• 圖書館信息網絡安全事件應急處置預案

    發布時間:2013-09-04瀏覽次數:772

    隨著進入網絡空間時代,網絡犯罪已成為當今社會犯罪形態的一種重要形式,圖書館網站作為校園網一個重要節點,在圖書館內網服務器上存放著大量學術文獻數據庫和館藏文獻信息,網絡訪問量大,一旦在圖書館網上出現網絡安全事件或有害信息,將會嚴重損害學校聲譽,甚至對學校的安定和發展產生不利影響。為及時處置圖書館信息網絡安全事件,保障圖書館網絡作用的正常發揮,預防網絡攻擊與系統侵入、預防校內外犯罪分子撰寫或轉貼以反動言論及淫穢圖像為代表的非法有害信息,特制定本預案。

    一、信息網絡安全事件定義

    1.圖書館網站主頁被惡意改、交互式欄目里發表反政府、分裂國家和色情內容的信息及損害國家、學校聲譽的謠言。

    2.圖書館網絡應用系統(包括數據庫系統、館藏書目文獻系統、圖書館辦公系統、圖書館用戶系統)被非法入侵,應用系統上的數據被非法拷貝、修改、刪除。

    3.在網站上發布的內容違反國家的法律法規、侵犯知識版權,已經造成嚴重后果。

    二、網絡安全事件應急處理機構

    1.設立圖書館互聯網信息安全工作領導小組,負責指揮處理信息網絡安全事件和應急處置工作。

    2.領導機構成員;

    組長:江向東 余深冬

    副組長:阮延生

    組員:劉思得 鮑智明 鄭金帆 陳晉 隆毅 謝福明 林林

    三、網絡安全事件處置

    網絡安全事件一旦發生后,應保證以下措施的實施:

    1.值班員必須在安全事件發現后立即響應,第一時間到達現場,將出現安全事件的設備隔離、斷網,將現場情況上報相關領導。

    2.注意現場、系統日志相關線索的保護,并判斷故障類型,及時向圖書館互聯網信息安全工作領導小組報告。

    3.值班員必須盡快判斷故障類型,分為一般性安全事件、嚴重安全事件、重大安全事件三個級別。

    1)對于一般性安全事件,例如一般性病毒、非入侵性質故障等,影響范圍不大的,值班人員對安全事件進行記錄、分析并采取相應的預防措施后,方可再次聯網。

    2)對于嚴重安全事件,例如黑客性質的病毒、新的不知名病毒入侵現象等影響范圍尚未擴大但故障性質無法判斷清楚時,圖書館互聯網信息安全工作領導小組負責人必須在接到值班員的報告后及時趕到現場,保存、分析日志文件等有關線索,判斷故障類型、事故的影響面,采取相應補救措施,決定是否再次聯網。

    3)對于重大安全事件,例如:圖書館網站主頁被惡意改、交互式欄目里發表反政府、分裂國家和色情內容的信息及損害國家、學校聲譽的謠言;病毒大面積感染、黑客入侵無法阻止或已經造成不良后果、系統的安全漏洞被多次利用等影響面大的事件,圖書館互聯網信息安全工作領導小組須在接到值班員的報告后立即向校網絡安全領導小組負責人匯報并趕到現場,保存、分析日志文件等線索,判斷故障類型、故障影響面,追蹤故障源,采取措施消除影響,并為協助公安機關調查、取證作準備。

    聯系電話:倉山校區館: 8348547183465067

    旗山校區館: 2286771222867713

     

    黑杰克玩法