安阳学院网络安全事件应急处置预案

作者:信息化建设与管理中心时间:2019-06-17

为了有效地发挥我院校园网在教学、科研、管理、信息传递与收集等诸方面的作用,根据教育部,省教育厅,公安局有关文件精神,遏制网络有害信息的产生和传播,确保校园网络的正常运行,保障校园网络的信息安全,维护校园的安全稳定,现根据我校实际情况,制定我校信息网络安全工作预案。

一、适用范围:

本预案适用于:我校校园网运行及网络信息方面发生的有可能影响学院,社会和国家安全稳定的紧急事件;由于其他重大事件的发生影响到我校校园网正常运行或校园网络信息安全,并由此可能影响到学院、社会、国家安全稳定的事件。

二、应急处置工作的原则:

统一领导、统一指挥、各司其职、整体作战、发挥优势、保障安全。学院各级党组织、各分院和行政部门,都应从讲政治的高度加强领导,增强大局意识、责任意识,协同配合,切实做好维护校园网稳定的各项工作。

三、组织指挥与职责任务:

1、成立专门的信息网络安全领导小组。组长由院党委书记担任,副组长由分管院长担任,成员由院党委办公室、院办公室、学生处、后勤处、人事处、图书馆、团委、网教中心等部门负责人及网教中心相关技术人员和保卫科长组成。

2、组织指挥

由信息网络安全领导小组统一指挥,在网络安全事件发生后,接受并处理事件报告(来自于学生、老师或社会工作),鉴定事件的性质,并作出通知和报告决定,同时采取有效的应对措施,以减少校园网络损失和遏制不良影响的蔓延。 

3、职责任务

网络信息监控组:由院党委办公室总体负责。各部门负责人负责本部门网络信息监控,学生处、人事处、网教中心协同工作。

技 术 侦 查 组:由后勤处牵头,保卫负责协调公安机关,网教中心提供技术支持和协助,进行信息网络安全事件的调查取证等工作。

宣 传 外 联 组:由学院办公室负责,负责网站建设及网站栏目的监督,在事件发生后负责网络安全事件对外宣传和外联等工作。

网络技术支持组:由网教中心负责,对信息网络安全事件按要求提供必要的技术支持,及时采取隔离等相关措施,查找校内信息源、配合调查取证等。 

四、应急处置步骤: 

1、事件发生并取得确认后,相关人员应立即将情况报告信息网络安全领导小组,由信息网络安全领导小组鉴定事件的性质和严重性,并决定是否启动该预案,一旦启动该预案,有关人员应及时到位; 

2、网络技术支持组应及时调查信息网络安全事件的相关网络信息,提供日志记录,追溯信息源,并写出书面报告,报告应包括事件的时间、涉及事件的计算机的IP地址、管理人、操作系统、应用服务。采取技术措施对网络断网、关闭系统、删除、隔离等,并配合公安机关取证; 

3、技术侦察组应根据网络技术支持组的报告查找网络安全事件的当事人,学生处和人事处配合,并负责向公安机关报告。如果当事人为校外人员的,直接报公安机关处理;

4、宣传外联组负责事件的宣传和报道工作,并承担与国内其他重要新闻网站的联系工作,防止事态通过网络在国内蔓延,并及时向信息网络安全领导小组及有关部门报告; 

5、网络信息监控组进入应急处置工作状态,对相关事件进行跟踪,密切关注事件动向; 

6、经信息网络安全领导小组鉴定,网络安全事件已消除,或得到有效控制后,由领导小组宣布网络安全事件结束,并终止预案。 

五、附则 

本预案自发布之日起实行,修正时亦同。 

 

 

 

                                                                                         安阳学院网络与教育技术中心