湖南涉外经济学院网络与信息安全事件应急处置预案
湘外经院办字〔2019〕10号
为了有效地发挥我校校园网在教学、科研、管理、信息传递与收集等诸方面的作用,遏制网络有害信息的产生和传播,确保校园网络的正常运行和信息安全,维护校园的安全稳定,根据国家教育部、省教育厅、公安部门的有关文件精神,信息技术处依照我校实际情况,特制定我校网络信息安全工作应急处置预案。
一、适用范围
本预案适用于:我校校园网运行、网络信息、黑客攻击、计算机病毒及网络舆情方面发生的有可能影响学校,社会和国家安全稳定的紧急事件;由于其他重大事件的发生影响到我校校园网正常运行或校园网络信息安全,并由此可能影响到学校、社会、国家安全稳定的事件。
二、应急处置工作的原则
统一领导、统一指挥、各司其职、整体作战、发挥优势、保障安全。学校各级党组织、各二级学院和行政部门,都应从讲政治的高度加强领导,增强大局意识、责任意识,协同配合,切实做好维护校园网稳定的各项工作。
三、组织指挥与职责任务
(一)成立学校网络与信息安全工作领导小组
组长由学校校长担任,副组长由学校党委书记、党委副书记和副校长担任,成员由学校各党政处室、各二级学院院长等部门负责人及各二级学院党总支书记、信息技术处相关技术人员组成。领导小组下设网络信息安全应急保障办公室,办公室设置在信息技术处,信息技术处处长任办公室主任,负责具体的应急保障工作。详见:《关于成立网络信息安全工作领导小组的通知》。
(二)组织指挥
由学院网络与信息安全工作领导小组统一指挥,在网络安全事件发生后,接受并处理事件报告(来自于学生、老师或社会工作),鉴定事件的性质,并做出通知和报告决定,同时采取有效的应对措施,以减少校园网络损失和遏制不良舆情的蔓延。
(三)职责任务
网络舆情信息监控组:由党委宣传部总体负责,各二级学院党总支书记负责各分院网络信息监控,各部门负责人负责本部门网络信息监控,教务处、学生工作处、人力资源处、安全保卫处、信息技术处等处室协同工作。
技术侦查组:由信息技术处牵头,保卫处负责协调公安机关,进行信息网络安全事件的调查取证等工作。
宣传外联组:由党委宣传部负责,在事件发生后负责网络安全事件对外宣传和外联等工作。
网络技术支持组:由信息技术处负责,对信息网络安全事件按要求提供必要的技术支持,及时采取隔离等相关措施,查找校内信息源、配合调查取证等。
四、应急处置步骤
(一)事件发生并取得确认后,相关人员应立即将情况报告学校网络与信息安全工作领导小组下设的网络信息安全应急保障办公室,由学校网络与信息安全工作领导小组鉴定事件的性质和严重性,并决定是否启动该预案,一旦启动该预案,有关人员应及时到位;
(二)网络技术支持组应及时调查网络信息安全事件的相关网络信息,提供日志记录,追溯信息源,并写出书面报告,报告应包括事件的时间、涉及事件的计算机的IP地址、管理人、操作系统、应用服务。采取技术措施对网络断网、关闭系统、删除、隔离等,并配合公安机关取证;
(三)技术侦察组应根据网络技术支持组的报告查找网络安全事件的当事人,学生工作处和人事处配合,并负责向公安机关报告。如果当事人为校外人员的,直接报公安机关处理;
(四)宣传外联组负责事件的宣传和报道工作,并承担与国内其他重要新闻媒体的联系工作,防止事态通过网络蔓延,并及时向有关部门报告;
(五)网络信息监控组进入应急处置工作状态,对相关事件进行跟踪,密切关注事件动向;
(六)经学校网络与信息安全工作领导小组鉴定,网络安全事件已消除,或得到有效控制后,由学校网络与信息安全工作宣布网络安全事件结束,并终止预案。
五、附则
本预案自发布之日起实行。