網站應急預案
在學校抑或是社會中,難免會面對無法預料的突發(fā)事件,為了可以第一時間作出應急響應,總歸要預先編制應急預案。那么問題來了,應急預案應該怎么寫?以下是小編精心整理的網站應急預案,希望能夠幫助到大家。
網站應急預案1
為了保證網站的安全和良好的運行,各部門必須要遵循以下條例:
1、 嚴格遵守國家有關法律、行政法規(guī),嚴格執(zhí)行安全保密制度,不得在網上從事危害國家安全、泄露國家和軍事秘密等犯罪活動,不得制作、復制和傳播各類不健康信息。
2、網站由管理員隨時密切監(jiān)視信息內容,發(fā)現(xiàn)網上出現(xiàn)非法信息時,負責人員應立即向部門負責人通報情況,情況緊急的應先及時采取刪除等處理措施,再按程序報告。
3. 嚴禁在網站上發(fā)布不真實的.信息,傳播計算機病毒。在校園網上,禁止使用盜版軟件,不允許玩電子游戲,不允許無關人員使用,也不允許進行與工作無關的操作。
4. 利用校園網及資源編制的程序、數(shù)據(jù)庫、CAI課件、文檔資料等軟件的知識產權屬學校所有,未經學校有關部門同意,不得向外交流,不得占為私有。
5. 為保證校園網的安全,人人都要預防計算機病毒,堵塞病毒傳染渠道。外來軟盤、光盤必須用病毒檢測程序確認沒有病毒后才能在校園網上使用。
6. 當有網頁內容被篡改,或通過入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,首先應將被攻擊的服務器等設備從網絡中隔離出來,同時向領導匯報情況,技術人員立即進行被破壞系統(tǒng)的恢復與重建工作。
7. 重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應的數(shù)據(jù)必須有多日備份,并將它們保存于安全處。
8. 各處室部門和教研組必須加強對計算機的管理,指定專人負責管理。管理員應經常測試計算機設備的性能,發(fā)現(xiàn)故障及時通知現(xiàn)代教育技術中心處理。
9. 電教工作組將定期對各室的計算機使用、管理及清潔衛(wèi)生等情況進行檢查。若有違反本規(guī)定的,報校有關部門處理。
10. 應建立健全計算機信息系統(tǒng)病毒預防和控制的安全管理制度,做好計算機病毒預防和控制工作并遵守相關規(guī)定。
網站應急預案2
1、網站、網頁出現(xiàn)非法言論事件緊急處置措施
(1)網站、網頁由主辦部門的負責隨時密切監(jiān)視信息內容。
(2)發(fā)現(xiàn)在網上出現(xiàn)非法信息時,負責人應在接到通知后立即趕到現(xiàn)場,立即向本單位領導通報情況,并在第一時間停止網站服務;
(3)作好必要記錄,清理非法信息,妥善保存有關記錄及日志或審計記錄,強化安全防范措施,并將網站重新投入使用。
(4)追查非法信息來源,將有關情況向本單位領導匯報。如認為事態(tài)嚴重,則立即向上級部門匯報。
2、黑客攻擊事件緊急處置措施
(1)當發(fā)現(xiàn)網頁內容被篡改,或通過入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,應立即向相關網站負責人通報情況。
(2)網站相關負責人應在接到通知后立即趕到現(xiàn)場,并首先將被攻擊的服務器等設備從網絡中隔離出來,保護現(xiàn)場,并將有關情況向本單位領導匯報。
(3)對現(xiàn)場進行分析,并寫出分析報告存檔。
(4)恢復與重建被攻擊或破壞系統(tǒng)
(5)如認為事態(tài)嚴重,則立即向上級部門匯報。
3、病毒事件緊急處置措施
(1)當發(fā)現(xiàn)有計算機被感染上病毒后,應立即向安全負責人報告,將該機從網絡上隔離開來。
(2)安全相關負責人員在接到通報后立即趕到現(xiàn)場。
(3)啟用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件對其他機器進行病毒掃描和清除工作。
(4)如果現(xiàn)行反病毒軟件無法清除該病毒,應立即向本單位領導報告,并迅速聯(lián)系有關產品供應商研究解決。
(5)認為情況嚴重的,則立即向上級部門匯報。
4、軟件系統(tǒng)遭破壞性攻擊的緊急處置措施
重要的軟件系統(tǒng)平時必須做好備份工作,并將它們保存到安全的'地方;一旦軟件遭到破壞性攻擊,應立即該系統(tǒng)暫停運行;網站負責人要認真檢查信息系統(tǒng)的日志等資料,確定攻擊來源,并將有關情況向本單位領導匯報,再恢復軟件系統(tǒng)和數(shù)據(jù)。
5、數(shù)據(jù)庫安全緊急處置措施
主要數(shù)據(jù)庫系統(tǒng)應做多個數(shù)據(jù)庫備份;一旦數(shù)據(jù)庫崩潰,網絡管理員應對主機系統(tǒng)進行維修并作數(shù)據(jù)恢復。
6、廣域網外部線路中斷緊急處置措施
廣域網線路中斷后,則立即向上級部門匯報。
7、設備安全緊急處置措施
如果服務器等關鍵設備損壞后,負責人員要立即查明原因。如果能夠自行恢復,應立即用備件替換受損部件。如屬不能自行恢復的,立即與設備提供商聯(lián)系,請求派維護人員前來維修。如果設備一時不能修復,應向本單位領導匯報。
網站應急預案3
(一)網站、網頁出現(xiàn)非法言論時的緊急處置措施
1、網站、網頁由網站安全員隨時密切監(jiān)視信息內容。
2、發(fā)現(xiàn)網上出現(xiàn)非法信息時,負責人員應立即向部門負責人通報情況;情況緊急的應先及時采取刪除等處理措施,再按程序報告。
3、網站安全員應在接到通知后立即清理非法信息,強化安全防范措施,并將網站網頁重新投入使用。
4、網站安全員應妥善保存有關記錄及日志或審計記錄。
(二)黑客攻擊時的緊急處置措施
1、當有網頁內容被篡改,或通過入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,首先應將被攻擊的服務器等設備從網絡中隔離出來,同時向領導匯報情況。
2、網站安全員立即進行被破壞系統(tǒng)的恢復與重建工作。
(三)病毒安全緊急處置措施
1、當發(fā)現(xiàn)計算機感染有病毒后,應立即將該機從網絡上隔離出來。
2、對該設備的硬盤進行數(shù)據(jù)備份。
3、啟用反病毒軟件對該機進行殺毒處理,同時進行病毒檢測軟件對其他機器進行病毒掃描和清除工作。
4、如發(fā)現(xiàn)反病毒軟件無法清除該病毒,應立即向領導報告。
5、經網站管理員確認確實無法查殺該病毒后,應作好相關記錄,同時立即向上級網絡技術人員報告,并迅速研究解決問題。
6、如果感染病毒的設備是服務器或者主機系統(tǒng),經領導同意,應立即告知各部門做好相應的清查工作。
(四)黑客攻擊時的緊急處置措施
1、當有校園網站或各部門網站網頁內容被篡改,或通過入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,應立即向網絡安全員通報情況。
2、網絡安全員首先應將被攻擊的服務器等設備從網絡中隔離出來,保護現(xiàn)場,同時向信息安全領導小組副組長匯報情況。
3、網絡安全員負責被破壞系統(tǒng)的恢復與重建工作。
4、網絡安全員協(xié)同有關部門共同追查非法信息來源。
5、安全領導小組會商后,如認為情況嚴重,則立即向公安部門或上級機關報警。
(五)軟件系統(tǒng)遭受破壞性攻擊的緊急處置措施
1、重要的.軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應的數(shù)據(jù)必須有多日備份,并將它們保存于安全處。
2、一旦軟件遭到破壞性攻擊,應立即向網絡安全員報告,并將系統(tǒng)停止運行。
3、網站安全員立即進行軟件系統(tǒng)和數(shù)據(jù)的恢復。
(六)數(shù)據(jù)庫安全緊急處置措施
1、各數(shù)據(jù)庫系統(tǒng)要至少準備一個以上數(shù)據(jù)庫備份。
2、一旦數(shù)據(jù)庫崩潰,應立即向網絡安全員報告,由網絡安全員及時上傳備份數(shù)據(jù)庫。
3、網絡安全員應對主機系統(tǒng)進行維修,如遇無法解決的問題,立即向上級單位或軟硬件
提供商請求支援。
(七)設備安全緊急處置措施
1、交換機、服務器等關鍵設備損壞后,網絡安全員應立即查明原因。
2、如果能夠自行恢復,應立即用備件替換受損部件。
3、如果不能自行恢復的,應聯(lián)系設備提供商,請求派維修人員前來維修。
4、如果設備一時不能修復,應向領導匯報,并告知受影響的部門故障原因及處理辦法。
網站應急預案4
為妥善應對和處置學校網站信息安全突發(fā)事件、確保學校網站正常運行,根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網絡國際聯(lián)網安全保護管理方法》、信息產業(yè)部《互聯(lián)網信息服務管理方法》及國家教育部、省教育廳有關文件精神,結合我校網站實際情況,特指定本應急預案。
應急措施如下:
1、網站、網頁出現(xiàn)非法言論事件緊急處置措施
。1)網站、網頁由網站管理員負責隨時密切監(jiān)視信息內容。
。2)發(fā)現(xiàn)在網上出現(xiàn)違反國家的法律法規(guī)、侵犯知識版權、反政府、分裂國家和色情內容的信息及損害國家、學校聲譽的.謠言信息時,網站管理員應立即向總務處通報情況;情況緊急的,應先及時采取刪除等處理措施,再按程序報告。
。3)網站管理員作好必要記錄,并清理非法信息、妥善保存有關記錄并將網站網頁重新投入使用。
。4)追查非法信息來源,并將有關情況向學校匯報。
。5)向區(qū)電教中心匯報,取得支持、幫助與指導。
。6)事態(tài)嚴重的,應及時向公安部門報警。
2、黑客攻擊事件緊急處置措施
(1)備份正確網站文件,保障網站及時恢復。
(2)當網站管理員發(fā)現(xiàn)網站遭到黑客攻擊、主頁內容被惡意篡改時,立即停止主頁服務并恢復正確內容。檢查分析被更改的原因,在被更改的原因找到并排除之前,不得重新開放主頁服務;同時向學校通報情況。
。3)黑客攻擊程度較大情況下(如破壞了服務器上文件),修復網站文件較為麻煩;為使網站盡快能正常訪問,使用網站的備份文件或者臨時找其他服務器替代,如事先有這些準備,一般在發(fā)現(xiàn)被攻擊后的一到兩個小時即可修復。
。4)恢復與重建被攻擊或破壞的網站。
。5)對現(xiàn)場進行分析,并寫出分析報告存檔。
。6)向區(qū)電教中心匯報,取得支持、幫助與指導。
(7)學校召開信息化工作領導小組會議,如認為事態(tài)嚴重,則立即向公安部門報警。
做好校園網站信息的安全管理,核心工作就是定期備份網站,保存好網站的備份文件,以備應急使用。
網站應急預案5
一、網站、網頁出現(xiàn)非法言論時的緊急處置措施
1、網站、網頁由管理人員密切監(jiān)視信息內容。
2、發(fā)現(xiàn)網上出現(xiàn)非法信息時,管理人員應立即向負責人通報情況;情況緊急的應先及時采取刪除等處理措施,再按程序報告。
3、技術人員應在接到通知后立即清理非法信息,強化安全防范措施,并將網站、網頁重新投入使用。
4、網站維護人員應妥善保存有關記錄及日志或審計記錄。
二、黑客攻擊時的緊急處置措施
1、當有網頁內容被篡改,或通過入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,首先應將被攻擊的服務器等設備從網絡中隔離出來,同時向領導匯報情況。
2、技術人員立即進行被破壞系統(tǒng)的恢復與重建工作。
三、病毒安全緊急處置措施
1、當發(fā)現(xiàn)計算機感染有病毒后,應立即將該機從網絡上隔離出來。
2、對該設備的硬盤進行數(shù)據(jù)備份。
3、啟用反病毒軟件對該機進行殺毒處理,同時進行病毒檢測軟件對其他機器進行病毒掃描和清除工作。
4、如發(fā)現(xiàn)反病毒軟件無法清除該病毒,應立即向領導報告。
5、經技術人員確認確實無法查殺該病毒后,應作好相關記錄,同時立即向信息技術人員報告,并迅速研究解決問題。
6、如果感染病毒的設備是服務器或者是主機系統(tǒng),經領導同意,應立即告知其他人員做好相應的清查工作。
四、軟件系統(tǒng)遭受破壞性攻擊的緊急處置措施
1、重要的.軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應的數(shù)據(jù)必須有多份備份,并將它們保存于安全處。
2、一旦軟件遭到破壞性攻擊,應立即向技術人員、網絡管理員報告,并將系統(tǒng)停止運行。
3、網站維護人員立即進行軟件系統(tǒng)和數(shù)據(jù)的回復。
五、數(shù)據(jù)庫安全緊急處置措施
1、各數(shù)據(jù)庫系統(tǒng)要至少準備兩個以上數(shù)據(jù)庫備份,一份放在安全位置。
2、一旦數(shù)據(jù)庫崩潰,應立即向技術人員報告,同時通知其他人員暫緩上傳上報數(shù)據(jù)。
3、信息安全員應對主機系統(tǒng)進行維修,如遇無法解決的問題,立即向上級單位或軟硬件提供商請求支援。
4、系統(tǒng)修復啟動后,將第一個數(shù)據(jù)庫備份取出,按照要求將其恢復到主機系統(tǒng)中
5、如因第一個備份損壞,導致數(shù)據(jù)庫無法恢復,則應取出第二套數(shù)據(jù)庫備份加以恢復。
6、如果兩個備份均無法恢復,應立即向有關廠商請求緊急支援。
六、設備安全緊急處置措施
1、小型機、服務器等關鍵設備損壞后,有關人員應立即向相關技術人員通知。
2、相關技術人員應立即查明原因。
3、如果能夠自行恢復,應立即用備份替換受損部件。
4、如果不能自行恢復的,立即與設備提供商聯(lián)系,請求派維修人員前來維修。
5、如果設備一時不能恢復,應向領導匯報,并告知其他人員,暫緩上傳上報數(shù)據(jù)。
七、關鍵人員不在崗的緊急處置措施。
網站應急預案6
。ㄒ唬┚W站、網頁出現(xiàn)非法言論時的緊急處置措施
1、網站、網頁由辦公室的具體負責人員隨時密切監(jiān)視信息內容。每天早、中、晚三次不少于半小時。
2、發(fā)現(xiàn)網上出現(xiàn)非法信息時,負責人員應立即向信息安全組組長通報情況;情況緊急的應先及時采取刪除等處理措施,再按程序報告。
3、信息安全組具體負責的技術人員應在接到通知后十分鐘內趕到現(xiàn)場,作好必要的記錄,清理非法信息,強化安全防范措施,并將網站網頁重新投入使用。
4、網站維護員應妥善保存有關記錄及日志或審計記錄。
5、網站維護員工作人員應立即追查非法信息來源。
6、工作人員會商后,將有關情況向網站安全負責人領導匯報有關情況。
7、網站安全負責人召開網站安全會議,如認為情況嚴重,應及時向有關上級機關和公安部門報警。
。ǘ┖诳凸魰r的緊急處置措施
1、當有關負責人員網頁內容被篡改,或通過入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,應立即向網站安全負責人通報情況。
2、隔離被攻擊的服務器等設備從網絡中隔離出來,同時向信息安全領導負責人匯報情況。
3、網站安全負責人和網絡管理員負責被破壞系統(tǒng)的恢復與重建工作。
4、網站安全負責人協(xié)同有關部門共同追查非法信息來源,追溯攻擊來源,保存攻擊入侵訪問日志。
5、網站安全負責人會商后,如認為情況嚴重,則立即向公安部門或上級機關報警。
。ㄈ┎《景踩o急處置措施
1、當發(fā)現(xiàn)計算機感染有病毒后,應立即將該機從網絡上隔離出來。
2、對該設備的硬盤進行數(shù)據(jù)備份。
3、啟用反病毒軟件對該機進行殺毒處理,同時進行病毒檢測軟件對其他機器進行病毒掃描和清除工作。
4、如發(fā)現(xiàn)反病毒軟件無法清楚該病毒,應立即向安全小組負責人報告。
5、經技術人員確認確實無法查殺該病毒后,應作好相關記錄,并迅速聯(lián)系有關產品商研究解決。
6、網站安全負責人經會商后,認為情況極為嚴重,應立即向公安部門或上級機關報告。
。ㄋ模┸浖到y(tǒng)遭受破壞性攻擊的緊急處置措施
1、重要的軟件系統(tǒng)平時必須存有備份,與軟件系統(tǒng)相對應的數(shù)據(jù)必須有多日備份,并將它們保存于安全處。
2、一旦軟件遭到破壞性攻擊,應立即向網站安全負責人、網絡管理員報告,并將系統(tǒng)停止運行。
3、網站安全負責人和網站維護員負責軟件系統(tǒng)和數(shù)據(jù)的`恢復。
4、網站安全負責人和網絡管理員檢查日志等資料,確認攻擊來源。
5、網站安全負責人認為情況極為嚴重的,應立即向公安部門或上級機關報告。
。ㄎ澹⿺(shù)據(jù)庫安全緊急處置措施
1、各數(shù)據(jù)庫系統(tǒng)要至少最近15天數(shù)據(jù)庫備份,平時一份放在主機,最新備份到本地以防止網絡文件丟失造成數(shù)據(jù)丟失。
2、一旦數(shù)據(jù)庫崩潰,應立即向網站安全負責人報告,同時通知各下屬單位暫緩上傳上報數(shù)據(jù)。
3、信息安全員應對主機系統(tǒng)進行維修,如遇無法解決的問題,立即向上級單位或軟硬件提供商請求支援。
4、系統(tǒng)修復啟動后,將第一個數(shù)據(jù)庫備份取出,按照要求將其恢復到主機系統(tǒng)中。
5、如因第一個備份損壞,導致數(shù)據(jù)庫無法恢復,則應取出第二套數(shù)據(jù)庫備份加以恢復。
6、如果兩個備份均無法恢復,立即向有關應用軟件廠商請求緊急支援。
。╆P鍵人員不在崗的緊急處置措施
1、對于關鍵崗位平時應做好人員儲備,確保一項工作有兩人能操作。
2、24小時內進行應急方案處理。
【網站應急預案】相關文章:
校園網站突發(fā)事件應急管理預案范文07-18
《學校防汛應急預案》應急預案09-18
應急預案突發(fā)事件應急預案09-16
應急預案07-31
應急預案09-19
滅火與應急疏散應急預案03-03
應急踩踏事故應急預案12-03
滅火、應急疏散應急預案10-13
應急事故應急預案03-05
火災應急綜合的應急預案12-02