网络应急预案经典

时间:2025-02-07 17:54:51 维泽 应急预案 我要投稿

网络应急预案经典(通用20篇)

  在日常学习、工作或生活中,难免会面对无法预料的突发事件,为了可以第一时间作出应急响应,通常会被要求事先编制应急预案。那么编制应急预案需要注意哪些问题呢?以下是小编精心整理的网络应急预案,欢迎阅读与收藏。

网络应急预案经典(通用20篇)

  网络应急预案经典 1

  随着互联网的快速发展,网络舆情的传播速度越来越快,影响力也越来越大。一条负面的消息或一段不当的言论,往往会在短时间内引发广泛的关注和讨论,给企业、政府甚至个人带来巨大的困扰。为了及时应对并有效处理网络舆情,制定一份网络舆情应急预案是至关重要的。

  网络舆情应急预案是指在网络舆情事件发生时,通过预先制定的详细步骤和应对策略,迅速、有效地控制和应对网络舆情事件的计划和措施。该预案的目标是保护企业、政府或个人的声誉,减少舆情事件对正常运营和生活的影响。下面将详细介绍一份完整的网络舆情应急预案。

  一、组建网络舆情应对团队

  在预案开始阶段,首先需要成立一支网络舆情应对团队。该团队应包括公关部门、法务部门、市场部门、新闻部门等相关人员。团队成员应具备危机公关经验、网络传媒经验以及法律知识,能够迅速响应、冷静应对网络舆情事件。

  二、监测舆情事件

  为了及时发现并掌握舆情事件的动向,团队需要建立一个有效的信息监测系统。这包括设置舆情监测平台、订阅关键词、设立人工监测岗位等手段。一旦发现负面信息或敏感事件,团队将迅速启动预案。

  三、快速响应与及时处置

  一旦舆情事件爆发,团队需要迅速响应并制定应对策略。首先,确认舆情的真实性和影响力,以避免不必要的恐慌。其次,制定舆情危机公关策略,包括撰写紧急声明、发布正面信息、设置公众号等方式,积极争取主动权。同时,团队需要与相关媒体进行有效沟通,协助调动公众舆论,减少负面影响。

  四、建立应急溯源机制

  在网络舆情事件中,往往会有虚假信息或恶意渲染的情况。此时,建立应急溯源机制非常重要。团队应迅速采取技术手段,通过追踪和调查,获取信息传播的来源和路径,并及时向相关部门报告。这样做可以遏制谣言的扩散,并追究责任。

  五、开展舆情危机应对演练

  为了保证预案的.可行性和有效性,团队应定期开展舆情危机应对演练。通过模拟真实的舆情事件,检验和完善应对策略,提高团队成员的危机应对能力。演练可以包括正式模拟演练以及日常的情景训练。

  六、做好舆情事件后期处理

  一旦舆情事件处理结束,团队需要及时进行事件的总结和评估。分析舆情事件的原因、处理过程和效果,找到改进和提升的点。与此同时,团队还需要制定长期的舆情危机公关策略,以预防和降低类似事件的发生概率。

  通过制定网络舆情应急预案,能够在网络舆情事件发生时,做到快速反应、有效应对,最大程度地降低负面影响。这需要团队成员的密切合作和配合,以及充分的准备和技术手段的支持。只有制定和执行完善的应急预案,才能更好地处理网络舆情事件,保护自身的声誉和利益。

  网络应急预案经典 2

  为了切实提高xx网络舆情监控及应对能力,及时、准确发布有关信息,掌握、引导舆情的主动权,最大程度地避免网络舆情事件对公司造成的损害,减少负面影响,为xx持续、稳定、高速发展提供良好的网络舆论氛围,特制定本预案。

  一、工作原则

  网络舆情监控应对的原则是“统一领导,分工负责”;基本办法是“专人巡查,提早发现,合理研判,积极应对,先入为主,科学处置,消除影响”;基本手段是“进行新闻采访报道,发布公司新闻通稿,网评跟帖及时应对,召开新闻发布会”。

  二、组织保障

  按照《xxx有限责任公司网络舆情监控及应对办法》要求,公司成立网络舆情监控与应对工作领导小组(以下简称“舆情应对领导小组”),对事关xxx的舆情监控和应对工作起指导、监督和决策作用。

  组长:党委书记

  副组长:总经理、党委副书记

  成员:xxx。

  舆情应对领导小组下设网络舆情应对工作办公室(以下简称“舆情办”),设在党委宣传部,宣传部长兼任办公室主任。重大舆情突发事件要成立新闻发布组,确定新闻发言人,统一对外信息发布内容口径。任何单位或个人均不得在当时和事后自行接受媒体采访或发布信息。新闻发布组成员主要由公司领导,涉及舆情事件的单位、下属公司负责人组成。

  三、网络舆情预警机制

  1、网络舆情监控

  网络舆情监控平台24小时不间断采集,舆情监控工作人员设置监测主题和关键词,利用监控平台采集与xx相关的舆情。

  及时对舆情监控平台采集到的负面网络舆情进行人工判读,对负面舆情做出准确判断。发生突发事件时,党委宣传部组织涉事单位对网络舆情进行不间断跟踪监控,及时、全面掌握舆情走向,为正确研判、决策提供有力支撑。

  2、网络舆情的研判及预警

  网络舆情监控平台监控到网络舆情时,监控工作人员第一时间上报网络舆情办公室,网络舆情办公室分析网络舆情产生的原因,及时监控关注该网络舆情的内容、成因、关注度、跟帖人数、热点指数等动态指标,做好记录、统计,以及目前舆情所处的发展阶段和可能产生的各种影响;网络舆情办公室与网络舆情涉事单位保持紧密沟通,并按以下标准对网络舆情准确分类。

  网络舆情分类:根据网络热度和网民关注度分为一般关注、重大和特别重大。一般网络舆情是指,网民发表的对公司工作建议、问题反映、咨询质询、个人利益诉求等。重大网络舆情是指,该事件的网民点击率1000-2999人次,或跟帖评论100-499篇,或被5家以下主流网站报道转发的`特殊时期网民关心、网媒关注的网络舆情事件。特别重大网络舆情是指,该事件的网民点击率3000人次以上,或跟帖评论500篇以上,或被5家以上主流网站报道转发的,涉及公司的突发、公共、食品、卫生及自然灾害、生产质量、安全保密等事件或严重影响公司形象及社会稳定的网络热点、网民热议、网媒热炒等网络舆情事件。

  四、网络舆情的应对处置

  ①一般网络舆情

  对于一般网络舆情,由党委宣传部网络舆情办公室做出研判,并将该舆情在2小时内转达相关职能部门查清事实真相,在1天内给出正面的解释或解决,并将结果反馈党委宣传部;党委宣传部网络舆情办公室和相关职能部门密切监控该网络舆情的走向,同时对舆情进行正面引导、疏导,直至舆情消除。

  若网络舆情不能消除或还有扩大迹象时,党委宣传部要及时上报舆情应对领导小组,按照重大舆情应对处置流程办理。

  ②重大、特别重大网络舆情

  对重大、特别重大网络舆情,舆情监控工作人员应立刻报告党委宣传部;党委宣传部立即汇报给舆情应对领导小组,并责成舆情涉事单位立即调查事实真相,及时获取事件详细资料。舆情应对领导小组召开紧急会议,迅速成立新闻发布组,确定新闻发言人。视情况向上级主管部门汇报舆情突发事件的情况和应对方案。

  新闻发布组根据舆情发展趋势,适时组织召开新闻发布会,对外宣布事实真相以及处置结果;在绵阳市委宣传部的指导下,运用主流网络媒体、网络评论员队伍,采用跟贴回贴、发表评论、微博声明等方式,对舆情进行正面引导、疏导,积极掌握舆情发展的主动权,党委宣传部和舆情涉事单位实时跟踪该舆情走向,拟制报送《xxx网络舆情通报》,直至网络舆情消除。

  五、后期处置

  网络舆情应对处置结束后,舆情应对领导小组组织有关部门(必要时可邀请网络舆情应对专家),对应对处置工作进行全面总结和评估。对参与应对处置工作的单位和个人进行责任考核奖惩,针对网络舆情应对处置工作中的成功经验以及暴露出来的问题,进一步修改完善本预案。

  网络应急预案经典 3

  为确保发生网络安全问题时各项应急工作高效、有序地进行,最大限度地减少损失,根据互联网网络安全相关条例及教育局文件精神,结合我校校园网工作实际,特制定本预案。

  (一)组织机构及职责

  1、校园网络安全应急领导小组(下称领导小组)及职责

  组长:校长

  副组长:副校级领导

  成员:各处室(委、会)、年级组负责人

  主要职责及应急程序:

  (1)加强领导,健全组织,强化工作职责,完善各项应急预案的制定和各项措施的落实;

  (2)充分利用各种渠道进行网络安全知识的宣传教育,组织指导全校网络安全常识的普及教育,广泛开展网络安全和有关技能训练,不断提高广大师生的防范意识和基本技能;

  (3)认真搞好各项物资保障,严格按照预案要求积极配备网络安全设施设备,落实网络线路、交换设备、网络安全设备等物资,强化管理,使之保持良好工作状态;

  (4)采取一切必要手段,组织各方面力量全面进行网络安全事故处理工作,把不良影响与损失降到最低点;

  (5)调动一切积极因素,全面保证和促进学校网络安全稳定地运行。

  (6)网络安全事故发生后,视情况负责向上级汇报。

  2、学校网站不良信息处理小组及职责

  组长:分管安全的校长

  副组长:分管宣传的校级领导、招宣处负责人

  成员:各处室(委、会)、年级组负责人、网站管理员

  主要职责及应急程序:网站管理员应定期巡检网络信息内容和安全情况,由于我校的对外宣传网站是建设在成都为人科技(8211),故学校网站一旦发现问题均由学校网站不良信息处理小组指定相关人员与公司沟通,尽快保全证据并处理事故,将影响降到最低。

  (1)一旦发现学校网站上出现不良信息(或者被黑客攻击修改了网页),网站管理员应要求8211公司立刻切断学校网站服务器外网网络连接;

  (2)联系公司备份不良信息出现的'目录、备份不良信息出现时间前后一个星期内的HTTP连接日志、备份防火墙中不良信息出现时间前后一个星期内的网络连接日志;

  (3)打印不良信息页面留存;

  (4)立刻向领导小组组长汇报,领导小组视情况向上级主管部门汇报或向公安机关报案;

  (5)删除不良信息,并清查整个网站所有内容,确保没有任何不良信息,重新连接网站服务器外网网络连接,并测试网站运行;

  (6)从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程。

  3、网络恶意攻击事故处理小组及职责

  组长:分管安全的校长

  副组长:分管现代教育技术的校级领导、现代教育技术中心负责人

  成员:各处室(委、会)、年级组负责人、网络管理员

  主要职责及应急程序:

  网络管理员发现网络恶意攻击,立刻确定该攻击来自校内还是校外,受攻击的设备有哪些,影响范围有多大。并迅速推断出此次攻击的最坏结果,判断是否需要紧急切断校园网的服务器及公网的网络连接,以保护重要数据及信息,迅速向网络恶意攻击事故处理小组,小组判断是否须要启动应急预案。

  启动应急预案后:

  (1)紧急切断校园网的服务器及公网的网络连接,以保护重要的计算机、学校数据及相关信息;

  (2)保全好网络恶意攻击证据,分析重要数据安全及设备安全情况;

  (3)如果网络恶意攻击来自校外,立刻从防火墙中查出对方IP地址并过滤,同时对防火墙设置对此类攻击的过滤,并视情况严重程度报请领导小组决定是否向上级管理部门汇报和报警;

  (4)如果网络恶意攻击来自校内,立刻确定攻击源,查出该攻击出自哪台交换机,出自哪台电脑,出自哪位教师或学生。接着立刻赶到现场,关闭该计算机网络连接,暂时扣留该电脑,并立刻对该计算机带回进行分析处理,确定攻击出于无意、有意还是被利用。对该电脑进行分析,保全证据,若为有意,报请领导小组是否报警。若不用报警的重新处理电脑系统,监控测试运行该电脑4小时以上,无问题后归还该电脑;

  (5)从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程。

  (二)网络安全事故应急方案

  1、各小组在发现网络安全事故后,第一时间向领导小组汇报。

  2、领导小组得悉网络安全紧急情况后立即赶赴现场,各种网络安全事故处理小组迅速集结待命。

  3、领导小组迅速了解和掌握事故情况,根据情况依法对外发布有关消息和向上级进行事故汇报,全面组织各项网络安全防御、处理工作,各有关组织随时准备执行应急任务;

  4、相关小组在领导小组的统一组织指挥下,迅速按各小组职责和应急程序组织事故应急防护:

  (1)确保网站和各类数据信息安全为首要任务,关闭WEB服务器的外网连接、学校公网连接,所有相关成员集中进行事故分析,确定处理方案;

  (2)确保校内其它服务器的信息安全,经过分析,可以迅速关闭、切断其他服务器的所有网络连接,防止滋生其他服务器的安全事故;

  (3)分析网络、确定事故源,使用各种网络管理工具,迅速确定事故源,按相关程序进行处理;

  (4)事故源处理完成后,逐步恢复网络运行,监控事故源是否仍然存在;

  (5)针对此次事故,进一步确定相关安全措施、总结经验,加强防范;

  (6)从事故一发生到处理的整个过程,必须及时向领导小组组长汇报,听从安排,注意做好保密的工作。

  4、组织有关人员对校园内外所属网络硬件软件设备及接入网络的计算机设备进行全面检查,封堵、更新有安全隐患的设备及网络环境;

  5、积极做好广大师生的思想宣传教育工作,迅速恢复正常秩序,全力维护校园网安全稳定。

  6、事后迅速查清事件发生原因,查明责任人,并报领导小组根据责任情况进行处理。

  (三)其他

  在应急行动中,各部门要密切配合,服从指挥,确保政令畅通和各项工作的落实。

  网络应急预案经典 4

  为了切实做好学校校园网络突发事件的防范和应急处理工作,进一步提高我校预防和控制网络突发事件的能力和水平,减轻或消除突发事件的危害和影响,确保我校校园网络与信息安全,结合学校实际工作,特制定本预案。

  第一章总则

  第一条本预案所称突发性事件,是指自然因素或人为活动引发的危害学校校园网网络设施及信息安全等有关的灾害。

  第二条本预案的指导思想是确保学校有关计算机网络及信息的安全。

  第三条本预案适用于发生在无锡市洛社高级中学校园网络中的突发性事件应急工作。

  第四条应急处置工作原则:统一领导、统一指挥、各司其职、整体作战、发挥优势、保障安全。

  第二章组织指挥和职责任务

  第五条学校成立网络与信息安全领导小组。领导小组的主要职责与任务是统一领导全校信息网络的灾害应急工作,全面负责学校信息网络可能出现的各种突发事件处置工作,协调解决灾害处置工作中的重大问题等。

  附:无锡市洛社高级中学网络与信息安全领导小组

  组长

  副组长

  组员

  第三章处置措施和处置程序

  第六条处置措施

  处置的基本措施分灾害发生前与灾害发生后两种情况。

  (一)灾害发生前,学校网络与信息安全主管部门及网管中心要预先对灾害预警预报体系进行建设,建设专业监测网络,并规划建设灾害信息管理系统,及时处理灾害讯情信息。加强灾害险情巡查。网管中心要充分发挥专业监测的作用,进行定期和不定期的检查,加强对灾害重点部位的监测和防范,发现有不良险情时,要及时处理并向工作领导小组报告。建立健全灾情速报制度,保障突发性灾害紧急信息报送渠道畅通。属于大型灾害的,在向领导小组报告的同时,还应向市公安局计算机信息安全监察处报告。

  (二)灾害发生后,立即启动应急预案,采取应急处置程序,判定灾害级别,并立即将灾情向网络与信息安全领导小组报告,在处置过程中,应及时报告处置工作进展情况,直至处置工作结束。

  第七条处置程序

  (一)发现情况

  学校网管中心要严格执行值班制度,做好校园网信息系统安全的日常巡查及其每周访问记录的备份和90天访问日志保存工作,以保障最先发现灾害并及时处置此突发性事件。

  (二)预案启动

  一旦灾害发生,立即启动应急预案,进入应急预案的处置程序。

  (三)应急处置方法

  在灾害发生时,首先应区分灾害发生是否为自然灾害与人为破坏两种情况,根据这两种情况把应急处置方法分为两个流程。

  流程一:当发生的灾害为自然灾害时,应根据当时的实际情况,在保障人身安全的前提下,首先保障数据的安全,然后是设备安全。具体方法包括:硬盘的拔出与保存,设备的断电与拆卸、搬迁等。

  流程二:当人为或病毒破坏的灾害发生时,具体按以下顺序进行:判断破坏的来源与性质,断开影响安全与稳定的信息网络设备,断开与破坏来源的.网络物理连接,跟踪并锁定破坏来源的IP或其它网络用户信息,修复被破坏的信息,恢复信息系统。按照灾害发生的性质分别采用以下方案:

  1.病毒传播:针对这种现象,要及时断开传播源,判断病毒的性质、采用的端口,然后关闭相应的端口,在网上公布病毒攻击信息以及防御方法。

  2.入侵:对于网络入侵,首先要判断入侵的来源,区分外网与内网。入侵来自外网的,定位入侵的IP地址,及时关闭入侵的端口,限制入侵地IP地址的访问,在无法制止的情况下可以采用断开网络连接的方法。入侵来自内网的,查清入侵来源,如IP地址、上网帐号等信息,同时断开对应的交换机端口。然后针对入侵方法建设或更新入侵检测设备。

  3.信息被篡改:这种情况,要求一经发现马上断开相应的信息上网链接,并尽快恢复。

  4.网络设备故障:一旦发现,应及时联系设备供应商。

  5.其它没有列出的不确定因素造成的灾害,可根据总的安全原则,结合具体的情况,做出相应的处理。不能处理的可以请示相关的专业人员。

  (四)情况报告

  灾害发生时,一方面按照应急处置方法进行处置,同时需要判定灾害的级别,首先向学校网络与信息安全应急处置工作小组汇报。在大型灾害发生时或上级领导通知的特殊时间内发生的灾害,可以同时向公安局相关部门汇报。中、小型级别的灾害,可以只向学校的网络与信息安全应急处置领导小组汇报,并及时报告处置工作进展情况,直至处置工作结束。情况报告内容包括:灾害发生的时间、地点,灾害的级别,灾害造成的后果,应急处置的过程、结果,灾害结束的时间,以后如何防范类似灾害发生的建议与方案等。

  (五)发布预警

  灾害发生时,可根据灾害的危害程度适当地发布预警,特别是一些在其它地方已经出现,或在安全相关网站发布了预警而学校信息网络还没有出现相应的灾害,除了在技术上进行防范以外,还应当向网络信息用户发布预警,直至灾害警报解除。

  (六)预案终止经专家组鉴定,灾害险情或灾情已消除,或者得到有效控制后,由学校的网络与信息安全领导小组宣布险情或灾情应急期结束,并予以公告,同时预案终止。

  第四章保障措施

  灾害应急防治是一项长期的、持续的、跟踪式的、深层次的和各阶段相互联系的工作,是有组织的科学与社会行为,而不是随每次灾害的发生而开始和结束的活动。因此,必须做好应急保障工作。

  第八条人员保障

  重视人员的建设与保障,确保在灾害发生前的人员值班,灾害处置过程和灾后重建中的人员在岗与战斗力。

  第九条技术保障

  重视网络信息技术的建设和升级换代,在灾害发生前确保网络信息系统的强劲与安全,灾害处置过程中和灾后重建中的相关技术支撑。

  第十条物资保障

  学校要根据近三年网络信息系统安全防治工作所需经费情况,将本年度灾害应急经费纳入年度财政计划和预算,购买相应的应急设施。建立应急物资储备制度,保证应急抢险救灾队伍技术装备的及时更新,以确保灾害应急工作的顺利进行。

  第十一条训练和演练

  加强全学校网络信息用户的防灾、减灾知识的宣传普及,增强这些用户的防灾意识和自救互救能力。有针对性地开展应急抢险救灾演练,确保发灾后应急救助手段及时到位和有效。

  网络应急预案经典 5

  近年来,各单位认真贯彻落实党中央、国务院决策部署及工业和信息化部的工作要求,在加强网络基础设施建设、促进网络经济快速发展的同时,不断强化网络安全工作,网络安全保障能力明显提高。但也要看到,当前网络安全形势十分严峻复杂,境内外网络攻击活动日趋频繁,网络攻击的手法更加复杂隐蔽,新技术新业务带来的网络安全问题逐渐凸显。新形势下电信和互联网行业网络安全工作存在的问题突出表现在:重发展、轻安全思想普遍存在,网络安全工作体制机制不健全,网络安全技术能力和手段不足,关键软硬件安全可控程度低等。为有效应对日益严峻复杂的网络安全威胁和挑战,切实加强和改进网络安全工作,进一步提高电信和互联网行业网络安全保障能力和水平,提出以下意见。

  一、总体要求

  认真贯彻落实党的十八大、十八届三中全会以及中央网络安全和信息化领导小组第一次会议关于维护网络安全的有关精神,坚持以安全保发展、以发展促安全,坚持安全与发展工作统一谋划、统一部署、统一推进、统一实施,坚持法律法规、行政监管、行业自律、技术保障、公众监督、社会教育相结合,坚持立足行业、服务全局,以提升网络安全保障能力为主线,以完善网络安全保障体系为目标,着力提高网络基础设施和业务系统安全防护水平,增强网络安全技术能力,强化网络数据和用户信息保护,推进安全可控关键软硬件应用,为维护国家安全、促进经济发展、保护人民群众利益和建设网络强国发挥积极作用。

  二、工作重点

  (一)深化网络基础设施和业务系统安全防护。认真落实《通信网络安全防护管理办法》(工业和信息化部令第11号)和通信网络安全防护系列标准,做好定级备案,严格落实防护措施,定期开展符合性评测和风险评估,及时消除安全隐患。加强网络和信息资产管理,全面梳理关键设备列表,明确每个网络、系统和关键设备的网络安全责任部门和责任人。合理划分网络和系统的安全域,理清网络边界,加强边界防护。加强网站安全防护和企业办公、维护终端的安全管理。完善域名系统安全防护措施,优化系统架构,增强带宽保障。加强公共递归域名解析系统的域名数据应急备份。加强网络和系统上线前的风险评估。加强软硬件版本管理和补丁管理,强化漏洞信息的跟踪、验证和风险研判及通报,及时采取有效补救措施。

  (二)提升突发网络安全事件应急响应能力。认真落实工业和信息化部《公共互联网网络安全应急预案》,制定和完善本单位网络安全应急预案。健全大规模拒绝服务攻击、重要域名系统故障、大规模用户信息泄露等突发网络安全事件的应急协同配合机制。加强应急预案演练,定期评估和修订应急预案,确保应急预案的科学性、实用性、可操作性。提高突发网络安全事件监测预警能力,加强预警信息和预警处置,对可能造成全局性影响的要及时报通信主管部门。严格落实突发网络安全事件报告制度。建设网络安全应急指挥调度系统,提高应急响应效率。根据有关部门的需求,做好重大活动和特殊时期对其他行业重要信息系统、网站和重点新闻网站等的网络安全支援保障。

  (三)维护公共互联网网络安全环境。认真落实工业和信息化部《木马和僵尸网络监测与处置机制》、《移动互联网恶意程序监测与处置机制》,建立健全钓鱼网站监测与处置机制。在与用户签订的业务服务合同中明确用户维护网络安全环境的责任和义务。加强木马病毒样本库、移动恶意程序样本库、漏洞库、恶意网址库等建设,促进行业内网络安全威胁信息共享。加强对黑客地下产业利益链条的深入分析和源头治理,积极配合相关执法部门打击网络违法犯罪。基础电信企业在业务推广和用户办理业务时,要加强对用户网络安全知识和技能的宣传辅导,积极拓展面向用户的网络安全增值服务。

  (四)推进安全可控关键软硬件应用。推动建立国家网络安全审查制度,落实电信和互联网行业网络安全审查工作要求。根据《通信工程建设项目招标投标管理办法》(工业和信息化部令第27号)的有关要求,在关键软硬件采购招标时统筹考虑网络安全需要,在招标文件中明确对关键软硬件的网络安全要求。加强关键软硬件采购前的网络安全检测评估,通过合同明确供应商的网络安全责任和义务,要求供应商签署网络安全承诺书。加大重要业务应用系统的自主研发力度,开展业务应用程序源代码安全检测。

  (五)强化网络数据和用户个人信息保护。认真落实《电信和互联网用户个人信息保护规定》(工业和信息化部令第24号),严格规范用户个人信息的收集、存储、使用和销毁等行为,落实各个环节的安全责任,完善相关管理制度和技术手段。落实数据安全和用户个人信息安全防护标准要求,完善网络数据和用户信息的防窃密、防篡改和数据备份等安全防护措施。强化对内部人员、合作伙伴的授权管理和审计,加大违规行为惩罚力度。发生大规模用户个人信息泄露事件后要立即向通信主管部门报告,并及时采取有效补救措施。

  (六)加强移动应用商店和应用程序安全管理。加强移动应用商店、移动应用程序的安全管理,督促应用商店建立健全移动应用程序开发者真实身份信息验证、应用程序安全检测、恶意程序下架、恶意程序黑名单、用户监督举报等制度。建立健全移动应用程序第三方安全检测机制。推动建立移动应用程序开发者第三方数字证书签名和应用商店、智能终端的签名验证和用户提示机制。完善移动恶意程序举报受理和黑名单共享机制。加强社会宣传,引导用户从正规应用商店下载安装移动应用程序、安装终端安全防护软件。

  (七)加强新技术新业务网络安全管理。加强对云计算、大数据、物联网、移动互联网、下一代互联网等新技术新业务网络安全问题的跟踪研究,对涉及提供公共电信和互联网服务的基础设施和业务系统要纳入通信网络安全防护管理体系,加快推进相关网络安全防护标准研制,完善和落实相应的网络安全防护措施。积极开展新技术新业务网络安全防护技术的试点示范。加强新业务网络安全风险评估和网络安全防护检查。

  (八)强化网络安全技术能力和手段建设。深入开展网络安全监测预警、漏洞挖掘、恶意代码分析、检测评估和溯源取证技术研究,加强高级可持续攻击应对技术研究。建立和完善入侵检测与防御、防病毒、防拒绝服务攻击、异常流量监测、网页防篡改、域名安全、漏洞扫描、集中账号管理、数据加密、安全审计等网络安全防护技术手段。健全基于网络侧的木马病毒、移动恶意程序等监测与处置手段。积极研究利用云计算、大数据等新技术提高网络安全监测预警能力。促进企业技术手段与通信主管部门技术手段对接,制定接口标准规范,实现监测数据共享。加强与网络安全服务企业的合作,防范服务过程中的风险,在依托安全服务单位开展网络安全集成建设和风险评估等工作时,应当选用通过有关行业组织网络安全服务能力评定的单位。

  三、保障措施

  (一)加强网络安全监管。通信主管部门要切实履行电信和互联网行业网络安全监管职责,不断健全网络安全监管体系,积极推动关键信息基础设施保护、网络数据保护等网络安全相关立法,进一步完善网络安全防护标准和有关工作机制;要加大对基础电信企业的.网络安全监督检查和考核力度,加强对互联网域名注册管理和服务机构以及增值电信企业的网络安全监管,推动建立电信和互联网行业网络安全认证体系。国家计算机网络应急技术处理协调中心和工业和信息化部电信研究院等要加大网络安全技术、资金和人员投入,大力提升对通信主管部门网络安全监管的支撑能力。

  (二)充分发挥行业组织和专业机构的作用。充分发挥行业组织支撑政府、服务行业的桥梁纽带作用,大力开展电信和互联网行业网络安全自律工作。支持相关行业组织和专业机构开展面向行业的网络安全法规、政策、标准宣贯和知识技能培训、竞赛,促进网络安全管理和技术交流;开展网络安全服务能力评定,促进和规范网络安全服务市场健康发展;建立健全网络安全社会监督举报机制,发动全社会力量参与维护公共互联网网络安全环境;开展面向社会公众的网络安全宣传教育活动,提高用户的网络安全风险意识和自我保护能力。

  (三)落实企业主体责任。相关企业要从维护国家安全、促进经济社会发展、保障用户利益的高度,充分认识做好网络安全工作的重要性、紧迫性,切实加强组织领导,落实安全责任,健全网络安全管理体系。基础电信企业主要领导要对网络安全工作负总责,明确一名主管领导具体负责、统一协调企业内部网络安全各项工作;要加强集团公司、省级公司网络安全管理专职部门建设,加强专职人员配备,强化专职部门的网络安全管理职能,切实加大企业内部网络安全工作的统筹协调、监督检查、责任考核和责任追究力度。互联网域名注册管理和服务机构、增值电信企业要结合实际健全内部网络安全管理体系,配备网络安全管理专职部门和人员,保证网络安全责任落实到位。

  网络应急预案经典 6

  为了进一步提高我校网络舆情应急处置水平,有效应对和快速化解网上舆论危机,支持积极向上的主流舆论占领各种网络信息传播载体,形成学校网络舆情预警防范和监测引导机制,根据《全国人民代表大会常务委员会关于维护互联网安全的决定》、严格贯彻落实《关于加强全市教育系统意识形态工作的指导意见》、《关于加强和改进互联网管理工作的意见》结合我校工作实际,特制定本预案。

  一、适用范围

  本预案适用于处置网络上出现的对学校社会声誉、教学秩序、事业发展有重大影响的信息,或对学校师生生活、工作、研究产生重大影响的相关信息等突发网络舆论情况。

  二、工作原则

  1、统一领导原则。将重大网络舆情应对处置工作纳入全校应急工作统筹安排,成立专门领导小组加强组织协调。

  2、预防为主原则。学校所有教师应做好网络舆情突发的预防工作。

  3、协同一致原则。班主任应充分发挥职能作用,密切配合,协同一致,处置好网络舆情突发事件。

  三、组织机构和保障

  重大网络舆情发生后,应立即成立校网络舆情应急工作领导小组。

  网络应急舆情处置工作领导小组组成:

  组长:xxx

  副组长:xxx、xxx

  成员:各室负责人、各班班主任

  四、处置程序及办法

  (一)研判预警。学校教导处对本校可能引发重大网络舆情的突发事件、热点敏感问题,要及时搜集掌握有关真实信息,做好应对处置准备,增强工作前瞻性和时效性。

  (二)快速反应。学校教导处发现重大网络舆情后,要按照快速、畅通原则和逐级报告、双重报告等要求,及时将情形报告学校收集应急舆情处置工作带领小组。同时立即启动应急预案,组建专门工作组,召开碰头会,制定并落实应急处置措施,快速及时的将事情原由、事实真相、事件处置情形等组织成汇报材料,如有必要,需将材料上报上级主管部门,及时相同有关情形。

  (三)分类处置。面对网络媒体出现的'突发重大网络舆情,按照信息内容的不同,在严格执行保密法律法规、新闻宣传纪律等规定的基础上,需按以下不同办法分类处置:

  1、属询问、置疑、诉求类的,安排学校相关人依法依规进行办理、提出答复意见,经学校主要领导和学校网络信息保护工作领导小组审定后统一回复;能当即回复的要当即回复,需要一段时间办理后才能回复的,要在当日回复处理意见并告知回复处理结果具体时日。

  2、属对学校某一突发事件或社会热点、敏感问题恶意传播或炒作类的,要依法告知事实真相或事件处置情况;对于造成重大负面影响或严重损失及告知事实真相、事件处置情况后仍继续恶意传播或炒作的,请执法部门依纪依法查处。

  3、属捏造、歪曲或夸大事实,恶意攻击、诽谤,煽动闹事或涉嫌网上违法犯罪活动类的,要依法澄清事实真相,如属于学校内部人员,以说服教育为主,情节恶劣者按学校相关校规校纪给予处罚,如属于校外人员请执纪执法部门依纪依法查处。

  4、属对推动学校改革、发展、稳定工作有积极意义类的,要积极采纳建议并按要求予以回复。

  (四)动态跟踪。学校要落实专人对突发重大舆情及处置后的事态实动作态跟踪,适时采取应对处置措施,坚决防止收集舆情危机发生。

  (五)总结评估。在收集舆情被消除或趋于平稳后,学校收集应急舆情处置工作带领小组要根据舆情的发生、传播和处置情形及时进行总结、梳理、反思,不断健全完善工作机制,进步应对收集媒体的本领。

  五、后续工作

  (一)善后处置

  学校综合治理带领小组指导做好突发事件的善后工作,尽快恢复正常的教育教学秩序,尽可能地减少损失和影响。

  (二)总结分析

  学校综合治理领导小组会同参与处置的相关人对突发事件处置工作进行全面总结,吸取经验教训,进一步修订和完善预案。对玩忽职守、造成严重损失的,要报公安机关依法给予责任人行政处分,违反法律的,依法追究法律责任。

  网络应急预案经典 7

  为了切实做好网络与信息安全突发事件的防范和应急处理工作,进一步提高我院预防和控制网络与信息安全突发事件的能力和水平,减轻或消除突发事件的危害和影响,保证网络的正常运行,结合本院实际,制定本预案。

  一、应急处置工作的目标

  在最短时限内,及时、果断处理在本院范围内发生的危害网络与信息安全的突发性事件,维护网络信息安全与稳定。

  二、应急预案启动

  有下列情况应启动应急预案:

  1、网站、网页出现非法言论;

  2、网络遭受黑客攻击;

  3、计算机网络出现病毒;

  4、软件系统遭受破坏性攻击;

  5、数据库系统出现故障;

  6、广域网外部线路中断;

  7、局域网大范围中断;

  8、服务器等关键网络设备故障;

  9、网络中心机房外电中断。

  三、组织领导成立网络与信息安全领导小组,领导小组的主要职责与任务是统一领导全院网络与信息安全的应急工作,全面负责院内网络与信息安全可能出现的各种突发事件处置工作,协调解决灾害处置工作中的重大问题等。下设网络与信息安全应急处置工作组,由办公室、医务科、保健部成员组成,具体负责网络与信息安全应急处置工作。

  四、应急预案启动时的应急处理措施

  1、网站、网页出现非法言论时的紧急处置措施

  (1)网站、网页由各相关使用部门的具体负责人员随时密切监视信息内容。每天不少于5次;非常时期,每半小时监控一次,必要时,24小时监控。

  (2)发现网上出现非法信息时,负责人员应立即向应急处置工作组通报情况;情况紧急的应先及时采取删除等处理措施,再按程序报告。

  (3)应急处置工作组人员应在接到通知后十分钟内进行处理,作好必要的记录,清理网站上的非法信息,强化安全防范措施后方可将网站网页重新投入使用。

  (4)应急处置人员应妥善保存有关记录及日志或审计记录。

  (5)应急处置人员应立即追查非法信息来源,若非法信息来源于院内,则由本院保卫处和网络技术人员进行处理,同时报告网络与信息安全领导小组负责人,根据管理制度对非法传播者及时处置,并报知上级公安部门备案;若非法信息来自于院外,则立即报知上报公安部门,并由技术人员将这些信息保存、记录IP地址,以备上级公安部门互联网突发事件处置行动组调用。

  2、黑客攻击时的紧急处置措施

  (1)当有关负责人员发现网页内容被篡改,或通过防火墙、入侵检测系统发现有黑客正在进行攻击时,应立即向应急处置工作组通报情况。

  (2)应急处置人员应在十分钟内进行处理,首先应将被攻击的服务器等设备从网络中隔离出来,保护现场,同时向网络与信息安全领导小组汇报情况。

  (3)应急处置人员负责被破坏系统的恢复与重建工作,修补漏洞、强化安全措施后方可将被攻击的服务器设备接入网络。

  (4)应急处置人员追查非法信息来源。

  (5)网络与信息安全领导小组会商后,如认为情况严重,则立即向公安部门汇报。

  3、计算机网络病毒安全紧急处置措施

  (1)当发现网络上出现病毒,并影响网络的正常运行后,应立即找出感染病毒机器。

  (2)将感染病毒机器和网络隔离,待病毒彻底清除后方允许再次接入网络。

  (3)网络中心技术人员要针对该款病毒进行研究,做好相应的病毒发作特征及解决方案。

  4、软件系统遭受破坏性攻击的紧急处置措施

  (1)重要的软件系统平时必须存有备份,与软件系统相对应的数据必须有多日备份,并将它们保存于安全处。

  (2)一旦软件遭到破坏性攻击,应立即停止软件系统。

  (3)网络管理人员负责软件系统和数据的恢复。

  (4)网络管理人员检查日志等资料,确认攻击来源。

  (5)安全领导小组认为情况极为严重的,应立即向公安部门报告。

  5、数据库安全紧急处置措施

  (1)各数据库系统要至少准备两个以上数据库备份,平时一份放在机房,另一份放在另一安全的建筑物中。

  (2)一旦数据库崩溃,应急处置组人员应对主机系统进行维修,如遇无法解决的问题,立即向上级单位或软硬件提供商请求支援。

  (3)系统修复启动后,将第一个数据库备份取出,按照要求将其恢复到主机系统中。

  (4)如因第一个备份损坏,导致数据库无法恢复,则应取出第二套数据库备份加以恢复。

  (5)如果两个备份均无法恢复,应立即向有关厂商请求紧急支援,并向网络与信息安全领导小组汇报。

  6、广域网外部线路中断紧急处置措施

  (1)广域网线路中断后,网络管理员接到报告后,应迅速判断故障节点,查明故障原因。

  (2)如属我院管辖范围,由网络管理员予以恢复。如遇无法恢复情况,立即向有关厂商请求支援。

  (3)如属电信部门管辖范围,立即与电信维护部门联系,请求修复。

  7、局域网大范围中断紧急处置措施

  (1)局域网出现大范围中断现象后,网络管理员应立即判断故障节点,查明故障原因。

  (2)如属线路故障,应重新安装线路。

  (3)如属路由器、交换机配置文件破坏,应迅速按照要求重新配置,并调试畅通。

  (4)如属路由器、交换机等网络设备故障,应立即调换备机,如无备机,立即向设备提供商联系更换设备,并调试畅通;并向网络与信息安全领导小组领导汇报。

  8、服务器等关键网络设备故障安全紧急处置措施

  (1)服务器等关键设备损坏后,网络管理人员应立即查明原因。

  (2)如果能够自行恢复,应立即用备件替换受损部件。

  (3)如果不能自行恢复的,立即与设备提供商联系,请求派维修人员前来维修。

  (4)如果设备一时不能修复,应向网络与信息安全领导小组汇报。

  9、网络中心机房外电中断后的处置措施

  (1)外电中断后,机房会自动切换到备用电源。

  (2)检查断电原因,如因内部线路故障,请总务科协助迅速恢复。

  (3)如果是供电局的原因,应立即与供电局联系,请供电局迅速恢复供电。

  (4)如果供电局告知需长时间停电,应做如下安排:

  a)预计停电1小时以内,由UPS供电。

  b)预计停电1-3小时,关掉非关键设备,确保各主机、路由器、交换机供电。

  c)预计停电超过3小时,关掉非关键设备,确保各主机、路由器、交换机供电。UPS使用4小时后,关闭所有的设备。

  五、保障措施

  网络与信息安全的防治工作是一项长期的、持续的、跟踪式的、深层次的和各阶段相互联系的工作,是有组织的科学与社会行为,而不是随着每次灾害的`发生而开始和结束的活动。因此,必须做好应急保障工作。

  1、人员保障

  重视网络管理人员队伍的建设与保障,确保在灾害发生前的人员值班,灾害处置过程和灾后重建中的人员在岗与战斗力。

  2、技术保障

  重视网络信息技术的建设和升级换代,在灾害发生前确保网络信息系统的安全与稳定,灾害处置过程中和灾后重建中的相关技术支撑。

  3、物资保障网络与信息安全应急处置工作组,报请领导小组批准后,根据院财力情况及网络管理的实际需要,适当购入一些网络与信息安全保障设备。

  4、训练和演练

  加强全院网络信息用户的防灾、减灾知识的宣传普及,增强这些用户的防灾意识和自救互救能力。有针对性地开展应急抢险救灾演练,确保发生灾害时的应急救助手段及时到位和有效。

  附件一:网络与信息安全领导小组成员

  组长:xxx副组长:xxx组员:xxx

  附件二:网络与信息安全应急处置工作组成员

  组长:xxx副组长:xxx组员:xxx

  网络应急预案经典 8

  为有效制止各种网络安全事件的发生,最大地减少各种网络安全事件所造成的破坏和负面影响,特制定本预案。

  一、坚持以预防、监控为主的原则,做到响应快、定位准、控制及时、措施有力,在网络安全上把握主动权。

  二、学校保卫处对校园网内容进行24小时专人监控,信息与网络中心对网络安全技术问题进行24小时应急响应,结合严格的规章制度,确保网络安全的监控随时处于有序、有效状态。

  三、实行多部门协作机制,发现网络安全事件的苗头后,网络中心、保卫处、学工部,必要时联合当地公安派出所,对安全事件当事人进行快速准确的目标定位、对象确定,并在适当时机实地控制当事人和相关设备等。

  四、严格上网实名制,所有校园网用户均采取有详细记录的、由学校统一管理的身份认证措施;学校论坛必须实名注册。

  五、重视服务器日志的保存和使用,确保发现问题时能够有效追查定位。

  六、对校园网内各单位或个人因特殊需要而开设的服务采取登录备案制度,各单位服务器要求有专人负责管理,并且对管理员的联系信息进行详细备案。

  七、网络安全事件处置流程:

  网络事件的处置遵从负面影响最小化的原则。

  网络内容相关事件的处理,必须遵从先固定证据、再保留证据、然后再采取措施消除影响的基本流程。

  1、责任到人

  事件发生将直接追究部门主要负责人及分管领导和技术负责人的责任。

  2、跟踪监控

  发生安全事件后,保卫处、信息与网络中心通过一定的技术手段,立即保持对事件的全程跟踪,同时根据事件的表现和程度,及时通知有关部门协同处理。

  3、内容取证

  在采取跟踪监控措施的同时,立即对安全事件的内容进行取证,必要时请公安部门出面同时控制当事者的机器和当事人。有关通过网络远程取证的内容要注意时间、位置、涉及人员等尽量全面,注意证据保存位置可靠;现场取证的内容在必要时要求在当事人现场参与的情况下截图,并打印、签字确认。

  4、切断服务

  对安全事件进行证据保全后,应当第一时间根据事件性质,分别采取勒令改正、删除内容、停止服务等果断措施。必要时学校可强行断开相关区域的网络或与安全事件相关的`服务。

  5、追查定位

  结合事件发生日期时间、服务器日志、用户账户等信息,对事件当事人进行快速定位,以便能够在必要时进行责任追查。

  6、调查处理

  确定事件的当事人后,根据国家有关法规和学校网络管理和安全、保密要求,根据当事人的事件性质和危害程度,分别采取学院或单位内部处置、全校通报处理等措施。学生当事人联合学工部按有关规定进行处置;其他教工则联系人事处、保卫处、纪委等单位,根据有关规定给予当事人适当的处分。

  7、漏洞补救

  对安全事件采取适当处置后,有关单位和个人必须认真检讨其所存在的疏忽,找出事件发生的原因,查找存在的安全漏洞,并立即采取有效的补救措施。对于某些事件,必要时必须由相关部门研究后给出适当的回应,以最快地消除负面影响。

  八、网络紧急响应小组成员:

  由分管校长及校办、党办、信息与网络中心、人事处、保卫处、学工部、团委各部门负责人组成。

  网络应急预案经典 9

  概述

  为贯彻落实总行对信息风险防范要求,保证我分行重要信息系统安全、可靠、稳定运行,根据分行信息科技风险排查安排,运营管理部拟定于20xx年5月对重要信息系统进行应急演练。通过演练,可以使分行系统维护人员及相关人员更加明确和熟悉故障应急处理方法和流程,发现和消除分行信息系统安全隐患,提高我分行的风险防范能力,创造良好的信息安全环境。

  本次演练为网络设备切换、专线主备切换、模拟市电中断油机切换。参加模拟演练的人员包括运营管理部总经理、网络管理人员和综合管理部相关人员等。演练时间安排如下:

  一、20xx年5月14日(星期五)17:30至18:30网络设备、专线主备切换演练

  二、20xx年5月14日(星期五)18:30至19:00模拟市电中断油机切换演练

  1.1专线主备切换演练:

  1、演练背景:

  生产网分行至总行主线路和备线各一条,网络运营商分别为联通和电信。

  2、演练目的:

  分行通讯线路发生故障,可以实时切换到备份线路,正常终端交易不受影响。

  3、演练方案:

  1)分行主线路中断。

  网络维护人员查看路由器上到总行的状态。首先保证生产网业务切换到备线,正常终端交易不受影响。

  同时联系总行网络管理员协助查找主通讯线路故障原因,必要时拨打本地线路运营商故障受理电话(联通服务热线:10019;电信服务热线:10000)报障。密切关注通讯线路状态,线路恢复后及时通知各分支行。

  4、演练时间:20xx年5月14日(星期五)17:30至18:30

  5、参加人员:运营管理部、综合管理部

  6、演练步骤:

  由于是应急演练,向相关运营商报障流程可以省略,但是参加演练的科技人员要熟练掌握报障电话、专线号查找方法、报障和跟踪流程等相关事项。

  1.线路切换演练

  ①正常状态确认:

  演练前,系统管理员要首先确认主线和备线通讯线路畅通。

  ②线路切换:

  拔掉主通讯线路,验证生产网是否切换到备线,柜台终端交易正常。

  ③通讯线路恢复:

  接通主通讯线路,分行生产业务恢复到主线路。

  ④状态确认:

  分行系统管理员和分行营业部柜员确认生产网络正常,终端交易正常,并进行电话确认。

  2.备线切换演练

  ①线路切换:

  拔掉备用通讯线路。系统管理员向营业部确认线路状态。

  ②通讯线路恢复:

  接通备用通讯线路。

  ③状态确认:

  分行系统管理员和分行营业部柜员确认生产网络正常,终端交易正常,并进行电话确认。

  1.2网络设备切换演练:

  1、演练目的:

  熟悉切换核心网络设备主、备机的相关步骤、操作。

  2、演练方式:

  演练为实战演练。演练中真实模拟核心路由器主机发生故障,从故障响应、故障报告、启动应急预案、应急处置到恢复运行和恢复确认,进行全流程的实战演练。

  3、演练场景:

  演练场景为营业结束后,营业部人员发现报告无法正常进入与签退。

  查看系统后台运行情况监控,需要切换启动备用网络设备。

  4、人员组织及分工:

  分行系统管理人员,分为A角和B角,分行营业部测试人员。

  系统维护人员A角:按照演练步骤完成应急演练。

  系统维护人员B角:协助A角完成演练准备、演练过程中的测试和记录等工作。

  营业部人员:测试和验证核心业务终端登录是否正常。

  5、演练准备:

  ⑴提前熟悉切换和启动操作;

  ⑵熟悉应急演练步骤和报告、确认流程。

  6、演练步骤:

  演练时间为20xx年5月14日(星期五)18:30至19:00。

  ⑴确认核心路由主设备已经无法继续提供服务,关闭核心路由主设备,切换至核心路由备用设备;

  (2)启动应急预案:按要求向运营管理部总经理报告故障;

  (3)应急处置:分行系统管理人员进行核心路由主备机切换,分行营业部测试人员测试和验证核心系统登录是否正常。

  ①通知营业部:

  提前通知相关部门,需要进行核心路由切换。

  ②关闭核心路由主设备,数据自动切换至核心路由备用设备,确认系统状态:

  联系营业部,确认核心业务终端登录是否正常。

  (4)恢复运行:核心路由主设备正常启动以后,系统维护人员完成核心路由备机向主机的'切换工作。确认核心路由主设备运行稳定后,恢复系统原状态。

  ⑺恢复确认:营业部测试人员测试和核心系统登录是否正常。

  ⑻结束应急流程:向运营管理部总经理报告系统已经恢复。

  1.3市电中断油机切换演练

  1、演练目的:

  通过模拟机房市电中断故障情况下的应急处理演练,检验发电机的有效性、确保系统运行稳定、可靠。

  2、演练方式:

  ①演练为实战演练。演练中真实模拟机房市电供应中断,从故障响应、故障报告、启动应急预案、应急处置到恢复运行和恢复确认,进行全流程的实战演练。

  ②完成发电机使用供电实战演练,熟悉本行发电机连接操作流程和方法

  3、演练场景:

  ①首先将发电机接入配电柜中的预留接口,启动发电机。

  ②切换控制闸,将市电输入改为由发电机供电,验证用电设备状态,做好演练记录

  4、人员组织及分工:

  分行系统管理员A、B角。

  系统维护人员A角:按照演练步骤完成应急演练,关注主机房服务器运行状态,及时采取必要的措施保证设备供电。

  系统维护人员B角:协助A角完成演练准备、演练过程中的测试和记录等工作。

  5、演练准备:

  ⑴分行参加市电供应中断应急演练人员要提前熟悉切断发电机、恢复市电输入方法。

  ⑵熟悉应急演练步骤和报告、确认流程。

  6、演练步骤:

  演练时间20xx年5月13日(星期五)18:30至19:00。

  接入、启动发电机

  ⑴模拟市电中断,由UPS暂时供电,启动应急预案:按要求向分行运营管理部总经理报告故障,了解市电中断情况及恢复时间。

  (2)预算出UPS供电时间无法支持至市电恢复,立即按预案部署发电机。将发电机接入预留接口,并开机启动,待观察发电机运行状态。

  ⑶确认发电机运行正常后,切换控制闸,将供电模式改为发电机供电

  ⑷验证用电设备的运行状态

  ⑸运行20分钟确认供电正常后,模拟市电恢复,切换控制闸,恢复为市电输入

  网络应急预案经典 10

  一、总则

  1. 编制目的

  为 提高江西省国土资源厅处置网络与信息安全突发公共事件能力,加强网络与信息安全保障工作,形成科学、有效、反应迅速的应急工作机制,确保重要计算机信息系 统的实体安全、运行安全和数据安全,最大限度地减轻网络与信息安全突发公共事件的危害,维护正常的经济、政治、社会秩序。

  2. 编制依据

  根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网管理暂行规定》、《计算机信息网络国际联网安全保护管理办法》等相关法规、规定、文件精神,制定本预案。

  3. 适用范围

  本预案适用于本预案定义的Ⅰ级、Ⅱ级网络与信息安全突发公共事件和可能导致Ⅰ级、Ⅱ级网络与信息安全突发公共事件的应对处置工作。

  本预案所指网络与信息系统的重要性是根据其在国家安全、经济建设、社会生活中的重要程度,遭到破坏后对国家安全、社会秩序、经济建设、公共利益以及公民、法人和其他组织的合法权益的危害程度来确定的。

  4. 分类分级

  本预案所指的网络与信息安全突发公共事件,是指重要网络与信息系统突然遭受不可预知外力的破坏、毁损、故障,发生对国家、社会、公众造成或者可能造成重大危害,危及公共安全的紧急事件。

  (1) 事件分类

  根 据网络与信息安全突发公共事件的发生过程、性质和特征,网络与信息安全突发公共事件可划分为网络安全突发事件和信息安全突发事件。网络安全突发事件是指自 然灾害,事故灾难和人为破坏引起的网络与信息系统的损坏;信息安全突发事件是指利用信息网络进行有组织的大规模的反动宣传、煽动和渗透等破坏活动。

  自然灾害是指地震、台风、雷电、火灾、洪水等。

  事故灾难是指电力中断、网络损坏或者是软件、硬件设备故障等。

  人为破坏是指人为破坏网络线路、通信设施、黑客攻击、病毒攻击、恐怖袭击等事件。

  (2) 事件分级

  根据网络与信息安全突发公共事件的可控性、严重程度和影响范围,将网络与信息安全突发公共事件分为四级:Ⅰ级 (特别重大 )、Ⅱ级 (重大 )、Ⅲ级 (较大 )、Ⅳ级 (一般 )。国家有关法律法规有明确规定的,按国家有关规定执行。

  Ⅰ级 (特别重大):网络与信息系统发生全局性大规模瘫痪,事态发展超出自己的控制能力,对国家安全、社会秩序、经济建设和公共利益造成特别严重损害的突发公共事件。

  Ⅱ级 (重大):网络与信息系统造成全局性瘫痪,对国家安全、社会秩序、经济建设和公共利益造成严重损害需要跨部门协同处置的突发公共事件。

  Ⅲ级 (较大):某一部分的网络与信息系统瘫痪,对国家安全、社会秩序、经济建设和公共利益造成一定损害,但不需要跨部门、跨地区协同处置的突发公共事件。

  Ⅳ级 (一般):网络与信息系统受到一定程度的损坏,对公民、法人和其他组织的权益有一定影响,但不危害国家安全、社会秩序、经济建设和公共利益的突发公共事件。

  5. 工作原则

  (1) 积极防御,综合防范。立足安全防护,加强预警,抓好预防、监控、应急处理、应急保障和打击犯罪等环节,在法律、管理、技术、人才等方面,采取多种措施,充分发挥各方面的.作用,共同构筑网络与信息安全保障体系。

  (2) 明确责任,分级负责。按照“谁主管谁负责,谁运营谁负责”的原则,建立和完善安全责任制,协调管理机制和联动工作机制。

  (3) 依靠科学,平战结合。加强技术储备,规范应急处置措施与操作流程,实现网络与信息安全突发公共事件应急处置工作的科学化、程序化与规范化。树立常备不懈的观念,定期进行预案演练,确保应急预案切实可行。

  二、组织体系

  1.网络与信息安全应急协调领导小组

  在厅突发公共事件应急领导小组的统一领导下,成立江西省国土资源厅网络与信息安全应急协调领导小组,组长由厅信息化分管领导担任,成员由各处室负责人及相关人员组成,负责网络与信息安全应急响应工作的整体规划、组织协调和决策指挥。

  2.领导小组办公室

  厅网络与信息安全应急协调领导小组办公室(以下简称领导小组办公室)设 在省厅信息中心,办公室主任由信息中心主要负责人担任。领导小组办公室主要负责市网络与信息安全应急协调领导小组的日常工作,负责建立健全协调机制和信息 通报机制,制定相应的应急处理工作流程,明确各部门在应急协调工作中的任务和责任;负责协调组织各项应急准备工作,主要包括应急响应规划制定、应急队伍建设、应急资源准备、灾难恢复准备、发布预警信息、应急响应培训和演练及其他应急响应相关工作;按照网络与信息安全应急协调领导小组的命令和指示,组织协调 各成员单位,落实网络与信息安全应急保障工作。

  3.工作职责

  (1)研究制定全厅网络与信息安全应急处置工作的规划、计划和政策,协调推进全厅网络与信息安全应急机制和工作体系建设;发生Ⅰ、Ⅱ级网络与信息安全突发公共事件后,决定启动本预案,组织应急处置工作。

  (2)负责和处理厅应急办公室的日常工作,检查督促厅应急办公室决定事项的落实。

  (3)研究提出网络与信息安全应急机制建设规划,检查、指导和督促全厅网络与信息安全应急机制建设。

  (4)负责全厅网络与信息安全应急预案的管理,指导督促重要信息系统应急预案的修订和完善,检查落实预案执行情况。

  (5)指导全厅应对网络与信息安全突发公共事件的科学研究、预案演习、宣传培训、督促应急保障体系建设。

  (6)负责对全厅各部门应急处置工作的指导、协调、监督与检查工作,并组织力量进行援救。

  (7)及时收集网络与信息安全突发公共事件相关信息,分析重要信息并设置处置方案。对可能演变为Ⅰ级或Ⅱ级的网络与信息安全突发公共事件,应及时启动本预案。

  三、预防预警

  1. 信息监测与报告

  (1) 进 一步完善网络与信息安全突发公共事件监测、预测、预警制度。要落实责任制,按照“早发现、早报告、早处置”的原则,加强对各类网络与信息安全突发公共事件 和可能引发突发公共事件的有关信息的收集、分析判断和持续监测。当发生网络与信息安全突发公共事件时,监控人员按规定及时向应急办公室报告,初次报告最迟 不得超过半小时,重大和特别重大的网络与信息安全突发公共事件实行态势进程报告和日报告制度。报告内容主要包括信息来源、影响范围、事件性质、事件发展趋 势和采取的措施等。

  (2) 建立网络与信息安全报告制度。

  发现下列情况时应及时向应急办公室报告:

  利用网络从事违法犯罪活动的情况;

  网络或信息系统通信和资源使用异常,网络和信息系统瘫痪,应用服务中断或数据篡改,丢失等情况;

  网络恐怖活动的嫌疑情况和预警信息;

  其他影响网络与信息安全的信息。

  2. 预警处理与发布

  (1) 对于可能发生或已经发生的网络与信息安全突发公共事件,立即采取措施控制事态,并在 1小时内进行风险评估,判定事件等级。必要时应启动相应的预案,同时向应急小组办公室通报情况。

  (2) 应急办公室接到报警信息后应及时组织有关专家对信息进行技术分析、研判,根据问题的性质、危害程度,提出安全警报级别。

  (3) 应急办公室接到报告后,对发生和可能发生Ⅰ级或Ⅱ级的网络与信息安全突发公共事件时,应迅速召开应急办公室会议,研究确定网络与信息安全突发公共事件的等级,决定启动本预案,同时确定指挥人员,并向相关部门进行通报。

  (4) 对需要向江西省工业和信息化委员会通报的要及时通报,并争取支援。

  四、应急响应

  1. 先期处置

  (1) 当发生网络与信息安全突发公共事件时,值班人员应做好先期应急处置工作,立即采取措施控制事态,同时向应急办公室报告。

  (2) 应急办公室在接到网络与信息安全突发公共事件发生或可能发生的信息后,应加强与有关方面的联系,掌握最新发展动态,并做好启动本预案的各项准备工作。还要根据网络与信息安全突发公共事件发展态势,视情况决定赶赴现场指导,组织派遣应急支援力量。

  2. 应急指挥

  (1) 本预案启动后,要抓紧收集相关信息,掌握现场处置工作状态,分析事件发展态势,研究提出处置方案,统一指挥网络与信息应急处置工作。

  (2) 需要成立现场指挥部的,应立即在现场开设指挥部,现场指挥部要根据事件性质迅速组建各类应急工作组,开展应急处置工作。

  3. 应急支援

  本预案启动后,立即成立应急响应先遣小组,督促、指导和协调处置工作。厅应急办公室根据事态的发展和处置工作需要,及时增派专家小组,调动必需的物资、设备,支援应急工作。参加现场处置工作的各有关部门和单位在现场指挥部的统一指挥下,协助开展处置行动。

  4. 信息处理

  (1) 应对事件进行动态监测、评估,及时将事件的性质、危害程度和损失情况及处置工作等情况,及时报应急办公室,不得隐瞒、缓报、谎报。

  (2) 应急办公室要明确信息采集、编辑、分析、审核、签发的责任人,做好信息分析、报告和发布工作。要及时编发事件动态信息供领导参阅。要组织专家和有关人员研判各类信息,研究提出对策措施,完善应急处置计划方案。

  5. 应急结束

  网络与信息安全突发公共事件经应急处置后,得到有效控制,事态下降到一定程度或基本得到解决,分析各监测统计数据后,确定是否结束应急。

  五、后期处置

  1. 善后处理

  在 应急处置工作结束后,要迅速采取措施,抓紧组织抢修受损的基础设施,减少损失,尽快恢复正常工作。统计各种数据,查明原因,对事件造成的损失和影响以及恢 复重建能力进行分析评估,认真制定恢复重建计划,并迅速组织实施。有关部门要提供必要的人员和技术、物资和装备以及资金等支持,并将善后处置的有关情况报 应急办公室。

  2. 调查评估

  在应急处置工作结束后,厅应急办公室应立即组织有关人员和专家组成事件调查组,对事件发生及其处置过程进行全面的调查,查清事件发生的原因及财产损失情况,总结经验教训,写出调查评估报告,并根据问责制的有关规定,对有关责任人员作出处理。

  六、保障措施

  1. 应急装备保障

  网络与信息系统在建设系统时应事先预留一定的应急设备,建立信息网络硬件、软件、应急救援设备等应急物资库。在网络与信息安全突发公共事件发生时,由应急办公室负责统一调用。

  2. 数据保障

  重要信息系统均应建立异地容灾备份系统和相关工作机制,保证重要数据在受到破坏后,可紧急恢复。各容灾备份系统应具有一定兼容性,在特殊情况下各系统间可互为备份。

  3. 应急队伍保障

  按照一专多能的要求建立网络与信息安全应急保障队伍。由应急办公室选择若干经国家有关部门资质认可的、管理规范、服务能力较强的部门作为厅网络与信息安全的应急支援单位,提供技术支持与服务。

  七、监督管理

  1. 宣传教育

  要充分利用各种传播媒介及有效的形式,加强网络与信息安全突发公共事件应急和处置的有关法律法规和政策的宣传,开展预防、预警、自救、互救和减灾等知识的宣讲活动,普及应急救援的基本知识,提高公众防范意识和应急处置能力。

  要加强对网络与信息安全等方面的知识培训,提高防范意识及技能,指定专人负责安全技术工作。并将网络与信息安全突发公共事件的应急管理、工作流程等列为培训内容,增强应急处置工作的组织能力。

  2. 演练

  建立应急预案定期演练制度。通过演练,发现应急工作体系和工作机制存在的问题,不断完善应急预案,提高应急处置能力。

  3. 责任与奖惩

  网络与信息系统的管理部门要认真贯彻落实预案的各项要求与任务,建立监督检查和奖惩机制。应急办公室将不定期进行检查,对各项制度、计划、方案、人员、物资等进行实地验证,并以演练的评定结果作为是否有效落实预案的依据。

  八、 附则

  1. 本预案由厅信息化领导小组办公室制定。

  3. 本预案由厅信息化领导小组办公室负责解释。

  4. 本预案自印发之日起实施。

  网络应急预案经典 11

  一、指导思想:

  随着互联网及相关信息通信业务的迅速发展,信息传播呈现渠道多样化、影响网络化、扩散快速化的发展趋势,网络信息安全内涵和外延已经远远突破原来的传统概念,涉及到国家的政治、经济、文化等方面,成为关系国家安全和社会稳定的重大问题,从中央到地方无不列为事务工作的.重中之重。结合本园自身情况,加强监督和管理,制度本预案。

  二、机构设置:

  预防网络信息安全突发事件应急工作领导小组:

  组长:xxx

  副组长:xxx

  成员:各班班主任

  三、领导小组职责:

  1、强化组织机构,加强管理控制:

  幼儿园成立以园长为组长的网络安全管理领导小组,通过成立组织机构,强化意识,明确职责,加强控制,保障网络安全管理落到实处。

  2、加强业务培训,提高防范水平:

  积极开展相关培训提高网管员的网络管理水平,定期对教师开展互联网安全和文明上网的宣传教育,提高全体教师上网的法制意识、责任意识、政治意识、自律意识和安全意识,形成广大师幼共同抵制网上有害信息的良好氛围,保证幼儿园网络系统安全运行,更好地为教育科学服务。

  加强网络安全建设,网络管理员加强检查,及时发现网络本身的安全漏洞,保证软件防火墙和防病毒软件的及时有效的更新,提高网络系统防御攻击的能力,尽量避免网络、病毒等的攻击事件。

  3、执行审查制度,保证新闻真实健康:

  园内通讯报道工作落实专人负责,经同意后方能发布或传送。未经园长同意而发布的有损于幼儿园和社会形象的言论,发布人要负法律责任,并按有关规定追究责任。同时在新闻发布系统上严格设置权限管理,让通过安全管理小组认证的人员才可以在网络上发布合法的消息。

  四、加强安全管理,快速有效应急:

  1、网管员坚持做到每天至少一次的安全检测,及时了解网络运行情况,以保障园网的安全性、稳定性和可靠性。

  2、对非法站点作好过滤,并定期备份重要文件,网络备份和光盘刻录备份相结合。

  3、一旦发现园网上出现违反幼儿园网络安全管理制度的行为,立即停止校园网络的使用。

  4、对有害的信息则立即删除。

  5、网络安全管理领导小组应在第一时间组织有关人员对违纪行为进行查处,对违纪人员依照有关法律、法规和园纪园规,作出严肃处理

  网络应急预案经典 12

  一、建立网络信息化平台,实现信息管理现代化

  传统的幼儿园档案基本上是纸质材料,整理起来相对繁琐,保存期限较短,档案查阅效率低。传统的建档模式已经不能满足信息化社会发展的需求,这就要求我们提探索更加现代化的建档模式,建立幼儿园电子信息网络化管理新平台。幼儿园网络信息平台就是利用网络服务器,为幼儿园教育教学构建一个属于自己的信息平台,管理者、教师以及家长都可以在这个平台上进行信息查询、工作管理、信息交流、资料上传与下载等一系列活动。

  具体做法是:配备专门的网络终端服务器,购买专业的幼儿园信息管理软件,聘请专职的管理人员进行网络维护,在做好纸质档案存档的同时,实行幼儿档案的微机化管理,把所有信息全部输入计算机,在幼儿园内实现工作人员之间数据共享,以方便查阅,简化办事程序,提高工作效率。材料的收集要分工负责、落实到人,及时移交、及时入档,然后由档案管理人员统一管理。当然也可以由各种档案的形成部门完成档案信息录入工作。为了确保数据的安全,注意把共享数据设置成“只读”,密码由录入人员掌握,其他人员只有查阅的权限。

  二、信息平台要全面采集幼儿成长信息

  目前的幼儿档案内容少,一般以幼儿基本情况和卫生保健(主要是幼儿入园和每年查体情况)为主。对幼儿信息进行现代化管理,必须建立综合、全面、翔实的幼儿个人档案,方便教师及家长及时全面掌握孩子的成长情况,主要内容有:

  1.反映幼儿具体生长发育的材料。这部分材料主要反映幼儿身体各方面的生长发育情况,如身长、体重、视力、牙齿、动作、血色素等方面的指数。其来源主要是幼儿园对幼儿进行的定期或不定期的身体健康状况测查以及上一级的幼儿卫生健康主管部门对该园幼儿进行的健康状况抽查的数据。

  2.反映幼儿智力发展的材料。这部分材料主要反映幼儿智能的发展水平,它是对幼儿进行的各种智力测验的记录。

  3.反映幼儿操作能力的材料。在教师组织的各种活动中,要求幼儿动手操作的活动最多,因此,幼儿“档案”中的这部分材料是最容易收集的。

  4.反映幼儿语言发展的材料。由于口语具有即时性,幼儿说出的话,如果不能有效地记录下来,就很难对不同时期幼儿的口语发展作出比较和评价。教师可以利用录音磁带,记录幼儿的讲述、背诵、同伴交谈以及对问题的回答等一切能够反映幼儿语言发展的.资料。

  5.反映幼儿认知发展的材料。涉及幼儿认知发展的材料实在是太多了,那么教师在这方面的选择也就更容易一些。要着重选择一些有代表性的资料,如幼儿对数、物体形状、时间和空间关系的认知,幼儿户外的自然探究活动等可以代表幼儿科学认知的资料;体现幼儿值日、同伴之间合作、互助与协商的活动等可以代表幼儿的社会性和社会认知发展的资料。

  总之,幼儿信息管理应该尽可能全面,既可以来自于幼儿活动的作品,也可以来自于教师对幼儿的观察记录,还可以来自于家长和各种反馈信息。

  三、幼儿信息平台建立要强调系统性和全面性

  我园是山东省省级示范园,根据山东省教育厅文件鲁教基字[1999]13号,关于《山东省省级实验示范幼儿园办园标准》,我园档案分为四大部分,A1园舍设备,A2行政管理,A3教育工作,A4卫生保健。行政管理档案的一项内容是幼儿安全档案。幼儿的安全重于泰山,为此,我园建立了严格的安全档案管理,各种应急预案,应急小组,消防疏散图,每学期进行2~3次地消防、防震演习。在幼儿园不存死角,每个角落都有监控,配备3名保安值班,幼儿每天入园、出园都需要电子打卡,外来人员登记等,以免犯罪人员入内。幼儿进入班级时教师要进行晨检记录、午检记录,每天要在幼儿生活活动中进行安全教育,让幼儿了解不同的应急方法,提高幼儿的自救能力,确保幼儿的安全。后勤人员每天进行户外大型玩具及设施、水、电的检查记录,班长每天进行班级物品的安全检查。

  网络应急预案经典 13

  为了进一步提高我校网络舆情应急处置水平,有效应对和快速化解网上舆论危机,支持积极向上的主流舆论占领各种网络信息传播载体,形成学校网络舆情预警防范和监测引导机制,根据《全国人民代表大会常务委员会关于维护互联网安全的决定》、《关于加强和改进互联网管理工作的意见》结合我校工作实际,特制定本预案。

  一、适用范围

  本预案适用于处置网络上出现的对学校社会声誉、教学秩序、事业发展有重大影响的信息,或对学校师生生活、工作、学习产生重大影响的相关信息等突发网络舆论情况。

  二、工作原则

  1.统一领导原则。将重大网络舆情应对处置工作纳入全校应急工作统筹安排,成立专门领导小组加强组织协调。

  2.预防为主原则。学校所有教师应做好网络舆情突发的预防工作。

  3.协同一致原则。班主任应充分发挥职能作用,密切配合,协同一致,处置好网络舆情突发事件。

  三、组织机构和保障

  重大网络舆情发生后,应立即成立校网络舆情应急工作领导小组。

  应急组织机构

  1.网络应急舆情处置工作领导小组组成:

  组长:xx

  副组长:xx

  成员:xx

  2.事件承办人唐xx

  四、处置程序及办法

  (一)研判预警。学校课程中心、学生中心对本校可能引发重大网络舆情的突发事件、热点敏感问题,要及时搜集掌握有关真实信息,做好应对处置准备,增强工作前瞻性和时效性。

  (二)快速反应。学校课程中心、学生中心发现重大网络舆情后,要按照快速、畅通原则和逐级报告、双重报告等要求,及时将情况报告学校网络应急舆情处置工作领导小组。同时立即启动应急预案,组建专门工作组,召开碰头会,制定并落实应急处置措施,快速及时内将事情原由、事实真相、事件处置情况等组织成汇报材料。如有必要,需将材料上报上级主管部门,及时沟通有关情况。

  (三)分类处置。面对网络媒体出现的突发重大网络舆情,按照信息内容的不同,在严格执行保密法律法规、新闻宣传纪律等规定的基础上,需按以下不同办法分类处置:

  1.属询问、置疑、诉求类的,安排学校相关人依法依规进行办理、提出答复意见,经学校主要领导和学校网络信息保护工作领导小组审定后统一回复;能当即回复的要当即回复,需要一段时间办理后才能回复的,要在当日回复处理意见并告知回复处理结果具体时日。

  2.属对学校某一突发事件或社会热点、敏感问题恶意传播或炒作类的,要依法告知事实真相或事件处置情况;对于造成重大负面影响或严重损失及告知事实真相、事件处置情况后仍继续恶意传播或炒作的,请执纪执法部门依纪依法查处。

  3.属捏造、歪曲或夸大事实,恶意攻击、诽谤,煽动闹事或涉嫌网上违法犯罪活动类的',要依法澄清事实真相,如属于学校内部人员,以说服教育为主,情节恶劣者按学校相关校规校纪给予处罚,如属于校外人员商请执纪执法部门依纪依法查处。

  4.属对推动学校改革、发展、稳定工作有重要积极意义类的,要积极采纳建议并按要求予以回复。

  (四)动态跟踪。学校要落实专人对突发重大舆情及处置后的事态实行动态跟踪,适时采取应对处置措施,坚决防止网络舆情危机发生,对出现过教育教学事故,有侮辱、体罚或变相体罚学生现象,或接到投诉或学校检查发现,经调查核实的教师,视其情节给予严厉的批评教育,并对其教师在本年度评先评优、星级教师考核及职务评聘晋升等方面实行师德“一票否决”。

  (五)总结评估。在网络舆情被消除或趋于平稳后,学校网络应急舆情处置工作领导小组要根据舆情的发生、传播和处置情况及时进行总结、梳理、反思,不断健全完善工作机制,提高应对网络媒体的能力。

  五、后续工作

  (一)善后处置

  学校综合治理领导小组指导做好突发事件的善后工作,尽快恢复正常的教育教学秩序,尽可能地减少损失和影响。

  (二)总结分析

  学校综合治理领导小组会同参与处置的相关人对突发事件处置工作进行全面总结,吸取经验教训,进一步修订和完善预案。

  对玩忽职守、造成严重损失的,要报公安机关依法给予责任人行政处分,违反法律的,依法追究法律责任。

  网络应急预案经典 14

  一、预案目的

  为了提高我园预防和控制突发网络和信息安全事件的能力和水平,使我园校园网络安全可运行而不受到威胁,保证我园师幼的工作、学习和生活不受到扰乱,维护幼儿园正常的教学秩序和校园稳定,结合我园实际,特制定本应急预案。

  二、预案组织体系

  我园成立了网络安全应急领导小组。名单如下:

  组 长:

  副组长:

  组 员:

  领导职责:

  ⒈加强领导,健全组织,强化工作职责,完善各项应急预案的'制定和各项措施的落实。

  ⒉充分利用各种渠道进行网络安全知识的宣传教育,组织、指导全校网络安全常识的及教育,广泛开展网络安全和有关技能训练,不断提高广大师幼的防范意识和基本技能。

  3.采取一切必要手段,组织各方面力量全面进行网络安全事故处理工作,把不良影响与损失降到最低点。

  4.调动一切积极因素,全面保证和促进幼儿园网络安全稳定地运行。

  三、各级处理预案

  ⒈网站、网页出现非法言论事件紧急处置措施。

  网站、网页由值班人员负责随时密切监视信息内容。发现在网上出现非法信息时,值班人员应立即向本单位网络信息安全负责人通报情况;网络信息安全相关负责人应在接到通知后立即赶到现场,作好必要记录,清理非法信息,妥善保存有关记录及日志或审计记录,强化安全防范措施,并将网站网页重新投入使用。追查非法信息来源,并将有关情况向本单位网络信息安全领导小组汇报。网络信息安全领导小组组长召开小组会议,如认为事态严重,则立即向公安部门报警。

  ⒉黑客攻击事件紧急处置措施。

  当有关值班人员发现网页内容被篡改,或通过入侵检测系统发现有黑客正在进行攻击时,应立即向校园网信息安全负责人通报情况。信息安全相关负责人应在接到通知后立即赶到现场,并首先将被攻击的服务器等设备从网络中隔离出来,保护现场,并将有关情况向本单位网络信息安全领导小组汇报。对现场进行分析,并写出分析报告存档。恢复与重建被攻击或破坏系统。网络信息安全领导小组组长召开小组会议,如认为事态严重,则立即向公安部门报警。

  ⒊病毒事件紧急处置措施。

  当发现有计算机被感染上病毒后,应立即向信息安全员报告,将该机从网络上隔离开来。信息安全人员在接到通报后立即赶到现场。启用反病毒软件对该机进行杀毒处理,同时通过病毒检测软件对其他机器进行病毒扫描和清除工作。如果现行反病毒软件无法清除该病毒,应立即向本单位网络信息安全领导小组报告,并迅速联系有关厂商研究解决。网络信息安全领导小组经会商,认为情况严重的,应立即向公安部门报警。如果感染病毒的设备是主服务器,经本单位网络信息安全领导小组同意,应立即告知各下属单位做好相应的清查工作。

  ⒋软件系统遭破坏性攻击的紧急处置措施。

  重要的软件系统平时必须做好备份工作,并将它们保存到安全的地方;一旦软件遭到破坏性攻击,应立即向信息安全人员报告,并将该系统暂停运行;信息安全人员要认真检查信息系统的日志等资料,确定攻击来源,并将有关情况向本单位网络信息安全领导小组汇报,再恢复软件系统和数据;网络信息安全领导小组组长召开小组会议,如认为事态严重,则立即向公安部门报警。

  ⒌数据库安全紧急处置措施。

  主要数据库系统应做多个数据库备份;一旦数据库崩溃,值班人员应立即启动备用系统,并向网络信息安全负责人报告;在备用系统运行期间,信息安全工作人员应对主机系统进行维修并作数据恢复。

  ⒍广域网外部线路中断紧急处置措施。

  广域网线路中断后,值班人员应立即向信息安全负责人报告。信息安全相关负责人员接到报告后,应迅速判断故障节点,查明故障原因。如属我方管辖范围,由信息安全工作人员立即予以恢复。如属电信部门管辖范围,立即与电信维护部门联系,要求修复。

  ⒎局域网中断紧急处置措施。

  设备管理部门平时应准备好网络备用设备,存放在指定的位置。局域网中断后,信息安全相关负责人员应立即判断故障节点,查明故障原因,有必要时并向网络信息安全领导小组汇报。如属线路故障,应重新安装线路。如属路由器、交换机等网络设备故障,应立即从指定位置将备用设备取出接上,并调试通畅。如属路由器、交换机配置文件破坏,应迅速按照要求重新配置,并调测通畅。如有必要,应向信息化主管部门汇报。

  ⒏设备安全紧急处置措施。如果服务器等关键设备损坏后,值班人员应立即向网络信息安全负责人报告。网络信息安全相关人员要立即查明原因。如果能够自行恢复,应立即用备件替换受损部件。如属不能自行恢复的,立即与设备提供商联系,请求派维护人员前来维修。如果设备一时不能修复,应向本单位网络信息安全领导小组汇报。

  网络应急预案经典 15

  为确保发生网络安全问题时各项应急工作高效、有序地进行,最大限度地减少损失,根据互联网网络安全相关条例及教育局文件精神,结合我校校园网工作实际,特制定本预案。

  一、应急机构组成

  1、领导小组及职责

  组长:xx

  副组长:xx

  成员:xxx

  主要职责:

  (1)加强领导,健全组织,强化工作职责,完善各项应急预案的制定和各项措施的落实。

  (2)充分利用各种渠道进行网络安全知识的宣传教育,组织、指导全校网络安全常识的普及教育,广泛开展网络安全和有关技能训练,不断提高广大师生的防范意识和基本技能。

  (3)认真搞好各项物资保障,严格按照预案要求积极配备网络安全设施设备,落实网络线路、交换设备、网络安全设备等物资,强化管理,使之保持良好工作状态。

  (4)采取一切必要手段,组织各方面力量全面进行网络安全事故处理工作,把不良影响与损失降到最低点。

  (5)调动一切积极因素,全面保证和促进学校网络安全稳定地运行。

  2、学校网络安全处理行动小组及职责组长:戴前松成员:电教人员主要职责:

  (1)一旦发现学校网站上出现不良信息(或者被黑客攻击修改了网页),立刻切断防火墙以及网站服务器外网网络连接。

  (2)完全隔离出现不良信息的目录,使其不能再被访问。

  (3)删除不良信息,并清查整个网站所有内容,确保没有任何不良信息,重新连接网站服务器及防火墙外网网络连接,并测试网站运行。

  (4)发现出现网络恶意攻击,立刻确定该攻击来自校内还是校外;受攻击的设备有哪些;影响范围有多大。并迅速推断出此次攻击的最坏结果,判断是否需要紧急切断校园网的服务器及公网的网络连接,以保护重要数据及信息。

  (5)如果攻击来自校外,立刻从防火墙中查出对方IP地址并过滤,同时对防火墙设置对此类攻击的过滤,并视情况严重程度决定是否报警。

  (6)如果攻击来自校内,立刻确定攻击源,查出该攻击出自哪台交换机,出自哪台电脑,出自哪位教师或学生。接着立刻赶到现场,关闭该计算机网络连接,并立刻对该计算机进行分析处理,确定攻击出于无意、有意还是被利用。暂时扣留该电脑。

  (8)重新启动该电脑所连接的网络设备,直至完全恢复网络通信。

  (9)从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程。

  二、应急行动

  1、领导小组依法发布有关消息和警报,全面组织各项网络安全防御、处理工作。各有关组织随时准备执行应急任务。

  2、组织有关人员对校园内外所属网络硬件软件设备及接入网络的`计算机设备进行全面检查,封堵、更新有安全隐患的设备及网络环境。

  3、加强对校园网内计算机设备的管理,加强对学校网络的使用者(学生和教师)的网络安全教育。加强对重要网络设备的软件防护以及硬件防护,确保正常的运行软件硬件环境。

  4、加强各类值班值勤,保持通讯畅通,及时掌握学校情况,全力维护正常教学、工作和生活秩序。

  网络应急预案经典 16

  为提高我校应对网络与信息安全突发事件的能力,形成科学、有效、快速的应急机制,最大限度地减轻网络基础平台与信息安全突发事件造成的危害,确保校园网的实体安全、运行安全和数据安全,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网管理暂行规定》、《计算机信息网络国际联网安全保护管理办法》、《中国教育和科研计算机网管理办法》、《xxxx医学院校园网络系统安全管理制度(修订)》,制定本预案。

  一、适用范围

  本预案适用的网络和信息安全突发事件(以下简称“突发事件”)包括网络基础平台突发事件、应用系统和信息安全突发事件。

  网络基础平台突发事件是指由自然灾害、其他事故和人为破坏引起的网络硬件设备和基础设施损坏的事件。

  应用系统和信息安全突发事件是指因为黑客攻击或病毒等导致的应用系统故障、异常或拒绝服务、信息泄露或被篡改、利用校园网传播危害国家安全及影响我校正常学习工作的`事件。

  二、应急流程

  (一)临时处理

  突发事件发生后,网络值班人员要做好临时应急处置工作,立即采取措施控制事态,并在事件处置结束前进行动态监测、评估,及时将事件现状及处置工作等情况向办公室负责人进行汇报,不得隐瞒、缓报、谎报。

  (二)预案实施

  办公室负责人接到突发事件报告后,根据事件严重程度,进行相应处置。对于重大突发事件,应及时报告校领导;对于一般事件,按照已有的预案实施应急处置。同时与对应的责任部门保持联系,及时了解当前状况,组织预案的实施工作。

  (三)应急支援

  实施应急预案后,如事态难以控制或有扩大趋势,要迅速召开应急处置会议并根据事态情况,研究采取有利于控制事态的非常措施,并向相关技术部门或公安部门请求援助。

  (四)应急结束

  当突发事件带来的影响大幅度减小或消失,校园网恢复正常时,工作人员要根据监控数据提出应急结束的建议,由办公室负责人宣布应急结束,重大事件应急结束时应报告校领导。

  (五)事后处置

  应急处置工作结束后,要迅速采取措施,抓紧组织抢修受损的基础设施或对存在问题的应用系统进行维护,减少损失,尽快恢复正常工作。对于信息安全突发事件中的不良信息,做好日志记录,保存好证据以备日后审查。要及时统计各种数据,查明事件原因,对事件造成的损失和影响以及恢复能力进行分析评估,认真制定恢复计划,并迅速组织实施。

  三、应急保障

  (一)做好硬件和网络设施保障,要预留一定的应急硬件设备或网络设施,以便在突发事件发生时及时替换使用。

  (二)重要应用系统、信息和数据均应建立异地容灾备份系统和相关工作机制,保证系统或数据在受到破坏后,可紧急恢复。

  (三)做好应急队伍保障,建立网络安全应急保障队伍。

  四、具体措施

  (一)自然灾害紧急处置措施。校园网中心机房和核心交换节点因自然灾害(如潮湿、雷电等)导致设备损害无法正常工作时,值班人员应立即报告办公室负责人并检查设备损坏程度,找出事故原因,及时进行处理或联系设备供应商进行维修,并告知用户暂停相关服务以及预计恢复时间。

  (二)被盗和人为损坏紧急处置措施。校园网中心机房和核心交换节点设备被盗或因人为原因导致损坏时,网络值班人员应立即报告办公室负责人并保护好现场,第一时间收集证据,以备公安部门调查或追究损坏设备的相关责任,同时报告学校保卫部门或公安部门进行后续处理。

  (三)网络基础平台设备自然损坏紧急处置措施。服务器等关键设备因老化等原因自然损坏后,相关负责人员应立即查明原因。如能自行恢复,应立即替换受损部件;如不能自行恢复,应立即与设备提供商联系,请求派人前来维修;如设备一时不能修复,应向校领导汇报,并告知用户受到影响的网络服务。

  (四)停电紧急处置措施。机房发生长时间停电时,应做好应用系统备份工作,使用备用电源保障重要设备和应用系统继续运作,关闭其它设备和系统;通过学校网站通知用户暂停部分服务,提醒用户保存数据,停止网络传输。

  (五)通信故障紧急处置措施。当校内网络出现严重通信故障时,应立即报告校领导并组织排除故障,同时通知网络受到影响的校园网用户。当外连线路出现通信故障时,应及时通知校园网用户,并积极联系网络服务提供商,敦促排除故障。

  (六)校园网信息发布紧急处理措施。当校园网网站、公共资源等信息窗口和平台出现非法言论或不良信息时,网络值班人员应立刻向办公室负责人汇报并进行密切监视。技术人员在接到通知后应立即对非法信息进行日志记录,保留证据后进行清除,并上报办公室备案。

  (七)黑客攻击时的紧急处置措施。当应用系统、信息被篡改或通过应用系统日志和访问记录发现黑客攻击时,首先应将被攻击的系统和设备等从网络中隔离出来,并立即对被破坏系统进行恢复与重建。

  (八)病毒安全紧急处置措施。当发现计算机感染病毒后,应立即将该机从网络隔离,对该设备硬盘进行数据备份,启用杀毒软件对该机进行杀毒处理。如果感染病毒的设备是托管服务器,经办公室负责人同意,立即告知托管单位做好相应的清查工作。

  (九)应用系统遭受破坏性攻击的紧急处置措施。重要的应用系统平时必须存有备份,与应用系统相对应的数据必须有多日备份。一旦系统遭到破坏性攻击,应立即停止运行系统,并向办公室负责人报告,网站维护员立即对软件系统和数据进行恢复。

  其他未列出的突发事件,须先报告办公室负责人,并遵照指示进行应急处置。

  网络应急预案经典 17

  一、总则

  (一)编制目的

  建立健全招远市交通运输系统网络安全事件应急工作机制,提高应对网络安全事件能力,预防和减少网络安全事件造成的损失和危害,维护交通运输安全和秩序。

  (二)编制依据

  《中华人民共和国突发事件应对法》、《中华人民共和国网络安全法》、《国家突发公共事件总体应急预案》、《突发事件应急预案管理办法》和《信息安全技术信息安全事件分类分级指南》(GB/Z 20986-2007)等相关规定。

  (三)适用范围

  本预案所指网络安全突发事件(以下简称突发事件)是指由于人为原因、软硬件缺陷或故障、自然灾害等,对网络或者其中的数据造成危害,对交通运输系统造成负面影响的事件。本预案适用于招远市交通运输系统发生突发事件的预防和应急处置工作。

  (四)事件分类

  根据网络与信息安全突发事件的性质、机理和发生过程,主要分为以下三类:

  1.自然灾害。指地震、台风、雷电、火灾、洪水等引起的网络系统损坏。

  2.事故灾难。指电力中断、网络损坏或是软件、硬件设备故障等引起的网络系统损坏。

  3.人为破坏。指人为破坏网络线路、通信设施,黑客攻击、病毒攻击、恐怖袭击等引起的网络与信息系统损坏,或是利用信息网络进行有组织的大规模的反动宣传、煽动和渗透等破坏活动。

  根据突发事件的故障情况可以分为以下几类:

  1.通道与网络故障;

  2.主机设备、操作系统、中间件和数据库软件故障;

  3.应用停止服务故障;

  4.应用系统数据丢失;

  5.机房电源、空调等环境故障;

  6.大面积病毒爆发、蠕虫、木马程序、有害移动代码等;

  7.非法入侵,或有组织的攻击;

  8.自然灾害或人为外力破坏;

  9.信息发布和服务网站遭受攻击和破坏;

  10.其他原因。

  (五)事件分级

  1.Ⅰ级网络与信息安全突发事件。对服务对象的生产、生活造成特别严重影响,影响服务对象数量超过本单位服务总用户数量90%的;对本单位的管理和信息发布造成特别严重的影响,影响内部用户数超过90%的;出现大面积的有害信息传播,影响范围大,性质恶劣,影响本单位内部用户数超过90%的;涉及国家或单位利益的机密信息通过信息系统泄漏,造成特别重大影响的。

  2.Ⅱ级网络与信息安全突发事件。对服务对象的生产、生活造成严重影响,影响服务对象数量超过本单位服务总用户数量50%,低于90%的;对本单位的管理和信息发布造成影响,影响内部用户数超过50%,低于90%的;出现大面积的有害信息传播,影响范围大,影响各有关单位内用户数超过50%,低于90%的;涉及国家或企业利益的秘密信息通过信息系统泄漏,造成重大影响的。

  3.Ⅲ级网络与信息安全突发事件。对服务对象的生产、生活造成影响,影响用户数量超过本单位服务总用户数量20%,低于50%的;对本单位的管理和信息发布造成影响,影响内部用户数超过30%,低于50%的;出现大面积的有害信息传播,影响范围大,影响各有关单位内用户数超过30%,低于50%的。

  二、责任分工

  (一)组织机构

  成立由局主要负责人任总指挥,分管领导任副总指挥的招远市交通运输系统网络安全应急指挥部(以下简称应急指挥部),负责对我市交通运输系统突发事件应急指挥工作的组织领导。应急指挥部办公室设在交通运输局办公室,负责网络安全日常工作。

  (二)指挥机制应急指挥部主要职责

  1.贯彻落实相关网络安全法规、规定;

  2.研究信息系统重大应急决策和部署;

  3.宣布进入和解除应急状态,决定实施和终止信息系统应急预案;

  4.统一领导各级突发事件的`应急处置工作。

  应急指挥办公室主要职责

  1.监督执行应急领导小组下达的应急指令和各项任务;

  2.掌握应急处理情况,及时向应急指挥部报告应急处置过程中的重大问题;

  3.监督落实应急预案的执行,在应急过程中协调有关科室和事业单位;

  4.对网络安全突发事件的有关信息进行汇总和整理;

  5.组织制定应急工作相关制度、标准、规范和预案,定期组织评估和复核,并监督、检查贯彻执行情况。

  三、响应流程

  (一)预警分级网络安全事件预警等级分为三级:由高到低依次用红色、黄色和蓝色表示,分别对应发生或可能发生Ⅰ、Ⅱ、Ⅲ三级网络安全事件。

  (二)预警监测

  机关各科室、局属各事业单位按照“谁主管谁负责、谁运行谁负责”的要求,组织对本单位运行的网络系统开展网络安全监测工作。

  (三)预警研判和发布

  各有关单位组织对网络安全进行研判,认为需要立即采取防范措施的,应当及时通知有关部门和单位,对可能发生重大及以上网络安全事件的信息及时向应急办报告。各省(区、市)、各部门可根据监测研判情况,发布本地区、本行业的橙色及以下预警。

  应急办组织研判,确定和发布红色预警和涉及多省(区、市)、多部门、多行业的预警。

  预警信息包括事件的类别、预警级别、起始时间、可能影响范围、警示事项、应采取的措施和时限要求、发布机关等。

  (四)预警响应

  Ⅰ级预警响应。应急办组织预警响应工作,联系局领导和有关单位,组织对事态发展情况进行跟踪研判,研究制定防范措施和应急工作方案,协调组织资源调度和部门联动的各项准备工作。应急指挥部实行24小时值班,相关人员保持通信联络畅通。加强网络安全事件监测和事态发展信息搜集工作,组织指导应急支撑队伍、各有关单位开展应急处置或准备、风险评估和控制工作,重要情况报市委、市政府办公室。

  Ⅱ级预警响应。启动相应应急预案,组织开展预警响应工作,做好风险评估、应急准备和风险控制工作。各有关单位及时将事态发展情况报应急办。

  Ⅲ级预警响应。启动相应应急预案,指导组织开展预警响应。

  (五)响应结束

  在同时满足下列条件下,应急指挥部可决定宣布解除应急状态:

  1.各种网络安全突发事件已得到有效控制,情况趋缓。

  2.网络安全突发事件处理已经结束,设备、系统已经恢复运行。

  3.上级应急部门发布的解除应急响应状态的指令。

  4.事件相关单位向应急指挥办公室报告应急处理已经结束,恢复正常生产工作秩序。

  四、临时处置权限

  (一)发生网络与信息安全突发事件后,事件发生单位立即启动应急预案,本着尽量减少损失的原则,将应急事件尽快隔离,在不影响正常生产、经营、管理秩序的情况下,保护现场。

  (二)应急指挥部接到网络与信息安全突发事件的应急报告后,根据事件情况,立即启动网络安全突发事件应急预案。

  (三)应急指挥部接到I级和II级网络与信息安全突发事件报告后,根据事件的性质和影响向市政府应急领导小组报告,对需要上级归口管理部门和市政府有关部门应急支持的事件,由应急领导小组开展应急协调。

  五、应急支撑队伍

  (一)人员保障

  加强网络安全突发事件应急技术支持队伍的建设,组建由年轻化、知识化、信息化年轻干部队伍组成的应急支撑队伍,不断提高人员的业务素质、技术水平和应急处置能力。

  (二)设备保障

  应急行动所需的物资器材予以充分保障,以确保应急预案落到实处。坚持对应急设备器材进行定期维护保养,保证完好率达到95%以上,所需的物资应坚持定期补充和更换,始终保持其有效性。

  (三)运行保障

  1.正常运行中要加强对系统运行情况的监视,要做好软、硬件等可能出现的异常情况的预控,及时发现异常情况;

  2.各单位负责本单位计算机设备的运行工作,出现异常和故障及时向办公室反映;

  3.值班人员应加强对网络各系统巡视,记录完整,对异常情况正确判断,及时联系专业技术人员进行故障排除。

  (四)资金保障

  各有关单位应保障应急培训、演练、添置应急装备物资等所需经费。

  六、事件评估

  (一)后期观察

  1.I级网络安全突发事件应急处理结束后应密切关注、监测系统2周,确认无异常现象。

  2.II级网络安全突发事件应急处理结束后应密切关注、监测系统1周,确认无异常现象。

  3.III级网络安全突发事件应急处理结束后应密切关注、监测系统2天,确认无异常现象。

  (二)调查与评估

  1.网络安全突发事件应急处理结束后,影响到服务对象利益和国家安全的事件,按照各级政府及部门的要求配合进行事件调查。

  2.网络安全突发事件应急处理结束后,对按照相关规定要求需要成立调查组的事件,由负责人组织成立调查组,对事件产生的原因、影响进行调查和评估,对责任进行认定,提出整改建议。

  3.网络安全突发事件应急处理结束后,按照相关规定由各有关单位自行组织调查的,各单位对事件产生的原因进行调查,对产生的影响进行评估,对责任进行认定,提出整改措施。调查报告上报应急指挥办公室。

  (三)改进措施

  1.网络安全突发事件应急处理结束后,相关单位应组织研究事件发生的原因和特点、分析事件发展过程,总结应急处理过程中的经验和教训,进行应急处置知识积累,进一步补充、完善和修订相关应急预案。

  2.网络安全突发事件应急处理结束后,相关单位应结合运行过程中的异常和事件,综合分析信息系统中存在的关键点和薄弱点,提出该类事件的整改措施,制定整改实施方案并予以落实,整改措施和方案报应急指挥办公室备案。

  七、监督管理

  (一)采取多种形式,有计划地开展网络安全突发公共事件应急和处置的宣传教育活动,加强全体干部职工和从业人员安全防范意识的宣传普及,提高防范意识和应急处置能力。

  (二)加强对网络安全等方面的知识培训,提高防范意识及技能,指定专人负责安全技术工作,并将网络安全突发公共事件的应急管理、工作流程等列为培训内容,增强应急处置工作的组织能力。

  (三)通过演练,发现应急工作体系和工作机制存在的问题,不断完善应急预案,提高应急处置能力。

  (四)各有关的我要认真贯彻落实预案的各项要求与任务,建立监督检查和奖惩机制。应急办将不定期进行检查,对各项制度、计划、方案、人员、物资等进行实地验证,并以演练的评定结果作为是否有效落实预案的依据。

  八、附则

  (一)本预案由市交通运输局办公室制定,办公室根据实际情况,及时修订本预案。

  (二)本预案由市交通运输局办公室负责解释。

  (三)本预案自发布之日起实施。

  网络应急预案经典 18

  基层人民银行担负着贯彻执行货币信贷政策、维护区域金融稳定、提供金融服务的重要职责,与社会公众、企事业单位、金融部门、地方政府联系密切,成为网络议论焦点的可能性较大,发生网络舆情突发事件的风险较高。做好基层人民银行网络舆情突发事件应对工作,直接关系中央银行的形象、权威和公信力,有针对性地加强基层人民银行网络舆情应对工作意义重大。

  一、正确认识网络舆情的重要性

  网络舆情是由于各种事件的刺激而产生,通过互联网传播的对该事件的所有认知、态度、情感和行为倾向的集合。在实际工作中,正确认识网络舆情是不断提升基层人民银行网络舆情引导水平,实现科学民主决策和高效履职的重要前提和基础。

  (一)网络舆情具有信息传递功能

  当前,网络平台已经成为上下沟通的快捷通道。在下情上达方面,广大公众可以通过网络参与相关事件的评论和讨论,真实、充分地表达自己的意愿和看法,反映人民银行工作中存在的问题。在上情下达方面,公众可以通过网络全面了解人民银行金融宏观调控政策意图、金融服务内容等。网络已经成为公众表达诉求、建言献策、沟通交流的重要渠道,也成为人民银行获取信息的重要途径。网络媒体能够综合反映各类媒体和来自基层的各种信息,通过梳理分析这些意见和建议,可以为基层人民银行科学决策提供依据。

  (二)网络舆情具有监督功能

  随着网络媒体的兴起,监督和被监督的关系从来没有像网络舆情这样突出。网络舆情在交互碰撞形成之后,会在很短的时间掀起轩然大波,形成很强的社会舆论场,甚至影响决策。近年来,与人民银行有关的网络舆情,几乎都在网络媒体上引起了强烈反响和激烈辩论,形成了若干规模较大、力度较强的网络舆情,对于人民银行履职有一定影响,也督促人民银行进一步加强和改进相关工作。可以说,网络监督是一种反应快、影响大、参与面广的监督方式。

  (三)网络舆情具有宣传引导功能

  在信息化条件下,互联网已成为覆盖面广、快捷高效、影响巨大的大众传媒,对社会舆论态势和走向产生着越来越强大的影响,同时也是强大的舆论宣传新阵地,为人民银行履职的宣传提供了广阔空间,可以通过正面引导网络舆情,让人民银行工作得到更多理解和支持。反之,如果引导不力或不当,可能会通过网络的放大效应,使局部问题扩大为全局问题,使一般问题演变成重大问题,使个人的偏激言论扩散为非理性的社会情绪,直接损害人民银行形象。

  二、舆情突发事件特征分析

  网络舆情突发事件是通过网络舆情的传播进而在现实中触发的突发事件,即网络舆情在先、突发事件在后,是由于网络舆情的爆发与失控而导致的。网络舆情突发事件作为一种非常规突发事件,具有以下特点:

  (一)发生发展具有明显的生命周期性

  网络舆情突发事件从其萌发走向消亡的过程可以分为五个阶段:一是潜伏期,网络舆情突发事件的致因业已存在,但因为缺乏强力触发而暂未显化为突发事件。二是萌动期,网络舆情突发事件已现端倪,网络关注度呈现波动状态,一些具有代表性的舆论开始显现。三是加速期,关注度急速提高,网络能量快速集聚,意见领袖出现,热度大幅增加,推动突发事件迅速发展,影响面也快速扩大。四是成熟期,网络舆情主导意见已形成,关注人数相对稳定,热度处于平衡,突发事件的蔓延减缓。五是衰退期,网络舆情突发事件的关注度随着致因的逐渐消除,以及网民新鲜感的减弱缓慢降低,从而网络能量下降,突发事件逐步解决,社会关注度下降。

  (二)传播速度快、影响范围广

  近年来,我国信息化建设稳步推进,网民人数不断增加。据中国互联网络信息中心统计,截至2012年底,我国网民规模达564亿,互联网普及率为42%。网络媒介被公认为是继报纸、广播、电视之后的“第四媒体”,成为反映社会舆情的主要载体之一。相比报纸、广播、电视,网络传播具有即时性,传播者可以随事件的发生、发展在互联网上跟踪最新的消息,广泛传播。一旦成为互联网上的热门话题,往往能够在短时间内形成巨大的网络舆论场,吸引为数众多的网民参与其中,并可能转化为社会舆论,在整个社会范围内产生巨大影响。

  (三)参与主体互动性和开放性强

  网络比任何一种媒体都更开放、互动、及时,为公众提供了表达利益诉求的平台,每个网民都可能成为信息渠道,都可能成为意见表达的主体。无论是在人流穿梭的门户网站,还是在人以群分的专业讨论组,都可以自由信息,都可以对社会热点和事件进行自由评论。

  (四)网络舆情存在偏差性

  网络舆情是社情民意中最活跃、最尖锐的一部分,但网络舆情还不能等同于全民立场。随着互联网的普及,中国网民有了空前的话语权,可以较为自由地表达自己的观点与感受。但由于发言者身份隐蔽,网络空间缺少规则限制和有效监管,法律道德约束较弱,如果网民缺乏自律,就会导致某些不负责任的言论。有些网站出于商业目的,片面追求点击率,刻意将未经证实的消息置于显著地位,从而加快了假消息的传播速度和负面效应的扩散。

  三、基层人民银行应对网络舆情突发事件现状

  近年来,基层人民银行应急管理工作取得了显著成效。但由于网络传播是新事物,网络舆情突发事件应对更是一个全新的课题,基层人民银行缺乏足够的经验和方法,在许多方面还存在一些不容忽视的.问题,值得我们进行深层次的思考。

  (一)思想理念存在偏差

  当前网络舆情突发事件固然与经济体制转轨、社会结构变迁、利益格局挑战等客观因素有关,但更多的是因对预防和处置网络舆情的重要性认知不足等主观因素所致。相对网络的快速发展,部分基层人民银行缺乏对网络舆情的了解,对网络舆情变化和网络舆论热点关注不够。因为第一时间认知的缺位,为不实信息在网络上散布提供了充分的时间,使应对工作陷入被动。

  (二)应对力量相对薄弱

  基层人民银行在人员偏少、办公经费紧张的情况下,短期内不太可能设立专门机构、招募专业人员应对网络舆情突发事件。面对互联网海量信息和巨大的舆论压力,基层人民银行在网络舆论突发事件中的应对力量不足。

  (三)应急机制相对滞后

  目前,基层人民银行网络舆情突发事件应急机制建设还处于相对滞后的状态。在预警方面,有的单位对信息收集研判工作重视不够,情报信息网络系统建设进展缓慢。在事前防范方面,有的单位责任意识淡薄,调处矛盾不坚决、不彻底,致使小事拖大。在善后处置方面,有的单位忽视及时有效的矛盾排查和回访。

  (四)应急预案建设有待加强

  近年来,基层人民银行高度重视现实生活中的突发事件应对,及时制定、更新有关应急预案,但是对虚拟世界的网络舆情突发事件的处置应对,缺乏前瞻性和预见性,相应的应急预案准备较少,面对网络舆情突发事件不知如何下手,难以有效控制事态发展,不能及时消除负面影响。对已经制定的应急预案在内容细化、培训和演练方面做得不够。由于网络舆情突发事件实战演练难度较大,制定了应急预案的基层人民银行很少组织开展有关应急演练,造成应急人员对处置流程不够熟悉。

  四、提高基层人民银行应对网络舆情突发事件能力的对策

  (一)提高思想认识

  要全面认识网络舆情突发事件的特点及内在规律,深入理解网络舆情突发事件应对工作的重要性。要把网络舆情突发事件纳入突发事件应对管理范畴,明晰角色定位和职责所在,高度重视网络舆情工作。要进一步拓宽党群、政群、干群沟通渠道,组织好、开展好领导干部定期接访活动,使群众话有处说、理有处讲,反映的问题能得到公正解决,做到上情下达、下情上达。要全面推行党务公开、政务公开,增加公共管理透明度,提高民主管理和民主监督水平,不断凝聚民心。

  (二)加强应对力量建设

  一是加强领导干部培训,提高科学应对能力。领导干部要熟悉有关法规和网络舆情突发事件应对预案,掌握基本要求、方法和必要的技能技巧,避免出现面对复杂局面惊慌失措。二是注重经验总结积累,提升职能部门应对网络舆情突发事件的能力。通过解析典型案例,分析网络舆情突发事件处置过程中的得与失,积累相关工作经验。三是加强信息技术在网络舆情引导和控制中的作用。基层人民银行可结合本地实际,整合科技人力资源,研究开发网络舆情分析软件,为有效处置和应对突发事件争取时间。

  (三)加强应急机制建设

  一是建立健全网络舆情预警机制。预警是网络舆情突发事件管理的重要组成部分和第一道防线,是防范网络不良舆情快速扩散的基础。要积极构建科学的网络舆情突发事件预警机制和监测指标体系,及时对网络舆情的现状和变化作出分析判断并对可能的发展做出评价,同时建立必要的组织和制度体系以支持预警机制的运行。二是建立健全网络舆情协调处置机制。坚持属地管理、分级负责的原则,加强人民银行各级行之间以及与政府职能部门之间的联系,多方联动,形成合力,及时有效应对网络舆情突发事件。三是建立健全善后处理机制。充分重视舆论导向的作用,加强与网络媒体的沟通,与地方传统媒体保持良好的互动关系,及时对事件给予积极客观报道,放大正面舆论。

  (四)建立健全网络舆情突发事件应急预案

  实践经验表明,应急预案是突发事件处置的行动指针,是及时、有序、高效开展突发事件应对工作的重要基础,好的预案能够保证危机发生时有条不紊,获得最大程度的主动权。基层人民银行要结合当地实际,制定详细周密的网络舆情突发事件的应急预案,并注意吸取专家意见和建议。要加强应急预案的演练工作,及时修订更新预案内容,提高预案的科学性、针对性和可操作性。

  网络应急预案经典 19

  一、总则

  (一)编制目的

  为快速、准确地了解社会公众关切的安全生产类、自然灾害类等突发事件和综合防灾减灾救灾工作问题,有针对性地发布真实、权威信息,及时回应、解答互联网上与应急管理有关的言论、热点和疑虑,积极稳妥化解舆论危机,有效预防、减少和消除突发网络造成的负面影响,维护应急管理部门的公信力和社会形象,切实提升应对网络新媒体的能力,依据有关法律法规,制定本预案。

  (二)适用范围

  本预案适用于处置网络上出现的关于全县应急管理系统各种类型突发公共事件的新闻报道或微信、微博、论坛、贴吧转帖,可能对应急管理系统产生重大影响的信息,或对应急管理系统正常工作秩序可能产生重大影响的相关信息等突发网络舆论情况应对处置工作。

  (三)基本原则

  按照“积极发展,加强管理,趋利避害,为我所用”的方针,强化事件的权威报道和快速反应能力,做好网上热点敏感问题、突发事件的处理和舆论引导工作,争取第一时间准确发布权威信息,有效引导网上舆论。

  二、组织领导和分工

  1、加强网络舆情管控的组织领导,成立由局主要领导任组长,其余班子成员任副组长,局机关各股室、直属事业单位负责人为成员的网络舆情应急处置领导小组,在局党组的统一领导下开展工作。

  组长:xx(党组书记、局长)

  常务副组长:xx(党组成员、副局长)

  副组长:xx

  成员:xx

  2、领导小组下设办公室,挂靠局办公室,负责牵头承办相关日常工作。局办公室主任兼局网络舆情应急处置领导小组办公室主任,成员由局各股室负责人、办公室全体人员组成。由xx担任信息员,负责收集分析梳理我局有可能成为网上舆论热点、敏感的话题,及时监控网上与我局相关的舆情,及时报相关领导做好应对处置,并向县委网信办报送舆情。各职能科室安排一名工作人员担任涉及本职能工作领域的网络舆情监控员,及时向局信息员报送有关情况。xx为网评员,及时回应网络评论,有针对性地解疑释惑、澄清事实真相、最大限度压缩不良信息传播空间、引导主流舆论。

  三、舆情响应程序

  舆情应急,应坚持以正面导向为主,把握主动权,增强事件处理透明度,以疏代堵,具体程序为:

  第一步:发现舆情。舆情监控员通过主流搜索引擎不间断搜索相关信息,通过判断,筛选出相关舆情,记录其出处并分类(特别重大网络舆情、重大或较大网络舆情、一般网络舆情、影响较小的网络舆情),通过分类选择特重大网络舆情和重大网络舆情先报、早报,尽可能减少不良的影响。

  第二步:监测舆情。此项工作贯穿整个舆情应对处置工作,发现舆情后承办股室监控员要时刻监测舆情发展动向,直至舆情平息为止。在监测过程中发现舆情恶化、影响面扩大等不良发展趋势时要及时上报局网络舆情应急处置领导小组,以便及时有效处置。

  第三步:快报事实。发现舆情后,舆情监控员要第一时间(半小时内)上报局网络舆情应急处置领导小组。重大网络舆情要上报县委办、县政府办、县委网信办。舆情上报要真实、客观,以保证会商措施更具针对性、适用性和处理有效性。

  第四步:正面回复。新闻发言人在舆情发生后12小时内根据通稿,通过媒体渠道进行正面回复。领导小组办公室会同承办股室根据通稿撰写网络评论文章对舆情正面回复,回复评论文章要做到具有针对性、有效性和预见性。

  第五步:跟踪引导。对舆情回复后,网评员要时刻留意舆情发展动向,发现对回复提出疑问或者质疑的.跟帖后,要及时、细心地加以引导,如自己对疑问或者质疑不能正确引导或者不知如何引导时,要及时上报。上报后,经局网络舆情应急处置领导小组会商后拿出合理方案加以回复,直至舆情缓退、平息。

  四、分级响应

  (一)特别重大网络舆情

  指国内网民对该舆情关注度极高,媒体高度关注,传播速度非常快,影响扩大到了整个社会,舆情即将化为行为舆论。根据需要,经应急处置领导小组组长向县委、县政府请示,在县委、县政府领导下,应急处置领导小组具体负责开展应急工作。

  (二)重大或较大网络舆情

  指国内网民对该舆情关注度高,媒体开始关注,传播速度快,影响扩散到了很大范围,舆情有转化为行为舆论的可能。由应急处置领导小组领导上报县政府分管领导、县委网信办,会同相关部门开展应急工作。

  (三)一般网络舆情

  国内网民对该舆情关注度较高,传播速度中等,舆情影响局限在一定范围内,没有转化为行为舆论的可能。由应急处置领导小组直接领导、领导小组办公室具体负责,会同相关股室开展应急工作,同时报告县委网信办备案。

  (四)影响较小的网络舆情

  国内网民对该舆情关注度低,传播速度慢,舆情影响局限在较小范围内,没有转化为行为舆论的可能。经应急处置领导小组办公室请示,由小组办公室会同相关股室开展应急工作。

  五、工作机制

  (一)网络舆情监测

  1、日常监测。将网络舆情监测作为一项日常工作不断进行,随时掌握网络舆论的导向、特点和趋势。实时搜集应急工作相关信息,通过分析预判其对应急管理工作的潜在影响和风险,确定舆情的等级和影响程度,筛选出相关舆情并按一般网络舆情、较大网络舆情、重大网络舆情、特别重大网络舆情分类报送和处置。

  2、突发事件监测。当发生群体性突发事件时,组织职能股室监控员对网络舆情进行24小时不间断监控。加强与县委网信办、县公安网安办等部门对接,及时、全面掌握与该事件密切相关的各种信息,给决策者在较短时间内做出正确决策提供有力支撑。

  (二)网络舆情预警

  1、制定危机预警方案,针对应急管理系统各种类型危机事件,制定比较详尽的判断标准和预警方案,以做到有所准备,一旦危机出现便有章可循、对症下药。

  2、密切关注事态发展,保持对事态的第一时间获知权,加强监测力度。

  3、及时传递和沟通信息,即与舆论危机涉及的政府相关部门保持紧密沟通,并建立和运用这种信息沟通机制。

  (三)网络舆情应对

  1、针对网上出现虚假不实报道,由应急处置领导小组及相关股室及时采取措施,与刊登不实消息的相关网络媒体进行沟通,积极主动消除不利消息。

  2、针对突发事件产生的网络舆情,及时汇集、整理、分析,及时与相关股室会商解决对策,及时做好与相关网络媒体沟通工作,在第一时间内发出官方声音,有效引导舆论,最大限度缩小突发事件产生的不良影响。

  3、根据网络舆情反映事件的程度,必要时及时组织新闻发布会,由引导应急处置领导小组领导上报县委、县政府指定专人对外发布权威消息,向公众澄清事实,积极加强正面引导,消除不利影响。

  网络应急预案经典 20

  为了进一步提高我校网络舆情应急处置水平,有效应对和快速化解网上舆论危机,支持积极向上的主流舆论占领各种网络信息传播载体,形成学校网络舆情预警防范和监测引导机制,根据《全国人民代表大会常务委员会关于维护互联网安全的决定》、严格贯彻落实呼伦贝尔市教育党工委《关于加强全市教育系统意识形态工作的指导意见》、《关于加强和改进互联网管理工作的意见》结合我校工作实际,特制定本预案。

  一、适用范围

  本预案适用于处置网络上出现的对学校社会声誉、教学秩序、事业发展有重大影响的信息,或对学校师生生活、工作、学习产生重大影响的相关信息等突发网络舆论情况。

  二、工作原则

  1.统一领导原则。将重大网络舆情应对处置工作纳入全校应急工作统筹安排,成立专门领导小组加强组织协调。

  2.预防为主原则。学校所有教师应做好网络舆情突发的预防工作。

  3.协同一致原则。班主任应充分发挥职能作用,密切配合,协同一致,处置好网络舆情突发事件。

  三、组织机构和保障

  重大网络舆情发生后,应立即成立校网络舆情应急工作领导小组。

  网络应急舆情处置工作领导小组组成:

  组长:xxx

  副组长:xx

  成员:各室负责人、各班班主任

  四、处置程序及办法

  (一)研判预警。学校教导处对本校可能引发重大网络舆情的突发事件、热点敏感问题,要及时搜集掌握有关真实信息,做好应对处置准备,增强工作前瞻性和时效性。

  (二)快速反应。学校教导处发现重大网络舆情后,要按照快速、畅通原则和逐级报告、双重报告等要求,及时将情况报告学校网络应急舆情处置工作领导小组。同时立即启动应急预案,组建专门工作组,召开碰头会,制定并落实应急处置措施,快速及时的将事情原由、事实真相、事件处置情况等组织成汇报材料,如有必要,需将材料上报上级主管部门,及时沟通有关情况。

  (三)分类处置。面对网络媒体出现的突发重大网络舆情,按照信息内容的.不同,在严格执行保密法律法规、新闻宣传纪律等规定的基础上,需按以下不同办法分类处置:

  1.属询问、置疑、诉求类的,安排学校相关人依法依规进行办理、提出答复意见,经学校主要领导和学校网络信息保护工作领导小组审定后统一回复;能当即回复的要当即回复,需要一段时间办理后才能回复的,要在当日回复处理意见并告知回复处理结果具体时日。

  2.属对学校某一突发事件或社会热点、敏感问题恶意传播或炒作类的,要依法告知事实真相或事件处置情况;对于造成重大负面影响或严重损失及告知事实真相、事件处置情况后仍继续恶意传播或炒作的,请执法部门依纪依法查处。

  3.属捏造、歪曲或夸大事实,恶意攻击、诽谤,煽动闹事或涉嫌网上违法犯罪活动类的,要依法澄清事实真相,如属于学校内部人员,以说服教育为主,情节恶劣者按学校相关校规校纪给予处罚,如属于校外人员请执纪执法部门依纪依法查处。

  4.属对推动学校改革、发展、稳定工作有积极意义类的,要积极采纳建议并按要求予以回复。

  (四)动态跟踪。学校要落实专人对突发重大舆情及处置后的事态实行动态跟踪,适时采取应对处置措施,坚决防止网络舆情危机发生。

  (五)总结评估。在网络舆情被消除或趋于平稳后,学校网络应急舆情处置工作领导小组要根据舆情的发生、传播和处置情况及时进行总结、梳理、反思,不断健全完善工作机制,提高应对网络媒体的能力。

  五、后续工作

  (一)善后处置

  学校综合治理领导小组指导做好突发事件的善后工作,尽快恢复正常的教育教学秩序,尽可能地减少损失和影响。

  (二)总结分析

  学校综合治理领导小组会同参与处置的相关人对突发事件处置工作进行全面总结,吸取经验教训,进一步修订和完善预案。

  对玩忽职守、造成严重损失的,要报公安机关依法给予责任人行政处分,违反法律的,依法追究法律责任。

《网络应急预案经典(通用20篇).doc》
将本文的Word文档下载到电脑,方便收藏和打印
推荐度:
点击下载文档

【网络应急预案经典】相关文章:

网络应急预案07-15

网络应急安全预案08-29

[热]网络应急预案12-01

网络应急预案[精华]09-01

网络应急预案[通用]09-01

网络舆情应急预案09-18

网络安全应急预案(经典)08-21

网络安全的应急预案08-16

网络安全应急预案07-12

论文-AI自动生成器

万字论文 一键生成

输入题目 一键搞定毕业范文模板
AI原创 低重复率 附赠査重报告

点击生成
ai帮你写文章
一键生成 高质量 不重复
微信扫码,即可体验

网络应急预案经典(通用20篇)

  在日常学习、工作或生活中,难免会面对无法预料的突发事件,为了可以第一时间作出应急响应,通常会被要求事先编制应急预案。那么编制应急预案需要注意哪些问题呢?以下是小编精心整理的网络应急预案,欢迎阅读与收藏。

网络应急预案经典(通用20篇)

  网络应急预案经典 1

  随着互联网的快速发展,网络舆情的传播速度越来越快,影响力也越来越大。一条负面的消息或一段不当的言论,往往会在短时间内引发广泛的关注和讨论,给企业、政府甚至个人带来巨大的困扰。为了及时应对并有效处理网络舆情,制定一份网络舆情应急预案是至关重要的。

  网络舆情应急预案是指在网络舆情事件发生时,通过预先制定的详细步骤和应对策略,迅速、有效地控制和应对网络舆情事件的计划和措施。该预案的目标是保护企业、政府或个人的声誉,减少舆情事件对正常运营和生活的影响。下面将详细介绍一份完整的网络舆情应急预案。

  一、组建网络舆情应对团队

  在预案开始阶段,首先需要成立一支网络舆情应对团队。该团队应包括公关部门、法务部门、市场部门、新闻部门等相关人员。团队成员应具备危机公关经验、网络传媒经验以及法律知识,能够迅速响应、冷静应对网络舆情事件。

  二、监测舆情事件

  为了及时发现并掌握舆情事件的动向,团队需要建立一个有效的信息监测系统。这包括设置舆情监测平台、订阅关键词、设立人工监测岗位等手段。一旦发现负面信息或敏感事件,团队将迅速启动预案。

  三、快速响应与及时处置

  一旦舆情事件爆发,团队需要迅速响应并制定应对策略。首先,确认舆情的真实性和影响力,以避免不必要的恐慌。其次,制定舆情危机公关策略,包括撰写紧急声明、发布正面信息、设置公众号等方式,积极争取主动权。同时,团队需要与相关媒体进行有效沟通,协助调动公众舆论,减少负面影响。

  四、建立应急溯源机制

  在网络舆情事件中,往往会有虚假信息或恶意渲染的情况。此时,建立应急溯源机制非常重要。团队应迅速采取技术手段,通过追踪和调查,获取信息传播的来源和路径,并及时向相关部门报告。这样做可以遏制谣言的扩散,并追究责任。

  五、开展舆情危机应对演练

  为了保证预案的.可行性和有效性,团队应定期开展舆情危机应对演练。通过模拟真实的舆情事件,检验和完善应对策略,提高团队成员的危机应对能力。演练可以包括正式模拟演练以及日常的情景训练。

  六、做好舆情事件后期处理

  一旦舆情事件处理结束,团队需要及时进行事件的总结和评估。分析舆情事件的原因、处理过程和效果,找到改进和提升的点。与此同时,团队还需要制定长期的舆情危机公关策略,以预防和降低类似事件的发生概率。

  通过制定网络舆情应急预案,能够在网络舆情事件发生时,做到快速反应、有效应对,最大程度地降低负面影响。这需要团队成员的密切合作和配合,以及充分的准备和技术手段的支持。只有制定和执行完善的应急预案,才能更好地处理网络舆情事件,保护自身的声誉和利益。

  网络应急预案经典 2

  为了切实提高xx网络舆情监控及应对能力,及时、准确发布有关信息,掌握、引导舆情的主动权,最大程度地避免网络舆情事件对公司造成的损害,减少负面影响,为xx持续、稳定、高速发展提供良好的网络舆论氛围,特制定本预案。

  一、工作原则

  网络舆情监控应对的原则是“统一领导,分工负责”;基本办法是“专人巡查,提早发现,合理研判,积极应对,先入为主,科学处置,消除影响”;基本手段是“进行新闻采访报道,发布公司新闻通稿,网评跟帖及时应对,召开新闻发布会”。

  二、组织保障

  按照《xxx有限责任公司网络舆情监控及应对办法》要求,公司成立网络舆情监控与应对工作领导小组(以下简称“舆情应对领导小组”),对事关xxx的舆情监控和应对工作起指导、监督和决策作用。

  组长:党委书记

  副组长:总经理、党委副书记

  成员:xxx。

  舆情应对领导小组下设网络舆情应对工作办公室(以下简称“舆情办”),设在党委宣传部,宣传部长兼任办公室主任。重大舆情突发事件要成立新闻发布组,确定新闻发言人,统一对外信息发布内容口径。任何单位或个人均不得在当时和事后自行接受媒体采访或发布信息。新闻发布组成员主要由公司领导,涉及舆情事件的单位、下属公司负责人组成。

  三、网络舆情预警机制

  1、网络舆情监控

  网络舆情监控平台24小时不间断采集,舆情监控工作人员设置监测主题和关键词,利用监控平台采集与xx相关的舆情。

  及时对舆情监控平台采集到的负面网络舆情进行人工判读,对负面舆情做出准确判断。发生突发事件时,党委宣传部组织涉事单位对网络舆情进行不间断跟踪监控,及时、全面掌握舆情走向,为正确研判、决策提供有力支撑。

  2、网络舆情的研判及预警

  网络舆情监控平台监控到网络舆情时,监控工作人员第一时间上报网络舆情办公室,网络舆情办公室分析网络舆情产生的原因,及时监控关注该网络舆情的内容、成因、关注度、跟帖人数、热点指数等动态指标,做好记录、统计,以及目前舆情所处的发展阶段和可能产生的各种影响;网络舆情办公室与网络舆情涉事单位保持紧密沟通,并按以下标准对网络舆情准确分类。

  网络舆情分类:根据网络热度和网民关注度分为一般关注、重大和特别重大。一般网络舆情是指,网民发表的对公司工作建议、问题反映、咨询质询、个人利益诉求等。重大网络舆情是指,该事件的网民点击率1000-2999人次,或跟帖评论100-499篇,或被5家以下主流网站报道转发的`特殊时期网民关心、网媒关注的网络舆情事件。特别重大网络舆情是指,该事件的网民点击率3000人次以上,或跟帖评论500篇以上,或被5家以上主流网站报道转发的,涉及公司的突发、公共、食品、卫生及自然灾害、生产质量、安全保密等事件或严重影响公司形象及社会稳定的网络热点、网民热议、网媒热炒等网络舆情事件。

  四、网络舆情的应对处置

  ①一般网络舆情

  对于一般网络舆情,由党委宣传部网络舆情办公室做出研判,并将该舆情在2小时内转达相关职能部门查清事实真相,在1天内给出正面的解释或解决,并将结果反馈党委宣传部;党委宣传部网络舆情办公室和相关职能部门密切监控该网络舆情的走向,同时对舆情进行正面引导、疏导,直至舆情消除。

  若网络舆情不能消除或还有扩大迹象时,党委宣传部要及时上报舆情应对领导小组,按照重大舆情应对处置流程办理。

  ②重大、特别重大网络舆情

  对重大、特别重大网络舆情,舆情监控工作人员应立刻报告党委宣传部;党委宣传部立即汇报给舆情应对领导小组,并责成舆情涉事单位立即调查事实真相,及时获取事件详细资料。舆情应对领导小组召开紧急会议,迅速成立新闻发布组,确定新闻发言人。视情况向上级主管部门汇报舆情突发事件的情况和应对方案。

  新闻发布组根据舆情发展趋势,适时组织召开新闻发布会,对外宣布事实真相以及处置结果;在绵阳市委宣传部的指导下,运用主流网络媒体、网络评论员队伍,采用跟贴回贴、发表评论、微博声明等方式,对舆情进行正面引导、疏导,积极掌握舆情发展的主动权,党委宣传部和舆情涉事单位实时跟踪该舆情走向,拟制报送《xxx网络舆情通报》,直至网络舆情消除。

  五、后期处置

  网络舆情应对处置结束后,舆情应对领导小组组织有关部门(必要时可邀请网络舆情应对专家),对应对处置工作进行全面总结和评估。对参与应对处置工作的单位和个人进行责任考核奖惩,针对网络舆情应对处置工作中的成功经验以及暴露出来的问题,进一步修改完善本预案。

  网络应急预案经典 3

  为确保发生网络安全问题时各项应急工作高效、有序地进行,最大限度地减少损失,根据互联网网络安全相关条例及教育局文件精神,结合我校校园网工作实际,特制定本预案。

  (一)组织机构及职责

  1、校园网络安全应急领导小组(下称领导小组)及职责

  组长:校长

  副组长:副校级领导

  成员:各处室(委、会)、年级组负责人

  主要职责及应急程序:

  (1)加强领导,健全组织,强化工作职责,完善各项应急预案的制定和各项措施的落实;

  (2)充分利用各种渠道进行网络安全知识的宣传教育,组织指导全校网络安全常识的普及教育,广泛开展网络安全和有关技能训练,不断提高广大师生的防范意识和基本技能;

  (3)认真搞好各项物资保障,严格按照预案要求积极配备网络安全设施设备,落实网络线路、交换设备、网络安全设备等物资,强化管理,使之保持良好工作状态;

  (4)采取一切必要手段,组织各方面力量全面进行网络安全事故处理工作,把不良影响与损失降到最低点;

  (5)调动一切积极因素,全面保证和促进学校网络安全稳定地运行。

  (6)网络安全事故发生后,视情况负责向上级汇报。

  2、学校网站不良信息处理小组及职责

  组长:分管安全的校长

  副组长:分管宣传的校级领导、招宣处负责人

  成员:各处室(委、会)、年级组负责人、网站管理员

  主要职责及应急程序:网站管理员应定期巡检网络信息内容和安全情况,由于我校的对外宣传网站是建设在成都为人科技(8211),故学校网站一旦发现问题均由学校网站不良信息处理小组指定相关人员与公司沟通,尽快保全证据并处理事故,将影响降到最低。

  (1)一旦发现学校网站上出现不良信息(或者被黑客攻击修改了网页),网站管理员应要求8211公司立刻切断学校网站服务器外网网络连接;

  (2)联系公司备份不良信息出现的'目录、备份不良信息出现时间前后一个星期内的HTTP连接日志、备份防火墙中不良信息出现时间前后一个星期内的网络连接日志;

  (3)打印不良信息页面留存;

  (4)立刻向领导小组组长汇报,领导小组视情况向上级主管部门汇报或向公安机关报案;

  (5)删除不良信息,并清查整个网站所有内容,确保没有任何不良信息,重新连接网站服务器外网网络连接,并测试网站运行;

  (6)从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程。

  3、网络恶意攻击事故处理小组及职责

  组长:分管安全的校长

  副组长:分管现代教育技术的校级领导、现代教育技术中心负责人

  成员:各处室(委、会)、年级组负责人、网络管理员

  主要职责及应急程序:

  网络管理员发现网络恶意攻击,立刻确定该攻击来自校内还是校外,受攻击的设备有哪些,影响范围有多大。并迅速推断出此次攻击的最坏结果,判断是否需要紧急切断校园网的服务器及公网的网络连接,以保护重要数据及信息,迅速向网络恶意攻击事故处理小组,小组判断是否须要启动应急预案。

  启动应急预案后:

  (1)紧急切断校园网的服务器及公网的网络连接,以保护重要的计算机、学校数据及相关信息;

  (2)保全好网络恶意攻击证据,分析重要数据安全及设备安全情况;

  (3)如果网络恶意攻击来自校外,立刻从防火墙中查出对方IP地址并过滤,同时对防火墙设置对此类攻击的过滤,并视情况严重程度报请领导小组决定是否向上级管理部门汇报和报警;

  (4)如果网络恶意攻击来自校内,立刻确定攻击源,查出该攻击出自哪台交换机,出自哪台电脑,出自哪位教师或学生。接着立刻赶到现场,关闭该计算机网络连接,暂时扣留该电脑,并立刻对该计算机带回进行分析处理,确定攻击出于无意、有意还是被利用。对该电脑进行分析,保全证据,若为有意,报请领导小组是否报警。若不用报警的重新处理电脑系统,监控测试运行该电脑4小时以上,无问题后归还该电脑;

  (5)从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程。

  (二)网络安全事故应急方案

  1、各小组在发现网络安全事故后,第一时间向领导小组汇报。

  2、领导小组得悉网络安全紧急情况后立即赶赴现场,各种网络安全事故处理小组迅速集结待命。

  3、领导小组迅速了解和掌握事故情况,根据情况依法对外发布有关消息和向上级进行事故汇报,全面组织各项网络安全防御、处理工作,各有关组织随时准备执行应急任务;

  4、相关小组在领导小组的统一组织指挥下,迅速按各小组职责和应急程序组织事故应急防护:

  (1)确保网站和各类数据信息安全为首要任务,关闭WEB服务器的外网连接、学校公网连接,所有相关成员集中进行事故分析,确定处理方案;

  (2)确保校内其它服务器的信息安全,经过分析,可以迅速关闭、切断其他服务器的所有网络连接,防止滋生其他服务器的安全事故;

  (3)分析网络、确定事故源,使用各种网络管理工具,迅速确定事故源,按相关程序进行处理;

  (4)事故源处理完成后,逐步恢复网络运行,监控事故源是否仍然存在;

  (5)针对此次事故,进一步确定相关安全措施、总结经验,加强防范;

  (6)从事故一发生到处理的整个过程,必须及时向领导小组组长汇报,听从安排,注意做好保密的工作。

  4、组织有关人员对校园内外所属网络硬件软件设备及接入网络的计算机设备进行全面检查,封堵、更新有安全隐患的设备及网络环境;

  5、积极做好广大师生的思想宣传教育工作,迅速恢复正常秩序,全力维护校园网安全稳定。

  6、事后迅速查清事件发生原因,查明责任人,并报领导小组根据责任情况进行处理。

  (三)其他

  在应急行动中,各部门要密切配合,服从指挥,确保政令畅通和各项工作的落实。

  网络应急预案经典 4

  为了切实做好学校校园网络突发事件的防范和应急处理工作,进一步提高我校预防和控制网络突发事件的能力和水平,减轻或消除突发事件的危害和影响,确保我校校园网络与信息安全,结合学校实际工作,特制定本预案。

  第一章总则

  第一条本预案所称突发性事件,是指自然因素或人为活动引发的危害学校校园网网络设施及信息安全等有关的灾害。

  第二条本预案的指导思想是确保学校有关计算机网络及信息的安全。

  第三条本预案适用于发生在无锡市洛社高级中学校园网络中的突发性事件应急工作。

  第四条应急处置工作原则:统一领导、统一指挥、各司其职、整体作战、发挥优势、保障安全。

  第二章组织指挥和职责任务

  第五条学校成立网络与信息安全领导小组。领导小组的主要职责与任务是统一领导全校信息网络的灾害应急工作,全面负责学校信息网络可能出现的各种突发事件处置工作,协调解决灾害处置工作中的重大问题等。

  附:无锡市洛社高级中学网络与信息安全领导小组

  组长

  副组长

  组员

  第三章处置措施和处置程序

  第六条处置措施

  处置的基本措施分灾害发生前与灾害发生后两种情况。

  (一)灾害发生前,学校网络与信息安全主管部门及网管中心要预先对灾害预警预报体系进行建设,建设专业监测网络,并规划建设灾害信息管理系统,及时处理灾害讯情信息。加强灾害险情巡查。网管中心要充分发挥专业监测的作用,进行定期和不定期的检查,加强对灾害重点部位的监测和防范,发现有不良险情时,要及时处理并向工作领导小组报告。建立健全灾情速报制度,保障突发性灾害紧急信息报送渠道畅通。属于大型灾害的,在向领导小组报告的同时,还应向市公安局计算机信息安全监察处报告。

  (二)灾害发生后,立即启动应急预案,采取应急处置程序,判定灾害级别,并立即将灾情向网络与信息安全领导小组报告,在处置过程中,应及时报告处置工作进展情况,直至处置工作结束。

  第七条处置程序

  (一)发现情况

  学校网管中心要严格执行值班制度,做好校园网信息系统安全的日常巡查及其每周访问记录的备份和90天访问日志保存工作,以保障最先发现灾害并及时处置此突发性事件。

  (二)预案启动

  一旦灾害发生,立即启动应急预案,进入应急预案的处置程序。

  (三)应急处置方法

  在灾害发生时,首先应区分灾害发生是否为自然灾害与人为破坏两种情况,根据这两种情况把应急处置方法分为两个流程。

  流程一:当发生的灾害为自然灾害时,应根据当时的实际情况,在保障人身安全的前提下,首先保障数据的安全,然后是设备安全。具体方法包括:硬盘的拔出与保存,设备的断电与拆卸、搬迁等。

  流程二:当人为或病毒破坏的灾害发生时,具体按以下顺序进行:判断破坏的来源与性质,断开影响安全与稳定的信息网络设备,断开与破坏来源的.网络物理连接,跟踪并锁定破坏来源的IP或其它网络用户信息,修复被破坏的信息,恢复信息系统。按照灾害发生的性质分别采用以下方案:

  1.病毒传播:针对这种现象,要及时断开传播源,判断病毒的性质、采用的端口,然后关闭相应的端口,在网上公布病毒攻击信息以及防御方法。

  2.入侵:对于网络入侵,首先要判断入侵的来源,区分外网与内网。入侵来自外网的,定位入侵的IP地址,及时关闭入侵的端口,限制入侵地IP地址的访问,在无法制止的情况下可以采用断开网络连接的方法。入侵来自内网的,查清入侵来源,如IP地址、上网帐号等信息,同时断开对应的交换机端口。然后针对入侵方法建设或更新入侵检测设备。

  3.信息被篡改:这种情况,要求一经发现马上断开相应的信息上网链接,并尽快恢复。

  4.网络设备故障:一旦发现,应及时联系设备供应商。

  5.其它没有列出的不确定因素造成的灾害,可根据总的安全原则,结合具体的情况,做出相应的处理。不能处理的可以请示相关的专业人员。

  (四)情况报告

  灾害发生时,一方面按照应急处置方法进行处置,同时需要判定灾害的级别,首先向学校网络与信息安全应急处置工作小组汇报。在大型灾害发生时或上级领导通知的特殊时间内发生的灾害,可以同时向公安局相关部门汇报。中、小型级别的灾害,可以只向学校的网络与信息安全应急处置领导小组汇报,并及时报告处置工作进展情况,直至处置工作结束。情况报告内容包括:灾害发生的时间、地点,灾害的级别,灾害造成的后果,应急处置的过程、结果,灾害结束的时间,以后如何防范类似灾害发生的建议与方案等。

  (五)发布预警

  灾害发生时,可根据灾害的危害程度适当地发布预警,特别是一些在其它地方已经出现,或在安全相关网站发布了预警而学校信息网络还没有出现相应的灾害,除了在技术上进行防范以外,还应当向网络信息用户发布预警,直至灾害警报解除。

  (六)预案终止经专家组鉴定,灾害险情或灾情已消除,或者得到有效控制后,由学校的网络与信息安全领导小组宣布险情或灾情应急期结束,并予以公告,同时预案终止。

  第四章保障措施

  灾害应急防治是一项长期的、持续的、跟踪式的、深层次的和各阶段相互联系的工作,是有组织的科学与社会行为,而不是随每次灾害的发生而开始和结束的活动。因此,必须做好应急保障工作。

  第八条人员保障

  重视人员的建设与保障,确保在灾害发生前的人员值班,灾害处置过程和灾后重建中的人员在岗与战斗力。

  第九条技术保障

  重视网络信息技术的建设和升级换代,在灾害发生前确保网络信息系统的强劲与安全,灾害处置过程中和灾后重建中的相关技术支撑。

  第十条物资保障

  学校要根据近三年网络信息系统安全防治工作所需经费情况,将本年度灾害应急经费纳入年度财政计划和预算,购买相应的应急设施。建立应急物资储备制度,保证应急抢险救灾队伍技术装备的及时更新,以确保灾害应急工作的顺利进行。

  第十一条训练和演练

  加强全学校网络信息用户的防灾、减灾知识的宣传普及,增强这些用户的防灾意识和自救互救能力。有针对性地开展应急抢险救灾演练,确保发灾后应急救助手段及时到位和有效。

  网络应急预案经典 5

  近年来,各单位认真贯彻落实党中央、国务院决策部署及工业和信息化部的工作要求,在加强网络基础设施建设、促进网络经济快速发展的同时,不断强化网络安全工作,网络安全保障能力明显提高。但也要看到,当前网络安全形势十分严峻复杂,境内外网络攻击活动日趋频繁,网络攻击的手法更加复杂隐蔽,新技术新业务带来的网络安全问题逐渐凸显。新形势下电信和互联网行业网络安全工作存在的问题突出表现在:重发展、轻安全思想普遍存在,网络安全工作体制机制不健全,网络安全技术能力和手段不足,关键软硬件安全可控程度低等。为有效应对日益严峻复杂的网络安全威胁和挑战,切实加强和改进网络安全工作,进一步提高电信和互联网行业网络安全保障能力和水平,提出以下意见。

  一、总体要求

  认真贯彻落实党的十八大、十八届三中全会以及中央网络安全和信息化领导小组第一次会议关于维护网络安全的有关精神,坚持以安全保发展、以发展促安全,坚持安全与发展工作统一谋划、统一部署、统一推进、统一实施,坚持法律法规、行政监管、行业自律、技术保障、公众监督、社会教育相结合,坚持立足行业、服务全局,以提升网络安全保障能力为主线,以完善网络安全保障体系为目标,着力提高网络基础设施和业务系统安全防护水平,增强网络安全技术能力,强化网络数据和用户信息保护,推进安全可控关键软硬件应用,为维护国家安全、促进经济发展、保护人民群众利益和建设网络强国发挥积极作用。

  二、工作重点

  (一)深化网络基础设施和业务系统安全防护。认真落实《通信网络安全防护管理办法》(工业和信息化部令第11号)和通信网络安全防护系列标准,做好定级备案,严格落实防护措施,定期开展符合性评测和风险评估,及时消除安全隐患。加强网络和信息资产管理,全面梳理关键设备列表,明确每个网络、系统和关键设备的网络安全责任部门和责任人。合理划分网络和系统的安全域,理清网络边界,加强边界防护。加强网站安全防护和企业办公、维护终端的安全管理。完善域名系统安全防护措施,优化系统架构,增强带宽保障。加强公共递归域名解析系统的域名数据应急备份。加强网络和系统上线前的风险评估。加强软硬件版本管理和补丁管理,强化漏洞信息的跟踪、验证和风险研判及通报,及时采取有效补救措施。

  (二)提升突发网络安全事件应急响应能力。认真落实工业和信息化部《公共互联网网络安全应急预案》,制定和完善本单位网络安全应急预案。健全大规模拒绝服务攻击、重要域名系统故障、大规模用户信息泄露等突发网络安全事件的应急协同配合机制。加强应急预案演练,定期评估和修订应急预案,确保应急预案的科学性、实用性、可操作性。提高突发网络安全事件监测预警能力,加强预警信息和预警处置,对可能造成全局性影响的要及时报通信主管部门。严格落实突发网络安全事件报告制度。建设网络安全应急指挥调度系统,提高应急响应效率。根据有关部门的需求,做好重大活动和特殊时期对其他行业重要信息系统、网站和重点新闻网站等的网络安全支援保障。

  (三)维护公共互联网网络安全环境。认真落实工业和信息化部《木马和僵尸网络监测与处置机制》、《移动互联网恶意程序监测与处置机制》,建立健全钓鱼网站监测与处置机制。在与用户签订的业务服务合同中明确用户维护网络安全环境的责任和义务。加强木马病毒样本库、移动恶意程序样本库、漏洞库、恶意网址库等建设,促进行业内网络安全威胁信息共享。加强对黑客地下产业利益链条的深入分析和源头治理,积极配合相关执法部门打击网络违法犯罪。基础电信企业在业务推广和用户办理业务时,要加强对用户网络安全知识和技能的宣传辅导,积极拓展面向用户的网络安全增值服务。

  (四)推进安全可控关键软硬件应用。推动建立国家网络安全审查制度,落实电信和互联网行业网络安全审查工作要求。根据《通信工程建设项目招标投标管理办法》(工业和信息化部令第27号)的有关要求,在关键软硬件采购招标时统筹考虑网络安全需要,在招标文件中明确对关键软硬件的网络安全要求。加强关键软硬件采购前的网络安全检测评估,通过合同明确供应商的网络安全责任和义务,要求供应商签署网络安全承诺书。加大重要业务应用系统的自主研发力度,开展业务应用程序源代码安全检测。

  (五)强化网络数据和用户个人信息保护。认真落实《电信和互联网用户个人信息保护规定》(工业和信息化部令第24号),严格规范用户个人信息的收集、存储、使用和销毁等行为,落实各个环节的安全责任,完善相关管理制度和技术手段。落实数据安全和用户个人信息安全防护标准要求,完善网络数据和用户信息的防窃密、防篡改和数据备份等安全防护措施。强化对内部人员、合作伙伴的授权管理和审计,加大违规行为惩罚力度。发生大规模用户个人信息泄露事件后要立即向通信主管部门报告,并及时采取有效补救措施。

  (六)加强移动应用商店和应用程序安全管理。加强移动应用商店、移动应用程序的安全管理,督促应用商店建立健全移动应用程序开发者真实身份信息验证、应用程序安全检测、恶意程序下架、恶意程序黑名单、用户监督举报等制度。建立健全移动应用程序第三方安全检测机制。推动建立移动应用程序开发者第三方数字证书签名和应用商店、智能终端的签名验证和用户提示机制。完善移动恶意程序举报受理和黑名单共享机制。加强社会宣传,引导用户从正规应用商店下载安装移动应用程序、安装终端安全防护软件。

  (七)加强新技术新业务网络安全管理。加强对云计算、大数据、物联网、移动互联网、下一代互联网等新技术新业务网络安全问题的跟踪研究,对涉及提供公共电信和互联网服务的基础设施和业务系统要纳入通信网络安全防护管理体系,加快推进相关网络安全防护标准研制,完善和落实相应的网络安全防护措施。积极开展新技术新业务网络安全防护技术的试点示范。加强新业务网络安全风险评估和网络安全防护检查。

  (八)强化网络安全技术能力和手段建设。深入开展网络安全监测预警、漏洞挖掘、恶意代码分析、检测评估和溯源取证技术研究,加强高级可持续攻击应对技术研究。建立和完善入侵检测与防御、防病毒、防拒绝服务攻击、异常流量监测、网页防篡改、域名安全、漏洞扫描、集中账号管理、数据加密、安全审计等网络安全防护技术手段。健全基于网络侧的木马病毒、移动恶意程序等监测与处置手段。积极研究利用云计算、大数据等新技术提高网络安全监测预警能力。促进企业技术手段与通信主管部门技术手段对接,制定接口标准规范,实现监测数据共享。加强与网络安全服务企业的合作,防范服务过程中的风险,在依托安全服务单位开展网络安全集成建设和风险评估等工作时,应当选用通过有关行业组织网络安全服务能力评定的单位。

  三、保障措施

  (一)加强网络安全监管。通信主管部门要切实履行电信和互联网行业网络安全监管职责,不断健全网络安全监管体系,积极推动关键信息基础设施保护、网络数据保护等网络安全相关立法,进一步完善网络安全防护标准和有关工作机制;要加大对基础电信企业的.网络安全监督检查和考核力度,加强对互联网域名注册管理和服务机构以及增值电信企业的网络安全监管,推动建立电信和互联网行业网络安全认证体系。国家计算机网络应急技术处理协调中心和工业和信息化部电信研究院等要加大网络安全技术、资金和人员投入,大力提升对通信主管部门网络安全监管的支撑能力。

  (二)充分发挥行业组织和专业机构的作用。充分发挥行业组织支撑政府、服务行业的桥梁纽带作用,大力开展电信和互联网行业网络安全自律工作。支持相关行业组织和专业机构开展面向行业的网络安全法规、政策、标准宣贯和知识技能培训、竞赛,促进网络安全管理和技术交流;开展网络安全服务能力评定,促进和规范网络安全服务市场健康发展;建立健全网络安全社会监督举报机制,发动全社会力量参与维护公共互联网网络安全环境;开展面向社会公众的网络安全宣传教育活动,提高用户的网络安全风险意识和自我保护能力。

  (三)落实企业主体责任。相关企业要从维护国家安全、促进经济社会发展、保障用户利益的高度,充分认识做好网络安全工作的重要性、紧迫性,切实加强组织领导,落实安全责任,健全网络安全管理体系。基础电信企业主要领导要对网络安全工作负总责,明确一名主管领导具体负责、统一协调企业内部网络安全各项工作;要加强集团公司、省级公司网络安全管理专职部门建设,加强专职人员配备,强化专职部门的网络安全管理职能,切实加大企业内部网络安全工作的统筹协调、监督检查、责任考核和责任追究力度。互联网域名注册管理和服务机构、增值电信企业要结合实际健全内部网络安全管理体系,配备网络安全管理专职部门和人员,保证网络安全责任落实到位。

  网络应急预案经典 6

  为了进一步提高我校网络舆情应急处置水平,有效应对和快速化解网上舆论危机,支持积极向上的主流舆论占领各种网络信息传播载体,形成学校网络舆情预警防范和监测引导机制,根据《全国人民代表大会常务委员会关于维护互联网安全的决定》、严格贯彻落实《关于加强全市教育系统意识形态工作的指导意见》、《关于加强和改进互联网管理工作的意见》结合我校工作实际,特制定本预案。

  一、适用范围

  本预案适用于处置网络上出现的对学校社会声誉、教学秩序、事业发展有重大影响的信息,或对学校师生生活、工作、研究产生重大影响的相关信息等突发网络舆论情况。

  二、工作原则

  1、统一领导原则。将重大网络舆情应对处置工作纳入全校应急工作统筹安排,成立专门领导小组加强组织协调。

  2、预防为主原则。学校所有教师应做好网络舆情突发的预防工作。

  3、协同一致原则。班主任应充分发挥职能作用,密切配合,协同一致,处置好网络舆情突发事件。

  三、组织机构和保障

  重大网络舆情发生后,应立即成立校网络舆情应急工作领导小组。

  网络应急舆情处置工作领导小组组成:

  组长:xxx

  副组长:xxx、xxx

  成员:各室负责人、各班班主任

  四、处置程序及办法

  (一)研判预警。学校教导处对本校可能引发重大网络舆情的突发事件、热点敏感问题,要及时搜集掌握有关真实信息,做好应对处置准备,增强工作前瞻性和时效性。

  (二)快速反应。学校教导处发现重大网络舆情后,要按照快速、畅通原则和逐级报告、双重报告等要求,及时将情形报告学校收集应急舆情处置工作带领小组。同时立即启动应急预案,组建专门工作组,召开碰头会,制定并落实应急处置措施,快速及时的将事情原由、事实真相、事件处置情形等组织成汇报材料,如有必要,需将材料上报上级主管部门,及时相同有关情形。

  (三)分类处置。面对网络媒体出现的'突发重大网络舆情,按照信息内容的不同,在严格执行保密法律法规、新闻宣传纪律等规定的基础上,需按以下不同办法分类处置:

  1、属询问、置疑、诉求类的,安排学校相关人依法依规进行办理、提出答复意见,经学校主要领导和学校网络信息保护工作领导小组审定后统一回复;能当即回复的要当即回复,需要一段时间办理后才能回复的,要在当日回复处理意见并告知回复处理结果具体时日。

  2、属对学校某一突发事件或社会热点、敏感问题恶意传播或炒作类的,要依法告知事实真相或事件处置情况;对于造成重大负面影响或严重损失及告知事实真相、事件处置情况后仍继续恶意传播或炒作的,请执法部门依纪依法查处。

  3、属捏造、歪曲或夸大事实,恶意攻击、诽谤,煽动闹事或涉嫌网上违法犯罪活动类的,要依法澄清事实真相,如属于学校内部人员,以说服教育为主,情节恶劣者按学校相关校规校纪给予处罚,如属于校外人员请执纪执法部门依纪依法查处。

  4、属对推动学校改革、发展、稳定工作有积极意义类的,要积极采纳建议并按要求予以回复。

  (四)动态跟踪。学校要落实专人对突发重大舆情及处置后的事态实动作态跟踪,适时采取应对处置措施,坚决防止收集舆情危机发生。

  (五)总结评估。在收集舆情被消除或趋于平稳后,学校收集应急舆情处置工作带领小组要根据舆情的发生、传播和处置情形及时进行总结、梳理、反思,不断健全完善工作机制,进步应对收集媒体的本领。

  五、后续工作

  (一)善后处置

  学校综合治理带领小组指导做好突发事件的善后工作,尽快恢复正常的教育教学秩序,尽可能地减少损失和影响。

  (二)总结分析

  学校综合治理领导小组会同参与处置的相关人对突发事件处置工作进行全面总结,吸取经验教训,进一步修订和完善预案。对玩忽职守、造成严重损失的,要报公安机关依法给予责任人行政处分,违反法律的,依法追究法律责任。

  网络应急预案经典 7

  为了切实做好网络与信息安全突发事件的防范和应急处理工作,进一步提高我院预防和控制网络与信息安全突发事件的能力和水平,减轻或消除突发事件的危害和影响,保证网络的正常运行,结合本院实际,制定本预案。

  一、应急处置工作的目标

  在最短时限内,及时、果断处理在本院范围内发生的危害网络与信息安全的突发性事件,维护网络信息安全与稳定。

  二、应急预案启动

  有下列情况应启动应急预案:

  1、网站、网页出现非法言论;

  2、网络遭受黑客攻击;

  3、计算机网络出现病毒;

  4、软件系统遭受破坏性攻击;

  5、数据库系统出现故障;

  6、广域网外部线路中断;

  7、局域网大范围中断;

  8、服务器等关键网络设备故障;

  9、网络中心机房外电中断。

  三、组织领导成立网络与信息安全领导小组,领导小组的主要职责与任务是统一领导全院网络与信息安全的应急工作,全面负责院内网络与信息安全可能出现的各种突发事件处置工作,协调解决灾害处置工作中的重大问题等。下设网络与信息安全应急处置工作组,由办公室、医务科、保健部成员组成,具体负责网络与信息安全应急处置工作。

  四、应急预案启动时的应急处理措施

  1、网站、网页出现非法言论时的紧急处置措施

  (1)网站、网页由各相关使用部门的具体负责人员随时密切监视信息内容。每天不少于5次;非常时期,每半小时监控一次,必要时,24小时监控。

  (2)发现网上出现非法信息时,负责人员应立即向应急处置工作组通报情况;情况紧急的应先及时采取删除等处理措施,再按程序报告。

  (3)应急处置工作组人员应在接到通知后十分钟内进行处理,作好必要的记录,清理网站上的非法信息,强化安全防范措施后方可将网站网页重新投入使用。

  (4)应急处置人员应妥善保存有关记录及日志或审计记录。

  (5)应急处置人员应立即追查非法信息来源,若非法信息来源于院内,则由本院保卫处和网络技术人员进行处理,同时报告网络与信息安全领导小组负责人,根据管理制度对非法传播者及时处置,并报知上级公安部门备案;若非法信息来自于院外,则立即报知上报公安部门,并由技术人员将这些信息保存、记录IP地址,以备上级公安部门互联网突发事件处置行动组调用。

  2、黑客攻击时的紧急处置措施

  (1)当有关负责人员发现网页内容被篡改,或通过防火墙、入侵检测系统发现有黑客正在进行攻击时,应立即向应急处置工作组通报情况。

  (2)应急处置人员应在十分钟内进行处理,首先应将被攻击的服务器等设备从网络中隔离出来,保护现场,同时向网络与信息安全领导小组汇报情况。

  (3)应急处置人员负责被破坏系统的恢复与重建工作,修补漏洞、强化安全措施后方可将被攻击的服务器设备接入网络。

  (4)应急处置人员追查非法信息来源。

  (5)网络与信息安全领导小组会商后,如认为情况严重,则立即向公安部门汇报。

  3、计算机网络病毒安全紧急处置措施

  (1)当发现网络上出现病毒,并影响网络的正常运行后,应立即找出感染病毒机器。

  (2)将感染病毒机器和网络隔离,待病毒彻底清除后方允许再次接入网络。

  (3)网络中心技术人员要针对该款病毒进行研究,做好相应的病毒发作特征及解决方案。

  4、软件系统遭受破坏性攻击的紧急处置措施

  (1)重要的软件系统平时必须存有备份,与软件系统相对应的数据必须有多日备份,并将它们保存于安全处。

  (2)一旦软件遭到破坏性攻击,应立即停止软件系统。

  (3)网络管理人员负责软件系统和数据的恢复。

  (4)网络管理人员检查日志等资料,确认攻击来源。

  (5)安全领导小组认为情况极为严重的,应立即向公安部门报告。

  5、数据库安全紧急处置措施

  (1)各数据库系统要至少准备两个以上数据库备份,平时一份放在机房,另一份放在另一安全的建筑物中。

  (2)一旦数据库崩溃,应急处置组人员应对主机系统进行维修,如遇无法解决的问题,立即向上级单位或软硬件提供商请求支援。

  (3)系统修复启动后,将第一个数据库备份取出,按照要求将其恢复到主机系统中。

  (4)如因第一个备份损坏,导致数据库无法恢复,则应取出第二套数据库备份加以恢复。

  (5)如果两个备份均无法恢复,应立即向有关厂商请求紧急支援,并向网络与信息安全领导小组汇报。

  6、广域网外部线路中断紧急处置措施

  (1)广域网线路中断后,网络管理员接到报告后,应迅速判断故障节点,查明故障原因。

  (2)如属我院管辖范围,由网络管理员予以恢复。如遇无法恢复情况,立即向有关厂商请求支援。

  (3)如属电信部门管辖范围,立即与电信维护部门联系,请求修复。

  7、局域网大范围中断紧急处置措施

  (1)局域网出现大范围中断现象后,网络管理员应立即判断故障节点,查明故障原因。

  (2)如属线路故障,应重新安装线路。

  (3)如属路由器、交换机配置文件破坏,应迅速按照要求重新配置,并调试畅通。

  (4)如属路由器、交换机等网络设备故障,应立即调换备机,如无备机,立即向设备提供商联系更换设备,并调试畅通;并向网络与信息安全领导小组领导汇报。

  8、服务器等关键网络设备故障安全紧急处置措施

  (1)服务器等关键设备损坏后,网络管理人员应立即查明原因。

  (2)如果能够自行恢复,应立即用备件替换受损部件。

  (3)如果不能自行恢复的,立即与设备提供商联系,请求派维修人员前来维修。

  (4)如果设备一时不能修复,应向网络与信息安全领导小组汇报。

  9、网络中心机房外电中断后的处置措施

  (1)外电中断后,机房会自动切换到备用电源。

  (2)检查断电原因,如因内部线路故障,请总务科协助迅速恢复。

  (3)如果是供电局的原因,应立即与供电局联系,请供电局迅速恢复供电。

  (4)如果供电局告知需长时间停电,应做如下安排:

  a)预计停电1小时以内,由UPS供电。

  b)预计停电1-3小时,关掉非关键设备,确保各主机、路由器、交换机供电。

  c)预计停电超过3小时,关掉非关键设备,确保各主机、路由器、交换机供电。UPS使用4小时后,关闭所有的设备。

  五、保障措施

  网络与信息安全的防治工作是一项长期的、持续的、跟踪式的、深层次的和各阶段相互联系的工作,是有组织的科学与社会行为,而不是随着每次灾害的`发生而开始和结束的活动。因此,必须做好应急保障工作。

  1、人员保障

  重视网络管理人员队伍的建设与保障,确保在灾害发生前的人员值班,灾害处置过程和灾后重建中的人员在岗与战斗力。

  2、技术保障

  重视网络信息技术的建设和升级换代,在灾害发生前确保网络信息系统的安全与稳定,灾害处置过程中和灾后重建中的相关技术支撑。

  3、物资保障网络与信息安全应急处置工作组,报请领导小组批准后,根据院财力情况及网络管理的实际需要,适当购入一些网络与信息安全保障设备。

  4、训练和演练

  加强全院网络信息用户的防灾、减灾知识的宣传普及,增强这些用户的防灾意识和自救互救能力。有针对性地开展应急抢险救灾演练,确保发生灾害时的应急救助手段及时到位和有效。

  附件一:网络与信息安全领导小组成员

  组长:xxx副组长:xxx组员:xxx

  附件二:网络与信息安全应急处置工作组成员

  组长:xxx副组长:xxx组员:xxx

  网络应急预案经典 8

  为有效制止各种网络安全事件的发生,最大地减少各种网络安全事件所造成的破坏和负面影响,特制定本预案。

  一、坚持以预防、监控为主的原则,做到响应快、定位准、控制及时、措施有力,在网络安全上把握主动权。

  二、学校保卫处对校园网内容进行24小时专人监控,信息与网络中心对网络安全技术问题进行24小时应急响应,结合严格的规章制度,确保网络安全的监控随时处于有序、有效状态。

  三、实行多部门协作机制,发现网络安全事件的苗头后,网络中心、保卫处、学工部,必要时联合当地公安派出所,对安全事件当事人进行快速准确的目标定位、对象确定,并在适当时机实地控制当事人和相关设备等。

  四、严格上网实名制,所有校园网用户均采取有详细记录的、由学校统一管理的身份认证措施;学校论坛必须实名注册。

  五、重视服务器日志的保存和使用,确保发现问题时能够有效追查定位。

  六、对校园网内各单位或个人因特殊需要而开设的服务采取登录备案制度,各单位服务器要求有专人负责管理,并且对管理员的联系信息进行详细备案。

  七、网络安全事件处置流程:

  网络事件的处置遵从负面影响最小化的原则。

  网络内容相关事件的处理,必须遵从先固定证据、再保留证据、然后再采取措施消除影响的基本流程。

  1、责任到人

  事件发生将直接追究部门主要负责人及分管领导和技术负责人的责任。

  2、跟踪监控

  发生安全事件后,保卫处、信息与网络中心通过一定的技术手段,立即保持对事件的全程跟踪,同时根据事件的表现和程度,及时通知有关部门协同处理。

  3、内容取证

  在采取跟踪监控措施的同时,立即对安全事件的内容进行取证,必要时请公安部门出面同时控制当事者的机器和当事人。有关通过网络远程取证的内容要注意时间、位置、涉及人员等尽量全面,注意证据保存位置可靠;现场取证的内容在必要时要求在当事人现场参与的情况下截图,并打印、签字确认。

  4、切断服务

  对安全事件进行证据保全后,应当第一时间根据事件性质,分别采取勒令改正、删除内容、停止服务等果断措施。必要时学校可强行断开相关区域的网络或与安全事件相关的`服务。

  5、追查定位

  结合事件发生日期时间、服务器日志、用户账户等信息,对事件当事人进行快速定位,以便能够在必要时进行责任追查。

  6、调查处理

  确定事件的当事人后,根据国家有关法规和学校网络管理和安全、保密要求,根据当事人的事件性质和危害程度,分别采取学院或单位内部处置、全校通报处理等措施。学生当事人联合学工部按有关规定进行处置;其他教工则联系人事处、保卫处、纪委等单位,根据有关规定给予当事人适当的处分。

  7、漏洞补救

  对安全事件采取适当处置后,有关单位和个人必须认真检讨其所存在的疏忽,找出事件发生的原因,查找存在的安全漏洞,并立即采取有效的补救措施。对于某些事件,必要时必须由相关部门研究后给出适当的回应,以最快地消除负面影响。

  八、网络紧急响应小组成员:

  由分管校长及校办、党办、信息与网络中心、人事处、保卫处、学工部、团委各部门负责人组成。

  网络应急预案经典 9

  概述

  为贯彻落实总行对信息风险防范要求,保证我分行重要信息系统安全、可靠、稳定运行,根据分行信息科技风险排查安排,运营管理部拟定于20xx年5月对重要信息系统进行应急演练。通过演练,可以使分行系统维护人员及相关人员更加明确和熟悉故障应急处理方法和流程,发现和消除分行信息系统安全隐患,提高我分行的风险防范能力,创造良好的信息安全环境。

  本次演练为网络设备切换、专线主备切换、模拟市电中断油机切换。参加模拟演练的人员包括运营管理部总经理、网络管理人员和综合管理部相关人员等。演练时间安排如下:

  一、20xx年5月14日(星期五)17:30至18:30网络设备、专线主备切换演练

  二、20xx年5月14日(星期五)18:30至19:00模拟市电中断油机切换演练

  1.1专线主备切换演练:

  1、演练背景:

  生产网分行至总行主线路和备线各一条,网络运营商分别为联通和电信。

  2、演练目的:

  分行通讯线路发生故障,可以实时切换到备份线路,正常终端交易不受影响。

  3、演练方案:

  1)分行主线路中断。

  网络维护人员查看路由器上到总行的状态。首先保证生产网业务切换到备线,正常终端交易不受影响。

  同时联系总行网络管理员协助查找主通讯线路故障原因,必要时拨打本地线路运营商故障受理电话(联通服务热线:10019;电信服务热线:10000)报障。密切关注通讯线路状态,线路恢复后及时通知各分支行。

  4、演练时间:20xx年5月14日(星期五)17:30至18:30

  5、参加人员:运营管理部、综合管理部

  6、演练步骤:

  由于是应急演练,向相关运营商报障流程可以省略,但是参加演练的科技人员要熟练掌握报障电话、专线号查找方法、报障和跟踪流程等相关事项。

  1.线路切换演练

  ①正常状态确认:

  演练前,系统管理员要首先确认主线和备线通讯线路畅通。

  ②线路切换:

  拔掉主通讯线路,验证生产网是否切换到备线,柜台终端交易正常。

  ③通讯线路恢复:

  接通主通讯线路,分行生产业务恢复到主线路。

  ④状态确认:

  分行系统管理员和分行营业部柜员确认生产网络正常,终端交易正常,并进行电话确认。

  2.备线切换演练

  ①线路切换:

  拔掉备用通讯线路。系统管理员向营业部确认线路状态。

  ②通讯线路恢复:

  接通备用通讯线路。

  ③状态确认:

  分行系统管理员和分行营业部柜员确认生产网络正常,终端交易正常,并进行电话确认。

  1.2网络设备切换演练:

  1、演练目的:

  熟悉切换核心网络设备主、备机的相关步骤、操作。

  2、演练方式:

  演练为实战演练。演练中真实模拟核心路由器主机发生故障,从故障响应、故障报告、启动应急预案、应急处置到恢复运行和恢复确认,进行全流程的实战演练。

  3、演练场景:

  演练场景为营业结束后,营业部人员发现报告无法正常进入与签退。

  查看系统后台运行情况监控,需要切换启动备用网络设备。

  4、人员组织及分工:

  分行系统管理人员,分为A角和B角,分行营业部测试人员。

  系统维护人员A角:按照演练步骤完成应急演练。

  系统维护人员B角:协助A角完成演练准备、演练过程中的测试和记录等工作。

  营业部人员:测试和验证核心业务终端登录是否正常。

  5、演练准备:

  ⑴提前熟悉切换和启动操作;

  ⑵熟悉应急演练步骤和报告、确认流程。

  6、演练步骤:

  演练时间为20xx年5月14日(星期五)18:30至19:00。

  ⑴确认核心路由主设备已经无法继续提供服务,关闭核心路由主设备,切换至核心路由备用设备;

  (2)启动应急预案:按要求向运营管理部总经理报告故障;

  (3)应急处置:分行系统管理人员进行核心路由主备机切换,分行营业部测试人员测试和验证核心系统登录是否正常。

  ①通知营业部:

  提前通知相关部门,需要进行核心路由切换。

  ②关闭核心路由主设备,数据自动切换至核心路由备用设备,确认系统状态:

  联系营业部,确认核心业务终端登录是否正常。

  (4)恢复运行:核心路由主设备正常启动以后,系统维护人员完成核心路由备机向主机的'切换工作。确认核心路由主设备运行稳定后,恢复系统原状态。

  ⑺恢复确认:营业部测试人员测试和核心系统登录是否正常。

  ⑻结束应急流程:向运营管理部总经理报告系统已经恢复。

  1.3市电中断油机切换演练

  1、演练目的:

  通过模拟机房市电中断故障情况下的应急处理演练,检验发电机的有效性、确保系统运行稳定、可靠。

  2、演练方式:

  ①演练为实战演练。演练中真实模拟机房市电供应中断,从故障响应、故障报告、启动应急预案、应急处置到恢复运行和恢复确认,进行全流程的实战演练。

  ②完成发电机使用供电实战演练,熟悉本行发电机连接操作流程和方法

  3、演练场景:

  ①首先将发电机接入配电柜中的预留接口,启动发电机。

  ②切换控制闸,将市电输入改为由发电机供电,验证用电设备状态,做好演练记录

  4、人员组织及分工:

  分行系统管理员A、B角。

  系统维护人员A角:按照演练步骤完成应急演练,关注主机房服务器运行状态,及时采取必要的措施保证设备供电。

  系统维护人员B角:协助A角完成演练准备、演练过程中的测试和记录等工作。

  5、演练准备:

  ⑴分行参加市电供应中断应急演练人员要提前熟悉切断发电机、恢复市电输入方法。

  ⑵熟悉应急演练步骤和报告、确认流程。

  6、演练步骤:

  演练时间20xx年5月13日(星期五)18:30至19:00。

  接入、启动发电机

  ⑴模拟市电中断,由UPS暂时供电,启动应急预案:按要求向分行运营管理部总经理报告故障,了解市电中断情况及恢复时间。

  (2)预算出UPS供电时间无法支持至市电恢复,立即按预案部署发电机。将发电机接入预留接口,并开机启动,待观察发电机运行状态。

  ⑶确认发电机运行正常后,切换控制闸,将供电模式改为发电机供电

  ⑷验证用电设备的运行状态

  ⑸运行20分钟确认供电正常后,模拟市电恢复,切换控制闸,恢复为市电输入

  网络应急预案经典 10

  一、总则

  1. 编制目的

  为 提高江西省国土资源厅处置网络与信息安全突发公共事件能力,加强网络与信息安全保障工作,形成科学、有效、反应迅速的应急工作机制,确保重要计算机信息系 统的实体安全、运行安全和数据安全,最大限度地减轻网络与信息安全突发公共事件的危害,维护正常的经济、政治、社会秩序。

  2. 编制依据

  根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网管理暂行规定》、《计算机信息网络国际联网安全保护管理办法》等相关法规、规定、文件精神,制定本预案。

  3. 适用范围

  本预案适用于本预案定义的Ⅰ级、Ⅱ级网络与信息安全突发公共事件和可能导致Ⅰ级、Ⅱ级网络与信息安全突发公共事件的应对处置工作。

  本预案所指网络与信息系统的重要性是根据其在国家安全、经济建设、社会生活中的重要程度,遭到破坏后对国家安全、社会秩序、经济建设、公共利益以及公民、法人和其他组织的合法权益的危害程度来确定的。

  4. 分类分级

  本预案所指的网络与信息安全突发公共事件,是指重要网络与信息系统突然遭受不可预知外力的破坏、毁损、故障,发生对国家、社会、公众造成或者可能造成重大危害,危及公共安全的紧急事件。

  (1) 事件分类

  根 据网络与信息安全突发公共事件的发生过程、性质和特征,网络与信息安全突发公共事件可划分为网络安全突发事件和信息安全突发事件。网络安全突发事件是指自 然灾害,事故灾难和人为破坏引起的网络与信息系统的损坏;信息安全突发事件是指利用信息网络进行有组织的大规模的反动宣传、煽动和渗透等破坏活动。

  自然灾害是指地震、台风、雷电、火灾、洪水等。

  事故灾难是指电力中断、网络损坏或者是软件、硬件设备故障等。

  人为破坏是指人为破坏网络线路、通信设施、黑客攻击、病毒攻击、恐怖袭击等事件。

  (2) 事件分级

  根据网络与信息安全突发公共事件的可控性、严重程度和影响范围,将网络与信息安全突发公共事件分为四级:Ⅰ级 (特别重大 )、Ⅱ级 (重大 )、Ⅲ级 (较大 )、Ⅳ级 (一般 )。国家有关法律法规有明确规定的,按国家有关规定执行。

  Ⅰ级 (特别重大):网络与信息系统发生全局性大规模瘫痪,事态发展超出自己的控制能力,对国家安全、社会秩序、经济建设和公共利益造成特别严重损害的突发公共事件。

  Ⅱ级 (重大):网络与信息系统造成全局性瘫痪,对国家安全、社会秩序、经济建设和公共利益造成严重损害需要跨部门协同处置的突发公共事件。

  Ⅲ级 (较大):某一部分的网络与信息系统瘫痪,对国家安全、社会秩序、经济建设和公共利益造成一定损害,但不需要跨部门、跨地区协同处置的突发公共事件。

  Ⅳ级 (一般):网络与信息系统受到一定程度的损坏,对公民、法人和其他组织的权益有一定影响,但不危害国家安全、社会秩序、经济建设和公共利益的突发公共事件。

  5. 工作原则

  (1) 积极防御,综合防范。立足安全防护,加强预警,抓好预防、监控、应急处理、应急保障和打击犯罪等环节,在法律、管理、技术、人才等方面,采取多种措施,充分发挥各方面的.作用,共同构筑网络与信息安全保障体系。

  (2) 明确责任,分级负责。按照“谁主管谁负责,谁运营谁负责”的原则,建立和完善安全责任制,协调管理机制和联动工作机制。

  (3) 依靠科学,平战结合。加强技术储备,规范应急处置措施与操作流程,实现网络与信息安全突发公共事件应急处置工作的科学化、程序化与规范化。树立常备不懈的观念,定期进行预案演练,确保应急预案切实可行。

  二、组织体系

  1.网络与信息安全应急协调领导小组

  在厅突发公共事件应急领导小组的统一领导下,成立江西省国土资源厅网络与信息安全应急协调领导小组,组长由厅信息化分管领导担任,成员由各处室负责人及相关人员组成,负责网络与信息安全应急响应工作的整体规划、组织协调和决策指挥。

  2.领导小组办公室

  厅网络与信息安全应急协调领导小组办公室(以下简称领导小组办公室)设 在省厅信息中心,办公室主任由信息中心主要负责人担任。领导小组办公室主要负责市网络与信息安全应急协调领导小组的日常工作,负责建立健全协调机制和信息 通报机制,制定相应的应急处理工作流程,明确各部门在应急协调工作中的任务和责任;负责协调组织各项应急准备工作,主要包括应急响应规划制定、应急队伍建设、应急资源准备、灾难恢复准备、发布预警信息、应急响应培训和演练及其他应急响应相关工作;按照网络与信息安全应急协调领导小组的命令和指示,组织协调 各成员单位,落实网络与信息安全应急保障工作。

  3.工作职责

  (1)研究制定全厅网络与信息安全应急处置工作的规划、计划和政策,协调推进全厅网络与信息安全应急机制和工作体系建设;发生Ⅰ、Ⅱ级网络与信息安全突发公共事件后,决定启动本预案,组织应急处置工作。

  (2)负责和处理厅应急办公室的日常工作,检查督促厅应急办公室决定事项的落实。

  (3)研究提出网络与信息安全应急机制建设规划,检查、指导和督促全厅网络与信息安全应急机制建设。

  (4)负责全厅网络与信息安全应急预案的管理,指导督促重要信息系统应急预案的修订和完善,检查落实预案执行情况。

  (5)指导全厅应对网络与信息安全突发公共事件的科学研究、预案演习、宣传培训、督促应急保障体系建设。

  (6)负责对全厅各部门应急处置工作的指导、协调、监督与检查工作,并组织力量进行援救。

  (7)及时收集网络与信息安全突发公共事件相关信息,分析重要信息并设置处置方案。对可能演变为Ⅰ级或Ⅱ级的网络与信息安全突发公共事件,应及时启动本预案。

  三、预防预警

  1. 信息监测与报告

  (1) 进 一步完善网络与信息安全突发公共事件监测、预测、预警制度。要落实责任制,按照“早发现、早报告、早处置”的原则,加强对各类网络与信息安全突发公共事件 和可能引发突发公共事件的有关信息的收集、分析判断和持续监测。当发生网络与信息安全突发公共事件时,监控人员按规定及时向应急办公室报告,初次报告最迟 不得超过半小时,重大和特别重大的网络与信息安全突发公共事件实行态势进程报告和日报告制度。报告内容主要包括信息来源、影响范围、事件性质、事件发展趋 势和采取的措施等。

  (2) 建立网络与信息安全报告制度。

  发现下列情况时应及时向应急办公室报告:

  利用网络从事违法犯罪活动的情况;

  网络或信息系统通信和资源使用异常,网络和信息系统瘫痪,应用服务中断或数据篡改,丢失等情况;

  网络恐怖活动的嫌疑情况和预警信息;

  其他影响网络与信息安全的信息。

  2. 预警处理与发布

  (1) 对于可能发生或已经发生的网络与信息安全突发公共事件,立即采取措施控制事态,并在 1小时内进行风险评估,判定事件等级。必要时应启动相应的预案,同时向应急小组办公室通报情况。

  (2) 应急办公室接到报警信息后应及时组织有关专家对信息进行技术分析、研判,根据问题的性质、危害程度,提出安全警报级别。

  (3) 应急办公室接到报告后,对发生和可能发生Ⅰ级或Ⅱ级的网络与信息安全突发公共事件时,应迅速召开应急办公室会议,研究确定网络与信息安全突发公共事件的等级,决定启动本预案,同时确定指挥人员,并向相关部门进行通报。

  (4) 对需要向江西省工业和信息化委员会通报的要及时通报,并争取支援。

  四、应急响应

  1. 先期处置

  (1) 当发生网络与信息安全突发公共事件时,值班人员应做好先期应急处置工作,立即采取措施控制事态,同时向应急办公室报告。

  (2) 应急办公室在接到网络与信息安全突发公共事件发生或可能发生的信息后,应加强与有关方面的联系,掌握最新发展动态,并做好启动本预案的各项准备工作。还要根据网络与信息安全突发公共事件发展态势,视情况决定赶赴现场指导,组织派遣应急支援力量。

  2. 应急指挥

  (1) 本预案启动后,要抓紧收集相关信息,掌握现场处置工作状态,分析事件发展态势,研究提出处置方案,统一指挥网络与信息应急处置工作。

  (2) 需要成立现场指挥部的,应立即在现场开设指挥部,现场指挥部要根据事件性质迅速组建各类应急工作组,开展应急处置工作。

  3. 应急支援

  本预案启动后,立即成立应急响应先遣小组,督促、指导和协调处置工作。厅应急办公室根据事态的发展和处置工作需要,及时增派专家小组,调动必需的物资、设备,支援应急工作。参加现场处置工作的各有关部门和单位在现场指挥部的统一指挥下,协助开展处置行动。

  4. 信息处理

  (1) 应对事件进行动态监测、评估,及时将事件的性质、危害程度和损失情况及处置工作等情况,及时报应急办公室,不得隐瞒、缓报、谎报。

  (2) 应急办公室要明确信息采集、编辑、分析、审核、签发的责任人,做好信息分析、报告和发布工作。要及时编发事件动态信息供领导参阅。要组织专家和有关人员研判各类信息,研究提出对策措施,完善应急处置计划方案。

  5. 应急结束

  网络与信息安全突发公共事件经应急处置后,得到有效控制,事态下降到一定程度或基本得到解决,分析各监测统计数据后,确定是否结束应急。

  五、后期处置

  1. 善后处理

  在 应急处置工作结束后,要迅速采取措施,抓紧组织抢修受损的基础设施,减少损失,尽快恢复正常工作。统计各种数据,查明原因,对事件造成的损失和影响以及恢 复重建能力进行分析评估,认真制定恢复重建计划,并迅速组织实施。有关部门要提供必要的人员和技术、物资和装备以及资金等支持,并将善后处置的有关情况报 应急办公室。

  2. 调查评估

  在应急处置工作结束后,厅应急办公室应立即组织有关人员和专家组成事件调查组,对事件发生及其处置过程进行全面的调查,查清事件发生的原因及财产损失情况,总结经验教训,写出调查评估报告,并根据问责制的有关规定,对有关责任人员作出处理。

  六、保障措施

  1. 应急装备保障

  网络与信息系统在建设系统时应事先预留一定的应急设备,建立信息网络硬件、软件、应急救援设备等应急物资库。在网络与信息安全突发公共事件发生时,由应急办公室负责统一调用。

  2. 数据保障

  重要信息系统均应建立异地容灾备份系统和相关工作机制,保证重要数据在受到破坏后,可紧急恢复。各容灾备份系统应具有一定兼容性,在特殊情况下各系统间可互为备份。

  3. 应急队伍保障

  按照一专多能的要求建立网络与信息安全应急保障队伍。由应急办公室选择若干经国家有关部门资质认可的、管理规范、服务能力较强的部门作为厅网络与信息安全的应急支援单位,提供技术支持与服务。

  七、监督管理

  1. 宣传教育

  要充分利用各种传播媒介及有效的形式,加强网络与信息安全突发公共事件应急和处置的有关法律法规和政策的宣传,开展预防、预警、自救、互救和减灾等知识的宣讲活动,普及应急救援的基本知识,提高公众防范意识和应急处置能力。

  要加强对网络与信息安全等方面的知识培训,提高防范意识及技能,指定专人负责安全技术工作。并将网络与信息安全突发公共事件的应急管理、工作流程等列为培训内容,增强应急处置工作的组织能力。

  2. 演练

  建立应急预案定期演练制度。通过演练,发现应急工作体系和工作机制存在的问题,不断完善应急预案,提高应急处置能力。

  3. 责任与奖惩

  网络与信息系统的管理部门要认真贯彻落实预案的各项要求与任务,建立监督检查和奖惩机制。应急办公室将不定期进行检查,对各项制度、计划、方案、人员、物资等进行实地验证,并以演练的评定结果作为是否有效落实预案的依据。

  八、 附则

  1. 本预案由厅信息化领导小组办公室制定。

  3. 本预案由厅信息化领导小组办公室负责解释。

  4. 本预案自印发之日起实施。

  网络应急预案经典 11

  一、指导思想:

  随着互联网及相关信息通信业务的迅速发展,信息传播呈现渠道多样化、影响网络化、扩散快速化的发展趋势,网络信息安全内涵和外延已经远远突破原来的传统概念,涉及到国家的政治、经济、文化等方面,成为关系国家安全和社会稳定的重大问题,从中央到地方无不列为事务工作的.重中之重。结合本园自身情况,加强监督和管理,制度本预案。

  二、机构设置:

  预防网络信息安全突发事件应急工作领导小组:

  组长:xxx

  副组长:xxx

  成员:各班班主任

  三、领导小组职责:

  1、强化组织机构,加强管理控制:

  幼儿园成立以园长为组长的网络安全管理领导小组,通过成立组织机构,强化意识,明确职责,加强控制,保障网络安全管理落到实处。

  2、加强业务培训,提高防范水平:

  积极开展相关培训提高网管员的网络管理水平,定期对教师开展互联网安全和文明上网的宣传教育,提高全体教师上网的法制意识、责任意识、政治意识、自律意识和安全意识,形成广大师幼共同抵制网上有害信息的良好氛围,保证幼儿园网络系统安全运行,更好地为教育科学服务。

  加强网络安全建设,网络管理员加强检查,及时发现网络本身的安全漏洞,保证软件防火墙和防病毒软件的及时有效的更新,提高网络系统防御攻击的能力,尽量避免网络、病毒等的攻击事件。

  3、执行审查制度,保证新闻真实健康:

  园内通讯报道工作落实专人负责,经同意后方能发布或传送。未经园长同意而发布的有损于幼儿园和社会形象的言论,发布人要负法律责任,并按有关规定追究责任。同时在新闻发布系统上严格设置权限管理,让通过安全管理小组认证的人员才可以在网络上发布合法的消息。

  四、加强安全管理,快速有效应急:

  1、网管员坚持做到每天至少一次的安全检测,及时了解网络运行情况,以保障园网的安全性、稳定性和可靠性。

  2、对非法站点作好过滤,并定期备份重要文件,网络备份和光盘刻录备份相结合。

  3、一旦发现园网上出现违反幼儿园网络安全管理制度的行为,立即停止校园网络的使用。

  4、对有害的信息则立即删除。

  5、网络安全管理领导小组应在第一时间组织有关人员对违纪行为进行查处,对违纪人员依照有关法律、法规和园纪园规,作出严肃处理

  网络应急预案经典 12

  一、建立网络信息化平台,实现信息管理现代化

  传统的幼儿园档案基本上是纸质材料,整理起来相对繁琐,保存期限较短,档案查阅效率低。传统的建档模式已经不能满足信息化社会发展的需求,这就要求我们提探索更加现代化的建档模式,建立幼儿园电子信息网络化管理新平台。幼儿园网络信息平台就是利用网络服务器,为幼儿园教育教学构建一个属于自己的信息平台,管理者、教师以及家长都可以在这个平台上进行信息查询、工作管理、信息交流、资料上传与下载等一系列活动。

  具体做法是:配备专门的网络终端服务器,购买专业的幼儿园信息管理软件,聘请专职的管理人员进行网络维护,在做好纸质档案存档的同时,实行幼儿档案的微机化管理,把所有信息全部输入计算机,在幼儿园内实现工作人员之间数据共享,以方便查阅,简化办事程序,提高工作效率。材料的收集要分工负责、落实到人,及时移交、及时入档,然后由档案管理人员统一管理。当然也可以由各种档案的形成部门完成档案信息录入工作。为了确保数据的安全,注意把共享数据设置成“只读”,密码由录入人员掌握,其他人员只有查阅的权限。

  二、信息平台要全面采集幼儿成长信息

  目前的幼儿档案内容少,一般以幼儿基本情况和卫生保健(主要是幼儿入园和每年查体情况)为主。对幼儿信息进行现代化管理,必须建立综合、全面、翔实的幼儿个人档案,方便教师及家长及时全面掌握孩子的成长情况,主要内容有:

  1.反映幼儿具体生长发育的材料。这部分材料主要反映幼儿身体各方面的生长发育情况,如身长、体重、视力、牙齿、动作、血色素等方面的指数。其来源主要是幼儿园对幼儿进行的定期或不定期的身体健康状况测查以及上一级的幼儿卫生健康主管部门对该园幼儿进行的健康状况抽查的数据。

  2.反映幼儿智力发展的材料。这部分材料主要反映幼儿智能的发展水平,它是对幼儿进行的各种智力测验的记录。

  3.反映幼儿操作能力的材料。在教师组织的各种活动中,要求幼儿动手操作的活动最多,因此,幼儿“档案”中的这部分材料是最容易收集的。

  4.反映幼儿语言发展的材料。由于口语具有即时性,幼儿说出的话,如果不能有效地记录下来,就很难对不同时期幼儿的口语发展作出比较和评价。教师可以利用录音磁带,记录幼儿的讲述、背诵、同伴交谈以及对问题的回答等一切能够反映幼儿语言发展的.资料。

  5.反映幼儿认知发展的材料。涉及幼儿认知发展的材料实在是太多了,那么教师在这方面的选择也就更容易一些。要着重选择一些有代表性的资料,如幼儿对数、物体形状、时间和空间关系的认知,幼儿户外的自然探究活动等可以代表幼儿科学认知的资料;体现幼儿值日、同伴之间合作、互助与协商的活动等可以代表幼儿的社会性和社会认知发展的资料。

  总之,幼儿信息管理应该尽可能全面,既可以来自于幼儿活动的作品,也可以来自于教师对幼儿的观察记录,还可以来自于家长和各种反馈信息。

  三、幼儿信息平台建立要强调系统性和全面性

  我园是山东省省级示范园,根据山东省教育厅文件鲁教基字[1999]13号,关于《山东省省级实验示范幼儿园办园标准》,我园档案分为四大部分,A1园舍设备,A2行政管理,A3教育工作,A4卫生保健。行政管理档案的一项内容是幼儿安全档案。幼儿的安全重于泰山,为此,我园建立了严格的安全档案管理,各种应急预案,应急小组,消防疏散图,每学期进行2~3次地消防、防震演习。在幼儿园不存死角,每个角落都有监控,配备3名保安值班,幼儿每天入园、出园都需要电子打卡,外来人员登记等,以免犯罪人员入内。幼儿进入班级时教师要进行晨检记录、午检记录,每天要在幼儿生活活动中进行安全教育,让幼儿了解不同的应急方法,提高幼儿的自救能力,确保幼儿的安全。后勤人员每天进行户外大型玩具及设施、水、电的检查记录,班长每天进行班级物品的安全检查。

  网络应急预案经典 13

  为了进一步提高我校网络舆情应急处置水平,有效应对和快速化解网上舆论危机,支持积极向上的主流舆论占领各种网络信息传播载体,形成学校网络舆情预警防范和监测引导机制,根据《全国人民代表大会常务委员会关于维护互联网安全的决定》、《关于加强和改进互联网管理工作的意见》结合我校工作实际,特制定本预案。

  一、适用范围

  本预案适用于处置网络上出现的对学校社会声誉、教学秩序、事业发展有重大影响的信息,或对学校师生生活、工作、学习产生重大影响的相关信息等突发网络舆论情况。

  二、工作原则

  1.统一领导原则。将重大网络舆情应对处置工作纳入全校应急工作统筹安排,成立专门领导小组加强组织协调。

  2.预防为主原则。学校所有教师应做好网络舆情突发的预防工作。

  3.协同一致原则。班主任应充分发挥职能作用,密切配合,协同一致,处置好网络舆情突发事件。

  三、组织机构和保障

  重大网络舆情发生后,应立即成立校网络舆情应急工作领导小组。

  应急组织机构

  1.网络应急舆情处置工作领导小组组成:

  组长:xx

  副组长:xx

  成员:xx

  2.事件承办人唐xx

  四、处置程序及办法

  (一)研判预警。学校课程中心、学生中心对本校可能引发重大网络舆情的突发事件、热点敏感问题,要及时搜集掌握有关真实信息,做好应对处置准备,增强工作前瞻性和时效性。

  (二)快速反应。学校课程中心、学生中心发现重大网络舆情后,要按照快速、畅通原则和逐级报告、双重报告等要求,及时将情况报告学校网络应急舆情处置工作领导小组。同时立即启动应急预案,组建专门工作组,召开碰头会,制定并落实应急处置措施,快速及时内将事情原由、事实真相、事件处置情况等组织成汇报材料。如有必要,需将材料上报上级主管部门,及时沟通有关情况。

  (三)分类处置。面对网络媒体出现的突发重大网络舆情,按照信息内容的不同,在严格执行保密法律法规、新闻宣传纪律等规定的基础上,需按以下不同办法分类处置:

  1.属询问、置疑、诉求类的,安排学校相关人依法依规进行办理、提出答复意见,经学校主要领导和学校网络信息保护工作领导小组审定后统一回复;能当即回复的要当即回复,需要一段时间办理后才能回复的,要在当日回复处理意见并告知回复处理结果具体时日。

  2.属对学校某一突发事件或社会热点、敏感问题恶意传播或炒作类的,要依法告知事实真相或事件处置情况;对于造成重大负面影响或严重损失及告知事实真相、事件处置情况后仍继续恶意传播或炒作的,请执纪执法部门依纪依法查处。

  3.属捏造、歪曲或夸大事实,恶意攻击、诽谤,煽动闹事或涉嫌网上违法犯罪活动类的',要依法澄清事实真相,如属于学校内部人员,以说服教育为主,情节恶劣者按学校相关校规校纪给予处罚,如属于校外人员商请执纪执法部门依纪依法查处。

  4.属对推动学校改革、发展、稳定工作有重要积极意义类的,要积极采纳建议并按要求予以回复。

  (四)动态跟踪。学校要落实专人对突发重大舆情及处置后的事态实行动态跟踪,适时采取应对处置措施,坚决防止网络舆情危机发生,对出现过教育教学事故,有侮辱、体罚或变相体罚学生现象,或接到投诉或学校检查发现,经调查核实的教师,视其情节给予严厉的批评教育,并对其教师在本年度评先评优、星级教师考核及职务评聘晋升等方面实行师德“一票否决”。

  (五)总结评估。在网络舆情被消除或趋于平稳后,学校网络应急舆情处置工作领导小组要根据舆情的发生、传播和处置情况及时进行总结、梳理、反思,不断健全完善工作机制,提高应对网络媒体的能力。

  五、后续工作

  (一)善后处置

  学校综合治理领导小组指导做好突发事件的善后工作,尽快恢复正常的教育教学秩序,尽可能地减少损失和影响。

  (二)总结分析

  学校综合治理领导小组会同参与处置的相关人对突发事件处置工作进行全面总结,吸取经验教训,进一步修订和完善预案。

  对玩忽职守、造成严重损失的,要报公安机关依法给予责任人行政处分,违反法律的,依法追究法律责任。

  网络应急预案经典 14

  一、预案目的

  为了提高我园预防和控制突发网络和信息安全事件的能力和水平,使我园校园网络安全可运行而不受到威胁,保证我园师幼的工作、学习和生活不受到扰乱,维护幼儿园正常的教学秩序和校园稳定,结合我园实际,特制定本应急预案。

  二、预案组织体系

  我园成立了网络安全应急领导小组。名单如下:

  组 长:

  副组长:

  组 员:

  领导职责:

  ⒈加强领导,健全组织,强化工作职责,完善各项应急预案的'制定和各项措施的落实。

  ⒉充分利用各种渠道进行网络安全知识的宣传教育,组织、指导全校网络安全常识的及教育,广泛开展网络安全和有关技能训练,不断提高广大师幼的防范意识和基本技能。

  3.采取一切必要手段,组织各方面力量全面进行网络安全事故处理工作,把不良影响与损失降到最低点。

  4.调动一切积极因素,全面保证和促进幼儿园网络安全稳定地运行。

  三、各级处理预案

  ⒈网站、网页出现非法言论事件紧急处置措施。

  网站、网页由值班人员负责随时密切监视信息内容。发现在网上出现非法信息时,值班人员应立即向本单位网络信息安全负责人通报情况;网络信息安全相关负责人应在接到通知后立即赶到现场,作好必要记录,清理非法信息,妥善保存有关记录及日志或审计记录,强化安全防范措施,并将网站网页重新投入使用。追查非法信息来源,并将有关情况向本单位网络信息安全领导小组汇报。网络信息安全领导小组组长召开小组会议,如认为事态严重,则立即向公安部门报警。

  ⒉黑客攻击事件紧急处置措施。

  当有关值班人员发现网页内容被篡改,或通过入侵检测系统发现有黑客正在进行攻击时,应立即向校园网信息安全负责人通报情况。信息安全相关负责人应在接到通知后立即赶到现场,并首先将被攻击的服务器等设备从网络中隔离出来,保护现场,并将有关情况向本单位网络信息安全领导小组汇报。对现场进行分析,并写出分析报告存档。恢复与重建被攻击或破坏系统。网络信息安全领导小组组长召开小组会议,如认为事态严重,则立即向公安部门报警。

  ⒊病毒事件紧急处置措施。

  当发现有计算机被感染上病毒后,应立即向信息安全员报告,将该机从网络上隔离开来。信息安全人员在接到通报后立即赶到现场。启用反病毒软件对该机进行杀毒处理,同时通过病毒检测软件对其他机器进行病毒扫描和清除工作。如果现行反病毒软件无法清除该病毒,应立即向本单位网络信息安全领导小组报告,并迅速联系有关厂商研究解决。网络信息安全领导小组经会商,认为情况严重的,应立即向公安部门报警。如果感染病毒的设备是主服务器,经本单位网络信息安全领导小组同意,应立即告知各下属单位做好相应的清查工作。

  ⒋软件系统遭破坏性攻击的紧急处置措施。

  重要的软件系统平时必须做好备份工作,并将它们保存到安全的地方;一旦软件遭到破坏性攻击,应立即向信息安全人员报告,并将该系统暂停运行;信息安全人员要认真检查信息系统的日志等资料,确定攻击来源,并将有关情况向本单位网络信息安全领导小组汇报,再恢复软件系统和数据;网络信息安全领导小组组长召开小组会议,如认为事态严重,则立即向公安部门报警。

  ⒌数据库安全紧急处置措施。

  主要数据库系统应做多个数据库备份;一旦数据库崩溃,值班人员应立即启动备用系统,并向网络信息安全负责人报告;在备用系统运行期间,信息安全工作人员应对主机系统进行维修并作数据恢复。

  ⒍广域网外部线路中断紧急处置措施。

  广域网线路中断后,值班人员应立即向信息安全负责人报告。信息安全相关负责人员接到报告后,应迅速判断故障节点,查明故障原因。如属我方管辖范围,由信息安全工作人员立即予以恢复。如属电信部门管辖范围,立即与电信维护部门联系,要求修复。

  ⒎局域网中断紧急处置措施。

  设备管理部门平时应准备好网络备用设备,存放在指定的位置。局域网中断后,信息安全相关负责人员应立即判断故障节点,查明故障原因,有必要时并向网络信息安全领导小组汇报。如属线路故障,应重新安装线路。如属路由器、交换机等网络设备故障,应立即从指定位置将备用设备取出接上,并调试通畅。如属路由器、交换机配置文件破坏,应迅速按照要求重新配置,并调测通畅。如有必要,应向信息化主管部门汇报。

  ⒏设备安全紧急处置措施。如果服务器等关键设备损坏后,值班人员应立即向网络信息安全负责人报告。网络信息安全相关人员要立即查明原因。如果能够自行恢复,应立即用备件替换受损部件。如属不能自行恢复的,立即与设备提供商联系,请求派维护人员前来维修。如果设备一时不能修复,应向本单位网络信息安全领导小组汇报。

  网络应急预案经典 15

  为确保发生网络安全问题时各项应急工作高效、有序地进行,最大限度地减少损失,根据互联网网络安全相关条例及教育局文件精神,结合我校校园网工作实际,特制定本预案。

  一、应急机构组成

  1、领导小组及职责

  组长:xx

  副组长:xx

  成员:xxx

  主要职责:

  (1)加强领导,健全组织,强化工作职责,完善各项应急预案的制定和各项措施的落实。

  (2)充分利用各种渠道进行网络安全知识的宣传教育,组织、指导全校网络安全常识的普及教育,广泛开展网络安全和有关技能训练,不断提高广大师生的防范意识和基本技能。

  (3)认真搞好各项物资保障,严格按照预案要求积极配备网络安全设施设备,落实网络线路、交换设备、网络安全设备等物资,强化管理,使之保持良好工作状态。

  (4)采取一切必要手段,组织各方面力量全面进行网络安全事故处理工作,把不良影响与损失降到最低点。

  (5)调动一切积极因素,全面保证和促进学校网络安全稳定地运行。

  2、学校网络安全处理行动小组及职责组长:戴前松成员:电教人员主要职责:

  (1)一旦发现学校网站上出现不良信息(或者被黑客攻击修改了网页),立刻切断防火墙以及网站服务器外网网络连接。

  (2)完全隔离出现不良信息的目录,使其不能再被访问。

  (3)删除不良信息,并清查整个网站所有内容,确保没有任何不良信息,重新连接网站服务器及防火墙外网网络连接,并测试网站运行。

  (4)发现出现网络恶意攻击,立刻确定该攻击来自校内还是校外;受攻击的设备有哪些;影响范围有多大。并迅速推断出此次攻击的最坏结果,判断是否需要紧急切断校园网的服务器及公网的网络连接,以保护重要数据及信息。

  (5)如果攻击来自校外,立刻从防火墙中查出对方IP地址并过滤,同时对防火墙设置对此类攻击的过滤,并视情况严重程度决定是否报警。

  (6)如果攻击来自校内,立刻确定攻击源,查出该攻击出自哪台交换机,出自哪台电脑,出自哪位教师或学生。接着立刻赶到现场,关闭该计算机网络连接,并立刻对该计算机进行分析处理,确定攻击出于无意、有意还是被利用。暂时扣留该电脑。

  (8)重新启动该电脑所连接的网络设备,直至完全恢复网络通信。

  (9)从事故一发生到处理事件的整个过程,必须保持向领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程。

  二、应急行动

  1、领导小组依法发布有关消息和警报,全面组织各项网络安全防御、处理工作。各有关组织随时准备执行应急任务。

  2、组织有关人员对校园内外所属网络硬件软件设备及接入网络的`计算机设备进行全面检查,封堵、更新有安全隐患的设备及网络环境。

  3、加强对校园网内计算机设备的管理,加强对学校网络的使用者(学生和教师)的网络安全教育。加强对重要网络设备的软件防护以及硬件防护,确保正常的运行软件硬件环境。

  4、加强各类值班值勤,保持通讯畅通,及时掌握学校情况,全力维护正常教学、工作和生活秩序。

  网络应急预案经典 16

  为提高我校应对网络与信息安全突发事件的能力,形成科学、有效、快速的应急机制,最大限度地减轻网络基础平台与信息安全突发事件造成的危害,确保校园网的实体安全、运行安全和数据安全,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网管理暂行规定》、《计算机信息网络国际联网安全保护管理办法》、《中国教育和科研计算机网管理办法》、《xxxx医学院校园网络系统安全管理制度(修订)》,制定本预案。

  一、适用范围

  本预案适用的网络和信息安全突发事件(以下简称“突发事件”)包括网络基础平台突发事件、应用系统和信息安全突发事件。

  网络基础平台突发事件是指由自然灾害、其他事故和人为破坏引起的网络硬件设备和基础设施损坏的事件。

  应用系统和信息安全突发事件是指因为黑客攻击或病毒等导致的应用系统故障、异常或拒绝服务、信息泄露或被篡改、利用校园网传播危害国家安全及影响我校正常学习工作的`事件。

  二、应急流程

  (一)临时处理

  突发事件发生后,网络值班人员要做好临时应急处置工作,立即采取措施控制事态,并在事件处置结束前进行动态监测、评估,及时将事件现状及处置工作等情况向办公室负责人进行汇报,不得隐瞒、缓报、谎报。

  (二)预案实施

  办公室负责人接到突发事件报告后,根据事件严重程度,进行相应处置。对于重大突发事件,应及时报告校领导;对于一般事件,按照已有的预案实施应急处置。同时与对应的责任部门保持联系,及时了解当前状况,组织预案的实施工作。

  (三)应急支援

  实施应急预案后,如事态难以控制或有扩大趋势,要迅速召开应急处置会议并根据事态情况,研究采取有利于控制事态的非常措施,并向相关技术部门或公安部门请求援助。

  (四)应急结束

  当突发事件带来的影响大幅度减小或消失,校园网恢复正常时,工作人员要根据监控数据提出应急结束的建议,由办公室负责人宣布应急结束,重大事件应急结束时应报告校领导。

  (五)事后处置

  应急处置工作结束后,要迅速采取措施,抓紧组织抢修受损的基础设施或对存在问题的应用系统进行维护,减少损失,尽快恢复正常工作。对于信息安全突发事件中的不良信息,做好日志记录,保存好证据以备日后审查。要及时统计各种数据,查明事件原因,对事件造成的损失和影响以及恢复能力进行分析评估,认真制定恢复计划,并迅速组织实施。

  三、应急保障

  (一)做好硬件和网络设施保障,要预留一定的应急硬件设备或网络设施,以便在突发事件发生时及时替换使用。

  (二)重要应用系统、信息和数据均应建立异地容灾备份系统和相关工作机制,保证系统或数据在受到破坏后,可紧急恢复。

  (三)做好应急队伍保障,建立网络安全应急保障队伍。

  四、具体措施

  (一)自然灾害紧急处置措施。校园网中心机房和核心交换节点因自然灾害(如潮湿、雷电等)导致设备损害无法正常工作时,值班人员应立即报告办公室负责人并检查设备损坏程度,找出事故原因,及时进行处理或联系设备供应商进行维修,并告知用户暂停相关服务以及预计恢复时间。

  (二)被盗和人为损坏紧急处置措施。校园网中心机房和核心交换节点设备被盗或因人为原因导致损坏时,网络值班人员应立即报告办公室负责人并保护好现场,第一时间收集证据,以备公安部门调查或追究损坏设备的相关责任,同时报告学校保卫部门或公安部门进行后续处理。

  (三)网络基础平台设备自然损坏紧急处置措施。服务器等关键设备因老化等原因自然损坏后,相关负责人员应立即查明原因。如能自行恢复,应立即替换受损部件;如不能自行恢复,应立即与设备提供商联系,请求派人前来维修;如设备一时不能修复,应向校领导汇报,并告知用户受到影响的网络服务。

  (四)停电紧急处置措施。机房发生长时间停电时,应做好应用系统备份工作,使用备用电源保障重要设备和应用系统继续运作,关闭其它设备和系统;通过学校网站通知用户暂停部分服务,提醒用户保存数据,停止网络传输。

  (五)通信故障紧急处置措施。当校内网络出现严重通信故障时,应立即报告校领导并组织排除故障,同时通知网络受到影响的校园网用户。当外连线路出现通信故障时,应及时通知校园网用户,并积极联系网络服务提供商,敦促排除故障。

  (六)校园网信息发布紧急处理措施。当校园网网站、公共资源等信息窗口和平台出现非法言论或不良信息时,网络值班人员应立刻向办公室负责人汇报并进行密切监视。技术人员在接到通知后应立即对非法信息进行日志记录,保留证据后进行清除,并上报办公室备案。

  (七)黑客攻击时的紧急处置措施。当应用系统、信息被篡改或通过应用系统日志和访问记录发现黑客攻击时,首先应将被攻击的系统和设备等从网络中隔离出来,并立即对被破坏系统进行恢复与重建。

  (八)病毒安全紧急处置措施。当发现计算机感染病毒后,应立即将该机从网络隔离,对该设备硬盘进行数据备份,启用杀毒软件对该机进行杀毒处理。如果感染病毒的设备是托管服务器,经办公室负责人同意,立即告知托管单位做好相应的清查工作。

  (九)应用系统遭受破坏性攻击的紧急处置措施。重要的应用系统平时必须存有备份,与应用系统相对应的数据必须有多日备份。一旦系统遭到破坏性攻击,应立即停止运行系统,并向办公室负责人报告,网站维护员立即对软件系统和数据进行恢复。

  其他未列出的突发事件,须先报告办公室负责人,并遵照指示进行应急处置。

  网络应急预案经典 17

  一、总则

  (一)编制目的

  建立健全招远市交通运输系统网络安全事件应急工作机制,提高应对网络安全事件能力,预防和减少网络安全事件造成的损失和危害,维护交通运输安全和秩序。

  (二)编制依据

  《中华人民共和国突发事件应对法》、《中华人民共和国网络安全法》、《国家突发公共事件总体应急预案》、《突发事件应急预案管理办法》和《信息安全技术信息安全事件分类分级指南》(GB/Z 20986-2007)等相关规定。

  (三)适用范围

  本预案所指网络安全突发事件(以下简称突发事件)是指由于人为原因、软硬件缺陷或故障、自然灾害等,对网络或者其中的数据造成危害,对交通运输系统造成负面影响的事件。本预案适用于招远市交通运输系统发生突发事件的预防和应急处置工作。

  (四)事件分类

  根据网络与信息安全突发事件的性质、机理和发生过程,主要分为以下三类:

  1.自然灾害。指地震、台风、雷电、火灾、洪水等引起的网络系统损坏。

  2.事故灾难。指电力中断、网络损坏或是软件、硬件设备故障等引起的网络系统损坏。

  3.人为破坏。指人为破坏网络线路、通信设施,黑客攻击、病毒攻击、恐怖袭击等引起的网络与信息系统损坏,或是利用信息网络进行有组织的大规模的反动宣传、煽动和渗透等破坏活动。

  根据突发事件的故障情况可以分为以下几类:

  1.通道与网络故障;

  2.主机设备、操作系统、中间件和数据库软件故障;

  3.应用停止服务故障;

  4.应用系统数据丢失;

  5.机房电源、空调等环境故障;

  6.大面积病毒爆发、蠕虫、木马程序、有害移动代码等;

  7.非法入侵,或有组织的攻击;

  8.自然灾害或人为外力破坏;

  9.信息发布和服务网站遭受攻击和破坏;

  10.其他原因。

  (五)事件分级

  1.Ⅰ级网络与信息安全突发事件。对服务对象的生产、生活造成特别严重影响,影响服务对象数量超过本单位服务总用户数量90%的;对本单位的管理和信息发布造成特别严重的影响,影响内部用户数超过90%的;出现大面积的有害信息传播,影响范围大,性质恶劣,影响本单位内部用户数超过90%的;涉及国家或单位利益的机密信息通过信息系统泄漏,造成特别重大影响的。

  2.Ⅱ级网络与信息安全突发事件。对服务对象的生产、生活造成严重影响,影响服务对象数量超过本单位服务总用户数量50%,低于90%的;对本单位的管理和信息发布造成影响,影响内部用户数超过50%,低于90%的;出现大面积的有害信息传播,影响范围大,影响各有关单位内用户数超过50%,低于90%的;涉及国家或企业利益的秘密信息通过信息系统泄漏,造成重大影响的。

  3.Ⅲ级网络与信息安全突发事件。对服务对象的生产、生活造成影响,影响用户数量超过本单位服务总用户数量20%,低于50%的;对本单位的管理和信息发布造成影响,影响内部用户数超过30%,低于50%的;出现大面积的有害信息传播,影响范围大,影响各有关单位内用户数超过30%,低于50%的。

  二、责任分工

  (一)组织机构

  成立由局主要负责人任总指挥,分管领导任副总指挥的招远市交通运输系统网络安全应急指挥部(以下简称应急指挥部),负责对我市交通运输系统突发事件应急指挥工作的组织领导。应急指挥部办公室设在交通运输局办公室,负责网络安全日常工作。

  (二)指挥机制应急指挥部主要职责

  1.贯彻落实相关网络安全法规、规定;

  2.研究信息系统重大应急决策和部署;

  3.宣布进入和解除应急状态,决定实施和终止信息系统应急预案;

  4.统一领导各级突发事件的`应急处置工作。

  应急指挥办公室主要职责

  1.监督执行应急领导小组下达的应急指令和各项任务;

  2.掌握应急处理情况,及时向应急指挥部报告应急处置过程中的重大问题;

  3.监督落实应急预案的执行,在应急过程中协调有关科室和事业单位;

  4.对网络安全突发事件的有关信息进行汇总和整理;

  5.组织制定应急工作相关制度、标准、规范和预案,定期组织评估和复核,并监督、检查贯彻执行情况。

  三、响应流程

  (一)预警分级网络安全事件预警等级分为三级:由高到低依次用红色、黄色和蓝色表示,分别对应发生或可能发生Ⅰ、Ⅱ、Ⅲ三级网络安全事件。

  (二)预警监测

  机关各科室、局属各事业单位按照“谁主管谁负责、谁运行谁负责”的要求,组织对本单位运行的网络系统开展网络安全监测工作。

  (三)预警研判和发布

  各有关单位组织对网络安全进行研判,认为需要立即采取防范措施的,应当及时通知有关部门和单位,对可能发生重大及以上网络安全事件的信息及时向应急办报告。各省(区、市)、各部门可根据监测研判情况,发布本地区、本行业的橙色及以下预警。

  应急办组织研判,确定和发布红色预警和涉及多省(区、市)、多部门、多行业的预警。

  预警信息包括事件的类别、预警级别、起始时间、可能影响范围、警示事项、应采取的措施和时限要求、发布机关等。

  (四)预警响应

  Ⅰ级预警响应。应急办组织预警响应工作,联系局领导和有关单位,组织对事态发展情况进行跟踪研判,研究制定防范措施和应急工作方案,协调组织资源调度和部门联动的各项准备工作。应急指挥部实行24小时值班,相关人员保持通信联络畅通。加强网络安全事件监测和事态发展信息搜集工作,组织指导应急支撑队伍、各有关单位开展应急处置或准备、风险评估和控制工作,重要情况报市委、市政府办公室。

  Ⅱ级预警响应。启动相应应急预案,组织开展预警响应工作,做好风险评估、应急准备和风险控制工作。各有关单位及时将事态发展情况报应急办。

  Ⅲ级预警响应。启动相应应急预案,指导组织开展预警响应。

  (五)响应结束

  在同时满足下列条件下,应急指挥部可决定宣布解除应急状态:

  1.各种网络安全突发事件已得到有效控制,情况趋缓。

  2.网络安全突发事件处理已经结束,设备、系统已经恢复运行。

  3.上级应急部门发布的解除应急响应状态的指令。

  4.事件相关单位向应急指挥办公室报告应急处理已经结束,恢复正常生产工作秩序。

  四、临时处置权限

  (一)发生网络与信息安全突发事件后,事件发生单位立即启动应急预案,本着尽量减少损失的原则,将应急事件尽快隔离,在不影响正常生产、经营、管理秩序的情况下,保护现场。

  (二)应急指挥部接到网络与信息安全突发事件的应急报告后,根据事件情况,立即启动网络安全突发事件应急预案。

  (三)应急指挥部接到I级和II级网络与信息安全突发事件报告后,根据事件的性质和影响向市政府应急领导小组报告,对需要上级归口管理部门和市政府有关部门应急支持的事件,由应急领导小组开展应急协调。

  五、应急支撑队伍

  (一)人员保障

  加强网络安全突发事件应急技术支持队伍的建设,组建由年轻化、知识化、信息化年轻干部队伍组成的应急支撑队伍,不断提高人员的业务素质、技术水平和应急处置能力。

  (二)设备保障

  应急行动所需的物资器材予以充分保障,以确保应急预案落到实处。坚持对应急设备器材进行定期维护保养,保证完好率达到95%以上,所需的物资应坚持定期补充和更换,始终保持其有效性。

  (三)运行保障

  1.正常运行中要加强对系统运行情况的监视,要做好软、硬件等可能出现的异常情况的预控,及时发现异常情况;

  2.各单位负责本单位计算机设备的运行工作,出现异常和故障及时向办公室反映;

  3.值班人员应加强对网络各系统巡视,记录完整,对异常情况正确判断,及时联系专业技术人员进行故障排除。

  (四)资金保障

  各有关单位应保障应急培训、演练、添置应急装备物资等所需经费。

  六、事件评估

  (一)后期观察

  1.I级网络安全突发事件应急处理结束后应密切关注、监测系统2周,确认无异常现象。

  2.II级网络安全突发事件应急处理结束后应密切关注、监测系统1周,确认无异常现象。

  3.III级网络安全突发事件应急处理结束后应密切关注、监测系统2天,确认无异常现象。

  (二)调查与评估

  1.网络安全突发事件应急处理结束后,影响到服务对象利益和国家安全的事件,按照各级政府及部门的要求配合进行事件调查。

  2.网络安全突发事件应急处理结束后,对按照相关规定要求需要成立调查组的事件,由负责人组织成立调查组,对事件产生的原因、影响进行调查和评估,对责任进行认定,提出整改建议。

  3.网络安全突发事件应急处理结束后,按照相关规定由各有关单位自行组织调查的,各单位对事件产生的原因进行调查,对产生的影响进行评估,对责任进行认定,提出整改措施。调查报告上报应急指挥办公室。

  (三)改进措施

  1.网络安全突发事件应急处理结束后,相关单位应组织研究事件发生的原因和特点、分析事件发展过程,总结应急处理过程中的经验和教训,进行应急处置知识积累,进一步补充、完善和修订相关应急预案。

  2.网络安全突发事件应急处理结束后,相关单位应结合运行过程中的异常和事件,综合分析信息系统中存在的关键点和薄弱点,提出该类事件的整改措施,制定整改实施方案并予以落实,整改措施和方案报应急指挥办公室备案。

  七、监督管理

  (一)采取多种形式,有计划地开展网络安全突发公共事件应急和处置的宣传教育活动,加强全体干部职工和从业人员安全防范意识的宣传普及,提高防范意识和应急处置能力。

  (二)加强对网络安全等方面的知识培训,提高防范意识及技能,指定专人负责安全技术工作,并将网络安全突发公共事件的应急管理、工作流程等列为培训内容,增强应急处置工作的组织能力。

  (三)通过演练,发现应急工作体系和工作机制存在的问题,不断完善应急预案,提高应急处置能力。

  (四)各有关的我要认真贯彻落实预案的各项要求与任务,建立监督检查和奖惩机制。应急办将不定期进行检查,对各项制度、计划、方案、人员、物资等进行实地验证,并以演练的评定结果作为是否有效落实预案的依据。

  八、附则

  (一)本预案由市交通运输局办公室制定,办公室根据实际情况,及时修订本预案。

  (二)本预案由市交通运输局办公室负责解释。

  (三)本预案自发布之日起实施。

  网络应急预案经典 18

  基层人民银行担负着贯彻执行货币信贷政策、维护区域金融稳定、提供金融服务的重要职责,与社会公众、企事业单位、金融部门、地方政府联系密切,成为网络议论焦点的可能性较大,发生网络舆情突发事件的风险较高。做好基层人民银行网络舆情突发事件应对工作,直接关系中央银行的形象、权威和公信力,有针对性地加强基层人民银行网络舆情应对工作意义重大。

  一、正确认识网络舆情的重要性

  网络舆情是由于各种事件的刺激而产生,通过互联网传播的对该事件的所有认知、态度、情感和行为倾向的集合。在实际工作中,正确认识网络舆情是不断提升基层人民银行网络舆情引导水平,实现科学民主决策和高效履职的重要前提和基础。

  (一)网络舆情具有信息传递功能

  当前,网络平台已经成为上下沟通的快捷通道。在下情上达方面,广大公众可以通过网络参与相关事件的评论和讨论,真实、充分地表达自己的意愿和看法,反映人民银行工作中存在的问题。在上情下达方面,公众可以通过网络全面了解人民银行金融宏观调控政策意图、金融服务内容等。网络已经成为公众表达诉求、建言献策、沟通交流的重要渠道,也成为人民银行获取信息的重要途径。网络媒体能够综合反映各类媒体和来自基层的各种信息,通过梳理分析这些意见和建议,可以为基层人民银行科学决策提供依据。

  (二)网络舆情具有监督功能

  随着网络媒体的兴起,监督和被监督的关系从来没有像网络舆情这样突出。网络舆情在交互碰撞形成之后,会在很短的时间掀起轩然大波,形成很强的社会舆论场,甚至影响决策。近年来,与人民银行有关的网络舆情,几乎都在网络媒体上引起了强烈反响和激烈辩论,形成了若干规模较大、力度较强的网络舆情,对于人民银行履职有一定影响,也督促人民银行进一步加强和改进相关工作。可以说,网络监督是一种反应快、影响大、参与面广的监督方式。

  (三)网络舆情具有宣传引导功能

  在信息化条件下,互联网已成为覆盖面广、快捷高效、影响巨大的大众传媒,对社会舆论态势和走向产生着越来越强大的影响,同时也是强大的舆论宣传新阵地,为人民银行履职的宣传提供了广阔空间,可以通过正面引导网络舆情,让人民银行工作得到更多理解和支持。反之,如果引导不力或不当,可能会通过网络的放大效应,使局部问题扩大为全局问题,使一般问题演变成重大问题,使个人的偏激言论扩散为非理性的社会情绪,直接损害人民银行形象。

  二、舆情突发事件特征分析

  网络舆情突发事件是通过网络舆情的传播进而在现实中触发的突发事件,即网络舆情在先、突发事件在后,是由于网络舆情的爆发与失控而导致的。网络舆情突发事件作为一种非常规突发事件,具有以下特点:

  (一)发生发展具有明显的生命周期性

  网络舆情突发事件从其萌发走向消亡的过程可以分为五个阶段:一是潜伏期,网络舆情突发事件的致因业已存在,但因为缺乏强力触发而暂未显化为突发事件。二是萌动期,网络舆情突发事件已现端倪,网络关注度呈现波动状态,一些具有代表性的舆论开始显现。三是加速期,关注度急速提高,网络能量快速集聚,意见领袖出现,热度大幅增加,推动突发事件迅速发展,影响面也快速扩大。四是成熟期,网络舆情主导意见已形成,关注人数相对稳定,热度处于平衡,突发事件的蔓延减缓。五是衰退期,网络舆情突发事件的关注度随着致因的逐渐消除,以及网民新鲜感的减弱缓慢降低,从而网络能量下降,突发事件逐步解决,社会关注度下降。

  (二)传播速度快、影响范围广

  近年来,我国信息化建设稳步推进,网民人数不断增加。据中国互联网络信息中心统计,截至2012年底,我国网民规模达564亿,互联网普及率为42%。网络媒介被公认为是继报纸、广播、电视之后的“第四媒体”,成为反映社会舆情的主要载体之一。相比报纸、广播、电视,网络传播具有即时性,传播者可以随事件的发生、发展在互联网上跟踪最新的消息,广泛传播。一旦成为互联网上的热门话题,往往能够在短时间内形成巨大的网络舆论场,吸引为数众多的网民参与其中,并可能转化为社会舆论,在整个社会范围内产生巨大影响。

  (三)参与主体互动性和开放性强

  网络比任何一种媒体都更开放、互动、及时,为公众提供了表达利益诉求的平台,每个网民都可能成为信息渠道,都可能成为意见表达的主体。无论是在人流穿梭的门户网站,还是在人以群分的专业讨论组,都可以自由信息,都可以对社会热点和事件进行自由评论。

  (四)网络舆情存在偏差性

  网络舆情是社情民意中最活跃、最尖锐的一部分,但网络舆情还不能等同于全民立场。随着互联网的普及,中国网民有了空前的话语权,可以较为自由地表达自己的观点与感受。但由于发言者身份隐蔽,网络空间缺少规则限制和有效监管,法律道德约束较弱,如果网民缺乏自律,就会导致某些不负责任的言论。有些网站出于商业目的,片面追求点击率,刻意将未经证实的消息置于显著地位,从而加快了假消息的传播速度和负面效应的扩散。

  三、基层人民银行应对网络舆情突发事件现状

  近年来,基层人民银行应急管理工作取得了显著成效。但由于网络传播是新事物,网络舆情突发事件应对更是一个全新的课题,基层人民银行缺乏足够的经验和方法,在许多方面还存在一些不容忽视的.问题,值得我们进行深层次的思考。

  (一)思想理念存在偏差

  当前网络舆情突发事件固然与经济体制转轨、社会结构变迁、利益格局挑战等客观因素有关,但更多的是因对预防和处置网络舆情的重要性认知不足等主观因素所致。相对网络的快速发展,部分基层人民银行缺乏对网络舆情的了解,对网络舆情变化和网络舆论热点关注不够。因为第一时间认知的缺位,为不实信息在网络上散布提供了充分的时间,使应对工作陷入被动。

  (二)应对力量相对薄弱

  基层人民银行在人员偏少、办公经费紧张的情况下,短期内不太可能设立专门机构、招募专业人员应对网络舆情突发事件。面对互联网海量信息和巨大的舆论压力,基层人民银行在网络舆论突发事件中的应对力量不足。

  (三)应急机制相对滞后

  目前,基层人民银行网络舆情突发事件应急机制建设还处于相对滞后的状态。在预警方面,有的单位对信息收集研判工作重视不够,情报信息网络系统建设进展缓慢。在事前防范方面,有的单位责任意识淡薄,调处矛盾不坚决、不彻底,致使小事拖大。在善后处置方面,有的单位忽视及时有效的矛盾排查和回访。

  (四)应急预案建设有待加强

  近年来,基层人民银行高度重视现实生活中的突发事件应对,及时制定、更新有关应急预案,但是对虚拟世界的网络舆情突发事件的处置应对,缺乏前瞻性和预见性,相应的应急预案准备较少,面对网络舆情突发事件不知如何下手,难以有效控制事态发展,不能及时消除负面影响。对已经制定的应急预案在内容细化、培训和演练方面做得不够。由于网络舆情突发事件实战演练难度较大,制定了应急预案的基层人民银行很少组织开展有关应急演练,造成应急人员对处置流程不够熟悉。

  四、提高基层人民银行应对网络舆情突发事件能力的对策

  (一)提高思想认识

  要全面认识网络舆情突发事件的特点及内在规律,深入理解网络舆情突发事件应对工作的重要性。要把网络舆情突发事件纳入突发事件应对管理范畴,明晰角色定位和职责所在,高度重视网络舆情工作。要进一步拓宽党群、政群、干群沟通渠道,组织好、开展好领导干部定期接访活动,使群众话有处说、理有处讲,反映的问题能得到公正解决,做到上情下达、下情上达。要全面推行党务公开、政务公开,增加公共管理透明度,提高民主管理和民主监督水平,不断凝聚民心。

  (二)加强应对力量建设

  一是加强领导干部培训,提高科学应对能力。领导干部要熟悉有关法规和网络舆情突发事件应对预案,掌握基本要求、方法和必要的技能技巧,避免出现面对复杂局面惊慌失措。二是注重经验总结积累,提升职能部门应对网络舆情突发事件的能力。通过解析典型案例,分析网络舆情突发事件处置过程中的得与失,积累相关工作经验。三是加强信息技术在网络舆情引导和控制中的作用。基层人民银行可结合本地实际,整合科技人力资源,研究开发网络舆情分析软件,为有效处置和应对突发事件争取时间。

  (三)加强应急机制建设

  一是建立健全网络舆情预警机制。预警是网络舆情突发事件管理的重要组成部分和第一道防线,是防范网络不良舆情快速扩散的基础。要积极构建科学的网络舆情突发事件预警机制和监测指标体系,及时对网络舆情的现状和变化作出分析判断并对可能的发展做出评价,同时建立必要的组织和制度体系以支持预警机制的运行。二是建立健全网络舆情协调处置机制。坚持属地管理、分级负责的原则,加强人民银行各级行之间以及与政府职能部门之间的联系,多方联动,形成合力,及时有效应对网络舆情突发事件。三是建立健全善后处理机制。充分重视舆论导向的作用,加强与网络媒体的沟通,与地方传统媒体保持良好的互动关系,及时对事件给予积极客观报道,放大正面舆论。

  (四)建立健全网络舆情突发事件应急预案

  实践经验表明,应急预案是突发事件处置的行动指针,是及时、有序、高效开展突发事件应对工作的重要基础,好的预案能够保证危机发生时有条不紊,获得最大程度的主动权。基层人民银行要结合当地实际,制定详细周密的网络舆情突发事件的应急预案,并注意吸取专家意见和建议。要加强应急预案的演练工作,及时修订更新预案内容,提高预案的科学性、针对性和可操作性。

  网络应急预案经典 19

  一、总则

  (一)编制目的

  为快速、准确地了解社会公众关切的安全生产类、自然灾害类等突发事件和综合防灾减灾救灾工作问题,有针对性地发布真实、权威信息,及时回应、解答互联网上与应急管理有关的言论、热点和疑虑,积极稳妥化解舆论危机,有效预防、减少和消除突发网络造成的负面影响,维护应急管理部门的公信力和社会形象,切实提升应对网络新媒体的能力,依据有关法律法规,制定本预案。

  (二)适用范围

  本预案适用于处置网络上出现的关于全县应急管理系统各种类型突发公共事件的新闻报道或微信、微博、论坛、贴吧转帖,可能对应急管理系统产生重大影响的信息,或对应急管理系统正常工作秩序可能产生重大影响的相关信息等突发网络舆论情况应对处置工作。

  (三)基本原则

  按照“积极发展,加强管理,趋利避害,为我所用”的方针,强化事件的权威报道和快速反应能力,做好网上热点敏感问题、突发事件的处理和舆论引导工作,争取第一时间准确发布权威信息,有效引导网上舆论。

  二、组织领导和分工

  1、加强网络舆情管控的组织领导,成立由局主要领导任组长,其余班子成员任副组长,局机关各股室、直属事业单位负责人为成员的网络舆情应急处置领导小组,在局党组的统一领导下开展工作。

  组长:xx(党组书记、局长)

  常务副组长:xx(党组成员、副局长)

  副组长:xx

  成员:xx

  2、领导小组下设办公室,挂靠局办公室,负责牵头承办相关日常工作。局办公室主任兼局网络舆情应急处置领导小组办公室主任,成员由局各股室负责人、办公室全体人员组成。由xx担任信息员,负责收集分析梳理我局有可能成为网上舆论热点、敏感的话题,及时监控网上与我局相关的舆情,及时报相关领导做好应对处置,并向县委网信办报送舆情。各职能科室安排一名工作人员担任涉及本职能工作领域的网络舆情监控员,及时向局信息员报送有关情况。xx为网评员,及时回应网络评论,有针对性地解疑释惑、澄清事实真相、最大限度压缩不良信息传播空间、引导主流舆论。

  三、舆情响应程序

  舆情应急,应坚持以正面导向为主,把握主动权,增强事件处理透明度,以疏代堵,具体程序为:

  第一步:发现舆情。舆情监控员通过主流搜索引擎不间断搜索相关信息,通过判断,筛选出相关舆情,记录其出处并分类(特别重大网络舆情、重大或较大网络舆情、一般网络舆情、影响较小的网络舆情),通过分类选择特重大网络舆情和重大网络舆情先报、早报,尽可能减少不良的影响。

  第二步:监测舆情。此项工作贯穿整个舆情应对处置工作,发现舆情后承办股室监控员要时刻监测舆情发展动向,直至舆情平息为止。在监测过程中发现舆情恶化、影响面扩大等不良发展趋势时要及时上报局网络舆情应急处置领导小组,以便及时有效处置。

  第三步:快报事实。发现舆情后,舆情监控员要第一时间(半小时内)上报局网络舆情应急处置领导小组。重大网络舆情要上报县委办、县政府办、县委网信办。舆情上报要真实、客观,以保证会商措施更具针对性、适用性和处理有效性。

  第四步:正面回复。新闻发言人在舆情发生后12小时内根据通稿,通过媒体渠道进行正面回复。领导小组办公室会同承办股室根据通稿撰写网络评论文章对舆情正面回复,回复评论文章要做到具有针对性、有效性和预见性。

  第五步:跟踪引导。对舆情回复后,网评员要时刻留意舆情发展动向,发现对回复提出疑问或者质疑的.跟帖后,要及时、细心地加以引导,如自己对疑问或者质疑不能正确引导或者不知如何引导时,要及时上报。上报后,经局网络舆情应急处置领导小组会商后拿出合理方案加以回复,直至舆情缓退、平息。

  四、分级响应

  (一)特别重大网络舆情

  指国内网民对该舆情关注度极高,媒体高度关注,传播速度非常快,影响扩大到了整个社会,舆情即将化为行为舆论。根据需要,经应急处置领导小组组长向县委、县政府请示,在县委、县政府领导下,应急处置领导小组具体负责开展应急工作。

  (二)重大或较大网络舆情

  指国内网民对该舆情关注度高,媒体开始关注,传播速度快,影响扩散到了很大范围,舆情有转化为行为舆论的可能。由应急处置领导小组领导上报县政府分管领导、县委网信办,会同相关部门开展应急工作。

  (三)一般网络舆情

  国内网民对该舆情关注度较高,传播速度中等,舆情影响局限在一定范围内,没有转化为行为舆论的可能。由应急处置领导小组直接领导、领导小组办公室具体负责,会同相关股室开展应急工作,同时报告县委网信办备案。

  (四)影响较小的网络舆情

  国内网民对该舆情关注度低,传播速度慢,舆情影响局限在较小范围内,没有转化为行为舆论的可能。经应急处置领导小组办公室请示,由小组办公室会同相关股室开展应急工作。

  五、工作机制

  (一)网络舆情监测

  1、日常监测。将网络舆情监测作为一项日常工作不断进行,随时掌握网络舆论的导向、特点和趋势。实时搜集应急工作相关信息,通过分析预判其对应急管理工作的潜在影响和风险,确定舆情的等级和影响程度,筛选出相关舆情并按一般网络舆情、较大网络舆情、重大网络舆情、特别重大网络舆情分类报送和处置。

  2、突发事件监测。当发生群体性突发事件时,组织职能股室监控员对网络舆情进行24小时不间断监控。加强与县委网信办、县公安网安办等部门对接,及时、全面掌握与该事件密切相关的各种信息,给决策者在较短时间内做出正确决策提供有力支撑。

  (二)网络舆情预警

  1、制定危机预警方案,针对应急管理系统各种类型危机事件,制定比较详尽的判断标准和预警方案,以做到有所准备,一旦危机出现便有章可循、对症下药。

  2、密切关注事态发展,保持对事态的第一时间获知权,加强监测力度。

  3、及时传递和沟通信息,即与舆论危机涉及的政府相关部门保持紧密沟通,并建立和运用这种信息沟通机制。

  (三)网络舆情应对

  1、针对网上出现虚假不实报道,由应急处置领导小组及相关股室及时采取措施,与刊登不实消息的相关网络媒体进行沟通,积极主动消除不利消息。

  2、针对突发事件产生的网络舆情,及时汇集、整理、分析,及时与相关股室会商解决对策,及时做好与相关网络媒体沟通工作,在第一时间内发出官方声音,有效引导舆论,最大限度缩小突发事件产生的不良影响。

  3、根据网络舆情反映事件的程度,必要时及时组织新闻发布会,由引导应急处置领导小组领导上报县委、县政府指定专人对外发布权威消息,向公众澄清事实,积极加强正面引导,消除不利影响。

  网络应急预案经典 20

  为了进一步提高我校网络舆情应急处置水平,有效应对和快速化解网上舆论危机,支持积极向上的主流舆论占领各种网络信息传播载体,形成学校网络舆情预警防范和监测引导机制,根据《全国人民代表大会常务委员会关于维护互联网安全的决定》、严格贯彻落实呼伦贝尔市教育党工委《关于加强全市教育系统意识形态工作的指导意见》、《关于加强和改进互联网管理工作的意见》结合我校工作实际,特制定本预案。

  一、适用范围

  本预案适用于处置网络上出现的对学校社会声誉、教学秩序、事业发展有重大影响的信息,或对学校师生生活、工作、学习产生重大影响的相关信息等突发网络舆论情况。

  二、工作原则

  1.统一领导原则。将重大网络舆情应对处置工作纳入全校应急工作统筹安排,成立专门领导小组加强组织协调。

  2.预防为主原则。学校所有教师应做好网络舆情突发的预防工作。

  3.协同一致原则。班主任应充分发挥职能作用,密切配合,协同一致,处置好网络舆情突发事件。

  三、组织机构和保障

  重大网络舆情发生后,应立即成立校网络舆情应急工作领导小组。

  网络应急舆情处置工作领导小组组成:

  组长:xxx

  副组长:xx

  成员:各室负责人、各班班主任

  四、处置程序及办法

  (一)研判预警。学校教导处对本校可能引发重大网络舆情的突发事件、热点敏感问题,要及时搜集掌握有关真实信息,做好应对处置准备,增强工作前瞻性和时效性。

  (二)快速反应。学校教导处发现重大网络舆情后,要按照快速、畅通原则和逐级报告、双重报告等要求,及时将情况报告学校网络应急舆情处置工作领导小组。同时立即启动应急预案,组建专门工作组,召开碰头会,制定并落实应急处置措施,快速及时的将事情原由、事实真相、事件处置情况等组织成汇报材料,如有必要,需将材料上报上级主管部门,及时沟通有关情况。

  (三)分类处置。面对网络媒体出现的突发重大网络舆情,按照信息内容的.不同,在严格执行保密法律法规、新闻宣传纪律等规定的基础上,需按以下不同办法分类处置:

  1.属询问、置疑、诉求类的,安排学校相关人依法依规进行办理、提出答复意见,经学校主要领导和学校网络信息保护工作领导小组审定后统一回复;能当即回复的要当即回复,需要一段时间办理后才能回复的,要在当日回复处理意见并告知回复处理结果具体时日。

  2.属对学校某一突发事件或社会热点、敏感问题恶意传播或炒作类的,要依法告知事实真相或事件处置情况;对于造成重大负面影响或严重损失及告知事实真相、事件处置情况后仍继续恶意传播或炒作的,请执法部门依纪依法查处。

  3.属捏造、歪曲或夸大事实,恶意攻击、诽谤,煽动闹事或涉嫌网上违法犯罪活动类的,要依法澄清事实真相,如属于学校内部人员,以说服教育为主,情节恶劣者按学校相关校规校纪给予处罚,如属于校外人员请执纪执法部门依纪依法查处。

  4.属对推动学校改革、发展、稳定工作有积极意义类的,要积极采纳建议并按要求予以回复。

  (四)动态跟踪。学校要落实专人对突发重大舆情及处置后的事态实行动态跟踪,适时采取应对处置措施,坚决防止网络舆情危机发生。

  (五)总结评估。在网络舆情被消除或趋于平稳后,学校网络应急舆情处置工作领导小组要根据舆情的发生、传播和处置情况及时进行总结、梳理、反思,不断健全完善工作机制,提高应对网络媒体的能力。

  五、后续工作

  (一)善后处置

  学校综合治理领导小组指导做好突发事件的善后工作,尽快恢复正常的教育教学秩序,尽可能地减少损失和影响。

  (二)总结分析

  学校综合治理领导小组会同参与处置的相关人对突发事件处置工作进行全面总结,吸取经验教训,进一步修订和完善预案。

  对玩忽职守、造成严重损失的,要报公安机关依法给予责任人行政处分,违反法律的,依法追究法律责任。