网络应急预案如何写?( 三 )


二、工作原则
1、积极防御、综合防范 。立足安全防护 , 加强预警 , 重点保护重要信息网络和关系社会稳定的重要信息系统;从预防、监控、应急处理、应急保障和打击不法行为等环节 , 在管理、技术、宣传等方面 , 采取多种措施 , 充分发挥各方面的作用 , 构筑我校网络与信息安全保障体系 。
2、明确责任、分级负责 。按照“谁主管、谁负责”的原则 , 加强网络安全管理 , 认真落实各项安全管理制度和措施 。加强计算机信息网络安全的宣传和教育 , 进一步提高师生的信息安全意识 。
3、落实措施、确保安全 。要对机房、网络设备、服务器等设施定期开展安全检查 , 对发现安全漏洞和隐患的进行及时整改;在国际互联网上已建立网站的分院单位 , 要实行网站的巡察制度 , 密切关注互联网信息动态 , 要按照快速反应机制 , 及时获取充分而准确的信息 , 跟踪研判 , 果断决策 , 迅速处置 , 最大程度地减少危害和影响 。
4、依靠科学、平战结合 。各办学单位应根据本预案的标准 , 建立本单位的应急处置预案 , 并加强技术储备、规范应急处置措施与操作流程 , 树立常备不懈的观念 , 定期进行预案演练 , 确保应急预案切实可行 。
5、事故上报
1、网络信息安全事故上报
(1)当发生网络信息安全突发事件时 , 应及时按规定向有关部门报告 。初次报告最迟不得超过2小时 , 重大和特别重大的网络信息安全突发事件必须实行态势进程报告和日报告制度 。报告内容主要包括信息来源、影响范围、事件性质、事件发展趋势和采取的措施等 。
发生信息安全事件的部门应当在发生信息安全事件后 , 首先以口头方式立即向我校信息安全管理办公室报告 。
发生信息安全事件的部门应当立即对发生的事件进行调查核实、保存相关证据 , 并在事件被发现或应当被发现时起5小时内将有关材料报至我校信息安全管理办公室 。
对于信息安全事件 , 我校信息安全管理办公室接到报告后 , 应当立即上报院领导 , 并负责组织人员对事件进行调查和处理 。
发生信息安全事件的部门应当在事件处理完毕后5个工作日内将处理结果报院办备案 。
我校信息安全管理办公室负责组织对事件进行分析和研究 , 并将结果通报院领导 。
(2)学院信息安全管理办公室负责人和院领导应确立两个以上的即时联系方式 , 公众可通过固定电话、移动电话、互联网等多种联系方式进行报警 , 避免因信息网络突发事件发生后 , 必要的信息通报与指挥协调通信渠道中断 。