当前位置: 首页 >> 其他信息 >> 重大突发处理 >> 正文

校园网重大突发事件和计算机犯罪工作预案

发布者: [发表时间]:2018-09-30

为了促进我校网络的健康发展,更好地发挥网络在教学、科研、管理、宣传和思想政治教育中的积极作用,规范我校网站的开办、运行、管理行为,依据国家《互联网信息服务管理办法》、《互联网站从事登载新闻业务管理暂行规定》、《互联网电子公告服务管理规定》和《教育部关于加强高等学校思想政治教育进网络工作的若干意见》,制定本预案。

一、指导思想

以江泽民同志“三个代表”重要思想为指针,紧紧围绕着维护学院稳定这一政治任务,在学院党委、行政的统一领导下,建立责任明确、统一协调、快速反应、处置有力的工作机制,切实预防和减少计算机犯罪以及有害信息突发事件的发生。

二、组织领导

成立学院校园网信息安全管理领导小组。院分管领导任组长,教务处领导、现代教育中心、设备科、纪检监察室、人事处、保卫科领导为组员,领导小组的主要任务是,加强对校园网信息安全工作的领导、督促、检查,研究和采取有力措施防范和处置校园网有害信息和计算机犯罪等突发事件。

三、职责分工

在校园网信息安全管理领导小组的领导和统一协调下,按照“谁主管谁负责”的原则做好有害信息和计算机犯罪等突发事件的预防和处置工作。

1、充分认识到计算机犯罪和校园网重大突发事件以及敏感时期应急处置工作的重要性,增强政治意识,确保校园的稳定。

2、校园网网络设备和信息安全管理要做到专人负责,实行定人、定设备,分工明确,责任到人,具体分工见附件一。全体职工要增强责任意识,加强日常管理和维护,注意监控设备及服务器的运行情况,定期检测。在敏感时期,所有人员要确保24小时能够通过电话与院有关领导以及中心领导保持热线联系。

3、在校内外敏感时期,网络中心要周密安排网络主机房值班工作,确保做到联络畅通,反应迅速,遇到问题处理及时并向领导报告。

4、值班人员要认真做好值班记录(见附件二),不得擅自离岗,如有特殊情况,应向中心领导请假,并安排好替岗人员。

四、技术处理规程:

在敏感时期,每个教职工要对所分工的设备及服务器加强检测,值班人员要注意监控设备及服务器的运行情况。如遇到重大突发事件作如下应急处理。

1、BBS:

(1)、如发现有个别不良信息,以具有管理员级别的帐号进入,删除。

(2)、如BBS服务器受到恶意攻击,立即关闭。即以SSH方式以root帐号登录,运行killall bbsd命令。

2、WWW:

(1)、如学校主页主服务器(211.70.72.18)受到恶意攻击,立即拔掉该机后面的网线。

(2)、如部分二级网站服务器(192.168.0.22)受到恶意攻击,立即拔掉该机后面的网线或关闭服务器。

(3)、如校园新闻及课件点播服务器(192.168.16.10)受到恶意攻击,立即拔掉该机后面的网线或关闭服务器。

3、MAIL:

如邮件服务器(211.70.72.60)受到恶意攻击,立即拔掉该机后面的网线。

4、整个网络:

如整个网络受到恶意攻击,则关闭6509主交换机。

以上任何一种情况发生后,在立即采取措施的同时,向主管院长和现代教育中心领导报告,并作好详细记录。

5、完善制度,加强宣传引导

在逐步完善规章制度的同时,我们还加强平时的管理工作,采取定期检查与抽查相结合的方式,与公安部门配合,进行校园网信息安全工作检查,在学校中组织开展互联网安全和文明上网的宣传工作,引导学生开展健康、文明的网上活动。对网站安全管理制度和技术防范措施不落实的校园二级网站,在完成整改之前暂时关闭

五、案件查处

在校园网络运行中发现有违反国家法律法规行为、危及危害计算机信息系统安全、散布有害信息,构成违法案件和造成安全事故情况时,应及时向“校园网安全管理领导小组”负责人汇报,如案件重大,在向组长报告后,在最短时间内向市公安局网监处报告,同时通知领导小组成员并组织专业技术人员和安全管理人员对现场和设案嫌疑人实施有效保护和监控。便于及时调查、取证、查处。填报相关表格上报上级主管部门。

六、技术制约

凡是上网人员,都能通过防火墙记录在日志里,日志的保留时间为3个月。关闭一些反动、不健康的网站,保障校园网文化的干净。

在邮件系统这一方面,安装第三方插件,能起到过滤关键字的作用,一些反动、邪教组织如果想利用校园网邮件系统散布信息,将被该软件过滤掉。同时该软件可以记录下其IP地址,以供分析、调查使用。