汉阴县教研网应急预案
为妥善应对和处置教研网信息安全突发事件,确保网站和重要信息系统的安全可靠运行,根据上级关于加强网络信息安全工作的通知要求,结合教研网实际情况,特指定本应急预案。
(一)网站、网页出现非法言论时的紧急处置措施
1、网站、网页由值班巡检人员随时密切监视信息内容。
2、发现网上出现非法信息时,负责人员应立即向部门负责人通报情况;
情况紧急的应先及时采取删除等处理措施,再按程序报告。
3、技术人员应在接到通知后立即清理非法信息,强化安全防范措施,
并将网站网页重新投入使用。
4、网站维护员应妥善保存有关记录及日志或审计记录。
(二)黑客攻击时的紧急处置措施
1、当有网页内容被篡改,或通过入侵检测系统发现有黑客正在进行攻击时,
首先应将被攻击的服务器等设备从网络中隔离出来,同时向领导汇报情况。
2、技术人员立即进行被破坏系统的恢复与重建工作。
(三)病毒安全紧急处置措施
1、当发现计算机感染有病毒后,应立即将该机从网络上隔离出来。
2、对该设备的硬盘进行数据备份。
3、启用反病毒软件对该机进行杀毒处理,同时进行病毒检测软件对其他机器
进行病毒扫描和清除工作。
4、如发现反病毒软件无法清除该病毒,应立即向领导报告。
5、经技术人员确认确实无法查杀该病毒后,应作好相关记录,同时立即向信息
技术人员报告,并迅速研究解决问题。
6、如果感染病毒的设备是服务器或者主机系统,经领导同意,应立即告知各下
属单位做好相应的清查工作。
(四)软件系统遭受破坏性攻击的紧急处置措施
1、重要的软件系统平时必须存有备份,与软件系统相对应的数据必须有多日备份,
并将它们保存于安全处。
2、一旦软件遭到破坏性攻击,应立即向技术人员、网络管理员报告,并将系统停止运行。
3、网站维护员立即进行软件系统和数据的恢复。
(五)数据库安全紧急处置措施
1、各数据库系统要至少准备两个以上数据库备份。
2、一旦数据库崩溃,应立即向技术人员报告,同时通知各下属单位暂缓上传上报数据。
3、信息安全员应对主机系统进行维修,如遇无法解决的问题,立即向上级单位或软硬件
提供商请求支援。
4、系统修复启动后,将第一个数据库备份取出,按照要求将其恢复到主机系统中。
5、如因第一个备份损坏,导致数据库无法恢复,则应取出第二套数据库备份加以恢复。
6、如果两个备份均无法恢复,应立即向有关厂商请求紧急支援。
(六)设备安全紧急处置措施
1、小型机、服务器等关键设备损坏后,有关人员应立即向相关技术人员通知。
2、相关技术人员应立即查明原因。
3、如果能够自行恢复,应立即用备件替换受损部件。
4、如果不能自行恢复的,立即与设备提供商联系,请求派维修人员前来维修。
5、如果设备一时不能修复,应向领导汇报,并告知各下属单位,暂缓上传上报数据。
汉阴县教研网网站用户管理制度
1.为了确保网站及服务器的安全,特制定本用户管理制度
2.局网管中心将根据有关规章制度和数据信息的保密性,为用户帐号设置相应权限,并进行统一管理。网站内所有注册用户(包括管理员)必须遵守此制度。
3.用户(管理员)对网站的任何操作都必须遵守《中华人民共和国保守国家秘密法》、《中华人民共和国计算机信息系统安全保护条例》、《计算机软件保护条例》等有关计算机及互联网规定的法律和法规、实施办法。在任何情况下,如认为用户的行为可能违反上述法律、法规,可以在任何时候,不经事先通知终止向该用户(管理员)提供服务。
4.尊重用户个人隐私是网站的基本政策。网站不会公开、编辑或透露用户信息,除非有法律许可要求。
5.用户的帐号,密码和安全性。网站中所有用户(管理员),都持有一个密码和帐号。如果用户不保管好自己的帐号和密码安全,将对因此产生的后果负全部责任。另外,每个用户都要对其帐户中的所有活动和事件负全责。用户可随时改变密码,若需变更帐户须报局网管中心审批,并遵循先销户,再变更的规则。用户(管理员)若发现任何非法使用用户帐号或安全漏洞的情况,请立即通知局网管中心管理员。
6.用户(管理员)不得在网站上发表任何损害教育局利益,泄露秘密,有损教育局形象的文章和图片。
7.用户责任 :用户单独承担传输内容的责任。用户必须遵循以下条件:
1)从中国境内向外传输技术性资料时必须符合中国有关法规。
2)使用网站服务不作非法用途。
3)不干扰或扰乱网络服务。
4)不在留言簿等交互式栏目发表任何不利于社会、学校的信息。
5)遵守所有使用网站服务的网络协议、规定、程序和惯例。
6)不得利用本站危害国家安全、泄露国家秘密,不得侵犯国家、社会、集体和公民的合法权益。
7)不得利用本站制作、复制和传播下列信息:
a、煽动抗拒、破坏宪法和法律、行政法规实施的;
b、煽动颠覆国家政权,推翻社会主义制度的;
c、煽动分裂国家、破坏国家统一的;
d、煽动民族仇恨、民族歧视,破坏民族团结的;
e、捏造或者歪曲事实,散布谣言,扰乱社会秩序的;
f、宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖、教唆犯罪的;
g、公然侮辱他人或者捏造事实诽谤他人的,或者进行其他恶意攻击的;
h、损害国家机关信誉的;
i、其他违反宪法和法律行政法规的;
j、进行商业广告行为的。
8.网站内容的所有权:网站定义的内容包括:文字、软件、声音、相片、录象、图表。所有这些内容受版权、商标、标签和其它财产所有权法律的保护。所以,用户只能在教育网授权下才能使用这些内容,而不能擅自复制、篡改这些内容、或创造与内容有关的派生产品。
9.解释权:本制度的解释权归局网管中心所有。如果其中有任何条款与国家的有关法律相抵触,则以国家法律的明文规定为准。
汉阴县教研网信息发布审核制度
汉阴县教研网是发布信息和外界了解全县教研情况的重要窗口,是宣传教育的重要信息化平台。为使网站信息发布工作的规范化、制度化,保证教研信息发布及时、准确,更好地展示教研风貌,为教研的中心工作服务,同时为进一步强化教职工的信息化意识,关心教研发展,激发教职工的主人公积极性,特制定本制度。
一、 信息发布工作的组织及职责
1、网站管理部门为校长室,成立相应的网站管理机构,负责新闻报道的策划、协调工作,负责教研网络新闻的管理工作,组织、管理对教研各类信息的收集、信息沟通和宣传报道工作。
2、网站管理员负责提供统一的信息发布网络平台,及时解决运行管理中的技术问题,保证教研主页信息发布安全可*。
3、建立网络信息发布考核和激励机制,对各单位网络信息发布工作进行实绩考核,并纳入到部门业绩考核指标体系,纳入到各单位领导的工作职责范围。
4、定期对教研网络新闻宣传工作进行总结,对各部门及个人配合教研新闻宣传工作所做的各方面工作,如提供信息、撰写稿件、组织活动等,给予评价和表彰。
二、信息发布内容
遵循积极、健康、向上的导向,准确及时地反映教研教学、科研、管理等各项工作最新动态,特别注重宣传教研在教学科研等方面的典型事例、典型人物、学术成果、推广示范作用。内容要及时更新,确保网络宣传的有效性和时效性。
1、发布教研重大教学科研成果,举办的重要会议,开展的重大活动;
2、有特色或有重大新闻价值的活动以及其他需要社会或全校师生员工知晓的新闻事件。
3、教育政策及法规文件、教育文件;
4、其它有必要发布的通知通告、要求师生员工了解和遵照执行的具体工作要求等
的内容。
二、信息发布审核
需要发布上传的各种信息,应经过本部门主管领导审核同意,确保信息宣传报道的真实性、时效性和高质量。
1、反映重大事项信息稿件由电教中心负责,安排相关部门提供材料,专人撰稿。经校长室审核后方可发布,并转发至省职成网及黄山市信息公开网等相关网站。
2、各部门开展的校内活动信息,由各部门组织撰写文稿,负责人对需要发布上传的稿件进行审核,并经分管领导同意后方可发布。
三、信息编辑与发布
为保证新闻中心及时了解和汇集全校的新闻信息,高效有序地开展工作。
1、举办的重大活动、重要会议,应于举办活动或会议前两天通知新闻中心,以便及时组织报道和采集文字、音像资料。
2、各部门应及时将本部门的新闻信息,通过相应的管理后台或网络办公平台报送到教研网站,原则上要求当天事件当天报送。
3、各部门要重视新闻宣传资料的收集、整理和存档工作。
4、重大活动原则上在1个工作日内发布,不得迟于2个工作日内发布。
五、信息发布安全要求
1、提高安全意识,加强权限管理,用户名、密码由各部门专人妥善保存,不得泄漏密码,操作人员发布信息后要及时取消登录。
2、要严格执行国家有关规定和局室的保密规定,严防失实报道和泄密事件发生。对未经批准擅自进行宣传报道,造成失实报道或不良影响的,对负直接责任的有关部门和直接责任人给予批评教育。
3、全体网站管理人员要严格遵守《计算机信息网络国际互联网安全保护管理办法》。任何个人不得利用教研网站复制、查阅和传播下列信息:
((1)煽动抗拒、破坏宪法和法律、行政法规实施的;
((2)煽动颠覆国家政权,推翻社会主义制度,煽动分裂国家、破坏国家统一的;
((3)煽动民族仇恨、民族歧视,破坏民族团结的;
((4)捏造或者歪曲事实,散布谣言,扰乱社会秩序,公然侮辱他人或者捏造事实诽谤他人的;
((5)宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖,教唆犯罪的。
4、所报送的图片新闻,图片要求质量高,主体明确,色彩鲜亮。原则上图片大小不得超过