網(wǎng)絡安全的應急預案
在學習、工作、生活中,有時會發(fā)生突發(fā)事件,為了避免造成重大損失和危害,通常需要預先編制一份完整的應急預案。應急預案的格式和要求是什么樣的呢?以下是小編幫大家整理的網(wǎng)絡安全的應急預案,希望對大家有所幫助。
網(wǎng)絡安全的應急預案 篇1
為確保學校網(wǎng)絡運行安全和信息安全,確保教育網(wǎng)絡暢通,使校園網(wǎng)更好的為學校管理、教育教學和對外交流服務,特制定本預案。
一、指導思想
根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》、《教育網(wǎng)站和網(wǎng)校暫行管理辦法》的規(guī)定,為確保網(wǎng)絡運行安全、涉密信息的安全和網(wǎng)絡暢通,認真落實各項防范措施,及時、快速、有效地處理教育網(wǎng)絡中發(fā)生的突發(fā)事件,將不良影響降至到最低。
二、適用范圍
本預案所稱應急事件是指由于突發(fā)事件(自然災害、人為破壞或其他原因等)引起學校網(wǎng)絡服務中斷或信息失竊等事件。
適用范圍包括網(wǎng)絡主控室、計算機專用教室、多媒體專用教室、語音教室及其它配有計算機設備的班班通教室、辦公室等。
三、應急預案啟動
有下列情況應啟動應急預案:
1、主控室、計算機專用教室、多媒體專用教室及其他它配有計算機設備的班班通教室、辦公室等地方發(fā)生火災、遭雷擊、透水、停電。
2、設備發(fā)生被盜或人為損壞。
3、發(fā)現(xiàn)利用網(wǎng)絡傳播不良信息(包括反動信息、色情信息)現(xiàn)象。
4、計算機網(wǎng)絡出現(xiàn)病毒。
四、應急預案啟動程序。
1、網(wǎng)絡設備使用者或管理者發(fā)現(xiàn)上述所列情況之一時,應立即報告網(wǎng)絡安全領導小組負責人(組長或副組長),同時控制好現(xiàn)場,火災時,還要組織工作人員有序地撤離現(xiàn)場。
2、網(wǎng)絡安全領導小組接報后,立即向有關部門報告,同時組織有關人員對現(xiàn)場進行施救或控制,直至問題解決。
五、應急預案實施辦法。
(一)火災、透水、停電發(fā)生時處理辦法
1、當火災、透水、停電發(fā)生時,立即切斷電源(條件允許的情況下關閉設備),同時組織工作人員有序疏散,并將災情通知領導小組。
2、領導小組接報后,立即向有關部門報告,并派人到門口引領消防部門或上級有關人員到災情現(xiàn)場,直至局勢受到控制。
3、領導小組配合有關部門調(diào)查分析災情發(fā)生原因,進行措施改進。
4、迅速與網(wǎng)絡公司聯(lián)系,派技術人員幫助解決設備故障或其他故障,盡快恢復網(wǎng)絡運行。
(二)設備發(fā)生被盜或人為損害處理辦法
1、發(fā)生上述情況時,管理者應立即告知領導小組,同時封閉現(xiàn)場。
2、安全領導小組接報后,立即報告相關部門,并組織相關人員配合公安部門進行調(diào)查,追查責任人。
3、提出所損失的設備的采購清單,上報安全領導小組,待批準后,盡快完成設備的采購,恢復教育網(wǎng)絡的`正常運行。
(三)不良信息和網(wǎng)絡病毒處理辦法
1、發(fā)現(xiàn)網(wǎng)站出現(xiàn)不良信息或網(wǎng)絡中存在病毒,網(wǎng)絡管理員應立即終止不良信息或網(wǎng)絡病毒的傳播,同時將情況告知安全領導小組負責人。
2、領導接報后,一方面向區(qū)教育局有關部門報告,請示處理意見。另一方面通告全校計算機用戶防病毒方法,并督促網(wǎng)管員進行控制處理,直至網(wǎng)絡處于安全狀態(tài)。對不良信息追查信息來源,對未經(jīng)領導同意,擅自發(fā)布信息而造成不良影響者,由安全領導小組討論后給予處分。對觸犯法律者交由公安部門追究法律責任。
。ㄋ模┏霈F(xiàn)黑客攻擊等其它致使校園網(wǎng)絡不能正常運轉或數(shù)據(jù)丟失的情況處理辦法
1、發(fā)生上述情況時,使用者或管理者應立即告知安全領導小組,同時斷開網(wǎng)絡。
2、安全領導小組接報后,立即組織相關人員進行系統(tǒng)恢復,同時配合有關部門進行調(diào)查,直至問題解決,恢復設備使用。
七、學校網(wǎng)絡安全管理領導小組
總指揮:
副指揮:副校長
組員:班主任教師
網(wǎng)絡安全的應急預案 篇2
一、網(wǎng)絡異常情況處理辦法:
(一)網(wǎng)站不良信息事故處理:
1、一旦發(fā)現(xiàn)學校網(wǎng)站上出現(xiàn)不良信息(或者被黑客攻擊修改了網(wǎng)頁),立刻切斷防火墻以及網(wǎng)站服務器外網(wǎng)網(wǎng)絡連接。
2、備份不良信息出現(xiàn)的目錄、備份不良信息出現(xiàn)時間前后一個星期內(nèi)的HTTP連接日志、備份防火墻中不良信息出現(xiàn)時間前后一個星期內(nèi)的網(wǎng)絡連接日志。
3、完全隔離出現(xiàn)不良信息的目錄,使其不能再被訪問。
4、刪除不良信息,并清查整個網(wǎng)站所有內(nèi)容,確保沒有任何不良信息,重新連接網(wǎng)站服務器及防火墻外網(wǎng)網(wǎng)絡連接,并測試網(wǎng)站運行。
5、檢查該目錄名,對該目錄進行安全性檢測,升級安全級別,升級程序,去除不安全隱患,關閉不安全欄目,重新開放該目錄的網(wǎng)絡連接,并進行測試,正常后,重新修改該目錄的上級鏈接。
6、從事故一發(fā)生到處理事件的整個過程,必須保持向領導小組組長匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過程。
(二)網(wǎng)絡惡意攻擊事故處理
1、發(fā)現(xiàn)出現(xiàn)網(wǎng)絡惡意攻擊,立刻確定該攻擊來自校內(nèi)還是校外;受攻擊的設備有哪些;影響范圍有多大。并迅速推斷出此次攻擊的最壞結果,判斷是否需要緊急切斷校園網(wǎng)的服務器及公網(wǎng)的`網(wǎng)絡連接,以保護重要數(shù)據(jù)及信息。
2、如果攻擊來自校外,立刻從防火墻中查出對方IP地址并過濾,同時對防火墻設置對此類攻擊的過濾,并視情況嚴重程度決定是否報警。
3、如果攻擊來自校內(nèi),立刻確定攻擊源,查出該攻擊出自哪臺交換機,出自哪臺電腦,出自哪位教師或學生。接著立刻趕到現(xiàn)場,關閉該計算機網(wǎng)絡連接,并立刻對該計算機進行分析處理,確定攻擊出于無意、有意還是被利用。暫時扣留該電腦。重新啟動該電腦所連接的網(wǎng)絡設備,直至完全恢復網(wǎng)絡通信。對該電腦進行分析,清除所有病毒、惡意程序、木馬程序以及垃圾文件,測試運行該電腦5小時以上,并同時進行監(jiān)控,無問題后歸還該電腦。
4、從事故一發(fā)生到處理事件的整個過程,必須保持向領導小組組長匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過程。
(三)學校重大事件網(wǎng)絡安全處理:
1、對學校重大事件(如校慶、高考、評估等對網(wǎng)絡安全有特別要求的事件)進行評估、確定所需的網(wǎng)絡設備及環(huán)境。
2、關閉其它與該網(wǎng)絡相連,有可能對該網(wǎng)絡造成不利影響的一切網(wǎng)絡設備及計算機設備,保障該網(wǎng)絡的暢通。
3、對重要網(wǎng)絡設備提供備份,出現(xiàn)問題需盡快更換設備。
4、對外網(wǎng)連接進行監(jiān)控,清除非法連接,出現(xiàn)重大問題立刻向電信部門求救。
5、事先應向領導小組匯報本次事件中所需用到的設備、環(huán)境,以及可能出現(xiàn)的事故及影響,在事件過程中出現(xiàn)任何問題應立刻向領導小組組長匯報。
二、網(wǎng)絡突發(fā)事件應急行動
1、領導小組依法發(fā)布有關消息和警報,全面組織各項網(wǎng)絡安全防御、處理工作。各有關組織隨時準備執(zhí)行應急任務。
2、組織有關人員對校園內(nèi)外所屬網(wǎng)絡硬件軟件設備及接入網(wǎng)絡的計算機設備進行全面檢查,封堵、更新有安全隱患的設備及網(wǎng)絡環(huán)境。
3、加強對校園網(wǎng)內(nèi)計算機設備的管理,加強對學校網(wǎng)絡的使用者(學生和教師)的網(wǎng)絡安全教育。加強對重要網(wǎng)絡設備的軟件防護以及硬件防護,確保正常的運行軟件硬件環(huán)境。
4、加強各類值班值勤,保持通訊暢通,及時掌握學校情況,全力維護正常教學、工作和生活秩序。
5、按預案落實各項物資準備。
三、網(wǎng)絡安全事故發(fā)生后有關行動
1、領導小組得悉消防緊急情況后立即趕赴本級指揮所,各種網(wǎng)絡安全事故處理小組迅速集結待命。
2、各級領導小組在上級統(tǒng)一組織指揮下,迅速組織本級搶險防護。
3、確保WEB網(wǎng)站信息安全為首要任務:關閉WEB服務器的外網(wǎng)連接、學校公網(wǎng)連接。迅速發(fā)出緊急警報,所有相關成員集中進行事故分析,確定處理方案。
4、確保校內(nèi)其它服務器的信息安全:經(jīng)過分析,可以迅速關閉、切斷其他服務器的所有網(wǎng)絡連接,防止滋生其他服務器的安全事故。
5、分析網(wǎng)絡,確定事故源:使用各種網(wǎng)絡管理工具,迅速確定事故源,按相關程序進行處理。
6、事故源處理完成后,逐步恢復網(wǎng)絡運行,監(jiān)控事故源是否仍然存在。
7、針對此次事故,進一步確定相關安全措施、總結經(jīng)驗,加強防范。
8、從事故一發(fā)生到處理的整個過程,必須及時向領導小組組長以及教務處以及校長匯報,聽從安排,注意做好善后。
9、積極做好廣大師生的思想宣傳教育工作,迅速恢復正常秩序,全力維護校園網(wǎng)安全穩(wěn)定。
四、其他
1、在應急行動中,各部門要密切配合,服從指揮,確保政令暢通和各項工作的落實。
2、各部門應根據(jù)本預案,結合本部門實際情況,認真制定本部門的應急預案,并切實落實各項組織措施。
3、本預案從發(fā)布之日起正式施行。
網(wǎng)絡安全的應急預案 篇3
隨著信息技術的飛速發(fā)展,網(wǎng)絡的快速發(fā)展已經(jīng)成為我們現(xiàn)代社會的必然趨勢,網(wǎng)絡已經(jīng)成為我們生活中不可或缺的一部分。然而,隨著網(wǎng)絡越來越普及,網(wǎng)絡安全問題也越來越嚴重,網(wǎng)絡攻擊已經(jīng)成為了我們時刻面臨的威脅。因此,建立網(wǎng)絡安全應急預案非常必要。
網(wǎng)絡安全應急預案是一份應對網(wǎng)絡安全問題的計劃,它包括預先制定的針對網(wǎng)絡攻擊和安全漏洞的應急措施,以及應急響應流程和規(guī)范。網(wǎng)絡安全應急預案的建立是保障信息安全的必需措施之一,也是信息化建設的重要內(nèi)容。它能夠幫助組織對網(wǎng)絡攻擊做出正確的反應,減少攻擊造成的損失,并盡快恢復到正常運行狀態(tài)。
網(wǎng)絡安全應急預案應該圍繞以下幾個方面展開。首先,應提前做好網(wǎng)絡攻擊和安全漏洞的預防工作,減少被攻擊的可能性。其次,應該將網(wǎng)絡安全問題納入到組織的風險評估中,及時發(fā)現(xiàn)并處理安全漏洞。第三,在攻擊或安全漏洞出現(xiàn)后,應及時啟動應急響應預案,開展應急處置措施,快速恢復受害者的服務和業(yè)務。最后,應該對事件過程和處置結果進行回顧和總結,不斷改進和完善應急預案。
建立網(wǎng)絡安全應急預案需要重視以下幾個方面。首先,應該對組織內(nèi)部的信息系統(tǒng)和網(wǎng)絡現(xiàn)狀進行全面了解,及時發(fā)現(xiàn)安全漏洞。其次,在預案制定過程中,應該充分考慮組織的業(yè)務特點和安全風險情況,根據(jù)不同風險情況,采取不同措施。第三,在預案執(zhí)行時,需要賦予相關人員相應的權限和職責,確保執(zhí)行順暢。最后,應建立應急演練機制,定期檢驗和驗證應急響應預案的可行性。
總之,建立網(wǎng)絡安全應急預案是保障信息安全、為網(wǎng)絡應急響應提供依據(jù)和指導的重要步驟。要保證預案的實際效果,需要充分考慮組織業(yè)務特點和網(wǎng)絡環(huán)境風險,制定合理的應急措施和流程,及時發(fā)現(xiàn)并修復安全漏洞,合理分配資源和職責,全面檢驗預案的可行性,不斷完善并提高應急響應能力。只有這樣才能有效應對各類網(wǎng)絡安全問題,維護企業(yè)的信息安全。在應急預案的制定過程中,需要充分考慮組織的業(yè)務特點和網(wǎng)絡環(huán)境風險,綜合評估可能出現(xiàn)的.安全問題。根據(jù)風險評估結果,合理分配資源和職責,建立起對應的應急響應措施和應急協(xié)作機制。在制定應急預案的過程中,需要考慮到以下幾個因素:
1. 預測網(wǎng)絡安全風險
在制定應急預案之前,需要對組織內(nèi)部的網(wǎng)絡運行環(huán)境進行全面調(diào)研和評估,識別可能存在的安全漏洞和威脅。同時也要對外部的攻擊手段和技術進行研究和評估,盡量對未來可能會出現(xiàn)的網(wǎng)絡安全風險做出準確的預測。在此基礎上,才能更好地制定應對措施。
2. 制訂應急響應計劃
應急預案是制定應急響應計劃的基礎,要根據(jù)實際情況制定出合理的應對方案,將計劃細分成多個階段并確立階段目標。在應急響應計劃中,需要列出應急響應的程序、流程、職責和應急人員的聯(lián)系方式,還要明確應急響應的部署方案和措施。
3. 建立應急協(xié)作機制
建立應急協(xié)作機制是應急預案的重要組成部分,它涉及到與各種專業(yè)團隊和機構的協(xié)作。應急協(xié)作機制應該根據(jù)組織的業(yè)務特點和風險情況,制定出合適的模式。注意到,應急協(xié)作機制的建立不僅需要內(nèi)部人員的協(xié)作,還需要考慮到外部專業(yè)團隊的協(xié)助。
4. 加強應急物資與設備準備
進行有效的應急響應除了應急人員的準備和熟悉應急預案外,還應該加強應急物資與設備的準備。例如: 應急通訊工具、網(wǎng)絡安全設備、備用電源設備,強化應急響應的物質保障。同時,也要確保這些物資的實時更新和配備。
5. 持續(xù)性改進
隨著網(wǎng)絡運行環(huán)境和技術的不斷變化,網(wǎng)絡安全問題也在不停地演進和變化。因此,應急預案并非一次性制定即可,需要持續(xù)性地更新和改進。同時需要對事故過程和應急響應的效果進行評估和調(diào)整,不斷提高應急響應的效率和準確性。
總之,建立網(wǎng)絡安全應急預案需要的是全面的考慮、合理的規(guī)劃和全體人員的配合。應急預案的制定離不開實際情況的評估,也離不開各方面資源的支持。通過制定、完善和實踐網(wǎng)絡安全應急預案,未來可以更有效地應對各類安全問題,保障網(wǎng)絡安全與技術創(chuàng)新的健康發(fā)展。網(wǎng)絡安全是當今社會最大的挑戰(zhàn)之一,對于一個組織而言,網(wǎng)絡安全的重要性更是不言而喻。一旦發(fā)生網(wǎng)絡安全事件,組織可能將面臨嚴重的損失,比如阻礙業(yè)務運營,丟失機密信息、客戶的信任等等。因此,建立完善的網(wǎng)絡安全應急預案是組織必須做的工作之一。
首先,應急預案需要強調(diào)風險評估和分類。通過對組織的網(wǎng)絡和業(yè)務環(huán)境進行評估,可以識別不同類型和程度的網(wǎng)絡安全威脅,并分類建立響應機制。例如,對于內(nèi)網(wǎng)攻擊和外網(wǎng)入侵,需要采取不同的應急措施和協(xié)作機制。
其次,應急響應計劃需要涉及全部層面。在建立應急協(xié)作機制時,不僅要考慮內(nèi)部應急響應團隊的配合與協(xié)作,同時還要考慮如何與外部資源及境外公司、機構協(xié)調(diào)應對一些復雜的網(wǎng)絡安全事件,以便更快地獲得第一手信息。因此,建立良好的外部溝通渠道非常重要。
第三,應急預案需要針對不同類型的事件建立不同的應急響應流程,以更好地應對復雜的安全威脅。例如,對于勒索軟件攻擊和惡意程序感染,需要采取不同的應急響應機制和協(xié)作方式。此外,還建議建立常用漏洞的應急預案,并配合相關的漏洞修補措施。
第四,應急預案的制定應該切合實際,其應對手段和技術應該符合組織的實際情況和業(yè)務特點。同時,應對措施還應該考慮到不同的運營環(huán)境和地理位置,以保證在面臨不同的安全威脅時,可以采取最優(yōu)的應急響應方式。
最后,應急預案的實施需要充分準備和培訓,以確保應急響應人員具備應急實施的實際操作經(jīng)驗和高效應對網(wǎng)絡安全事件的能力。同時,也需要定期應急演練來檢測應急響應團隊的協(xié)作和應急響應能力。
總之,建立完善的網(wǎng)絡安全應急預案對于任何一個組織而言都是至關重要的,特別是在當前這個網(wǎng)絡安全風險越來越高的時代,如無相關部署,不僅組織自身的安全會受到威脅,還有可能會波及到其他有關聯(lián)的組織和用戶。因此,成立專業(yè)的網(wǎng)絡安全團隊,制定完善的應急預案,摸清組織風險情況以及制定有效的應對計劃都是非常必要的。同時,應急預案的更新升級和演練也是必備措施,以讓整個組織能夠更全面、更有效地應對不可預知的風險。網(wǎng)絡安全已成為現(xiàn)今最為重要的挑戰(zhàn)之一,對于任何組織而言,建立完善的網(wǎng)絡安全應急預案是必須的。一個好的預案應該包括風險評估和分類、全面的應急響應流程、結合業(yè)務特點針對不同事件采取不同措施、考慮與外部資源協(xié)作和切合實際的應對技術方案等方面。同時,應急預案的實施還需要做好準備和培訓,定期進行應急演練。只有建立了完善的預案,組織才能有效應對一些復雜的安全威脅,保證業(yè)務的順暢運轉,避免被安全威脅給帶來的各種損失。而且保證網(wǎng)絡安全不能是一成不變的,應急預案也需要定期更新升級,確保應急響應團隊的能力跟上環(huán)境的變化,才能更好地強化網(wǎng)絡安全保障技術,加強預防,降低風險。
網(wǎng)絡安全的應急預案 篇4
預案要求,在應對突發(fā)性通信、網(wǎng)絡事件時,各級地方政府應在人員、交通、物資、電力能源、資金等方面予以充分保障,并對應急征用中造成的損失進行適當補償。
預案規(guī)定,按影響范圍,我國將通信預警劃分為特別嚴重(Ⅰ級)、嚴重(Ⅱ級)、較嚴重(Ⅲ級)和一般(Ⅳ級)四個等級,依次標為紅色、橙色、黃色和藍色。其中,一級響應啟動的條件包括:公眾通信網(wǎng)省際骨干網(wǎng)絡中斷、全國重要通信樞紐樓遭到破壞等,造成2個以上。▍^(qū)、市)通信大面積中斷;發(fā)生其他特別重大、重大突發(fā)事件,需要提供通信保障,但超出省級處置能力的。除此之外,發(fā)生特殊情況,可結合實際,適當調(diào)整預警相應級別。
通信保障應急預案體系由國家通信保障應急預案、部門通信保障應急預案、地方通信保障應急預案以及通信企業(yè)通信保障應急預案組成。其中,三大基礎電信運營商要履行如下職責:
首先,基礎電信運營企業(yè)在通信網(wǎng)絡規(guī)劃和建設中,要貫徹落實網(wǎng)絡安全各項工作要求,健全網(wǎng)絡安全防護、監(jiān)測預警和應急通信保障體系建設,不斷提高網(wǎng)絡的自愈和抗毀能力;強化對網(wǎng)絡運行安全和網(wǎng)間互聯(lián)互通安全的`監(jiān)測及風險隱患排查;完善應急處置機制,修訂完善各級通信保障應急預案,定期組織演練,加強網(wǎng)絡運行安全和應急通信保障的宣傳教育工作,提高應對突發(fā)事件的能力。
其次,基礎電信運營企業(yè)要建立和完善網(wǎng)絡預警監(jiān)測機制,加強電信網(wǎng)絡運行監(jiān)測。
網(wǎng)絡安全的應急預案 篇5
一、應急預案適用范圍:
1、計算機專用教室、多媒體專用教室及其它配有計算機設備的教室、辦公室。
2、閉路電視系統(tǒng)。
3、廣播播音系統(tǒng)。
二、應急預案啟動
有下列情況應啟動應急預案:
1、計算機專用教室、多媒體專用教室及其他場所發(fā)生火災。
2、設備發(fā)生被盜或人為損壞。
3、發(fā)現(xiàn)利用網(wǎng)絡傳播不良信息現(xiàn)象。
4、計算機網(wǎng)絡出現(xiàn)病毒。
三、應急預案啟動程序。
1、網(wǎng)絡設備使用者或管理者發(fā)現(xiàn)上述所列情況之一時,應立即報告網(wǎng)絡安全領導小組負責人(網(wǎng)管),同時控制好現(xiàn)場,火災時,還要組織學生有序地撤離現(xiàn)場。
2、網(wǎng)絡安全領導小組接報后,立即向有關部門報告,同時組織有關人員對現(xiàn)場進行施救或控制,直至問題解決。
四、應急預案啟動實施辦法。
(一)火災發(fā)生時處理辦法:
1、當火災發(fā)生時,立即切斷電源,同時組織學生有序疏散,并將火情通知領導小組。
2、領導小組接報后,立即向有關部門報告,同時組織校內(nèi)有關人員滅火、疏散學生,并派人到校門口引領消防部門或上級有關人員到火災現(xiàn)場,直至火勢撲滅。
3、領導小組配合有關部門調(diào)查分析火災原因,進行防火措施改進。
(二)設備發(fā)生被盜或人為損害處理辦法:
1、發(fā)生上述情況時,使用者或管理者應立即告知學校,同時封閉現(xiàn)場。
2、學校領導小組接報后,立即報告相關部門,并組織相關人員配合有關部門進行調(diào)查,直至問題解決,恢復設備使用。
(三)不良信息和網(wǎng)絡病毒處理辦法:
1、發(fā)現(xiàn)不良信息或網(wǎng)絡病毒,網(wǎng)絡管理員應立即終止不良信息或網(wǎng)絡病毒的'傳播,同時將情況告知學校機關負責人。
2、學校接報后,一方面向學校信息中心報告,請示處理意見。另一方面通告全校計算機用戶防病毒方法,并督促網(wǎng)管員進行殺毒處理,直至網(wǎng)絡處于安全狀態(tài)。對不良信息追查信息來源,對未經(jīng)學校同意,擅自發(fā)布信息而造成不良影響者,由學校校務會討論后給予一定的處分。觸犯法律者交執(zhí)法部門追究法律責任。
網(wǎng)絡安全的應急預案 篇6
一、20xx年上半年工作情況
。ㄒ唬┲苊懿渴穑痉犊h創(chuàng)建取得新成績
一是領導重視。今年是創(chuàng)建省級食品安全示范縣攻堅年?h委、縣政府高度重視食品安全工作,把創(chuàng)建工作作為提升全縣食品安全整體水平、保障民生的重要載體抓緊、抓實、抓出成效?h委書記親自率有關部門領導,深入食品生產(chǎn)(加工)經(jīng)營企業(yè)和檢測機構專題調(diào)研食品安全狀況,研究食品安全工作。在全縣食品安全工作會議上,縣長到會并作重要講話,動員部署全縣省級食品安全示范縣創(chuàng)建任務。
二是責任落實?h政府與各部門、各鄉(xiāng)鎮(zhèn)簽訂了《20xx年食品安全目標管理責任書》,細化和分解20xx年全縣食品安全工作責任,將省級食品安全示范縣創(chuàng)建工作納入各鄉(xiāng)鎮(zhèn)、各部門的年度考核目標,切實落實食品安全工作責任制。
三是示范引路。在全縣范圍內(nèi)開展了食品安全“十個示范”創(chuàng)建活動,評選出示范鄉(xiāng)鎮(zhèn)2個,示范村(居、社區(qū))6個,農(nóng)村示范放心店3家,示范超市(便利店)2家,示范農(nóng)產(chǎn)品種植基地1個,示范水產(chǎn)品養(yǎng)殖基地1個,示范食品生產(chǎn)企業(yè)3家,示范酒店3家,示范企業(yè)食堂1個,并借力抓好宣傳,通過示范創(chuàng)建,以點帶面,全面推進我縣食品安全工作。
四是全力迎檢。對省級食品安全示范縣創(chuàng)建工作進行一次全面回頭看,認真對照創(chuàng)建標準,查漏補缺,做好創(chuàng)建資料收集整理,完善臺帳,逐條逐項的抓好落實。同時,多次組織召開食品安全示范縣創(chuàng)建工作專題會議,分解創(chuàng)建工作任務,研究創(chuàng)建有關工作,積極動員全縣各方力量投入到創(chuàng)建工作中去,并切實加強督查,扎實做好示范縣創(chuàng)建迎檢準備工作。6月底,順利通過了省級食品安全示范縣創(chuàng)建考核驗收,并獲得殊榮。
。ǘ┖葑ヂ鋵,食品安全工作機制逐步得到完善
一是初步實現(xiàn)“多員合一”。按照“黨委領導、政府協(xié)調(diào)、社會參與、基層自治,各方合作互動”的農(nóng)村公共安全管理格局的要求,對基層隊伍進行了全面的調(diào)查摸底,制定工作職責,出臺考核標準,正式啟動開展農(nóng)村食品安全協(xié)管員整合工作,縣府辦印發(fā)了《洞頭縣組建農(nóng)村公共安全協(xié)管員隊伍實施方案》,將已設在各行政村內(nèi)的12315聯(lián)絡員、農(nóng)村消費維權監(jiān)督員、食品藥品監(jiān)督信息員、質量協(xié)管員、公共衛(wèi)生協(xié)管員、農(nóng)技聯(lián)絡員、漁技聯(lián)絡員等進行統(tǒng)一整合,初步實現(xiàn)“多員合一”。
二是進一步完善獎勵制度。及時與財政部門溝通聯(lián)系,制定出臺了《洞頭縣舉報食品領域違法犯罪行為有功人員獎勵辦法》,深化了食品安全管理制度建設,進一步調(diào)動全社會打擊食品領域違法行為的積極性和主動性。
三是逐步健全應急網(wǎng)絡。在全縣范圍內(nèi)聘請了133名食品安全應急聯(lián)絡員和19名食品安全信息員,分布在各部門、鄉(xiāng)鎮(zhèn)、村居和企業(yè),初步形成“縣、鄉(xiāng)、村”三位一體的應急隊伍網(wǎng)絡。同時,成功舉辦了全縣食品安全事故(iv級)應急預案實戰(zhàn)演練,并召開了重大食品安全事故應急預案和食品安全事故應急處置宣傳培訓會,使應急工作常規(guī)化、實效化,逐步形成長效機制。
。ㄈ┡(chuàng)新,食品安全宣傳工作形成良好氛圍 (四)保持“高壓”,食品市場秩序得到進一步規(guī)范 在肯定取得成績的同時,我們也清醒地認識到當前全縣食品安全工作中存在的問題和不足,如:食品生產(chǎn)加工企業(yè)規(guī);潭炔桓,市場競爭力有待于進一步提高;偏遠鄉(xiāng)鎮(zhèn)、城郊地區(qū)的食品安全隱患仍在一定范圍內(nèi)存在;食品從業(yè)人員的素質、廣大人群群眾的食品安全意識還有待于進一步提高,宣傳工作還需進一步深化,等等。所有這些問題,都亟待于我們在今后的'工作中加以克服和解決。
二、下半年工作要點
(一)鞏固創(chuàng)建成果?偨Y創(chuàng)建工作經(jīng)驗,針對示范縣創(chuàng)建考核組提出的建議、意見積極進行整改,將責任分解落實到各個單位,進一步抓好整改落實。同時,制定新目標,落實措施,鞏固省級食品安全示范縣創(chuàng)建成果,營造“食無憂”新環(huán)境,再創(chuàng)食品安全新業(yè)績,讓全縣人民群眾和外來游客受益。
。ǘ┩七M“三網(wǎng)”建設。進一步夯實監(jiān)管責任網(wǎng),完善目標責任制考核體系;進一步完善群眾監(jiān)督網(wǎng),全力推進農(nóng)村公共安全員整合工作,保障專項經(jīng)費,優(yōu)化隊伍結構,強化專業(yè)培訓,完善考核方法,初步構建縣、鄉(xiāng)(鎮(zhèn))、村三級聯(lián)防、共促安全的農(nóng)村公共安全監(jiān)督體系;進一步鞏固現(xiàn)代流通網(wǎng),鞏固擴大鄉(xiāng)鎮(zhèn)連鎖超市和行政村放心店建設成果,在提升其運行質量上下功夫,切實做好后期監(jiān)管。
。ㄈ┙∪珯z驗檢測體系。充分發(fā)揮縣食品安全檢驗檢測中心的作用,確保食品安全檢測達到“五統(tǒng)一”要求:統(tǒng)一確定和分配抽檢任務、統(tǒng)一配置和使用檢測資源、統(tǒng)一檢測項目標準、統(tǒng)一核撥檢驗檢測經(jīng)費、統(tǒng)一匯總和利用檢驗檢測結果。
。ㄋ模┩七M信用體系建設。積極開展食品安全信用體系建設試點工作,按照“主體自愿、多方參與、客觀評價、動態(tài)管理”的原則,確定試點行業(yè),制定考評標準,完善企業(yè)內(nèi)部信用檔案和外部監(jiān)管檔案,促進企業(yè)誠信經(jīng)營。
網(wǎng)絡安全的應急預案 篇7
為提高學校處理突發(fā)信息網(wǎng)絡事件的能力,形成科學、有效、反應迅速的應急工作機制,確保學校重要計算機信息系統(tǒng)的實體安全、運行安全和數(shù)據(jù)安全,最大限度地減少網(wǎng)絡與信息安全突發(fā)公共事件的危害,特制定本預案。
一、工作原則
1.預防為主。立足安全防護,加強預警,重點保護基礎信息網(wǎng)絡和重要信息系統(tǒng),從預防、監(jiān)控、應急處理、應急保障和打擊犯罪等環(huán)節(jié),采取多種措施,共同構筑網(wǎng)絡與信息安全保障體系。
2.快速反應。在網(wǎng)絡與信息安全突發(fā)公共事件發(fā)生時,按照快速反應機制,及時獲取充分而準確的信息,迅速處置,最大程度地減少危害和影響。
3.以人為本。把保障學校、師生利益的合法權益的安全作為首要任務,及時采取措施,最大限度地避免各類有形、無形財產(chǎn)遭受損失。
4.分級負責。按照“誰主管誰負責、誰使用誰負責”以及“條塊結合”的原則,建立和完善安全責任制及聯(lián)動工作機制。根據(jù)部門職能,各司其職,加強協(xié)調(diào)與配合,形成合力,共同履行應急處置工作的管理職責。
二、組織機構
南通理工學院網(wǎng)絡安全領導小組。
組長:王寶根
副組長:李晏墅、陳勇
成員:王振興、韓小祥、張鵬飛、王衛(wèi)星、王佳
網(wǎng)絡安全領導小組職責
1.負責編制、修訂突發(fā)網(wǎng)絡安全事件應急預案。
2.通過各種渠道和技術手段獲取安全預警信息,周期性或即時性地向校園網(wǎng)用戶發(fā)布安全預警;對異常流量來源進行監(jiān)控,并妥善處理各種異常情況。
3.及時組織專業(yè)技術人員突發(fā)網(wǎng)絡安全事件進行應急處置;負責調(diào)查和處置突發(fā)網(wǎng)絡安全事件,及時上報并按照相關規(guī)定作好善后工作。
4.負責組建網(wǎng)絡安全事件應急隊伍并組織培訓和演練。
三、應急準備
學校信息化建設管理辦公室和各學院、各部門信息系統(tǒng)管理員明確職責和管理范圍,根據(jù)實際情況,建立多角度的網(wǎng)絡安全防護體系,安排應急值班,確保到崗到人,聯(lián)絡暢通,處理及時準確。
1.建立安全、可靠、穩(wěn)定運行的機房環(huán)境,防火、防盜、防雷電、防水、防靜電、防塵;建立備份電源系統(tǒng);加強所有人員防火、防盜等基本技能培訓。
2.實行實時監(jiān)視和監(jiān)測,采用堡壘機賬戶認證等方式接入,避免非法接入和虛假路由信息。
3.重要系統(tǒng)采用可靠、穩(wěn)定的硬件和冗余機制,落實數(shù)據(jù)備份機制,遵守安全操作規(guī)范;安裝有效的防病毒軟件,及時更新升級掃描引擎;及時更新操作系統(tǒng)補丁;加強對校園網(wǎng)內(nèi)所有用戶和信息系統(tǒng)管理員的安全技術培訓。
4.安裝具有入侵檢測功能的硬件防火墻,監(jiān)測惡意攻擊、病毒等非法侵入,控制有害信息經(jīng)過網(wǎng)絡的傳播,建立網(wǎng)關控制、內(nèi)容過濾等控制手段。
5.信息系統(tǒng)上線前應由安全領導小組、系統(tǒng)供應商或網(wǎng)絡安全評估單位對信息系統(tǒng)進行安全評估,評估合格后再予上線,評估不合格的應進行整改后再上線。
四、應急處置措施
1.學校網(wǎng)站、網(wǎng)頁被篡改或出現(xiàn)非法言論時的緊急處置措施
。1)網(wǎng)站、網(wǎng)頁由具體負責人員隨時密切監(jiān)視信息內(nèi)容。每天早、晚兩次不少于一小時。
。2)發(fā)現(xiàn)學校網(wǎng)頁出現(xiàn)非法信息時,負責人員應立即關閉學校網(wǎng)站,并向網(wǎng)絡安全領導小組組長通報情況。
(3)具體負責的技術人員應在接到通知后30分鐘內(nèi)趕到現(xiàn)場,作好必要的記錄,清理非法信息,強化安全防范措施,并將網(wǎng)站網(wǎng)頁重新恢復啟用。
。4)網(wǎng)站維護員應妥善保存有關記錄及日志或審計記錄。
。5)網(wǎng)站維護員應立即追查非法信息來源。
。6)工作人員會商后,將有關情況向安全領導小組領導匯報。
(7)安全領導組召開安全領導組會議,如認為情況嚴重,應及時向上級機關和公安部門報警。
2.黑客攻擊時的緊急處置措施
。1)當系統(tǒng)管理人員通過入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,應立即從網(wǎng)絡中隔離被攻擊的系統(tǒng),并向網(wǎng)絡安全員通報情況。
(2)網(wǎng)絡管理員應在30分鐘內(nèi)趕到現(xiàn)場,收集被攻擊系統(tǒng)的日志等資料,保護現(xiàn)場,同時向網(wǎng)絡安全領導小組副組長匯報情況。
(3)網(wǎng)絡管理員和網(wǎng)絡安全員負責被破壞系統(tǒng)的恢復與重建工作。
。4)網(wǎng)絡管理員協(xié)同有關部門共同追查非法攻擊來源,評估攻擊危害性。
。5)網(wǎng)絡安全領導小組會商后,如認為情況嚴重,則立即向校保衛(wèi)處或公安部門報警。
3.病毒安全緊急處置措施
。1)當發(fā)現(xiàn)計算機感染病毒后,應立即將該機從網(wǎng)絡上隔離出來。
。2)對該設備的硬盤進行數(shù)據(jù)備份。
。3)啟用反病毒軟件對該機進行殺毒處理,同時用病毒檢測軟件對其他機器進行病毒掃描和清除。
。4)如發(fā)現(xiàn)反病毒軟件無法處理該病毒,應對中毒系統(tǒng)進行評估后格式化該系統(tǒng)硬盤,重做系統(tǒng)后進行數(shù)據(jù)恢復。
4.數(shù)據(jù)庫安全緊急處置措施
(1)數(shù)據(jù)庫系統(tǒng)要至少準備兩個以上數(shù)據(jù)庫備份,備份的數(shù)據(jù)做到異地存儲。
(2)一旦數(shù)據(jù)庫崩潰,應立即向網(wǎng)絡安全員報告,同時通知學校各部門暫緩上傳上報數(shù)據(jù)。
(3)系統(tǒng)管理員應對主機系統(tǒng)進行維修,如遇無法解決的問題,應立即向小組領導報告,并向軟硬件提供商請求支援。
。4)系統(tǒng)修復啟動后,使用最近的數(shù)據(jù)庫備份,按照要求將其恢復到主機系統(tǒng)中。
。5)如因第一個備份損壞,導致數(shù)據(jù)庫無法恢復,則應取出第二套數(shù)據(jù)庫備份加以恢復。
。6)如果兩個備份均無法恢復,應立即向有關廠商請求緊急支援。
5.廣域網(wǎng)外部線路中斷緊急處置措施
(1)廣域網(wǎng)線路中斷后,有關人員應立即調(diào)整出口策略,啟動備用線路接續(xù)工作,同時向網(wǎng)絡安全員報告。
。2)網(wǎng)絡管理員接到報告后,應迅速判斷故障節(jié)點,查明故障原因。
。3)如屬我方管轄范圍,由網(wǎng)絡管理員立即予以恢復。如遇無法恢復情況,立即向有關廠商請求支援。
。4)如屬運營商管轄范圍,立即與運營商維護部門聯(lián)系,請求修復。
。5)如果多條線路同時中斷,網(wǎng)絡管理員應在判斷故障節(jié)點,查明故障原因后,盡快與其他相關領導和工作人員研究恢復措施,并立即向安全領導小組組長匯報。
。6)經(jīng)安全領導小組同意后,應通告各下屬單位相關原因,并暫緩使用網(wǎng)絡服務。
6.局域網(wǎng)中斷緊急處置措施
。1)局域網(wǎng)中斷后,網(wǎng)絡管理員應立即判斷故障節(jié)點,查明故障原因,并向網(wǎng)絡安全領導小組副組長匯報。
。2)如屬線路故障,應第一時間恢復鏈路通信,然后按照布線標準重新安裝線路。
(3)如屬路由器、交換機等網(wǎng)絡設備故障,應立即與設備提供商聯(lián)系更換設備,并調(diào)試暢通。
(4)如屬路由器、交換機配置文件破壞,應迅速按照根據(jù)備份配置重新配置,并調(diào)試暢通。如遇無法解決的技術問題,立即向有關廠商請求支援。
。5)如有必要,應向安全領導組組長匯報。
7.設備安全緊急處置措施
。1)小型機、服務器等關鍵設備損壞后,有關人員應立即向網(wǎng)絡管理員和網(wǎng)絡安全員匯報。
(2)網(wǎng)絡管理員和網(wǎng)絡安全員應立即查明原因。
。3)如果能夠自行恢復,應立即用備件替換受損部件。
(4)如果不能自行恢復的,立即與設備提供商聯(lián)系,請求派維修人員前來維修。
(5)如果設備一時不能修復,應向安全領導小組領導匯報,并告知學校各部門、學院,暫停相關服務。
8.人員疏散與機房滅火預案
。1)一旦機房發(fā)生火災,應遵照下列原則:首先保人員安全;其次保關鍵設備、數(shù)據(jù)安全;三是保一般設備安全。
(2)人員疏散的程序是:機房值班人員立即按響火警警報,并通過119電話向公安消防請求支援,所有不參與滅火的人員按照預先確定的線路,迅速從機房中撤出。
。3)人員滅火的.程序是:首先切斷所有電源,啟動自動氣體滅火系統(tǒng),從指定位置取出泡沫滅火器進行滅火。
9.供電中斷后的應急措施
。1)供電中斷后,機房值班人員應立即查看是否切換到備用UPS電源,并關閉不重要的服務器和網(wǎng)絡設備,以減少機房用電量,保證UPS給主要設備和服務器供電。
(2)機房值班人員應立即查明原因,并向值班領導匯報,并通過學校主要通知渠道發(fā)布相關公告通知校園網(wǎng)用戶。
。3)如因學校內(nèi)部線路故障,應及時聯(lián)系后勤值班電工迅速恢復。
。4)如果是市電供應的原因,應立即與后勤部門聯(lián)系,了解具體情況。
。5)如果后勤部門預先告知需長時間停電,應做如下安排:
預計停電2小時以內(nèi),由UPS供電。
預計停電2小時以上,4小時以內(nèi),關閉非關鍵設備。
預計停電超過4小時,關閉所有設備,待供電恢復后再開機。
10.發(fā)生不可抗力事件的緊急處置措施
。1)信息辦平時應儲備一些關鍵設備的備件,在發(fā)生意外時能及時更換。
(2)一旦發(fā)生故障,導致設備損壞,應立即向組長匯報。
。3)組長接到匯報后,應在30分鐘內(nèi)安排相關負責人趕到現(xiàn)場指揮處置。
。4)相關負責人到達現(xiàn)場后,經(jīng)檢測無法自行恢復的情況下,應在立即聯(lián)系技術人員和供應商售后服務部門,尋找安全可靠的地點,重新構建新的系統(tǒng)和網(wǎng)絡,并將相關數(shù)據(jù)予以恢復。
11.關鍵人員不在崗的緊急處置措施
。1)對于關鍵崗位平時應做好人員儲備,確保一項工作有兩人能操作。
(2)一旦發(fā)生關鍵人員不在崗的情況,首先應向值班領導匯報情況。
(3)經(jīng)值班領導批準后,由備用人員上崗操作。
五、善后處置
應急處置工作結束后,分管領導組織有關人員和技術專家組成事件調(diào)查組,對事件發(fā)生原因、性質、影響、后果、責任及應急處置能力、恢復重建等問題進行全面調(diào)查評估,根據(jù)應急處置中暴露出的管理、協(xié)調(diào)和技術問題,改進和完善預案,實施針對性演練,總結經(jīng)驗教訓,整改存在的隱患,組織恢復正常工作秩序。
六、應急保障
(一)通信保障
信息辦值班人員應在值班期間保持24小時通訊暢通。
(二)裝備保障
信息辦負責建立并保持電力、空調(diào)、機房等網(wǎng)絡安全運行基本環(huán)境,并預留一定數(shù)量的信息網(wǎng)絡硬件和軟件設備,指定專人保管和維護。
。ㄈ⿺(shù)據(jù)保障
重要信息系統(tǒng)均建立備份系統(tǒng),保證重要數(shù)據(jù)在受到破壞后可緊急恢復。
。ㄋ模╆犖楸U
建立符合要求的網(wǎng)絡與信息安全保障技術支持力量,對學校的網(wǎng)絡與信息安全保障工作人員提供技術支持和培訓服務。
七、監(jiān)督管理
。ㄒ唬┬麄鹘逃团嘤
將信息網(wǎng)絡突發(fā)事件的應急管理、工作流程等列為培訓內(nèi)容,增強應急處置能力。加強對信息網(wǎng)絡突發(fā)事件的技術準備培訓,提高技術人員的防范意識及技能。信息辦每年至少開展一次部門范圍內(nèi)的信息網(wǎng)絡安全教育,提高信息安全防范意識和能力。
(二)預案演練
網(wǎng)絡安全領導小組每年至少安排一次演練,建立應急預案定期演練制度。通過演練,發(fā)現(xiàn)和解決應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處置能力。
。ㄈ┴熑闻c獎懲
網(wǎng)絡安全領導小組不定期組織對各項制度、計劃、方案、人員及物資等進行檢查,對在網(wǎng)絡安全事件應急處置中做出突出貢獻的集體和個人,提出表彰獎勵建議;對玩忽職守,造成不良影響或嚴重后果的,按學校相關規(guī)定提出處理意見,追究其責任。
八、附則
。ㄒ唬╊A案更新
結合信息網(wǎng)絡快速發(fā)展和經(jīng)濟社會發(fā)展狀況,配合相關法律法規(guī)的制定、修改和完善,適時修訂本預案。
。ǘ┲贫ê徒忉
本預案由信息化建設管理辦公室制定并解釋。
網(wǎng)絡安全的應急預案 篇8
1總則
1.1編制目的
1.2編制依據(jù)
1.3分類分級
1.4適用范圍
1.5工作原則
2組織指揮機構與職責
2.1組織體系
2.2工作職責
2.3協(xié)調(diào)小組成員單位職責
3監(jiān)測、預警和先期處置
3.1信息監(jiān)測與報告
3.2預警處理與預警
3.3先期處置
4應急處置
4.1應急指揮
4.2應急支援
4.3信息處理
4.4擴大應急
4.5應急結束
5后期處置
5.1善后處置
5.2調(diào)查和評估
6應急保障
6.1通信保障
6.2應急裝備保障
6.3數(shù)據(jù)保障
6.4應急隊伍保障
6.5交通運輸保障
6.6經(jīng)費保障
6.7治安保障
7監(jiān)督管理
7.1宣傳教育和培訓
7.2預案演練
7.3責任與獎罰
8附則
1總則
1.1編制目的
提高政府處置網(wǎng)絡與信息安全突發(fā)公共事件的能力,形成科學、有效、反應迅速的應急工作機制,確保重要計算機信息系統(tǒng)的實體安全、運行安全和數(shù)據(jù)安全,最大限度地減輕網(wǎng)絡與信息安全突發(fā)公共事件造成的危害,保障國家和人民生命財產(chǎn)的安全,維護正常的政治、經(jīng)濟和社會秩序,促進“平安xx”建設。
1.2編制依據(jù)
根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《計算機病毒防治管理辦法》、《浙江省網(wǎng)絡與信息安全應急預案》、《xx市突發(fā)公共事件總體應急預案》,制定本預案。
1.3分類分級
本預案所稱網(wǎng)絡與信息安全突發(fā)公共事件,是指重要社會信息系統(tǒng)突然遭受不可預知外力的破壞、毀損、故障,發(fā)生對國家、社會、公眾造成或者可能造成重大危害,危及公共安全的緊急事件。
1.3.1事件分類
根據(jù)網(wǎng)絡與信息安全突發(fā)公共事件的發(fā)生過程、性質和機理,網(wǎng)絡與信息突發(fā)公共事件主要分為以下三類:
(1)自然災害。指地震、臺風、雷電、火災、洪水等引起的網(wǎng)絡與信息系統(tǒng)的損壞。
。2)事故災害。指電力中斷、網(wǎng)絡損壞或由于軟件、硬件設備故障等引起的網(wǎng)絡與信息系統(tǒng)的損壞。
。3)人為破壞。指人為破壞網(wǎng)絡線路、通信設施,黑客攻擊、病毒攻擊、恐怖襲擊等引起的網(wǎng)絡與信息系統(tǒng)的損壞。
1.3.2事件分級
根據(jù)網(wǎng)絡與信息安全突發(fā)公共事件的可控性、嚴重程度和影響范圍,一般分為四級:I級(特別重大)、II級(重大)、III級(較大)和IV級(一般)。國家有關法律法規(guī)有明確規(guī)定的,按國家有關規(guī)定執(zhí)行。
。1)I級(特別重大)。重要網(wǎng)絡與信息系統(tǒng)發(fā)生全省性大規(guī)模癱瘓,事態(tài)發(fā)展超出地方政府和省級主管部門的控制能力,對國家安全、社會秩序、經(jīng)濟建設和公共利益造成特別嚴重損害的突發(fā)公共事件。
(2)II級(重大)。重要網(wǎng)絡與信息系統(tǒng)發(fā)生全省性癱瘓,對國家安全、社會秩序、經(jīng)濟建設和公共利益造成嚴重損害,需要跨部門、跨地區(qū)協(xié)同處置的突發(fā)公共事件。
。3)III級(較大)。某一區(qū)域重要網(wǎng)絡與信息系統(tǒng)癱瘓,對國家安全、社會秩序、經(jīng)濟建設和公共利益造成一定損害,但不需要跨部門、跨地區(qū)協(xié)同處置的突發(fā)公共事件。
。4)IV級(一般)。重要網(wǎng)絡與信息系統(tǒng)受到一定程度的損壞,對公民、法人和其他組織的權益有一定影響,但不危害國家安全、社會秩序、經(jīng)濟建設和公共利益的突發(fā)公共事件。
1.4適用范圍
本預案適用于涉及本市的I級、II級、III網(wǎng)絡與信息突發(fā)公共事件和可能導致I級、II級、III級網(wǎng)絡與信息安全突發(fā)公共事件的應對工作。
本預案所指網(wǎng)絡與信息系統(tǒng)的重要性是根據(jù)其在國家安全、經(jīng)濟建設、社會生活中的重要程度,遭到破壞后對國家安全、社會秩序、經(jīng)濟建設、公共利益以及公民、法人和其他組織的合法權益的危害程度來確定的。重要網(wǎng)絡與信息系統(tǒng)主要是指黨政事務處理信息系統(tǒng)和銀行、證券、社保、稅務、海關、機場、電力等部門的信息系統(tǒng)及承載這些信息系統(tǒng)的網(wǎng)絡(以下簡稱重要信息系統(tǒng))。不包括電信基礎網(wǎng)絡設施。
本預案啟動后,本市其它網(wǎng)絡與信息安全應急預案與本預案相沖突的,按照本預案執(zhí)行;法律、法規(guī)和規(guī)章另有規(guī)定的從其規(guī)定。
1.5工作原則
。1)加強預防,常備不懈。立足安全防護,加強預警,重點保護基礎信息網(wǎng)絡和關系國家安全、經(jīng)濟命脈、社會穩(wěn)定的重要信息系統(tǒng),構筑網(wǎng)絡與信息安全保障體系。堅持預防與應急相結合,定期進行預案演練,做好應對網(wǎng)絡與信息安全突發(fā)公共事件的思想、組織和技術等準備。
。2)統(tǒng)一領導,分級負責。在市委、市政府領導下,建立健全分級負責、條塊結合、屬地管理為主的應急管理體制,事發(fā)地人民政府為本行政區(qū)域內(nèi)網(wǎng)絡與信息安全突發(fā)公共事件應急處置的主體。按照“誰主管誰負責、誰運營誰負責”的原則,建立和完善日常安全管理責任制。相關部門和單位根據(jù)工作職能和本預案規(guī)定,各司其職,做好日常管理和應急處置工作。
(3)快速反應,聯(lián)動處置。建立健全快速反應機制和聯(lián)動協(xié)調(diào)制度,加強部門間、縣域間、軍地間、部省屬在舟單位與地方政府間的溝通協(xié)調(diào),在發(fā)生網(wǎng)絡與信息安全突發(fā)公共事件時,及時獲取全面、準確的信息,跟蹤研判,快速決斷,上下聯(lián)動,協(xié)同處置,最大限度地減少網(wǎng)絡與信息安全突發(fā)公共事件對國家利益以及公民、法人和其他組織的合法權益造成的損害。
。4)依法規(guī)范,權責一致。堅持依法行政,規(guī)范應急處置措施與操作流程,實現(xiàn)網(wǎng)絡與信息安全突發(fā)公共事件應急處置的科學化、規(guī)范化、法制化。實行應急處置工作領導責任制,確保責任單位、責任人員按照相關法律、法規(guī)、規(guī)章及本預案的規(guī)定行使權力和履行職責。
2組織指揮機構與職責
2.1組織體系
發(fā)生I級、II級、III級網(wǎng)絡與信息突發(fā)公共事件后,市網(wǎng)絡與信息安全協(xié)調(diào)小組(以下簡稱市協(xié)調(diào)小組),為我市網(wǎng)絡與信息安全應急處置的組織協(xié)調(diào)機構。市網(wǎng)絡與信息安全協(xié)調(diào)小組辦公室相應轉為市網(wǎng)絡與信息安全應急協(xié)調(diào)小組辦公室(以下簡稱市協(xié)調(diào)小組辦公室)。成立市網(wǎng)絡與信息安全信息通報中心(以下簡稱市通報中心,設在市公安局),負責網(wǎng)絡與信息安全突發(fā)公共事件處置的預警與信息通報工作。成立網(wǎng)絡與信息安全專家小組。
2.1.1市協(xié)調(diào)小組組成
組長、副組長由市領導擔任。成員由市委辦、市府辦、市委610辦、市委宣傳部、市公安局、市發(fā)改委、市經(jīng)貿(mào)委、市科技局、市教育局、市安全局、市財政局、市文廣新聞出版局、xx無管處和xx警備區(qū)等單位負責人擔任。
2.1.2xx市網(wǎng)絡與信息安全應急處置組織架構(見附件1)
2.1.3市協(xié)調(diào)小組辦公室組成
市協(xié)調(diào)小組辦公室設在市公安局。市協(xié)調(diào)小組辦公室主任由市公安局分管副局長擔任,成員由市委辦、市府辦、市委610辦、市委宣傳部、市府辦、市公安局、市發(fā)改委、市經(jīng)貿(mào)委、市科技局、市教育局、市安全局、市財政局、市文廣新聞出版局、xx無管處和xx警備區(qū)等單位相關處(科)室負責人擔任。
2.2工作職責
2.2.1市協(xié)調(diào)小組職責
研究制訂全市網(wǎng)絡與信息安全應急處置工作的規(guī)劃、計劃和配套政策,協(xié)調(diào)推進全市網(wǎng)絡與信息安全應急機制和工作體系建設;發(fā)生I級、II級、III級網(wǎng)絡與信息安全突發(fā)公共事件后,決定啟動本預案,組織應急處置工作。
2.2.2市協(xié)調(diào)小組辦公室職責
。1)負責處理市協(xié)調(diào)小組的日常工作,檢查督促協(xié)調(diào)小組決定事項落實情況。
。2)研究提出網(wǎng)絡與信息安全應急機制建設規(guī)劃和年度工作計劃,調(diào)查、指導和督促全市網(wǎng)絡與信息安全應急機制建設。
。3)負責市級網(wǎng)絡與信息安全應急預案管理,指導督促重要信息系統(tǒng)應急預案的修訂和完善,檢查落實預案執(zhí)行情況。
。4)指導全市應對網(wǎng)絡與信息安全突發(fā)公共事件的科學研究、預案演習、宣傳培訓,督促應急保障體系建設。
。5)及時收集、分析網(wǎng)絡與信息安全突發(fā)公共事件相關信息,并視情向市協(xié)調(diào)小組提出處置建議。對可能演變?yōu)镮II級(含)以上的網(wǎng)絡與信息安全突發(fā)事件,應及時向市協(xié)調(diào)小組提出啟動預案的建議。
2.2.3市網(wǎng)絡與信息安全專家小組組成及職責
市網(wǎng)絡與信息安全專家小組由市公安局、市文廣新聞出版局、市信息中心及本市銀行、證券、社保、稅務、海關、民航、電力等重要信息系統(tǒng)的主管部門、部分通信運營商中熟悉網(wǎng)絡與信息安全技術的人員組成,負責提供技術咨詢、參與重要信息的研判、網(wǎng)絡與信息安全突發(fā)事件的調(diào)查和總結評估工作,必要時參加應急處置工作。
2.2.4市通報中心職責
市通報中心為全市網(wǎng)絡與信息安全突發(fā)公共事件的監(jiān)測通報中心,實行24小時值班,接收來自各成員單位和重要信息系統(tǒng)運營單位或其主管部門上報的信息,具體負責信息總匯、分析、研判、報告和通報,必要時受市協(xié)調(diào)小組辦公室委托向社會預警信息。
2.3協(xié)調(diào)小組成員單位職責
。1)當發(fā)生較大網(wǎng)絡與信息安全突發(fā)公共事件時,各重要信息系統(tǒng)主管部門為本系統(tǒng)應急處置的第一責任人,負責對本系統(tǒng)網(wǎng)絡與信息安全的應急處置工作。
。2)市公安局負責預警、信息通報,在應急期間會同有關部門維持治安、交通秩序,依法打擊網(wǎng)上各類違法犯罪活動,監(jiān)督、檢查、落實網(wǎng)上安全技術措施,處置網(wǎng)上病毒等各類有害信息以及重要通信設施的安全保衛(wèi)等工作。
(3)市發(fā)改委牽頭,有關部門(單位)配合,負責協(xié)調(diào)應急期間指揮系統(tǒng)的基礎通信保障以及對基礎信息網(wǎng)絡事故的調(diào)研、報告等工作。
。4)市財政局牽頭,負責審核市政府有關部門提出的應急準備和救援工作所需資金,并列入年度市級財政預算。
。5)市新聞宣傳主管部門牽頭,市文廣新聞出版局等部門配合,負責對外宣傳報道網(wǎng)絡與信息安全突發(fā)公共事件及應急處置工作,回答公眾與各新聞媒體對網(wǎng)絡與信息安全突發(fā)公共事件的詢問。
(6)部、省屬在舟單位可按照中央和省的有關網(wǎng)絡與信息安全突發(fā)公共事件應急響應預案執(zhí)行,并將有關情況通報至市通報中心。
(7)本預案未規(guī)定具體職責的其他有關部門(單位)均應制訂部門應急預案,服從市協(xié)調(diào)小組的指揮,根據(jù)應急處置工作需要,開展相應的工作。
3監(jiān)測、報告、預警和先期處置
3.1信息監(jiān)測與報告
。1)各重要信息系統(tǒng)主管部門和運營單位要制定和完善網(wǎng)絡與信息安全突發(fā)公共事件監(jiān)測、預測、預警、通報制度。按照“早發(fā)現(xiàn)、早報告、早處置”的原則,加強對各類網(wǎng)絡與信息安全突發(fā)公共事件和可能引發(fā)網(wǎng)絡與信息安全突發(fā)公共事件的有關信息的收集、分析判斷和持續(xù)監(jiān)測。當發(fā)生網(wǎng)絡與信息安全突發(fā)公共事件時,事發(fā)單位在按規(guī)定向有關部門報告的同時,按緊急信息報送的規(guī)定及時向市通報中心通報。初次報告最遲不得超過2小時,重大和特別重大的網(wǎng)絡與信息安全突發(fā)公共事件實行即時報告、態(tài)勢變化進程報告和日報告制度。報告內(nèi)容主要包括信息來源、影響范圍、事件性質、事件發(fā)展趨勢和采取的措施等。
。2)部、省屬在舟單位除按照原有渠道向上級主管部門上報網(wǎng)絡與信息安全信息情況外,必須同時向市通報中心通報。
(3)依托市信息網(wǎng)絡突發(fā)公共事件應急信息通報與預警監(jiān)測平臺,整合現(xiàn)有的報警接警資源,全天候24小時運作,實行網(wǎng)絡與信息安全突發(fā)公共事件的統(tǒng)一接警,保證信息通報和聯(lián)系渠道暢通。
(4)各重要信息系統(tǒng)主管部門及相關負責人員應確定2個以上的即時聯(lián)系方式,公眾可通過固定電話、移動電話、互聯(lián)網(wǎng)等多種聯(lián)系方式進行報警。
3.2預警處理與預警
。1)對于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡與信息安全突發(fā)公共事件,事發(fā)單位應立即采取措施控制事態(tài),進行風險評估,判定事件等級并在本系統(tǒng)預警。必要的應啟動相應的預案,同時向市通報中心通報。
。2)市通報中心接到報警后,應及時向相關部門(單位)通報情況。各部門(單位)接到通報后應立即組織現(xiàn)場救助,查明事件狀態(tài)及原因,并反饋給市通報中心。
。3)市通報中心接到報警信息后應及時組織有關專家對信息進行技術分析、研判,根據(jù)問題的性質、危害程度,提出安全警報級別,并及時向市協(xié)調(diào)小組辦公室和市政府應急管理辦公室報告,其中I級、II級、III級網(wǎng)絡與信息安全突發(fā)公共事件還須在事發(fā)后4小時內(nèi)向省通報中心報告。
(4)市協(xié)調(diào)小組辦公室接到報告后,應迅速報送市協(xié)調(diào)小組,同時對重大信息進行會商研判,提出處置建議,并向相關部門進行通報。
(5)市協(xié)調(diào)小組接到報告后,應及時對信息作出判斷,提出處理意見。發(fā)生和可能發(fā)生I級、II級和III級的網(wǎng)絡與信息安全突發(fā)公共事件時,應迅速召開市協(xié)調(diào)小組會議,研究確定網(wǎng)絡與信息安全突發(fā)公共事件的等級,決定啟動本預案,并確定指揮人員。
。6)需要向社會預警的網(wǎng)絡與信息安全突發(fā)公共事件,由市協(xié)調(diào)小組授權市通報中心通過廣播、電視、信息網(wǎng)絡等方式及時預警信息。根據(jù)其可能造成的危害程度、緊急程度和發(fā)展態(tài)勢,預警級別分別用藍色(一般)、黃色(較重)、橙色(嚴重)和紅色(特別嚴重)來表示。預警信息應包括事件的類別、可能波及的范圍、可能危害的程度、可能延續(xù)的時間、提醒事宜和應采取的措施等。
。7)各相關應急聯(lián)動機構應根據(jù)的預警信息,做好相應的網(wǎng)絡與信息安全應急保障準備工作。
3.3先期處置
。1)當發(fā)生網(wǎng)絡與信息安全突發(fā)公共事件時,事發(fā)地政府應做好先期應急處置工作,立即采取措施控制事態(tài),同時向相關市級主管部門通報。
。2)市級主管部門在接到本系統(tǒng)網(wǎng)絡與信息安全突發(fā)公共事件發(fā)生或可能發(fā)生的'信息后,應加強與有關方面的聯(lián)系,掌握最新發(fā)展態(tài)勢。對IV級網(wǎng)絡與信息安全突發(fā)公共事件,由該市級主管部門自行負責應急處置,并將有關情況向市通報中心通報。對有可能演變?yōu)镮II級、II級或I級的網(wǎng)絡與信息安全突發(fā)公共事件,要為市協(xié)調(diào)小組處置工作提出建議方案,并做好啟動本預案的各項準備工作。市級主管部門要根據(jù)網(wǎng)絡與信息安全突發(fā)公共事件發(fā)展態(tài)勢,視情況決定趕赴現(xiàn)場指導、組織派遣應急支援力量,支持事發(fā)地做好應急處置工作。
4應急處置
4.1應急指揮
(1)本預案啟動后,根據(jù)省協(xié)調(diào)小組的指示和市協(xié)調(diào)小組會議的部署,擔任總指揮的領導和參與指揮的有關部門領導迅速趕赴相應的指揮平臺,啟動指揮系統(tǒng)。相關聯(lián)動部門按照本預案規(guī)定的有關職責立即開展工作。
要迅速建立與現(xiàn)場指揮的通訊聯(lián)系,有條件的要開通視頻通訊。要及時掌握現(xiàn)場處置工作狀態(tài),分析事件發(fā)展趨勢,研究提出處置方案,調(diào)集和配置應急處置所需要的人、財、物等資源,統(tǒng)一指揮全市網(wǎng)絡與信息安全應急處置工作。
。2)需要成立現(xiàn)場指揮部的,事發(fā)地政府立即在現(xiàn)場開設指揮部,并提供現(xiàn)場指揮的相關保障,F(xiàn)場指揮部要根據(jù)事件性質迅速組建各類應急工作組,根據(jù)市或省協(xié)調(diào)小組的要求全權負責現(xiàn)場的應急援救工作。
4.2應急支援
本預案啟動后,市協(xié)調(diào)小組立即組織應急響應工作小組趕赴事發(fā)地,督促、指導和協(xié)調(diào)處置工作。市協(xié)調(diào)小組辦公室根據(jù)事態(tài)的發(fā)展和處置工作的需要,及時增派專家小組和應急支援單位,調(diào)動必需的物資、設備,支援應急工作。
參加現(xiàn)場處置工作的市級各有關部門和單位要在現(xiàn)場指揮部統(tǒng)一指揮下,協(xié)助開展處置行動。
4.3信息處理
。1)現(xiàn)場信息收集、分析和上報。事發(fā)地政府及市級主管部門應對突發(fā)事件進行動態(tài)監(jiān)測、評估,并按市委、市政府緊急信息報送的有關規(guī)定,及時將事件的性質、危害程度、造成的損失及處置工作等情況報送給市協(xié)調(diào)小組辦公室,不得瞞報、緩報、謊報。
。2)市級信息處理。市協(xié)調(diào)小組辦公室要明確信息采集、編輯、分析、審核、簽發(fā)的責任人,做好信息分析、報告等工作。
信息編發(fā)和研判。要及時編發(fā)事件動態(tài)信息供領導參閱;組織專家和有關人員研判各類信息,研究提出對策措施,完善應急處置計劃方案。
信息報告。要根據(jù)有關規(guī)定做好向市政府的信息上報工作。上報的信息必須經(jīng)總指揮或其授權代表簽發(fā)。
信息通報。市協(xié)調(diào)小組辦公室應及時將網(wǎng)絡與信息安全突發(fā)公共事件的有關情況向市級有關部門和縣(區(qū))政府進行通報。
。3)信息與咨詢。在應急處置期間,市協(xié)調(diào)小組辦公室要按國家的有關規(guī)定和程序及時進行信息與新聞報道。市政府負責處置的I級、II級、III網(wǎng)絡與信息突發(fā)公共事件的信息,由市協(xié)調(diào)小組辦公室會同市政府辦公室、本市新聞宣傳主管部門負責管理或實施。必要時在現(xiàn)場設立新聞中心,做好新聞媒體的接待和信息統(tǒng)一工作;未設立新聞中心的,須指定專門負責接待媒體的人員,做好服務工作。
密切關注國內(nèi)外關于網(wǎng)絡與信息安全突發(fā)公共事件的新聞報道,對媒體關于事件以及處置工作的不正確信息,及時進行澄清。必要時開通咨詢熱線,接受群眾咨詢,釋疑解惑,穩(wěn)定人心。
4.4擴大應急
當采用一般應急處置措施仍無法控制事態(tài)時,應實施擴大應急行動。要迅速召開市協(xié)調(diào)小組會議或由協(xié)調(diào)小組負責人根據(jù)事態(tài)情況,研究采取有利于控制事態(tài)的非常措施,并向市政府和省協(xié)調(diào)小組請求支援。
實施擴大應急行動時,各級政府和有關部門(單位)要及時增加應急處置力量,加大技術、裝備、物資、資金等保障力度,加強指揮協(xié)調(diào),努力控制事態(tài)發(fā)展。
4.5應急結束
網(wǎng)絡與信息突發(fā)公共事件經(jīng)應急處置得到有效控制后,由市協(xié)調(diào)小組辦公室提出應急結束的建議,經(jīng)市協(xié)調(diào)小組批準后實施。
市網(wǎng)絡與信息安全應急響應主要流程見附件2。
5后期處置
5.1善后處置
在應急處置工作結束后,事發(fā)單位要迅速采取措施,抓緊組織搶修受損的基礎設施,減少損失,盡快恢復正常工作,統(tǒng)計各種數(shù)據(jù),查明原因,對事件造成的損失和影響以及恢復重建能力進行分析評估,制定恢復重建計劃,迅速組織實施。各縣(區(qū))政府及市級有關部門要提供必要的人員、技術、裝備以及資金等方面的支持,并將善后的有關情況報市協(xié)調(diào)小組辦公室(市協(xié)調(diào)小組辦公室視情上報省協(xié)調(diào)小組辦公室)。
5.2調(diào)查和評估
在應急處置工作結束后,市級主管部門應立即組織有關人員和專家組成事件調(diào)查組,在縣(區(qū))政府及其有關部門的配合下,對事件發(fā)生原因、性質、影響、后果、責任及應急處置能力、恢復重建等問題進行全面的調(diào)查評估,總結經(jīng)驗教訓,并向市政府作出報告。
省級主管部門組織調(diào)查的,市、縣(區(qū))政府及相關部門配合做好有關工作。
6應急保障
6.1通信保障
在整合各職能部門專業(yè)通信網(wǎng)的基礎上,加強應急通信裝備準備,建立備份系統(tǒng)和緊急保障措施,形成跨部門、多手段、多路由,有線和無線相結合,反應快速、靈活機動、穩(wěn)定可靠的通信系統(tǒng)。本預案啟動后,立即開通市協(xié)調(diào)小組辦公室與現(xiàn)場指揮機構的通信聯(lián)系,實現(xiàn)視頻、音頻和數(shù)據(jù)信息的實時傳輸;根據(jù)通信網(wǎng)絡破壞狀況,采取啟用應急通信保障系統(tǒng)等應急保障措施;抓緊組織搶修損壞的通信網(wǎng)絡和設施。
6.2應急裝備保障
各重要信息系統(tǒng)的業(yè)主單位在建設系統(tǒng)時應事先預留出一定的應急設備,建立信息網(wǎng)絡硬件、軟件、應急救援設備等應急物資庫。在網(wǎng)絡與信息安全突發(fā)公共事件發(fā)生時,由市(或。﹨f(xié)調(diào)小組辦公室統(tǒng)一調(diào)用。
6.3數(shù)據(jù)保障
重要信息系統(tǒng)均應建立異地容災備份系統(tǒng)和相關工作機制,保證重要數(shù)據(jù)在受到破壞后,可緊急恢復。各容災備份系統(tǒng)應具有一定兼容性,在特殊情況下各系統(tǒng)間可互為備份。
6.4應急隊伍保障
按照一專多能的要求建立網(wǎng)絡與信息應急保障隊伍。由市協(xié)調(diào)小組辦公室選擇若干家符合相應資質、管理規(guī)范、服務能力較強的企業(yè)作為全市網(wǎng)絡與信息安全的社會應急支援單位,提供技術支持與服務;必要時能夠有效調(diào)動機關團體、企事業(yè)單位等的保障力量,進行技術支援。
6.5交通運輸保障
各重要信息系統(tǒng)主管部門均應確定網(wǎng)絡與信息安全突發(fā)公共事件應急交通工具,確保應急期間人員交通、物資運輸及信息傳遞的需要。
6.6經(jīng)費保障
網(wǎng)絡與信息安全突發(fā)公共事件應急處置專項經(jīng)費,應列入各級政府年度預算,切實予以保障。
6.7治安保障
本預案啟動后,當網(wǎng)絡與信息安全突發(fā)公共事件造成或可能造成嚴重社會治安問題時,市公安局應立即啟用治安保障行動方案和有關預案,做好治安應急保障工作。
7監(jiān)督管理
7.1宣傳教育和培訓
各有關單位要充分利用各種傳播媒介及有效的形式,加強宣傳網(wǎng)絡與信息安全突發(fā)公共事件應急處置的有關法律法規(guī)和政策,普及應急救援的基本知識,提高公眾安全防范意識和應急處置能力。有關單位要認真組織信息安全教育,及時公布信息網(wǎng)絡安全突發(fā)公共事件應急預案有關內(nèi)容及報警電話等。
逐步將網(wǎng)絡與信息安全突發(fā)公共事件的應急管理列入干部培訓內(nèi)容,增強應急處置工作的組織能力。加強對網(wǎng)絡與信息安全突發(fā)公共事件應急處置的技術培訓,提高技術人員的安全防范意識及技術水平。
7.2預案演練
建立應急預案定期演練制度。通過演練,發(fā)現(xiàn)應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處理能力。
7.3責任與獎懲
各相關部門和單位要認真貫徹落實本預案的各項要求,市協(xié)調(diào)小組辦公室將不定期組織檢查,對未有效落實預案各項規(guī)定的單位和部門進行通報批評。對在網(wǎng)絡與信息安全突發(fā)公共事件應急處置中作出突出貢獻的集體和個人,給予表彰獎勵;對在網(wǎng)絡與信息安全突發(fā)公共事件預防和應急處置中有、失職等行為者,依法追究責任。
8附則
各縣(區(qū))人民政府和市有關部門(單位)應根據(jù)本預案,制訂本行政區(qū)域和部門的網(wǎng)絡與信息安全應急預案。
網(wǎng)絡安全的應急預案 篇9
為保證我院信息系統(tǒng)安全,加強和完善網(wǎng)絡與信息安全應急管理措施,層層落實責任,有效預防、及時控制和最大限度地消除信息安全突發(fā)事件的危害和影響,確保信息系統(tǒng)和網(wǎng)絡的通暢運行,結合實際,特制定本應急預案。
一、總則
。ㄒ唬┕ぷ髂繕
保障信息的合法性、完整性、準確性,保障網(wǎng)絡、計算機、相關配套設備設施及系統(tǒng)運行環(huán)境的安全,其中重點維護門戶網(wǎng)站的安全。
。ǘ┚幹埔罁(jù)
根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《互聯(lián)網(wǎng)信息服務管理辦法》、《計算機病毒防治管理辦法》、新《保密法》等相關法規(guī)、規(guī)定、文件精神,制定本預案。
(三)基本原則
1、預防為主。根據(jù)《計算機信息安全管理規(guī)定》的要求,建立、健全國土資源計算機信息安全管理制度,有效預防網(wǎng)絡與信息安全事故的發(fā)生。
2、分級負責。按照“誰主管誰負責,誰運營誰負責”的原則,建立和完善安全責任制。各部門應積極支持和協(xié)助應急處置工作。
3、果斷處置。一旦發(fā)生網(wǎng)絡與信息安全事故,應迅速反應,及時啟動應急處置預案,盡最大力量減少損失,盡快恢復網(wǎng)絡與系統(tǒng)運行。
。ㄋ模┻m用范圍
本預案適用于全院各部門。
二、組織體系
網(wǎng)絡安全領導小組為我院網(wǎng)絡與信息安全應急處置的組織協(xié)調(diào)機構。
職責:
(1)檢查督促院應急事項的落實。
。2)負責本院網(wǎng)絡與信息安全應急預案的管理,指導督促重要信息系統(tǒng)應急預案的修訂和完善,檢查落實預案執(zhí)行情況。
(3)指導全院應對網(wǎng)絡與信息安全突發(fā)公共事件的預案演習、宣傳培訓、督促應急保障體系建設。
三、預防預警
1、 信息監(jiān)測與報告
(1)按照“早發(fā)現(xiàn)、早報告、早處置”的原則,加強對全院有關信息的收集、分析判斷和持續(xù)監(jiān)測。當發(fā)生網(wǎng)絡與信息安全突發(fā)公共事件時,按規(guī)定及時向網(wǎng)絡安全領導小組報告,初次報告最遲不得超過1小時,重大和特別重大的網(wǎng)絡與信息安全突發(fā)公共事件實行態(tài)勢進程報告和日報告制度。報告內(nèi)容主要包括信息來源、影響范圍、事件性質、事件發(fā)展趨勢和采取的措施等。
。2)建立網(wǎng)絡與信息安全報告制度。
發(fā)現(xiàn)下列情況時應及時向網(wǎng)絡安全領導小組報告:
利用網(wǎng)絡從事違法犯罪活動的情況;
網(wǎng)絡或信息系統(tǒng)通信和資源使用異常,網(wǎng)絡和信息系統(tǒng)癱瘓,應用服務中斷或數(shù)據(jù)篡改,丟失等情況;
網(wǎng)絡恐怖活動的嫌疑情況和預警信息;
其他影響網(wǎng)絡與信息安全的信息。
2、 預警處理與發(fā)布
(1)對于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡與信息安全突發(fā)公共事件,立即采取措施控制事態(tài),并向網(wǎng)絡安全領導小組匯報情況。
。2)網(wǎng)絡安全領導小組接到報告后,應迅速召開應急會議,研究確定網(wǎng)絡與信息安全突發(fā)公共事件的'等級,根據(jù)具體情況啟動相應的應急預案,并向相關部門進行匯報。
四、應急預案
(一)網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論時的應急預案
1、網(wǎng)站、網(wǎng)頁由負責網(wǎng)站維護的管理員隨時監(jiān)控信息內(nèi)容。
2、發(fā)現(xiàn)在網(wǎng)上出現(xiàn)非法信息時,網(wǎng)站管理員立即向網(wǎng)絡安全領導小組通報情況,并作好記錄。清理非法信息,采取必要的安全防范措施,將網(wǎng)站、網(wǎng)頁重新投入使用;情況緊急的,應先及時采取刪除等處理措施,再按程序報告。
3、網(wǎng)站管理員應妥善保存有關記錄、日志或審計記錄,將有關情況向網(wǎng)絡安全領導小組匯報,并及時追查非法信息來源。
4、事態(tài)嚴重的,立即向網(wǎng)絡安全領導小組主管領導報告。
。ǘ┖诳凸艋蜍浖到y(tǒng)遭破壞性攻擊時的應急預案
1、重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應的數(shù)據(jù)必須有多日的備份,并將它們保存于安全處。
2、當管理員通過入侵監(jiān)測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,應立即向院網(wǎng)絡安全領導小組辦公室報告。軟件遭破壞性攻擊(包括嚴重病毒)時要將系統(tǒng)停止運行。
3、管理員首先要將被攻擊(或病毒感染)的服務器等設備從網(wǎng)絡中隔離出來,保護現(xiàn)場,并同時向網(wǎng)絡安全領導小組報告情況。
4、網(wǎng)絡安全領導小組辦公室負責恢復與重建被攻擊或被破壞的系統(tǒng),恢復系統(tǒng)數(shù)據(jù),并及時追查非法信息來源。
5、事態(tài)嚴重的,立即向網(wǎng)絡安全領導小組主管領導報告。
。ㄈ⿺(shù)據(jù)庫發(fā)生故障時的應急預案
1、主要數(shù)據(jù)庫系統(tǒng)應定時進行數(shù)據(jù)庫備份。
2、一旦數(shù)據(jù)庫崩潰,管理員應立即進行數(shù)據(jù)及系統(tǒng)修復,修復困難的,可向市信息中心匯報情況,以取得相應的技術支持。
3、在此情況下無法修復的,應向網(wǎng)絡安全領導小組報告,在征得許可的情況下,可立即向軟硬件提供商請求支援。
4、在取得相應技術支援也無法修復的,應及時向網(wǎng)絡安全領導小組主管領導或院長報告,在征得許可、并可在業(yè)務操作彌補的情況下,由網(wǎng)絡安全領導小組辦公室信息安全崗人員利用最近備份的數(shù)據(jù)進行恢復。
。ㄋ模┰O備安全發(fā)生故障時的應急預案
1、小型機、服務器等關鍵設備損壞后,管理員應立即向網(wǎng)絡安全領導小組辦公室報告。
2、網(wǎng)絡安全領導小組辦公室網(wǎng)絡安全崗負責人員立即查明原因。
3、如果能夠自行恢復,應立即用備件替換受損部件。
4、如屬不能自行恢復的,立即與設備提供商聯(lián)系,請求派維護人員前來維修。
5、如果設備一時不能修復,應向網(wǎng)絡安全領導小組匯報,并告知各部門,暫緩上傳上報數(shù)據(jù),直到故障排除設備恢復正常使用。
(五)內(nèi)部院域網(wǎng)故障中斷時的應急預案
1、院辦公室平時應準備好網(wǎng)絡備用設備,存放在指定的位置。
2、院域網(wǎng)中斷后,網(wǎng)絡安全崗負責人員應立即判斷故障節(jié)點,查明故障原因,并向網(wǎng)絡安全領導小組辦公室匯報。
3、如屬線路故障,應重新安裝線路。
4、如屬路由器、交換機等網(wǎng)絡設備故障,應立即從指定位置將備用設備取出接上,并調(diào)試通暢。
5、如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調(diào)測通暢。
(六)廣域網(wǎng)外部線路中斷時的應急預案
1、廣域網(wǎng)線路中斷后,管理員應向網(wǎng)絡安全領導小組辦公室報告。
2、網(wǎng)絡安全領導小組辦公室網(wǎng)絡安全崗負責人員接到報告后,應迅速判斷故障節(jié)點,查明故障原因。
3、如屬可即時恢復范圍,立即予以恢復。
4、如屬電信運營商管轄范圍,應立即與電信運營商的維護部門聯(lián)系,要求盡快修復。
5、如果恢復時間預計超過兩小時, 應立即向網(wǎng)絡安全領導小組匯報。經(jīng)領導小組同意后,應通知各股室暫緩上傳上報數(shù)據(jù)。
。ㄆ撸┩獠侩娭袛嗪蟮膽鳖A案
1、外部電中斷后,值班室應立即向管理員匯報情況。
2、如因院內(nèi)線路故障,由辦公室通知維修人員迅速恢復。
3、如果是院外部的原因,由辦公室立即與供電局聯(lián)系,請供電局迅速恢復供電;如果供電局告知需長時間停電,應做如下安排: (1)預計停電2小時以內(nèi),由UPS供電;
。2)預計停電2-4小時,關掉非關鍵設備,確保各主機、路由器、交換機供電;
。3)預計停電超過4小時,白天工作時間關鍵設備運行,晚上所有設備停機。
。ò耍C房發(fā)生火災時的應急預案
1、一旦機房發(fā)生火災,應遵循下列原則:首先保證人員安全;其次保證關鍵設備、數(shù)據(jù)安全;三是保證一般設備安全。
2、人員滅火和疏散的程序是:值班人員應首先切斷所有電源,同時通過119電話報警。值班人員戴好防毒面具,從最近的位置取出滅火器進行滅火,其他人員按照預先確定的路線,迅速從機房中有序撤出。
五、應急響應
1、 先期處置
。1)當發(fā)生網(wǎng)絡與信息安全突發(fā)公共事件時,值班人員應做好先期應急處置工作,立即采取措施控制事態(tài),同時向網(wǎng)絡安全領導小組辦公室報告。
。2)網(wǎng)絡安全領導小組辦公室在接到網(wǎng)絡與信息安全突發(fā)公共事件發(fā)生或可能發(fā)生的信息后,應立即向領導小組匯報,并加強與有關方面的聯(lián)系,并做好啟動本預案的各項準備工作。
2、 應急指揮
預案啟動后,要抓緊收集相關信息,掌握現(xiàn)場處置工作狀態(tài),分析事件發(fā)展態(tài)勢,研究提出處置方案,統(tǒng)一指揮網(wǎng)絡與信息應急處置工作。
3、 應急支援
預案啟動后,立即成立由網(wǎng)絡安全小組領導帶隊的應急響應先遣小組,督促、指導和協(xié)調(diào)處置工作。網(wǎng)絡安全領導小組根據(jù)事態(tài)的發(fā)展和處置工作需要,及時增派專家小組,調(diào)動必需的物資、設備,支援應急工作。
4、 信息處理
。1)應對事件進行動態(tài)監(jiān)測、評估,將事件的性質、危害程度和損失情況及處置工作等情況,及時報網(wǎng)絡安全領導小組,不得隱瞞、緩報、謊報。
。2)網(wǎng)絡安全領導小組要明確信息采集、編輯、分析、審核、簽發(fā)的責任人,做好信息分析、報告和發(fā)布工作。
5、 應急結束
網(wǎng)絡與信息安全突發(fā)公共事件經(jīng)應急處置后,由事發(fā)部門向網(wǎng)絡安全領導小組提出應急結束的建議,經(jīng)批準后實施。
六、后期處置
1、 善后處理
在應急處置工作結束后,要迅速采取措施,抓緊組織搶修受損的基礎設施,減少損失,盡快恢復正常工作。
2、 調(diào)查評估
在應急處置工作結束后,網(wǎng)絡安全領導小組辦公室應立即組織有關人員和專家組成事件調(diào)查組,對事件發(fā)生及其處置過程進行全面的調(diào)查,查清事件發(fā)生的原因及財產(chǎn)損失情況,總結經(jīng)驗教訓,寫出調(diào)查評估報告,報網(wǎng)絡安全領導小組,并根據(jù)問責制的有關規(guī)定,對有關責任人員作出處理。
七、保障措施
1、 數(shù)據(jù)保障
重要信息系統(tǒng)均應建立備份系統(tǒng)和相關工作機制,保證重要數(shù)據(jù)在受到破壞后,可緊急恢復。
2、 應急隊伍保障
按照一專多能的要求建立網(wǎng)絡信息安全應急保障隊伍。
3、 經(jīng)費保障
落實網(wǎng)絡與信息系統(tǒng)突發(fā)公共事件應急處置資金。
八、監(jiān)督管理
1、 宣傳教育
要充分利用各種傳播媒介及有效的形式,加強網(wǎng)絡與信息安全突發(fā)公共事件應急和處置的有關法律法規(guī)和政策的宣傳,開展預防、預警、自救、互救和減災等知識的宣講活動,普及應急救援的基本知識,提高公眾防范意識和應急處置能力。
要加強對網(wǎng)絡與信息安全等方面的知識培訓,提高防范意識及技能,指定專人負責安全技術工作。并將網(wǎng)絡與信息安全突發(fā)公共事件的應急管理、工作流程等列為培訓內(nèi)容,增強應急處置工作的組織能力。
2、責任與獎懲
網(wǎng)絡與信息系統(tǒng)的管理部門要認真貫徹落實預案的各項要求與任務,建立監(jiān)督檢查和獎懲機制。網(wǎng)絡安全領導小組將不定期進行檢查,對各項制度、計劃、方案、人員等進行實地驗證。
注:本預案由院網(wǎng)絡安全領導小組辦公室制定,本預案由院網(wǎng)絡安全領導小組辦公室負責解釋。
網(wǎng)絡安全的應急預案 篇10
為切實做好網(wǎng)絡突發(fā)事件的防范和應急處理工作,進一步提高預防和控制網(wǎng)絡突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保學校網(wǎng)絡與信息安全,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國網(wǎng)絡安全法》等有關法規(guī)文件精神,結合學校實際情況,特制定本應急預案。
一、指導思想
認真落實“教育在先,預防在前,積極處置”的工作原則,牢固樹立安全意識,提高防范和救護能力,以維護正常的工作秩序和營造綠色健康的網(wǎng)絡環(huán)境為中心,進一步完善網(wǎng)絡管理機制,提高突發(fā)事件的應急處置能力。
二、安全保護工作職能部門
1.負責人:林某某
2.信息安全技術人員:徐某某、何某某
三、應急措施及要求
1.各院系部門要加強對本部門人員進行及時、全面地教育和引導,提高安全防范意識。
2.網(wǎng)站配備信息審核員和安全管理人員,嚴格執(zhí)行有關計算機網(wǎng)絡安全管理制度,規(guī)范辦公室、計算機機房等上網(wǎng)場所的管理,落實上網(wǎng)電腦專人專用和日志留存。
3.信息中心要建立健全重要數(shù)據(jù)及時備份和災難性數(shù)據(jù)恢復機制。
4.采取多層次的有害信息、惡意攻擊防范與處理措施。各院系部門信息員為第一層防線,發(fā)現(xiàn)有害信息保留原始數(shù)據(jù)后及時刪除;信息中心為第二層防線,負責對所有信息進行監(jiān)視及信息審核,發(fā)現(xiàn)有害信息及時處理。
5.切實做好計算機網(wǎng)絡設備的防火、防盜、防雷和防信號非法接入。
6.所有涉密計算機一律不許接入國際互聯(lián)網(wǎng),做到專網(wǎng)、專機、專人、專用,做好物理隔離。連接國際互聯(lián)網(wǎng)的計算機絕對不能存儲涉及國家秘密、工作秘密、商業(yè)秘密的文件。
附:
應急處理措施指南
(一)當人為、病毒破壞或設備損壞的災害發(fā)生時,具體按以下順序進行:
判斷破壞的來源與性質,斷開影響安全不穩(wěn)定的信息網(wǎng)絡設備,斷開與破壞來源的網(wǎng)絡物理連接,跟蹤并鎖定破壞來源的IP或其它網(wǎng)絡用戶信息,修復被破壞的`信息,恢復信息系統(tǒng)。按照災害發(fā)生的性質分別采用以下方案:
網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論事件緊急處置措施
(1)網(wǎng)站、網(wǎng)頁由信息中心值班人員負責隨時密切監(jiān)視信息內(nèi)容。
(2)發(fā)現(xiàn)在網(wǎng)上出現(xiàn)內(nèi)容被篡改或非法信息時,值班人員應立即向本單位信息安全負責人通報情況;情況緊急的,首先中斷服務器網(wǎng)線連接,再按程序報告。
(3)信息安全相關負責人應在接到通知后立即趕到現(xiàn)場,作好必要記錄,清理非法信息,妥善保存有關記錄及日志或審計記錄,強化安全防范措施,并將網(wǎng)站網(wǎng)頁重新投入使用。
(4)追查非法信息來源,并將有關情況向本單位相關領導匯報。
(5)校領導召開會議,如認為事態(tài)嚴重,xxx公室和公安部門報警。
2、黑客攻擊事件緊急處置措施
(1)當發(fā)現(xiàn)黑客正在進行攻擊時或者已經(jīng)被攻擊時,首先將被攻擊的服務器等設備從網(wǎng)絡中隔離出來,保護現(xiàn)場,并將有關情況向本單位分管信息化工作的領導匯報。
(2)信息安全相關負責人應在接到通知后立即趕到現(xiàn)場,對現(xiàn)場進行分析,并做好記錄,必要時上報主管部門。
(3)恢復與重建被攻擊戒破壞系統(tǒng)。
(4)校領導召開會議,如認為事態(tài)嚴重,xxx公室和公安部門報警。
3、病毒事件緊急處置措施
(1)當發(fā)現(xiàn)有計算機被感染上病毒后,應立即向信息安全負責人報告,將該機從網(wǎng)絡上隔離開來。
(2)信息安全相關負責人員在接到通報后立即趕到現(xiàn)場。
(3)對該設備的硬盤進行數(shù)據(jù)備份。
(4)啟用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件對其他機器進行病毒掃描和清除工作。
(5)如果現(xiàn)行反病毒軟件無法清除該病毒,應立即向本單位分管信息話工作的領導報告,并迅速聯(lián)系有關產(chǎn)品商研究解決。
(6)校領導召開會議,如認為事態(tài)嚴重,xxx公室和公安部門報警。
4、軟件系統(tǒng)遭破壞性攻擊的緊急處置措施
(1)重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應的數(shù)據(jù)必須按本單位容災備份規(guī)定的間隔按時進行備份,并將它們保存與安全處。
(2)一旦軟件遭到破壞性攻擊,應立即向信息安全負責人報告,并將該系統(tǒng)停止運行。
(3)檢查信息系統(tǒng)的日志等資料,確定攻擊來源,并將有關情況向本單位分管信息化工作的領導匯報,再恢復軟件系統(tǒng)和數(shù)據(jù)。
(4)校領導召開會議,如認為事態(tài)嚴重,xxx公室和公安部門報警。
5、數(shù)據(jù)庫安全緊急處置措施
(1)對于重要的信息系統(tǒng),主要數(shù)據(jù)庫系統(tǒng)應按雙機設備設置,并至少要準備兩個以上數(shù)據(jù)庫備份,平時一個備份放在機房,另一個備份放在另一安全的建筑物中。
(2)一旦數(shù)據(jù)庫崩潰,值班人員應立即啟動備用系統(tǒng),并向信息安全負責人報告。
(3)在備用系統(tǒng)運行期間,信息安全工作人員應對主機系統(tǒng)進行維修并作數(shù)據(jù)恢復。
(4)如果兩套系統(tǒng)均崩潰而無法恢復,應立即向有關廠商請求緊急支援。
6、廣域網(wǎng)外部線路中斷緊急處置措施
(1)廣域網(wǎng)線路中斷后,值班人員應立即向信息安全負責人報告。
(2)信息安全相關負責人員接到報告后,應迅速判斷障節(jié)點,查明故障原因。
(3)如屬我方管轄范圍,由信息安全工作人員立即予以恢復。
(4)如屬電信部門管轄范圍,立即與電信維護部門聯(lián)系,要求修復。
(5)如有必要,向分管信息化工作的領導匯報。
7、局域網(wǎng)中斷緊急處置措施
(1)設備管理部門平時應準備好網(wǎng)絡備用設備,存放在指定的位置。
(2)局域網(wǎng)中斷后,信息安全相關負責人員應立即判斷節(jié)點,查明故障原因,并向網(wǎng)絡安全組組長匯報。
(3)如屬線路障,應重新安裝線路。
(4)如屬路由器、交換機等網(wǎng)絡設備障,應立即從指定位置將備用設備取出接上,并調(diào)試通暢。
(5)如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調(diào)測通暢。
(6)如有必要,向分管信息化工作的領導匯報。
8、設備安全緊急處置措施
(1)服務器等關鍵設備損壞后,值班人員應立即向信息安全負責人報告。
(2)信息安全相關負責人員立即查明原因。
(3)如果能夠自行恢復,應立即用備件替換受損部件。
(4)如屬不能自行恢復的,立即與設備提供商聯(lián)系,請求派維護人員前來維修。
(5)如果設備一時不能修復,應向分管信息化工作的領導匯報。
(二)當發(fā)生的災害為自然災害時,應根據(jù)當時的實際情況,在保障人身安全的前提下,首先保障數(shù)據(jù)的安全,然后是設備安全。具體方法包括:硬盤的拔出與保存,設備的斷電與拆卸、搬遷等。
。ㄈ┊敯l(fā)生火災時,若因用電等原因引起火災,立即切斷電源,撥打119報警,組織人員開啟滅火器進行撲救。
(1)對于初起火災,現(xiàn)場人員應立即實施撲救工作,使用滅火器具實施滅火撲救工作。
(2)火勢較大時,應立即撥打119火災報警電話和根據(jù)火災情況啟動有關消防設備,通知有關人員到場滅火。
(3)在保障人員安全的前提下,按上款保護數(shù)據(jù)及設備。
。ㄋ模┊斒须姴徽r,采用UPS供電,供電時間視電池容量而定,一般不超過1小時,若超過此時間,關團服務器等網(wǎng)絡設備,等市電供應正常后半小時再重新啟勱服務器。
(五)其它
做好機房及戶外網(wǎng)絡設備的防盜竊、防雷擊、防鼠害等工作。若發(fā)生事故,應立即組織人員自救,并報警。
其它沒有列出的丌確定因素造成的災害,可根據(jù)總的安全原則,結合具體的情況,做出相應的處理。不能處理的可以請示相關的與業(yè)人員。
網(wǎng)絡安全的應急預案 篇11
一、建立網(wǎng)絡信息化平臺,實現(xiàn)信息管理現(xiàn)代化
傳統(tǒng)的幼兒園檔案基本上是紙質材料,整理起來相對繁瑣,保存期限較短,檔案查閱效率低。傳統(tǒng)的建檔模式已經(jīng)不能滿足信息化社會發(fā)展的需求,這就要求我們提探索更加現(xiàn)代化的建檔模式,建立幼兒園電子信息網(wǎng)絡化管理新平臺。幼兒園網(wǎng)絡信息平臺就是利用網(wǎng)絡服務器,為幼兒園教育教學構建一個屬于自己的信息平臺,管理者、教師以及家長都可以在這個平臺上進行信息查詢、工作管理、信息交流、資料上傳與下載等一系列活動。
具體做法是:配備專門的網(wǎng)絡終端服務器,購買專業(yè)的幼兒園信息管理軟件,聘請專職的管理人員進行網(wǎng)絡維護,在做好紙質檔案存檔的同時,實行幼兒檔案的微機化管理,把所有信息全部輸入計算機,在幼兒園內(nèi)實現(xiàn)工作人員之間數(shù)據(jù)共享,以方便查閱,簡化辦事程序,提高工作效率。材料的收集要分工負責、落實到人,及時移交、及時入檔,然后由檔案管理人員統(tǒng)一管理。當然也可以由各種檔案的形成部門完成檔案信息錄入工作。為了確保數(shù)據(jù)的安全,注意把共享數(shù)據(jù)設置成“只讀”,密碼由錄入人員掌握,其他人員只有查閱的權限。
二、信息平臺要全面采集幼兒成長信息
目前的幼兒檔案內(nèi)容少,一般以幼兒基本情況和衛(wèi)生保。ㄖ饕怯變喝雸@和每年查體情況)為主。對幼兒信息進行現(xiàn)代化管理,必須建立綜合、全面、翔實的幼兒個人檔案,方便教師及家長及時全面掌握孩子的成長情況,主要內(nèi)容有:
1.反映幼兒具體生長發(fā)育的材料。這部分材料主要反映幼兒身體各方面的'生長發(fā)育情況,如身長、體重、視力、牙齒、動作、血色素等方面的指數(shù)。其來源主要是幼兒園對幼兒進行的定期或不定期的身體健康狀況測查以及上一級的幼兒衛(wèi)生健康主管部門對該園幼兒進行的健康狀況抽查的數(shù)據(jù)。
2.反映幼兒智力發(fā)展的材料。這部分材料主要反映幼兒智能的發(fā)展水平,它是對幼兒進行的各種智力測驗的記錄。
3.反映幼兒操作能力的材料。在教師組織的各種活動中,要求幼兒動手操作的活動最多,因此,幼兒“檔案”中的這部分材料是最容易收集的。
4.反映幼兒語言發(fā)展的材料。由于口語具有即時性,幼兒說出的話,如果不能有效地記錄下來,就很難對不同時期幼兒的口語發(fā)展作出比較和評價。教師可以利用錄音磁帶,記錄幼兒的講述、背誦、同伴交談以及對問題的回答等一切能夠反映幼兒語言發(fā)展的資料。
5.反映幼兒認知發(fā)展的材料。涉及幼兒認知發(fā)展的材料實在是太多了,那么教師在這方面的選擇也就更容易一些。要著重選擇一些有代表性的資料,如幼兒對數(shù)、物體形狀、時間和空間關系的認知,幼兒戶外的自然探究活動等可以代表幼兒科學認知的資料;體現(xiàn)幼兒值日、同伴之間合作、互助與協(xié)商的活動等可以代表幼兒的社會性和社會認知發(fā)展的資料。
總之,幼兒信息管理應該盡可能全面,既可以來自于幼兒活動的作品,也可以來自于教師對幼兒的觀察記錄,還可以來自于家長和各種反饋信息。
三、幼兒信息平臺建立要強調(diào)系統(tǒng)性和全面性
我園是山東省省級示范園,根據(jù)山東省教育廳文件魯教基字[1999]13號,關于《山東省省級實驗示范幼兒園辦園標準》,我園檔案分為四大部分,A1園舍設備,A2行政管理,A3教育工作,A4衛(wèi)生保健。行政管理檔案的一項內(nèi)容是幼兒安全檔案。幼兒的安全重于泰山,為此,我園建立了嚴格的安全檔案管理,各種應急預案,應急小組,消防疏散圖,每學期進行2~3次地消防、防震演習。在幼兒園不存死角,每個角落都有監(jiān)控,配備3名保安值班,幼兒每天入園、出園都需要電子打卡,外來人員登記等,以免犯罪人員入內(nèi)。幼兒進入班級時教師要進行晨檢記錄、午檢記錄,每天要在幼兒生活活動中進行安全教育,讓幼兒了解不同的應急方法,提高幼兒的自救能力,確保幼兒的安全。后勤人員每天進行戶外大型玩具及設施、水、電的檢查記錄,班長每天進行班級物品的安全檢查。
網(wǎng)絡安全的應急預案 篇12
物聯(lián)網(wǎng)作為提高互聯(lián)網(wǎng)功能應用的基礎和先導,物聯(lián)網(wǎng)能大大提高人們生產(chǎn)生活的效率,但是在被廣泛應用于生產(chǎn)后,如果出現(xiàn)安全問題對人們的生產(chǎn)生活造成的影響是無法想象的。因此,安全是物聯(lián)網(wǎng)中的首要問題,如果沒有比較完善的保護措施,物聯(lián)網(wǎng)就談不上被有效地應用于生活,安全問題會對物聯(lián)網(wǎng)作用產(chǎn)生較大的影響。本文綜合分析了物聯(lián)網(wǎng)有別于傳統(tǒng)網(wǎng)絡的安全需求,闡述了物聯(lián)網(wǎng)安全方面的相關技術特點,針對物聯(lián)網(wǎng)的安全問題,結合傳感網(wǎng)、互聯(lián)網(wǎng)等的比較成熟的安全技術,給出了相應的安全防護措施。
物聯(lián)網(wǎng)是射頻識別(RFID)與互聯(lián)網(wǎng)高度融合的產(chǎn)物,并伴隨著移動互聯(lián)的融入和深入,能夠為用戶提供更具移動性的、更融入到人們生活的服務網(wǎng)絡框架。物聯(lián)網(wǎng)使用智能手機、掌上電腦、便攜式計算機、專用終端等作為操作終端,目前為2G但必將以3G為主的移動通信網(wǎng)絡或無線局域網(wǎng)作為接入方式,直接或間接訪問互聯(lián)網(wǎng)并使用互聯(lián)網(wǎng)已經(jīng)非常成熟的應用業(yè)務。物聯(lián)網(wǎng)安全威脅存在于各個層面,包括感知節(jié)點安全威脅、接入傳輸安全威脅和業(yè)務應用安全威脅。智能終端的應用帶來了很多新的威脅,如感知節(jié)點的非法篡改和資源的非法訪問,通過更換終端信息,利用病毒和惡意代碼進行整個物聯(lián)網(wǎng)信息系統(tǒng)的破壞。
物聯(lián)網(wǎng)信息系統(tǒng)信息通過無線通信在空中傳輸,容易被截獲或非法篡改。非法的感知節(jié)點可能以假冒合法節(jié)點進入物聯(lián)網(wǎng)網(wǎng)絡,進行各種非法活動,合法身份的節(jié)點在進入網(wǎng)絡后,也可能訪問相應的網(wǎng)絡資源。業(yè)務應用層面的安全威脅包括非法訪問應用業(yè)務、非法訪問數(shù)據(jù)、分布式拒絕服務攻擊和目前IP網(wǎng)絡已經(jīng)存在的所有安全威脅。物聯(lián)網(wǎng)直接支撐著并影響著移動互聯(lián)網(wǎng)、云計算、傳統(tǒng)互聯(lián)網(wǎng)等研究領域的發(fā)展。然而隨著物聯(lián)網(wǎng)信息系統(tǒng)的增加、處理速度的加快和規(guī)模的擴大,必將面對更多的安全風險,因此物聯(lián)網(wǎng)面臨的威脅和安全管理措施的分析是物聯(lián)網(wǎng)研究的一個重要的領域。
1 國外發(fā)展概況
目前在全球市場的數(shù)據(jù)統(tǒng)計分析上看,物聯(lián)網(wǎng)成為未來10年發(fā)展迅猛的行業(yè)。據(jù)美國市場研究公司Forester預測,到20xx年,世界上“物物互連”的應用業(yè)務,跟人與人之間通信的業(yè)務相比,前者是后者的30倍,僅在智能電網(wǎng)和機場入侵檢測系統(tǒng)方面的市場就有上千億美元。因此“物聯(lián)網(wǎng)”必將成為是下一個萬億美元級的信息技術產(chǎn)業(yè)。
從經(jīng)濟發(fā)展角度看,各國齊頭并進,相繼推出區(qū)域戰(zhàn)略規(guī)劃。當前,世界各國的物聯(lián)網(wǎng)基本都處于技術研究與試驗階段:美、日、韓、歐盟等都正投入巨資深入研究探索物聯(lián)網(wǎng)關鍵技術。在20xx年1月,美國總統(tǒng)奧巴馬與美國工商精英們的“圓桌會議”上,IBM公司CEO提出“智慧地球”的概念,在20xx年5月,歐盟委員會信息社會與媒體中心主任魯?shù)婪?施特曼邁爾說:“物聯(lián)網(wǎng)及其技術是我們的未來”。在20xx年6月,歐盟了新時期下物聯(lián)網(wǎng)的行動計劃。韓國出臺了《基于IP的傳感器網(wǎng)基礎設施構建基本規(guī)劃》,將物聯(lián)網(wǎng)確定為新的增長動力。
2 國內(nèi)發(fā)展概況
我國在物聯(lián)網(wǎng)方面的研究比較早,中國科學研究院10年前就開始了對傳感網(wǎng)絡的研究,中科院上海微系統(tǒng)與信息技術研究所、南京航空航天大學、西北工業(yè)大學等重點科研單位,目前正重點研究物聯(lián)網(wǎng)關鍵技術。在20xx年10月,中國研發(fā)出第一枚物聯(lián)網(wǎng)核心芯片“唐芯一號”。在20xx年11月7日,總投資超過2.76億元的物聯(lián)網(wǎng)項目在無錫簽約啟動,物聯(lián)網(wǎng)項目研發(fā)涉及到傳感網(wǎng)智能技術研發(fā)、傳感網(wǎng)絡應用研究、傳感網(wǎng)絡系統(tǒng)集成等物聯(lián)網(wǎng)產(chǎn)業(yè)中的多個前沿研究領域。在20xx年工信部和發(fā)改委出臺了多項政策以支持物聯(lián)網(wǎng)產(chǎn)業(yè)化的發(fā)展,到20xx年之前我國將投入3.86萬億元的資金用于物聯(lián)網(wǎng)產(chǎn)業(yè)化的發(fā)展。
在國家重大科技專項、國家自然科學基金和“863”計劃的支持下,國內(nèi)新一代寬帶無線通信、高性能計算與大規(guī)模并行處理技術、光子和微電子器件與集成系統(tǒng)技術、傳感網(wǎng)技術、物聯(lián)網(wǎng)體系架構及其演進技術等研究與開發(fā)取得重大進展,先后建立了傳感技術國家重點實驗室、傳感器網(wǎng)絡實驗室和傳感器產(chǎn)業(yè)基地等一批專業(yè)性研究機構和產(chǎn)業(yè)化基地,開展了一批具有示范意義的重大應用項目。目前,北京、上海、江蘇、浙江、無錫和深圳等地都作為研究試點進行物聯(lián)網(wǎng)發(fā)展戰(zhàn)略研究,制定物聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展規(guī)劃,出臺扶持物聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展的相關鼓勵政策。從全國來看,物聯(lián)網(wǎng)產(chǎn)業(yè)正在逐步成為各地戰(zhàn)略性新興產(chǎn)業(yè)發(fā)展的重要領域。
3 物聯(lián)網(wǎng)特點分析
物聯(lián)網(wǎng)技術有可跟蹤、可監(jiān)控、可連接三個技術特點。
可跟蹤的特點:在任何時間,只要與物聯(lián)網(wǎng)連接的物體,它的精確位置,甚至與其相關的周邊環(huán)境都是可以跟蹤的。例如在物流行業(yè),通過使用射頻識別技術,在運輸中的貨物和車輛都打上電子標簽,通過路邊的固定讀寫器讀取標簽信息,再通過通信網(wǎng)絡將信息傳送給指揮中心,實時跟蹤整個貨運過程。這樣就可以有效的防止運輸貨物的丟失,確保運輸過程的安全。
可監(jiān)控的特點:物聯(lián)網(wǎng)可以使用物體來實現(xiàn)對人的監(jiān)控與管理。例如在醫(yī)療系統(tǒng)中的身體情況監(jiān)測,健康監(jiān)測用于病人身體的監(jiān)護、生理參數(shù)的測量等,可以對病人的各種狀況進行監(jiān)控,通過通信網(wǎng)絡把數(shù)據(jù)傳送到目的節(jié)點終端上,基于數(shù)據(jù)醫(yī)生對被監(jiān)護病人的病情進行實時監(jiān)控,并做出及時處理。
可連接的特點:物聯(lián)網(wǎng)與移動互聯(lián)的高度融合,進一步實現(xiàn)了物體在無線網(wǎng)絡下的控制與兼容。例如在汽車及其鑰匙節(jié)點上都植入感應器,如果飲酒的司機使用汽車鑰匙時,鑰匙能監(jiān)測到酒精含量,并發(fā)射無線信號給汽車,這樣汽車就會無法啟動。
4 物聯(lián)網(wǎng)安全分析
物聯(lián)網(wǎng)面臨的安全威脅包括感知層、接入傳輸層和業(yè)務應用層。由于網(wǎng)絡環(huán)境的不確定性,感知節(jié)點面臨著多方面的威脅,感知節(jié)點本身就是用于監(jiān)測和控制各種感知設備。節(jié)點對各種檢測對象進行監(jiān)測,從而提供感知設備傳輸?shù)臄?shù)據(jù)信息來監(jiān)控網(wǎng)絡系統(tǒng)的運行情況。這些智能傳感器節(jié)點是暴露在攻擊者面前的,最容易被攻擊。因此,與傳統(tǒng)的IP網(wǎng)絡向比較,所有的監(jiān)控措施、安全防范策略不僅面臨著更復雜的網(wǎng)絡環(huán)境,而且還有更高的實時性要求。
物聯(lián)網(wǎng)面臨的主要威脅。
安全隱私:射頻識別技術被廣泛用于物聯(lián)網(wǎng)系統(tǒng)中,RFID標簽可能被嵌入到任何物體中,例如人們的生活和生產(chǎn)用品。但是這些物品的擁有者不一定能夠了解相關情況,會導致該對象的`擁有者被隨意地掃描、定位和追蹤。
偽造攻擊:與傳統(tǒng)IP網(wǎng)絡相比,傳感設備和電子標簽都是在攻擊者面前的。與此同時,接入傳輸網(wǎng)絡中有一部分是無線網(wǎng)絡,竄擾問題在傳感網(wǎng)絡和無線網(wǎng)絡中是普遍存在的,而無線安全研究方面也顯得非常棘手。因此,在網(wǎng)絡中這些方面面臨的偽造節(jié)點攻擊很大程度上威脅著傳感器節(jié)點的安全,從而影響整個物聯(lián)網(wǎng)安全。
惡意代碼攻擊:惡意代碼在接入傳輸層和傳感層中都可以找到很多可以攻擊的突破口。對攻擊者而言只要進入到網(wǎng)絡,通過傳輸網(wǎng)絡進行病毒傳播就變得輕車熟路。而且具有較強的隱蔽性,這一點與有線網(wǎng)絡相比就更加難以防御。例如類似蠕蟲這樣的惡意代碼,本身又不需要寄生文件,在這種環(huán)境中檢測發(fā)現(xiàn)和清除惡意代碼的難度是非常大的。
拒絕服務攻擊,這種被熟悉的攻擊方式,發(fā)生在感知層與接入傳輸層銜接位置的概率是非常大的。由于物聯(lián)網(wǎng)中感知節(jié)點數(shù)量龐大,而且多數(shù)是以集群的方式存在,因此信息在網(wǎng)絡中傳輸?shù)臅r候,海量的感知節(jié)點信息傳遞轉發(fā)請求會導致網(wǎng)絡擁塞,產(chǎn)生拒絕服務攻擊的效果。
信息安全:感知節(jié)點一般都具有功能單一、信息處理能力低的特點。因此,感知節(jié)點不可能具有高強度的安全防范措施。同時因為感知層節(jié)點的多樣化,采集的數(shù)據(jù)、傳輸?shù)男畔⒁簿筒粫薪y(tǒng)一的格式,所以提供統(tǒng)一的安全防范策略和安全體系架構是很難做到的。
接入傳輸層和業(yè)務應用層的安全隱患,在物聯(lián)網(wǎng)的接入傳輸層和業(yè)務應用層除了面臨傳統(tǒng)有線網(wǎng)絡的所有安全威脅的同時,還因為物聯(lián)網(wǎng)在感知層所采集數(shù)據(jù)格式的不統(tǒng)一,來自不同類型感知節(jié)點的數(shù)據(jù)信息是無法想象的,并且是多源異構數(shù)據(jù),所以接入層和業(yè)務應用層的安全問題也就更加繁雜。
5 物聯(lián)網(wǎng)安全防護措施
目前監(jiān)管體系對不同的物聯(lián)網(wǎng)信息系統(tǒng)的防護管理要求存在沒有差異和缺乏針對性等問題。因此,物聯(lián)網(wǎng)集成化安全管理勢在必行。根據(jù)物聯(lián)網(wǎng)的技術特點,針對物聯(lián)網(wǎng)面臨的安全威脅,我們應構建和完善物聯(lián)網(wǎng)的監(jiān)管體系,從防范阻止、檢測發(fā)現(xiàn)、應急處置、審計追查和集中管控五個方面,對物聯(lián)網(wǎng)系統(tǒng)感知層、接入傳輸層和業(yè)務應用層進行安全防護管理。
防范阻止主要指物聯(lián)網(wǎng)系統(tǒng)應該具有安全防護和阻止信息安全威脅影響的措施,從而有效防范上節(jié)中提到的安全威脅。從物聯(lián)網(wǎng)的體系結構而言,物聯(lián)網(wǎng)除了面對TCP/IP網(wǎng)絡、無線網(wǎng)絡和移動通信網(wǎng)絡等傳統(tǒng)網(wǎng)絡安全問題之外,還存在著大量自身的特殊安全問題。因此數(shù)據(jù)完整性和保密性保護、身份認證、訪問控制、安全審計等方面的安全措施必不可少。
檢測發(fā)現(xiàn)主要是指物聯(lián)網(wǎng)系統(tǒng)應該能夠檢測發(fā)現(xiàn)物聯(lián)網(wǎng)系統(tǒng)存在安全隱患,其中包括感知層檢測、接入傳輸層檢測和業(yè)務應用層檢測,在感知層應能檢測發(fā)現(xiàn)感知設備偽造攻擊。由于感知設備是“”在攻擊者面前的,那么攻擊者就可以輕易地接觸到這些設備,從而對它們造成破壞,甚至通過本地操作更換機器的軟硬件。接入傳輸層應包括邊界接入系統(tǒng)、視頻接入系統(tǒng)和無線接入系統(tǒng)三類接入傳輸系統(tǒng)的安全管理要求。業(yè)務應用層應能檢測發(fā)現(xiàn)業(yè)務應用中的安全隱患,因為TCP/IP網(wǎng)絡的所有安全隱患都同樣適用于物聯(lián)網(wǎng)。同時應能針對物聯(lián)網(wǎng)感知層、接入傳輸層、業(yè)務應用層三個層次進行風險威脅分析,形成反映物聯(lián)網(wǎng)系統(tǒng)安全態(tài)勢的總體視圖。因為安全系統(tǒng)從隱患到影響是一個態(tài)勢變化的過程,因此對物聯(lián)網(wǎng)系統(tǒng)態(tài)勢的分析與威脅防范同樣重要。
應急處置主要是指應該能夠具有高效指導系統(tǒng)維護人員開展應急處置工作的措施,應制定物聯(lián)網(wǎng)信息安全應急預案,并結合實際工作情況,對物聯(lián)網(wǎng)信息安全應急預案做出相應修訂。應明確現(xiàn)場總指揮、副總指揮、應急指揮中心以及各應急行動小組在應急救援整個過程中所擔負的職責。應明確完成應急救援任務應該包含的所有應急程序,以及對各應急程序能否安全可靠地完成對應的某項應急救援任務進行確認。應急預案應具備實用性、可操作性、完整性和可讀性的特點。
審計追查主要是指應該能夠為安全管理人員提供安全事件倒查的措施,包括日志采集、查詢、分析和追查。其中采集應能對分布在感知層、接入傳輸層和業(yè)務應用層各個部分的用戶和管理員操作日志進行采集。查詢應能對物聯(lián)網(wǎng)信息系統(tǒng)日志進行查詢,包括常規(guī)查詢、條件查詢和權限控制查詢。分析應能根據(jù)統(tǒng)計需求,對物聯(lián)網(wǎng)信息系統(tǒng)日志進行統(tǒng)計分析。追查應能根據(jù)追查安全事件需求,為安全管理人員提供安全事(案)件的倒查手段。
集中管控主要是指應該能夠為物聯(lián)網(wǎng)系統(tǒng)自身安全管理和控制提供技術手段。包括集中監(jiān)控、策略管理、運行監(jiān)控、異常和用戶監(jiān)控。其中集中監(jiān)控應能通過監(jiān)控指揮中心對物聯(lián)網(wǎng)系統(tǒng)進行集中管控,包括系統(tǒng)安全管理和監(jiān)控。策略管理應能對感知層、接入傳輸層和業(yè)務應用層的安全策略進行集中管理,支持管理感知節(jié)點的備份與恢復。運行管控應對感知層終端運行情況進行監(jiān)控,應對物聯(lián)網(wǎng)系統(tǒng)運行情況進行監(jiān)控。異常和用戶監(jiān)控應能對業(yè)務應用層異常進行監(jiān)控,應對系統(tǒng)用戶的操作進行監(jiān)控。
6 結束語
隨著物聯(lián)網(wǎng)產(chǎn)業(yè)的迅猛發(fā)展,其信息安全問題也面臨著新的挑戰(zhàn),所以安全是物聯(lián)網(wǎng)領域的核心問題,沒有完善的安全保護措施,物聯(lián)網(wǎng)就無法被廣泛地應用,這就會對物聯(lián)網(wǎng)優(yōu)勢的發(fā)揮產(chǎn)生嚴重的影響。本文在對物聯(lián)網(wǎng)的國內(nèi)外發(fā)展現(xiàn)狀以及技術特征進行介紹的基礎上,分析了物聯(lián)網(wǎng)面臨的安全威脅,并根據(jù)物聯(lián)網(wǎng)技術特點,針對面臨的安全威脅,給出了相應的安全防護管理措施,從而進一步明確物聯(lián)網(wǎng)的安全應用不僅包含技術方面的問題,還需要出臺與物聯(lián)網(wǎng)安全防護相配套的安全管理措施。
網(wǎng)絡安全的應急預案 篇13
為及時處置校園網(wǎng)信息網(wǎng)絡安全事件,保障校園網(wǎng)作用的正常發(fā)揮,特制定本預案。
一、校園網(wǎng)絡安全事件定義
1、校園網(wǎng)內(nèi)網(wǎng)站主頁被惡意纂改、交互式欄目里發(fā)表反政府、分裂國家和色情內(nèi)容的信息及損害國家、學校聲譽的謠言。
2、校園網(wǎng)內(nèi)網(wǎng)絡被非法入侵,應用服務器上的數(shù)據(jù)被非法拷貝、修改、刪除。
3、在網(wǎng)站上發(fā)布的內(nèi)容違反國家的法律法規(guī)、侵犯知識版權,已經(jīng)造成嚴重后果。
二、網(wǎng)絡安全事件應急處理機構及職責
設立信息網(wǎng)絡安全事件應急處理小組,負責信息網(wǎng)絡安全事件的組織指揮和應急處置工作。組長由幼兒園主要負責人錢昕虹擔任,成員由分管領導李雪梅、技術裝備主任劉東、網(wǎng)絡管理員季愛華、相關科室人員等組成。具體承辦有關工作組織協(xié)調(diào)、調(diào)查取證、應急處理和對外信息發(fā)布等工作。
三、網(wǎng)絡安全事件報告與處置
事件發(fā)生并得到確認后,網(wǎng)絡管理員或相關科室人員應立即將情況報告有關領導,由領導(組長)決定是否啟動該預案,一旦啟動該預案,有關人員應及時到位。網(wǎng)絡管理員在事件發(fā)生后24小時內(nèi)寫出事件書面報告。報告應包括以下內(nèi)容:事件發(fā)生時間、地點、單位、事件內(nèi)容,涉及計算機的`IP地址、管理人、操作系統(tǒng)、應用服務,損失,事件性質及發(fā)生原因,事件處理情況及采取的措施;事故報告人、報告時間等。網(wǎng)絡管理員進入應急處置工作狀態(tài),阻斷網(wǎng)絡連接,進行現(xiàn)場保護,協(xié)助調(diào)查取證和系統(tǒng)恢復等工作。對相關事件進行跟蹤,密切關注事件動向,協(xié)助調(diào)查取證。有關違法事件移交公安機關處理。四、一般性安全隱患處理
幼兒園網(wǎng)絡信息中心配備了相應的防火墻軟件和瑞星防病毒軟件,及時升級,及時清除殺滅網(wǎng)絡病毒,檢測黑客入侵事件,將向管理員發(fā)出警報,管理員將在第一時間處理黑客入侵事件,并報有關部門。對來往電子郵件及網(wǎng)絡下載文件用防病毒軟件軟件過濾,確保不被木馬類黑客病毒侵入并在無意中協(xié)助傳播病毒。
管理員對定期檢查設備的運轉情況,做好設備維護記錄,保證設備高效穩(wěn)定的運行。一旦主服務出現(xiàn)硬件設備故障,管理員將在第一時間啟用備份服務器,保證網(wǎng)絡的正常運行,并對原服務器進行及時的檢修,在修復后將替換備份服務器繼續(xù)運行,保證網(wǎng)絡的正常運行。凡是上網(wǎng)人員,都能通過防火墻記錄在日志里,日志的保留時間為3個月。關閉一些反動、不健康的網(wǎng)站,保障了校園網(wǎng)文化的干凈。信息中心對服務器重要信息定時做好備份,提高信息存儲安全應急響應能力。并定期檢查設備的運轉情況,做好設備維護記錄,保證設備高效穩(wěn)定的運行。
網(wǎng)絡安全的應急預案 篇14
一、指導思想
堅持以鄧小平理論和“三個代表”重要思想為指導,落實以人為本的科學發(fā)展觀,以維護農(nóng)民群眾飲食安全為出發(fā)點,以建立規(guī)范化、廣覆蓋的農(nóng)村食品監(jiān)督網(wǎng)絡為目標,結合農(nóng)村實際,科學規(guī)劃,努力建立起既符合法規(guī)要求,又有利于監(jiān)管的農(nóng)村食品安全監(jiān)管網(wǎng)絡體系,切實保障廣大農(nóng)民群眾的飲食安全。
二、工作目標
依托農(nóng)村藥品“兩網(wǎng)”建設平臺,充分利用基層工商、衛(wèi)生、農(nóng)技、畜牧獸醫(yī)、水利、綜治、派出所等監(jiān)督執(zhí)法資源,建設農(nóng)村食品安全監(jiān)督網(wǎng)絡,建立起鄉(xiāng)鎮(zhèn)有分管領導及食品安全監(jiān)督協(xié)管員、行政村有食品安全監(jiān)督聯(lián)絡員的農(nóng)村食品安全監(jiān)督網(wǎng)絡體系。消除食品安全監(jiān)管盲區(qū),保障廣大農(nóng)民群眾飲食安全。
三、主要工作內(nèi)容
(一)建立鄉(xiāng)鎮(zhèn)食品安全工作領導機構?h食品安全協(xié)調(diào)委員會負責全縣農(nóng)村食品安全監(jiān)督網(wǎng)絡建設的規(guī)劃、組織、指導和協(xié)調(diào)工作。
各鄉(xiāng)(鎮(zhèn))成立相應的組織領導機構(鄉(xiāng)鎮(zhèn)食品安全協(xié)調(diào)委員會辦公室)。實行行政一把手負總責的責任制,鄉(xiāng)(鎮(zhèn))長為第一責任人;分管社會事業(yè)的副鄉(xiāng)(鎮(zhèn))長任辦公室主任,為具體責任人;成員由鄉(xiāng)(鎮(zhèn))工商所、衛(wèi)生院、農(nóng)技站、畜牧獸醫(yī)站、水管站、學校、綜治辦以及派出所等有關單位組成。各鄉(xiāng)(鎮(zhèn))人民政府在內(nèi)設的社會事業(yè)辦公室指定一名具體工作人員擔任鄉(xiāng)級食品安全協(xié)管員;每個行政村設一名村級食品安全協(xié)管員,原則上由村衛(wèi)生站站長或醫(yī)生兼任。以此為基礎,逐步建立起縣、鄉(xiāng)、村三級食品安全監(jiān)管網(wǎng)絡。
(二)制定工作方案,落實工作人員。各鄉(xiāng)(鎮(zhèn))食品安全協(xié)調(diào)辦公室應根據(jù)本方案的要求,結合當?shù)貙嶋H,制定本地工作辦法,落實工作人員,明確職責分工。
聘請擔任村級協(xié)管員應具備以下條件:遵紀守法,品行端正;熟悉食品衛(wèi)生安全的法律法規(guī),有較全面的食品衛(wèi)生知識;熱心社會公益事業(yè),身體健康。
各鄉(xiāng)(鎮(zhèn))將食品安全工作領導機構(食品安全協(xié)調(diào)委員會辦公室)的成立情況和鄉(xiāng)、村食品安全協(xié)管員名單于9月30日前以文件形式上報縣食品安全協(xié)調(diào)委員會辦公室(設在縣食品藥品監(jiān)督管理局)。
(三)明確職責分工。各鄉(xiāng)(鎮(zhèn))食品安全工作領導機構負責統(tǒng)一組織實施本轄區(qū)內(nèi)的食品安全工作,認真貫徹落實上級食品安全決定精神和工作規(guī)劃,制定本轄區(qū)內(nèi)的食品安全工作方案,協(xié)調(diào)各職能部門開展工作,監(jiān)督檢查轄區(qū)內(nèi)食品安全專項整治的落實情況,及時準確上報食品安全信息,確保無重大食品安全事故發(fā)生。
鄉(xiāng)級食品安全協(xié)管員負責鄉(xiāng)(鎮(zhèn))食品安全協(xié)調(diào)委員會辦公室的'日常工作;收集、整理、上報本地食品質量安全信息;對食品安全監(jiān)管中存在的問題提出意見和建議;協(xié)助相關職能部門參與食品安全監(jiān)管,發(fā)現(xiàn)違法行為,及時向執(zhí)法人員反映;大力宣傳食品衛(wèi)生安全的法律法規(guī)。
村級食品安全協(xié)管員的職責是配合相關部門宣傳食品衛(wèi)生知識和法律法規(guī);及時收集上報信息,提出意見和建議,發(fā)現(xiàn)農(nóng)村村民大型聚餐、食品衛(wèi)生不安全隱患以及其他違法行為,應及時向鄉(xiāng)級食品安全協(xié)管員或相關職能部門通報,可以接受委托協(xié)助有關部門參與監(jiān)督檢查。
(四)落實保障經(jīng)費。各鄉(xiāng)(鎮(zhèn))食品安全協(xié)調(diào)辦公室工作經(jīng)費納入轉移支付中的衛(wèi)生經(jīng)費中列支,用于鄉(xiāng)鎮(zhèn)食品安全資料信息收集、食品安全檢查、村級食品協(xié)管員培訓以及召開相關會議等支出。
(五)建立農(nóng)村食品安全監(jiān)督預防預警機制。對轄區(qū)內(nèi)50人以上的聚餐,村協(xié)管員要及時向鄉(xiāng)鎮(zhèn)食品安全協(xié)調(diào)辦報告、登記、備案,村級協(xié)管員進行現(xiàn)場指導;100人以上的聚餐,向縣衛(wèi)生執(zhí)法監(jiān)督所或所在鄉(xiāng)鎮(zhèn)衛(wèi)生院公共衛(wèi)生科報告、登記、備案,鄉(xiāng)級協(xié)管員進行現(xiàn)場監(jiān)督指導;對50人以上的集體食堂進行登記備案,每月進行現(xiàn)場指導監(jiān)督,落實各項食品安全措施,保證食品安全;對轄區(qū)內(nèi)的生產(chǎn)、流通、消費環(huán)節(jié)的食品安全按相關部門的規(guī)定,在受委托的職責范圍內(nèi)進行監(jiān)督指導,并上報有關信息。
(六)參照縣重大食品安全事故應急預案,制定轄區(qū)內(nèi)的食品安全應急預案。充分發(fā)揮縣、鄉(xiāng)、村三級農(nóng)村食品安全監(jiān)督網(wǎng)絡的作用,深入開展農(nóng)村食品安全專項整治,徹底扭轉農(nóng)村食品安全形勢,切實維護廣大農(nóng)村人民群眾的身體健康和生命安全。
四、工作步驟
(一)啟動階段:8月至9月,成立試點工作領導機構,調(diào)查現(xiàn)有監(jiān)管狀況,召開試點動員工作會,明確部門職責和分工,制定試點工作方案和實施辦法。
(二)實施階段:10月至12月,確立運行機制和保障體系,確定網(wǎng)絡監(jiān)督人員,監(jiān)管網(wǎng)絡發(fā)揮作用。
(三)總結階段:*年元月,總結經(jīng)驗,分析工作中存在的問題,完善措施。
五、工作要求
。ㄒ唬┘訌妼r(nóng)村食品安全監(jiān)督網(wǎng)絡建設試點工作的領導,保證試點工作順利進行。要做到思想統(tǒng)一,認識到位,行動到位,目標明確,方案具體,措施可行,保障有力,要將試點工作納入目標管理,明確責任部門和責任人。
(二)發(fā)動群眾,拓寬信息渠道。充分調(diào)動群眾積極性,發(fā)揮群眾監(jiān)督作用,建立群眾監(jiān)督員隊伍,構筑一張群眾監(jiān)督網(wǎng),增強農(nóng)村食品安全監(jiān)督網(wǎng)的有效性。
。ㄈ┟嫦蜣r(nóng)村,加強食品質量安全宣傳力度。結合農(nóng)村實際,采取多種形式,大力宣傳食品衛(wèi)生安全知識,增強農(nóng)民群眾的自我保護意識和維權意識,自覺抵制假冒偽劣食品,讓制假售假行為失去市場。
【網(wǎng)絡安全的應急預案】相關文章:
學校網(wǎng)絡安全應急預案10-05
關于網(wǎng)絡安全應急預案范文02-14
學校網(wǎng)絡安全工作的應急預案04-20
網(wǎng)絡安全事件應急預案范文06-20
校園網(wǎng)絡安全應急預案06-06
校園網(wǎng)絡安全管理的應急預案03-17