版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)預(yù)案(通用4篇)
網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)預(yù)案1
一、總則
(一)為預(yù)防和減少網(wǎng)絡(luò)與信息安全突發(fā)事件的發(fā)生,
控制、減輕和消除突發(fā)事件引起的危害及造成的損失,規(guī)范
突發(fā)事件預(yù)防和應(yīng)對(duì)活動(dòng),保護(hù)學(xué)院的網(wǎng)絡(luò)與信息安全,防
止重要信息泄密,保障網(wǎng)絡(luò)業(yè)務(wù)與信息傳輸安全通暢的運(yùn)
行,提高應(yīng)對(duì)重大事故的應(yīng)急能力,把損失降到最低程度,
特制定本預(yù)案。
(二)本預(yù)案依據(jù)《中華人民共和國(guó)網(wǎng)絡(luò)安全法》(2016
年)編制。
(三)本預(yù)案適用于蘇州大學(xué)應(yīng)用技術(shù)學(xué)院(以下簡(jiǎn)稱
學(xué)院)網(wǎng)絡(luò)與信息系統(tǒng)安全事件的應(yīng)對(duì)與處置工作。本預(yù)案
所稱網(wǎng)絡(luò)與信息安全事件是指由于自然災(zāi)害、設(shè)備軟硬件故
障、人為失誤、黑客攻擊,以及敵對(duì)勢(shì)力破壞等原因,對(duì)網(wǎng)
絡(luò)信息系統(tǒng)造成危害,對(duì)學(xué)院正常教學(xué)、管理工作和聲譽(yù)造
成不利影響的信息安全事件。
(四)學(xué)院網(wǎng)絡(luò)一旦出現(xiàn)安全事件,學(xué)院信息系統(tǒng)運(yùn)行
受到威脅;將給教學(xué)、管理造成不可估量的損失。網(wǎng)絡(luò)與信
息安全事件主要由以下三個(gè)方面的影響因素引起:
1.網(wǎng)絡(luò)安全防護(hù)伍系風(fēng)險(xiǎn)
網(wǎng)絡(luò)和信息技術(shù)發(fā)展日新月異,信息技術(shù)安全產(chǎn)品發(fā)展
也很快,目前學(xué)院信息安全保障產(chǎn)品還不夠完備。
2,操作系統(tǒng)固有缺陷
目前常用的操作系統(tǒng)都存在一定的安全漏洞,隨著各種
需求和應(yīng)用的不斷增加,網(wǎng)絡(luò)和系統(tǒng)管理變得越來(lái)越復(fù)雜。
3.接入終端多樣復(fù)雜
接入網(wǎng)絡(luò)的終端,由不同廠家在不同年代生產(chǎn),目前沒
有納入統(tǒng)一的防病毒、系統(tǒng)補(bǔ)丁和更新程序管理,致使接入
終端可能成為病毒或黑客攻擊網(wǎng)絡(luò)的切入點(diǎn)。
(五)根據(jù)網(wǎng)絡(luò)與信息安全事件的起因、表現(xiàn)、結(jié)果等,
網(wǎng)絡(luò)與信息安全事件主要分為以下六類:
L危害程序事件
蓄意制造、傳播有害程序,或是因受到有害程序的影響
而導(dǎo)致的網(wǎng)絡(luò)與信息安全事件。
2.網(wǎng)絡(luò)攻擊事件
通過網(wǎng)絡(luò)或者其它技術(shù)手段,利用信息系統(tǒng)的配置缺
陷、協(xié)議缺陷、程序缺陷或使用暴力手段對(duì)信息系統(tǒng)實(shí)施攻
擊,并造成信息系統(tǒng)異常,或?qū)π畔⑾到y(tǒng)當(dāng)前運(yùn)行造成潛在
危害的信息安全事件。
3.信息破壞事件
通過網(wǎng)絡(luò)或者其它技術(shù)手段,造成信息系統(tǒng)中的信息被
篡改、假冒、泄露、竊取等而導(dǎo)致的信息安全事件。
4.設(shè)備設(shè)施故障事件
由于信息系統(tǒng)自身故障或外圍保障措施故障而導(dǎo)致的
網(wǎng)絡(luò)與信息安全事件,以及人為地使用非技術(shù)手段有意或無(wú)
意地造成信息系統(tǒng)破壞而導(dǎo)致的信息安全事件。
5.災(zāi)害性事件
由于不可抗力對(duì)網(wǎng)絡(luò)和信息系統(tǒng)造成物理破壞而導(dǎo)致
的信息安全事件。
6.其它事件
以上沒有包括的其它信息安全事件。
(六)根據(jù)蘇應(yīng)的計(jì)算機(jī)基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)的實(shí)際業(yè)
務(wù)情況,依據(jù)事件性質(zhì)、嚴(yán)重程度、可控性、影響范圍等因
素,學(xué)院的網(wǎng)絡(luò)與信息安全突發(fā)事件劃分為以下四個(gè)級(jí)別:
I級(jí)(特別嚴(yán)重)、II級(jí)(嚴(yán)重)、m級(jí)(一般)和iv級(jí)(輕微)。
1.1級(jí)(特別嚴(yán)重)突發(fā)事件
是指突然發(fā)生,將使特別重要的信息系統(tǒng)遭受嚴(yán)重?fù)p
失,對(duì)學(xué)院教學(xué)、對(duì)外信息造成特別重大影響,學(xué)院必須統(tǒng)
一協(xié)調(diào)、并向主管上級(jí)單位報(bào)告及調(diào)度各方面的資源和力量
進(jìn)行應(yīng)急處置的突發(fā)事件。符合以下條件之一的為I級(jí)事件。
(1)面向?qū)W院的核心應(yīng)用系統(tǒng)2個(gè)以上(含2個(gè))遭
到破壞性攻擊而癱瘓。
(2)敵對(duì)分子或黑客利用信息網(wǎng)絡(luò)進(jìn)行有組織、大規(guī)
模反動(dòng)宣傳和攻擊活動(dòng),出現(xiàn)大量危害學(xué)院教學(xué)、管理機(jī)密
等犯罪行為。
(3)其它造成特別嚴(yán)重社會(huì)影響或巨大經(jīng)濟(jì)損失的網(wǎng)
絡(luò)與信息安全事件。
2.II級(jí)(嚴(yán)重)突發(fā)事件
是指突然發(fā)生,將使重要的信息系統(tǒng)遭受嚴(yán)重?fù)p失,對(duì)
學(xué)院教學(xué)、管理造成重大影響,學(xué)院必須統(tǒng)一協(xié)調(diào)、調(diào)度各
方面的資源和力量進(jìn)行應(yīng)急處置的突發(fā)事件。符合以下條件
之一的為II級(jí)事件:
(1)學(xué)院內(nèi)、外網(wǎng)全部中斷1小時(shí)以上(含1小時(shí));
各單位、二級(jí)學(xué)院均與中心網(wǎng)絡(luò)的鏈路中斷。
(2)面向?qū)W院的核心服務(wù)崩潰。
(3)直屬學(xué)院的服務(wù)器、核心路由器、交換機(jī)等關(guān)鍵
設(shè)備3個(gè)以上(含3個(gè))損壞。
(4)受到外部潛在的重大網(wǎng)絡(luò)安全隱患或可能遭受的
網(wǎng)絡(luò)病毒影響。
(5)涉及上級(jí)單位通報(bào)的網(wǎng)絡(luò)信息安全事件。
3.III級(jí)(一般)突發(fā)事件
由單位(含二級(jí)學(xué)院)認(rèn)定的有可能對(duì)本單位造成重大
影響,但不會(huì)影響本單位以外的學(xué)院范圍內(nèi)的網(wǎng)絡(luò)與信息安
全事件。
4.IV級(jí)(輕微)突發(fā)事件
是指突然發(fā)生并未使信息系統(tǒng)遭受嚴(yán)重?fù)p失,但需要信
息部門引起注意以免事件升級(jí)惡化。符合以下條件之一的為
IV級(jí)事件。
(1)學(xué)院內(nèi)、外網(wǎng)全部中斷10分鐘以內(nèi)。
(2)各單位、二級(jí)學(xué)院均與中心網(wǎng)絡(luò)的鏈路中斷。
(3)面向?qū)W院的非核心服務(wù)異常停止。
(七)對(duì)于網(wǎng)絡(luò)安全事件,必須遵守以下工作原則
1.積極防御,綜合防范。立足安全防護(hù),加強(qiáng)預(yù)警,抓
好預(yù)防、監(jiān)控、應(yīng)急處理、應(yīng)急保障和打擊犯罪等環(huán)節(jié),在
法律、管理、技術(shù)、人才等方面,采取多種措施,充分發(fā)揮
各方面的作用,共同構(gòu)筑網(wǎng)絡(luò)與信息安全保障體系。
2.明確責(zé)任。按照“誰(shuí)主管誰(shuí)負(fù)責(zé)”的原則,建立和完
善安全責(zé)任制,協(xié)調(diào)管理機(jī)制和聯(lián)動(dòng)工作機(jī)制。
3.依靠科學(xué),平戰(zhàn)結(jié)合。加強(qiáng)技術(shù)儲(chǔ)備,規(guī)范應(yīng)急處置
措施與操作流程,實(shí)現(xiàn)網(wǎng)絡(luò)與信息安全突發(fā)公共事件應(yīng)急處
置工作的科學(xué)化、程序化與規(guī)范化。樹立常備不懈的觀念,
確保應(yīng)急預(yù)案切實(shí)可行。
二、組織與職責(zé)
(一)學(xué)院網(wǎng)絡(luò)安全與信息化工作領(lǐng)導(dǎo)小組為管理機(jī)構(gòu)
本預(yù)案組織機(jī)構(gòu)由學(xué)院網(wǎng)絡(luò)安全與信息化工作領(lǐng)導(dǎo)小
組(簡(jiǎn)稱領(lǐng)導(dǎo)小組)構(gòu)成。
領(lǐng)導(dǎo)小組辦公室設(shè)在信息化建設(shè)管理中心,負(fù)責(zé)人任辦
公室主任。
(-)領(lǐng)導(dǎo)小組的工作職責(zé)
L負(fù)責(zé)網(wǎng)絡(luò)與信息安全事件現(xiàn)場(chǎng)應(yīng)急指揮工作,確定現(xiàn)
場(chǎng)應(yīng)急處置方案,協(xié)調(diào)現(xiàn)場(chǎng)應(yīng)急資源調(diào)配工作。
2.負(fù)責(zé)學(xué)院網(wǎng)絡(luò)與信息安全事件應(yīng)急工作的領(lǐng)導(dǎo)和應(yīng)
對(duì)方案的決策。
三、預(yù)防和預(yù)警
(一)推進(jìn)信息系統(tǒng)安全保護(hù)等級(jí)制度,開展信息安全
風(fēng)險(xiǎn)評(píng)估工作:
1.技術(shù)方面
采用安裝防火墻、入侵監(jiān)測(cè)、計(jì)算機(jī)殺毒軟件等措施,
建立身份認(rèn)證和授權(quán)管理機(jī)制,對(duì)主機(jī)、網(wǎng)絡(luò)設(shè)備、安全設(shè)
備與軟件和網(wǎng)絡(luò)邊界進(jìn)行必要配置,對(duì)重要數(shù)據(jù)定期進(jìn)行備
份。
2.管理方面
健全信息安全管理制度,落實(shí)信息安全等級(jí)保護(hù)措施,
開展信息安全風(fēng)險(xiǎn)評(píng)估。
(二)發(fā)生學(xué)院級(jí)及以上網(wǎng)絡(luò)與信息安全事件時(shí),應(yīng)立
即啟動(dòng)應(yīng)急預(yù)案進(jìn)行應(yīng)急處理,并向領(lǐng)導(dǎo)小組報(bào)告。接到報(bào)
告后,應(yīng)急領(lǐng)導(dǎo)小組啟動(dòng)預(yù)警程序。
(三)發(fā)生網(wǎng)絡(luò)安全事件按以下預(yù)警程序進(jìn)行:
1.立即向領(lǐng)導(dǎo)小組辦公室主任報(bào)告,由辦公室主任預(yù)判
安全事件等級(jí),II級(jí)以上(含n級(jí))的向領(lǐng)導(dǎo)小組匯報(bào),
并落實(shí)領(lǐng)導(dǎo)指令;II級(jí)以下的,需要根據(jù)實(shí)際情況書面方式
匯報(bào)給主任。
2.通知有關(guān)成員及相關(guān)單位做好應(yīng)急準(zhǔn)備。
3.及時(shí)收集和掌握事件發(fā)展動(dòng)態(tài)及現(xiàn)場(chǎng)應(yīng)對(duì)情況。
4.組織相關(guān)人員和專家分析、判斷網(wǎng)絡(luò)與信息安全事件
的緊急程度和發(fā)展態(tài)勢(shì),提供應(yīng)急處置指導(dǎo)意見和技術(shù)支
持。
5.根據(jù)事態(tài)變化,適時(shí)通報(bào)預(yù)警信息。
6.網(wǎng)絡(luò)與信息安全事件解除時(shí),及時(shí)宣布、告知預(yù)警解
除。
7.H級(jí)以下網(wǎng)絡(luò)與信息安全事件發(fā)展到H級(jí)及以上時(shí),
按相應(yīng)等級(jí)啟動(dòng)網(wǎng)絡(luò)與信息安全事件響應(yīng)程序。
(四)預(yù)警解除
當(dāng)網(wǎng)絡(luò)與信息安全事件處置結(jié)束,經(jīng)過評(píng)估確認(rèn)危險(xiǎn)已
經(jīng)消除,領(lǐng)導(dǎo)小組可適時(shí)下達(dá)預(yù)警解除指令。
四、應(yīng)急響應(yīng)
信息報(bào)送一一響應(yīng)程序一一應(yīng)急狀態(tài)解除一一,恢復(fù)與
重建一一總結(jié)、評(píng)估和改進(jìn)
(一)發(fā)生網(wǎng)絡(luò)與信息安全事件時(shí),第一時(shí)間向領(lǐng)導(dǎo)小
組辦公室報(bào)告并定級(jí)。
(二)填寫《網(wǎng)絡(luò)安全事項(xiàng)登記表》G領(lǐng)導(dǎo)小組響應(yīng)與
審核(依據(jù)事件級(jí)別上報(bào)相關(guān)部門及領(lǐng)導(dǎo)審核)a事件處理
及按時(shí)上報(bào)進(jìn)度:
1,填寫《網(wǎng)絡(luò)安全事項(xiàng)登記表》
填寫事件主題、事件描述、事件級(jí)別、事件發(fā)生時(shí)間,
簽字并提交給領(lǐng)導(dǎo)小組審核確認(rèn)。
2.網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組響應(yīng)與審核
需依據(jù)事件等級(jí)做相應(yīng)響應(yīng)與審核:
I級(jí)事件:領(lǐng)導(dǎo)小組審核確認(rèn),并向主管單位及公安機(jī)
關(guān)報(bào)告并保留證據(jù)。
II級(jí)事件:領(lǐng)導(dǎo)小組審核確認(rèn),協(xié)調(diào)各相關(guān)資源及時(shí)處
理并需現(xiàn)場(chǎng)處理人每小時(shí)匯報(bào)進(jìn)展。
in級(jí)事件:各部門負(fù)責(zé)人及領(lǐng)導(dǎo)小組辦公室主任審核
確認(rèn)。
IV級(jí)事件:信息部領(lǐng)導(dǎo)及領(lǐng)導(dǎo)小組辦公室主任審核確
認(rèn)。
(1)安排有關(guān)人員赴現(xiàn)場(chǎng),協(xié)調(diào)應(yīng)急處置工作。
(2)根據(jù)事態(tài)進(jìn)展,及時(shí)對(duì)應(yīng)急救援方案的調(diào)整做出
決策。
(3)現(xiàn)場(chǎng)處理人員需及時(shí)上報(bào)信息給領(lǐng)導(dǎo)小組并及時(shí)
落實(shí)有關(guān)指令。
3.現(xiàn)場(chǎng)響應(yīng)與處理
完善《網(wǎng)絡(luò)安全事項(xiàng)登記表》,填寫事件原因,短期處
理辦法及長(zhǎng)期處理辦法;I級(jí)、II級(jí)事件需每小時(shí)向領(lǐng)導(dǎo)小
組匯報(bào)事件處理進(jìn)度,I口級(jí)、IV級(jí)事件處理完成后需由部
門負(fù)責(zé)人及領(lǐng)導(dǎo)小組辦公室主任確認(rèn)并審核。
(三)應(yīng)急狀態(tài)解除
網(wǎng)絡(luò)與信息安全事件應(yīng)急處理結(jié)束,相關(guān)危險(xiǎn)因素消除
后,由領(lǐng)導(dǎo)小組組長(zhǎng)下達(dá)應(yīng)急狀態(tài)解除指令并完善《網(wǎng)絡(luò)安
全事項(xiàng)登記表》,填寫解除時(shí)間,相關(guān)人員確認(rèn)并審核。
(四)恢復(fù)與重建
1.應(yīng)急處置工作結(jié)束后,相關(guān)單位做好有關(guān)突發(fā)事件中
損失情況的統(tǒng)計(jì)、匯總,對(duì)處置情況進(jìn)行總結(jié),不斷改進(jìn)網(wǎng)
絡(luò)與信息安全事件的應(yīng)急保障工作,并開展恢復(fù)與重建工
作。
2.盡快恢復(fù)信息系統(tǒng)、恢復(fù)數(shù)據(jù)、程序。
3.經(jīng)領(lǐng)導(dǎo)小組評(píng)估同意后,方可恢復(fù)系運(yùn)行。
4.應(yīng)急響應(yīng)結(jié)束后,對(duì)發(fā)生信息安全事件的網(wǎng)絡(luò)或系統(tǒng)
進(jìn)行風(fēng)險(xiǎn)評(píng)估,及時(shí)發(fā)現(xiàn)可能存在的安全隱患和安全風(fēng)險(xiǎn)。
(五)總結(jié)、評(píng)估和改進(jìn)
由信息管理部對(duì)應(yīng)急事件進(jìn)行總結(jié)、評(píng)估并提出改進(jìn)方
案,上報(bào)網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組備案。
五、應(yīng)急保障
(一)對(duì)涉密信息建立嚴(yán)格的信息保障措施。
(二)學(xué)院中心機(jī)房需配備核心網(wǎng)絡(luò)、應(yīng)用系統(tǒng)或重大
風(fēng)險(xiǎn)系統(tǒng)的容災(zāi)備份。
(三)學(xué)院需建立應(yīng)急保障隊(duì)伍。
(四)組織開展應(yīng)急運(yùn)作機(jī)制、應(yīng)急處理技術(shù)、預(yù)警和
控制等研究。
本預(yù)案由信息化建設(shè)管理中心組織制訂并負(fù)責(zé)解釋,自
發(fā)布之日起實(shí)行。
信息報(bào)送a響應(yīng)程序a應(yīng)急狀態(tài)解除G恢復(fù)與重建a
總結(jié)、評(píng)估和改進(jìn)
網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)預(yù)案2
L總則
1.1編制目的
建立健全全區(qū)網(wǎng)絡(luò)安全事件應(yīng)急工作機(jī)制,提高應(yīng)對(duì)網(wǎng)
絡(luò)安全事件能力,預(yù)防和減少網(wǎng)絡(luò)安全事件造成的損失和危
害,保護(hù)公眾利益,維護(hù)國(guó)家安全、公共安全和社會(huì)秩序。
1.2編制依據(jù)
《中華人民共和國(guó)突發(fā)事件應(yīng)對(duì)法》《中華人民共和國(guó)
網(wǎng)絡(luò)安全法》《國(guó)家突發(fā)公共事件總體應(yīng)急預(yù)案》《突發(fā)事
件應(yīng)急預(yù)案管理辦法》《國(guó)家網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》《廣
東省突發(fā)事件總體應(yīng)急預(yù)案》《深圳市突發(fā)事件總體應(yīng)急預(yù)
案》《深圳市突發(fā)事件應(yīng)急預(yù)案管理辦法(修訂版)》《深
圳市重大突發(fā)事件緊急信息報(bào)送和處置工作制度》《深圳市
網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》《信息安全技術(shù)信息安全事件分類
分級(jí)指南》(GB/Z20986-2007)和《信息安全技術(shù)網(wǎng)絡(luò)安
全等級(jí)保護(hù)基本要求》(GB/T22239-2019)等。
L3事件定義和分類
本預(yù)案所指網(wǎng)絡(luò)安全事件是指由于人為原因、軟硬件缺
陷或故障、自然災(zāi)害等,對(duì)網(wǎng)絡(luò)和信息系統(tǒng)或者其中的數(shù)據(jù)
造成危害,對(duì)社會(huì)造成負(fù)面影響的事件,可分為:有害程序
事件、網(wǎng)絡(luò)攻擊事件、信息破壞事件、信息內(nèi)容安全事件、
設(shè)備設(shè)施故障、災(zāi)害性事件和其他事件等。
(1)有害程序事件分為計(jì)算機(jī)病毒事件、蠕蟲事件、
特洛伊木馬事件、僵尸網(wǎng)絡(luò)事件、混合程序攻擊事件、網(wǎng)頁(yè)
內(nèi)嵌惡意代碼事件和其他有害程序事件。
(2)網(wǎng)絡(luò)攻擊事件分為拒絕服務(wù)攻擊事件、后門攻擊
事件、漏洞攻擊事件、網(wǎng)絡(luò)掃描竊聽事件、網(wǎng)絡(luò)釣魚事件、
干擾事件和其他網(wǎng)絡(luò)攻擊事件。
(3)信息破壞事件分為信息篡改事件、信息假冒事件、
信息泄露事件、信息竊取事件、信息丟失事件和其他信息破
壞事件。
(4)信息內(nèi)容安全事件包括:通過網(wǎng)絡(luò)傳播法律法規(guī)
禁止信息,組織非法串聯(lián)、煽動(dòng)集會(huì)游行或炒作敏感問題,
并危害國(guó)家安全、社會(huì)穩(wěn)定和公眾利益的事件。
(5)設(shè)備設(shè)施故障分為軟硬件自身故障、外圍保障設(shè)
施故障、人為破壞事故和其他設(shè)備設(shè)施故障。
(6)災(zāi)害性事件是指由自然災(zāi)害等其他突發(fā)事件導(dǎo)致
的網(wǎng)絡(luò)安全事件。
(7)其他事件是指不能歸為以上分類的網(wǎng)絡(luò)安全事件。
L4事件分級(jí)
網(wǎng)絡(luò)安全事件分為四級(jí):由高到低劃分%特別重大網(wǎng)絡(luò)
安全事件、重大網(wǎng)絡(luò)安全事件、較大網(wǎng)絡(luò)安全事件、一般網(wǎng)
絡(luò)安全事件。
(1)符合下列情形之一的,為特別重大網(wǎng)絡(luò)安全事件:
①重要網(wǎng)絡(luò)和信息系統(tǒng)遭受特別嚴(yán)重的系統(tǒng)損失,造成
系統(tǒng)大面積癱瘓,喪失業(yè)務(wù)處理能力。
②國(guó)家秘密信息、重要敏感信息和關(guān)鍵數(shù)據(jù)丟失或被竊
取、篡改、假冒,對(duì)國(guó)家安全和社會(huì)穩(wěn)定構(gòu)成特別嚴(yán)重威脅。
③其他對(duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)
成特別嚴(yán)重威脅、造成特別嚴(yán)重影響的網(wǎng)絡(luò)安全事件。
(2)符合下列情形之一且未達(dá)到特別重大網(wǎng)絡(luò)安全事
件的,為重大網(wǎng)絡(luò)安全事件:
①重要網(wǎng)絡(luò)和信息系統(tǒng)遭受嚴(yán)重的系統(tǒng)損失,造成系統(tǒng)
長(zhǎng)時(shí)間中斷或局部癱瘓,業(yè)務(wù)處理能力受到極大影響。
②國(guó)家秘密信息、重要敏感信息和關(guān)鍵數(shù)據(jù)丟失或被竊
取、篡改、假冒,對(duì)國(guó)家安全和社會(huì)穩(wěn)定構(gòu)成嚴(yán)重威脅。
③其他對(duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)
成嚴(yán)重威脅、造成嚴(yán)重影響的網(wǎng)絡(luò)安全事件。
(3)符合下列情形之一且未達(dá)到重大網(wǎng)絡(luò)安全事件的,
為較大網(wǎng)絡(luò)安全事件:
①重要網(wǎng)絡(luò)和信息系統(tǒng)遭受較大的系統(tǒng)損失,造成系統(tǒng)
中斷,明顯影響系統(tǒng)效率,業(yè)務(wù)處理能力受到影響。
②國(guó)家秘密信息、重要敏感信息和關(guān)鍵數(shù)據(jù)丟失或被竊
取、篡改、假冒,對(duì)國(guó)家安全和社會(huì)穩(wěn)定構(gòu)成較嚴(yán)重威脅。
③其他對(duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)
成較嚴(yán)重威脅、造成較嚴(yán)重影響的網(wǎng)絡(luò)安全事件。
(4)除上述情形外,對(duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建
設(shè)和公眾利益構(gòu)成一定威脅、造成一定影響的網(wǎng)絡(luò)安全事
件,為一般網(wǎng)絡(luò)安全事件。
L5適用范圍
本預(yù)案適用于光明區(qū)內(nèi)網(wǎng)絡(luò)安全事件的應(yīng)對(duì)工作。信息
內(nèi)容安全事件的應(yīng)對(duì),另行制定專項(xiàng)預(yù)案。
1.6工作原則
堅(jiān)持統(tǒng)一領(lǐng)導(dǎo)、分級(jí)負(fù)責(zé);堅(jiān)持統(tǒng)一指揮、密切協(xié)同、
快速反應(yīng)、科學(xué)處置;堅(jiān)持預(yù)防為主,預(yù)防與應(yīng)急相結(jié)合;
堅(jiān)持誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)行誰(shuí)負(fù)責(zé),平戰(zhàn)結(jié)合、軍地結(jié)合,
充分發(fā)揮各方面力量共同做好網(wǎng)絡(luò)安全事件的預(yù)防和處置
工作。
1.7名稱術(shù)語(yǔ)
網(wǎng)絡(luò):指由計(jì)算機(jī)或者其他信息終端及相關(guān)設(shè)備組成的
按照一定的規(guī)則和程序?qū)π畔⑦M(jìn)行收集、存儲(chǔ)、傳輸、交換、
處理的系統(tǒng)。
網(wǎng)絡(luò)安全:是指通過采取必要措施,防范對(duì)網(wǎng)絡(luò)的攻擊、
侵入、干擾、破壞和非法使用以及意外事故,使網(wǎng)絡(luò)處于穩(wěn)
定可靠運(yùn)行的狀態(tài),以及保障網(wǎng)絡(luò)數(shù)據(jù)的完整性、保密性、
可用性的能力。
電子政務(wù)外網(wǎng):是指黨政機(jī)關(guān)非涉密工作業(yè)務(wù)專網(wǎng),與
互聯(lián)網(wǎng)邏輯隔離。
電子政務(wù)內(nèi)網(wǎng):是指滿足我區(qū)各級(jí)政務(wù)部門內(nèi)部辦公、
管理、協(xié)調(diào)、監(jiān)督、決策等需要,支持政務(wù)部門之間安全互
聯(lián)、資源共享、業(yè)務(wù)協(xié)同的涉密政務(wù)網(wǎng)絡(luò)。
各街道:是指光明區(qū)轄各街道。
各部門:是指光明區(qū)各級(jí)黨政機(jī)關(guān)。
2.組織機(jī)構(gòu)與職責(zé)
2.1領(lǐng)導(dǎo)機(jī)構(gòu)與職責(zé)
區(qū)委網(wǎng)絡(luò)安全和信息化委員會(huì)(以下簡(jiǎn)你“區(qū)委網(wǎng)信
委”)為全區(qū)網(wǎng)絡(luò)安全事件應(yīng)急處置最高領(lǐng)導(dǎo)機(jī)構(gòu)。區(qū)委網(wǎng)
絡(luò)安全和信息化委員會(huì)辦公室(以下簡(jiǎn)稱“區(qū)委網(wǎng)信辦”)
在區(qū)委網(wǎng)信委的領(lǐng)導(dǎo)下,統(tǒng)籌協(xié)調(diào)組織全區(qū)網(wǎng)絡(luò)安全事件應(yīng)
對(duì)工作,建立健全跨部門聯(lián)動(dòng)處置機(jī)制。區(qū)工業(yè)和信息化局、
光明公安分局、區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局、社會(huì)發(fā)展研究中心
等相關(guān)部門按照職責(zé)分工負(fù)責(zé)相關(guān)網(wǎng)絡(luò)安全事件應(yīng)對(duì)工作。
結(jié)合光明實(shí)際,設(shè)立全區(qū)網(wǎng)絡(luò)安全事件應(yīng)急指揮部(以
下簡(jiǎn)稱,“區(qū)指揮部”),組織領(lǐng)導(dǎo)、指揮協(xié)調(diào)全區(qū)網(wǎng)絡(luò)安
全突發(fā)事件的防范和應(yīng)對(duì)工作,負(fù)責(zé)網(wǎng)絡(luò)安全事件的組織領(lǐng)
導(dǎo)和指揮協(xié)調(diào)。區(qū)指揮部由總指揮、執(zhí)行總指揮兼現(xiàn)場(chǎng)指揮
官、副總指揮和各成員組成。
總指揮由區(qū)委常委、宣傳部長(zhǎng)擔(dān)任,負(fù)責(zé)區(qū)指揮部的領(lǐng)
導(dǎo)工作,對(duì)光明區(qū)網(wǎng)絡(luò)安全事件應(yīng)急處置工作實(shí)施統(tǒng)一指
揮。
執(zhí)行總指揮兼現(xiàn)場(chǎng)指揮官由區(qū)委網(wǎng)信辦主任擔(dān)任,履行
現(xiàn)場(chǎng)決策、指揮、調(diào)度職責(zé),協(xié)助總指揮、副總指揮在網(wǎng)絡(luò)
安全事件現(xiàn)場(chǎng)指揮區(qū)網(wǎng)安應(yīng)急辦、專家組、各應(yīng)急專業(yè)技術(shù)
隊(duì)伍和各街道、各部門、各單位應(yīng)急處置工作組處置網(wǎng)絡(luò)安
全事件。
副總指揮由區(qū)委辦公室分管副主任、區(qū)應(yīng)急局局長(zhǎng)、區(qū)
工業(yè)和信息化局局長(zhǎng)、光明公安分局分管副局長(zhǎng)、區(qū)政務(wù)服
務(wù)數(shù)據(jù)管理局局長(zhǎng)、社會(huì)發(fā)展研究中心主任擔(dān)任,負(fù)責(zé)協(xié)助
總指揮做好區(qū)指揮部各項(xiàng)工作,協(xié)調(diào)各街道、各部門、各單
位實(shí)施應(yīng)急工作。
執(zhí)行總指揮兼現(xiàn)場(chǎng)指揮官根據(jù)工作需要指定現(xiàn)場(chǎng)副指
揮官,協(xié)助總指揮或現(xiàn)場(chǎng)指揮官開展各項(xiàng)應(yīng)急處置工作,或
受現(xiàn)場(chǎng)指揮官委托,臨時(shí)負(fù)責(zé)現(xiàn)場(chǎng)指揮工作。
2.2成員單位職責(zé)
區(qū)指揮部成員由區(qū)委辦公室、區(qū)委宣傳部、區(qū)委網(wǎng)信力、、
區(qū)工業(yè)和信息化局、光明公安分局、區(qū)文化廣電旅游體育局、
區(qū)應(yīng)急管理局、區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局、社會(huì)發(fā)展研究中心
等有關(guān)部門負(fù)責(zé)同志擔(dān)任,可視情對(duì)成員進(jìn)行調(diào)整。區(qū)指揮
部成員單位職責(zé)如下:
(1)區(qū)委辦公室:負(fù)責(zé)涉及國(guó)家秘密的網(wǎng)絡(luò)安全事件
的檢查和指導(dǎo)工作;協(xié)助上級(jí)機(jī)關(guān)及區(qū)相關(guān)職能部門查處黨
政機(jī)關(guān)、企事業(yè)單位網(wǎng)絡(luò)的泄密事件;負(fù)責(zé)網(wǎng)絡(luò)安全事件中
涉及密碼技術(shù)、密碼產(chǎn)品事件的監(jiān)管工作。
(2)區(qū)委宣傳部:負(fù)責(zé)網(wǎng)絡(luò)安全事件新聞發(fā)布工作。
指導(dǎo)各街道、各部門和相關(guān)單位做好網(wǎng)絡(luò)安全事件新聞發(fā)布
工作。
(3)區(qū)委網(wǎng)信辦:統(tǒng)籌協(xié)調(diào)組織全區(qū)網(wǎng)絡(luò)安全應(yīng)急處
置工作,負(fù)責(zé)區(qū)網(wǎng)安應(yīng)急辦的日常工作,建立健全與市委網(wǎng)
信辦、省委網(wǎng)信辦、中央網(wǎng)信辦的網(wǎng)絡(luò)安全事件應(yīng)急處置工
作機(jī)制。網(wǎng)絡(luò)安全事件發(fā)生后,根據(jù)網(wǎng)絡(luò)安全事件分級(jí)及響
應(yīng)需求,統(tǒng)籌協(xié)調(diào)有關(guān)單位配置網(wǎng)絡(luò)安全應(yīng)急資源。
(4)區(qū)工業(yè)和信息化局:指導(dǎo)協(xié)調(diào)工業(yè)領(lǐng)域的工控系
統(tǒng)網(wǎng)絡(luò)安全事件應(yīng)急處置工作。協(xié)調(diào)基礎(chǔ)電信運(yùn)營(yíng)企業(yè)為信
息系統(tǒng)的正常運(yùn)行提供基礎(chǔ)網(wǎng)絡(luò)保障。
(5)光明公安分局:依職責(zé)建立健全網(wǎng)絡(luò)安全預(yù)警通
報(bào)機(jī)制,協(xié)調(diào)、監(jiān)督和指導(dǎo)開展網(wǎng)絡(luò)安全事件的預(yù)防、監(jiān)測(cè)、
報(bào)告和應(yīng)急處置工作,依法打擊網(wǎng)絡(luò)安全事件中的違法犯罪
行為。
(6)區(qū)文化廣電旅游體育局:負(fù)責(zé)廣播電視網(wǎng)絡(luò)安全
事件的預(yù)防、監(jiān)測(cè)、報(bào)告和應(yīng)急處置工作;負(fù)責(zé)監(jiān)督、檢查、
指導(dǎo)廣播電視傳輸網(wǎng)絡(luò)運(yùn)營(yíng)企業(yè)開展網(wǎng)絡(luò)安全事件的預(yù)防
和應(yīng)急處置工作;配合有關(guān)部門處置網(wǎng)絡(luò)安全事件。
(7)區(qū)應(yīng)急管理局:及時(shí)掌握突發(fā)事件事態(tài)進(jìn)展情況,
收集、匯總、上報(bào)突發(fā)事件信息,協(xié)調(diào)各有關(guān)單位參與應(yīng)急
處置工作;協(xié)助區(qū)委網(wǎng)信辦開展網(wǎng)絡(luò)安全事件的處置工作,
傳達(dá)并督促有關(guān)部門(單位)落實(shí)區(qū)委、區(qū)政府、區(qū)應(yīng)急委有
關(guān)決定事項(xiàng)。
(8)區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局:負(fù)責(zé)全區(qū)電子政務(wù)外網(wǎng)
網(wǎng)絡(luò)安全事件的預(yù)防、監(jiān)測(cè)、報(bào)告和應(yīng)急處置工作。統(tǒng)籌協(xié)
調(diào)區(qū)政府門戶網(wǎng)站,統(tǒng)籌指導(dǎo)政務(wù)服務(wù)、電子政務(wù)、政務(wù)數(shù)
據(jù)管理、政務(wù)信息安全、數(shù)字政府、智慧城市等網(wǎng)絡(luò)安全應(yīng)
急處置工作。
(9)社會(huì)發(fā)展研究中心:負(fù)責(zé)光明區(qū)網(wǎng)絡(luò)安全事件中
涉及國(guó)家安全事項(xiàng)的應(yīng)急處置工作,包括:對(duì)網(wǎng)絡(luò)、通信設(shè)
備的檢查、檢驗(yàn)和竊密、泄密事件的查證、查處和防范工作;
依法對(duì)破壞基礎(chǔ)信息網(wǎng)絡(luò)和利用網(wǎng)絡(luò)傳播有害信息、危害公
眾利益和國(guó)家安全等各種違法犯罪活動(dòng)進(jìn)行查處等。
2.3辦事機(jī)構(gòu)與職責(zé)
全區(qū)網(wǎng)絡(luò)安全應(yīng)急指揮部辦公室(以下簡(jiǎn)稱“區(qū)網(wǎng)安應(yīng)
急辦”)設(shè)在區(qū)委網(wǎng)信辦。區(qū)網(wǎng)安應(yīng)急辦負(fù)責(zé)網(wǎng)絡(luò)安全應(yīng)急
跨部門、跨街道協(xié)調(diào)工作和指揮部的事務(wù)性工作,組織指導(dǎo)
區(qū)級(jí)網(wǎng)絡(luò)安全應(yīng)急技術(shù)支撐隊(duì)伍做好應(yīng)急處置的技術(shù)支撐
工作。區(qū)委辦公室、區(qū)委宣傳部、區(qū)工業(yè)和信息化局、光明
公安分局、區(qū)文化廣電旅游體育局、區(qū)應(yīng)急管理局、區(qū)政務(wù)
服務(wù)數(shù)據(jù)管理局、社會(huì)發(fā)展研究中心等部門負(fù)責(zé)相關(guān)工作的
科級(jí)同志為聯(lián)絡(luò)員,聯(lián)系區(qū)網(wǎng)安應(yīng)急辦工作。
2.4各部門職責(zé)
區(qū)委和區(qū)政府各部門按照職責(zé)和權(quán)限,負(fù)責(zé)本部門、本
行業(yè)網(wǎng)絡(luò)和信息系統(tǒng)網(wǎng)絡(luò)安全事件的預(yù)防、監(jiān)測(cè)、報(bào)告和應(yīng)
急處置工作。
2.5各街道職責(zé)
各街道在區(qū)委網(wǎng)絡(luò)安全和信息化委員會(huì)統(tǒng)一領(lǐng)導(dǎo)下,統(tǒng)
籌協(xié)調(diào)組織本街道網(wǎng)絡(luò)安全事件的預(yù)防、監(jiān)測(cè)、報(bào)告和應(yīng)急
處置工作。
3.監(jiān)測(cè)與預(yù)警
3.1預(yù)警分級(jí)
網(wǎng)絡(luò)安全事件預(yù)警等級(jí)分為四級(jí):由高到低依次用紅
色、橙色、黃色和藍(lán)色表示,分別對(duì)應(yīng)發(fā)生或可能發(fā)生特別
重大、重大、較大和一般網(wǎng)絡(luò)安全事件。
3.2預(yù)警監(jiān)測(cè)
各單位按照“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)行誰(shuí)負(fù)責(zé)”的要求,
組織對(duì)本單位建設(shè)運(yùn)行的網(wǎng)絡(luò)和信息系統(tǒng)開展網(wǎng)絡(luò)安全監(jiān)
測(cè)工作。重點(diǎn)行業(yè)主管或監(jiān)管部門組織指導(dǎo)做好本行業(yè)網(wǎng)絡(luò)
安全監(jiān)測(cè)工作。各街道結(jié)合實(shí)際,組織本街道網(wǎng)絡(luò)安全監(jiān)測(cè)
工作。各街道、各部門、各單位將重要監(jiān)測(cè)信息報(bào)區(qū)網(wǎng)安應(yīng)
急辦,區(qū)網(wǎng)安應(yīng)急辦組織開展跨街道、跨部二的網(wǎng)絡(luò)安全信
息共享。
區(qū)工業(yè)和信息化局、光明公安分局、區(qū)政務(wù)服務(wù)數(shù)據(jù)管
理局等單位根據(jù)職責(zé),監(jiān)督、指導(dǎo)網(wǎng)絡(luò)與信息系統(tǒng)的運(yùn)營(yíng)使
用單位開展風(fēng)險(xiǎn)評(píng)估,對(duì)重要基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)及其等級(jí)
保護(hù)落實(shí)工作進(jìn)行定期檢查,及時(shí)掌握分管領(lǐng)域內(nèi)重要基礎(chǔ)
網(wǎng)絡(luò)與信息系統(tǒng)的風(fēng)險(xiǎn)現(xiàn)狀,加強(qiáng)風(fēng)險(xiǎn)管理。
3.3網(wǎng)絡(luò)安全事件信息接收方式
區(qū)網(wǎng)安應(yīng)急辦通過媒體、網(wǎng)絡(luò)等途徑,面向公眾公布網(wǎng)
絡(luò)安全事件接收電話、傳真、電子郵箱等信息。
3.4預(yù)警研判與發(fā)布
各街道、各部門、各單位組織對(duì)監(jiān)測(cè)信息進(jìn)行研判,認(rèn)
為需要立即采取防范措施的,應(yīng)當(dāng)及時(shí)通知有關(guān)部門和單
位。對(duì)可能發(fā)生較大及以上網(wǎng)絡(luò)安全事件的信息,1小時(shí)內(nèi)
向區(qū)網(wǎng)安應(yīng)急辦報(bào)告。
區(qū)網(wǎng)安應(yīng)急辦組織專家組進(jìn)行研判,對(duì)可能達(dá)到紅色、
橙色、黃色和藍(lán)色預(yù)警等級(jí)的,要及時(shí)上報(bào)市網(wǎng)安應(yīng)急辦,
同時(shí)報(bào)告區(qū)委值班室、區(qū)政府總值班室。確定為紅色預(yù)警的,
由國(guó)家網(wǎng)安應(yīng)急辦發(fā)布;確定為橙色預(yù)警的,由省網(wǎng)安應(yīng)急
辦發(fā)布;確定為黃色預(yù)警的,由市網(wǎng)安應(yīng)急辦發(fā)布;確定為
藍(lán)色預(yù)警的,由區(qū)網(wǎng)安應(yīng)急辦發(fā)布。
預(yù)警信息包括事件類別、預(yù)警級(jí)別、起始時(shí)間、可能影
響范圍、警示事項(xiàng)、應(yīng)采取的措施和時(shí)限要求、發(fā)布機(jī)關(guān)等。
3.5預(yù)警響應(yīng)
3.5.1紅色、橙色、黃色預(yù)警響應(yīng)
區(qū)網(wǎng)安應(yīng)急辦根據(jù)國(guó)家、省、市網(wǎng)安應(yīng)急辦的決策部署
和統(tǒng)一指揮,實(shí)行24小時(shí)值班,相關(guān)人員保持通信聯(lián)絡(luò)暢
通。加強(qiáng)網(wǎng)絡(luò)安全事件監(jiān)測(cè)和事態(tài)發(fā)展信息搜集工作,組織
指導(dǎo)應(yīng)急支撐隊(duì)伍、相關(guān)運(yùn)行單位開展應(yīng)急處置或準(zhǔn)備、風(fēng)
險(xiǎn)評(píng)估和控制工作,重要情況報(bào)市網(wǎng)安應(yīng)急辦。
3.5.2藍(lán)色預(yù)警響應(yīng)
(1)區(qū)網(wǎng)安應(yīng)急辦、有關(guān)部門網(wǎng)絡(luò)安全事件應(yīng)急指揮
機(jī)構(gòu)啟動(dòng)相應(yīng)應(yīng)急預(yù)案,組織預(yù)警響應(yīng)工作,聯(lián)系專家和有
關(guān)機(jī)構(gòu),組織對(duì)事態(tài)發(fā)展情況進(jìn)行跟蹤研判,研究制定防范
措施,協(xié)調(diào)組織資源調(diào)度和部門聯(lián)動(dòng)的各項(xiàng)準(zhǔn)備工作,做好
風(fēng)險(xiǎn)評(píng)估、應(yīng)急準(zhǔn)備和風(fēng)險(xiǎn)控制工作,重要情況報(bào)市網(wǎng)安應(yīng)
急辦。
(2)有關(guān)街道、部門網(wǎng)絡(luò)安全事件應(yīng)急指揮機(jī)構(gòu)實(shí)行
24小時(shí)值班,相關(guān)人員保持通信聯(lián)絡(luò)暢通。加強(qiáng)網(wǎng)絡(luò)安全事
件監(jiān)測(cè)和事態(tài)發(fā)展信息搜集工作,組織指導(dǎo)應(yīng)急支撐隊(duì)伍、
相關(guān)運(yùn)行單位開展應(yīng)急處置或準(zhǔn)備、風(fēng)險(xiǎn)評(píng)估和控制工作,
重要情況及時(shí)報(bào)區(qū)網(wǎng)安應(yīng)急辦,區(qū)網(wǎng)安應(yīng)急辦密切關(guān)注事態(tài)
發(fā)展,有關(guān)重大事項(xiàng)及時(shí)通報(bào)相關(guān)街道和部門。
(3)區(qū)級(jí)網(wǎng)絡(luò)安全應(yīng)急技術(shù)支撐隊(duì)伍進(jìn)入待命狀態(tài),
針對(duì)預(yù)警信息研究制定應(yīng)對(duì)方案,檢查應(yīng)急車輛、設(shè)備、軟
件工具等,確保處于良好狀態(tài)。
3.6預(yù)警解除
按照“誰(shuí)發(fā)布誰(shuí)解除”的原則,區(qū)網(wǎng)安應(yīng)急辦根據(jù)實(shí)際
情況,按程序確定解除對(duì)本區(qū)發(fā)布的.藍(lán)色預(yù)警信息;配合
國(guó)家、省、市網(wǎng)安應(yīng)急辦做好紅色、橙色、黃色預(yù)警信息解
除的相關(guān)工作。
4.應(yīng)急處置
4.1事件報(bào)告
網(wǎng)絡(luò)安全事件發(fā)生后,事發(fā)單位應(yīng)立即啟動(dòng)應(yīng)急預(yù)案,
實(shí)施處置并及時(shí)報(bào)送信息。事件報(bào)告要按照首報(bào)、續(xù)報(bào)、終
報(bào)全過程報(bào)送要求,做到有頭有尾。對(duì)于初判為特別重大、
重大、較大、一般網(wǎng)絡(luò)安全事件的,事發(fā)單位應(yīng)立即將簡(jiǎn)要
情況及聯(lián)系人通過電話、傳真等方式上報(bào)區(qū)網(wǎng)安應(yīng)急辦,事
件詳細(xì)情況應(yīng)在1小時(shí)內(nèi)上報(bào)。區(qū)網(wǎng)安應(yīng)急辦接到事件報(bào)告
后,及時(shí)報(bào)區(qū)委值班室、區(qū)政府總值班室,并上報(bào)市網(wǎng)安應(yīng)
急辦。
事件報(bào)告內(nèi)容包括:事件發(fā)生時(shí)間和地點(diǎn)、發(fā)生事件的
基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)名稱、事件原因、信息來(lái)源、事件類型
及性質(zhì)、危害和損失程度、影響單位及業(yè)務(wù)、事件發(fā)展趨勢(shì)、
采取的處置措施等。對(duì)涉密的信息,參與涉密網(wǎng)絡(luò)安全事件
應(yīng)急處置人員應(yīng)按有關(guān)規(guī)定簽署保密協(xié)議;知情人員應(yīng)遵守
相關(guān)的管理規(guī)定,做好保密工作。
事件報(bào)告要符合以下要求:對(duì)重要基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)
及在敏感期可能演化為重大和特別重大網(wǎng)絡(luò)安全事件的信
息系統(tǒng)的事件,事發(fā)單位應(yīng)立即上報(bào)。對(duì)涉密的信息,參與
涉密網(wǎng)絡(luò)安全事件應(yīng)急處置人員應(yīng)按有關(guān)規(guī)定簽署保密協(xié)
議;知情人員應(yīng)遵守相關(guān)的管理規(guī)定,做好保密工作。
4.2先期處置'
發(fā)生網(wǎng)絡(luò)安全事件后,事發(fā)單位應(yīng)立即采取以下先期處
置措施。
(1)緊急控制事態(tài)發(fā)展。根據(jù)本單位相關(guān)應(yīng)急預(yù)案采
取緊急措施,及時(shí)、最大限度控制事態(tài)發(fā)展。
(2)快速判斷事件危害。根據(jù)基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)的
運(yùn)行、使用、承載業(yè)務(wù)的情況,初步判斷發(fā)生事件的原因、
影響力、破壞程度、波及的范圍等,提出初步應(yīng)對(duì)措施建議。
(3)及時(shí)上報(bào)信息。先期處置的同時(shí),及時(shí)向單位責(zé)
任人、區(qū)網(wǎng)安應(yīng)急辦和相關(guān)應(yīng)急主管部門報(bào)告。保持通信暢
通聯(lián)系,實(shí)時(shí)報(bào)告事件進(jìn)展情況。
(4)保留相關(guān)證據(jù)。在事件處置過程中,可采取記錄、
截屏、備份、錄像等手段,對(duì)事件的發(fā)生、發(fā)展、處置過程、
步驟、結(jié)果進(jìn)行詳細(xì)記錄;涉及網(wǎng)絡(luò)犯罪行為的,按照相關(guān)
法律法規(guī)要求,向市公安局網(wǎng)警支隊(duì)報(bào)案,協(xié)助進(jìn)行電子數(shù)
據(jù)取證,為事件調(diào)查、處理提供證據(jù)。
如先期處置措施不能有效控制事件,應(yīng)進(jìn)行分級(jí)響應(yīng)。
4.3應(yīng)急響應(yīng)
網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)分為四級(jí),分別左應(yīng)特別重大、
重大、較大和一般網(wǎng)絡(luò)安全事件。I級(jí)為最高響應(yīng)級(jí)別。
4.3.11級(jí)、II級(jí)、in級(jí)響應(yīng)
啟動(dòng)I級(jí)響應(yīng)。區(qū)網(wǎng)安應(yīng)急辦組織對(duì)事件信息進(jìn)行研判,
認(rèn)為屬特別重大網(wǎng)絡(luò)安全事件的,及時(shí)向市網(wǎng)安應(yīng)急辦報(bào)
告。市網(wǎng)安應(yīng)急辦對(duì)事件信息進(jìn)行研判,提出啟動(dòng)I級(jí)響應(yīng)
的建議。省網(wǎng)安應(yīng)急辦對(duì)事件信息進(jìn)行研判,按流程上報(bào)國(guó)
家網(wǎng)安應(yīng)急辦。經(jīng)國(guó)家網(wǎng)安應(yīng)急辦確認(rèn)啟動(dòng)I級(jí)響應(yīng)后,區(qū)
網(wǎng)安應(yīng)急辦迅速向區(qū)委網(wǎng)信委報(bào)告,啟動(dòng)區(qū)指揮部工作。
啟動(dòng)II級(jí)響應(yīng)。區(qū)網(wǎng)安應(yīng)急辦組織對(duì)事件信息進(jìn)行研
判,認(rèn)為屬重大網(wǎng)絡(luò)安全事件的,及時(shí)向市網(wǎng)安應(yīng)急辦報(bào)告。
市網(wǎng)安應(yīng)急辦對(duì)事件信息進(jìn)行研判,及時(shí)向省網(wǎng)安應(yīng)急辦報(bào)
告,提出啟動(dòng)H級(jí)響應(yīng)的建議。經(jīng)省網(wǎng)安應(yīng)急辦確認(rèn)后,
迅速向區(qū)委網(wǎng)信委報(bào)告,啟動(dòng)區(qū)指揮部工作。
啟動(dòng)HI級(jí)響應(yīng)。區(qū)網(wǎng)安應(yīng)急辦組織對(duì)事件信息進(jìn)行研
判,認(rèn)為屬較大網(wǎng)絡(luò)安全事件的,及時(shí)向市網(wǎng)安應(yīng)急辦報(bào)告。
市網(wǎng)安應(yīng)急辦確認(rèn)啟動(dòng)HI級(jí)響應(yīng)后,迅速向區(qū)委網(wǎng)信委報(bào)
告,啟動(dòng)區(qū)指揮部工作。
(1)啟動(dòng)指揮體系
區(qū)指揮部進(jìn)入應(yīng)急狀態(tài),在國(guó)家、省、市指揮部統(tǒng)一領(lǐng)
導(dǎo)、指揮、協(xié)調(diào)下,負(fù)責(zé)統(tǒng)籌指揮全區(qū)應(yīng)急處置工作或資源
保障工作。指揮部成員保持24小時(shí)聯(lián)絡(luò)通暢,區(qū)網(wǎng)安應(yīng)急
辦24小時(shí)值班,并派員參加國(guó)家、省、市網(wǎng)安應(yīng)急辦工作。
(2)掌握事件動(dòng)態(tài)
①跟蹤事態(tài)發(fā)展。區(qū)網(wǎng)安應(yīng)急辦及時(shí)將事態(tài)發(fā)展變化情
況和處置進(jìn)展報(bào)市網(wǎng)安應(yīng)急辦。
②檢查影響范圍。區(qū)網(wǎng)安應(yīng)急辦立即全面了解全區(qū)范圍
內(nèi)的網(wǎng)絡(luò)和信息系統(tǒng)是否受到事件的波及或影響,有關(guān)情況
及時(shí)報(bào)市網(wǎng)安應(yīng)急辦。
③及時(shí)通報(bào)情況。區(qū)網(wǎng)安應(yīng)急辦負(fù)責(zé)匯總上述有關(guān)情
況,重大事項(xiàng)及時(shí)報(bào)市網(wǎng)安應(yīng)急辦,并通報(bào)有街道和部門。
(3)決策部署
區(qū)網(wǎng)安應(yīng)急辦根據(jù)市網(wǎng)安應(yīng)急辦的統(tǒng)一部署和我區(qū)實(shí)
際做好統(tǒng)籌應(yīng)對(duì)工作。
(4)處置實(shí)施
①控制事態(tài)防止蔓延。區(qū)網(wǎng)安應(yīng)急辦組織實(shí)施,盡快控
制事態(tài);組織、督促相關(guān)運(yùn)行單位有針對(duì)性的加強(qiáng)防范,防
止事態(tài)蔓延。
②消除隱患恢復(fù)系統(tǒng)。區(qū)網(wǎng)安應(yīng)急辦根據(jù)事件發(fā)生原
因,有針對(duì)性地采取措施,備份數(shù)據(jù)、保護(hù)設(shè)備、排查隱患,
恢復(fù)受破壞網(wǎng)絡(luò)和信息系統(tǒng)正常運(yùn)行。必要時(shí)可以依法征用
單位和個(gè)人的設(shè)備和資源,并按規(guī)定給予補(bǔ)償。
③調(diào)查舉證。事發(fā)單位在應(yīng)急恢復(fù)過程中應(yīng)保留相關(guān)證
據(jù)。對(duì)于人為破壞活動(dòng),區(qū)委辦公室、光明公安分局、社會(huì)
發(fā)展研究中心按職責(zé)分工負(fù)責(zé)組織開展調(diào)查取證工作。
④信息發(fā)布。在中央宣傳部(國(guó)務(wù)院政府新聞辦公室)、
省委宣傳部的指導(dǎo)下,市委宣傳部指導(dǎo)協(xié)調(diào)、區(qū)委宣傳部協(xié)
助開展網(wǎng)絡(luò)安全突發(fā)事件的應(yīng)急新聞發(fā)布和輿論引導(dǎo)工作。
未經(jīng)批準(zhǔn),其他部門和單位不得擅自發(fā)布相關(guān)信息。
⑤區(qū)域協(xié)調(diào)。有關(guān)部門根據(jù)統(tǒng)一要求,建立健全市際間
網(wǎng)絡(luò)安全事件應(yīng)急處置聯(lián)動(dòng)機(jī)制,按照各自渠道,開展與有
關(guān)市之間的協(xié)調(diào)。
⑥協(xié)調(diào)配合引發(fā)的其他突發(fā)事件的應(yīng)急處置。對(duì)于引發(fā)
或可能引發(fā)其他特別重大安全事件的,區(qū)網(wǎng)安應(yīng)急辦應(yīng)及時(shí)
按程序上報(bào)。在相關(guān)街道、部門應(yīng)急處置中,區(qū)網(wǎng)安應(yīng)急辦
做好協(xié)調(diào)配合工作。
4.3.2IV級(jí)響應(yīng)
區(qū)網(wǎng)安應(yīng)急辦組織對(duì)事件進(jìn)行研判,認(rèn)先屬一般網(wǎng)絡(luò)安
全事件的,及時(shí)向區(qū)委網(wǎng)信委提出啟動(dòng)IV級(jí)響應(yīng)的建議,
經(jīng)區(qū)委網(wǎng)信委批準(zhǔn)后,及時(shí)發(fā)布預(yù)警信息。
(1)區(qū)指揮部進(jìn)入應(yīng)急狀態(tài),履行應(yīng)急處置工作的統(tǒng)
一領(lǐng)導(dǎo)、指揮、協(xié)調(diào)職責(zé),按照相關(guān)應(yīng)急預(yù)案做好應(yīng)急處置
工作。區(qū)網(wǎng)安應(yīng)急辦24小時(shí)值班,指揮部成員單位保持24
小時(shí)聯(lián)絡(luò)暢通。有關(guān)街道、部門應(yīng)急指揮機(jī)構(gòu)進(jìn)入應(yīng)急狀態(tài),
24小時(shí)值班,負(fù)責(zé)做好本街道、本部門應(yīng)急處置工作或支援
保障工作,派員參加區(qū)網(wǎng)安應(yīng)急辦工作。
(2)事件發(fā)生地轄區(qū)或部門及時(shí)將事態(tài)發(fā)展變化情況
和處置進(jìn)展情況,以及本區(qū)、本部門主管范圍內(nèi)的網(wǎng)絡(luò)和信
息系統(tǒng)是否受到事件的波及或影響情況報(bào)區(qū)網(wǎng)安應(yīng)急辦。區(qū)
網(wǎng)安應(yīng)急辦負(fù)責(zé)匯總上述有關(guān)情況,重大事項(xiàng)及時(shí)報(bào)市網(wǎng)安
應(yīng)急辦,并通報(bào)有關(guān)街道和部門。
(3)區(qū)網(wǎng)安應(yīng)急辦會(huì)同公安、通管等有關(guān)部門,組織
有關(guān)街道、單位、專家組和應(yīng)急技術(shù)支撐隊(duì)伍等及時(shí)研究對(duì)
策意見,對(duì)應(yīng)對(duì)工作進(jìn)行決策部署。
(4)有關(guān)街道和部門根據(jù)區(qū)網(wǎng)安應(yīng)急辦的部署組織、
督促相關(guān)運(yùn)行單位組織實(shí)施,盡快控制事態(tài),防止事態(tài)蔓延。
處置中需要區(qū)或其他有關(guān)街道、部門網(wǎng)絡(luò)安全應(yīng)急支撐隊(duì)伍
配合和支持的,商區(qū)網(wǎng)安應(yīng)急辦予以協(xié)調(diào),相關(guān)網(wǎng)絡(luò)安全應(yīng)
急支撐隊(duì)伍根據(jù)各自職責(zé),積極配合、提供支持。
(5)有關(guān)街道和部門根據(jù)事件發(fā)生原因,有針對(duì)性地
采取措施,備份數(shù)據(jù)、保護(hù)設(shè)備、排查隱患,恢復(fù)受破壞網(wǎng)
絡(luò)和信息系統(tǒng)正常運(yùn)行。事發(fā)單位在應(yīng)急恢復(fù)過程中應(yīng)保留
相關(guān)證據(jù)。對(duì)于人為破壞活動(dòng),公安、安全、保密等部門按
職責(zé)分工負(fù)責(zé)組織開展調(diào)查取證工作。必要時(shí)可依法征用單
位和個(gè)人的設(shè)備和資源,并按規(guī)定給予補(bǔ)償。
(6)區(qū)委宣傳部組織網(wǎng)絡(luò)安全突發(fā)事件的應(yīng)急新聞工
作,指導(dǎo)協(xié)調(diào)有關(guān)街道和部門開展應(yīng)急新聞發(fā)布和輿論引導(dǎo)
工作。未經(jīng)批準(zhǔn),其他部門和單位不得擅自發(fā)布相關(guān)信息。
(7)對(duì)于引發(fā)或者可能引發(fā)其他重大安全事件的,區(qū)
網(wǎng)安應(yīng)急辦應(yīng)及時(shí)按程序上報(bào),統(tǒng)籌協(xié)調(diào)做好處置工作。有
關(guān)街道和部門根據(jù)區(qū)網(wǎng)安應(yīng)急辦的通報(bào),結(jié)合實(shí)際有針對(duì)性
地加強(qiáng)防范,防止造成更大范圍影響和損失。
4.4響應(yīng)升級(jí)
4.4.1響應(yīng)級(jí)別變更
應(yīng)急響應(yīng)過程中,區(qū)網(wǎng)安應(yīng)急辦、各相關(guān)部門應(yīng)密切關(guān)
注事件事態(tài)發(fā)展和響應(yīng)工作進(jìn)展情況,根據(jù)事態(tài)變化、響應(yīng)
效果及專家組建議,適時(shí)調(diào)整響應(yīng)級(jí)別。超出自身應(yīng)急處置
能力的,應(yīng)及時(shí)報(bào)告上一級(jí)部門,建議變更響應(yīng)級(jí)別,開展
相關(guān)處置工作。
4.4.2響應(yīng)級(jí)別升級(jí)
(1)事件發(fā)展蔓延,事態(tài)發(fā)展得不到控制,超出了區(qū)
網(wǎng)安應(yīng)急辦處置能力,需要其它部門、單位參與處置時(shí),區(qū)
網(wǎng)安應(yīng)急辦應(yīng)及時(shí)報(bào)告區(qū)委網(wǎng)信委,由區(qū)委網(wǎng)信委組織、協(xié)
調(diào)區(qū)其它專項(xiàng)應(yīng)急指揮部和各部門參與處置工作。
(2)事件造成的危害程度特別嚴(yán)重,超出了本區(qū)處置
能力,需援助和支持時(shí),依照《深圳市網(wǎng)絡(luò)安全事件應(yīng)急預(yù)
案》,區(qū)指揮部通過區(qū)委網(wǎng)信委及時(shí)向市網(wǎng)安應(yīng)急辦及應(yīng)急
相關(guān)部門報(bào)告事件情況。應(yīng)急處置工作在國(guó)家、省、市網(wǎng)安
應(yīng)急辦及應(yīng)急相關(guān)部門或指定部門的領(lǐng)導(dǎo)下開展。
4.5應(yīng)急結(jié)束
I級(jí)響應(yīng)結(jié)束,由國(guó)家網(wǎng)安應(yīng)急辦及時(shí)通報(bào)?。▍^(qū)、市)
和部門。
n級(jí)響應(yīng)結(jié)束,由省網(wǎng)安應(yīng)急辦按程序上報(bào)國(guó)家網(wǎng)安應(yīng)
急辦,由國(guó)家網(wǎng)安應(yīng)急辦通報(bào)省網(wǎng)安應(yīng)急辦,省網(wǎng)安應(yīng)急辦
及時(shí)通報(bào)相關(guān)地區(qū)和部門。
in級(jí)響應(yīng)結(jié)束,由市網(wǎng)安應(yīng)急辦提出建議,報(bào)市委網(wǎng)
信委批準(zhǔn)后,上報(bào)省網(wǎng)安應(yīng)急辦,省網(wǎng)安應(yīng)急辦通報(bào)市網(wǎng)安
應(yīng)急辦。
IV級(jí)響應(yīng)結(jié)束,由區(qū)網(wǎng)安應(yīng)急辦提出建議,報(bào)區(qū)委網(wǎng)信
委批準(zhǔn)后,上報(bào)市網(wǎng)安應(yīng)急辦,市網(wǎng)安應(yīng)急辦通報(bào)區(qū)網(wǎng)安應(yīng)
急辦。
4.6善后與恢復(fù)
應(yīng)急處置工作結(jié)束后,事發(fā)單位和其他有關(guān)應(yīng)急管理工
作機(jī)構(gòu)要積極穩(wěn)妥、深入細(xì)致地做好善后處置工作,及時(shí)處
理征用的物資和設(shè)備。對(duì)參與處置的工作人員以及緊急調(diào)
集、征用的物資,要按照規(guī)定給予補(bǔ)助或補(bǔ)償。事發(fā)單位迅
速組織人員制訂基礎(chǔ)網(wǎng)絡(luò)、信息系統(tǒng)的重建和恢復(fù)計(jì)劃,盡
快恢復(fù)受損基礎(chǔ)網(wǎng)絡(luò)和信息系統(tǒng),降低對(duì)正常工作業(yè)務(wù)的影
響。
5.調(diào)查評(píng)估和事件總結(jié)
5.1調(diào)查評(píng)估
特別重大網(wǎng)絡(luò)安全事件,由國(guó)家網(wǎng)安應(yīng)急辦組織有關(guān)部
門和?。▍^(qū)、市)進(jìn)行調(diào)查和總結(jié)評(píng)估,并按程序上報(bào)。重
大網(wǎng)絡(luò)安全事件,由省網(wǎng)安應(yīng)急辦組織有關(guān)部門和地區(qū)進(jìn)行
調(diào)查處理和總結(jié)評(píng)估,將總結(jié)調(diào)查報(bào)告報(bào)國(guó)家網(wǎng)安應(yīng)急辦。
較大網(wǎng)絡(luò)安全事件,由市網(wǎng)安應(yīng)急辦組織有關(guān)部門和區(qū)進(jìn)行
調(diào)查處理和總結(jié)評(píng)估,將總結(jié)調(diào)查報(bào)告報(bào)省網(wǎng)安應(yīng)急辦。一
般網(wǎng)絡(luò)安全事件,由區(qū)網(wǎng)安應(yīng)急辦組織調(diào)查處理和總結(jié)評(píng)
估??偨Y(jié)調(diào)查報(bào)告應(yīng)對(duì)事件的起因、性質(zhì)、影響、責(zé)任等進(jìn)
行分析評(píng)估,提出處理意見和改進(jìn)措施。
事件調(diào)查處理和總結(jié)評(píng)估工作原則上應(yīng)在應(yīng)急響應(yīng)結(jié)
束后30天內(nèi)完成。
5.2事件總結(jié)
網(wǎng)絡(luò)安全事件應(yīng)急任務(wù)結(jié)束后,事發(fā)單位應(yīng)牽頭組織專
家,與區(qū)網(wǎng)安應(yīng)急辦組成事件調(diào)查組,對(duì)事件發(fā)生原因及處
置過程進(jìn)行全面調(diào)查,查清事件發(fā)生的原因及事件中基礎(chǔ)網(wǎng)
絡(luò)與信息系統(tǒng)、網(wǎng)絡(luò)設(shè)施損失情況,總結(jié)經(jīng)驗(yàn)教訓(xùn),不斷改
進(jìn)網(wǎng)絡(luò)安全事件應(yīng)急管理工作。事發(fā)單位應(yīng)在30個(gè)工作日
內(nèi)將相關(guān)報(bào)告報(bào)送給區(qū)網(wǎng)安應(yīng)急辦。
6.預(yù)防工作
6.1日常管理
各街道、各部門、各單位按職責(zé)做好網(wǎng)絡(luò)安全事件日常
預(yù)防工作,制定完善相關(guān)應(yīng)急預(yù)案。做好網(wǎng)絡(luò)安全檢查、隱
患排查、風(fēng)險(xiǎn)評(píng)估和容災(zāi)備份,健全網(wǎng)絡(luò)安全信息通報(bào)機(jī)制,
及時(shí)采取有效措施,減少和避免網(wǎng)絡(luò)安全事件的發(fā)生及危
害,提高應(yīng)對(duì)網(wǎng)絡(luò)安全事件的能力。
6.2演練
區(qū)委網(wǎng)信辦牽頭,協(xié)調(diào)區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局等有關(guān)部
門,每年至少組織一次全區(qū)網(wǎng)絡(luò)安全應(yīng)急演練,模擬處置一
般網(wǎng)絡(luò)安全事件。通過演練,檢驗(yàn)應(yīng)急體系和工作機(jī)制運(yùn)行
情況、應(yīng)急物資配備情況,及時(shí)發(fā)現(xiàn)問題,完善應(yīng)急預(yù)案,
提高應(yīng)急處置能力。演練情況報(bào)區(qū)委網(wǎng)信委和市委網(wǎng)信辦。
應(yīng)急演練主要開展以下工作:
(1)區(qū)委網(wǎng)信辦確定應(yīng)急響應(yīng)演練的目標(biāo)和范圍。主
要開展重要信息系統(tǒng)的應(yīng)急演練。
(2)按照全區(qū)網(wǎng)絡(luò)安全應(yīng)急演練工作要求,各街道、
各部門、各單位成立應(yīng)急演練小組,制訂應(yīng)急演練方案。
(3)區(qū)委網(wǎng)信辦統(tǒng)籌調(diào)配應(yīng)急演練所需的各項(xiàng)資源,
組織有關(guān)部門和單位進(jìn)行應(yīng)急演練。評(píng)估演練情況,總結(jié)經(jīng)
驗(yàn),通報(bào)應(yīng)急演練結(jié)果。針對(duì)演練中暴露的問題,分析應(yīng)急
預(yù)案的科學(xué)性和合理性并加以修訂完善。
各街道、各部門、各單位每年至少組織或參與一次網(wǎng)絡(luò)
安全應(yīng)急演練或?qū)W習(xí)培訓(xùn),相關(guān)情況報(bào)區(qū)委網(wǎng)信辦。
6.3宣傳
各街道、各部門、各單位要充分利用各種傳播媒介及其
他有效的宣傳形式,加強(qiáng)突發(fā)網(wǎng)絡(luò)安全事件預(yù)防和處置的有
關(guān)法律、法規(guī)和政策的宣傳,開展網(wǎng)絡(luò)安全基本知識(shí)和技能
的宣傳活動(dòng)。
6.4培訓(xùn)
各街道、各部門、各單位要將網(wǎng)絡(luò)安全事件的應(yīng)急知識(shí)
列為領(lǐng)導(dǎo)干部和有關(guān)人員的培訓(xùn)內(nèi)容,加強(qiáng)網(wǎng)絡(luò)安全特別是
網(wǎng)絡(luò)安全應(yīng)急預(yù)案的培訓(xùn),提高防范意識(shí)和技能。
區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局組織全區(qū)黨政機(jī)關(guān)開展網(wǎng)絡(luò)安
全應(yīng)急管理、應(yīng)急處置等培訓(xùn),提高各街道各單位信息化管
理人員、應(yīng)急處置人員防范意識(shí)及技能。
6.5重要敏感時(shí)期的預(yù)防措施
在國(guó)家、省、市、區(qū)重要活動(dòng)和會(huì)議等重要敏感時(shí)期,
各街道、各部門、各單位要加強(qiáng)網(wǎng)絡(luò)安全事件的防范和應(yīng)急
響應(yīng),確保網(wǎng)絡(luò)安全。區(qū)網(wǎng)安應(yīng)急辦統(tǒng)籌協(xié)調(diào)網(wǎng)絡(luò)安全保障
工作,根據(jù)需要啟動(dòng)預(yù)警響應(yīng)。各街道、部匚加強(qiáng)網(wǎng)絡(luò)安全
監(jiān)測(cè)和分析研判,及時(shí)預(yù)警可能造成重大影響的風(fēng)險(xiǎn)和隱
患,重點(diǎn)部門、重點(diǎn)崗位保持24小時(shí)值班,及時(shí)發(fā)現(xiàn)和處
置網(wǎng)絡(luò)安全事件隱患。
7.保障措施
7.1機(jī)構(gòu)和人員
各街道、各部門、各單位要落實(shí)網(wǎng)絡(luò)安全應(yīng)急工作責(zé)任
制,把責(zé)任落實(shí)到具體部門、具體崗位和個(gè)人,并建立健全
應(yīng)急工作機(jī)制。
7.2技術(shù)支撐隊(duì)伍
光明區(qū)網(wǎng)絡(luò)安全應(yīng)急處置專業(yè)技術(shù)隊(duì)伍由常設(shè)專業(yè)技
術(shù)隊(duì)伍和非常設(shè)專業(yè)技術(shù)隊(duì)伍共同組成。
光明區(qū)網(wǎng)絡(luò)安全事件應(yīng)急處置常設(shè)專業(yè)技術(shù)隊(duì)伍由區(qū)
委網(wǎng)信辦、光明公安分局、區(qū)工業(yè)和信息化局、區(qū)政務(wù)服務(wù)
數(shù)據(jù)局的網(wǎng)絡(luò)安全工作專班,深圳市信息安全測(cè)評(píng)中心(市
網(wǎng)絡(luò)與信息安全應(yīng)急處置協(xié)調(diào)中心)、深圳市大數(shù)據(jù)資源管
理中心,廣東移動(dòng)通信集團(tuán)深圳光明分公司、廣東電信集團(tuán)
深圳光明分公司、廣東聯(lián)合網(wǎng)絡(luò)通信集團(tuán)有限公司深圳光明
分公司組成。
區(qū)網(wǎng)安應(yīng)急辦根據(jù)相關(guān)單位的網(wǎng)絡(luò)安全事件應(yīng)急處置
工作能力和相關(guān)國(guó)家資質(zhì)條件等,授權(quán)相關(guān)單位成立專業(yè)技
術(shù)隊(duì)伍,作為光明區(qū)非常設(shè)專業(yè)技術(shù)隊(duì)伍。區(qū)網(wǎng)安應(yīng)急辦根
據(jù)非常設(shè)專業(yè)技術(shù)隊(duì)伍應(yīng)急工作的開展情況,每年進(jìn)行一次
評(píng)估,適時(shí)調(diào)整。各街道、各部門、各單位應(yīng)配備必要網(wǎng)絡(luò)
安全專業(yè)技術(shù)人才,根據(jù)實(shí)際情況加強(qiáng)與網(wǎng)絡(luò)安全相關(guān)技術(shù)
單位溝通、合作,建立必要的網(wǎng)絡(luò)安全信息共享機(jī)制。.
專業(yè)技術(shù)隊(duì)伍主要職責(zé):發(fā)生突發(fā)事件時(shí),按照區(qū)網(wǎng)安
應(yīng)急辦的指令,開展應(yīng)急救援;根據(jù)事發(fā)單位應(yīng)急支援要求,
提供應(yīng)急救援服務(wù);負(fù)責(zé)應(yīng)急物資的儲(chǔ)備、相關(guān)軟件的日常
管理和維護(hù)等工作。
7.3專家隊(duì)伍
成立區(qū)網(wǎng)絡(luò)安全應(yīng)急專家組,建立網(wǎng)絡(luò)安全事件應(yīng)急處
置咨詢機(jī)制。專家組成員從中共深圳市光明區(qū)委網(wǎng)絡(luò)安全和
信息化委員會(huì)專家咨詢委員會(huì)中選取。
專家組主要職責(zé):對(duì)預(yù)防發(fā)生網(wǎng)絡(luò)安全事件和相關(guān)應(yīng)急
處置工作提供咨詢與研判建議;對(duì)與預(yù)案相關(guān)的規(guī)章制度的
制定和項(xiàng)目建設(shè)提供參考意見;對(duì)應(yīng)急工作中存在的問題和
不足提出改進(jìn)建議;參與相關(guān)應(yīng)急培訓(xùn)和教材編審工作。
各街道、各部門、各單位應(yīng)充分利用各自的專家隊(duì)伍力
量,配合建立網(wǎng)絡(luò)安全事件應(yīng)急處置咨詢機(jī)制,為網(wǎng)絡(luò)安全
事件的預(yù)防和處置提供技術(shù)咨詢和決策建議。
7.4社會(huì)資源
從教育科研機(jī)構(gòu)、企事業(yè)單位、協(xié)會(huì)中選拔網(wǎng)絡(luò)安全人
才,匯集技術(shù)與數(shù)據(jù)資源,建立網(wǎng)絡(luò)安全事件應(yīng)急服務(wù)體系,
提高應(yīng)對(duì)特別重大、重大、較大網(wǎng)絡(luò)安全事件的能力。
7.5技術(shù)支撐體系
(1)建設(shè)態(tài)勢(shì)感知和應(yīng)急指揮平臺(tái)。區(qū)網(wǎng)安應(yīng)急辦整
合全區(qū)網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警資源,統(tǒng)籌建設(shè)區(qū)級(jí)網(wǎng)絡(luò)安全態(tài)勢(shì)
感知和應(yīng)急管理平臺(tái)以及相應(yīng)的運(yùn)營(yíng)機(jī)制。建立覆蓋全區(qū)的
網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)閉環(huán)體系,實(shí)現(xiàn)監(jiān)測(cè)預(yù)警信息的接
收、研判、推送和應(yīng)急聯(lián)動(dòng)響應(yīng),實(shí)現(xiàn)網(wǎng)絡(luò)安全事件處理過
程的信息快速獲取傳遞、會(huì)商研判、科學(xué)決策、統(tǒng)一指揮、
聯(lián)動(dòng)響應(yīng)、統(tǒng)計(jì)分析,做到早發(fā)現(xiàn)、早預(yù)警、早響應(yīng)、早處
置,提高光明區(qū)網(wǎng)絡(luò)安全事件應(yīng)急處置能力。區(qū)政務(wù)服務(wù)數(shù)
據(jù)管理局、光明公安分局等單位以及各行業(yè)主管部門分別負(fù)
責(zé)主管監(jiān)管領(lǐng)域內(nèi)網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警系統(tǒng)建設(shè)與管理工作,
對(duì)各街道各有關(guān)單位進(jìn)行監(jiān)督、檢查、指導(dǎo)。各街道、各部
門、各單位按照區(qū)級(jí)技術(shù)規(guī)范要求配合完善建設(shè)監(jiān)測(cè)預(yù)警系
統(tǒng),充分利用區(qū)級(jí)網(wǎng)絡(luò)安全態(tài)勢(shì)感知和應(yīng)急管理平臺(tái),按照
“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)行誰(shuí)負(fù)責(zé)”的要求開展網(wǎng)絡(luò)安全監(jiān)測(cè)
工作。
(2)充分利用市級(jí)容災(zāi)備份中心作用。利用統(tǒng)一建設(shè)
的市級(jí)容災(zāi)備份中心作用,為全區(qū)黨政機(jī)關(guān)和各街道重要政
務(wù)信息系統(tǒng)提供不同等級(jí)的容災(zāi)備份服務(wù),提升光明區(qū)重要
政務(wù)信息系統(tǒng)數(shù)據(jù)安全和抵抗災(zāi)難打擊的能力。
(3)開展基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)普查。根據(jù)應(yīng)急工作需
要,定期開展全區(qū)黨政機(jī)關(guān)、重要領(lǐng)域、重點(diǎn)行業(yè)基礎(chǔ)網(wǎng)絡(luò)
與信息系統(tǒng)普查工作,根據(jù)等級(jí)保護(hù)和關(guān)鍵信息基礎(chǔ)設(shè)施保
護(hù)要求,確定重點(diǎn)保障對(duì)象和關(guān)鍵信息基礎(chǔ)設(shè)施,建立全區(qū)
基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)資源目錄、關(guān)鍵信息基礎(chǔ)設(shè)施目錄和數(shù)
據(jù)庫(kù)。各基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)、關(guān)鍵信息基礎(chǔ)設(shè)施的運(yùn)營(yíng)、
使用單位應(yīng)根據(jù)本預(yù)案,結(jié)合網(wǎng)絡(luò)安全等級(jí)保護(hù)和關(guān)鍵信息
基礎(chǔ)設(shè)施保護(hù)要求,制定、完善本單位應(yīng)急處置預(yù)案。
(4)開展網(wǎng)絡(luò)安全技術(shù)研究。光明區(qū)信息化、科技、
等級(jí)保護(hù)、保密、密碼管理等有關(guān)部門應(yīng)組織開展網(wǎng)絡(luò)安全
防護(hù)相關(guān)關(guān)鍵技術(shù)的研究工作,研究、制定相關(guān)基礎(chǔ)網(wǎng)絡(luò)與
信息系統(tǒng)的應(yīng)急處置事件庫(kù)、應(yīng)急處置方案庫(kù);加強(qiáng)政策引
導(dǎo),支持網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警、預(yù)防防護(hù)、處置救援、應(yīng)急服
務(wù)等方向,提升網(wǎng)絡(luò)安全應(yīng)急產(chǎn)業(yè)整體水平與核心競(jìng)爭(zhēng)力,
增強(qiáng)防范和處置網(wǎng)絡(luò)安全事件的產(chǎn)業(yè)支撐能力,為全區(qū)網(wǎng)絡(luò)
安全應(yīng)急管理提供技術(shù)保障。
7.6情報(bào)力量
光明公安分局、社會(huì)發(fā)展研究中心、區(qū)政務(wù)服務(wù)數(shù)據(jù)管
理局、區(qū)工業(yè)和信息化局等部門加強(qiáng)網(wǎng)絡(luò)安全有關(guān)情報(bào)搜集
能力建設(shè),完善情報(bào)共享機(jī)制,為網(wǎng)絡(luò)安全應(yīng)急工作提供情
報(bào)支撐。
7.7技術(shù)研發(fā)和產(chǎn)業(yè)促進(jìn)
有關(guān)部門加強(qiáng)網(wǎng)絡(luò)安全防范技術(shù)研究,不斷改進(jìn)技術(shù)裝
備,為應(yīng)急響應(yīng)工作提供技術(shù)支撐。加強(qiáng)政策引導(dǎo),重點(diǎn)支
持網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警、預(yù)防防護(hù)、處置救援、應(yīng)急服務(wù)等方
向,提升網(wǎng)絡(luò)安全應(yīng)急產(chǎn)業(yè)整體水平與核心競(jìng)爭(zhēng)力,增強(qiáng)防
范和處置網(wǎng)絡(luò)安全事件的產(chǎn)業(yè)支撐能力。
7.8合作機(jī)制建設(shè)
區(qū)網(wǎng)安應(yīng)急辦加強(qiáng)光明區(qū)網(wǎng)絡(luò)安全應(yīng)急合作機(jī)制建設(shè),
建立與市應(yīng)急相關(guān)單位以及專業(yè)機(jī)構(gòu)的合作渠道,實(shí)現(xiàn)信息
共享和應(yīng)急聯(lián)動(dòng)。
7.9物資保障
各街道、各部門、各單位在建設(shè)信息系統(tǒng)時(shí)應(yīng)適當(dāng)配備
網(wǎng)絡(luò)安全應(yīng)急裝備、工具,及時(shí)調(diào)整、升級(jí)軟件硬件工具,
不斷增強(qiáng)應(yīng)急技術(shù)支撐能力,必要時(shí)由區(qū)指揮部統(tǒng)一調(diào)用。
專業(yè)技術(shù)隊(duì)伍須儲(chǔ)備相應(yīng)的應(yīng)急基礎(chǔ)設(shè)備、軟件。
7.10經(jīng)費(fèi)保障
財(cái)政部門為網(wǎng)絡(luò)安全應(yīng)急工作提供必要的經(jīng)費(fèi)保障。各
街道、各部門、各單位利用現(xiàn)有政策和資金渠道,支持網(wǎng)絡(luò)
安全應(yīng)急技術(shù)支撐隊(duì)伍建設(shè)、專家隊(duì)伍建設(shè)、基礎(chǔ)平臺(tái)建設(shè)、
情報(bào)力量建設(shè)、技術(shù)研發(fā)、預(yù)案演練、物資保障等工作開展。
按照現(xiàn)行區(qū)街體制事權(quán)、財(cái)權(quán)劃分原則,處置電子政務(wù)
網(wǎng)絡(luò)安全事件所需要的經(jīng)費(fèi)實(shí)行區(qū)街財(cái)政分級(jí)負(fù)擔(dān)。各單位
網(wǎng)絡(luò)安全事件應(yīng)急管理工作經(jīng)費(fèi)應(yīng)納入年度部門預(yù)算。各應(yīng)
急保障資金使用單位要按照國(guó)家相關(guān)規(guī)定,嚴(yán)格規(guī)范應(yīng)急保
障資金的使用,并接受有關(guān)部門的監(jiān)督。
7.11其他保障措施
(1)通信與信息保障。區(qū)工業(yè)和信息化局負(fù)責(zé)建立健
全應(yīng)急通信保障工作伍系,完善備份系統(tǒng)和緊急保障措施。
及時(shí)根據(jù)通信網(wǎng)絡(luò)破壞狀況,采取啟用應(yīng)急通信保障系統(tǒng)等
應(yīng)急保障措施,確保通信暢通。
(2)交通運(yùn)輸保障。各街道、各部門、各單位應(yīng)配備
網(wǎng)絡(luò)安全事件應(yīng)急交通工具,滿足應(yīng)急期間人員、物資、信
息傳輸?shù)男枰?,必要時(shí)由區(qū)網(wǎng)安應(yīng)急辦統(tǒng)一調(diào)配。
(3)技術(shù)資料保障。各街道、各部門、各單位應(yīng)將應(yīng)
急技術(shù)資料納入應(yīng)急工作范圍。應(yīng)急技術(shù)資料包括網(wǎng)絡(luò)拓?fù)?/p>
結(jié)構(gòu)、重要系統(tǒng)或設(shè)備的型號(hào)及配置(操作系統(tǒng)及版本號(hào)、
應(yīng)用軟件及版本號(hào)等)、主要設(shè)備廠商信息、設(shè)備使用人員
的詳細(xì)信息等,建立技術(shù)檔案并及時(shí)更新,以保證與實(shí)際系
統(tǒng)的一致性。應(yīng)根據(jù)需要對(duì)信息系統(tǒng)進(jìn)行風(fēng)險(xiǎn)評(píng)估,開展等
級(jí)保護(hù)和關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)工作,隨時(shí)掌握信息系統(tǒng)安
全狀況和存在的風(fēng)險(xiǎn)。
(4)治安保障。本預(yù)案啟動(dòng)后,當(dāng)網(wǎng)絡(luò)安全事件造成
或可能造成嚴(yán)重社會(huì)治安問題時(shí),公安機(jī)關(guān)應(yīng)立即啟動(dòng)治安
保障方案和有關(guān)預(yù)案。
7.12責(zé)任與獎(jiǎng)懲
網(wǎng)絡(luò)安全事件應(yīng)急處置工作實(shí)行責(zé)任追究制。
區(qū)委網(wǎng)信辦及有關(guān)街道和部門按照國(guó)家、省、市、區(qū)相
關(guān)規(guī)定,對(duì)網(wǎng)絡(luò)安全事件應(yīng)急管理工作中表現(xiàn)突出的單位和
個(gè)人給予表?yè)P(yáng)。
區(qū)委網(wǎng)信辦及有關(guān)街道、部門和單位對(duì)不按規(guī)定制定預(yù)
案和組織或參與演練,遲報(bào)、謊報(bào)、瞞報(bào)和漏報(bào)網(wǎng)絡(luò)安全事
件重要情況或者在應(yīng)急管理工作中有其他失職、瀆職行為
的,依照相關(guān)規(guī)定對(duì)有關(guān)責(zé)任人給予處分;涉嫌犯罪的,依
法移送司法機(jī)關(guān)處理。
8.附則
8.1預(yù)案管理
本預(yù)案指導(dǎo)全區(qū)網(wǎng)絡(luò)安全事件應(yīng)急處置工作,原則上每
年評(píng)估一次,根據(jù)實(shí)際情況適時(shí)修訂,修訂工作由區(qū)委網(wǎng)信
辦負(fù)責(zé)。
各街道、各部門、各單位要根據(jù)本預(yù)案制定完善本街道、
本部門、本行業(yè)或重要領(lǐng)域的網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案和專項(xiàng)
應(yīng)急預(yù)案,各預(yù)案要做好與本預(yù)案的銜接,并報(bào)區(qū)委網(wǎng)信辦
備案。
其中,區(qū)發(fā)展改革局負(fù)責(zé)石油石化行業(yè);區(qū)教育局負(fù)責(zé)
教育行業(yè);區(qū)工業(yè)和信息化局負(fù)責(zé)通訊行業(yè),指導(dǎo)協(xié)調(diào)工業(yè)
領(lǐng)域工控系統(tǒng)相關(guān)應(yīng)急預(yù)案;區(qū)住房建設(shè)局負(fù)責(zé)燃?xì)庑袠I(yè);
區(qū)交通運(yùn)輸局負(fù)責(zé)交通領(lǐng)域內(nèi)交通運(yùn)輸(公路、航運(yùn)、軌道
交通)行業(yè);區(qū)水務(wù)局負(fù)責(zé)供、排水行業(yè);區(qū)文化廣電旅游
體育局負(fù)責(zé)廣播電視行業(yè);區(qū)衛(wèi)生健康局負(fù)責(zé)醫(yī)療衛(wèi)生行
業(yè)。
8.2預(yù)案發(fā)布及解釋
本預(yù)案由區(qū)委網(wǎng)信辦發(fā)布、解釋。
8.3預(yù)案修訂
有下列情形之一的,應(yīng)當(dāng)及時(shí)修訂應(yīng)急預(yù)案:
(1)有關(guān)法律、行政法規(guī)、規(guī)章、標(biāo)準(zhǔn)、上位預(yù)案中
的有關(guān)規(guī)定發(fā)生變化的;
(2)應(yīng)急指揮機(jī)構(gòu)及其職責(zé)發(fā)生重大調(diào)整的;
(3)面臨的風(fēng)險(xiǎn)發(fā)生重大變化的;
(4)重要應(yīng)急資源發(fā)生重大變化的;
(5)預(yù)案中的其他重要信息發(fā)生變化的;
(6)在突發(fā)事件實(shí)際應(yīng)對(duì)和應(yīng)急演練中發(fā)現(xiàn)問題需要
作出重大調(diào)整的;
(7)相關(guān)單位名稱或職能發(fā)生變化的;
(8)應(yīng)急預(yù)案制定單位認(rèn)為應(yīng)當(dāng)修訂的其他情況。
網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)預(yù)案3
一、總則
(一)編制目的
提高處置突發(fā)事件的能力,促進(jìn)互聯(lián)網(wǎng)應(yīng)急通信、指揮、
調(diào)度、處理工作迅速、高效、有序地進(jìn)行,滿足突發(fā)情況下
互聯(lián)網(wǎng)通信保障應(yīng)急和通信恢復(fù)工作的需要,維護(hù)企業(yè)利
益,為保障生產(chǎn)的順利進(jìn)行創(chuàng)造安全穩(wěn)定可靠的網(wǎng)絡(luò)環(huán)境。
(二)編制依據(jù)
《中華人民共和國(guó)電信條例》、《國(guó)家通信保障應(yīng)急預(yù)
案》、《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、
《計(jì)算機(jī)病毒防治管理辦法》、《非經(jīng)營(yíng)型互聯(lián)網(wǎng)信息服務(wù)
備案管理辦法》、《互聯(lián)網(wǎng)IP地址資源備案管理辦法》和
《中國(guó)互聯(lián)網(wǎng)域名管理辦法》等有關(guān)法規(guī)和規(guī)章制度。
二、組織指揮體系及職責(zé)
設(shè)立信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組,負(fù)責(zé)信息網(wǎng)絡(luò)安
全事故的組織指揮和應(yīng)急處置工作??傊笓]由主要領(lǐng)導(dǎo)擔(dān)
任,副總指揮由分管領(lǐng)導(dǎo)擔(dān)任,指揮部成員由信息中心運(yùn)行。
三、預(yù)測(cè)、預(yù)警機(jī)制及先期處置
(一)危險(xiǎn)源分析及預(yù)警級(jí)別劃分
1.1危險(xiǎn)源分析
根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)公共事件的發(fā)生過程、性質(zhì)和
機(jī)理,網(wǎng)絡(luò)與信息安全突發(fā)公共事件主要分為以下三類:
(1)自然災(zāi)害。指地震、臺(tái)風(fēng)、雷電、火災(zāi)、洪水等
引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。
(2)事故災(zāi)難。指電力中斷、網(wǎng)絡(luò)損壞或是軟件、硬
件設(shè)備故障等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。
(3)人為破壞。指人為破壞網(wǎng)絡(luò)線路、通信設(shè)施,網(wǎng)
絡(luò)精英攻擊、病毒攻擊、恐怖襲擊等引起的網(wǎng)絡(luò)與信息系統(tǒng)
的損壞。
2.2預(yù)警級(jí)別劃分
1、預(yù)警級(jí)別劃分
根據(jù)預(yù)測(cè)分析結(jié)果,預(yù)警劃分為四個(gè)等級(jí):I級(jí)(特別
嚴(yán)重)、II級(jí)(嚴(yán)重)、III級(jí)(較重)、IV級(jí)(一般)。
I級(jí)(特別嚴(yán)重):因特別重大突發(fā)公共事件引發(fā)的.,
有可能造成整個(gè)學(xué)校互聯(lián)網(wǎng)通信故障或大面積骨干網(wǎng)中斷、
通信樞紐設(shè)備遭到破壞或意外損壞等情況,及需要通信保障
應(yīng)急準(zhǔn)備的重大情況;通信網(wǎng)絡(luò)故障可能升級(jí)為造成整個(gè)學(xué)
?;ヂ?lián)網(wǎng)通信故障或大面積骨干網(wǎng)中斷的情況。計(jì)算機(jī)房發(fā)
現(xiàn)火情或其他重大自然災(zāi)害或存在重大自然災(zāi)害隱患的。
II級(jí)(嚴(yán)重):因重大突發(fā)公共事件引發(fā)的,有可能造
成學(xué)校網(wǎng)絡(luò)通信中斷,及需要通信保障應(yīng)急準(zhǔn)備的情況。
W級(jí)(一般):因一般突發(fā)公共事件引發(fā)的,有可能造
成局域網(wǎng)內(nèi)某個(gè)交換點(diǎn)所屬局部網(wǎng)通信故障(不影響正常一
般通信)的情況。
(二)預(yù)防機(jī)制
信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組應(yīng)加強(qiáng)發(fā)各級(jí)通信保
障機(jī)構(gòu)及全網(wǎng)通信網(wǎng)絡(luò)安全防護(hù)工作和應(yīng)急處置工作的監(jiān)
督檢查,保障通信網(wǎng)絡(luò)的安全暢通。
(三)預(yù)警監(jiān)測(cè)
各重要信息系統(tǒng)重要負(fù)責(zé)人和主管科室要進(jìn)一步完善
網(wǎng)絡(luò)與信息安全突發(fā)公共事件監(jiān)測(cè)、預(yù)測(cè)、預(yù)警制度。要落
實(shí)責(zé)任,制定信息通報(bào)工作制度。按照“早發(fā)現(xiàn)、早報(bào)告、
早處置”的原則,加強(qiáng)對(duì)各類網(wǎng)絡(luò)與信息安全突發(fā)公共事件
和可能引發(fā)網(wǎng)絡(luò)與信息安全突發(fā)公共事件的有關(guān)信息的收
集、分析判斷和持續(xù)監(jiān)測(cè)。
(四)先期處置
當(dāng)發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)公共事件時(shí),發(fā)現(xiàn)事故的人
員在按規(guī)定向相關(guān)系統(tǒng)管理員報(bào)告的同時(shí),及時(shí)向信息網(wǎng)絡(luò)
安全事故應(yīng)急指揮小組相關(guān)領(lǐng)導(dǎo)報(bào)告。負(fù)責(zé)人員在接手事故
報(bào)告后要向信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組進(jìn)行應(yīng)急工作
進(jìn)程報(bào)告和事故分析報(bào)告。報(bào)告內(nèi)容主要包括信息來(lái)源、影
響范圍、事件性質(zhì)、事件發(fā)展趨勢(shì)和采取的措施等。
四、應(yīng)急響應(yīng)
(一)應(yīng)急處置分級(jí)和應(yīng)急處置程序
突發(fā)事件發(fā)生時(shí)應(yīng)急通信保障工作和通信恢復(fù)工作,按
照快速、機(jī)動(dòng)、靈活的原則,根據(jù)響應(yīng)的預(yù)警級(jí)別分別進(jìn)行
處置。
I級(jí):突發(fā)事件造成全學(xué)校通信故障或大面積骨干網(wǎng)中
斷、通信樞紐設(shè)備遭到破壞等情況,及接到學(xué)校下達(dá)的通信
保障任務(wù),由信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組負(fù)責(zé)組織和協(xié)
調(diào)。負(fù)責(zé)人員要迅速準(zhǔn)確的定位故障源,如果是核心設(shè)備故
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年度跨境貿(mào)易專用全新抵押合同版本3篇
- 2025年度公廁智能廁所設(shè)備研發(fā)與生產(chǎn)承包施工合同范本3篇
- 二零二五年度股權(quán)眾籌合作協(xié)議范本3篇
- 二零二五年度典當(dāng)行業(yè)務(wù)培訓(xùn)與人才培養(yǎng)合同3篇
- 2025年度公司代個(gè)人繳納社保及補(bǔ)充養(yǎng)老保險(xiǎn)服務(wù)協(xié)議3篇
- 二零二五年度虛擬現(xiàn)實(shí)體驗(yàn)公司轉(zhuǎn)讓合同3篇
- 二零二五年度冷鏈物流中心冷庫(kù)租賃服務(wù)合同
- 二零二五年度寵物寄養(yǎng)寵物醫(yī)療一體化服務(wù)合同3篇
- 二零二五年度員工職務(wù)秘密及競(jìng)業(yè)限制補(bǔ)充協(xié)議3篇
- 二零二五年度農(nóng)村土地流轉(zhuǎn)與農(nóng)業(yè)廢棄物資源化利用合作協(xié)議
- 物 理2024-2025學(xué)年蘇科版物理八年級(jí)上學(xué)期 期末綜合測(cè)試卷
- 防靜電服裝訂購(gòu)
- 房地產(chǎn)模型招標(biāo)文件
- 2024新能源光伏電站運(yùn)行規(guī)程
- 河北醫(yī)大護(hù)理管理學(xué)教案08溝通與沖突
- 中醫(yī)兒科病例
- 2024年中國(guó)光電耦合市場(chǎng)調(diào)查研究報(bào)告
- 2024年高中語(yǔ)文課內(nèi)文言文復(fù)習(xí)《五代史伶官傳序》課后練習(xí)、探究性閱讀含答案解析翻譯
- 《4 平平安安回家來(lái)》教學(xué)設(shè)計(jì)-2024-2025學(xué)年道德與法治一年級(jí)上冊(cè)統(tǒng)編版
- 員工宿舍固定資產(chǎn)管理制度
- 2023中國(guó)人工智能系列白皮書-大模型技術(shù)(2023版)
評(píng)論
0/150
提交評(píng)論