豐林縣網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案_第1頁(yè)
豐林縣網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案_第2頁(yè)
豐林縣網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案_第3頁(yè)
豐林縣網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案_第4頁(yè)
豐林縣網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案_第5頁(yè)
已閱讀5頁(yè),還剩15頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

豐林縣網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案(征求意見(jiàn)稿)1總貝IJ編制目的為科學(xué)應(yīng)對(duì)網(wǎng)絡(luò)安全事件,建立健全全縣網(wǎng)絡(luò)安全應(yīng)急工作體制機(jī)制,提高應(yīng)對(duì)網(wǎng)絡(luò)安全事件能力,預(yù)防和減少網(wǎng)絡(luò)安全事件造成的損失和危害,保護(hù)公眾利益,維護(hù)國(guó)家安全、公共安全和社會(huì)秩序,結(jié)合我縣實(shí)際,制定本預(yù)案。編制依據(jù)《中華人民共和國(guó)網(wǎng)絡(luò)安全法》《中華人民共和國(guó)突發(fā)事件應(yīng)對(duì)法》《國(guó)家網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》《黑龍江省人民政府突發(fā)公共事件總體應(yīng)急預(yù)案》《黑龍江省網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》《伊春市網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》《信息安全技術(shù)信息安全事件分類(lèi)分級(jí)指南》(GB/Z20986-2007)等。適用范圍本預(yù)案適用本縣發(fā)生的網(wǎng)絡(luò)安全事件,以及發(fā)生在其他市(地)影響本縣的網(wǎng)絡(luò)安全事件的預(yù)防、監(jiān)測(cè)、報(bào)告和處置工作。網(wǎng)絡(luò)安全事件是指由于人為原因、軟硬件缺陷或故障、自然災(zāi)害等,對(duì)網(wǎng)絡(luò)和信息系統(tǒng)或者其中的數(shù)據(jù)造成危害,對(duì)社會(huì)造成負(fù)面影響的事件,分為有害程序事件、網(wǎng)絡(luò)攻擊事件、信息破壞事件、設(shè)施設(shè)備故障、災(zāi)害性事件和其他網(wǎng)絡(luò)安全事件。事件分級(jí)網(wǎng)絡(luò)安全事件分為四級(jí):特別重大網(wǎng)絡(luò)安全事件(I級(jí))、重制事態(tài),組織、督促相關(guān)運(yùn)行單位有針對(duì)地加強(qiáng)防范,防止事態(tài)蔓延。②消除隱患恢復(fù)系統(tǒng)。有關(guān)單位和部門(mén)根據(jù)事件發(fā)生原因,有針對(duì)性地采取措施,備份數(shù)據(jù)、保護(hù)設(shè)備、排查隱患,恢復(fù)受破壞的網(wǎng)絡(luò)和信息系統(tǒng)正常運(yùn)行。網(wǎng)絡(luò)運(yùn)營(yíng)者及網(wǎng)絡(luò)產(chǎn)品、服務(wù)的提供者應(yīng)立即采取相應(yīng)的補(bǔ)救措施,及時(shí)處置各類(lèi)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)及事件。必要時(shí)可依法征用單位和個(gè)人的設(shè)備等財(cái)產(chǎn),并依法給予補(bǔ)償。③調(diào)查取證。整改單位在應(yīng)急恢復(fù)過(guò)程中應(yīng)保留相關(guān)證據(jù)。對(duì)于人為破壞活動(dòng),縣委網(wǎng)信辦、縣公安局、縣國(guó)家保密局按照職責(zé)分工負(fù)責(zé)開(kāi)展調(diào)查取證工作。有關(guān)網(wǎng)絡(luò)運(yùn)營(yíng)者、網(wǎng)絡(luò)產(chǎn)品和服務(wù)提供者依法為網(wǎng)絡(luò)安全事件的調(diào)查取證工作提供技術(shù)支持和協(xié)助。④協(xié)調(diào)配合網(wǎng)絡(luò)安全事件引發(fā)的其他突發(fā)事件的應(yīng)急處置。對(duì)于引發(fā)或可能引發(fā)其他特別重大和重大安全事件的,縣指揮部辦公室及時(shí)按照程序上報(bào)。在相關(guān)部門(mén)應(yīng)急處置中,縣指揮部辦公室做好協(xié)調(diào)配合工作。.2IV級(jí)響應(yīng)網(wǎng)絡(luò)安全事件的IV級(jí)響應(yīng),由有關(guān)單位和部門(mén)根據(jù)事件的性質(zhì)和情況確定。(1)事件發(fā)生單位或部門(mén)的應(yīng)急指揮機(jī)構(gòu)進(jìn)入應(yīng)急狀態(tài),按照相關(guān)預(yù)案做好應(yīng)急處置工作。(2)事件發(fā)生單位或部門(mén)及時(shí)將事態(tài)發(fā)展變化情況報(bào)縣指揮部辦公室??h指揮部辦公室將有關(guān)重大事項(xiàng)及時(shí)通報(bào)相關(guān)單位和部門(mén)。(3)處置中需要其他單位、部門(mén)和本縣網(wǎng)絡(luò)安全應(yīng)急技術(shù)支撐隊(duì)伍配合和支持的,縣指揮部辦公室予以協(xié)調(diào)。相關(guān)單位、部門(mén)和網(wǎng)絡(luò)安全應(yīng)急技術(shù)支撐隊(duì)伍應(yīng)根據(jù)各自職責(zé),積極配合,提供支持。(4)有關(guān)單位或部門(mén)根據(jù)縣指揮部辦公室的通報(bào),結(jié)合各自實(shí)際有針對(duì)性地加強(qiáng)防范,防止造成更大范圍影響和損失。4.3應(yīng)急結(jié)束3.1I級(jí)或II級(jí)響應(yīng)結(jié)束按照國(guó)家、省、市統(tǒng)一部署結(jié)束I級(jí)或n級(jí)響應(yīng)??h指揮部辦公室及時(shí)通報(bào)有關(guān)單位和部門(mén)。特別重大網(wǎng)絡(luò)安全事件應(yīng)急與重大網(wǎng)絡(luò)安全事件處置涉及我縣的相關(guān)工作,按照國(guó)家、省、市的時(shí)限完成。3.2m級(jí)響應(yīng)結(jié)束縣指揮部辦公室提出建議,經(jīng)縣指揮部同意后,報(bào)縣委網(wǎng)絡(luò)安全和信息化委員會(huì)批準(zhǔn)后及時(shí)通報(bào)有關(guān)單位和部門(mén)。較大網(wǎng)絡(luò)安全事件應(yīng)急處置要在3個(gè)工作日內(nèi)完成,如網(wǎng)絡(luò)安全事件的性質(zhì)嚴(yán)重、影響范圍廣、處置難度大,可根據(jù)實(shí)際情況調(diào)整。3.3IV級(jí)響應(yīng)結(jié)束由事件發(fā)生單位或部門(mén)決定,報(bào)縣指揮部辦公室,縣指揮部辦公室通報(bào)相關(guān)單位和部門(mén)。IV級(jí)網(wǎng)絡(luò)安全事件應(yīng)急處置要在48小時(shí)內(nèi)完成。5調(diào)查與評(píng)估重大及以上網(wǎng)絡(luò)安全事件由縣委網(wǎng)信辦協(xié)調(diào)有關(guān)單位和部門(mén)配合國(guó)家、省、市組織的調(diào)查和評(píng)估。較大網(wǎng)絡(luò)安全事件由縣委網(wǎng)信辦組織有單位和部門(mén)進(jìn)行調(diào)查處理和總結(jié)評(píng)估,并按程序上報(bào)。一般網(wǎng)絡(luò)安全事件由事件發(fā)生單位或部門(mén)自行組織處理和總結(jié)評(píng)估,其中一般網(wǎng)絡(luò)安全事件相關(guān)總結(jié)調(diào)查報(bào)告報(bào)縣委網(wǎng)信辦。總結(jié)調(diào)查報(bào)告應(yīng)對(duì)事件的起因、性質(zhì)、影響、責(zé)任等進(jìn)行分析評(píng)估,提出處理意見(jiàn)和改進(jìn)措施。事件的調(diào)查處理和總結(jié)評(píng)估工作原則上在應(yīng)急響應(yīng)結(jié)束后30天完成。6預(yù)防工作日常管理各部門(mén)按照職責(zé)做好網(wǎng)絡(luò)安全事件日常預(yù)防工作,制定完善相關(guān)應(yīng)急預(yù)案,做好網(wǎng)絡(luò)安全檢查、網(wǎng)絡(luò)安全監(jiān)測(cè)及預(yù)警管控、隱患排查、風(fēng)險(xiǎn)評(píng)估和容災(zāi)備份,健全網(wǎng)絡(luò)安全信息通報(bào)機(jī)制,及時(shí)采取有效措施,減少和避免網(wǎng)絡(luò)安全事件的發(fā)生及危害,提高應(yīng)對(duì)網(wǎng)絡(luò)安全事件的能力。演練縣指揮部辦公室按照市有關(guān)要求,協(xié)調(diào)有關(guān)部門(mén)定期組織演練,檢驗(yàn)和完善預(yù)案,提高實(shí)戰(zhàn)能力。各單位、各部門(mén)定期組織應(yīng)急演練,并將演練情況于每年11月之前報(bào)送縣委網(wǎng)信辦。宣傳各部門(mén)應(yīng)充分利用各種傳播媒介及其他有效的宣傳形式,加強(qiáng)網(wǎng)絡(luò)安全的有關(guān)法律法規(guī)和政策的宣傳,開(kāi)展網(wǎng)絡(luò)安全基本知識(shí)和技能的宣傳活動(dòng)。培訓(xùn)各部門(mén)要將網(wǎng)絡(luò)安全事件的應(yīng)急知識(shí)列為領(lǐng)導(dǎo)干部和有關(guān)人員的培訓(xùn)內(nèi)容,加強(qiáng)網(wǎng)絡(luò)安全特別是網(wǎng)絡(luò)安全應(yīng)急預(yù)案的培訓(xùn),提高防范意識(shí)和技能。重要活動(dòng)期間的預(yù)防措施在國(guó)家、省、市和本縣重要活動(dòng)、會(huì)議期間,各部門(mén)要加強(qiáng)網(wǎng)絡(luò)安全事件的防范和應(yīng)急響應(yīng),確保網(wǎng)絡(luò)安全。縣委網(wǎng)信辦按照統(tǒng)籌協(xié)調(diào)網(wǎng)絡(luò)安全保障工作,根據(jù)實(shí)際要求,有關(guān)單位和部門(mén)加強(qiáng)網(wǎng)絡(luò)安全監(jiān)測(cè)和分析研判,及時(shí)預(yù)警可能造成重大影響的風(fēng)險(xiǎn)和隱患,重點(diǎn)部門(mén)、重點(diǎn)崗位保持24小時(shí)值班,及時(shí)發(fā)現(xiàn)和處置網(wǎng)絡(luò)安全事件隱患。7保障措施機(jī)構(gòu)和人員各部門(mén)要落實(shí)網(wǎng)絡(luò)安全工作責(zé)任制,把責(zé)任落實(shí)到具體部門(mén)、具體崗位和個(gè)人,并建立健全應(yīng)急工作機(jī)制。技術(shù)支撐隊(duì)伍加強(qiáng)網(wǎng)絡(luò)安全應(yīng)急技術(shù)支撐隊(duì)伍建設(shè),做好網(wǎng)絡(luò)安全事件的監(jiān)測(cè)預(yù)警、預(yù)防防護(hù)、應(yīng)急處置、應(yīng)急技術(shù)支援工作。鼓勵(lì)和引導(dǎo)各類(lèi)網(wǎng)絡(luò)安全技術(shù)機(jī)構(gòu)和企業(yè)參與本地網(wǎng)絡(luò)安全應(yīng)急技術(shù)支持和保障工作,并提出相應(yīng)建設(shè)性意見(jiàn)和指導(dǎo)性方案。縣委網(wǎng)信辦按照國(guó)家標(biāo)準(zhǔn),組織評(píng)估和認(rèn)定本縣網(wǎng)絡(luò)安全應(yīng)急技術(shù)支撐隊(duì)伍。各部門(mén)應(yīng)根據(jù)實(shí)際情況配備必要的網(wǎng)絡(luò)安全專(zhuān)業(yè)技術(shù)人才,并加強(qiáng)與各類(lèi)網(wǎng)絡(luò)安全技術(shù)機(jī)構(gòu)和企業(yè)的溝通、合作,建立健全網(wǎng)絡(luò)安全信息共享機(jī)制。專(zhuān)家隊(duì)伍建立縣網(wǎng)絡(luò)安全應(yīng)急專(zhuān)家組,職責(zé)是為網(wǎng)絡(luò)安全事件的預(yù)防和處置提供技術(shù)咨詢(xún)、決策建議,并參與事件應(yīng)急處置工作。社會(huì)資源從教育科研機(jī)構(gòu)、企事業(yè)單位、協(xié)會(huì)等組織中選拔出網(wǎng)絡(luò)安全人才,匯集技術(shù)與數(shù)據(jù)資源,建立網(wǎng)絡(luò)安全事件應(yīng)急服務(wù)體系,提高應(yīng)對(duì)特別重大、重大網(wǎng)絡(luò)安全事件的能力。基礎(chǔ)平臺(tái)縣委網(wǎng)信辦統(tǒng)籌本縣網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施建設(shè),統(tǒng)一規(guī)劃建設(shè)網(wǎng)絡(luò)安全應(yīng)急基礎(chǔ)平臺(tái)和網(wǎng)絡(luò)安全相關(guān)信息系統(tǒng)。各部門(mén)加強(qiáng)網(wǎng)絡(luò)安全應(yīng)急相關(guān)信息系統(tǒng)建設(shè),有條件的應(yīng)與縣級(jí)平臺(tái)互聯(lián)互通,資源共享。做到早發(fā)現(xiàn)、早預(yù)警、早響應(yīng),提高應(yīng)急處置能力。網(wǎng)絡(luò)安全風(fēng)險(xiǎn)信息網(wǎng)信部門(mén)協(xié)調(diào)有關(guān)職能部門(mén)、網(wǎng)絡(luò)安全社會(huì)組織、網(wǎng)絡(luò)安全企事業(yè)單位加強(qiáng)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)信息搜集,完善信息共享機(jī)制,為網(wǎng)絡(luò)安全應(yīng)急工作提供信息支撐。技術(shù)研發(fā)和產(chǎn)業(yè)促進(jìn)有關(guān)部門(mén)加強(qiáng)網(wǎng)絡(luò)安全防范技術(shù)研究,不斷改進(jìn)技術(shù)裝備,為應(yīng)急響應(yīng)工作提供技術(shù)支撐。加強(qiáng)政策引導(dǎo),重點(diǎn)支持網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警、預(yù)警防護(hù)、處置救援、應(yīng)急服務(wù)等方向,提升網(wǎng)絡(luò)安全產(chǎn)業(yè)整體水平與核心競(jìng)爭(zhēng)力,增強(qiáng)防范和處置網(wǎng)絡(luò)安全事件的產(chǎn)業(yè)支撐能力。物資保障加強(qiáng)對(duì)網(wǎng)絡(luò)安全應(yīng)急裝備、工具的儲(chǔ)備,及時(shí)調(diào)整、升級(jí)軟件硬件工具,不斷增強(qiáng)應(yīng)急技術(shù)支撐能力。經(jīng)費(fèi)保障財(cái)政部門(mén)為網(wǎng)絡(luò)安全事件應(yīng)急處置提供必要的資金保障。有關(guān)部門(mén)利用現(xiàn)有政策和資金渠道,支持網(wǎng)絡(luò)安全應(yīng)急技術(shù)隊(duì)伍建設(shè)、專(zhuān)家隊(duì)伍建設(shè)、基礎(chǔ)平臺(tái)建設(shè)、網(wǎng)絡(luò)安全信息共享平臺(tái)建設(shè)、技術(shù)研發(fā)、預(yù)案演練、物資保障等工作開(kāi)展。責(zé)任追究網(wǎng)絡(luò)安全事件應(yīng)急管理工作實(shí)行責(zé)任追究制。對(duì)不按照規(guī)定制定應(yīng)急預(yù)案和組織開(kāi)展演練,遲報(bào)、謊報(bào)、瞞報(bào)和漏報(bào)網(wǎng)絡(luò)安全事件重要情況或者在應(yīng)急管理工作中有其他失職、瀆職行為的,依照相關(guān)規(guī)定對(duì)有關(guān)責(zé)任人給予處分;涉嫌犯罪的,依法移送司法機(jī)關(guān)。8名詞術(shù)語(yǔ)8.1網(wǎng)絡(luò)安全事件及其分類(lèi)8.1.1網(wǎng)絡(luò)安全事件網(wǎng)絡(luò)安全事件是指由于人為原因、軟硬件缺陷或故障、自然災(zāi)害,對(duì)網(wǎng)絡(luò)和信息系統(tǒng)或者其中的數(shù)據(jù)造成危害,對(duì)社會(huì)造成負(fù)面影響的事件。8.1.2網(wǎng)絡(luò)安全事件分類(lèi)網(wǎng)絡(luò)安全事件分為有害程序事件、網(wǎng)絡(luò)攻擊事件、信息破壞事件、信息內(nèi)容安全事件、設(shè)施設(shè)備故障、災(zāi)害性事件和其他網(wǎng)絡(luò)安全事件等。(1)有害程序事件分為計(jì)算機(jī)病毒事件、蠕蟲(chóng)事件、特洛伊木馬事件、僵尸網(wǎng)絡(luò)事件、混合程序攻擊事件、網(wǎng)頁(yè)內(nèi)嵌惡意代碼事件和其他有害程序事件。(2)網(wǎng)絡(luò)攻擊事件分為拒絕服務(wù)攻擊事件、后門(mén)攻擊事件、漏洞攻擊事件、網(wǎng)絡(luò)掃描竊聽(tīng)事件、網(wǎng)絡(luò)釣魚(yú)事件、干擾事件和其他網(wǎng)絡(luò)攻擊事件。(3)信息破壞事件分為信息篡改事件、信息假冒事件、信息泄露事件、信息竊取事件、信息丟失事件和其他信息破壞事件。(4)信息內(nèi)容安全事件是指通過(guò)網(wǎng)絡(luò)傳播法律法規(guī)禁止信息,組織非法串聯(lián)、煽動(dòng)集會(huì)流行或炒作敏感問(wèn)題并危害國(guó)家安全、社會(huì)穩(wěn)定和公眾利益的事件。(5)設(shè)施設(shè)備故障分為軟硬件自身故障、外圍保障設(shè)施故障、人為破壞事故和其他設(shè)備設(shè)施故障。(6)災(zāi)害性事件是指由自然災(zāi)害等突發(fā)事件導(dǎo)致的網(wǎng)絡(luò)安全事件。(7)其他事件是指不能歸為以上分類(lèi)的網(wǎng)絡(luò)安全事件。關(guān)鍵信息基礎(chǔ)設(shè)施《中華人民共和國(guó)網(wǎng)絡(luò)安全法》規(guī)定:“國(guó)家對(duì)公共通信和信息服務(wù)、能源、交通、水利、金融、公共服務(wù)、電子政務(wù)等重要行業(yè)和領(lǐng)域,以及其他一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露,可能?chē)?yán)重危害國(guó)家安全、國(guó)計(jì)民生、公共利益的關(guān)鍵信息基礎(chǔ)設(shè)施,在網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的基礎(chǔ)上,實(shí)行重點(diǎn)保護(hù)。關(guān)鍵信息基礎(chǔ)設(shè)施的具體范圍和安全俁護(hù)辦法由國(guó)務(wù)院制定二重要網(wǎng)絡(luò)與信息系統(tǒng)重要網(wǎng)絡(luò)與信息系統(tǒng)是指所承載的業(yè)務(wù)與國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)、公眾利益密切相關(guān)的網(wǎng)絡(luò)和信息系統(tǒng)。重要敏感信息重要敏感信息是指不涉及國(guó)家秘密,但與國(guó)家安全、經(jīng)濟(jì)發(fā)展、社會(huì)穩(wěn)定、以及企業(yè)和公眾利益密切相關(guān)的信息。這些信息一旦未經(jīng)授權(quán)披露、丟失、濫用、篡改或銷(xiāo)毀,可能造成以下后果:(1)損害國(guó)防、國(guó)際關(guān)系;(2)損害國(guó)家財(cái)產(chǎn)、公共利益以及個(gè)人財(cái)產(chǎn)和人身安全;(3)影響國(guó)家預(yù)防和打擊經(jīng)濟(jì)與軍事間諜、政治滲透、有組織犯罪等;(4)影響行政機(jī)關(guān)依法調(diào)查處理違法、瀆職行為,或涉嫌違法、瀆職行為;(5)干擾政府部門(mén)依法公正地開(kāi)展監(jiān)督、管理、檢查、審計(jì)等行政活動(dòng),妨礙政府部門(mén)履行職責(zé);(6)危害國(guó)家關(guān)鍵基礎(chǔ)設(shè)施、政府信息系統(tǒng)安全;(7)影響市場(chǎng)秩序,造成不公平競(jìng)爭(zhēng),破壞市場(chǎng)規(guī)律;(8)可推論出國(guó)家秘密事項(xiàng);(9)侵犯?jìng)€(gè)人隱私、企業(yè)商業(yè)秘密和知識(shí)產(chǎn)權(quán);(10)損害國(guó)家、企業(yè)、個(gè)人的其他利益和聲譽(yù)。9網(wǎng)絡(luò)和信息系統(tǒng)損失程度劃分說(shuō)明網(wǎng)絡(luò)和信息系統(tǒng)損失是指由于網(wǎng)絡(luò)安全事件對(duì)系統(tǒng)的軟硬件、功能及數(shù)據(jù)的破壞,導(dǎo)致系統(tǒng)業(yè)務(wù)中斷,從而給事發(fā)組織所造成的損失,其大小主要考慮恢復(fù)系統(tǒng)正常運(yùn)行和消除安全事件負(fù)面影響所付出的代價(jià),劃分為特別嚴(yán)重的系統(tǒng)損失、嚴(yán)重的系統(tǒng)損失、較大的系統(tǒng)損失和較小的系統(tǒng)損失,說(shuō)明如下:特別嚴(yán)重的系統(tǒng)損失:造成系統(tǒng)面積癱瘓,使其喪失業(yè)務(wù)處理能力,或系統(tǒng)關(guān)鍵數(shù)據(jù)的保密性、完整性、可用性遭到嚴(yán)重破壞,恢復(fù)系統(tǒng)正常運(yùn)行和消除安全事件負(fù)面影響所需付出的代價(jià)十分巨大,對(duì)于事發(fā)組織是不可承受的;嚴(yán)重的系統(tǒng)損失:造成系統(tǒng)長(zhǎng)時(shí)間中斷或局部癱瘓,使其業(yè)務(wù)處理能力受到極大影響,或系統(tǒng)關(guān)鍵數(shù)據(jù)的保密性、完整性可用性遭到破壞,恢復(fù)系統(tǒng)正常運(yùn)行和消除安全事件負(fù)面影響所需付出的代價(jià)巨大,但對(duì)于事發(fā)組織是可承受的;較大的系統(tǒng)損失:造成系統(tǒng)中斷,明顯影響系統(tǒng)使用效率,使重要信息系統(tǒng)或一般信息系統(tǒng)業(yè)務(wù)處理能力受到影響,或系統(tǒng)重要數(shù)據(jù)的保密性、完整性、可用性遭到破壞,恢復(fù)系統(tǒng)正常運(yùn)行和消除安全事件負(fù)面影響所需付出的代價(jià)較大,但對(duì)于事發(fā)組織是可承受的;較小的系統(tǒng)損失:造成系統(tǒng)短暫中斷,影響系統(tǒng)使用效率,使系統(tǒng)業(yè)務(wù)處理能力受到影響,或系統(tǒng)重要數(shù)據(jù)的保密性、完整性、可用性遭到影響,恢復(fù)系統(tǒng)正常運(yùn)行和消除安全事件負(fù)面影響所需付出的代價(jià)較小。10附則預(yù)案管理本預(yù)案原則上每年評(píng)估一次,根據(jù)實(shí)際情況適時(shí)修訂。修訂具體工作由縣委網(wǎng)信辦負(fù)責(zé)。各單位、部門(mén)要根據(jù)本預(yù)案制定或修訂本單位、本部門(mén)、本行業(yè)、本領(lǐng)域網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,各預(yù)案要做好與本預(yù)案的銜接,并報(bào)縣委網(wǎng)信辦備案。預(yù)案實(shí)施時(shí)間本預(yù)案自印發(fā)之日實(shí)施。豐林縣網(wǎng)絡(luò)安全應(yīng)急指揮部指揮長(zhǎng):王輝縣委常委、副縣長(zhǎng)副指揮長(zhǎng):王偉縣委辦公室主任肖永成縣政府辦公室黨組書(shū)記、主任畢洪巖縣委宣傳部副部長(zhǎng)、縣委網(wǎng)絡(luò)安全和信息化委員會(huì)辦公室主任、縣互聯(lián)網(wǎng)信息辦公室主任成員:衣洪濤縣委宣傳部副部長(zhǎng)、縣政府新聞辦公室主任、縣新聞出版局局長(zhǎng)時(shí)旭縣委統(tǒng)戰(zhàn)部副部長(zhǎng)陳英秋縣委政法委副書(shū)記王非非縣委組織部副部長(zhǎng)、編委辦主任程佩杰縣信訪局局長(zhǎng)徐貴和縣委辦公室副主任、保密和機(jī)要局局長(zhǎng)、縣國(guó)

家保密局局長(zhǎng)、縣國(guó)家密碼管理局局長(zhǎng)大網(wǎng)絡(luò)安全事件(H級(jí))、較大網(wǎng)絡(luò)安全事件(in級(jí))、一般網(wǎng)絡(luò)安全事件(W級(jí))。(1)符合下列情形之一的,為特別重大網(wǎng)絡(luò)安全事件:①關(guān)鍵信息基礎(chǔ)設(shè)施以及其他重要網(wǎng)絡(luò)和信息系統(tǒng)遭受特別嚴(yán)重的系統(tǒng)損失,造成系統(tǒng)大面積癱瘓,喪失業(yè)務(wù)處理能力;②國(guó)家秘密信息、重要敏感信息和關(guān)鍵數(shù)據(jù)丟失或被竊取、篡改、假冒,對(duì)國(guó)家安全和社會(huì)穩(wěn)定構(gòu)成特別嚴(yán)重威脅;③其他對(duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成特別嚴(yán)重威脅、造成特別嚴(yán)重影響的網(wǎng)絡(luò)安全事件。(2)符合下列情形之一且未達(dá)到特別重大網(wǎng)絡(luò)安全事件的,為重大網(wǎng)絡(luò)安全事件:①關(guān)鍵信息基礎(chǔ)設(shè)施以及其他重要網(wǎng)絡(luò)和信息系統(tǒng)遭受?chē)?yán)重的系統(tǒng)損失,造成系統(tǒng)長(zhǎng)時(shí)間中斷或局部癱瘓,業(yè)務(wù)處理能力受到極大影響;②國(guó)家秘密信息、重要敏感信息和關(guān)鍵數(shù)據(jù)丟失或被竊取、篡改、假冒,對(duì)國(guó)家安全和社會(huì)穩(wěn)定構(gòu)成嚴(yán)重威脅;③其他對(duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成嚴(yán)重威脅、造成嚴(yán)重影響的網(wǎng)絡(luò)安全事件。(3)符合下列情況之一且未達(dá)到重大網(wǎng)絡(luò)安全事件的,為較大網(wǎng)絡(luò)安全事件:①關(guān)鍵信息基礎(chǔ)設(shè)施及其他網(wǎng)絡(luò)和信息系統(tǒng)遭受較大的系統(tǒng)損失,造成系統(tǒng)中斷,明顯影響系統(tǒng)效率,業(yè)務(wù)處理能力受到影響;②國(guó)家秘密信息、重要敏感信息和關(guān)鍵數(shù)據(jù)丟失或被竊取、王顯君縣發(fā)改局黨組書(shū)記、局長(zhǎng)劉強(qiáng)縣教育局黨組書(shū)記、局長(zhǎng)張洪濤縣公安局黨委副書(shū)記、政委趙洪濤縣財(cái)政局黨組書(shū)記、局長(zhǎng)程楠縣人力資源和社會(huì)保障局黨組書(shū)記、局長(zhǎng)、縣委組織部副部長(zhǎng)褚晴荔縣文體廣電和旅游局黨組書(shū)記、局長(zhǎng)尹向偉縣應(yīng)急管理局二級(jí)主任科員張金柱縣營(yíng)商環(huán)境建設(shè)監(jiān)督局黨組書(shū)記、局長(zhǎng)裴照林縣住建局黨組書(shū)記、局長(zhǎng)劉興東縣交通運(yùn)輸局黨組書(shū)記、局長(zhǎng)孟鴻宇縣醫(yī)療保障局黨組書(shū)記、局長(zhǎng)夏兆坤縣衛(wèi)生健康局黨組書(shū)記、局長(zhǎng)劉成營(yíng)豐林生態(tài)環(huán)境局局長(zhǎng)陸飛縣自然資源局黨組書(shū)記、局長(zhǎng)莊嚴(yán)縣農(nóng)業(yè)農(nóng)村局黨組書(shū)記、局長(zhǎng)胡顯秋縣國(guó)網(wǎng)新青供電公司經(jīng)理縣指揮部辦公室設(shè)在縣委網(wǎng)信辦,辦公室主任由縣委網(wǎng)信辦主任兼任。縣指揮部成員單位主要負(fù)責(zé)人為縣指揮部辦公室聯(lián)絡(luò)員。篡改、假冒,對(duì)國(guó)家安全和社會(huì)穩(wěn)定構(gòu)成較嚴(yán)重威脅;③其他對(duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成較嚴(yán)重威脅、造成較嚴(yán)重影響的網(wǎng)絡(luò)安全事件。(4)除上述情形處,對(duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成一定威脅、造成一定影響的網(wǎng)絡(luò)安全事件,為一般網(wǎng)絡(luò)安全事件。1.5工作原則堅(jiān)持統(tǒng)一領(lǐng)導(dǎo)、分級(jí)負(fù)責(zé)、密切協(xié)同;堅(jiān)持統(tǒng)一指揮、快速反應(yīng)、科學(xué)應(yīng)對(duì);堅(jiān)持底線思維、突出重點(diǎn)、預(yù)防為主;堅(jiān)持屬地管理、誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)行誰(shuí)負(fù)責(zé);堅(jiān)持政府主導(dǎo)、軍地結(jié)合、社會(huì)協(xié)同。充分發(fā)揮各方面力量共同做好網(wǎng)絡(luò)安全事件的預(yù)防和處置工作。2組織機(jī)構(gòu)與職責(zé)領(lǐng)導(dǎo)機(jī)構(gòu)與職責(zé)在縣委網(wǎng)絡(luò)安全和信息化委員會(huì)的領(lǐng)導(dǎo)下,縣網(wǎng)絡(luò)安全應(yīng)急指揮部(以下簡(jiǎn)稱(chēng)縣指揮部)統(tǒng)一領(lǐng)導(dǎo)、組織和指揮網(wǎng)絡(luò)安全事件應(yīng)急處置工作??h指揮部指揮長(zhǎng)由縣政府分管副縣長(zhǎng)擔(dān)任,副指揮長(zhǎng)由縣委辦公室主任、縣政府辦公室主任和縣委網(wǎng)信辦主任擔(dān)任。成員單位由縣委宣傳部、縣委統(tǒng)戰(zhàn)部、縣委政法委、縣委編辦、縣信訪局、縣國(guó)家保密局、縣發(fā)改委、縣教育局、縣公安局、縣財(cái)政局、縣人社局、縣文廣旅局、縣應(yīng)急管理局、縣營(yíng)商環(huán)境局、縣住建局、縣交通局、縣醫(yī)保局、縣衛(wèi)健局、縣生態(tài)環(huán)境局、縣自然資源局、縣農(nóng)業(yè)農(nóng)村局、縣供電公司等組成。各成員單位根據(jù)本預(yù)案要求,按照各自職責(zé)分工,制定簡(jiǎn)單實(shí)用、操作性強(qiáng)的網(wǎng)絡(luò)安全應(yīng)急處置和保障行動(dòng)方案,建立健全預(yù)防和應(yīng)對(duì)網(wǎng)絡(luò)安全事件的各項(xiàng)應(yīng)急機(jī)制,同時(shí)密切配合,形成應(yīng)對(duì)和處置網(wǎng)絡(luò)安全事件工作的合力。辦事機(jī)構(gòu)與職責(zé)縣指揮部辦公室設(shè)在縣委網(wǎng)信辦,辦公班主任由縣委網(wǎng)信辦主任兼任。縣指揮部辦公室負(fù)責(zé)統(tǒng)籌協(xié)調(diào)組織本縣網(wǎng)絡(luò)安全事件應(yīng)對(duì)工作,建立健全跨部門(mén)應(yīng)急聯(lián)運(yùn)機(jī)制,承擔(dān)網(wǎng)絡(luò)安全應(yīng)急跨部門(mén)、跨縣(區(qū))協(xié)調(diào)工作和指揮部的事務(wù)性工作,組織指導(dǎo)本縣網(wǎng)絡(luò)安全應(yīng)急技術(shù)支撐隊(duì)伍做好應(yīng)急處置的技術(shù)支撐工作??h指揮部成員單位主要負(fù)責(zé)人為縣指揮部辦公室聯(lián)絡(luò)員。各部門(mén)耳只責(zé)各部門(mén)按照職責(zé)和權(quán)限,負(fù)責(zé)本部門(mén)、本行業(yè)、本領(lǐng)域網(wǎng)絡(luò)和信息系統(tǒng)網(wǎng)絡(luò)安全事件的預(yù)防、監(jiān)測(cè)、報(bào)告和應(yīng)急處置工作;建立健全網(wǎng)絡(luò)安全責(zé)任制,明確網(wǎng)絡(luò)安全第一責(zé)任人、直接責(zé)任人,內(nèi)設(shè)的網(wǎng)絡(luò)安全職能部門(mén)、技術(shù)機(jī)構(gòu)、網(wǎng)絡(luò)產(chǎn)品和服務(wù)提供者、網(wǎng)絡(luò)安全合作單位等相關(guān)責(zé)任主體和責(zé)任人,并向縣指揮部辦公室備案;備案信息發(fā)生變更的,應(yīng)及時(shí)更新備案信息。各鎮(zhèn)職責(zé)各鎮(zhèn)在縣指揮部的領(lǐng)導(dǎo)下,負(fù)責(zé)統(tǒng)籌協(xié)調(diào)組織本鎮(zhèn)網(wǎng)絡(luò)安全事件的預(yù)防、監(jiān)測(cè)、報(bào)告和應(yīng)急處置工作;建立健全網(wǎng)絡(luò)安全責(zé)任制,明確網(wǎng)絡(luò)安全第一責(zé)任人、直接責(zé)任人。網(wǎng)絡(luò)運(yùn)營(yíng)者及網(wǎng)絡(luò)產(chǎn)品、服務(wù)提供者職責(zé)網(wǎng)絡(luò)運(yùn)營(yíng)者及網(wǎng)絡(luò)產(chǎn)品、服務(wù)的提供者要嚴(yán)格落實(shí)國(guó)家法律法規(guī)和本縣有關(guān)網(wǎng)絡(luò)安全管理制度。網(wǎng)絡(luò)運(yùn)營(yíng)者應(yīng)當(dāng)制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,及時(shí)處置系統(tǒng)漏洞、計(jì)算機(jī)病毒、網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入等安全風(fēng)險(xiǎn);在發(fā)生危害網(wǎng)絡(luò)安全的事件時(shí),立即啟動(dòng)應(yīng)急預(yù)案采取的補(bǔ)救措施,并按照規(guī)定向有關(guān)主管部門(mén)報(bào)告。網(wǎng)絡(luò)產(chǎn)品、服務(wù)的提供者不得設(shè)置惡意程序;發(fā)現(xiàn)其網(wǎng)絡(luò)產(chǎn)品、服務(wù)存在安全缺陷、漏洞等風(fēng)險(xiǎn)時(shí),應(yīng)當(dāng)立即采取補(bǔ)救措施,按照規(guī)定及時(shí)告知用戶(hù)并向主管部門(mén)報(bào)告。3監(jiān)測(cè)與預(yù)警預(yù)警分級(jí)網(wǎng)絡(luò)安全事件預(yù)警等級(jí)分為四級(jí):由高到低依次用紅色、橙色、黃色和藍(lán)色表示,分別對(duì)應(yīng)發(fā)生或者可能發(fā)生特別重大、重大、較大和一般網(wǎng)絡(luò)安全事件。預(yù)警監(jiān)測(cè)各單位按照“屬地管理、分級(jí)負(fù)責(zé)”“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)行誰(shuí)負(fù)責(zé)”的原則,組織對(duì)本單位建設(shè)運(yùn)行的網(wǎng)絡(luò)和信息系統(tǒng)開(kāi)展網(wǎng)絡(luò)安全監(jiān)測(cè)工作。負(fù)責(zé)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作的部門(mén)分別做好本行業(yè)、本領(lǐng)域網(wǎng)絡(luò)安全監(jiān)測(cè)工作。網(wǎng)信部門(mén)結(jié)合本地實(shí)際,統(tǒng)籌組織開(kāi)展對(duì)本地網(wǎng)絡(luò)和信息系統(tǒng)的安全監(jiān)測(cè)工作。各鎮(zhèn)、各部門(mén)要將重要監(jiān)測(cè)信息報(bào)縣委網(wǎng)信辦,縣委網(wǎng)信辦組織開(kāi)展跨鎮(zhèn)和跨部門(mén)的網(wǎng)絡(luò)安全信息共享。預(yù)警研判和發(fā)布(1)各部門(mén)組織對(duì)本部門(mén)、本行業(yè)網(wǎng)絡(luò)安全監(jiān)測(cè)信息進(jìn)行研判,認(rèn)為需要立即采取防范措施的,應(yīng)當(dāng)及時(shí)通知有關(guān)部門(mén)和單位,對(duì)可能發(fā)生較大以上網(wǎng)絡(luò)安全事件的信息及時(shí)向縣指揮部辦公室報(bào)告。指揮部辦公室可根據(jù)監(jiān)測(cè)研判情況,發(fā)布黃色及以下預(yù)警。(2)縣指揮部辦公室組織研判,涉及多縣區(qū)、多部門(mén)、多行業(yè)的橙色預(yù)警報(bào)請(qǐng)市委網(wǎng)信辦發(fā)布。(3)預(yù)警信息包括事件的類(lèi)別、預(yù)警級(jí)別、起始時(shí)間、可能影響范圍、警示事項(xiàng)、應(yīng)采取的措施和時(shí)限要求、發(fā)布機(jī)關(guān)等。預(yù)警響應(yīng)4.1橙色及以上預(yù)警響應(yīng)(1)橙色及以上預(yù)警響應(yīng)報(bào)請(qǐng)市委網(wǎng)信辦統(tǒng)一組織實(shí)施,縣指揮部配合市委的統(tǒng)一行動(dòng),并做好本縣的預(yù)警響應(yīng)工作。(2)縣指揮部按照中央網(wǎng)信辦、省委網(wǎng)信辦、市委網(wǎng)信辦和省、市委網(wǎng)絡(luò)安全和信息化委員會(huì)的要求,組織預(yù)警響應(yīng)工作,聯(lián)系專(zhuān)家和有關(guān)機(jī)構(gòu),組織對(duì)事態(tài)發(fā)展情況進(jìn)行跟蹤研判,研究制定預(yù)防措施和應(yīng)急工作方案,協(xié)調(diào)組織資源調(diào)度和部門(mén)聯(lián)動(dòng)的各項(xiàng)準(zhǔn)備工作。(3)縣指揮部辦公室,有關(guān)部門(mén)網(wǎng)絡(luò)安全應(yīng)急指揮機(jī)構(gòu)實(shí)行24小時(shí)值班,相關(guān)人員保持通信聯(lián)絡(luò)暢通。加強(qiáng)網(wǎng)絡(luò)安全事件監(jiān)測(cè)和事態(tài)發(fā)展信息搜集工作,組織指導(dǎo)應(yīng)急支撐隊(duì)伍、相關(guān)運(yùn)行單位開(kāi)展應(yīng)急處置或準(zhǔn)備、風(fēng)險(xiǎn)評(píng)估和控制工作,按照規(guī)定及時(shí)向縣指揮部辦公室報(bào)送事件信息。(4)縣網(wǎng)絡(luò)安全應(yīng)急技術(shù)支撐隊(duì)伍進(jìn)入待命狀態(tài),針對(duì)預(yù)警信息研究制定應(yīng)對(duì)方案,檢查應(yīng)急車(chē)輛、設(shè)備、軟件工具等,確保處于良好狀態(tài)。.2黃色預(yù)警響應(yīng)(1)縣指揮部辦公室按照縣指揮部的部署,組織預(yù)警響應(yīng)工作,聯(lián)系專(zhuān)家和有關(guān)機(jī)構(gòu),組織對(duì)事態(tài)發(fā)展情況進(jìn)行跟蹤研判,研究制定預(yù)防措施和應(yīng)急工作方案,協(xié)調(diào)組織資源調(diào)度和部門(mén)聯(lián)動(dòng)的各項(xiàng)準(zhǔn)備工作。(2)縣指揮部辦公室,有關(guān)部門(mén)網(wǎng)絡(luò)安全事件應(yīng)急指揮機(jī)構(gòu)實(shí)行24小時(shí)值班,相關(guān)人員保持通信聯(lián)絡(luò)暢通。加強(qiáng)網(wǎng)絡(luò)安全事件監(jiān)測(cè)和事態(tài)發(fā)展信息搜集工作,組織指導(dǎo)應(yīng)急支撐隊(duì)伍、相關(guān)運(yùn)行單位開(kāi)展應(yīng)急處置或準(zhǔn)備、風(fēng)險(xiǎn)評(píng)估和控制工作,按照規(guī)定及時(shí)向縣指揮部辦公室報(bào)送事件信息。(3)縣網(wǎng)絡(luò)安全應(yīng)急技術(shù)支撐隊(duì)伍進(jìn)入待命狀態(tài),針對(duì)預(yù)警信息研究制定應(yīng)對(duì)方案,檢查應(yīng)急車(chē)輛、設(shè)備、軟件工具等,確保處于良好狀態(tài)。(4)有關(guān)網(wǎng)絡(luò)運(yùn)營(yíng)者、網(wǎng)絡(luò)產(chǎn)品和服務(wù)提供者按照國(guó)家法律法規(guī)以及與我縣用戶(hù)的服務(wù)合同要求做好應(yīng)急準(zhǔn)備工作。.3藍(lán)色預(yù)警響應(yīng)(1)有關(guān)單位和部門(mén)網(wǎng)絡(luò)安全事件應(yīng)急指揮機(jī)構(gòu)啟動(dòng)相應(yīng)應(yīng)急預(yù)案,組織開(kāi)展預(yù)警響應(yīng)工作,做好風(fēng)險(xiǎn)評(píng)估、應(yīng)急準(zhǔn)備和風(fēng)險(xiǎn)控制工作。(2)有關(guān)單位和部門(mén)及時(shí)將事件的事態(tài)發(fā)展情況報(bào)縣指揮部辦公室??h指揮部辦公室密切關(guān)注事態(tài)發(fā)展,有關(guān)重大事項(xiàng)及時(shí)通報(bào)相關(guān)單位和部門(mén)。(3)有關(guān)單位和部門(mén)網(wǎng)絡(luò)安全應(yīng)急技術(shù)支撐隊(duì)伍保持聯(lián)絡(luò)暢通,檢查應(yīng)急車(chē)輛、設(shè)備、軟件工具等,確保處于良好狀態(tài)。3.5預(yù)警解除預(yù)警發(fā)布部門(mén)根據(jù)實(shí)際情況,確定是否解除預(yù)警,及時(shí)發(fā)布預(yù)警解除信息。4應(yīng)急處置事件報(bào)告網(wǎng)絡(luò)安全事件發(fā)生后,事發(fā)單位應(yīng)立即啟動(dòng)本單位網(wǎng)

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論