医学院紧急停气应急处置预案
- 2024-10-15
- 6801
医学院紧急停气应急处置预案
一、 停气情况分类
校内停气一般分为两种情况:一种是预知性停气。这种情况一般是提前得到市天然气公司的停气通知,停气时间和恢复供气时间比较明确,可以提前做好各项准备,影响不是很大;另一种情况是突发性停气。这种情况事发突然,不能提前做好准备,影响较大,特别是后勤服务保障的各重点部门,做好日常突发停气相应准备工作尤为重要。
二、 预知性停气处置措施
1、当接到停气情况通知后,能源中心办公室立即将停气通知上报学院办公室及后勤管理处领导;
2、通知学生食堂、锅炉浴室以及教职工宿舍等,可提前准备些家用电器、煤气罐等家电做好相应准备;
3、张贴停气通知,告知全校师生员工提前做好相应准备,并关闭天然气阀门,以防泄漏事故发生,恢复供气时再打开。
三、突发性停气处置措施
突发性停气一般分为两种原因:一种是因市供气管网出现突发故障或其他不可抗拒因素,需要临时停气抢修;另一种是因校区局部供气管道或突发故障引发小范围停气。
(一)因市供气管网出现突发故障或其他不可抗拒因素临时停气。
1、配电室值班人员在接到停气情况报告后,要迅速了解停气区域及周围供气情况,迅速与市天然气公司调度室(电话:2600438)取得联系,询问具体停气原因和恢复供气时间,并迅速将情况上报中心负责人。
2、中心负责人立即将情况上报学院分管领导、学院办公室和后勤管理处领导;
3、中心办公室向各用气重要部门发出情况通报,并向全院贴出停气通知,告知全院师生员工停气原因及恢复供气时间。
4、学生食堂立即起用备用煤气罐、家用电器等设备确保学生生活。
(二)因校区内局部供气管道突发故障引发小范围停气,如果停气原因简单,值班电工能够自行处理的,则立即进行处理,不能自行处理的,方案同上(一)。
篇2:学校网站安全应急处置预案
学校网站安全应急处置预案
第一章 总 则
第一条 为预防和遏制网站突发事件的发生,进一步提高我校应对网站突发事件的能力和水平,减轻和消除突发事件造成的危害和影响,确保我校各级网站安全,结合国家相关法律法规及学校实际情况,制定本制度。
第二条 学校网络安全与信息化建设领导小组负责对网站安全突发事件的领导、协调、应急处置工作。图书信息中心负责制定网站安全应急处置预案,并负责处理或协助处理网站安全事故。
第三条 严格执行网络信息安全值班制,将网络值班纳入学校行政日常值班,确保全年每天有网络值班,有明确的值班责任人。特殊时期,需严格执行7*24小时值班制。
第二章 网站安全应急处置措施
第四条 出现非法言论时的紧急处置措施
1、发现网上出现非法信息时,网站管理员应立即向图书信息中心负责人通报情况;情况紧急的应先保存证据后,及时采取停止服务、删除信息等处理措施,同时向学校主管校领导及网络安全与信息化建设领导小组领导汇报情况。
2、图书信息中心接到通知后,技术人员应立即赶到现场,作好必要的记录,清理非法信息,及时追查非法信息来源,妥善保存有关记录、日志或审计记录。确认网站安全后,再重新启动网站服务
3、情况严重的,经学校网络安全与信息化建设领导小组会议讨论后,如确有必要,应及时向有关上级机关和公安部门报警。
第五条 黑客攻击时的紧急处置措施
1、网站管理员发现网页内容被篡改,或发现有黑客正在进行攻击时,应立即将被攻击的服务器等设备从网络中隔离出来,保护现场,并向图书信息中心通报情况。
2、图书信息中心接到报告后,技术人员应立即赶到现场,协助应急处置问题。如技术人员无法解决问题,应立即向图书信息中心负责人汇报,联系安全技术专家及时处置问题,并共同追查攻击来源,保存相关记录、日志。同时,将有关情况向网络安全与信息化建设领导小组领导汇报。
3、经网络安全与信息化建设领导小组召开小组会议讨论,认为情况严重的,应及时向有关上级机关和公安部门报警。
第五条 病毒安全紧急处置措施
1、当发现网站服务器感染病毒时,应立即将该服务器从网络上隔离出来,并对服务器进行数据备份。
2、启用反病毒软件进行病毒检测,对机器进行病毒扫描和清除工作。
3、经技术人员确认确实无法查杀该病毒时,应做好相关记录,并立即向图书信息中心负责人报告,联系有关安全厂商协助研究解决。
4、如情况极为严重,应向学校主管校领导及网络安全与信息化建设领导小组领导汇报情况,必要的情况下,应立即向公安部门或上级机关报告。
篇3:学校网络与信息安全应急处置预案
学校网络与信息安全应急处置预案
第一章 总则
第一条 为加强学校内部管理,规范网络与信息安全事件处理流程,提高安全事件发生时的应变能力,做到快速反应,正确应对,最大程度地降低安全事件带来的负面影响,确保信息系统业务正常、稳定开展,特制定本制度。
第二条 本制度适用对象为网络与信息安全事件处置全过程,包括事件分级、报告以及处置流程等,管理对象为湖南中医药高等专科学校相关各部门。
第二章组织职责
第三条 图书信息中心是主要安全事件受理、解决部门,负责受理信息安全事件,协调组织安全事件解决方案或措施,并反馈处理结果;网络安全与信息化建设工作领导小组是上级领导机构,负责协调、处理重大网络与信息安全事件。
第四条 XX高等专科学校相关部门应配合图书信息中心做好安全事件的应急响应及处置工作,如发现安全事件,由各部门网络信息管理员及时上报图书信息中心。
第三章 网络与信息安全事件分类
第三条:网络与信息安全事件分为紧急事件和普通事件。
第四条:紧急事件是指:
1、可由校外访问的页面发生篡改或被替换成非法信息的事件,尤其是发生在主页、新闻网站、招生信息网等访问量高的系统或网站的事件。
2、影响学校系统正常运转的攻击事件,如与服务门户、教务系统、财务系统、办公自动化系统相关的攻击事件。
3、可能造成师生隐私信息被窃取、丢失、损坏的漏洞。
4、其它可能对社会公共安全或学校造成危害或不良影响的事件或漏洞。
第五条:普通事件是指:
1、对校内开放系统或网站的页面发生无害篡改或有隐藏漏洞。
2、影响不大的攻击事件或可能造成中低隐患的漏洞。
3、其他不构成公共危害或社会不良影响的安全事件或漏洞。
第四章 网络与信息安全事件应急响应流程
第六条:网络信息安全事件应急响应流程(附件1:网络与信息安全事件应急响应流程)如下:
1、图书信息中心接到安全事件通报,通过沟通协调,结合技术手段,获取事件截图等相关证据。
2、图书信息中心核实事件类别,发起处理流程。
3、若事件为紧急事件,图书信息中心第一时间向分管信息化工作校领导汇报,同时通报责任单位相关情况及事件证据,并关闭相关网站或信息系统的访问权限,以降低不良影响。若事件为普通事件,则此环节略过。
4、图书信息中心指导分析事件原因,并提供整改建议。
5、责任部门对网站或信息系统进行安全修复,并提交整改报告。
6、图书信息中心对修复后的网站或信息系统进行安全复查,复查通过后恢复其服务。并将应急事件归档。
第五章其他网络相关事件处理预案
第七条:机房停电事故处理预案
1、机房意外停电后,首先确定停电的范围以及受影响的设备范围。
2、确认停电的范围为本楼或本校区,应立即打后勤服务中心电话汇报。估算电力可能恢复的时间,并通知图书信息中心领导。
3、如果确认停电的时间在1个小时内,可以在UPS正常供电的时间内,等到电力恢复。如果不能确认何时恢复供电或需超过1小时才能恢复供电,立即到达现场,做好各设备的电源停电准备,并严格按操作手册停掉存储和各应用服务器的电源,最后停核心交换机和路由期。
4、机房维护负责人将掉电的电源柜总空开和分空开的状态处于下电状态。将掉电的所有的设备电源状态处于下电状态,以防止电源柜加电对设备的冲击。并向主管领导汇报。
5、电力恢复供电后,先不要急于给电源柜加电,等待10—20分钟后,再开始给电源柜加电,以防止供电不稳或再次掉电。
6、供电正常后,确定设备处于下电状态后,先打开电力柜的总控开,然后根据设备加电顺序,启动分项空开。
7、设备加电顺序,IP交换机和SAN交换机正常后再给存储加电,存储状态检查正常后,启动主机(以上各设备务必按操作手册的启动顺序上电)。设备启动正常后,开始启动数据库。数据库启动正常后,开始启动中间件服务器。中间件服务器正常后,启动应用程序。
第八条:火灾事故处理预案
1、机房一旦发现火情后,值班人员应立即查明火源,迅速用灭火器进行灭火,力争把火势控制扑灭在初期阶段,严禁使用水没火。
2、若已发生火灾,则立即切断交流电源,开启事故照明,并迅速拨打“8119”内部火警电话或“119”火警电话求援。
3、值班人员根据火情发生位置、扩散情况及威胁严重程度,首先通知起火楼层,然后根据火情逐区域的通知疏散。
4、救火人员进行灭火的同时,还要及时通知部门领导,尽快增加救援人手。
第九条:软件故障事故处理预案
1、服务器发生软件系统故障后,值班人员应立即保存数据,并停止该服务器应用。
2、及时向部门负责人报告情况,并报安全领导小组,不得擅自处理。必要情况下,做好数据备份。
3、在保持原始数据安全情况下,对系统进行修复;修复成功后,利用备份数据恢复,若修复失败,立即联系厂家请求支援。
4、处置结束后,技术人员应将处理过程记录下来,以方便日后对此问题的处理。
第十条:机房设备硬件故障事故处理预案
1、发生机房设备硬件故障后,值班人员应马上通知部门领导,确定故障设备及故障原因,并进行先期处置。
2、若故障设备在短时间无法修复,应启动备份设备,保持系统正常运行;将故障设备脱离网络,进行故障排除工作。
3、故障排除后,在网络空闲时期,替换备用设备;若故障仍然存在,立即联系厂商并出通知告知网络用户网络中断原因,并认真填写设备故障报告单备查。
第十一条:被盗案件应急预案
1、报警程序:
(1)发现案件时应及时向保卫部门报警。
(2)根据案情报告主管领导和校领导。
(3)经主管领导同意后向公安机关报案。
2、处置措施:保护现场,积极协助公安人员勘察现场。
第十二条:互联网络中断应急预案
1、电信网等互联网接入线路中断后,管理员立即向部门负责人报告。
2、网络管理员应迅速判断故障节点,查明故障原因。
3、如属我方管辖范围,由网络管理员立即予以恢复。如属电信部门管辖范围,应立即与电信维护部门联系,请求修复。
第十三条:雷击事故应急预案
1、遇雷暴天气或接上级部门雷暴气象预警,应关闭所有服务器,切断电源,暂停内部计算机网络工作。
2、雷暴天气结束后,及时开通服务器,恢复内部计算机网络工作。
3、因雷击造成损失的,应会同相关部门进行核实、报损,并将详细情况告知部门领导和主管校领导。
附件1:网络与信息安全事件应急响应流程
附件1
网络与信息安全事件应急响应流程