加入收藏 | 联系我们
首页 > 规章制度 > 正文

网络和信息安全事件监测预警和报告制度

作者: 时间:2021-04-29 点击数:

为了保证本学院网络畅通,安全运行,保证网络信息安全,特制定网络和信息安全事件监测预警和报告制度。

一、指导思想

在学院领导下,贯彻执行《中华人民共和国网络安全法》等相关法律法规;落实贯彻公安部门和省教育厅关网络和信息安全管理的有关文件精神,坚持积极防御、综合防范的方针,本着以防为主、注重应急工作原则,预防和控制风险,在发生信息安全事故或事件时最大程度地减少损失,尽快使网络和系统恢复正常,做好网络和信息安全保障工作。

二、监测内容

1.网络突然发生中断,如停电、线路故障、网络通信设备损坏等。

2.学院网站受到黑客攻击,主页被恶意篡改、交互式栏目里发表有煽动分裂国家、破坏国家统一和民族团结、推翻社会主义制度;煽动抗拒、破坏宪法和国家法律、行政法规的实施;捏造或者歪曲事实,故意散布谣言,扰乱秩序;破坏社会稳定的信息及损害国家、学校声誉和稳定的谣言等。

3.学院内网络服务器及其他服务器被非法入侵,服务器上的数据被非法拷贝、修改、删除,发生泄密事件。

三、领导机构与职责

网信领导小组统筹协调全院网络安全应急指挥工作,建立与各部门、网络安全职能部门、专业机构等多方参与的协调联动处置机制,监督各二级学院、各处室网络和信息安全事件的预防、监测、报告、研判、应急处置和舆论引导工作,发生特别重大和重大网络安全事件时,成立网络安全事件应急工作组,负责组织指挥和协调事件处置。

应急工作组由网信领导小组负责同志担任,成员由网信领导小组相关人员组成。负责网络安全应急响应工作的整体规划、组织协调和决策指挥。

3.1办事机构与职责

在网信领导小组的领导下,网络安全应急办公室(以下简称应急办)负责协调网络安全应急管理事务性工作,建立健全联络机制,对接省教育工委和教育厅网络安全应急办公室和各个二级部门网络安全责任人。向网信领导小组报告网络安全事件情况,落实省教育工委和教育厅对特别重大、重大网络安全事件的应对工作要求,提出重大、较大网络安全事件应对措施建议,指导学院一般网络安全事件应对处置,统筹组织网络安全监测工作,组织、知道网络安全支撑单位做好应急处置的技术支撑工作。办公室负责人由信息中心主任担任

3.2各二级学院和部门职责

各二级学院和部门负责统筹协调组织本部门网络安全事件工作,做好网络安全事件的预防、监测、报告等工作。各部门按照“谁主管谁负责、谁运维谁负责、谁使用谁负责”的原则,按照本预案的规定,承担各自网络安全责任,全面落实各项工作

四、预警分级

按照紧急程度、发展态势和可能造成的危害程度,网络安全事件预警等级分为四级:由高到低一次用红色、橙色、黄色、蓝色表示,分别对网络安全事件发生或可能发生的特别重大、重大、较大和一般网络安全事件。

五、监测类别

5.1事件监测

按照“早发现、早报告、早处置”的原则,加强对院属各单位、各科室有关信息的收集、分析判断和持续监测。当发生网络与信息安全突发公共事件时,按规定及时向应急工作组报告,初次报告最迟不得超过1小时,重大和特别重大的网络与信息安全突发公共事件实行态势进程报告和日报告制度。报告内容主要包括信息来源、影响范围、事件性质、事件发展趋势和采取的措施等。

5.2建立网络与信息安全报告制度。

发现下列情况时应及时向应急工作组报告:

  • 利用网络从事违法犯罪活动的情况;

  • 网络或信息系统通信和资源使用异常,网络和信息系统瘫痪,应用服务中断或数据篡改,丢失等情况;

  • 网络恐怖活动的嫌疑情况和预警信息;

  • 其他影响网络与信息安全的信息。

六、预警处理与发布

1.对于可能发生或已经发生的网络与信息安全突发公共事件,立即采取措施控制事态,并向应急工作组汇报情况。

2.应急工作组接到报告后,应迅速召开应急工作组会议,研究确定网络与信息安全突发公共事件的等级,根据具体情况启动相应的应急预案,并向相关部门进行汇报。

七、预警响应

7.1红色预警响应

接到教育部网络安全应急办和省教育厅应急工作组预警指令后,学院网信领导小组启动应急预案,成立应急工作组。组织学院开展预警响应工作。应急办及时了解预警信息发展态势,加强向省厅应急工作组报告,落实省厅应急工作组的工作要求,迅速召集相关部门和专家对事态发展情况进行跟踪研判,研究制定方法措施和应急工作方案。安排人员24小时值班,应急技术部门保持联络通畅,重要情况及时报告。

7.2橙色预警响应

学院网信领导小组启动应急预案,成立应急工作组。组织学院开展预警响应工作。应急办及时了解预警信息发展态势,做好风险评估、应急准备和风险控制工作,加强向省厅应急工作组报告。安排人员24小时值班,应急技术部门保持联络通畅,重要情况及时报告。

7.3黄色预警响应

组织学院各部门开展预警响应工作。院应急办及时了解预警信息发展态势,对相关部门做好预防指导工作,加强向省厅应急工作组报告。应急技术部门保持联络通畅,重要情况及时报告。

7.4蓝色预警响应

院应急办启动预警响应应急预案。组织做好预警响应工作。

八、预警解除

预警发布部门根据实际情况,确定是否解除预警,及时发布预警解除信息

Copyright 2011-2018 江西工业工程职业技术学院--信息中心 版权所有   备案:赣ICP备11002444号

地址:江西省萍乡市开发区玉湖东路106号   联系电话:0799-7062207