校园网络安全应急预案怎么写?( 七 )


2.保存、分析日志文件等线索,判断故障类型、故障影响面,追踪故障源,采取措施消除影响,并为协助公安机关调查、取证做准备 。
3.网络信息安全管理领导小组办公室应立即向公安部门及省教育厅报案 。并及时向中国教育科研网紧急响应组求助 。根据上级安排进行处理 。
(四)软件系统遭受破坏性攻击的紧急处置措施
1.重要的软件系统平时必须存有备份,与软件系统相对应的数据必须有多日备份,并将它们保存于安全处 。
2.一旦发现软件遭到破坏性攻击,应立即向相关技术网络管理员报告,并将系统停止运行 。
3.网络管理员负责软件系统和数据的恢复 。
4.网络管理员检查日志等资料,确定攻击来源 。
5.网络信息安全管理领导小组认为情况极为严重的,应立即向公安部门或上级机关报告 。
(五)数据库安全紧急处置措施
1.各数据库系统要至少准备两个以上数据库备份,一份放在本机,另一份放在存储设备中 。
2.一旦数据库崩溃,应立即向网络管理中心主任报告,同时通知各单位暂缓上传上报数据 。
3.网络管理员应对主机系统进行维修,如遇无法解决的问题,立即向上级单位或软硬件提供商请求支援 。
4.系统修复启动后,将第一个数据库备份取出,按照要求将其恢复到主机系统中 。
5.如因第一个备份损坏,导致数据库无法恢复,则应取出第二个数据库备份加以恢复 。
6.如果两个备份均无法恢复,应立即向有关厂商请求紧急支援 。
(六)广域网外部线路中断紧急处置措施
1.发现广域网任何线路中断后,值班人员应立即上报 。
2.网络管理员接到报告后,应迅速判断故障节点,查明故障原因 。
3.如属我校管辖范围,由值班人员协同网络管理员立即予以恢复 。如遇无法恢复情况,立即向有关技术人员请求支援 。
4.如属运营商或教育网管辖范围,立即与运营商维护部门或省教科网联系,请求修复 。
5.如果两条线路同时中断,网络管理员应在判断故障节点、查明故障原因后,尽快与其他相关领导和技术人员研究恢复措施,并立即向校网络信息安全管理领导小组汇报 。
6.经校网络信息安全管理领导小组同意后,在学校新闻网上发出公告,通知各单位故障原因 。
(七)局域网中断紧急处置措施
1.局域网中断后,值班人员和网络管理员应立即判断故障节点,查明故障原因,并向领导小组副组长汇报 。
2.如属线路故障,应查找故障点并联系施工人员尽快恢复故障线路 。
3.如属路由器、交换机等网络设备故障,应立即与设备提供商联系更换设备,并调试畅通,然后商谈维修事宜 。