网络信息中心

  • 联系我们
  • 报修电话:4198213/4198214
  • 报修QQ:225082613
  • 办公地点:老图书馆三楼
中心制度
当前位置: 首页>>中心制度>>正文
网络安全事件应急预案
2021-04-07 09:54  

为建立学校网络信息安全事件应急响应工作机制,有效预防并科学应对网络信息安全突发事件,确保校园网络与信息系统正常运行,根据《中华人民共和国网络安全法》、《教育系统网络与信息安全类突发公共事件应急预案》、《信息技术安全事件报告与处理流程》等国家和教育行业有关法律法规,结合学校工作实际,特制定本预案。

一、发现学校主站或学校其他应用系统上出现不良信息(或者被黑客攻击修改了网页)后,立刻切断数据中心核心交换机与校园网业务核心交换机之间的网络连接,确保物理隔绝,即刻向中心领导进行汇报,立即通知网络管理员进行恢复。

网络管理员须完全隔离出现不良信息的目录,使其不能再被访问。

网络管理员须删除不良信息,并清查整个网站所有内容,确保没有任何不良信息,重新连接数据中心核心交换机与校园网业务核心交换机网络连接,并测试网站运行。

二、发现网络恶意攻击,首先立刻阻断教育网络和运营商网络并向中心领导汇报,确定该攻击来自校内还是校外;受攻击的设备有哪些;影响范围有多大。并迅速推断出此次攻击的最坏结果,判断是否需要紧急切断校园网业务核心交换机与数据中心的网络连接,以保护重要数据及信息;

1.如果攻击来自校外,立刻从防火墙中查出对方IP地址并过滤,同时对防火墙设置对此类攻击的过滤,并视情况严重程度决定是否报警。

2.如果攻击来自校内,立刻确定攻击源,查出该攻击出自哪台交换机,出自哪台电脑,出自哪位教师或学生。接着立刻通知学校保卫处,并与保卫处相关负责人员赶到现场,关闭该计算机网络连接,并立刻对该计算机进行分析处理,确定攻击出于无意、有意还是被利用。暂时扣留该电脑。

三、校园网出口设备受到DDOS攻击和DNS泛洪等攻击时,网络管理员应立刻切断公网与校园网出口设备的网络连接,保护重要数据及信息。

四、发生通信线路中断、流量异常等故障后,发现状况的员工或部门领导应及时通知网络管理员。网络管理员了解情况后,迅速组织检测故障区域,并作相关故障处理,逐步恢复故障区与服务器的网络联接,恢复通信网络,保证正常运转。

在以上过程中,从事故一发生到处理事件的整个过程,必须保持向学校网络安全与信息化工作领导小组组长汇报、解释此次事故的发生情况、发生原因、处理过程,按照上级指示调整工作流程。

网络信息中心

2015年10月12日

关闭窗口