应急预案的编制需要考虑多种可能发生的突发事件,并提供相应的解决方案。应急预案的构建需要依据实际情况进行创新和改进,下面是一些不同行业的成功经验,供大家参考学习。
预防网络舆情突发应急预案范文
为切实维护校园和谐稳定,加强我校重大突发舆情网络文化建设与管理,最大限度地避免、减少和消除因网络舆情造成的各种负面影响,营造良好的学校舆论环境,根据学校工作实际,特制定本预案。
一、工作原则
1.准确把握、快速反应。网络舆情事件发生后,力争在第一时间发布准确、权威信息,稳定公众情绪,最大限度地避免或减少公众猜测和新闻媒体的不准确报道,掌握新闻舆论的主动权。
2.加强引导、注重效果。提高正确引导舆论的意识和工作水平,使突发事件的新闻发布有利于学校工作大局,有利于维护全体师生的切身利益,有利于社会稳定和人心安定,有利于事件的妥善处置。
3.讲究方法、提高效能。坚持网络舆情突发事件处置与新闻发布同时布置、同时落实,新闻发布依托主流强势媒体、积极引导和应用好外来媒体,处置舆情突发事件的各行政部门密切配合新闻发布工作等行之有效的做法,确保以最短的时间、最快的速度,发布最新消息,正确引导舆论。
4.严格制度、明确职责。完善新闻发布制度,加强组织协调和归口管理,健全制度,明确责任,严明纪律,严格奖惩。
二、工作方法
1.加大学校网站,增强校园网的吸引力和感染力。配合上级部门做好网上正面宣传,唱响主旋律,打好主动仗。
2.加强对校内网络信息内容管理,对各科室采写的信息,在负责人审核通过后,由各单位网络信息员通过学校网络信息处理平台报送,党支部进行文字审核。
3.围绕网上热点问题,在师生访问频繁、关注度高的新闻网站、门户网站以及互动类网站等,撰写正面评论文章;对涉及本校工作的网上不实言论,适时以论坛贴文的形式主动进行引导,消除负面影响。
4.围绕学校改革发展的重点、难点问题以及重大突发事件,在校园网上主动导贴,积极跟贴,及时发布正面观点,做好正面引导工作。
5.针对别有用心的造谣、歪曲和攻击,开展理直气壮的舆论斗争,发表即时性评论,及时跟贴,批驳反面声音,澄清事实,抵御负面言论的渗透和传播。
三、应对机制
一旦发生网络舆情突发事件,学校应根据网络舆情的发生发展启动应急预案,决定各相关部门介入突发事件的处置。审定网络舆情应对方案,决定新闻发布的口径、原则和内容,确定负责新闻发布、审定新闻发布稿和接受记者采访的领导和相关部门负责人。对网络舆情处置过程中出现的新情况、新问题及时进行会商,提出解决方案及处置措施,确定相关部门进行处置。遵纪依法对当事人、责任人、责任单位提出处理和责任追究意见建议,并按有关程序移交相关部门处理。具体应对机制如下:
1.建立网络舆情监控信息员机制。各二级学院和职能部处应确定政治素质好、责任心强、反映机敏、熟悉网络的师生担任网络舆情监控信息员,对涉及上海电力学院的网络舆情实行监控和引导,特殊时期安排专人24小时监控,加强网上舆情监测和应对。重点加强对学生、家长关心、群众关注的重点论坛的实时监控,及时了解社情民意,监测舆情发展动向。
2.建立快速报告机制。舆情监控信息员发现有关学校的不良舆情信息后要立即向主管领导汇报,经批准后,根据事件进展情况适时采取应对措施。
3.建立网络舆情研判机制。要通过跟踪分析,把握舆论发展走向,分析判断突发及重大舆情的程度,提出合理化建议。根据事件严重程度决定是否召开会议和向上级领导汇报。
4.建立快速查核机制。对网络反映的情况,需要调查的,要迅速组织力量开展调查,与网络抢时间,并注重周密谋划,妥善处置、严控因处置不当造成不良后果。经查证属实,并构成违纪的,按照有关规定严肃查处;与事实不符或者出入较大的,及时予以澄清。对恶意造谣、干扰学校正常学习生活开展的,依法送交有关部门处理。
5.建立信息发布机制。加大在学校微信群有关热点事件的进展情况,完善新闻发布制度,形成权威、畅通的信息发布渠道。如发生舆情突发事件,校级领导同党办、校办迅速拟定新闻发布内容和方案,经领导小组审定后,按照统一的口径,选择合适的时机发布,并组织媒体进行报道,让正面信息先声夺人,为网民提供权威声音,营造有利舆论。按照“及时、准确、公开、透明”的原则,不论是网络舆情初步形成,还是网络舆论已成热点,都主动澄清事实真相,争取网民理解支持。
6.学校档案馆要做好舆情突发事件的全程处置工作的文字材料、声音、影像的记录和保存保管工作。
医院网络舆情应急处置预案范文
网络舆情是通过互联网传播的公众对现实生活中某些热点、焦点问题所持的有较强影响力、倾向性的言论和观点,主要通过论坛、博客、新闻跟贴、转贴等实现并加以强化。由于互联网具有虚拟性、隐蔽性、发散性、渗透性和随意性等特点,越来越多的网民乐意通过这种渠道来表达观点、传播思想。当今,信息传播与意见交互空前迅捷,网络舆论的表达诉求也日益多元。如果引导不善,负面的网络舆情将对社会公共安全形成较大威胁。加强对网络舆论的及时监测、有效引导,以及对网络舆论危机的积极化解,有利于维护社会稳定,为全市审计事业发展营造良好的网上舆论环境。
(二)适用范围。
本预案适用于处置网络上出现的关于县局发生任何级别的自然灾害、公共事件、社会稳定及其它各种类型突发公共事件的新闻报道或论坛、博客贴子。
(三)工作原则。
按照“积极发展,加强管理,趋利避害,为我所用”的方针,以“属地管理原则、黄金四小时原则、解决问题原则”为处置工作原则,强化事件的权威报道和快速反应能力,做好网上热点敏感问题、突发事件的处理和舆论引导工作,争取第一时间准确发布权威信息,有效引导网上舆论。
(一)网络舆情领导机构。成立局网络舆情引导处置领导小组,作为全局网络舆情应急指挥的领导机构。领导小组组长由局主要领导担任,由分管领导担任为常务副组长,局其他领导为副组长;领导小组成员由办公室、综合业务科、基金监管科、医保中心相关人员担任。
(二)领导小组下设办公室,由局办公室负责日常工作,内设舆情联络员、网络监控员和网评员。
(三)领导小组工作职责。组织有关人员,统一对外口径,确定对外发布内容,通过各种方式,有针对性地解疑释惑、澄清事实、批驳谣言、引导舆论。
舆情应急,应坚持以正面导向为主,把握主动权,增强事件处理透明度,以疏代堵,具体程序为:
(一)发现舆情。舆情监控员通过“百度”、“谷歌”等主流搜索引擎,“武川论坛”等本地主流论坛搜索关键词含有“武义医保”的相关信息,结合实施查阅的方式,通过判断,筛选出相关舆情,记录其出处并分类(特别重大网络舆情、重大或较大网络舆情、一般网络舆情、影响较小的网络舆情),通过分类选择特重大网络舆情和重大网络舆情先报、早报,尽可能减少不良的影响。
(二)监测舆情。此项工作贯穿整个舆情应对处置工作,发现舆情后舆情监控员要时刻监测舆情发展动向,直至舆情平息为止。在监测过程中发现舆情恶化、影响面扩大等不良发展趋势时要及时上报局网络舆情引导处置领导小组,以便及时有效地处理。
(三)快报事实。发现舆情后,舆情监控员要第一时间(半小时内)上报局网络舆情引导处置领导小组,并经小组同意由联络员第一时间上报县委网信办。上报舆情要真实、客观,以保证会商措施更具针对性、适用性和处理有效性。
(四)会商措施。接到舆情上报后,局网络舆情引导处置领导小组要及时召开网络舆情应对会,会商出舆情处理措施。如为特别重大网络舆情、重大或较大网络舆情,要及时听取县委、县政府和县委网信办的会商措施并结合本单位的实际情况,提出合理的处理意见和建议,拿出最终处理措施。以便及时有效地对舆情加以引导和回复。
(五)形成通稿。经过舆情会商,及时形成新闻通稿,通稿经县委、县政府、县委网信办或局网络舆情引导处置领导小组同意后,对舆情加以回复。
(六)正面回复。新闻发言人在舆情发生后十二小时内根据通稿,通过媒体渠道进行正面回复。同时网评员根据通稿撰写网络评论文章对舆情正面回复,回复评论文章要做到具有针对性、有效性和预见性。
(七)跟踪引导。对舆情回复后,舆情监控员要时刻留意舆情发展动向,并及时向局网络舆情引导处置领导小组和县委网信办反馈。发现对回复提出疑问或者质疑的跟帖后,要及时、细心地加以引导,如自己对疑问或者质疑不能正确引导或者不知如何引导时,要及时上报。上报后,经局网络舆情引导处置领导小组会商后拿出一个合理的回复方案加以回复。从而实现对舆情的正确引导,直至舆情缓退、平息。
(一)特别重大网络舆情。
根据需要,经局网络舆情引导处置领导小组组长向县委、县政府主要领导,县委网信办请示,在县委、县政府的领导下,引导处置领导小组具体负责开展应急工作。
(二)重大或较大网络舆情。
由局网络舆情引导处置领导小组上报县政府分管领导、县委宣传部、县委网信办,会同相关部门开展应急工作。
(三)一般网络舆情和影响较小的网络舆情。
由局网络舆情引导处置领导小组报县委网信办备案,领导小组办公室具体负责,会同相关人员开展应急工作。
(一)网络舆情检测。
1.日常监测。将网络舆情监测作为一项日常工作进行,随时掌握网络舆论的导向、特点和趋势。一旦发现不利于社会稳定的负面舆情或重大的虚假舆情,及时反馈到局网络舆情引导处置领导小组和县委网信办,为引导处置领导小组提供社会舆情方面的信息支持。
2.突发事件监测。当发生群体性突发事件时,组织对网络舆情进行监控,及时、全面掌握与该事件密切相关的各种信息,给决策者在较短时间内做出正确决策提供有力支撑。
1.针对各种类型的危机事件,及早发现,做到有所准备,对症下药。
2.密切关注事态发展,保持对事态的第一时间获知权,加强监测力度。
3.及时传递和沟通信息,即与县网信办和舆论危机涉及的政府相关部门保持紧密沟通,并建立和运用这种信息沟通机制。
1.针对网上出现虚假不实报道,由局网络舆情引导处置领导小组及时采取措施,与刊登不实消息的相关网络媒体进行沟通,积极主动消除不利消息。
2.针对突发事件产生的网络舆情,及时汇集、整理、分析,及时与县委网信办和相关单位会商解决对策,及时做好与相关网络媒体沟通工作,在第一时间内发出官方声音,有效引导舆论,最大限度缩小突发事件产生的不良影响。
3.根据网络舆情反映事件的程度,必要时及时组织新闻发布会,由局网络舆情引导处置领导小组上报县委、县政府和县委网信办,指定专人对外发布权威消息,向公众澄清事实,积极加强正面引导,消除不利影响。
六、后期处置。
(一)善后工作。
网络舆情引导处置结束后,局网络舆情引导处置办公室负责关注网络上相关事件的舆情趋势。
(二)总结评估。
网络舆情应急处置结束后,局网络舆情引导处置领导小组对引导处置工作进行全面总结和评估。对参与引导处置工作的单位和个人进行责任考评,表彰先进,追究因工作不力、玩忽职守造成严重后果的相关领导和个人的责任。针对应急处置工作中的成功经验以及暴露出来的问题,进一步修改完善有关工作方案。
七、应急保障。
(一)通信保障。局网络舆情引导处置领导小组应在全局建立网络舆情应急处置工作队伍,确保联络畅通及时。
(二)人力和技术保障。局网络舆情引导处置领导小组相关人员,定时对重点网站、重点论坛进行监控。
(三)培训保障。组织人员参加市委网信办组织的业务培训,不断提高网络舆情应急处置工作人员政治上的敏感性和业务上的娴熟能力。
预防网络舆情突发应急预案范文
为有效控制和妥善处置媒体舆情突发事件,最大程度地预防和减轻媒体舆情造成的损害,维护学校稳定和谐发展局面,维护学校声誉和广大师生的合法利益,根据《中共济源职业技术学院委员会突发公共事件应急预案(试行)》(济职文[20xx]5号)和《中共济源职业技术学院委员会网络舆情管理处置办法》(济职文[20xx]25号),制定此预案。
一、适用范围
本预案所指的突发媒体舆情,是指发生和影响范围较大,可能或已经对学院形象、声誉产生负面和消极影响的报道或言论。
二、组织领导
学院成立媒体舆情突发事件应急处置组:
组长:分管宣传思想工作的院领导
副组长:分管安全稳定、信息化建设的院领导
成员:党委宣传部、党政办公室、学生处、人事处、保卫处、实验实训中心负责人办公室设在宣传部,具体负责媒体舆情突发事件应急处置工作。
各成员单位工作分工如下:
1.宣传部:负责应急处置组日常工作;对媒体舆情进行日常监测;协助召开舆情研判会议;协调有关部门作好舆情调查;向上级舆情情况上报;做好媒体舆情处置信息对外发布。
2.党政办公室:负责舆情信息收集;对媒体舆情处置情况进行督促检查;配合作好上级部门的协调联络。
3.学生处:会同各系部,做好涉及学生媒体舆情的应急处置;
做好涉事学生的思想稳定工作。
4.人事处:会同各部门,做好涉及教职工的媒体舆情的应急处置;做好涉事职工的思想工作。
5.保卫处:负责舆情信息收集;做好舆情应急处置期间的安全管控;配合查找有害信息发布人员。
6.实验实训中心:负责网络技术安全;配合有关部门做好网络信息监控工作及技术处理;配合查找有害信息发布人员。
三、处置程序
1.舆情监测。宣传部要通过网络舆情监控系统和人工方式,加强对涉及学院的媒体舆情进行监控,各部门要安排信息员加强对涉及本部门的媒体舆情进行监控。
2.发现舆情。一旦发现或监控到与学校或本部门相关的负面信息、重要信息、敏感信息,发现人要立即向所在部门负责人汇报,或者向学院媒体舆情突发事件应急处置组报告(宣传部:13838933602,6611077,党政办公室:6621000,保卫处:6621018)。
由应急处置组办公室填写《舆情报告》,报应急处置组。
3.分析研判。接到舆情报告后,应急处置组负责对舆情进行跟踪、分析和判断,把握舆情发展走向,提出处置建议。如舆情重大,应及时向学院汇报,根据事件严重程度决定是否召开会议和向上级部门汇报(市委宣传部:6633596,市委网信办:6633687)。4.迅速核查。对舆情反映的情况,需要调查的,由舆情突发事件应急处置组通知相关部门,迅速组织力量开展调查,并在规定时间内报告调查结果,严控因处置不当造成不良后果。
5.应急处置。
经查证,舆情反映属实的,报请学院按照有关规定进行查处,查处结果经学院研究同意后,由应急处置办公室按照“及时、准确、公开、透明”的原则,择机向社会公布,让正面信息先声夺人,为网民提供权威声音,营造有利舆论。
经查证,舆情反映与事实不符或者出入较大的,调查组和涉事部门要迅速组织拟定真实情况报告,经应急处置组审定后,及时向社会公布真实情况,澄清事实,消除影响。
经查证,属恶意造谣、干扰学院正常学习生活开展的,由涉事部门负责,依法送交有关部门处理。
6.舆论疏导。坚持疏堵结合、以疏为主,一旦发生突发舆情,各部门要在舆情突发事件应急处置组的指导下,在网上及时发帖跟帖,运用网民易于接受的方式和语言引导网上热点,主导舆论发展,努力掌握网上舆论的话语权。必要时邀请新闻记者撰写评论文章,进行专家解答,以专业权威的信息赢取网民的信任。
未经学院舆情突发事件应急处置组审定,任何部门和个人不得私自以学院名义发布信息。
7.总结通报。舆情突发事件应急处置结束后,应急处置办公室和相关部门要及时进行总结,分析事件原因、后果、影响,提出改进意见,并在一定范围内进行通报,避免类似情况发生。
公司网络舆情应急预案范文
(一)坚持涉贫事件处置与信访、舆情处置并重的原则。充分认识信访、舆情处置是事件处置的一个重要环节,始终坚持事件处置和信访、舆情引导处置“两手抓、两手硬”的原则,快速有效地做好事件处置和信访、舆情处置工作。
(二)坚持各村、各站所、驻村工作队作为涉贫信访、舆情处置第一责任主体的意识,主要负责人应自觉担当起信访、舆情处置第一责任人的角色。
三、职责分工。
(三)事件处置单位工作职责。指定1名负责人和1名联络员负责舆情应对工作;及时提供事件有关信息;协助做好现场采访记者的接待;指定专人按照统一口径接受记者采访。
预防网络舆情突发应急预案范文
为了进一步提高我校网络舆情应急处置水平,有效应对和快速化解网上舆论危机,支持积极向上的主流舆论占领各种网络信息传播载体,形成学校网络舆情预警防范和监测引导机制,根据《全国人民代表大会常务委员会关于维护互联网安全的决定》、严格贯彻落实呼伦贝尔市教育党工委《关于加强全市教育系统意识形态工作的指导意见》、《关于加强和改进互联网管理工作的意见》结合我校工作实际,特制定本预案。
一、适用范围
本预案适用于处置网络上出现的对学校社会声誉、教学秩序、事业发展有重大影响的信息,或对学校师生生活、工作、学习产生重大影响的相关信息等突发网络舆论情况。
二、工作原则
1.统一领导原则。将重大网络舆情应对处置工作纳入全校应急工作统筹安排,成立专门领导小组加强组织协调。
2.预防为主原则。学校所有教师应做好网络舆情突发的预防工作。
3.协同一致原则。班主任应充分发挥职能作用,密切配合,协同一致,处置好网络舆情突发事件。
三、组织机构和保障
重大网络舆情发生后,应立即成立校网络舆情应急工作领导小组。
网络应急舆情处置工作领导小组组成:
组长:靳洪生
副组长:刘云江、王义学
成员:各室负责人、各班班主任
四、处置程序及办法
(一)研判预警。学校教导处对本校可能引发重大网络舆情的突发事件、热点敏感问题,要及时搜集掌握有关真实信息,做好应对处置准备,增强工作前瞻性和时效性。
(二)快速反应。学校教导处发现重大网络舆情后,要按照快速、畅通原则和逐级报告、双重报告等要求,及时将情况报告学校网络应急舆情处置工作领导小组。同时立即启动应急预案,组建专门工作组,召开碰头会,制定并落实应急处置措施,快速及时的将事情原由、事实真相、事件处置情况等组织成汇报材料,如有必要,需将材料上报上级主管部门,及时沟通有关情况。
(三)分类处置。面对网络媒体出现的突发重大网络舆情,按照信息内容的不同,在严格执行保密法律法规、新闻宣传纪律等规定的基础上,需按以下不同办法分类处置:
能当即回复的要当即回复,需要一段时间办理后才能回复的,要在当日回复处理意见并告知回复处理结果具体时日。
对于造成重大负面影响或严重损失及告知事实真相、事件处置情况后仍继续恶意传播或炒作的,请执法部门依纪依法查处。
3.属捏造、歪曲或夸大事实,恶意攻击、诽谤,煽动闹事或涉嫌网上违法犯罪活动类的,要依法澄清事实真相,如属于学校内部人员,以说服教育为主,情节恶劣者按学校相关校规校纪给予处罚,如属于校外人员请执纪执法部门依纪依法查处。
4.属对推动学校改革、发展、稳定工作有积极意义类的,要积极采纳建议并按要求予以回复。
(四)动态跟踪。学校要落实专人对突发重大舆情及处置后的事态实行动态跟踪,适时采取应对处置措施,坚决防止网络舆情危机发生。
(五)总结评估。在网络舆情被消除或趋于平稳后,学校网络应急舆情处置工作领导小组要根据舆情的发生、传播和处置情况及时进行总结、梳理、反思,不断健全完善工作机制,提高应对网络媒体的能力。
五、后续工作
(一)善后处置
学校综合治理领导小组指导做好突发事件的善后工作,尽快恢复正常的教育教学秩序,尽可能地减少损失和影响。
(二)总结分析
学校综合治理领导小组会同参与处置的相关人对突发事件处置工作进行全面总结,吸取经验教训,进一步修订和完善预案。
对玩忽职守、造成严重损失的,要报公安机关依法给予责任人行政处分,违反法律的,依法追究法律责任。
预防网络舆情突发应急预案范文
为进一步加强突发公共事件舆情处置工作,正确引导、妥善处置突发公共事件舆情,最大程度地避免、缩小和消除因突发公共事件造成的各种负面影响,结合我校实际,特制定本预案。
一、工作原则
在第一时间对外发布准确信息并慎报原因,情况较为复杂的舆情信息,在事态尚未清楚、但可能引起公众评议猜测或随意解读时,根据具体调查情况,再作后续详细发布,牢牢掌握信息发布的主动权、事件处理的舆论主导权。
(二)全局利益原则。在处置突发公共事件负面舆情信息时,坚持以维护党委政府形象和社会大局稳定为目标,把群众利益、大局利益始终放在优先位置。
(三)口径一致原则。在对外信息发布中,做到步调统一、口径一致、权威发布,避免说法不一、自相矛盾,造成于己不利的后果。
正确引导和利用网络传媒,在公开透明发布信息的同时,及时删除各类可能造成重大负面影响的谣传信息。
(五)协作协调原则。充分发挥舆情处置工作领导小组团队协作、上下沟通、左右协调的作用,牢牢把握正确的舆论导向,形成强大的工作合力。
二、组织体系及职责
成立微山县马坡镇址坊小学突发公共事件舆情处置工作领导小组,负责领导和指挥全校突发公共事件舆情处置工作。
微山县马坡镇址坊小学突发公共事件舆情处置工作领导小组组成及职责组长:
xxx副组长:
xxx成员:各班班主任职责:
(1)领导和指挥全校各类突发公共事件舆情处置工作;
三、应急保障
(一)信息与联络保障
建立健全信息网络体系,指定信息联络员,确保信息畅通。
(二)财力和人力保障
为突发公共事件舆情处置工作提供必要的财力支持,负有舆情处置职责的相关小组要为处置工作提供相对固定的人力支持。
(三)宣传与培训保障
1.加强常识宣传,提升信息捕捉、信息分析、信息研判、信息处置水平,最大限度消除因伪舆情泛滥、歪曲事实真相而造成形象受损、社会不稳定等负面影响。
2.加强教职工培训力度,举办培训班,利用典型舆情处置案例,对干部职工进行教育培训。
xxxxxxxxxx小学20xx年2月26日
学校公共事件舆情处置应急预案
中共河北软件职业技术学院委员会
网络应急预案
为提高应对突发互联网网络安全能力,维护网络安全和社会稳定,保障行政服务中心各项工作正常开展,特制定本预案。
一、根据互联网网络安全的发生原因、性质和机理,互联网网络安全主要分为以下三类:。
(1)攻击类事件:指互联网网络系统因计算机病毒感染、非法入侵等导致业务中断、系统宕机、网络瘫痪等情况。
(2)故障类事件:指互联网网络系统因计算机软硬件故障、人为误操作等导致业务中断、系统宕机、网络瘫痪等情况。
(3)灾害类事件:指因爆炸、火灾、雷击、地震、台风等外力因素导致互联网网络系统损毁,造成业务中断、系统宕机、网络瘫痪等情况。
二、建立应急联动机制。
行政中心成立应急预案工作领导小组,由杨主任担任组长,副主任赵虎强担任副组长,按照“谁主管谁负责”原则,对于较大和一般突发公共事件进行先期处置等工作,并及时报单位领导处理和政府办信息科备案。
发生一般互联网网络安全事件,事发半小时内向单位主管领导口头报告,在1小时内向政府信息科书面报告;较大以上互联网网络安全事件或特殊情况,立即报告。
三、应急处理流程。
出现灾情后值班人员要及时通过电话、传真、邮件、短信等方式通知单位领导及相关技术负责人。
(4)如果满足下列情况之一的,应立即向本单位信息安全负责人通报情况,并向政府办信息科报告:
1)现行防病毒软件无法清除该病毒的;2)网站在2小时内无法处理完毕的;
四、责任与奖惩。
互联网网络安全事件应急处置工作实行领导负责制和责任追究制。对于在应急处置工作中做出突出贡献的先进个人,给予表彰和奖励。对于迟报、谎报、瞒报、漏报互联网网络安全事件重要情况或者应急处置工作中有其他失职、渎职行为的,依法对有关责任人给予行政处分;构成犯罪的,依法追究刑事责任。
网络应急预案
1、网站、网页由办公室的具体负责人员随时密切监视信息内容。每天早、中、晚三次不少于一小时。
2、发现网上出现非法信息时,负责人员应立即向信息安全组组长通报情况;情况紧急的应先及时采取删除等处理措施,再按程序报告。
3、信息安全组具体负责的技术人员应在接到通知后十分钟内赶到现场,作好必要的记录,清理非法信息,强化安全防范措施,并将网站网页重新投入使用。
4、网站维护员应妥善保存有关记录及日志或审计记录。
5、网站维护员工作人员应立即追查非法信息来源。
6、工作人员会商后,将有关情况向安全领导小组领导汇报有关情况。
7、安全领导小组召开安全领导小组会议,如认为情况严重,4小时内向有关上级机关和公安部门报警。
(二)黑客攻击时的紧急处置措施。
1、当有关负责人员网页内容被篡改,或通过入侵检测系统发现有黑客正在进行攻击时,应立即向网络安全员通报情况。
2、网络安全员应在十分钟内赶到现场,并首先应将被攻击的服务器等设备从网络中隔离出来,保护现场,同时向信息安全领导小组副组长汇报情况。
3、网络安全员和网络管理员负责被破坏系统的恢复与重建工作。
4、网络安全员协同有关部门共同追查非法信息来源。
5、安全领导小组会商后,如认为情况严重,则立即向公安部门或上级机关报警。
(三)病毒安全紧急处置措施。
1、当发现计算机感染有病毒后,应立即将该机从网络上隔离出来。
2、对该设备的硬盘进行数据备份。
3、启用反病毒软件对该机进行杀毒处理,同时进行病毒检测软件对其他机器进行病毒扫描和清除工作。
4、如发现反病毒软件无法清楚该病毒,应立即向安全小组负责人报告。
5、信息安全小组相关负责人员在接到通报后,应在十分钟内赶到现场。
6、经技术人员确认确实无法查杀该病毒后,应作好相关记录,同时立即向信息安全领导小组副组长报告,并迅速联系有关产品商研究解决。
7、安全领导小组经会商后,认为情况极为严重,应立即向公安部门或上级机关报告。
8、如果感染病毒的设备是服务器或者主机系统,经领导小组组长同意,应立即告知各下属单位做好相应的清查工作。
(四)软件系统遭受破坏性攻击的紧急处置措施。
1、重要的软件系统平时必须存有备份,与软件系统相对应的数据必须有多日备份,并将它们保存于安全处。
2、一旦软件遭到破坏性攻击,应立即向网络安全员、网络管理员报告,并将系统停止运行。
3、网络安全员和网站维护员负责软件系统和数据的恢复。、4、网络安全员和网络管理员检查日志等资料,确认攻击来源。
5、安全领导小组认为情况极为严重的,应立即向公安部门或上级机关报告。
(五)数据库安全紧急处置措施。
1、各数据库系统要至少准备两个以上数据库备份,平时一份放在机房,另一份放在另一安全的建筑物中。
2、一旦数据库崩溃,应立即向网络安全员报告,同时通知各下属单位暂缓上传上报数据。
3、信息安全员应对主机系统进行维修,如遇无法解决的问题,立即向上级单位或软硬件提供商请求支援。
4、系统修复启动后,将第一个数据库备份取出,按照要求将其恢复到主机系统中。
5、如因第一个备份损坏,导致数据库无法恢复,则应取出第二套数据库备份加以恢复。
6、如果两个备份均无法恢复,应立即向有关厂商请求紧急支援。
(六)广域网外部线路中断紧急处置措施。
1、广域网主、备用线路中断一条后,有关人员应立即启动备用线路接续工作,同时向网络安全员报告。
2、网络安全员接到报告后,应迅速判断故障节点,查明故障原因。
3、如属我方管辖范围,由网络管理员协同网络安全员立即予以恢复。如遇无法恢复情况,立即向有关厂商请求支援。
4、如属电信部门管辖范围,立即与电信维护部门联系,请求修复。
5、如果主、备用线路同时中断,网络安全员应在判断故障节点,查明故障原因后,尽快与其他相关领导和工作人员研究恢复措施,并立即向安全领导小组汇报。
6、经安全领导小组同意后,应通告各下属单位相关原因,并暂缓上传上报数据。
(七)局域网中断紧急处置措施。
1、局域网中断后,网络管理员和网络安全员应立即判断故障节点,查明故障原因,并向网络安全领导小组副组长汇报。
2、如属线路故障,应重新安装线路。
3、如属路由器、交换机等网络设备故障,应立即与设备提供商联系更换设备,并调试畅通。
4、如属路由器、交换机配置文件破坏,应迅速按照要求重新配置,并调试畅通。如遇无法解决的技术问题,立即向上级单位或有关厂商请求支援。
5、如有必要,应向安全领导小组组长汇报。
(八)设备安全紧急处置措施。
1、小型机、服务器等关键设备损坏后,有关人员应立即向网络管理员和网络安全员汇报。
2、网络管理员和网络安全员应立即查明原因。
3、如果能够自行恢复,应立即用备件替换受损部件。
4、如果不能自行恢复的,立即与设备提供商联系,请求派维修人员前来维修。
5、如果设备一时不能修复,应向安全领导小组领导汇报,并告知各下属单位,暂缓上传上报数据。
(九)外电中断后的设备。
1、外电中断后,机房值班人员应立即切换到备用电源。
2、机房值班人员应立即查明原因,并向值班领导汇报。
3、如因机关内部线路故障,请机关服务部门迅速恢复。
4、如果是供电局的原因,应立即与供电局联系,请供电局迅速恢复供电。
5、如果供电局告知需长时间停电,应做如下安排:
(1)预计停电4小时以内,由ups供电。
(2)预计停电24小时,关掉非关键设备,确保各主机、路由器、交换机供电。
(3)预计停电超过24小时,白天工作时间关键设备运行,晚上所有设备停电。
(4)预计停电超过72小时,应联系小型发电机自行发电。
(十)发生自然灾害后的紧急处置措施。
1、上级单位平时储备一套下级单位的关键设备。
2、一旦发生自然灾害,导致设备损坏,由灾害发生单位向上级计算机网络与信息安全领导小组请求支援。
3、上级计算机网络与信息安全领导小组接到下级单位的支援请求后,应在24小时内派遣人员携带有关设备赶到现场。
4、到达现场后,寻找安全可靠的地点,重新构建新的系统和网络,并将相关数据予以恢复。
5、经测试符合要求后,支援小组才能撤离。
(十一)关键人员不在岗的紧急处置措施。
1、对于关键岗位平时应做好人员储备,确保一项工作有两人能操作。
2、一旦发生关键人员不在岗的情况,首先应向值班领导汇报情况。
3、经值班领导批准后,由备用人员上岗操作。
4、如果备用人员无法上岗,请求上级单位支援。
网络应急预案
为提高应对突发网络安全能力,维护网络安全和社会稳定,保障世博展览馆各项工作正常开展,特制定本预案。
一、根据网络安全的发生原因、性质和机理,网络安全主要分为以下三类网络瘫痪等情况。
(2)故障类事件:指网络系统因计算机软硬件故障、人为误操作等导致业务中断、系统宕机、网络瘫痪等情况。
出现灾情后值班人员要及时通过电话、传真、邮件、短信等方式通知单位领导及相关技。
(1)当有关值班人员发现发现有黑客正在进行攻击时,应立即向网络安全应急负责人通报情况。
(5)网络安全应急小组组长召开小组会议,如认为事态严重,则立即向主管部门和公安部门报警。
2、病毒事件紧急处置措施。
(1)当发现有计算机被感染上病毒后,应立即向网络安全应急负责人报告,将该机从网络上隔离开来。
(2)网络安全应急相关负责人员在接到通报后立即赶到现场。(3)对该设备的硬盘进行数据备份。
(4)启用反病毒软件对该机进行杀毒处理,同时通过病毒检测软件对其他机器进行病毒扫描和清除工作。
(5)如果现行反病毒软件无法清除该病毒,应立即向本单位领导报告,并迅速联系有关产品商研究解决。
查工作。
3、软件系统遭破坏性攻击的紧急处置措施。
事发半小时内向单位主管领导口头报告,在1小时内向出具。
书面报告;较大以上网络安全事件或特殊情况,立即报告。
:(1)攻击类事件:指网络系统因计算机病毒感染、非法入侵等导致业务中断、系统宕机、定的间隔按时进行备份,并将它们保存于安全处。
(2)一旦软件遭到破坏性攻击,应立即向网络安全应急负责人报告,并将该系统停止运行。(3)检查信息系统的日志等资料,确定攻击来源,并将有关情况向领导汇报,再恢复软件系统和数据。
(4)网络安全应急小组组长召开小组会议,如认为事态严重,则立即向主管部门和公安部门报警。
4、数据库安全紧急处置措施。
(1)在有条件的地区,主要数据库系统应按双机热备设置,并至少要准备两个以上数据库备份,平时一个备份放在机房,另一个备份放在另一安全的建筑物中。
(1)广域网主、备用线路中断一条后,值班人员应立即启动备用线路接续工作,同时向网络安全应急负责人报告。
(2)网络安全应急相关负责人员接到报告后,应迅速判断故障节点,查明故障原因。(3)如属我方管辖范围,由工作人员立即予以恢复。
(4)如属电信部门管辖范围,立即与电信维护部门联系,要求修复。
(1)设备管理部门平时应准备好网络备用设备,存放在指定的位置。
(2)局域网中断后,网络安全应急相关负责人员应立即判断故节点,查明故障原因,并向网络安全应急组组长汇报。
(3)如属线路故障,应重新安装线路。
(4)如属路由器、交换机等网络设备故障,应立即从指定位置将备用设备取出接上,并调试通畅。
(1)服务器等关键设备损坏后,值班人员应立即向网络安全应急负责人报告。(2)网络安全应急相关负责人员立即查明原因。(3)如果能够自行恢复,应立即用备件替换受损部件。
(1)定期检查机房供电设备的运行状况和电路线缆器材情况,当发生下列突发事件时,按照以下方案进行处置:
ups承载范围后,首先确定停电的范围以及受影响的设备范。
然后通知机房电源维护人和围。并及时通知各部门和网络安全应急小组做好停电应急准备。
确保设备正常运行,如遇到突。
(1)上班工作时间发生火警,还在机房工作的人员应及时紧急撤离,并立刻拨打并立刻通知网络安全应急相关负责人和相关部门领导。成的损失和破坏。
(2)非工作时间或节假日休息时间值班人员发现火情后,要立刻拨打知网络安全应急相关负责人和相关部门领导,做好火灾的处置工作。
发生自然灾害后,首先应该组织人员撤离现场。
发生盗抢事件后,要保护好现场然后报警,并向网络安全应急小组组长和省公司领导汇报情况。待现场处理完毕后,要组织相关人员估计损毁情况,做好恢复工作。
并联系相关网络和设备厂家,积极。
尽量减少可能造。
在确保自身安全的情况下,应尽量使。
ups的供电,以防瞬间电流过大。
网络应急预案
(一)网站、网页出现非法言论时的紧急处置措施。
1、网站、网页由办公室的具体负责人员随时密切监视信息内容。每天早、中、晚三次不少于一小时。
2、发现网上出现非法信息时,负责人员应立即向信息安全组组长通报情况;情况紧急的应先及时采取删除等处理措施,再按程序报告。
3、信息安全组具体负责的技术人员应在接到通知后十分钟内赶到现场,作好必要的记录,清理非法信息,强化安全防范措施,并将网站网页重新投入使用。
4、网站维护员应妥善保存有关记录及日志或审计记录。
5、网站维护员工作人员应立即追查非法信息来源。
6、工作人员会商后,将有关情况向安全领导小组领导汇报有关情况。
7、安全领导小组召开安全领导小组会议,如认为情况严重,4小时内向有关上级机关和公安部门报警。
(二)黑客攻击时的紧急处置措施。
1、当有关负责人员网页内容被篡改,或通过入侵检测系统发现有黑客正在进行攻击时,应立即向网络安全员通报情况。
2、网络安全员应在十分钟内赶到现场,并首先应将被攻击的服务器等设备从网络中隔离出来,保护现场,同时向信息安全领导小组副组长汇报情况。
3、网络安全员和网络管理员负责被破坏系统的恢复与重建工作。
4、网络安全员协同有关部门共同追查非法信息来源。
5、安全领导小组会商后,如认为情况严重,则立即向公安部门或上级机关报警。
(三)病毒安全紧急处置措施。
1、当发现计算机感染有病毒后,应立即将该机从网络上隔离出来。
2、对该设备的硬盘进行数据备份。
3、启用反病毒软件对该机进行杀毒处理,同时进行病毒检测软件对其他机器进行病毒扫描和清除工作。
4、如发现反病毒软件无法清楚该病毒,应立即向安全小组负责人报告。
5、信息安全小组相关负责人员在接到通报后,应在十分钟内赶到现场。
6、经技术人员确认确实无法查杀该病毒后,应作好相关记录,同时立即向信息安全领导小组副组长报告,并迅速联系有关产品商研究解决。
7、安全领导小组经会商后,认为情况极为严重,应立即向公安部门或上级机关报告。
8、如果感染病毒的设备是服务器或者主机系统,经领导小组组长同意,应立即告知各下属单位做好相应的清查工作。
(四)软件系统遭受破坏性攻击的紧急处置措施。
1、重要的软件系统平时必须存有备份,与软件系统相对应的数据必须有多日备份,并将它们保存于安全处。
2、一旦软件遭到破坏性攻击,应立即向网络安全员、网络管理员报告,并将系统停止运行。
3、网络安全员和网站维护员负责软件系统和数据的恢复。、4、网络安全员和网络管理员检查日志等资料,确认攻击来源。
5、安全领导小组认为情况极为严重的,应立即向公安部门或上级机关报告。
(五)数据库安全紧急处置措施。
1、各数据库系统要至少准备两个以上数据库备份,平时一份放在机房,另一份放在另一安全的建筑物中。
2、一旦数据库崩溃,应立即向网络安全员报告,同时通知各下属单位暂缓上传上报数据。
3、信息安全员应对主机系统进行维修,如遇无法解决的问题,立即向上级单位或软硬件提供商请求支援。
4、系统修复启动后,将第一个数据库备份取出,按照要求将其恢复到主机系统中。
5、如因第一个备份损坏,导致数据库无法恢复,则应取出第二套数据库备份加以恢复。
6、如果两个备份均无法恢复,应立即向有关厂商请求紧急支援。
(六)广域网外部线路中断紧急处置措施。
1、广域网主、备用线路中断一条后,有关人员应立即启动备用线路接续工作,同时向网络安全员报告。
2、网络安全员接到报告后,应迅速判断故障节点,查明故障原因。
3、如属我方管辖范围,由网络管理员协同网络安全员立即予以恢复。如遇无法恢复情况,立即向有关厂商请求支援。
4、如属电信部门管辖范围,立即与电信维护部门联系,请求修复。
5、如果主、备用线路同时中断,网络安全员应在判断故障节点,查明故障原因后,尽快与其他相关领导和工作人员研究恢复措施,并立即向安全领导小组汇报。
6、经安全领导小组同意后,应通告各下属单位相关原因,并暂缓上传上报数据。
(七)局域网中断紧急处置措施。
1、局域网中断后,网络管理员和网络安全员应立即判断故障节点,查明故障原因,并向网络安全领导小组副组长汇报。
2、如属线路故障,应重新安装线路。
3、如属路由器、交换机等网络设备故障,应立即与设备提供商联系更换设备,并调试畅通。
4、如属路由器、交换机配置文件破坏,应迅速按照要求重新配置,并调试畅通。如遇无法解决的技术问题,立即向上级单位或有关厂商请求支援。
5、如有必要,应向安全领导小组组长汇报。
(八)设备安全紧急处置措施。
1、小型机、服务器等关键设备损坏后,有关人员应立即向网络管理员和网络安全员汇报。
2、网络管理员和网络安全员应立即查明原因。
3、如果能够自行恢复,应立即用备件替换受损部件。
4、如果不能自行恢复的,立即与设备提供商联系,请求派维修人员前来维修。
5、如果设备一时不能修复,应向安全领导小组领导汇报,并告知各下属单位,暂缓上传上报数据。
(九)外电中断后的设备。
1、外电中断后,机房值班人员应立即切换到备用电源。
2、机房值班人员应立即查明原因,并向值班领导汇报。
3、如因机关内部线路故障,请机关服务部门迅速恢复。
4、如果是供电局的原因,应立即与供电局联系,请供电局迅速恢复供电。
5、如果供电局告知需长时间停电,应做如下安排:
(1)预计停电4小时以内,由ups供电。
(2)预计停电24小时,关掉非关键设备,确保各主机、路由器、交换机供电。
(3)预计停电超过24小时,白天工作时间关键设备运行,晚上所有设备停电。
(4)预计停电超过72小时,应联系小型发电机自行发电。
(十)发生自然灾害后的紧急处置措施。
1、上级单位平时储备一套下级单位的关键设备。
2、一旦发生自然灾害,导致设备损坏,由灾害发生单位向上级计算机网络与信息安全领导小组请求支援。
3、上级计算机网络与信息安全领导小组接到下级单位的支援请求后,应在24小时内派遣人员携带有关设备赶到现场。
4、到达现场后,寻找安全可靠的地点,重新构建新的系统和网络,并将相关数据予以恢复。
5、经测试符合要求后,支援小组才能撤离。
(十一)关键人员不在岗的紧急处置措施。
1、对于关键岗位平时应做好人员储备,确保一项工作有两人能操作。
2、一旦发生关键人员不在岗的情况,首先应向值班领导汇报情况。
3、经值班领导批准后,由备用人员上岗操作。
4、如果备用人员无法上岗,请求上级单位支援。
5、上级单位在接到请求后,应立即派遣人员进行支援。
舆情应急处置预案
现如今随着互联网的迅猛发展,不断深入,网络舆情对社会带来的影响越来越大,不论是政府机关还是络舆情也越来越重视。面对复杂多变的网络舆情,对于企业而言要想从容应对处置,维护自身口碑形象,就必须根据网络舆情的特点,掌握网络舆情的应对原则,制定一份科学详尽的的.网络舆情应对处置预案。
一般而言,网络舆情呈现出五大特点,具有自由性、交互性、多元性、偏差性和突发性,因此为了提高网络舆情的监控及实时的应对能力,第一时间掌握网络舆情,争取工作的主动权,企业就需要健全网上舆情监测体系。
1.明确职责分工,确定舆情监测责任单位。
2.划分舆情监测重点区域,包括各大新闻门户类网站和主要的社交网络媒体平台等。
3.选用专业的网络舆情监测软件,如识微商情,可对全网舆情进行全天候24小时实时监测,尤其是网络口碑和企业形象监测,实行在线化服务,提前预警,助力企业网络舆情的顺利应对与处置。
网络舆情信息鱼龙混杂、真假难辨,企业只有建立网上舆情研判体系,及时对网上舆情信息进行汇集整理、筛选分析并进行甄别,快速了解网络上谈论企业的各种声音,预测趋势、掌握其传播规律,才能提出应对处置之策。
如利用网络舆情监测软件,自动采集并整理分析全网舆情,及时发现舆情信息并监测舆情的发展趋势,自动识别负面准确告警,确保舆情应对处置的科学性与高效性。
1.明确具体的处置流程,及时共享相关信息,确定负责人和各部门的职责,并保证内外发声的统一性,防止因表态的偏差而产生矛盾的激化或扩散。
2.强化网络媒体沟通,与政府部门、权威机构、专家进行合作,降低舆情应对处置工作的阻力。
3.利用像识微商情这样的网络舆情监测软件,通过系统设定特定语法或关键词,进行实时全网监测,挖掘舆情演变过程中的传播网站、传播媒体、关键传播节点,及时掌握舆情发展动态,从而制定有针对性的应对处置措施。
舆情应急处置预案
为了协助相关部门维护社会和谐稳定,维护人民群众切身利益,维护社会法制尊严,树立检察机关良好形象,快速妥善处置涉检网络舆,结合实际情况,分享此网络舆情监测预案。
为做到早发现、早报告、早应对、早处置涉检网络舆情,即日起成立涉检网络舆情领导小组,组长由检察长担任,副组长由分管新闻宣传的副检察长担任,各科室负责人为成员,各科室内勤为信息员,领导小组办公室设在院办公室,负责舆情汇总、分析和报告,各科室内勤负责本科室负责办理的案件舆情的评估、预警、网络搜索和舆情汇报。
室设在院办公室,负责舆情汇总、分析和报告,各科室内勤负责本科室负责办理的案件舆情的评估、预警、网络搜索和舆情汇报。
对办理的自侦、审查逮捕、审查起诉、明行检查、控告申诉等各类案件全部纳入办案风险评估体系,办案人员在办理每起案件的同时,对案件是否存在可能带来办案安全事故、涉检上访、矛盾激化、网络舆情等不稳定因素进行风险评估,确定风险等级,并对达到一定风险等级的案件制定相应的风险处置措施。重点对可能引发涉检上访、激发社会矛盾等风险进行评估;对重大敏感案件、涉众型案件,社会关注的案件,要重点进行社会稳定风险评估等。对不同诉讼环节的重点案件给予关注。如在侦查环节确立“拟作不立案、撤销案件”;在审查批捕环节,确立“拟作不批捕或被害人不服侦查机关不立案决定,检察机关同意侦查机关不练的案件”;在审查起诉环节,确立“拟作不起诉、不予抗诉决定的案件”等为风险关键点。
对于重大决策部署的出台、重大敏感案件的办理、可能引起境内外关注的'突发涉检舆情案件,应事先认真研究可能引发炒作的社会影响,预先进行风险评估分析,制定应对媒体炒作的宣传预案和对外宣传口径,增强舆论引导工作的预见性。利用网络舆情监测系统使其加强网上巡查,及时、全面地收集涉检信息,围绕各种倾向性、苗头性、聚集性的舆情信息,密切跟踪发展变化,预测走向趋势,提出应对措施。建立完善的网络舆情应对策略。
健全写稿、审稿、投稿、网评、与媒体记者联系机制,构建检查新闻宣传工作一盘棋格局。充分利用报刊、广播、网络、影视等多种传播媒体,积极拓展宣传渠道,协调调动新闻媒体力量,上下联动,内外互动,形成合力,及时、准确、全面地宣传检察队伍新风貌、检查工作新业绩和检察改革新措施,树立检察机关良好形象,营造有利于检察事业健康发展的舆论环境。
明确舆情应对和引导的每一个阶段的责任人和相关责任,将舆情处置工作纳入目标管理考核,全面推行责任追究和倒查制度。
舆情应急预案
为进一步提升突发案事件能力,健全应急预案体系,指导突发案事件指挥处置工作,有效维护国家政治安全和社会稳定,最大限度保护广大群众生命财产安全,依据相关法律法规,制定本预案。本预案适用于处置刀斧砍杀、驾车冲撞、涉枪涉爆、劫持人质、纵火和投放危险物质等突发案事件,已经或可能给国家安全、社会秩序和公众生命财产造成严重危害,需要处置的情形。
(一)统一领导,分级负责。按照属地原则组织指挥做好突发案事件的应急指挥处置工作。
(二)情报主导,预防在先。立足于提前发现、预防在先,健全情指行一体化运行机制,强化情报先导作用,提升预警预测预防能力,最大限度防范遏制突发案事件发生。
(三)快速反应,高效协同。严格落实社会面巡逻防控四项机制和1、3、5分钟快速反映要求,强化各部门、各警种联勤联动,高效协同,确保能够高效妥善处置,最大限度减少危害和影响。
(四)快侦快办,依法处置。依法采取有效措施,迅速查明事件真相,缉捕犯罪分子,有效保护人民群众的生命财产,维护国家安全和社会稳定。
(五)关注舆情,加强导控。严格落实三同步工作机制,密切关注舆情动态,主动回应社会关注。严厉打击网络谣言,严防不实信息混淆视听,及时消除社会恐慌情绪。
成立以分局局长卢晓冬为组长的工作预案领导小组,当日值班局领导为副组长,其他分管副局长和各单位负责人为成员,负责一线指导现场处置工作,并与上级指挥部建立信息直通渠道,实时掌握全局,并协调给予现场处置全面的情报、技术、战术指导支持;指导做好善后处置工作。
根据需要,分局成立若干专门工作小组:
(一)指挥调度组。
警务综合室协助领导小组指挥处置,负责相关信息处理和上传下达;根据工作需要提出启动等级勤务意见,下达启动命令;协调开展区域警务协作与相关部门参与处置,按照上级指示命令、调动力量、装备、物资等增援处置。
(二)情报信息、舆情导控组。
警务综合室情报中心围绕案事件主动全面搜集情报线索,综合分析研判,为指挥处置提供决策参考,落实核查相关情报信息。按照三同步机制要求,统筹指导对外新闻发布,密切关注舆情动态,主动回应社会关切。
(三)政策法规。督导奖惩组。
执法执纪监督室为处置提供法律支持,指导事发地依法规范处置;同时对事件处置过程进行检查督导,对查处的违法违规行为依法依规追责,依法维护执勤民警正当执法权益。
(四)警务保障组。
后勤部门做好案事件指挥处置所需物资、装备、经费、应急通信和后勤保障等工作。
(一)先期处置。
1、警情接报。指挥中心接到案事件报告后,值班人员应当立即报告带班局领导和局主要领导,同时通报局直相关警种、部门。
2、先期指挥。相关警种、部门带班领导迅速赶到指挥大厅,在局主要领导统一指挥下,组织本警种、部门力量,利用警种资源手段,迅速开展信息核查、视频追踪、技侦定位、轨迹分析等先期工作,初判案事件性质、规模或可能产生的后果,提出处置建议。
3、先期控制。对现场实施管制措施,依法使用武器、警械,抓捕控制犯罪分子,制止违法犯罪行为,迅速控制现场事态。
4、协调增援。根据案事件处置需要,调度相关区域单位,做好警力、武器、装备和物资等应急增援准备。
5、首报信息。按照信息报送工作要求,及时向上级机关报告事件初步情况。
(二)事中处置。
1、启动预案。经报请领导同意启动本预案,按照本预案组建专门工作组,按照职责分工参与案事件处置。
2、成立前方指挥部。根据工作需要,带领相关警种、部门同志赶赴事发地,全程指导案事件指挥处置。
3、研判会商。组织情报会商研判,深挖内幕信息,预判案事件发展事态,为指挥决策提供参考依据。
4、现场封控。根据案事件初判性质、类别、方法、规模和危害后果,提出处置对策建议,指导事发地开展现场封控、抢险救援救护、犯罪嫌疑人抓捕、现场勘查调查,视情组织外围封控、跨区域联勤增援等工作。
5、联动处置。调集相关单位警力、车辆、应急通信、武器、准备、物资等,赶赴事发地增援处置。
6、等级勤务。根据《河南省公安机关等级勤务工作规范》规定情形,启动相应等级勤务,实时掌控案事件发展和处置进展情况,及时调整工作部署。
7、调查侦查。开展调查侦查,查清事实真相,认定案事件性质,固定犯罪证据,依法打击处理。
8、舆情导控。按照三同步工作机制要求,开展舆情导控。
(三)善后处置。
1、终止预案。在确认案事件得到有效控制,危害已消除后,及时终止处置行动指令,预案终止。
2、妥处善后。指导配合相关部门做好后续善后处置工作。
3、复盘评估。对案事件指挥处置过程进行复盘评估,及时总结案事件处置成功经验和做法,固化成果、完善机制,不断提升指挥处置水平。
4、督导追责。对落实指挥不力、失职渎职等行为,依法依规严肃追责。
1、初判性质。接报后,按照七何要素,迅速核清案事件发生的'时间、地点、作案人数、作案方式和人员伤亡等情况,初判案事件是否涉及个人个人极端暴力犯罪,做好先期处置工作。根据案事件进展情况,跟进核实犯罪嫌疑人身份、作案工具,明显标识、符号、口号,嫌疑车辆类型、车牌号、逃窜方向等。
2、现场处置。根据工作需要,及时调取犯罪嫌疑人基本资料、活动轨迹及其社会关系人相关情报信息,结合案事件现场情况,启动重大敏感案事件快速响应机制,组织警力迅速赶到现场。对正在实施的犯罪行为,依法果断使用武器、警械,迅速制止犯罪,控制犯罪嫌疑人。
3、控制事态。控制犯罪嫌疑人,并就地突审,查清其有无共同犯罪人员在其他地方制造案件的可能,及时排除风险隐患,防止发生新的危害。同时,开辟绿色救援通道,配合应急管理、卫生、民政等部门,做好抢险救援,伤员救治和人员疏散安置等工作。
4、布控抓捕。对于犯罪分子逃离现场的,根据掌握的线索,指导事发地及周边公安机关开展外围封控和设卡堵截等工作布控抓捕。
5、案件侦查。指导做好现场保护,及时开展现场勘察、证据固定、检验鉴定和审讯深挖等工作,彻查案情。如属涉恐案件,抓获犯罪嫌疑人后,迅速审讯深挖,扩线侦察,查明团伙成员、组织架构、活动轨迹和作案计划等,迅速抓捕归案,从根本上消除风险隐患。
6、强化防控。针对案事件情况,指导加强重点地区、要害部位、人员密集场所巡逻防控。开展重点场所清理排查整治,严防发生连环作案或引发连锁反映。严密防范和严厉打击趁机抢劫、盗窃、制造恐怖气氛、骚乱等违法犯罪活动,全力维护事发地及周边地区社会稳定。
7、舆情导控。指导做好舆情导控工作。按照三同步机制要求,全程关注舆情动态,及时开展舆情导控。按规定及时对外发布情报通报,回应社会关切,消除公众心里恐慌,恢复正常社会秩序。
8、妥处善后。指导当地公安机关在党委、政府领导下,配合有关部门做好受害者家属安抚等善后和稳定工作。
1、根据案事件处置需要,在接到指挥部命令后,按照规定时间内赶到指定地点集结。
2、建立健全突发事件应急装备储存、调拨和紧急配送机制。加强案事件处置所需装备、物资和车辆应急保障工作。
3、各项通讯装备处于应激状态,有线、无线、网络、视频等正常运行,随时做好突发案事件应急处置调用准备。
4、坚持围绕实战、服务实战的原则,加强突发案事件应急指挥处置业务培训。切实提升我区公安机关应对处置的能力和水平。
文档为doc格式。
网络应急预案
为了切实做好网络与信息安全突发事件的防范和应急处理工作,进一步提高我院预防和控制网络与信息安全突发事件的能力和水平,减轻或消除突发事件的危害和影响,保证网络的正常运行,结合本院实际,制定本预案。
在最短时限内,及时、果断处理在本院范围内发生的危害网络与信息安全的突发性事件,维护网络信息安全与稳定。
1、网站、网页出现非法言论;
2、网络遭受黑客攻击;
3、计算机网络出现病毒;
4、软件系统遭受破坏性攻击;
5、数据库系统出现故障;
6、广域网外部线路中断;
7、局域网大范围中断;
8、服务器等关键网络设备故障;
9、网络中心机房外电中断。
领导小组的主要职责与任务是统一领导全院网络与信息安全的应急工作,全面负责院内网络与信息安全可能出现的各种突发事件处置工作,协调解决灾害处置工作中的重大问题等。下设网络与信息安全应急处置工作组,由办公室、医务科、保健部成员组成,具体负责网络与信息安全应急处置工作。
1、网站、网页出现非法言论时的紧急处置措施。
(1)网站、网页由各相关使用部门的具体负责人员随时密切监视信息内容。每天不少于5次;非常时期,每半小时监控一次,必要时,24小时监控。
(2)发现网上出现非法信息时,负责人员应立即向应急处置工作组通报情况;情况紧急的应先及时采取删除等处理措施,再按程序报告。
(3)应急处置工作组人员应在接到通知后十分钟内进行处理,作好必要的记录,清理网站上的非法信息,强化安全防范措施后方可将网站网页重新投入使用。
(4)应急处置人员应妥善保存有关记录及日志或审计记录。
(5)应急处置人员应立即追查非法信息来源,若非法信息来源于院内,则由本院保卫处和网络技术人员进行处理,同时报告网络与信息安全领导小组负责人,根据管理制度对非法传播者及时处置,并报知上级公安部门备案;若非法信息来自于院外,则立即报知上报公安部门,并由技术人员将这些信息保存、记录ip地址,以备上级公安部门互联网突发事件处置行动组调用。
2、黑客攻击时的紧急处置措施。
(1)当有关负责人员发现网页内容被篡改,或通过防火墙、入侵检测系统发现有黑客正在进行攻击时,应立即向应急处置工作组通报情况。
(2)应急处置人员应在十分钟内进行处理,首先应将被攻击的服务器等设备从网络中隔离出来,保护现场,同时向网络与信息安全领导小组汇报情况。(3)应急处置人员负责被破坏系统的恢复与重建工作,修补漏洞、强化安全措施后方可将被攻击的服务器设备接入网络。
(4)应急处置人员追查非法信息来源。
(5)网络与信息安全领导小组会商后,如认为情况严重,则立即向公安部门汇报。
3、计算机网络病毒安全紧急处置措施。
(1)当发现网络上出现病毒,并影响网络的正常运行后,应立即找出感染病毒机器。
(2)将感染病毒机器和网络隔离,待病毒彻底清除后方允许再次接入网络。
(3)网络中心技术人员要针对该款病毒进行研究,做好相应的病毒发作特征及解决方案。
4、软件系统遭受破坏性攻击的紧急处置措施。
(1)重要的软件系统平时必须存有备份,与软件系统相对应的数据必须有多日备份,并将它们保存于安全处。
(2)一旦软件遭到破坏性攻击,应立即停止软件系统。
(3)网络管理人员负责软件系统和数据的恢复。
(4)网络管理人员检查日志等资料,确认攻击来源。
(5)安全领导小组认为情况极为严重的,应立即向公安部门报告。
5、数据库安全紧急处置措施。
(1)各数据库系统要至少准备两个以上数据库备份,平时一份放在机房,另一份放在另一安全的建筑物中。
(2)一旦数据库崩溃,应急处置组人员应对主机系统进行维修,如遇无法解决的问题,立即向上级单位或软硬件提供商请求支援。
(3)系统修复启动后,将第一个数据库备份取出,按照要求将其恢复到主机系统中。
(4)如因第一个备份损坏,导致数据库无法恢复,则应取出第二套数据库备份加以恢复。
(5)如果两个备份均无法恢复,应立即向有关厂商请求紧急支援,并向网络与信息安全领导小组汇报。
6、广域网外部线路中断紧急处置措施。
(1)广域网线路中断后,网络管理员接到报告后,应迅速判断故障节点,查明故障原因。
(2)如属我院管辖范围,由网络管理员予以恢复。如遇无法恢复情况,立即向有关厂商请求支援。
(3)如属电信部门管辖范围,立即与电信维护部门联系,请求修复。
7、局域网大范围中断紧急处置措施。
(1)局域网出现大范围中断现象后,网络管理员应立即判断故障节点,查明故障原因。
(2)如属线路故障,应重新安装线路。
(3)如属路由器、交换机配置文件破坏,应迅速按照要求重新配置,并调试畅通。
(4)如属路由器、交换机等网络设备故障,应立即调换备机,如无备机,立即向设备提供商联系更换设备,并调试畅通;并向网络与信息安全领导小组领导汇报。
8、服务器等关键网络设备故障安全紧急处置措施。
(1)服务器等关键设备损坏后,网络管理人员应立即查明原因。
(2)如果能够自行恢复,应立即用备件替换受损部件。
(3)如果不能自行恢复的,立即与设备提供商联系,请求派维修人员前来维修。
(4)如果设备一时不能修复,应向网络与信息安全领导小组汇报。
9、网络中心机房外电中断后的处置措施。
(1)外电中断后,机房会自动切换到备用电源。
(2)检查断电原因,如因内部线路故障,请总务科协助迅速恢复。
(3)如果是供电局的原因,应立即与供电局联系,请供电局迅速恢复供电。
(4)如果供电局告知需长时间停电,应做如下安排:
a)预计停电1小时以内,由ups供电。
b)预计停电1-3小时,关掉非关键设备,确保各主机、路由器、交换机供电。
c)预计停电超过3小时,关掉非关键设备,确保各主机、路由器、交换机供电。ups使用4小时后,关闭所有的设备。
网络与信息安全的防治工作是一项长期的、持续的、跟踪式的、深层次的和各阶段相互联系的工作,是有组织的科学与社会行为,而不是随着每次灾害的发生而开始和结束的活动。因此,必须做好应急保障工作。
1、人员保障。
重视网络管理人员队伍的建设与保障,确保在灾害发生前的人员值班,灾害处置过程和灾后重建中的人员在岗与战斗力。
2、技术保障。
重视网络信息技术的建设和升级换代,在灾害发生前确保网络信息系统的安全与稳定,灾害处置过程中和灾后重建中的相关技术支撑。
3、物资保障网络与信息安全应急处置工作组,报请领导小组批准后,根据院财力情况及网络管理的实际需要,适当购入一些网络与信息安全保障设备。
4、训练和演练。
加强全院网络信息用户的防灾、减灾知识的宣传普及,增强这些用户的防灾意识和自救互救能力。有针对性地开展应急抢险救灾演练,确保发生灾害时的应急救助手段及时到位和有效。