学校规章

当前位置: 首页 > 政策法规 > 学校规章 > 正文

浙江科技学院网站信息安全紧急事件处置办法(拟定)

为妥善应对和处置学校网站信息安全突发事件,确保网站正常运行,根据《中华人民共和国计算机信息系统安全保护条例》、国务院办公厅《关于加强政府信息系统安全和保密管理工作的通知》、《浙江科技学院突发公共事件总体应急预案(试行)》等有关文件精神,结合我校网站信息安全实际情况,特制定本办法。

一、目标

保障学校网站信息安全,防范和消除因感染病毒、非法入侵等导致学校网站数据被篡改、丢失或泄密,系统软件遭受破坏性攻击,学校网站不能正常运行等情况。

二、应急处置组织

学校分管宣传、信息化建设工作的相关领导统筹安排,党委宣传部、信息中心牵头处置,各二级单位网站信息安全责任人具体落实,快速响应处置各类网站信息安全事件,出现重大情况后及时向上级公安机关报告,特殊时期安排专人24小时应急值班。

三、应急处置原则

1. 按照“谁主管、谁负责,谁运维、谁负责”的原则,明确网站信息安全应急处置责任,分级负责,保证对各类网站信息安全事件做到快速觉察、快速反应、及时处理、及时恢复。

2. 建立和完善网站信息安全监控体系,党委宣传部加强对网站信息安全的日常监管工作,信息中心定期进行网站信息安全技术检测,对存在的安全漏洞和隐患及时通报预警。网站联系人重点监控网页是否被篡改、信息发布是否异常、网站运行是否异常等问题。

四、应急处置分类流程

1、网站出现不良信息事件紧急处置措施

1)任何人员一旦发现网站出现非法信息或内容被篡改等重大安全事件时,立即通知宣传部舆情管理员。

2)宣传部通知信息中心对问题网站停机隔离,并通知问题网站管理员及网站信息安全责任人及时处理,避免不良信息的传播。

3)网站管理员保存非法信息或篡改页面,对问题网站进行系统排查,妥善保存有关记录,清理或修复非法信息后,向宣传部申请网站重新上线,并将记录文档报送信息中心备案。

4)信息中心根据事件备案信息,配合相关机关追查非法信息来源,强化安全防范措施。接到宣传部通知后,重新恢复网站运行。

5)宣传部酌情将处理结果向上级公安机关汇报。

2、网站信息泄漏事件紧急处置措施

1)任何人员一旦发现网站出现信息泄漏等安全事件时,立即通知宣传部舆情管理员。

2)宣传部通知信息中心对问题网站停机隔离,并通知问题网站管理员及网站信息安全责任人及时处理,避免泄漏信息的传播。

3)网站管理员对信息泄漏网站进行系统排查,妥善保存有关记录,清理敏感信息后,向宣传部申请网站重新上线,并将记录文档报送信息中心备案。

4)信息中心接到宣传部通知后,重新恢复网站运行。

5)宣传部酌情将处理结果向上级公安机关汇报。

3、网站系统软件遭受破坏性攻击、网站瘫痪的紧急处置措施

1)任何人员一旦发现网站系统软件遭到破坏性攻击,网站瘫痪,立即通知宣传部舆情管理员。

2)宣传部通知信息中心对问题网站停机隔离,并通知问题网站管理员及网站信息安全责任人及时处理,保存系统日志。

3)网站管理员重新配置运行环境修复系统,恢复数据并检查日志等资料,实施必要的安全加固措施后,向宣传部申请网站重新上线,并将记录文档报送信息中心备案。

4)信息中心根据备案信息,协助追查攻击来源。接到宣传部通知后,重新恢复网站运行。



上一篇:浙江科技学院网页篡改应急方案

下一篇:浙江科技学院电子邮箱管理办法(2011年试行)