更新时间:2018-10-16 14:30作者:王华老师
控制有害信息经过网络的传播,建立网关控制、内容过滤等控制手段。
(4)报告
所管辖范围内的管理对象发生事件后,立即启动安全事件处理流程,分析、定位事件的来源和危害程度。
出现部门内所管辖的网络和信息安全事件时,一般事件在部门内报警并作相关处理。重大事件和影响超出本部门管辖范围时,向管理上级紧急报警,必要时逐级上报。严重安全危害事件(如造成重大经济损失、涉及破坏国家信息安全的反动政治言论),应当及时消除、保留证据,并按应急组织体系向上一级报告。
(二)应急响应
1.网络环境安全事件的应急处置
网络环境安全相关事件由网络与信息安全类突发公共事件应急处置工作组负责处置。对火灾、盗窃、破坏等紧急事件按照国家消防有关法律法规、单位有关规定处理。网络运行和信息安全的重大事件要及时上报,并在上级部门的统一指挥下处置。
2.网络运行事件处置
网络运行相关事件由办公室网络信息科负责,重大事件立即向网络与信息类安全应急处置工作组报告。事件包括:线路中断、路由故障、流量异常、域名系统故障等;
3.网络攻击事件处置
由办公室网络信息科负责处置。对于大规模、影响较大的恶意移动代码、拒绝服务攻击、系统入侵和端口扫描处置:
⑴通知网络与信息安全类突发公共事件应急处置工作组,决定上报或通报;
⑵按预案通知相关管理员采取措施,或直接实施控制;
⑶处置人员记录事件处理步骤和结果,总结报告。
4.信息安全事件处置
发生信息安全事件应紧急通知办公室信息科负责人,及时消除非法信息,恢复系统。无法迅速消除或恢复系统、影响较大时实施紧急关闭,并紧急上报网络与信息安全类突发公共事件应急处置工作组。
(三)应急保障
1.组织保障
⑴网络与信息安全类突发公共事件应急处置工作组统一协调处理校园网的网络与信息安全类公共突发公共事件。
⑵办公室网络信息科应按国家法律法规和安全管理规定,明确与当地公安部门、教育行政主管部门、通信管理局等国家安全管理相关部门的衔接,明确与当地电信运营商、供电部门等运行安全相关单位的责