您当前的位置:首页 > 规章制度

铜陵职业技术学院网络安全监测预警通报制度

作者:信息中心 发表时间:2022-09-07 信息来源:铜陵职业技术学院 阅读人次: 文字大小: [ ]

铜陵职业技术学院网络安全监测预警通报制度

第一章总则

第一条 为了切实加强网络安全保障,维护学院信息系统及网站安全,依据《中华人民共和国网络安全法》、《安徽省教育系统网络安全事件应急预案》和上级有关落实党委网络安全责任制工作的要求,结合我校实际,制定本办法。

第二条 本制度适用于学院内各部门(单位)的网络与信息安全信息监测预警通报。

第三条 为加强网络安全信息共享和统一协调行动,按照“统一领导、归口负责”的原则,由学院网络安全与信息化工作领导小组统筹负责,信息中心具体组织协调。

第四条 本制度中所称的网络与信息安全事件信息和预警信息。事件信息是指已经发生的网络与信息安全信息,预警信息是指存在潜在安全威胁或隐患但尚未造成实际危害和影响的信息,或者对事件信息分析后得出的预防性信息。

第五条 网络安全监测预警和信息通报工作应遵循及时发现、科学认定、有效处置的原则,通过建立监测预警和信息通报机制,对风险进行预警,做到“早发现、早报告、早处置”,减少和防止不良信息的传播,确保信息网络的畅通和安全。

第二章 监测机制

第六条 信息中心通过网络监测设备等技术手段负责对全校网络环境进行实时监测,监测内容主要包含通信线路状态、网络设备运行状况、网络流量和网络基础服务等,发现异常情况,及时处理。

第七条 信息中心通过安全设备负责对全校信息系统和网站进行安全监测及防护,监测内容主要包含恶意IP地址、恶意电子邮件、恶意程序、应用服务器高危漏洞和弱密码等各类网络安全隐患。对监测中发现的安全问题及时通报相关单位(部门)处置。

第八条 学院有关单位(部门)按照“谁主管谁负责、谁主办谁负责、谁运行谁负责、谁使用谁负责”的原则,由各单位(部门)网络安全管理人员负责对本单位信息系统及网站开展日常跟踪监测,监测方式包括但不限于以下六种:

(一)定期检查信息系统和网站有无异常情况;

(二)加强账号、密码管理,严格杜绝弱密码,重要业务系统要定期更换管理账号的密码;

(三)定期对服务器重要数据进行备份;

(四)网站及信息系统发生变更时及时报送信息中心备案管理,对新变更的系统部分及时跟踪;

(五)确保信息先审后发;

(六)定期对服务器操作系统、杀毒软件进行升级。

第三章 预警通报机制

第九条 网络安全预警信息来源以教育部、省教育厅、网信部门等上级或主管机关以及国内外安全组织发布的网络安全威胁信息为主。

第十条 学院信息中心负责对各类突发网络安全事件和可能引发突发事件的有关信息进行收集、分析、判断和持续监测,出现异常情况时,及时发布最新网络安全威胁信息和解决方案。

第十一条 在收到上级单位的安全信息通报时,学院网络安全与信息化工作领导小组及信息中心应立即对所收到的通报进行分析判断、汇总归纳整理,并根据所收到的内容进行有针对性的归口整改通报。

第十二条 通报种类:

(一)例行通报。例行通报为定期方式,适用于信息安全日常工作、专项工作情况的报告和月度一般性安全事件的汇总分析报告,每月一次。日常工作一般包括当月工作完成情况和下月工作打算;专项工作指多个部门协作共同完成的任务或重要活动情况。

(二)紧急通报。紧急通报为不定期方式,适用于重要、突发网络与信息安全事件的紧预告,对具有紧急和有重要指导、预告、警示作用的情况应在当天内完成通报。安全事件的紧急通报应包括网络与信息安全事件的预警、发现、响应、研判和处置情况。

第十三条 对一些涉及到保密内容的安全信息通报,应严格按照有关保密管理规定执行。

第十四条 通报处置程序:

(一)信息中心接收到网络信息安全通报后,第一时间向学院网信工作领导小组做出汇报;

(二)同时,将通报内容转发给责任部门领导,并抄送给分管校领导;

(三)责任部们根据通报内容在规定时间内实施信息系统整改并撰写整改报告,加盖公章后将纸质整改报告反馈给信息中心;

(四)信息中心将整改报告上报主管单位。

第十五条 预警信息报送的内容应包括:

(一)信息基本情况描述;

(二)可能产生的危害及程度;

(三)可能影响的用户及范围;

(四)截至信息报送时,已知晓该信息单位/人员范围;

(五)建议应采取的应对措施及建议。

第十六条事件信息报送的内容应包括:

(一)事件发生单位概况;

(二)事件发生时间;

(三)事件简要经过;

(四)初步估计的危害和影响;

(五)已经采取的措施;

(六)其他应当报告的情况。

第十七条各部门(单位)要加强网络安全风险和事件监测、通报和处置工作,明确本部门(单位)分管领导、责任人和联系人。加强网络安全日常监测通报、应急处置工作,做到“早发现、早报告、早处置”,减少和防止不良信息传播,确保信息网络的通畅和安全。

第四章 附则

第十八条 本制度自发布之日起实施,由信息中心负责解释。