社会责任报告
2021-2022市文明单位(文明校园)创建
2019-2020市文明单位(文明校园)创建
2017-2018市文明单位(文明校园)创建
2015-2016市文明单位(和谐校园)创建
2013-2014市文明单位(和谐校园)创建
学校网络、网站应急响应制度
发布时间:2018-01-08
为
有效
应对学校
网络、
网站安全突发事件,建立健全应急响应机制,有效预防、及时控制和最大限度地消除网站安全各类突发事件的危害和影响,根据互联网网络安全相关条例,结合我校网站工作实际,特制定本预案。
一、学校网站领导小组职责:
(1)加强领导,健全组织,强化工作职责,完善各项应急预案的制定和各项措施的落实。
(2)充分利用各种渠道进行网络安全知识的宣传教育,组织、指导网络安全常识的普及教育,广泛开展网络安全和有关技能训练,不断提高防范意识和基本技能。
(3)认真搞好各项物资保障,严格按照预案要求积极配备网络安全设施设备,强化管理,使之保持良好工作状态。
(4)采取一切必要手段,组织各方面力量全面进行网络安全事故处理工作,把不良影响与损失降到最低点。
(5)取得
区教院
及相关
技术
公司全力支持,全面保证和促进网络安全稳定地运行。
二、各级处理预案
1. 网站不良信息事故处理预案
(1)一旦发现网站上出现不良信息(或者被黑客攻击修改了网页),立刻关闭网站。
(2)备份不良信息出现的目录、备份不良信息出现时间前后一个星期内的HTTP连接日志、备份防火墙中不良信息出现时间前后一个星期内的网络连接日志。
(3)打印不良信息页面留存。
(4)完全隔离出现不良信息的目录,使其不能再被访问。
(5)删除不良信息,并清查整个网站所有内容,确保没有任何不良信息,重新开通网站服务,并测试网站运行。
(6)修改该目录名,对该目录进行安全性检测,升级安全级别,升级程序,去除不安全隐患,关闭不安全栏目,重新开放该目录的网络连接,并进行测试,正常后,重新修改该目录的上级链接。
(7)全面查对HTTP日志,防火墙网络连接日志,确定该不良信息的源IP地址。
(8)从事故一发生到处理事件的整个过程,必须保持向上级汇报、解释此次事故的发生情况、发生原因、处理过程。
2. 网络恶意攻击事故处理预案
(1)发现出现网络恶意攻击,立刻确定受攻击的设备有哪些;影响范围有多大。并迅速推断出此次攻击的最坏结果,判断是否需要紧急切断网服务器的网络连接,以保护重要数据及信息;
(2)重新启动该电脑所连接的网络设备,直至完全恢复网络通信。
(3)对该电脑进行分析,清除所有病毒、恶意程序、木马程序以及垃圾文件,测试运行该电脑5小时以上,并同时进行监控,无问题后归还该电脑。
(4)从事故一发生到处理事件的整个过程,必须保持向上级汇报、解释此次事故的发生情况、发生原因、处理过程。
三、日常管理
1. 学校网络安全工作领导小组依法发布有关消息和警报,全面组织各项网络安全防御、处理工作。各有关组员及信息
中心技术人员
随时准备执行应急任务。
2. 网络管理员对内外所属网络硬件软件设备及接入网络的计算机设备定期进行全面检查,封堵、更新有安全隐患的设备及网络环境。
3. 加强对计算机设备的管理,加强对网络的使用者的网络安全教育。加强对重要网络设备的软件防护以及硬件防护,确保正常的运行软件硬件环境。
四、网站安全事件发生后有关行动
1. 学校网络安全工作领导小组得悉网站安全事件后立即与各成员取得联系,召开会议,听取网站安全事件情况。
2. 按本预案要求确定各成员分工,立即进行网站维护。
3. 事后迅速查清事件发生原因,落实责任人,并根据事件性质采取相应行动,作为绩效工资考核依据之一。