1.病毒传播:针对这种现象,要及时断开传播源,判断病毒的性质、采用的端口,然后关闭相应的端口,公布病毒攻击信息以及防御方法。
2.入侵:对于网络信息入侵,首先要判断入侵的来源,区分外网与内网。入侵来自外网的,定位入侵的IP地址,及时关闭入侵的端口,限制入侵地IP地址的访问,在无法制止的情况下可以采用断开网络信息连接的方法。入侵来自内网的,查清入侵来源,如IP地址、上网帐号等信息,同时断开对应的交换机端口。然后针对入侵方法建设或更新入侵检测设备。
3.信息被篡改:这种情况,要求一经发现马上断开相应的信息上网链接,并尽快恢复。
4.网络信息故障:一旦发现,可根据相应工作流程尽快排除。
5.其它没有列出的不确定因素造成的网络信息安全事件,可根据总的安全原则,结合具体的情况,做出相应的处理。不能处理的可以请示相关的专业人员。
网络信息安全事件发生时,一方面按照应急处置方法进行处置,同时需要判定网络信息安全事件的级别,首先向教育主管部门、学校网络信息与信息安全应急处置工作小组汇报。在严重网络信息安全事件发生时或上级领导通知的特殊时间内发生的网络信息安全事件,按上级有关部门要求进行汇报。中、低级别的网络信息安全事件,须向学校的网络信息安全应急处置工作小组汇报,并及时报告处置工作进展情况,直至处置工作结束。
情况报告内容包括:网络信息安全事件发生的时间、地点,网络信息安全事件的级别,网络信息安全事件造成的后果,应急处置的过程、结果,网络信息安全事件结束的时间,以后如何防范类似网络信息安全事件发生的建议与方案等。
网络信息安全事件发生时,可根据网络信息安全事件的危害程度适当地发布预警,特别是一些在其它地方已经出现,或在安全相关网站发布了预警而学校信息网络信息还没有出现相应的网络信息安全事件,除了在技术上进行防范以外,还应当向网络信息信息用户发布预警,直至网络信息安全事件警报解除。
网络信息安全事件已消除,或者得到有效控制后,由学校的网络信息安全应急处置工作小组宣布网络信息安全事件应急期结束,并予以公告,同时预案终止。