處理流程

(1)報告和簡單處理

網路裝置、網路應用系統故障應由發現人通知局辦公室,局辦公室派人立即檢查故障,進行初步故障定位。如果網路、應用系統出現比較嚴重的問題,對網路業務的正常執行造成較大的影響,需立即向有關領導報告。

(2)故障判斷與排除

對簡單故障,運維人員應迅速排除故障,解決問題並記錄。如果需要更換裝置,應上報有關領導,經批准後馬上更換故障裝置,儘快恢復網路、應用系統執行。運維部門判斷無法及時修理時,應立即通知相關的系統執行服務提供商,在最短的時間內安排修理或更換系統。

(3)網路線路故障排除

如發現屬外部線路的問題,應與線路服務提供商聯絡,敦促對方儘快恢復故障線路。

(4)啟用備份線路、裝置、系統(如果存在的話),迅速恢復相關的應用。

2、網站檢測與自動恢復系統應急處理流程

(1)報告和簡單處理

當發現網站不能正常開啟或網站內容被惡意篡改時,任何人員都有義務向領導小組或局辦公室報告。由局辦公室應急響應,聯合相關部門進行故障排查。

(2)處理和恢復使用

先由網路運維部門檢視網路連線情況,若不是網路故障,則由局辦公室排查軟、硬體故障。待故障處理完成並經過測試後,恢復系統的正常執行和內容的正常應用。

3、黑客入侵的應急處理

(1)報告和簡單處理

當發現網路上有黑客攻擊行為,任何人員都有義務向領導小組或局辦公室報告。局辦公室立即啟動應急響應,切斷受攻擊計算機與網路的連線,停止一切操作、保護現場,並上報有關領導。

(2)處理和恢復使用

對於黑客攻擊,由局辦公室查詢入侵蹤跡,分析入侵方式和原因。由安全管理員根據對入侵事件的分析,組織相關人員對內部網計算機整改,防止黑客用同樣的手段再次入侵其他系統。安全管理員檢查確定無安全隱患後,才可將受攻擊計算機重新連線網路,或啟用備份計算機來恢復應用。

(3)應急響應

安全管理員應做好記錄,保護現場,進行日誌收集等工作。如果能追查到攻擊者的相關資訊,可以對其發出警告,必要時可以採取進一步的行動,乃至採取法律手段。根據破壞程度,經有關領導同意後,上報公安部門。

若系統已被黑客破壞,無法恢復,應將受黑客攻擊的計算機上的重要資料備份到其他儲存介質,確保計算機內重要的資料不丟失。如果資料無法恢復,經有關領導同意後,可與國家指定的部門聯絡,由他們來協助恢復,為保證資料資訊保安,需在安全管理部門做記錄。

4、大規模病毒(含惡意軟體)攻擊的應急處理

(1)報告和簡單處理

當發現網路上有大規模病毒攻擊的行為,任何人員都有義務向領導小組或局辦公室報告。由局辦公室組織應急響應,切斷受攻擊計算機與網路的連線,停止一切操作、保護現場,立即上報有關領導。

(2)已知病毒的處理和恢復

使用最新版本防毒軟體對染毒計算機進行全面防毒,並對染毒計算機系統進行漏洞修補。安全管理員確定沒有病毒和安全漏洞後,再連線網路恢復使用。

(3)未知病毒的處理和恢復

觀察網管軟體根據監視視窗的鏈路狀態,由此判斷感染病毒或惡意程式的客戶端、伺服器所科的樓層交換機。開啟該交換機的埠流量分析視窗,根據流量判斷感染病毒或惡意程式的客戶端所科交換機埠。關閉該交換機埠,隔離該工作站、伺服器,阻斷與區域網的連線。根據埠狀態功能,檢視該感染病毒或惡意程式的工作站的IP地址。根據IP地址資訊找到該工作站的具體位置,對該工作站進行病毒或惡意程式清除工作。

根據對於未知病毒,應首先嚐試手工防毒處理,若系統已被病毒破壞,無法恢復,應將感染病毒的計算機上的硬碟加掛到其他機器上處理,將重要資料備份到其他儲存介質,盡最大努力保護、保留感染計算機內重要的資料,同時防止病毒感染其他計算機。如果資料無法恢復,經有關領導同意後,可與國家指定的反病毒部門聯絡,由他們來協助恢復,為保證資料資訊保安,需在安全管理部門作做記錄。如為涉及國家祕密的資料,不允許由其他機構來恢復資料。

5、其他沒有列出的不確定因素造成的災害,可根據總的安全原則,結合具體的情況,做出相應的處理。不能處理的可以請示相關的專業人員。

(四)情況報告

災害發生時,一方面按照應急處置方法進行處置,同時需要判定災害的級別,首先向網路與資訊保安應急處置領導小組彙報。在大型災害發生時或上級領導通知的特殊時間內發生的災害,可以直接向局領導報告,也可向相應的公安機關計算機資訊系統安全監察部門彙報。中、小型級別的災害,可以只向網路與資訊保安應急處置領導小組彙報,並及時報告處置工作進展情況,直至處置工作結束。情況報告內容包括:災害發生的時間、地點,災害的級別,災害造成的後果,應急處置的過程、結果,災害結束的時間,以後如何防範類似災害發生的建議與方案等。

(五)釋出預警

災害發生時,可根據災害的`危害程度適當地釋出預警,特別是一些在其他地方已經出現,或在安全相關網站釋出了預警而資訊網路還沒有出現相應的災害,除了在技術上進行防範以外,還應當向網路資訊使用者釋出預警,直至災害警報解除。

(六)預案終止

經檢測,災害險情或災情已消除,或者得到有效控制後,由網路與資訊保安領導小組宣佈險情或災情應急期結束,並予以公告,同時預案終止。

第四章保障措施

災害應急防治是一項長期的、持續的、跟蹤式的、深層次的和各階段相互聯絡的工作,是有組織的科學與社會行為,而不是隨每次災害的發生而開始和結束的活動。因此,必須做好應急保障工作。

第八條人員保障

重視人員保障,確保在災害發生前的人員值班,災害處置過程和災後重建中的人員在崗與戰鬥力。

第九條技術保障

重視網路資訊科技的建設和升級換代,在災害發生前確保網路資訊系統的強勁與安全,災害處置過程中和災後重建中的相關技術支撐。

第十條物資保障

根據近二年網路資訊系統安全防治工作所需經費情況,相應購買應急設施。同時,建立應急物資儲備制度,保證應急搶險救災隊伍技術裝備的及時更新,以確保災害應急工作的順利進行。

第十一條訓練和演練

加強網路資訊的防災、減災知識的宣傳普及與培訓,增強審計人員防災意識和自救互救能力。有針對性地開展應急搶險救災演練,確保發災後應急救助手段及時到位和有效。

第五章附則

第十二條本預案由局辦公室負責解釋。

第十三條本預案自發布之日起施行。

第十四條各縣(市)、區審計局可參照本預案執行。

學生資訊保安意識培訓方案 篇5

為了切實做好學校校園網路突發事件的防範和應急處理工作,進一步提高學校預防和控制網路突發事件的能力和水平,減輕或消除突發事件的危害和影響,確保校園網路與資訊保安,結合學校工作實際,制定本預案。

一、成立安全應急領導小組

領導小組成員:

領導小組主要職責:

1.加強領導,健全組織,強化工作職責,完善各項應急預案的制定和各項措施的落實。

2.充分利用各種渠道進行網路安全知識的宣傳教育,組織、指導全校網路安全常識的普及教育,廣泛開展網路安全和有關的技能訓練,不斷提高廣大師生的防範意識和基本技能。

3.認真搞好各項物資保障,嚴格按照預案要求積極配備網路安全設施裝置,落實網路線路、交換裝置、網路安全裝置等物資,強化管理,使之保持良好的工作狀態。

4.採取一切必要手段,組織各方面力量全面進行網路安全事故處理工作,把不良影響與損失降到最低點。

5.調動一切積極因素,全面保證和促進學校網路安全穩定地執行。

二、各級處理預案

(一)網站不良資訊事故處理預案

1.一旦發現學校網站上出現不良資訊,立刻關閉網站。

2.備份不良資訊出現的目錄、出現時間前後一星期的HTTP連線日誌和網路連線日誌。

3.列印不良資訊頁面留存。

4.完全隔離出現不良資訊的目錄,使其不能再被訪問。

5.刪除不良資訊,並清查整個網站所有內容,確保沒有任何不良資訊,重新開通網站服務,並測試網站執行。

6.修改該目錄名,對該目錄進行安全性檢測,升級安全級別,升級程式,去除不安全隱患,關閉不安全欄目,重新開放該目錄的網路連線,並進行測試,正常後,重新修改該目錄的上級連結。

7.全面查對HTTP日誌,防火牆網路連線日誌,確定不良資訊的源IP地址,如果來自校內,則立刻全面升級此次事件為最高緊急事件,立刻向領導小組組長彙報,視情節嚴重程度領導小組可決定是否向公安機關報案。

8.從事故一發生到處理事件的整個過程,必須保持向領導小組組長彙報、解釋此次事故的發生情況、發生原因、處理過程。

(二)網路惡意攻擊事故處理預案

1.發現網路惡意攻擊,立刻確定該攻擊來自校內還是校外;受攻擊的裝置有哪些;影響範圍有多大。並迅速推斷出此次攻擊的最壞結果,判斷是否需要緊急切斷校園網的伺服器及公網的網路連線,以保護重要資料及資訊。

2.如果攻擊來自校外,立刻從防火牆中查出對方IP地址並過濾,同時對防火牆設定對此類攻擊的過濾,並視情況嚴重程度決定是否報警。

3.如果攻擊來自校內,立刻確定攻擊源,查出該攻擊出自哪臺交換機,出自哪臺電腦,出自哪位教師或學生。接著立刻趕到現場,關閉該計算機網路連線,並立刻對該計算機進行分析處理,確定攻擊出於無意、有意還是被利用。暫時扣留該電腦。

4.重新啟動該電腦所連線的網路裝置,直至完全恢復網路通訊。

5.對該電腦進行分析,清除所有病毒、惡意程式、木馬程式以及檔案,測試執行該電腦5小時以上,並同時進行監控,無問題後歸還該電腦。

6.從事故一發生到處理事件的整個過程,必須保持向領導小組組長彙報、解釋此次事故的發生情況、發生原因、處理過程。

(三)學校重大網路事件處理預案

1.對學校重大事件(如校慶、評估等對網路安全有特別要求的事件)進行評估、確定所需要的網路裝置及環境。

2.關閉其它與該網路相連、有可能對該網路造成不利影響的一切網路裝置及計算機,保障該網路的暢通。

3.對重要網路裝置提供備份,出現問題需儘快更換裝置。

4.對外網連線進行監控,清除非法連線,出現重大問題立刻向上級部門求救。

5.事先應向領導小組彙報本次事件中所需用到的裝置、環境、以及可能出現事故的影響,在事件過程中出現任何問題應立刻向領導小組組長彙報。

三、日常管理

1.領導小組依法釋出有關訊息和警報,全面組織各項網路安全防禦、處理工作。各有關組員隨時準備執行應急任務。

2.網路管理員對校園內外所屬網路硬體軟體裝置及接入網路的.計算機裝置定期進行全面檢查,封堵、更新有安全隱患的裝置及網路環境。

3.加強對校園網內的計算機裝置的管理,加強對學校網路的使用者(學生和教師)的網路安全教育。加強對重要網路裝置的軟體防護以及硬體防護,確保正常的執行軟體硬體環境。

4.加強各類值班值勤,保持通訊暢通,及時掌握學校情況,全力維護正常教學、工作和生活秩序。

5、按預案落實各項物資準備。

四、網路安全事故發生後有關行動

1.領導小組得悉網路緊急情況後立即趕赴本級指揮所,各種網路安全事故處理小組迅速集結待命。

2.應急小組成員聽從組織指揮,迅速組織本級搶險防護。

①確保WEB網站資訊保安為首要任務,迅速發出緊急警報,所有相關成員集中進行事故分析,確定處理方案。

②確保校內其它接入裝置的資訊保安,經過分析,可以迅速關閉、切斷其他接入裝置的所有網路連線,防止滋生其他接入裝置的安全事故。

③分析網路,確定事故源,使用各種網路管理工具,迅速確定事故源,按相關程式進行處理。

④事故源處理完成後,逐步恢復網路執行,監控事故源是否仍然存在。

⑤針對此次事故,進一步確定相關安全措施、總結經驗、加強防範。

⑥從事故一發生到處理的整個過程,必須及時向領導小組組長彙報,聽從安排,注意做好保密工作。

3.積極做好廣大師生的思想宣傳教育工作,迅速恢復正常秩序,全力維護校園網安全穩定。

4.迅速瞭解和掌握事故情況,及時彙總上報。

5.事後迅速查清事件發生原因,查明責任人,並報領導小組根據責任情況進行處理。

五、其他

1.在應急行動中,學校各部門要密切配合,服從指揮,確保政令暢通和各項工作的落實。

2.各部門應根據本預案,結合本部門實際情況,加強演練與熟悉,切實落實各項組織措施。

學生資訊保安意識培訓方案 篇6

資訊釋出登記制度

1. 在信源接入時要落實安全保護技術措施,保障本網路的執行安全和資訊保安;

2. 對以虛擬主機方式接入的單位,系統要做好使用者許可權設定工作,不能開放 其資訊目錄以外的其他目錄的操作許可權。

3. 對委託釋出資訊的單位和個人進行登記並存檔。

4. 對信源單位提供的資訊進行稽核,不得有違犯《計算機資訊網路國際聯網安全保護管理辦法》的內容出現。

5. 發現有違犯《計算機資訊網路國際聯網安全保護管理辦法》情形的,應當保留有關原始記錄,並在二十四小時內向當地公安機關報告。

資訊內容稽核制度

一、必須認真執行資訊釋出稽核管理工作,杜絕違犯《計算機資訊網路國際聯網安全保護 管理辦法》的情形出現。

二、對在本網站釋出資訊的信源單位提供的資訊進行認真檢查,不得有危害國家安全、洩露國家祕密,侵犯國家的、社會的、集體的`利益和公民的合法權益的內容出現。

三、對在BBS公告板等釋出公共言論的欄目建立完善的稽核檢查制度,並定時檢查,防止違犯《計算機資訊網路國際聯網安全保護管理辦法》的言論出現。

四、一旦在本資訊港發現使用者製作、複製、查閱和傳播下列資訊的:

1. 煽動抗拒、破壞憲法和法律、行政法規實施

2. 煽動顛覆國家政權,推翻社會主義制度

3. 煽動分裂國家、破壞國家統一

4. 煽動民族仇恨、民族歧視、破壞民族團結

5. 捏造或者歪曲事實、散佈謠言,擾亂社會秩序

6. 宣揚封建迷信、淫穢、色情、賭博、暴力、凶殺、恐怖、教唆犯罪

7. 公然侮辱他人或者捏造事實誹謗他人

8. 損害國家機關信譽

9. 其他違反憲法和法律、行政法規

10. 按照國家有關規定,刪除本網路中含有上述內容的地址、目錄或者關閉伺服器。並保留原始記錄,在二十四小時之內向當地公安機關報告。

使用者備案制度

一、使用者在本單位辦理入網手續時,應當填寫使用者備案表。

二、公司設專人按照《中華人民共和國計算機資訊網路國際聯網單位備案表的通知》的要求,在每月20日前,將濟南地區本月因特網及公眾多媒體通訊網(網外有權部分)新增、撤消使用者的檔案材料完整錄入微機,並列印兩份。

三、將本月新增、撤消的使用者進行分類統計,並更改微機存檔資料,同時列印一份。

四、每月20日之前,將打印出的網路使用者的備案資料(2份)及統計資訊(1份)送至專人處。

安全制度

一、定期組織管理員認真學習《計算機資訊網路國際網際網路安全保護管理辦法》、《網路安 全管理制度》及,提高工作人員的維護網路安全的警惕性和自覺 性。

二、負責對本網路使用者進行安全教育和培訓,使使用者自覺遵守和維護《計算機資訊網路國際網際網路安全保護管理辦法》,使他們具備基本的網路安全知識。

三、對資訊源接入單位進行安全教育和培訓,使他們自覺遵守和維護《計算機資訊網路國際 網際網路安全保護管理辦法》,杜絕釋出違犯《計算機資訊網路國際網際網路安全保護管理辦法》的資訊內容。

四、不定期地邀請公安機關有關人員進行資訊保安方面的培訓,加強對有害資訊,特別是影射性有害資訊的識別能力,提高防犯能力。

使用者登記和管理制度

一 、建立健全計算機資訊網路電子公告系統的使用者登記和資訊管理制度; 組織學習《計算機資訊網路國際聯網安全保護管理辦法》,提高網路安全員的警惕性;負責對本網路使用者進行安全教育和培訓;建立電子公告系統的網路安全管理制度和考核制度,加強對電子公告系統的稽核管理工作,杜絕BBS上出現違犯《計算機資訊網路國際聯網安全保護管理辦法》的內容。

二、對版主的聘用本著認真慎重的態度、認真核實版主身份,做好版主聘用記錄;對各版聘用版主實行有針對性的網路安全教育,落實版主職責,提高版主的責任感;版主負責檢查各版資訊內容,如發現違反《計算機資訊網路國際網際網路安全保護管理辦法》即時予以刪除,情節嚴重者,做好原始記錄,報告解決,由管理員向公安機關計算機管理監察機構報告;負責考核各版版主,如發現不能正常履行版主職責者,

三、檢查時嚴格按照《計算機資訊網路國際網際網路安全保護管理辦法》、及(見附頁)的標準執行;如發現違犯《計算機資訊網路國際網際網路安全保護管理辦法》(見附頁)的言論及資訊,即時予以刪除,情節嚴重者保留有關原始記錄,並在二十四小時內向當地公安機關報告;負責對本網路使用者進行安全教育和培訓,網路管理員加強對《計算機資訊網路國際網際網路安全保護管理辦法》的學習,進一步提高對維護的警惕性。

學生資訊保安意識培訓方案 篇7

為妥善應對和處置學校網站資訊保安突發事件、確保學校網站正常執行,根據《中華人民共和國計算機資訊系統安全保護條例》、《中華人民共和國計算機資訊網路國際聯網安全保護管理方法》、資訊產業部《網際網路資訊服務管理方法》及國家教育部、省教育廳有關檔案精神,結合我校網站實際情況,特指定本應急預案。

應急措施如下:

1、網站、網頁出現非法言論事件緊急處置措施

(1)網站、網頁由網站管理員負責隨時密切監視資訊內容。

(2)發現在網上出現違反國家的法律法規、侵犯知識版權、反政府、分裂國家和色情內容的資訊及損害國家、學校聲譽的謠言資訊時,網站管理員應立即向總務處通報情況;情況緊急的,應先及時採取刪除等處理措施,再按程式報告。

(3)網站管理員作好必要記錄,並清理非法資訊、妥善儲存有關記錄並將網站網頁重新投入使用。

(4)追查非法資訊來源,並將有關情況向學校彙報。

(5)向區電教中心彙報,取得支援、幫助與指導。

(6)事態嚴重的,應及時向公安部門報警。

2、黑客攻擊事件緊急處置措施

(1)備份正確網站檔案,保障網站及時恢復。

(2)當網站管理員發現網站遭到黑客攻擊、主頁內容被惡意篡改時,立即停止主頁服務並恢復正確內容。檢查分析被更改的原因,在被更改的原因找到並排除之前,不得重新開放主頁服務;同時向學校通報情況。

(3)黑客攻擊程度較大情況下(如破壞了伺服器上檔案),修復網站檔案較為麻煩;為使網站儘快能正常訪問,使用網站的備份檔案或者臨時找其他伺服器替代,如事先有這些準備,一般在發現被攻擊後的'一到兩個小時即可修復。

(4)恢復與重建被攻擊或破壞的網站。

(5)對現場進行分析,並寫出分析報告存檔。

(6)向區電教中心彙報,取得支援、幫助與指導。

(7)學校召開資訊化工作領導小組會議,如認為事態嚴重,則立即向公安部門報警。

做好校園網站資訊的安全管理,核心工作就是定期備份網站,儲存好網站的備份檔案,以備應急使用。

學生資訊保安意識培訓方案 篇8

一、為提高發生失洩密事件應急處置能力,最大限度地減少失洩密事件所造成的損害,根據《中華人民共和國保守國家祕密法》,制定本預案。

二、我司設定失洩密事件工作領導小組,組長由擔任,副組長由擔任,成員由各部門助理組成。失洩密事件工作領導小組主要職責:

(一)制定和修改我所失洩密事件應急處置預案;

(二)接收突發失洩密事件情況報告,並向管理層報告;

(三)負責失洩密事件應急處置的組織領導工作;

(四)對應急處置過程進行監督;

(五)必要時,聯絡國家保密、國家安全和公安部門對事件進行查處;

(六)根據調查結果,對事件發生單位和責任人提出處理意見。

三、發生失洩密事件的單位或發現失洩密事件的個人,應當在8小時內,以書面或其他形式向失洩密事件工作領導小組報告。報告的內容包括:

(一)發生失洩密事件的部位;

(二)被洩露的公司資訊的主要內容、密級、數量及載體形式;

(三)失洩密事件發現(生)的時間、地點、簡要過程等;

(四)已造成或可能造成的危害;

(五)事件責任人的基本情況;

(六)已採取或擬採取的查處辦法和補救措施。

四、失洩密事件工作領導小組在接到有關部門或個人報告失洩密事件後,應立即進行調查核實,決定是否啟動本預案。

五、失洩密事件工作領導小組應根據初步調查結果,決定是否向國家保密、國家安全或公安部門報案。

六、失洩密事件的查處

(一)已向國家保密、國家安全或公安部門報案的,由有關部門負責查處,涉密工作領導小組協助,事件發生部門配合;

(二)未向國家保密、國家安全或公安部門報案的,由涉密工作領導小組組織查處,事件發生部門配合;

(三)調查失洩密統計資訊的密級、內容、保密期限、生產日期、規定的知悉範圍,事件發生的時間、渠道和範圍,責任人或嫌疑人等;

(四)採取果斷措施,追查涉密統計資訊的流失渠道,收繳流失的資訊資料,防止失洩密範圍進一步擴大;

(五)在事件未調查清楚之前,應會同有關部門防止媒體、網路對失洩密事件的報道和炒作;

(六)對出現在公共網路、出版物、廣播、電視等媒體上的洩密資訊,協調相關職能部門,責令有關單位立即刪除、收繳、停播、銷售,並收繳有關涉密載體。

七、根據調查結果,由事件發生部門對相關責任人做出處理;需追究刑事責任的,移交司法機關依法追究刑事責任

學生資訊保安意識培訓方案 篇9

1、總則

1、1目的

為科學應對資訊系統突發事件,建立健全資訊系統的應急響應機制,有效預防、及時控制和最大限度地消除各類突發事件的危害和影響,制訂本應急預案。

1、2工作原則

a)統一領導

遇到重大異常情況,應及時向有關領導報告,以便於統一排程、減少不良影響。

b)綜合協調

明確綜合協調的職能機構和人員,做到職能間的相互銜接。

c)重點突出

應急處理的重點放在執行著重要業務系統或可能導致嚴重事故後果的關鍵系統上。

d)硬體及配置備份

備份相關網路裝置、伺服器引數、系統配置,相關硬體、線路的熱備與冷備等措施,提高資訊系統的安全係數。並在備用裝置上按要求預先配置好各種引數,當發生故障時能自動或者手動切換能直接上線執行。

e)快速恢復

系統管理人員在堅持快速恢復系統的原則下,根據職責分工,加強團結協作,必要情況下與裝置供應商、維護商、網路平臺提供商以及系統整合商等共同謀求問題的快速解決。

f)及時反應,積極應對

出現資訊業務故障時,值班人員應及時發現、及時報告、及時搶修、及時控制,積極對資訊業務突發事件進行防範、監測、預警、報告、響應。

g)防範為主,加強監控

經常性地做好應對資訊業務突發事件的思想準備、預案准備、機制準備和工作準備,提高基礎裝置、基礎網路和重要資訊系統的綜合保障水平。加強對資訊業務應用的日常監視,及時發現資訊業務突發性事件並採取有效措施,迅速控制事件影響範圍,力爭將損失降到最低程度。

2、應急工作小組機構及職責

在網路事件的處理中,一個組織良好、職責明確、科學管理的應急隊伍是成功的關鍵。組織機構的成立對於事件的響應、決策、恢復,防止類似事件的發生都具有重要意義。結合杭州市長征中學資訊系統的實際情況,將資訊系統故障有關應急人員的角色和職責進行明確劃分如下(圖1)。

1)應急處理領導小組

及時掌握資訊系統故障事件的發展動態,向上級部門報告事件動態;對有關事項做出重大決策;啟動應急預案;組織和排程必要的人和外部資源等。

領導小組組長:

領導小組副組長:、

領導小組成員:、

2)應急處理工作小組

負責定期瞭解外部支援人員的變動情況,及時更新其技術人員及聯絡方式等資訊;快速響應由硬體系統、軟體系統、網路系統、機房環境系統故障以及地震、火災、雷電、水災等自然災害引起導致資訊業務系統中斷事件;執行上述相關故障的診斷、排查和恢復操作;定期通過執行維護管理軟體、系統執行報告等方式對資訊業務系統的使用情況進行分析,儘早發現網路的異常狀況,排除網路隱患。

工作小組組長:

工作小組成員:、

3)外部支援人員

包括網路運營商、裝置供應維護商以及系統整合商等。負責事先向杭州市長征中學提供緊急情況下的應急技術方案和應急技術支援體系;積極配合應急人員進行故障處理。

裝置供應商、系統整合商、電信運營商、裝置維保商等聯絡方式。

3、預警和預防機制

3、1資訊監測及報告

1)資訊系統的日常管理和維護

資訊系統的日常管理和維護應加強資訊業務應用的監測、分析和預警工作。

2)建立資訊業務系統故障事故報告制度

發生資訊業務系統故障時,值班人員應當立即向杭州市長征中學現代教育技術中心負責人報告,並及時進行故障處理、調查核實、儲存相關證據等。

3、2預警

在接到突發事件報告後,應當經初步核實之後,將有關情況及時向杭州市長征中學報告,進一步進行情況綜合,研究分析可能造成影響的程度,提出初步行動對策。由上級領導視情況緊急程度召集協調會,決策行動方案,釋出指示和實施命令等。

3、3預警支援系統

應建立和完善資訊監測、訊息傳遞和指揮決策支援系統,保證突發事件處理過程中的資源共享、運轉正常、指揮有力。

3、4預防機制

各關鍵業務資訊系統建設要充分考慮抗毀性與災難恢復,制定並不斷完善應急處理預案。針對資訊系統的突發性、大規模異常事件,各相關部門建立制度化、程式化的處理流程。

4、應急處理程式

4、1資訊系統突發事件分類分級的說明

根據資訊系統突發事件的發生原因、性質和機理,資訊系統突發事件主要分為以下三類:

1)攻擊類事件:指資訊系統因計算機病毒感染、非法入侵等導致業務中斷、系統宕機、網路癱瘓等情況。

2)故障類事件:指資訊系統因計算機軟硬體故障、機房環境系統故障、人為誤操作等導致業務中斷、系統宕機、網路癱瘓等情況。

3)災害類事件:指因爆炸、火災、雷擊、地震、颱風等外力因素導致資訊網路系統損毀,造成業務中斷、系統宕機、網路癱瘓等情況。

按照突發事件的性質、嚴重程度、可控性和影響範圍,將其分為一般故障、嚴重故障、重大故障、特級故障四級。

1)一般故障

資訊系統中單個裝置終端或單個外聯單位軟硬體故障,但未影響主業務系統執行,也未造成社會影響或經濟損失的突發事件。

2)嚴重故障

資訊系統中因某類業務節點軟、硬體故障而導致部分業務中斷,可能造成社會影響的`突發事件。

3)重大故障

資訊系統主業務癱瘓,導致業務系統長時間中斷,可能造成重大社會影響和巨大經濟損失的突發事件。

4)特級故障

特指發生不可預見的災難性事故,如火災、水災和地震等。

4、2資訊系統應急預案啟動

根據以上定義的故障分級,當資訊系統事件的要素滿足啟動應急預案要求時,進入相應的應急啟動流程。

1)應急處理工作小組從業務人員的故障申告、執行維護管理系統的故障告警中得知資訊系統異常事件後,應在第一時間派相關人員趕赴故障現場。

2)應急處理工作小組針對資訊系統異常事件做出初步的分析判斷。若是單個終端業務故障或者單個業務模組故障,比如IP地址更改、物理連線鬆動、某個業務演算法引數調整或者能在最短時間內自行解決的問題,及時按照有關操作規程進行故障處理,並報領導小組備案;否則,應急處理工作小組將故障大致定性為硬體故障、線路故障、軟體故障等故障之一,及時告知領導小組,並採取措施避免事件影響範圍的擴大。

3)應急處理工作小組向領導小組報告,同時啟動相應的應急預案。針對災難事件和影響重要業務執行的重大事件,還要及時向上級機關進行報告。

4)應急處理工作小組根據故障型別及時與外部支援人員取得聯絡。其中,裝置故障的,可與裝置供應維護商和整合商聯絡;軟體故障的,可與系統整合商聯絡,由系統整合商進行現場或遠端技術支援;線路故障的,可與網路運營商聯絡,三方密切協作力求通訊線路在短時間內恢復正常。

5)應急處理工作小組在上級機構或外部支援人員的配合下,充分利用應急預案的資源準備,採取有力措施進行故障處理,及時將資訊系統恢復到正常狀態。

6)應急處理工作小組通知業務部門資訊系統恢復正常,並向領導小組報告故障處理的基本情況。重大事件形成文字資料,以書面形式向上級報告。

7)總結整個處理過程中出現的問題,並及時改進應急預案。

4、3現場應急處理

1)如遇到預知外界因素(如定時、定點停電)影響資訊系統的正常執行,將根據有關部門的通知,提前安排技術人員準備實施相關應急預案(如停電應急預案,詳見《供電中斷後的裝置執行預案》),並進行現場維護,直至外界因素消除。

2)如遇到不可抗力因素(如火災)造成的資訊系統故障時,接到通知的值班人員要快速到達現場啟動相關應急預案(如火災應急預案,詳見《人員疏散與機房滅火預案》),果斷切斷相關裝置配電櫃的電源,積極參與消除不可抗力因素,並及時將情況上報中心負責人。

3)如遇到一般故障、嚴重故障和重大故障,影響資訊系統的正常執行,值班人員要迅速、及時地趕到現場,進行相應突發事件的應急處理,處理過程參照《故障處理流程》,見附件一。

5、保障措施

5、1應急演練

為提高資訊系統突發事件應急響應水平,定期或不定期組織應急預案演練;檢驗應急預案各環節之間的資訊處理、協調、指揮等是否符合快速、高效的要求。通過演習,進一步明確應急響應各崗位責任,對預案中存在的問題和不足及時補充、完善。

5、2人員培訓

為確保本應急預案有效執行,本中心定期或不定期地組織相關人員參加專業的技術培訓班或研討交流會,以便不同崗位的應急人員能全面熟悉並熟練掌握突發事件的應急處理知識和技能。

5、3硬體資源保障

為了在資訊系統發生故障時能夠儘量降低業務系統的受影響程度,須為相應的核心業務系統提供必要的備份裝置與備份網路等資源,並且配備與現有裝置相容的裝置,確保相同或相容的裝置可以在應急情況下調配使用。備份裝置需預先採購併儲存在專門位置。這些備份裝置可以實現熱備的裝置,要實行雙機線上執行;不能實現熱備的,要及時更新冷備份裝置的配置,使之能快速頂替上。

5、4文件資料準備

包括資訊系統小型機配置情況、儲存配置情況、前置機配置情況、網路裝置配置引數、網路系統拓撲圖以及IP地址分佈情況等。

5、5技術支援保障

建立預警與應急處理的技術平臺,進一步提高資訊系統突發事件的發現和分析能力,從技術上逐步實現發現、預警、處理、通報等多個環節和不同的業務網路、系統以及相關部門之間應急處理的聯動機制。

5、6公眾資訊交流

在應急預案修訂、演練的前後,利用各種資訊渠道進行宣傳,並不定期的利用各種活動,宣傳資訊系統突發事件的應急處理規程及其預防措施等應急常識。

6、資訊系統安全防範措施

6、1建立健全資訊系統職責體系和規章制度

杭州市長征中學現代教育技術中心負責各類資訊系統的維護和技術支援以及其他的監控和維護;對相關監控資訊的核實和處理;負責電力、空調、防火、防雷等基礎設施的監控和維護。

杭州市長征中學現代教育技術中心在處理資訊系統突發事件中的職責:

1)綜合協調在發生緊急事件時聯絡各相關人員到位並協調開展工作,並根據事件的嚴重程度向領導小組、公安部門或上級有關部門的報告或向全系統的通報;

2)負責各應用系統、資料庫系統、網路系統的監控防範、應急處置和資料、系統恢復工作,以及資訊保安事件的事後追查;

3)負責資訊系統的安全防範、應急處置和恢復工作及安全事件的事後追查。

逐步健全完善各種資訊保安管理制度,包括:

a)執行審批制度;

b)日誌管理制度;

c)安全審計制度;

d)資料保護、安全備份、災難恢復計劃;

e)計算機機房及其他重要區域的出入制度;

f)硬體、軟體、網路、媒體的使用及維護制度;

g)賬戶、密碼、通訊保密的管理制度;

h)有害資料及計算機病毒預防、發現、報告及清除管理制度。

6、2明確資訊保安等級、資訊保安保護等級

根據資訊的性質和重要程度劃分為四級:

A級,高敏感資訊,實行絕對強制保護;

B級,敏感資訊,實行強制保護;

C級,內部管理資訊,實行自主安全保護;

D級,公共資訊,實行一般安全保護。

根據確立的資訊保安等級,依據國家頒佈的《計算機資訊系統安全保護等級劃分準則》,確立計算及系統安全保護的五個等級,具體為:

第一級,使用者自主保護級;

第二級,系統審計保護級;

第三級,安全標記保護級;

第四級,結構化保護級;

第五級,訪問驗證保護級。

6、3網路安全防範

本單位與外部相關部門聯網儘量採用單獨的網路裝置和通訊線路,採用物理隔離或防火牆邏輯隔離的方式交換資料,採用嚴格的通訊控制策略並具備審計、記錄等功能;內部計算級網路應與因特網物理隔離,如因多元化申報等原因需要與因特網相連,則必須配置多個高效能防火牆,並配置網閘;與電信、移動等部門簽訂網路通暢安全保障協議,確保在網路線路故障的情況下能夠得到及時恢復;必須對主機或網路裝置中不使用或較少使用的、存在安全隱患的服務進行關閉;對各類網路接入裝置要採取具體嚴格的安全控制措施;在網路建設和改造時必須優先充分考慮到網路的安全性,要有足夠的冗餘或備份裝置,一旦出現故障能夠及時更換或維護;未經杭州市長征中學現代教育技術中心許可,嚴禁將外來的計算機和其他終端裝置接入杭州市長征中學業務網路系統中;各類網路裝置及關鍵主機裝置的密碼要有專人保管並有定期的變更機制;在未採取相應的加密措施之前,不得利用電子郵件傳遞涉及機密的資訊。

6、4病毒安全防範

杭州市長征中學的內網計算機裝置,統一使用正版的防毒軟體,所有的外來軟體或資料,必須先進行病毒檢查才能安裝和使用。

6、5軟體系統安全防範

內網系統要按照杭州市長征中學現代教育技術中心要求,原則上杜絕使用盜版軟體;各類業務和應用軟體要充分考慮到軟體安全的要求,並進行安全效能的評估。

6、6資料安全防範

內網系統使用者要按照杭州市長征中學現代教育技術中心的統一規劃和部署使用相關軟硬體產品,相應的資料備份、恢復機制定期檢查並實施;原則上備份介質的儲存不能與主機系統在同一地域。

6、7裝置安全防範

資訊系統的裝置都必須有較高的可靠性,特別是中心機房的伺服器和中心網路裝置、網路安全裝置等關鍵裝置要嚴格按照國家計算機資訊系統安全相關標準進行採購,從源頭上把好裝置的效能安全關。各關鍵裝置都要有冗餘備份或相應配件,一旦裝置出現故障能夠及時維護、更換,確保不影響正常的開展和系統的執行。

6、8機房安全防範

現有主機房符合國家B類標準建設。具備放火、防雷、防靜電、防電磁干擾裝置;要有完備的環境控制裝置和電源供應裝置;要有嚴格的管理制度和值班制度,確保各類裝置有一個良好的執行環境。

7、分類突發事件應急處理措施

7、1黑客攻擊時的緊急處置措施

1)當有關值班人員發現業務系統或網站內容被纂改,或通過IPS系統發現有黑客正在進行攻擊時,應立即向網路管理技術人員通報情況。

2)網路管理技術人員應首先應將被攻擊的伺服器等裝置斷網,保護現場,並同時嚮應急處理領導小組通報情況。

3)網路管理技術人員負責被攻擊或破壞系統的恢復與重建工作。

4)網路管理技術人員會同相關支援人員追查非法資訊來源。

5)網路管理技術人員組織相關支援人員會商後,嚮應急處理工作小組組長彙報有關情況。

6)應急處理工作小組組長如認為情況嚴重,應立即嚮應急處理領導小組彙報。

7)應急處理領導小組組長組織應急處理領導小組召開會議,如認為事態嚴重,則立即向公安部門或上級機關報警。

7、2病毒安全緊急處置措施

1)當發現有計算機被感染上病毒後,應立即向安全管理技術人員報告,並將該機斷網。

2)安全管理技術人員在接到通知後,應第一時間趕到現場處理。

3)對該裝置的硬碟進行資料備份。用反病毒軟體對該機進行防毒處理,同時通過病毒檢測軟體對其他機器進行病毒掃描和清除工作。

4)如果現行反病毒軟體無法清除該病毒,應立即嚮應急處理工作小組組長報告,並迅速聯絡有關產品商研究解決。

5)應急處理工作小組經會商,認為情況嚴重的,應立即嚮應急處理領導小組彙報。

6)應急處理領導小組經會商後,認為情況極為嚴重的,應立即向公安部門或上級機關報告。

7)如果感染病毒的裝置是中心伺服器系統,經領導小組同意,應立即告知各相關科室部門做好相應的清查工作。

7、3軟體系統遭破壞性攻擊的緊急處置措施

重要的軟體系統平時必須存有備份,與軟體系統相對應的資料有備份,並將他們儲存在安全處。

1)一旦軟體遭到破壞性攻擊,應立即向網路管理技術人員、業務系統技術人員報告,並將該系統停止執行。

2)業務系統技術人員軟體系統和資料的恢復。

3)網路管理技術人員檢查日誌等資料,確定攻擊來源。

4)由業務系統技術人員嚮應急處理工作小組組長彙報。

5)應急處理工作小組組長認為情況嚴重的,應立即嚮應急處理領導小組彙報。

6)應急處理領導小組認為情況極為嚴重的,應立即向公安部門或上級機關報告。

7、4資料庫安全緊急處置措施

1)主要資料庫應按儘可能有熱備設定,並至少要準備兩個以上資料庫備份,平時一個備份放在機房,另一個備份放在異地安全的場所。

2)一旦資料庫崩潰,值班人員立即向業務系統領導報告。

3)值班人員應立即向技術人員請求支援,同時通知相關部門暫緩使用業務系統和上傳上報資料。

4)系統修復啟動後,通知相關部門使用業務系統和上傳上報資料。

7、5公司域網中斷緊急處置措施

1)網路備用裝置應存放在指定的位置。

2)公司域網中斷後,網路管理技術人員應立即判斷故障節點,查明故障原因,並嚮應急處理工作小組組長彙報。

3)如屬線路故障,應重新安裝線路。

4)如屬路由器、交換機等網路裝置故障,應立即從指定位置將備用裝置取出接上,並除錯通暢。

5)如屬路由器、交換機配置檔案破壞,應迅速按照要求重新配置,並除錯通暢。

6)並嚮應急處理領導小組彙報。

7、6裝置安全緊急處置措施

伺服器、儲存裝置等關鍵裝置損壞後,值班人員應立即向硬體管理技術人員報告。

1)硬體管理技術人員立即查明原因。

2)如果能夠自行恢復,應立即重新啟用該裝置。

3)如屬不能自行恢復的,立即與裝置提供、維護商聯絡,請求派維護人員前來維修。

4)如果裝置一時不能修復,應向處理工作小組組長彙報,並告之相關科室部門,暫緩使用業務系統和上傳上報資料。

5)同時嚮應急處理領導小組彙報。

7、7人員疏散與機房滅火預案

1)一旦機房發生火災,應遵循下列原則:首先確保人員安全;其次保護關鍵裝置、資料安全;三是保護一般裝置安全。

2)人員疏散的程式是:機房值班人員立即按響火警警報,並通過119電話向公安消防請求支援,所有不參與滅火的人員按照預定的路線,迅速從機房中有序撤出。

3)人員滅火的程式是:首先切斷所有電源,啟動自動氣體滅火裝置。

4)如果自動滅火未開啟,在主機房大門外同時按下隔離開關和啟動開關,啟動滅火。

7、8供電中斷後的裝置執行預案

應儘可能讓市供電局從不同供電所供兩路市電至中心機房,一路市電故障,不影響中心機房市電供電。

1)市電中斷後,機房供電自動由UPS備用電源供電。

2)機房值班人員應立即查明原因,並向處理工作小組組長彙報情況。

3)如因大樓內部線路故障,請物業服務部門迅速恢復。

4)如果是供電局的原因,應立即與供電局聯絡,請供電局迅速恢復供電。

5)如果供電局告知需長時間停電,應作如下安排。

6)嚮應急處理領導小組彙報情況

7)市電恢復後關掉髮電機,將開關向右打到中間停機位。

7、9關鍵人員不在崗的緊急處置措施

1)對於關鍵崗位平時應做好人員儲備,確保一項工作由兩人能夠操作。

2)一旦發生關鍵人員不在崗的情況,首先應向處理工作小組組長彙報情況。

3)經處理工作小組組長批准後,由備用人員上崗操作。

4)如果備用人員無法上崗,請求維保商、整合商或外部支援技術人員支援。

8、附則

1)本預案所稱資訊系統突發事件,是指由於自然災害、軟硬體故障、內部人為失誤或破壞等原因,資訊系統正常執行受到嚴重影響,出現業務中斷、系統破壞、資料破壞等現象,造成不良影響以及造成一定程度直接或間接經濟損失的事件。

2)本預案通過演習、實踐檢驗,以及根據應急歷練變更、新技術、新資源的應用和應急事件發展趨勢,及時進行修訂和完善;所附的成員、聯絡方式等發生變化時也隨時修訂。

3)本預案自發布之日起實施。

學生資訊保安意識培訓方案 篇10

在本單位的計算機網路發生安全事件或者事故的情況下,採取應急處置方案,保障計算機網路的安全。

一、成立計算機網路安全應急工作小組

組長:

副組長:

成員:

計算機網路網路安全緊急響應小組及時、快速地協調、處各種事件或者事故。特殊時期安排專人24小時值班。

二、計算機網路安全事件的對策、措施

計算機網路安全事件報告程式

工作人員與管理人員發現或獲知計算機網路發生安全事件,應立即通知站計算機網路安全緊急響應小組,由站計算機網路安全緊急小組通知公司計算機網路安全緊急響應小組,同時迅速關閉問題裝置,由公司緊急響應小組技術人員分析原因,解決問題。

三、技術措施

1、垃圾郵件過濾器

響應公安部、資訊產業部和國務院新聞辦公室的要求,購置、安裝垃圾郵件過濾器,預防和控制垃圾郵件的攻擊和破壞。該裝置各項指標均達到或超過上述領導部門制定的標準。

2、日誌伺服器

對網路及伺服器裝置的日常執行日誌進行收集和統一管理工作,防止不法分子入侵某個具體的裝置,同時撰改日誌記錄,從而影響對問題的瞭解和解決。

3、入侵檢測伺服器

購置入侵檢測設施,能根據網路內各具體真實IP地址的流量情況作出相應響應,特別是流量異常等情況。(被防火牆遮蔽的IP地址除外)

4、資料備份系統

可以將有重要資料的伺服器裝置資料進行備份處理,從而在相應伺服器裝置出現問題時能及時修復,保證重要資料的'安全。

5、網頁防篡改

採用人工和技術處理相結合的方式,對公司網站的內容進行瀏覽和檢查,防止網頁被篡改。

四、日常管理

1、及時更新伺服器的防病毒軟體病毒庫。

2、定期對所有伺服器進行漏洞掃描、補丁修復。

3、對網路中心伺服器網段上聯交換機開放的軟埠進行嚴格控制。

4、實行分級管理體制,落實管理責任。