三江学院网络安全突发事件应急处理管理办法

发布者:陆明燕发布时间:2018-05-09浏览次数:20

三江学院网络安全突发事件应急处理管理办法

为了保证校园网络畅通,安全运行,保证网络信息安全,特制定三江学院网络突发事件应急处理管理办法。

(一)在学校统一领导下,贯彻执行《中华人民共和国计算机信息系统安全保护体例》《中华人民共和国计算机信息网络国际互联网管理暂行规定》《中华人民共和国网络安全法》等相关法律法规;落实贯彻公安部门和省委教育厅有关网络和信息安全管理的相关文件精神,坚持积极防御、综合防范的方政,本着以防为主、注重应急工作原则,预防和控制风险,在发生信息安全事故或事件时最大程度地减少损失,尽快使网络和系统恢复正常,做好网络和信息安全保障工作。

(二)信息网络安全事件定义

1.网络突然发生中断,如停电、线路故障、网络通讯设备损坏等。

2.学校网站受到黑客攻击,主页被恶意篡改、交互式栏目中发表有煽动分裂国家、破坏国家统一和民族团结、推翻社会主义制度;煽动抗拒、破坏宪法和国家法律、行政法规的实施;捏造或者歪曲事实,故意散布谣言,扰乱秩序;破坏社会稳定的信息及损害国家、学校声誉和稳定的谣言等。

3.学校内网络服务器及其他服务器被非法入侵,服务器上的数据被非法拷贝、修改、删除,发生泄密事件。

(三)设置网络信息安全处理应急小组,组长由学校有关领导担任,成员由技术部门人员组成。采取统一管理体制,明确责任人和职责,细化工作措施和流程,建立完善管理制度和实施办法。设置网络运行维护小组,成员由现代教育技术中心人员组成,确保网络与信息安全。

(四)加强网络信息审查工作,若发现主页被恶意更改,应立即停止主页服务并恢复正确内容,同时检查分析被更改的原因,在被更改的原因找到并排除之前,不得重新开放主页服务。信息发布必须落实责任人,实行先审后发,并具备相应的安全防范措施(如:日志留存、安全认证、实时监控、防黑客、防病毒等)。建立网络防病毒工作机制,及时做好防病毒软件的联网升级,保证病毒库的及时更新。

(五)现代教育技术中心对学校网络实施值班制度,开通值班电话,保证与上级主管部门、电信部门和当地公安机关的热线联系。若发现异常应立即向应急小组及有关部门、上级领导报告。

(六)加强网络安全突发事件的快速反应。运行维护小组具体负责相应的网络安全和信息安全工作,对突发的信息网络安全事件应做到:

1.及时发现、及时报告,在发现安全事件后及时向网络信息安全处理应急小组及上级领导报告;

2.保护现场,立即采取网络隔离措施,防止影响扩大;

3.及时取证,分析、查找原因;

4.消除有害信息,防止进一步传播,将事件的影响降到最低;

5.在处理有害信息的过程中,任何单位和个人不得保留、储存、散布、传播发现的有害信息。

(七)做好准备,加强防范。应急小组各部门成员对相应工作要有应急准备。针对网络存在的安全隐患和出现的问题,及时提出整治方案并具体落实,创造良好的网络环境。

(八)本办法由现代教育技术中心负责解释。

(九)本办法自公布之日起试行。