為加強(qiáng)網(wǎng)絡(luò)與信息安全保障工作,確?!皟蓵?huì)”的順利召開,防止部分不法分子利用網(wǎng)絡(luò)信息進(jìn)行煽動(dòng)和破壞活動(dòng),以及要針對有組織的網(wǎng)上大規(guī)?!昂诳汀迸c病毒攻擊保持高度警惕,消除麻痹大意和僥幸思想,深入開展互聯(lián)網(wǎng)有害信息的清理整治,組織實(shí)施我院校園網(wǎng)有害信息的安全防范及應(yīng)急處置工作,確保校園網(wǎng)絡(luò)信息安全。
針對網(wǎng)絡(luò)的特殊性,做到網(wǎng)絡(luò)與信息安全保障工作,主要從以下幾個(gè)方面入手:
一、認(rèn)真落實(shí)網(wǎng)絡(luò)與安全管理責(zé)任
充分認(rèn)識信息安全保障工作的重要性,嚴(yán)密防范重大信息安全事故的發(fā)生,確保網(wǎng)絡(luò)與信息安全。加強(qiáng)網(wǎng)絡(luò)與信息安全保障工作的開展,認(rèn)真開展網(wǎng)絡(luò)安全隱患排查工作并及時(shí)整改,以防攻擊、防病毒、防篡改、防竊密為重點(diǎn),進(jìn)一步加強(qiáng)和落實(shí)技術(shù)防范措施,確保網(wǎng)絡(luò)運(yùn)行安全。
加強(qiáng)信息內(nèi)容安全管理,嚴(yán)格執(zhí)行信息發(fā)布審核制度,確保發(fā)布信息內(nèi)容的準(zhǔn)確性和真實(shí)性。要完善信息安全應(yīng)急預(yù)案,落實(shí)應(yīng)急技術(shù)職稱隊(duì)伍和應(yīng)急保障條件,確保突發(fā)時(shí)間及時(shí)正確處置。
二、網(wǎng)絡(luò)與信息安全具體工作
1、事件監(jiān)控
監(jiān)控各個(gè)網(wǎng)絡(luò)設(shè)備、操作系統(tǒng)等日志信息,以及安全產(chǎn)品的安全事件報(bào)警信息等,以便及時(shí)發(fā)現(xiàn)正在和已經(jīng)發(fā)生的安全事件,例如網(wǎng)絡(luò)蠕蟲攻擊事件、非授權(quán)漏洞掃描事件、遠(yuǎn)程口令暴力破解事件等,及時(shí)協(xié)調(diào)和組織各級安全管理機(jī)構(gòu)進(jìn)行處理,及時(shí)采取積極主動(dòng)措施,保證網(wǎng)絡(luò)和業(yè)務(wù)系統(tǒng)的安全、可靠運(yùn)行。嚴(yán)防網(wǎng)站受到外部攻擊,出現(xiàn)網(wǎng)站癱瘓、頁面出錯(cuò)、數(shù)據(jù)庫被破壞、網(wǎng)站內(nèi)自主發(fā)布的信息出現(xiàn)不符合信息安全、網(wǎng)站對外部的鏈接網(wǎng)站出現(xiàn)非法的現(xiàn)象。
2、弱點(diǎn)評估
通過弱點(diǎn)評估中心可以掌握全網(wǎng)各個(gè)系統(tǒng)中存在的安全漏洞情況,結(jié)合當(dāng)前安全的安全動(dòng)態(tài)和預(yù)警信息,有助于安全管理及時(shí)調(diào)整安全策略,開展有針對性的安全工作,并且可以借助弱點(diǎn)評估中心的技術(shù)手段可以有效落實(shí)安全工作。
3、風(fēng)險(xiǎn)管理
整個(gè)風(fēng)險(xiǎn)管理中心的運(yùn)作可以通過事件監(jiān)控中心和弱點(diǎn)評估中心所掌握的全網(wǎng)安全動(dòng)態(tài),有針對性做好安全防范工作,特別是針對當(dāng)前發(fā)生頻率較高的攻擊做好預(yù)警和防范工作。
4、應(yīng)急響應(yīng)
僅僅及時(shí)檢測到安全事件是不夠的,必須做出即時(shí)的、正確的響應(yīng)才能保證網(wǎng)絡(luò)的安全。應(yīng)急響應(yīng)作為安全管理的重要組成部分之一為應(yīng)急響應(yīng)服務(wù)實(shí)現(xiàn)工具化、程序化、規(guī)范化提供了管理平臺。
三、發(fā)現(xiàn)非法信息處理措施
處理步驟:第一時(shí)間截圖保存證據(jù),且收集有關(guān)證據(jù)備案;然后網(wǎng)站管理員馬上以斷網(wǎng)形式關(guān)閉網(wǎng)站;通知網(wǎng)絡(luò)負(fù)責(zé)人,由小組負(fù)責(zé)人同該網(wǎng)站管理員共同查明原因并做處理。
網(wǎng)絡(luò)中心
2013年5月