97骚碰,毛片大片免费看,亚洲第一天堂,99re思思,色好看在线视频播放,久久成人免费大片,国产又爽又色在线观看

歡迎來(lái)到瑞文網(wǎng)!

網(wǎng)絡(luò )安全事件應急響應預案

網(wǎng)絡(luò )安全事件應急響應預案

  在我們的學(xué)習、工作或生活中,保不齊會(huì )出現一些突發(fā)事件,為了盡可能減小事故造成的不良影響,常常要根據具體情況預先編制應急預案。怎樣寫(xiě)應急預案才更能起到其作用呢?下面是小編精心整理的網(wǎng)絡(luò )安全事件應急響應預案(通用5篇),歡迎大家分享。

  網(wǎng)絡(luò )安全事件應急響應預案1

  一、總

 。ㄒ唬轭A防和減少網(wǎng)絡(luò )與信息安全突發(fā)事件的發(fā)生,控制、減輕和消除突發(fā)事件引起的危害及造成的損失,規范突發(fā)事件預防和應對活動(dòng),保護學(xué)院的網(wǎng)絡(luò )與信息安全,防止重要信息泄密,保障網(wǎng)絡(luò )業(yè)務(wù)與信息傳輸安全通暢的運行,提高應對重大事故的應急能力,把損失降到最低程度,特制定本預案。

 。ǘ┍绢A案依據《中華人民共和國網(wǎng)絡(luò )安全法》(2016年)編制。

 。ㄈ┍绢A案適用于蘇州大學(xué)應用技術(shù)學(xué)院(以下簡(jiǎn)稱(chēng)學(xué)院)網(wǎng)絡(luò )與信息系統安全事件的應對與處置工作。本預案所稱(chēng)網(wǎng)絡(luò )與信息安全事件是指由于自然災害、設備軟硬件故障、人為失誤、黑客攻擊,以及敵對勢力破壞等原因,對網(wǎng)絡(luò )信息系統造成危害,對學(xué)院正常教學(xué)、管理工作和聲譽(yù)造成不利影響的信息安全事件。

 。ㄋ模⿲W(xué)院網(wǎng)絡(luò )一旦出現安全事件,學(xué)院信息系統運行受到威脅;將給教學(xué)、管理造成不可估量的損失。網(wǎng)絡(luò )與信息安全事件主要由以下三個(gè)方面的影響因素引起:

  1.網(wǎng)絡(luò )安全防護體系風(fēng)險

  網(wǎng)絡(luò )和信息技術(shù)發(fā)展日新月異,信息技術(shù)安全產(chǎn)品發(fā)展也很快,目前學(xué)院信息安全保障產(chǎn)品還不夠完備。

  2.操作系統固有缺陷

  目前常用的操作系統都存在一定的安全漏洞,隨著(zhù)各種需求和應用的不斷增加,網(wǎng)絡(luò )和系統管理變得越來(lái)越復雜。

  3.接入終端多樣復雜

  接入網(wǎng)絡(luò )的終端,由不同廠(chǎng)家在不同年代生產(chǎn),目前沒(méi)有納入統一的防病毒、系統補丁和更新程序管理,致使接入終端可能成為病毒或黑客攻擊網(wǎng)絡(luò )的切入點(diǎn)。

 。ㄎ澹└鶕W(wǎng)絡(luò )與信息安全事件的起因、表現、結果等,網(wǎng)絡(luò )與信息安全事件主要分為以下六類(lèi):

  1.危害程序事件

  蓄意制造、傳播有害程序,或是因受到有害程序的影響而導致的網(wǎng)絡(luò )與信息安全事件。

  2.網(wǎng)絡(luò )攻擊事件

  通過(guò)網(wǎng)絡(luò )或者其它技術(shù)手段,利用信息系統的配置缺陷、協(xié)議缺陷、程序缺陷或使用暴力手段對信息系統實(shí)施攻擊,并造成信息系統異常,或對信息系統當前運行造成潛在危害的信息安全事件。

  3.信息破壞事件

  通過(guò)網(wǎng)絡(luò )或者其它技術(shù)手段,造成信息系統中的信息被篡改、假冒、泄露、竊取等而導致的信息安全事件。

  4.設備設施故障事件

  由于信息系統自身故障或外圍保障措施故障而導致的網(wǎng)絡(luò )與信息安全事件,以及人為地使用非技術(shù)手段有意或無(wú)意地造成信息系統破壞而導致的信息安全事件。

  5.災害性事件

  由于不可抗力對網(wǎng)絡(luò )和信息系統造成物理破壞而導致的信息安全事件。

  6.其它事件

  以上沒(méi)有包括的其它信息安全事件。

 。└鶕K應的計算機基礎網(wǎng)絡(luò )與信息系統的實(shí)際業(yè)務(wù)情況,依據事件性質(zhì)、嚴重程度、可控性、影響范圍等因素,學(xué)院的網(wǎng)絡(luò )與信息安全突發(fā)事件劃分為以下四個(gè)級別:I級(特別嚴重)、II級(嚴重)、III級(一般)和IV級(輕微)。

  1.I級(特別嚴重)突發(fā)事件

  是指突然發(fā)生,將使特別重要的信息系統遭受?chē)乐負p失,對學(xué)院教學(xué)、對外信息造成特別重大影響,學(xué)院必須統一協(xié)調、并向主管上級單位報告及調度各方面的資源和力量進(jìn)行應急處置的突發(fā)事件。符合以下條件之一的為I級事件。

 。1)面向學(xué)院的核心應用系統2個(gè)以上(含2個(gè))遭到破壞性攻擊而癱瘓。

 。2)敵對分子或黑客利用信息網(wǎng)絡(luò )進(jìn)行有組織、大規模反動(dòng)宣傳和攻擊活動(dòng),出現大量危害學(xué)院教學(xué)、管理機密等犯罪行為。

 。3)其它造成特別嚴重社會(huì )影響或巨大經(jīng)濟損失的網(wǎng)絡(luò )與信息安全事件。

  2.II級(嚴重)突發(fā)事件

  是指突然發(fā)生,將使重要的信息系統遭受?chē)乐負p失,對學(xué)院教學(xué)、管理造成重大影響,學(xué)院必須統一協(xié)調、調度各方面的資源和力量進(jìn)行應急處置的突發(fā)事件。符合以下條件之一的為II級事件:

 。1)學(xué)院內、外網(wǎng)全部中斷1小時(shí)以上(含1小時(shí));各單位、二級學(xué)院均與中心網(wǎng)絡(luò )的鏈路中斷。

 。2)面向學(xué)院的核心服務(wù)崩潰。

 。3)直屬學(xué)院的服務(wù)器、核心路由器、交換機等關(guān)鍵設備3個(gè)以上(含3個(gè))損壞。

 。4)受到外部潛在的重大網(wǎng)絡(luò )安全隱患或可能遭受的網(wǎng)絡(luò )病毒影響。

 。5)涉及上級單位通報的網(wǎng)絡(luò )信息安全事件。

  3.III級(一般)突發(fā)事件

  由單位(含二級學(xué)院)認定的有可能對本單位造成重大影響,但不會(huì )影響本單位以外的學(xué)院范圍內的網(wǎng)絡(luò )與信息安全事件。

  4.IV級(輕微)突發(fā)事件

  是指突然發(fā)生并未使信息系統遭受?chē)乐負p失,但需要信息部門(mén)引起注意以免事件升級惡化。符合以下條件之一的為IV級事件。

 。1)學(xué)院內、外網(wǎng)全部中斷10分鐘以?xún)取?/p>

 。2)各單位、二級學(xué)院均與中心網(wǎng)絡(luò )的鏈路中斷。

 。3)面向學(xué)院的非核心服務(wù)異常停止。

 。ㄆ撸⿲τ诰W(wǎng)絡(luò )安全事件,必須遵守以下工作原則

  1.積極防御,綜合防范。立足安全防護,加強預警,抓好預防、監控、應急處理、應急保障和打擊犯罪等環(huán)節,在法律、管理、技術(shù)、人才等方面,采取多種措施,充分發(fā)揮各方面的作用,共同構筑網(wǎng)絡(luò )與信息安全保障體系。

  2.明確責任。按照“誰(shuí)主管誰(shuí)負責”的原則,建立和完善安全責任制,協(xié)調管理機制和聯(lián)動(dòng)工作機制。

  3.依靠科學(xué),平戰結合。加強技術(shù)儲備,規范應急處置措施與操作流程,實(shí)現網(wǎng)絡(luò )與信息安全突發(fā)公共事件應急處置工作的科學(xué)化、程序化與規范化。樹(shù)立常備不懈的觀(guān)念,確保應急預案切實(shí)可行。

  二、組織與職責

 。ㄒ唬⿲W(xué)院網(wǎng)絡(luò )安全與信息化工作領(lǐng)導小組為管理機構

  本預案組織機構由學(xué)院網(wǎng)絡(luò )安全與信息化工作領(lǐng)導小組(簡(jiǎn)稱(chēng)領(lǐng)導小組)構成。

  領(lǐng)導小組辦公室設在信息化建設管理中心,負責人任辦公室主任。

 。ǘ╊I(lǐng)導小組的工作職責

  1.負責網(wǎng)絡(luò )與信息安全事件現場(chǎng)應急指揮工作,確定現場(chǎng)應急處置方案,協(xié)調現場(chǎng)應急資源調配工作。

  2.負責學(xué)院網(wǎng)絡(luò )與信息安全事件應急工作的領(lǐng)導和應對方案的決策。

  三、預防和預警

 。ㄒ唬┩七M(jìn)信息系統安全保護等級制度,開(kāi)展信息安全風(fēng)險評估工作:

  1.技術(shù)方面

  采用安裝防火墻、入侵監測、計算機殺毒軟件等措施,建立身份認證和授權管理機制,對主機、網(wǎng)絡(luò )設備、安全設備與軟件和網(wǎng)絡(luò )邊界進(jìn)行必要配置,對重要數據定期進(jìn)行備份。

  2.管理方面

  健全信息安全管理制度,落實(shí)信息安全等級保護措施,開(kāi)展信息安全風(fēng)險評估。

 。ǘ┌l(fā)生學(xué)院級及以上網(wǎng)絡(luò )與信息安全事件時(shí),應立即啟動(dòng)應急預案進(jìn)行應急處理,并向領(lǐng)導小組報告。接到報告后,應急領(lǐng)導小組啟動(dòng)預警程序。

 。ㄈ┌l(fā)生網(wǎng)絡(luò )安全事件按以下預警程序進(jìn)行:

  1.立即向領(lǐng)導小組辦公室主任報告,由辦公室主任預判安全事件等級,II級以上(含II級)的向領(lǐng)導小組匯報,并落實(shí)領(lǐng)導指令;II級以下的,需要根據實(shí)際情況書(shū)面方式匯報給主任。

  2.通知有關(guān)成員及相關(guān)單位做好應急準備。

  3.及時(shí)收集和掌握事件發(fā)展動(dòng)態(tài)及現場(chǎng)應對情況。

  4.組織相關(guān)人員和專(zhuān)家分析、判斷網(wǎng)絡(luò )與信息安全事件的緊急程度和發(fā)展態(tài)勢,提供應急處置指導意見(jiàn)和技術(shù)支持。

  5.根據事態(tài)變化,適時(shí)通報預警信息。

  6.網(wǎng)絡(luò )與信息安全事件解除時(shí),及時(shí)宣布、告知預警解除。

  7.II級以下網(wǎng)絡(luò )與信息安全事件發(fā)展到II級及以上時(shí),按相應等級啟動(dòng)網(wǎng)絡(luò )與信息安全事件響應程序。

 。ㄋ模╊A警解除

  當網(wǎng)絡(luò )與信息安全事件處置結束,經(jīng)過(guò)評估確認危險已經(jīng)消除,領(lǐng)導小組可適時(shí)下達預警解除指令。

  四、應急響應

  信息報送——響應程序——應急狀態(tài)解除——恢復與重建——總結、評估和改進(jìn)

 。ㄒ唬┌l(fā)生網(wǎng)絡(luò )與信息安全事件時(shí),第一時(shí)間向領(lǐng)導小組辦公室報告并定級。

 。ǘ┨顚(xiě)《網(wǎng)絡(luò )安全事項登記表》à領(lǐng)導小組響應與審核(依據事件級別上報相關(guān)部門(mén)及領(lǐng)導審核)à事件處理及按時(shí)上報進(jìn)度:

  1.填寫(xiě)《網(wǎng)絡(luò )安全事項登記表》

  填寫(xiě)事件主題、事件描述、事件級別、事件發(fā)生時(shí)間,簽字并提交給領(lǐng)導小組審核確認。

  2.網(wǎng)絡(luò )與信息安全領(lǐng)導小組響應與審核

  需依據事件等級做相應響應與審核:

  I級事件:領(lǐng)導小組審核確認,并向主管單位及公安機關(guān)報告并保留證據。

  II級事件:領(lǐng)導小組審核確認,協(xié)調各相關(guān)資源及時(shí)處理并需現場(chǎng)處理人每小時(shí)匯報進(jìn)展。

  III級事件:各部門(mén)負責人及領(lǐng)導小組辦公室主任審核確認。

  IV級事件:信息部領(lǐng)導及領(lǐng)導小組辦公室主任審核確認。

 。1)安排有關(guān)人員赴現場(chǎng),協(xié)調應急處置工作。

 。2)根據事態(tài)進(jìn)展,及時(shí)對應急救援方案的調整做出決策。

 。3)現場(chǎng)處理人員需及時(shí)上報信息給領(lǐng)導小組并及時(shí)落實(shí)有關(guān)指令。

  3.現場(chǎng)響應與處理

  完善《網(wǎng)絡(luò )安全事項登記表》,填寫(xiě)事件原因,短期處理辦法及長(cháng)期處理辦法;I級、II級事件需每小時(shí)向領(lǐng)導小組匯報事件處理進(jìn)度,III級、IV級事件處理完成后需由部門(mén)負責人及領(lǐng)導小組辦公室主任確認并審核。

 。ㄈ⿷睜顟B(tài)解除

  網(wǎng)絡(luò )與信息安全事件應急處理結束,相關(guān)危險因素消除后,由領(lǐng)導小組組長(cháng)下達應急狀態(tài)解除指令并完善《網(wǎng)絡(luò )安全事項登記表》,填寫(xiě)解除時(shí)間,相關(guān)人員確認并審核。

 。ㄋ模┗謴团c重建

  1.應急處置工作結束后,相關(guān)單位做好有關(guān)突發(fā)事件中損失情況的統計、匯總,對處置情況進(jìn)行總結,不斷改進(jìn)網(wǎng)絡(luò )與信息安全事件的應急保障工作,并開(kāi)展恢復與重建工作。

  2.盡快恢復信息系統、恢復數據、程序。

  3.經(jīng)領(lǐng)導小組評估同意后,方可恢復系運行。

  4.應急響應結束后,對發(fā)生信息安全事件的網(wǎng)絡(luò )或系統進(jìn)行風(fēng)險評估,及時(shí)發(fā)現可能存在的安全隱患和安全風(fēng)險。

 。ㄎ澹┛偨Y、評估和改進(jìn)

  由信息管理部對應急事件進(jìn)行總結、評估并提出改進(jìn)方案,上報網(wǎng)絡(luò )安全領(lǐng)導小組備案。

  五、應急保障

 。ㄒ唬⿲ι婷苄畔⒔栏竦男畔⒈U洗胧。

 。ǘ⿲W(xué)院中心機房需配備核心網(wǎng)絡(luò )、應用系統或重大風(fēng)險系統的容災備份。

 。ㄈ⿲W(xué)院需建立應急保障隊伍。

 。ㄋ模┙M織開(kāi)展應急運作機制、應急處理技術(shù)、預警和控制等研究。

  本預案由信息化建設管理中心組織制訂并負責解釋?zhuān)园l(fā)布之日起實(shí)行。

  信息報送à響應程序à應急狀態(tài)解除à恢復與重建à總結、評估和改進(jìn)

  網(wǎng)絡(luò )安全事件應急響應預案2

  1.總則

  1.1編制目的

  建立健全全區網(wǎng)絡(luò )安全事件應急工作機制,提高應對網(wǎng)絡(luò )安全事件能力,預防和減少網(wǎng)絡(luò )安全事件造成的損失和危害,保護公眾利益,維護國家安全、公共安全和社會(huì )秩序。

  1.2編制依據

  《中華人民共和國突發(fā)事件應對法》《中華人民共和國網(wǎng)絡(luò )安全法》《國家突發(fā)公共事件總體應急預案》《突發(fā)事件應急預案管理辦法》《國家網(wǎng)絡(luò )安全事件應急預案》《廣東省突發(fā)事件總體應急預案》《深圳市突發(fā)事件總體應急預案》《深圳市突發(fā)事件應急預案管理辦法(修訂版)》《深圳市重大突發(fā)事件緊急信息報送和處置工作制度》《深圳市網(wǎng)絡(luò )安全事件應急預案》《信息安全技術(shù)信息安全事件分類(lèi)分級指南》(GB/Z 20986-2007)和《信息安全技術(shù)網(wǎng)絡(luò )安全等級保護基本要求》(GB/T 22239-2019)等。

  1.3事件定義和分類(lèi)

  本預案所指網(wǎng)絡(luò )安全事件是指由于人為原因、軟硬件缺陷或故障、自然災害等,對網(wǎng)絡(luò )和信息系統或者其中的數據造成危害,對社會(huì )造成負面影響的事件,可分為:有害程序事件、網(wǎng)絡(luò )攻擊事件、信息破壞事件、信息內容安全事件、設備設施故障、災害性事件和其他事件等。

 。1)有害程序事件分為計算機病毒事件、蠕蟲(chóng)事件、特洛伊木馬事件、僵尸網(wǎng)絡(luò )事件、混合程序攻擊事件、網(wǎng)頁(yè)內嵌惡意代碼事件和其他有害程序事件。

 。2)網(wǎng)絡(luò )攻擊事件分為拒絕服務(wù)攻擊事件、后門(mén)攻擊事件、漏洞攻擊事件、網(wǎng)絡(luò )掃描竊聽(tīng)事件、網(wǎng)絡(luò )釣魚(yú)事件、干擾事件和其他網(wǎng)絡(luò )攻擊事件。

 。3)信息破壞事件分為信息篡改事件、信息假冒事件、信息泄露事件、信息竊取事件、信息丟失事件和其他信息破壞事件。

 。4)信息內容安全事件包括:通過(guò)網(wǎng)絡(luò )傳播法律法規禁止信息,組織非法串聯(lián)、煽動(dòng)集會(huì )游行或炒作敏感問(wèn)題,并危害國家安全、社會(huì )穩定和公眾利益的事件。

 。5)設備設施故障分為軟硬件自身故障、外圍保障設施故障、人為破壞事故和其他設備設施故障。

 。6)災害性事件是指由自然災害等其他突發(fā)事件導致的網(wǎng)絡(luò )安全事件。

 。7)其他事件是指不能歸為以上分類(lèi)的網(wǎng)絡(luò )安全事件。

  1.4事件分級

  網(wǎng)絡(luò )安全事件分為四級:由高到低劃分為特別重大網(wǎng)絡(luò )安全事件、重大網(wǎng)絡(luò )安全事件、較大網(wǎng)絡(luò )安全事件、一般網(wǎng)絡(luò )安全事件。

 。1)符合下列情形之一的,為特別重大網(wǎng)絡(luò )安全事件:

 、僦匾W(wǎng)絡(luò )和信息系統遭受特別嚴重的系統損失,造成系統大面積癱瘓,喪失業(yè)務(wù)處理能力。

 、趪颐孛苄畔、重要敏感信息和關(guān)鍵數據丟失或被竊取、篡改、假冒,對國家安全和社會(huì )穩定構成特別嚴重威脅。

 、燮渌麑野踩、社會(huì )秩序、經(jīng)濟建設和公眾利益構成特別嚴重威脅、造成特別嚴重影響的網(wǎng)絡(luò )安全事件。

 。2)符合下列情形之一且未達到特別重大網(wǎng)絡(luò )安全事件的,為重大網(wǎng)絡(luò )安全事件:

 、僦匾W(wǎng)絡(luò )和信息系統遭受?chē)乐氐南到y損失,造成系統長(cháng)時(shí)間中斷或局部癱瘓,業(yè)務(wù)處理能力受到極大影響。

 、趪颐孛苄畔、重要敏感信息和關(guān)鍵數據丟失或被竊取、篡改、假冒,對國家安全和社會(huì )穩定構成嚴重威脅。

 、燮渌麑野踩、社會(huì )秩序、經(jīng)濟建設和公眾利益構成嚴重威脅、造成嚴重影響的網(wǎng)絡(luò )安全事件。

 。3)符合下列情形之一且未達到重大網(wǎng)絡(luò )安全事件的,為較大網(wǎng)絡(luò )安全事件:

 、僦匾W(wǎng)絡(luò )和信息系統遭受較大的系統損失,造成系統中斷,明顯影響系統效率,業(yè)務(wù)處理能力受到影響。

 、趪颐孛苄畔、重要敏感信息和關(guān)鍵數據丟失或被竊取、篡改、假冒,對國家安全和社會(huì )穩定構成較嚴重威脅。

 、燮渌麑野踩、社會(huì )秩序、經(jīng)濟建設和公眾利益構成較嚴重威脅、造成較嚴重影響的網(wǎng)絡(luò )安全事件。

 。4)除上述情形外,對國家安全、社會(huì )秩序、經(jīng)濟建設和公眾利益構成一定威脅、造成一定影響的網(wǎng)絡(luò )安全事件,為一般網(wǎng)絡(luò )安全事件。

  1.5適用范圍

  本預案適用于光明區內網(wǎng)絡(luò )安全事件的應對工作。信息內容安全事件的應對,另行制定專(zhuān)項預案。

  1.6工作原則

  堅持統一領(lǐng)導、分級負責;堅持統一指揮、密切協(xié)同、快速反應、科學(xué)處置;堅持預防為主,預防與應急相結合;堅持誰(shuí)主管誰(shuí)負責、誰(shuí)運行誰(shuí)負責,平戰結合、軍地結合,充分發(fā)揮各方面力量共同做好網(wǎng)絡(luò )安全事件的預防和處置工作。

  1.7名稱(chēng)術(shù)語(yǔ)

  網(wǎng)絡(luò ):指由計算機或者其他信息終端及相關(guān)設備組成的按照一定的規則和程序對信息進(jìn)行收集、存儲、傳輸、交換、處理的系統。

  網(wǎng)絡(luò )安全:是指通過(guò)采取必要措施,防范對網(wǎng)絡(luò )的攻擊、侵入、干擾、破壞和非法使用以及意外事故,使網(wǎng)絡(luò )處于穩定可靠運行的狀態(tài),以及保障網(wǎng)絡(luò )數據的完整性、保密性、可用性的能力。

  電子政務(wù)外網(wǎng):是指黨政機關(guān)非涉密工作業(yè)務(wù)專(zhuān)網(wǎng),與互聯(lián)網(wǎng)邏輯隔離。

  電子政務(wù)內網(wǎng):是指滿(mǎn)足我區各級政務(wù)部門(mén)內部辦公、管理、協(xié)調、監督、決策等需要,支持政務(wù)部門(mén)之間安全互聯(lián)、資源共享、業(yè)務(wù)協(xié)同的涉密政務(wù)網(wǎng)絡(luò )。

  各街道:是指光明區轄各街道。

  各部門(mén):是指光明區各級黨政機關(guān)。

  2.組織機構與職責

  2.1領(lǐng)導機構與職責

  區委網(wǎng)絡(luò )安全和信息化委員會(huì )(以下簡(jiǎn)你“區委網(wǎng)信委”)為全區網(wǎng)絡(luò )安全事件應急處置最高領(lǐng)導機構。區委網(wǎng)絡(luò )安全和信息化委員會(huì )辦公室(以下簡(jiǎn)稱(chēng)“區委網(wǎng)信辦”)在區委網(wǎng)信委的領(lǐng)導下,統籌協(xié)調組織全區網(wǎng)絡(luò )安全事件應對工作,建立健全跨部門(mén)聯(lián)動(dòng)處置機制。區工業(yè)和信息化局、光明公安分局、區政務(wù)服務(wù)數據管理局、社會(huì )發(fā)展研究中心等相關(guān)部門(mén)按照職責分工負責相關(guān)網(wǎng)絡(luò )安全事件應對工作。

  結合光明實(shí)際,設立全區網(wǎng)絡(luò )安全事件應急指揮部(以下簡(jiǎn)稱(chēng),“區指揮部”),組織領(lǐng)導、指揮協(xié)調全區網(wǎng)絡(luò )安全突發(fā)事件的防范和應對工作,負責網(wǎng)絡(luò )安全事件的組織領(lǐng)導和指揮協(xié)調。區指揮部由總指揮、執行總指揮兼現場(chǎng)指揮官、副總指揮和各成員組成。

  總指揮由區委常委、宣傳部長(cháng)擔任,負責區指揮部的領(lǐng)導工作,對光明區網(wǎng)絡(luò )安全事件應急處置工作實(shí)施統一指揮。

  執行總指揮兼現場(chǎng)指揮官由區委網(wǎng)信辦主任擔任,履行現場(chǎng)決策、指揮、調度職責,協(xié)助總指揮、副總指揮在網(wǎng)絡(luò )安全事件現場(chǎng)指揮區網(wǎng)安應急辦、專(zhuān)家組、各應急專(zhuān)業(yè)技術(shù)隊伍和各街道、各部門(mén)、各單位應急處置工作組處置網(wǎng)絡(luò )安全事件。

  副總指揮由區委辦公室分管副主任、區應急局局長(cháng)、區工業(yè)和信息化局局長(cháng)、光明公安分局分管副局長(cháng)、區政務(wù)服務(wù)數據管理局局長(cháng)、社會(huì )發(fā)展研究中心主任擔任,負責協(xié)助總指揮做好區指揮部各項工作,協(xié)調各街道、各部門(mén)、各單位實(shí)施應急工作。

  執行總指揮兼現場(chǎng)指揮官根據工作需要指定現場(chǎng)副指揮官,協(xié)助總指揮或現場(chǎng)指揮官開(kāi)展各項應急處置工作,或受現場(chǎng)指揮官委托,臨時(shí)負責現場(chǎng)指揮工作。

  2.2成員單位職責

  區指揮部成員由區委辦公室、區委宣傳部、區委網(wǎng)信辦、區工業(yè)和信息化局、光明公安分局、區文化廣電旅游體育局、區應急管理局、區政務(wù)服務(wù)數據管理局、社會(huì )發(fā)展研究中心等有關(guān)部門(mén)負責同志擔任,可視情對成員進(jìn)行調整。區指揮部成員單位職責如下:

 。1)區委辦公室:負責涉及國家秘密的網(wǎng)絡(luò )安全事件的檢查和指導工作;協(xié)助上級機關(guān)及區相關(guān)職能部門(mén)查處黨政機關(guān)、企事業(yè)單位網(wǎng)絡(luò )的泄密事件;負責網(wǎng)絡(luò )安全事件中涉及密碼技術(shù)、密碼產(chǎn)品事件的監管工作。

 。2)區委宣傳部:負責網(wǎng)絡(luò )安全事件新聞發(fā)布工作。指導各街道、各部門(mén)和相關(guān)單位做好網(wǎng)絡(luò )安全事件新聞發(fā)布工作。

 。3)區委網(wǎng)信辦:統籌協(xié)調組織全區網(wǎng)絡(luò )安全應急處置工作,負責區網(wǎng)安應急辦的日常工作,建立健全與市委網(wǎng)信辦、省委網(wǎng)信辦、中央網(wǎng)信辦的網(wǎng)絡(luò )安全事件應急處置工作機制。網(wǎng)絡(luò )安全事件發(fā)生后,根據網(wǎng)絡(luò )安全事件分級及響應需求,統籌協(xié)調有關(guān)單位配置網(wǎng)絡(luò )安全應急資源。

 。4)區工業(yè)和信息化局:指導協(xié)調工業(yè)領(lǐng)域的工控系統網(wǎng)絡(luò )安全事件應急處置工作。協(xié)調基礎電信運營(yíng)企業(yè)為信息系統的正常運行提供基礎網(wǎng)絡(luò )保障。

 。5)光明公安分局:依職責建立健全網(wǎng)絡(luò )安全預警通報機制,協(xié)調、監督和指導開(kāi)展網(wǎng)絡(luò )安全事件的預防、監測、報告和應急處置工作,依法打擊網(wǎng)絡(luò )安全事件中的違法犯罪行為。

 。6)區文化廣電旅游體育局:負責廣播電視網(wǎng)絡(luò )安全事件的預防、監測、報告和應急處置工作;負責監督、檢查、指導廣播電視傳輸網(wǎng)絡(luò )運營(yíng)企業(yè)開(kāi)展網(wǎng)絡(luò )安全事件的預防和應急處置工作;配合有關(guān)部門(mén)處置網(wǎng)絡(luò )安全事件。

 。7)區應急管理局:及時(shí)掌握突發(fā)事件事態(tài)進(jìn)展情況,收集、匯總、上報突發(fā)事件信息,協(xié)調各有關(guān)單位參與應急處置工作;協(xié)助區委網(wǎng)信辦開(kāi)展網(wǎng)絡(luò )安全事件的處置工作,傳達并督促有關(guān)部門(mén)(單位)落實(shí)區委、區政府、區應急委有關(guān)決定事項。

 。8)區政務(wù)服務(wù)數據管理局:負責全區電子政務(wù)外網(wǎng)網(wǎng)絡(luò )安全事件的預防、監測、報告和應急處置工作。統籌協(xié)調區政府門(mén)戶(hù)網(wǎng)站,統籌指導政務(wù)服務(wù)、電子政務(wù)、政務(wù)數據管理、政務(wù)信息安全、數字政府、智慧城市等網(wǎng)絡(luò )安全應急處置工作。

 。9)社會(huì )發(fā)展研究中心:負責光明區網(wǎng)絡(luò )安全事件中涉及國家安全事項的應急處置工作,包括:對網(wǎng)絡(luò )、通信設備的檢查、檢驗和竊密、泄密事件的查證、查處和防范工作;依法對破壞基礎信息網(wǎng)絡(luò )和利用網(wǎng)絡(luò )傳播有害信息、危害公眾利益和國家安全等各種違法犯罪活動(dòng)進(jìn)行查處等。

  2.3辦事機構與職責

  全區網(wǎng)絡(luò )安全應急指揮部辦公室(以下簡(jiǎn)稱(chēng)“區網(wǎng)安應急辦”) 設在區委網(wǎng)信辦。區網(wǎng)安應急辦負責網(wǎng)絡(luò )安全應急跨部門(mén)、跨街道協(xié)調工作和指揮部的事務(wù)性工作,組織指導區級網(wǎng)絡(luò )安全應急技術(shù)支撐隊伍做好應急處置的技術(shù)支撐工作。區委辦公室、區委宣傳部、區工業(yè)和信息化局、光明公安分局、區文化廣電旅游體育局、區應急管理局、區政務(wù)服務(wù)數據管理局、社會(huì )發(fā)展研究中心等部門(mén)負責相關(guān)工作的科級同志為聯(lián)絡(luò )員,聯(lián)系區網(wǎng)安應急辦工作。

  2.4各部門(mén)職責

  區委和區政府各部門(mén)按照職責和權限,負責本部門(mén)、本行業(yè)網(wǎng)絡(luò )和信息系統網(wǎng)絡(luò )安全事件的預防、監測、報告和應急處置工作。

  2.5各街道職責

  各街道在區委網(wǎng)絡(luò )安全和信息化委員會(huì )統一領(lǐng)導下,統籌協(xié)調組織本街道網(wǎng)絡(luò )安全事件的預防、監測、報告和應急處置工作。

  3.監測與預警

  3.1預警分級

  網(wǎng)絡(luò )安全事件預警等級分為四級:由高到低依次用紅色、橙色、黃色和藍色表示,分別對應發(fā)生或可能發(fā)生特別重大、重大、較大和一般網(wǎng)絡(luò )安全事件。

  3.2預警監測

  各單位按照“誰(shuí)主管誰(shuí)負責、誰(shuí)運行誰(shuí)負責”的要求,組織對本單位建設運行的網(wǎng)絡(luò )和信息系統開(kāi)展網(wǎng)絡(luò )安全監測工作。重點(diǎn)行業(yè)主管或監管部門(mén)組織指導做好本行業(yè)網(wǎng)絡(luò )安全監測工作。各街道結合實(shí)際,組織本街道網(wǎng)絡(luò )安全監測工作。各街道、各部門(mén)、各單位將重要監測信息報區網(wǎng)安應急辦,區網(wǎng)安應急辦組織開(kāi)展跨街道、跨部門(mén)的網(wǎng)絡(luò )安全信息共享。

  區工業(yè)和信息化局、光明公安分局、區政務(wù)服務(wù)數據管理局等單位根據職責,監督、指導網(wǎng)絡(luò )與信息系統的運營(yíng)使用單位開(kāi)展風(fēng)險評估,對重要基礎網(wǎng)絡(luò )與信息系統及其等級保護落實(shí)工作進(jìn)行定期檢查,及時(shí)掌握分管領(lǐng)域內重要基礎網(wǎng)絡(luò )與信息系統的風(fēng)險現狀,加強風(fēng)險管理。

  3.3網(wǎng)絡(luò )安全事件信息接收方式

  區網(wǎng)安應急辦通過(guò)媒體、網(wǎng)絡(luò )等途徑,面向公眾公布網(wǎng)絡(luò )安全事件接收電話(huà)、傳真、電子郵箱等信息。

  3.4預警研判與發(fā)布

  各街道、各部門(mén)、各單位組織對監測信息進(jìn)行研判,認為需要立即采取防范措施的,應當及時(shí)通知有關(guān)部門(mén)和單位。對可能發(fā)生較大及以上網(wǎng)絡(luò )安全事件的信息,1小時(shí)內向區網(wǎng)安應急辦報告。

  區網(wǎng)安應急辦組織專(zhuān)家組進(jìn)行研判,對可能達到紅色、橙色、黃色和藍色預警等級的,要及時(shí)上報市網(wǎng)安應急辦,同時(shí)報告區委值班室、區政府總值班室。確定為紅色預警的,由國家網(wǎng)安應急辦發(fā)布;確定為橙色預警的,由省網(wǎng)安應急辦發(fā)布;確定為黃色預警的,由市網(wǎng)安應急辦發(fā)布;確定為藍色預警的,由區網(wǎng)安應急辦發(fā)布。

  預警信息包括事件類(lèi)別、預警級別、起始時(shí)間、可能影響范圍、警示事項、應采取的措施和時(shí)限要求、發(fā)布機關(guān)等。

  3.5預警響應

  3.5.1紅色、橙色、黃色預警響應

  區網(wǎng)安應急辦根據國家、省、市網(wǎng)安應急辦的決策部署和統一指揮,實(shí)行24小時(shí)值班,相關(guān)人員保持通信聯(lián)絡(luò )暢通。加強網(wǎng)絡(luò )安全事件監測和事態(tài)發(fā)展信息搜集工作,組織指導應急支撐隊伍、相關(guān)運行單位開(kāi)展應急處置或準備、風(fēng)險評估和控制工作,重要情況報市網(wǎng)安應急辦。

  3.5.2 藍色預警響應

 。1)區網(wǎng)安應急辦、有關(guān)部門(mén)網(wǎng)絡(luò )安全事件應急指揮機構啟動(dòng)相應應急預案,組織預警響應工作,聯(lián)系專(zhuān)家和有關(guān)機構,組織對事態(tài)發(fā)展情況進(jìn)行跟蹤研判,研究制定防范措施,協(xié)調組織資源調度和部門(mén)聯(lián)動(dòng)的各項準備工作,做好風(fēng)險評估、應急準備和風(fēng)險控制工作,重要情況報市網(wǎng)安應急辦。

 。2)有關(guān)街道、部門(mén)網(wǎng)絡(luò )安全事件應急指揮機構實(shí)行24小時(shí)值班,相關(guān)人員保持通信聯(lián)絡(luò )暢通。加強網(wǎng)絡(luò )安全事件監測和事態(tài)發(fā)展信息搜集工作,組織指導應急支撐隊伍、相關(guān)運行單位開(kāi)展應急處置或準備、風(fēng)險評估和控制工作,重要情況及時(shí)報區網(wǎng)安應急辦,區網(wǎng)安應急辦密切關(guān)注事態(tài)發(fā)展,有關(guān)重大事項及時(shí)通報相關(guān)街道和部門(mén)。

 。3)區級網(wǎng)絡(luò )安全應急技術(shù)支撐隊伍進(jìn)入待命狀態(tài),針對預警信息研究制定應對方案,檢查應急車(chē)輛、設備、軟件工具等,確保處于良好狀態(tài)。

  3.6預警解除

  按照“誰(shuí)發(fā)布誰(shuí)解除”的原則,區網(wǎng)安應急辦根據實(shí)際情況,按程序確定解除對本區發(fā)布的.藍色預警信息;配合國家、省、市網(wǎng)安應急辦做好紅色、橙色、黃色預警信息解除的相關(guān)工作。

  4.應急處置

  4.1事件報告

  網(wǎng)絡(luò )安全事件發(fā)生后,事發(fā)單位應立即啟動(dòng)應急預案,實(shí)施處置并及時(shí)報送信息。事件報告要按照首報、續報、終報全過(guò)程報送要求,做到有頭有尾。對于初判為特別重大、重大、較大、一般網(wǎng)絡(luò )安全事件的,事發(fā)單位應立即將簡(jiǎn)要情況及聯(lián)系人通過(guò)電話(huà)、傳真等方式上報區網(wǎng)安應急辦,事件詳細情況應在1小時(shí)內上報。區網(wǎng)安應急辦接到事件報告后,及時(shí)報區委值班室、區政府總值班室,并上報市網(wǎng)安應急辦。

  事件報告內容包括:事件發(fā)生時(shí)間和地點(diǎn)、發(fā)生事件的基礎網(wǎng)絡(luò )與信息系統名稱(chēng)、事件原因、信息來(lái)源、事件類(lèi)型及性質(zhì)、危害和損失程度、影響單位及業(yè)務(wù)、事件發(fā)展趨勢、采取的處置措施等。對涉密的信息,參與涉密網(wǎng)絡(luò )安全事件應急處置人員應按有關(guān)規定簽署保密協(xié)議;知情人員應遵守相關(guān)的管理規定,做好保密工作。

  事件報告要符合以下要求:對重要基礎網(wǎng)絡(luò )與信息系統及在敏感期可能演化為重大和特別重大網(wǎng)絡(luò )安全事件的信息系統的事件,事發(fā)單位應立即上報。對涉密的信息,參與涉密網(wǎng)絡(luò )安全事件應急處置人員應按有關(guān)規定簽署保密協(xié)議;知情人員應遵守相關(guān)的管理規定,做好保密工作。

  4.2先期處置'

  發(fā)生網(wǎng)絡(luò )安全事件后,事發(fā)單位應立即采取以下先期處置措施。

 。1)緊急控制事態(tài)發(fā)展。根據本單位相關(guān)應急預案采取緊急措施,及時(shí)、最大限度控制事態(tài)發(fā)展。

 。2)快速判斷事件危害。根據基礎網(wǎng)絡(luò )與信息系統的運行、使用、承載業(yè)務(wù)的情況,初步判斷發(fā)生事件的原因、影響力、破壞程度、波及的范圍等,提出初步應對措施建議。

 。3)及時(shí)上報信息。先期處置的同時(shí),及時(shí)向單位責任人、區網(wǎng)安應急辦和相關(guān)應急主管部門(mén)報告。保持通信暢通聯(lián)系,實(shí)時(shí)報告事件進(jìn)展情況。

 。4)保留相關(guān)證據。在事件處置過(guò)程中,可采取記錄、截屏、備份、錄像等手段,對事件的發(fā)生、發(fā)展、處置過(guò)程、步驟、結果進(jìn)行詳細記錄;涉及網(wǎng)絡(luò )犯罪行為的,按照相關(guān)法律法規要求,向市公安局網(wǎng)警支隊報案,協(xié)助進(jìn)行電子數據取證,為事件調查、處理提供證據。

  如先期處置措施不能有效控制事件,應進(jìn)行分級響應。

  4.3應急響應

  網(wǎng)絡(luò )安全事件應急響應分為四級,分別對應特別重大、重大、較大和一般網(wǎng)絡(luò )安全事件。I級為最高響應級別。

  4.3.1I級、II級、III級響應

  啟動(dòng)I級響應。區網(wǎng)安應急辦組織對事件信息進(jìn)行研判,認為屬特別重大網(wǎng)絡(luò )安全事件的,及時(shí)向市網(wǎng)安應急辦報告。市網(wǎng)安應急辦對事件信息進(jìn)行研判,提出啟動(dòng)I級響應的建議。省網(wǎng)安應急辦對事件信息進(jìn)行研判,按流程上報國家網(wǎng)安應急辦。經(jīng)國家網(wǎng)安應急辦確認啟動(dòng)I級響應后,區網(wǎng)安應急辦迅速向區委網(wǎng)信委報告,啟動(dòng)區指揮部工作。

  啟動(dòng)II級響應。區網(wǎng)安應急辦組織對事件信息進(jìn)行研判,認為屬重大網(wǎng)絡(luò )安全事件的,及時(shí)向市網(wǎng)安應急辦報告。市網(wǎng)安應急辦對事件信息進(jìn)行研判,及時(shí)向省網(wǎng)安應急辦報告,提出啟動(dòng)II級響應的建議。經(jīng)省網(wǎng)安應急辦確認后,迅速向區委網(wǎng)信委報告,啟動(dòng)區指揮部工作。

  啟動(dòng)III級響應。區網(wǎng)安應急辦組織對事件信息進(jìn)行研判,認為屬較大網(wǎng)絡(luò )安全事件的,及時(shí)向市網(wǎng)安應急辦報告。市網(wǎng)安應急辦確認啟動(dòng)III級響應后,迅速向區委網(wǎng)信委報告,啟動(dòng)區指揮部工作。

 。1)啟動(dòng)指揮體系

  區指揮部進(jìn)入應急狀態(tài),在國家、省、市指揮部統一領(lǐng)導、指揮、協(xié)調下,負責統籌指揮全區應急處置工作或資源保障工作。指揮部成員保持24小時(shí)聯(lián)絡(luò )通暢,區網(wǎng)安應急辦24小時(shí)值班,并派員參加國家、省、市網(wǎng)安應急辦工作。

 。2)掌握事件動(dòng)態(tài)

 、俑櫴聭B(tài)發(fā)展。區網(wǎng)安應急辦及時(shí)將事態(tài)發(fā)展變化情況和處置進(jìn)展報市網(wǎng)安應急辦。

 、跈z查影響范圍。區網(wǎng)安應急辦立即全面了解全區范圍內的網(wǎng)絡(luò )和信息系統是否受到事件的波及或影響,有關(guān)情況及時(shí)報市網(wǎng)安應急辦。

 、奂皶r(shí)通報情況。區網(wǎng)安應急辦負責匯總上述有關(guān)情況,重大事項及時(shí)報市網(wǎng)安應急辦,并通報有街道和部門(mén)。

 。3)決策部署

  區網(wǎng)安應急辦根據市網(wǎng)安應急辦的統一部署和我區實(shí)際做好統籌應對工作。

 。4)處置實(shí)施

 、倏刂剖聭B(tài)防止蔓延。區網(wǎng)安應急辦組織實(shí)施,盡快控制事態(tài); 組織、督促相關(guān)運行單位有針對性的加強防范,防止事態(tài)蔓延。

 、谙[患恢復系統。區網(wǎng)安應急辦根據事件發(fā)生原因,有針對性地采取措施,備份數據、保護設備、排查隱患,恢復受破壞網(wǎng)絡(luò )和信息系統正常運行。必要時(shí)可以依法征用單位和個(gè)人的設備和資源,并按規定給予補償。

 、壅{查舉證。事發(fā)單位在應急恢復過(guò)程中應保留相關(guān)證據。對于人為破壞活動(dòng),區委辦公室、光明公安分局、社會(huì )發(fā)展研究中心按職責分工負責組織開(kāi)展調查取證工作。

 、苄畔l(fā)布。在中央宣傳部(國務(wù)院政府新聞辦公室)、省委宣傳部的指導下,市委宣傳部指導協(xié)調、區委宣傳部協(xié)助開(kāi)展網(wǎng)絡(luò )安全突發(fā)事件的應急新聞發(fā)布和輿論引導工作。未經(jīng)批準,其他部門(mén)和單位不得擅自發(fā)布相關(guān)信息。

 、輩^域協(xié)調。有關(guān)部門(mén)根據統一要求,建立健全市際間網(wǎng)絡(luò )安全事件應急處置聯(lián)動(dòng)機制,按照各自渠道,開(kāi)展與有關(guān)市之間的協(xié)調。

 、迏f(xié)調配合引發(fā)的其他突發(fā)事件的應急處置。對于引發(fā)或可能引發(fā)其他特別重大安全事件的,區網(wǎng)安應急辦應及時(shí)按程序上報。在相關(guān)街道、部門(mén)應急處置中,區網(wǎng)安應急辦做好協(xié)調配合工作。

  4.3.2 IV級響應

  區網(wǎng)安應急辦組織對事件進(jìn)行研判,認為屬一般網(wǎng)絡(luò )安全事件的,及時(shí)向區委網(wǎng)信委提出啟動(dòng)IV級響應的建議,經(jīng)區委網(wǎng)信委批準后,及時(shí)發(fā)布預警信息。

 。1)區指揮部進(jìn)入應急狀態(tài),履行應急處置工作的統一領(lǐng)導、指揮、協(xié)調職責,按照相關(guān)應急預案做好應急處置工作。區網(wǎng)安應急辦24小時(shí)值班,指揮部成員單位保持24小時(shí)聯(lián)絡(luò )暢通。有關(guān)街道、部門(mén)應急指揮機構進(jìn)入應急狀態(tài),24小時(shí)值班,負責做好本街道、本部門(mén)應急處置工作或支援保障工作,派員參加區網(wǎng)安應急辦工作。

 。2)事件發(fā)生地轄區或部門(mén)及時(shí)將事態(tài)發(fā)展變化情況和處置進(jìn)展情況,以及本區、本部門(mén)主管范圍內的網(wǎng)絡(luò )和信息系統是否受到事件的波及或影響情況報區網(wǎng)安應急辦。區網(wǎng)安應急辦負責匯總上述有關(guān)情況,重大事項及時(shí)報市網(wǎng)安應急辦,并通報有關(guān)街道和部門(mén)。

 。3)區網(wǎng)安應急辦會(huì )同公安、通管等有關(guān)部門(mén),組織有關(guān)街道、單位、專(zhuān)家組和應急技術(shù)支撐隊伍等及時(shí)研究對策意見(jiàn),對應對工作進(jìn)行決策部署。

 。4)有關(guān)街道和部門(mén)根據區網(wǎng)安應急辦的部署組織、督促相關(guān)運行單位組織實(shí)施,盡快控制事態(tài),防止事態(tài)蔓延。處置中需要區或其他有關(guān)街道、部門(mén)網(wǎng)絡(luò )安全應急支撐隊伍配合和支持的,商區網(wǎng)安應急辦予以協(xié)調,相關(guān)網(wǎng)絡(luò )安全應急支撐隊伍根據各自職責,積極配合、提供支持。

 。5)有關(guān)街道和部門(mén)根據事件發(fā)生原因,有針對性地采取措施,備份數據、保護設備、排查隱患,恢復受破壞網(wǎng)絡(luò )和信息系統正常運行。事發(fā)單位在應急恢復過(guò)程中應保留相關(guān)證據。對于人為破壞活動(dòng),公安、安全、保密等部門(mén)按職責分工負責組織開(kāi)展調查取證工作。必要時(shí)可依法征用單位和個(gè)人的設備和資源,并按規定給予補償。

 。6)區委宣傳部組織網(wǎng)絡(luò )安全突發(fā)事件的應急新聞工作,指導協(xié)調有關(guān)街道和部門(mén)開(kāi)展應急新聞發(fā)布和輿論引導工作。未經(jīng)批準,其他部門(mén)和單位不得擅自發(fā)布相關(guān)信息。

 。7)對于引發(fā)或者可能引發(fā)其他重大安全事件的,區網(wǎng)安應急辦應及時(shí)按程序上報,統籌協(xié)調做好處置工作。有關(guān)街道和部門(mén)根據區網(wǎng)安應急辦的通報,結合實(shí)際有針對性地加強防范,防止造成更大范圍影響和損失。

  4.4響應升級

  4.4.1響應級別變更

  應急響應過(guò)程中,區網(wǎng)安應急辦、各相關(guān)部門(mén)應密切關(guān)注事件事態(tài)發(fā)展和響應工作進(jìn)展情況,根據事態(tài)變化、響應效果及專(zhuān)家組建議,適時(shí)調整響應級別。超出自身應急處置能力的,應及時(shí)報告上一級部門(mén),建議變更響應級別,開(kāi)展相關(guān)處置工作。

  4.4.2響應級別升級

 。1)事件發(fā)展蔓延,事態(tài)發(fā)展得不到控制,超出了區網(wǎng)安應急辦處置能力,需要其它部門(mén)、單位參與處置時(shí),區網(wǎng)安應急辦應及時(shí)報告區委網(wǎng)信委,由區委網(wǎng)信委組織、協(xié)調區其它專(zhuān)項應急指揮部和各部門(mén)參與處置工作。

 。2)事件造成的危害程度特別嚴重,超出了本區處置能力,需援助和支持時(shí),依照《深圳市網(wǎng)絡(luò )安全事件應急預案》,區指揮部通過(guò)區委網(wǎng)信委及時(shí)向市網(wǎng)安應急辦及應急相關(guān)部門(mén)報告事件情況。應急處置工作在國家、省、市網(wǎng)安應急辦及應急相關(guān)部門(mén)或指定部門(mén)的領(lǐng)導下開(kāi)展。

  4.5應急結束

  I級響應結束,由國家網(wǎng)安應急辦及時(shí)通報。▍^、市)和部門(mén)。

  II級響應結束,由省網(wǎng)安應急辦按程序上報國家網(wǎng)安應急辦,由國家網(wǎng)安應急辦通報省網(wǎng)安應急辦,省網(wǎng)安應急辦及時(shí)通報相關(guān)地區和部門(mén)。

  III級響應結束,由市網(wǎng)安應急辦提出建議,報市委網(wǎng)信委批準后,上報省網(wǎng)安應急辦,省網(wǎng)安應急辦通報市網(wǎng)安應急辦。

  IV級響應結束,由區網(wǎng)安應急辦提出建議,報區委網(wǎng)信委批準后,上報市網(wǎng)安應急辦,市網(wǎng)安應急辦通報區網(wǎng)安應急辦。

  4.6善后與恢復

  應急處置工作結束后,事發(fā)單位和其他有關(guān)應急管理工作機構要積極穩妥、深入細致地做好善后處置工作,及時(shí)處理征用的物資和設備。對參與處置的工作人員以及緊急調集、征用的物資,要按照規定給予補助或補償。事發(fā)單位迅速組織人員制訂基礎網(wǎng)絡(luò )、信息系統的重建和恢復計劃,盡快恢復受損基礎網(wǎng)絡(luò )和信息系統,降低對正常工作業(yè)務(wù)的影響。

  5.調查評估和事件總結

  5.1調查評估

  特別重大網(wǎng)絡(luò )安全事件,由國家網(wǎng)安應急辦組織有關(guān)部門(mén)和。▍^、市)進(jìn)行調查和總結評估,并按程序上報。重大網(wǎng)絡(luò )安全事件,由省網(wǎng)安應急辦組織有關(guān)部門(mén)和地區進(jìn)行調查處理和總結評估,將總結調查報告報國家網(wǎng)安應急辦。較大網(wǎng)絡(luò )安全事件,由市網(wǎng)安應急辦組織有關(guān)部門(mén)和區進(jìn)行調查處理和總結評估,將總結調查報告報省網(wǎng)安應急辦。一般網(wǎng)絡(luò )安全事件,由區網(wǎng)安應急辦組織調查處理和總結評估?偨Y調查報告應對事件的起因、性質(zhì)、影響、責任等進(jìn)行分析評估,提出處理意見(jiàn)和改進(jìn)措施。

  事件調查處理和總結評估工作原則上應在應急響應結束后30天內完成。

  5.2事件總結

  網(wǎng)絡(luò )安全事件應急任務(wù)結束后,事發(fā)單位應牽頭組織專(zhuān)家,與區網(wǎng)安應急辦組成事件調查組,對事件發(fā)生原因及處置過(guò)程進(jìn)行全面調查,查清事件發(fā)生的原因及事件中基礎網(wǎng)絡(luò )與信息系統、網(wǎng)絡(luò )設施損失情況,總結經(jīng)驗教訓,不斷改進(jìn)網(wǎng)絡(luò )安全事件應急管理工作。事發(fā)單位應在30個(gè)工作日內將相關(guān)報告報送給區網(wǎng)安應急辦。

  6.預防工作

  6.1日常管理

  各街道、各部門(mén)、各單位按職責做好網(wǎng)絡(luò )安全事件日常預防工作,制定完善相關(guān)應急預案。做好網(wǎng)絡(luò )安全檢查、隱患排查、風(fēng)險評估和容災備份,健全網(wǎng)絡(luò )安全信息通報機制,及時(shí)采取有效措施,減少和避免網(wǎng)絡(luò )安全事件的發(fā)生及危害,提高應對網(wǎng)絡(luò )安全事件的能力。

  6.2演練

  區委網(wǎng)信辦牽頭,協(xié)調區政務(wù)服務(wù)數據管理局等有關(guān)部門(mén),每年至少組織一次全區網(wǎng)絡(luò )安全應急演練,模擬處置一般網(wǎng)絡(luò )安全事件。通過(guò)演練,檢驗應急體系和工作機制運行情況、應急物資配備情況,及時(shí)發(fā)現問(wèn)題,完善應急預案,提高應急處置能力。演練情況報區委網(wǎng)信委和市委網(wǎng)信辦。

  應急演練主要開(kāi)展以下工作:

 。1)區委網(wǎng)信辦確定應急響應演練的目標和范圍。主要開(kāi)展重要信息系統的應急演練。

 。2)按照全區網(wǎng)絡(luò )安全應急演練工作要求,各街道、各部門(mén)、各單位成立應急演練小組,制訂應急演練方案。

 。3)區委網(wǎng)信辦統籌調配應急演練所需的各項資源,組織有關(guān)部門(mén)和單位進(jìn)行應急演練。評估演練情況,總結經(jīng)驗,通報應急演練結果。針對演練中暴露的問(wèn)題,分析應急預案的科學(xué)性和合理性并加以修訂完善。

  各街道、各部門(mén)、各單位每年至少組織或參與一次網(wǎng)絡(luò )安全應急演練或學(xué)習培訓,相關(guān)情況報區委網(wǎng)信辦。

  6.3宣傳

  各街道、各部門(mén)、各單位要充分利用各種傳播媒介及其他有效的宣傳形式,加強突發(fā)網(wǎng)絡(luò )安全事件預防和處置的有關(guān)法律、法規和政策的宣傳,開(kāi)展網(wǎng)絡(luò )安全基本知識和技能的宣傳活動(dòng)。

  6.4培訓

  各街道、各部門(mén)、各單位要將網(wǎng)絡(luò )安全事件的應急知識列為領(lǐng)導干部和有關(guān)人員的培訓內容,加強網(wǎng)絡(luò )安全特別是網(wǎng)絡(luò )安全應急預案的培訓,提高防范意識和技能。

  區政務(wù)服務(wù)數據管理局組織全區黨政機關(guān)開(kāi)展網(wǎng)絡(luò )安全應急管理、應急處置等培訓,提高各街道各單位信息化管理人員、應急處置人員防范意識及技能。

  6.5重要敏感時(shí)期的預防措施

  在國家、省、市、區重要活動(dòng)和會(huì )議等重要敏感時(shí)期,各街道、各部門(mén)、各單位要加強網(wǎng)絡(luò )安全事件的防范和應急響應,確保網(wǎng)絡(luò )安全。區網(wǎng)安應急辦統籌協(xié)調網(wǎng)絡(luò )安全保障工作,根據需要啟動(dòng)預警響應。各街道、部門(mén)加強網(wǎng)絡(luò )安全監測和分析研判,及時(shí)預警可能造成重大影響的風(fēng)險和隱患,重點(diǎn)部門(mén)、重點(diǎn)崗位保持24小時(shí)值班,及時(shí)發(fā)現和處置網(wǎng)絡(luò )安全事件隱患。

  7.保障措施

  7.1機構和人員

  各街道、各部門(mén)、各單位要落實(shí)網(wǎng)絡(luò )安全應急工作責任制,把責任落實(shí)到具體部門(mén)、具體崗位和個(gè)人,并建立健全應急工作機制。

  7.2技術(shù)支撐隊伍

  光明區網(wǎng)絡(luò )安全應急處置專(zhuān)業(yè)技術(shù)隊伍由常設專(zhuān)業(yè)技術(shù)隊伍和非常設專(zhuān)業(yè)技術(shù)隊伍共同組成。

  光明區網(wǎng)絡(luò )安全事件應急處置常設專(zhuān)業(yè)技術(shù)隊伍由區委網(wǎng)信辦、光明公安分局、區工業(yè)和信息化局、區政務(wù)服務(wù)數據局的網(wǎng)絡(luò )安全工作專(zhuān)班,深圳市信息安全測評中心(市網(wǎng)絡(luò )與信息安全應急處置協(xié)調中心)、深圳市大數據資源管理中心,廣東移動(dòng)通信集團深圳光明分公司、廣東電信集團深圳光明分公司、廣東聯(lián)合網(wǎng)絡(luò )通信集團有限公司深圳光明分公司組成。

  區網(wǎng)安應急辦根據相關(guān)單位的網(wǎng)絡(luò )安全事件應急處置工作能力和相關(guān)國家資質(zhì)條件等,授權相關(guān)單位成立專(zhuān)業(yè)技術(shù)隊伍,作為光明區非常設專(zhuān)業(yè)技術(shù)隊伍。區網(wǎng)安應急辦根據非常設專(zhuān)業(yè)技術(shù)隊伍應急工作的開(kāi)展情況,每年進(jìn)行一次評估,適時(shí)調整。各街道、各部門(mén)、各單位應配備必要網(wǎng)絡(luò )安全專(zhuān)業(yè)技術(shù)人才,根據實(shí)際情況加強與網(wǎng)絡(luò )安全相關(guān)技術(shù)單位溝通、合作,建立必要的網(wǎng)絡(luò )安全信息共享機制。.

  專(zhuān)業(yè)技術(shù)隊伍主要職責:發(fā)生突發(fā)事件時(shí),按照區網(wǎng)安應急辦的指令,開(kāi)展應急救援;根據事發(fā)單位應急支援要求,提供應急救援服務(wù);負責應急物資的儲備、相關(guān)軟件的日常管理和維護等工作。

  7.3專(zhuān)家隊伍

  成立區網(wǎng)絡(luò )安全應急專(zhuān)家組,建立網(wǎng)絡(luò )安全事件應急處置咨詢(xún)機制。專(zhuān)家組成員從中共深圳市光明區委網(wǎng)絡(luò )安全和信息化委員會(huì )專(zhuān)家咨詢(xún)委員會(huì )中選取。

  專(zhuān)家組主要職責:對預防發(fā)生網(wǎng)絡(luò )安全事件和相關(guān)應急處置工作提供咨詢(xún)與研判建議;對與預案相關(guān)的規章制度的制定和項目建設提供參考意見(jiàn);對應急工作中存在的問(wèn)題和不足提出改進(jìn)建議;參與相關(guān)應急培訓和教材編審工作。

  各街道、各部門(mén)、各單位應充分利用各自的專(zhuān)家隊伍力量,配合建立網(wǎng)絡(luò )安全事件應急處置咨詢(xún)機制,為網(wǎng)絡(luò )安全事件的預防和處置提供技術(shù)咨詢(xún)和決策建議。

  7.4社會(huì )資源

  從教育科研機構、企事業(yè)單位、協(xié)會(huì )中選拔網(wǎng)絡(luò )安全人才,匯集技術(shù)與數據資源,建立網(wǎng)絡(luò )安全事件應急服務(wù)體系,提高應對特別重大、重大、較大網(wǎng)絡(luò )安全事件的能力。

  7.5技術(shù)支撐體系

 。1)建設態(tài)勢感知和應急指揮平臺。區網(wǎng)安應急辦整合全區網(wǎng)絡(luò )安全監測預警資源,統籌建設區級網(wǎng)絡(luò )安全態(tài)勢感知和應急管理平臺以及相應的運營(yíng)機制。建立覆蓋全區的網(wǎng)絡(luò )安全事件應急響應閉環(huán)體系,實(shí)現監測預警信息的接收、研判、推送和應急聯(lián)動(dòng)響應,實(shí)現網(wǎng)絡(luò )安全事件處理過(guò)程的信息快速獲取傳遞、會(huì )商研判、科學(xué)決策、統一指揮、聯(lián)動(dòng)響應、統計分析,做到早發(fā)現、早預警、早響應、早處置,提高光明區網(wǎng)絡(luò )安全事件應急處置能力。區政務(wù)服務(wù)數據管理局、光明公安分局等單位以及各行業(yè)主管部門(mén)分別負責主管監管領(lǐng)域內網(wǎng)絡(luò )安全監測預警系統建設與管理工作,對各街道各有關(guān)單位進(jìn)行監督、檢查、指導。各街道、各部門(mén)、各單位按照區級技術(shù)規范要求配合完善建設監測預警系統,充分利用區級網(wǎng)絡(luò )安全態(tài)勢感知和應急管理平臺,按照“誰(shuí)主管誰(shuí)負責、誰(shuí)運行誰(shuí)負責”的要求開(kāi)展網(wǎng)絡(luò )安全監測工作。

 。2)充分利用市級容災備份中心作用。利用統一建設的市級容災備份中心作用,為全區黨政機關(guān)和各街道重要政務(wù)信息系統提供不同等級的容災備份服務(wù),提升光明區重要政務(wù)信息系統數據安全和抵抗災難打擊的能力。

 。3)開(kāi)展基礎網(wǎng)絡(luò )與信息系統普查。根據應急工作需要,定期開(kāi)展全區黨政機關(guān)、重要領(lǐng)域、重點(diǎn)行業(yè)基礎網(wǎng)絡(luò )與信息系統普查工作,根據等級保護和關(guān)鍵信息基礎設施保護要求,確定重點(diǎn)保障對象和關(guān)鍵信息基礎設施,建立全區基礎網(wǎng)絡(luò )與信息系統資源目錄、關(guān)鍵信息基礎設施目錄和數據庫。各基礎網(wǎng)絡(luò )與信息系統、關(guān)鍵信息基礎設施的運營(yíng)、使用單位應根據本預案,結合網(wǎng)絡(luò )安全等級保護和關(guān)鍵信息基礎設施保護要求,制定、完善本單位應急處置預案。

 。4)開(kāi)展網(wǎng)絡(luò )安全技術(shù)研究。光明區信息化、科技、等級保護、保密、密碼管理等有關(guān)部門(mén)應組織開(kāi)展網(wǎng)絡(luò )安全防護相關(guān)關(guān)鍵技術(shù)的研究工作,研究、制定相關(guān)基礎網(wǎng)絡(luò )與信息系統的應急處置事件庫、應急處置方案庫;加強政策引導,支持網(wǎng)絡(luò )安全監測預警、預防防護、處置救援、應急服務(wù)等方向,提升網(wǎng)絡(luò )安全應急產(chǎn)業(yè)整體水平與核心競爭力,增強防范和處置網(wǎng)絡(luò )安全事件的產(chǎn)業(yè)支撐能力,為全區網(wǎng)絡(luò )安全應急管理提供技術(shù)保障。

  7.6情報力量

  光明公安分局、社會(huì )發(fā)展研究中心、區政務(wù)服務(wù)數據管理局、區工業(yè)和信息化局等部門(mén)加強網(wǎng)絡(luò )安全有關(guān)情報搜集能力建設,完善情報共享機制,為網(wǎng)絡(luò )安全應急工作提供情報支撐。

  7.7技術(shù)研發(fā)和產(chǎn)業(yè)促進(jìn)

  有關(guān)部門(mén)加強網(wǎng)絡(luò )安全防范技術(shù)研究,不斷改進(jìn)技術(shù)裝備,為應急響應工作提供技術(shù)支撐。加強政策引導,重點(diǎn)支持網(wǎng)絡(luò )安全監測預警、預防防護、處置救援、應急服務(wù)等方向,提升網(wǎng)絡(luò )安全應急產(chǎn)業(yè)整體水平與核心競爭力,增強防范和處置網(wǎng)絡(luò )安全事件的產(chǎn)業(yè)支撐能力。

  7.8合作機制建設

  區網(wǎng)安應急辦加強光明區網(wǎng)絡(luò )安全應急合作機制建設,建立與市應急相關(guān)單位以及專(zhuān)業(yè)機構的合作渠道,實(shí)現信息共享和應急聯(lián)動(dòng)。

  7.9物資保障

  各街道、各部門(mén)、各單位在建設信息系統時(shí)應適當配備網(wǎng)絡(luò )安全應急裝備、工具,及時(shí)調整、升級軟件硬件工具,不斷增強應急技術(shù)支撐能力,必要時(shí)由區指揮部統一調用。

  專(zhuān)業(yè)技術(shù)隊伍須儲備相應的應急基礎設備、軟件。

  7.10經(jīng)費保障

  財政部門(mén)為網(wǎng)絡(luò )安全應急工作提供必要的經(jīng)費保障。各街道、各部門(mén)、各單位利用現有政策和資金渠道,支持網(wǎng)絡(luò )安全應急技術(shù)支撐隊伍建設、專(zhuān)家隊伍建設、基礎平臺建設、情報力量建設、技術(shù)研發(fā)、預案演練、物資保障等工作開(kāi)展。

  按照現行區街體制事權、財權劃分原則,處置電子政務(wù)網(wǎng)絡(luò )安全事件所需要的經(jīng)費實(shí)行區街財政分級負擔。各單位網(wǎng)絡(luò )安全事件應急管理工作經(jīng)費應納入年度部門(mén)預算。各應急保障資金使用單位要按照國家相關(guān)規定,嚴格規范應急保障資金的使用,并接受有關(guān)部門(mén)的監督。

  7.11其他保障措施

 。1)通信與信息保障。區工業(yè)和信息化局負責建立健全應急通信保障工作體系,完善備份系統和緊急保障措施。及時(shí)根據通信網(wǎng)絡(luò )破壞狀況,采取啟用應急通信保障系統等應急保障措施,確保通信暢通。

 。2)交通運輸保障。各街道、各部門(mén)、各單位應配備網(wǎng)絡(luò )安全事件應急交通工具,滿(mǎn)足應急期間人員、物資、信息傳輸的需要,必要時(shí)由區網(wǎng)安應急辦統一調配。

 。3)技術(shù)資料保障。各街道、各部門(mén)、各單位應將應急技術(shù)資料納入應急工作范圍。應急技術(shù)資料包括網(wǎng)絡(luò )拓撲結構、重要系統或設備的型號及配置(操作系統及版本號、應用軟件及版本號等)、主要設備廠(chǎng)商信息、設備使用人員的詳細信息等,建立技術(shù)檔案并及時(shí)更新,以保證與實(shí)際系統的一致性。應根據需要對信息系統進(jìn)行風(fēng)險評估,開(kāi)展等級保護和關(guān)鍵信息基礎設施保護工作,隨時(shí)掌握信息系統安全狀況和存在的風(fēng)險。

 。4)治安保障。本預案啟動(dòng)后,當網(wǎng)絡(luò )安全事件造成或可能造成嚴重社會(huì )治安問(wèn)題時(shí),公安機關(guān)應立即啟動(dòng)治安保障方案和有關(guān)預案。

  7.12責任與獎懲

  網(wǎng)絡(luò )安全事件應急處置工作實(shí)行責任追究制。

  區委網(wǎng)信辦及有關(guān)街道和部門(mén)按照國家、省、市、區相關(guān)規定,對網(wǎng)絡(luò )安全事件應急管理工作中表現突出的單位和個(gè)人給予表?yè)P。

  區委網(wǎng)信辦及有關(guān)街道、部門(mén)和單位對不按規定制定預案和組織或參與演練,遲報、謊報、瞞報和漏報網(wǎng)絡(luò )安全事件重要情況或者在應急管理工作中有其他失職、瀆職行為的,依照相關(guān)規定對有關(guān)責任人給予處分;涉嫌犯罪的,依法移送司法機關(guān)處理。

  8.附則

  8.1預案管理

  本預案指導全區網(wǎng)絡(luò )安全事件應急處置工作,原則上每年評估一次,根據實(shí)際情況適時(shí)修訂,修訂工作由區委網(wǎng)信辦負責。

  各街道、各部門(mén)、各單位要根據本預案制定完善本街道、本部門(mén)、本行業(yè)或重要領(lǐng)域的網(wǎng)絡(luò )安全事件應急預案和專(zhuān)項應急預案,各預案要做好與本預案的銜接,并報區委網(wǎng)信辦備案。

  其中,區發(fā)展改革局負責石油石化行業(yè);區教育局負責教育行業(yè);區工業(yè)和信息化局負責通訊行業(yè),指導協(xié)調工業(yè)領(lǐng)域工控系統相關(guān)應急預案;區住房建設局負責燃氣行業(yè);區交通運輸局負責交通領(lǐng)域內交通運輸(公路、航運、軌道交通)行業(yè);區水務(wù)局負責供、排水行業(yè);區文化廣電旅游體育局負責廣播電視行業(yè);區衛生健康局負責醫療衛生行業(yè)。

  8.2預案發(fā)布及解釋

  本預案由區委網(wǎng)信辦發(fā)布、解釋。

  8.3預案修訂

  有下列情形之一的,應當及時(shí)修訂應急預案:

 。1)有關(guān)法律、行政法規、規章、標準、上位預案中的有關(guān)規定發(fā)生變化的;

 。2)應急指揮機構及其職責發(fā)生重大調整的;

 。3)面臨的風(fēng)險發(fā)生重大變化的;

 。4)重要應急資源發(fā)生重大變化的;

 。5)預案中的其他重要信息發(fā)生變化的;

 。6)在突發(fā)事件實(shí)際應對和應急演練中發(fā)現問(wèn)題需要作出重大調整的;

 。7)相關(guān)單位名稱(chēng)或職能發(fā)生變化的;

 。8)應急預案制定單位認為應當修訂的其他情況。

  網(wǎng)絡(luò )安全事件應急響應預案3

  一、總則

 。ㄒ唬┚幹颇康

  提高處置突發(fā)事件的能力,促進(jìn)互聯(lián)網(wǎng)應急通信、指揮、調度、處理工作迅速、高效、有序地進(jìn)行,滿(mǎn)足突發(fā)情況下互聯(lián)網(wǎng)通信保障應急和通信恢復工作的需要,維護企業(yè)利益,為保障生產(chǎn)的順利進(jìn)行創(chuàng )造安全穩定可靠的網(wǎng)絡(luò )環(huán)境。

 。ǘ┚幹埔罁

  《中華人民共和國電信條例》、《國家通信保障應急預案》、《中華人民共和國計算機信息系統安全保護條例》、《計算機病毒防治管理辦法》、《非經(jīng)營(yíng)型互聯(lián)網(wǎng)信息服務(wù)備案管理辦法》、《互聯(lián)網(wǎng)IP地址資源備案管理辦法》和《中國互聯(lián)網(wǎng)域名管理辦法》等有關(guān)法規和規章制度。

  二、組織指揮體系及職責

  設立信息網(wǎng)絡(luò )安全事故應急指揮小組,負責信息網(wǎng)絡(luò )安全事故的組織指揮和應急處置工作?傊笓]由主要領(lǐng)導擔任,副總指揮由分管領(lǐng)導擔任,指揮部成員由信息中心運行。

  三、預測、預警機制及先期處置

 。ㄒ唬┪kU源分析及預警級別劃分

  1.1危險源分析

  根據網(wǎng)絡(luò )與信息安全突發(fā)公共事件的發(fā)生過(guò)程、性質(zhì)和機理,網(wǎng)絡(luò )與信息安全突發(fā)公共事件主要分為以下三類(lèi):

 。1)自然災害。指地震、臺風(fēng)、雷電、火災、洪水等引起的網(wǎng)絡(luò )與信息系統的損壞。

 。2)事故災難。指電力中斷、網(wǎng)絡(luò )損壞或是軟件、硬件設備故障等引起的網(wǎng)絡(luò )與信息系統的損壞。

 。3)人為破壞。指人為破壞網(wǎng)絡(luò )線(xiàn)路、通信設施,網(wǎng)絡(luò )精英攻擊、病毒攻擊、恐怖襲擊等引起的網(wǎng)絡(luò )與信息系統的損壞。

  2.2預警級別劃分

  1、預警級別劃分

  根據預測分析結果,預警劃分為四個(gè)等級:Ⅰ級(特別嚴重)、Ⅱ級(嚴重)、Ⅲ級(較重)、Ⅳ級(一般)。

 、窦墸ㄌ貏e嚴重):因特別重大突發(fā)公共事件引發(fā)的.,有可能造成整個(gè)學(xué);ヂ(lián)網(wǎng)通信故障或大面積骨干網(wǎng)中斷、通信樞紐設備遭到破壞或意外損壞等情況,及需要通信保障應急準備的重大情況;通信網(wǎng)絡(luò )故障可能升級為造成整個(gè)學(xué);ヂ(lián)網(wǎng)通信故障或大面積骨干網(wǎng)中斷的情況。計算機房發(fā)現火情或其他重大自然災害或存在重大自然災害隱患的。

 、蚣墸▏乐兀阂蛑卮笸话l(fā)公共事件引發(fā)的,有可能造成學(xué)校網(wǎng)絡(luò )通信中斷,及需要通信保障應急準備的情況。

 、艏墸ㄒ话悖阂蛞话阃话l(fā)公共事件引發(fā)的,有可能造成局域網(wǎng)內某個(gè)交換點(diǎn)所屬局部網(wǎng)通信故障(不影響正常一般通信)的情況。

 。ǘ╊A防機制

  信息網(wǎng)絡(luò )安全事故應急指揮小組應加強對各級通信保障機構及全網(wǎng)通信網(wǎng)絡(luò )安全防護工作和應急處置工作的監督檢查,保障通信網(wǎng)絡(luò )的安全暢通。

 。ㄈ╊A警監測

  各重要信息系統重要負責人和主管科室要進(jìn)一步完善網(wǎng)絡(luò )與信息安全突發(fā)公共事件監測、預測、預警制度。要落實(shí)責任,制定信息通報工作制度。按照“早發(fā)現、早報告、早處置”的原則,加強對各類(lèi)網(wǎng)絡(luò )與信息安全突發(fā)公共事件和可能引發(fā)網(wǎng)絡(luò )與信息安全突發(fā)公共事件的有關(guān)信息的收集、分析判斷和持續監測。

 。ㄋ模┫绕谔幹

  當發(fā)生網(wǎng)絡(luò )與信息安全突發(fā)公共事件時(shí),發(fā)現事故的人員在按規定向相關(guān)系統管理員報告的同時(shí),及時(shí)向信息網(wǎng)絡(luò )安全事故應急指揮小組相關(guān)領(lǐng)導報告。負責人員在接手事故報告后要向信息網(wǎng)絡(luò )安全事故應急指揮小組進(jìn)行應急工作進(jìn)程報告和事故分析報告。報告內容主要包括信息來(lái)源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。

  四、應急響應

 。ㄒ唬⿷碧幹梅旨壓蛻碧幹贸绦

  突發(fā)事件發(fā)生時(shí)應急通信保障工作和通信恢復工作,按照快速、機動(dòng)、靈活的原則,根據響應的預警級別分別進(jìn)行處置。

 、窦墸和话l(fā)事件造成全學(xué)校通信故障或大面積骨干網(wǎng)中斷、通信樞紐設備遭到破壞等情況,及接到學(xué)校下達的通信保障任務(wù),由信息網(wǎng)絡(luò )安全事故應急指揮小組負責組織和協(xié)調。負責人員要迅速準確的定位故障源,如果是核心設備故障要及時(shí)切換到備用核心設備上并測試調通;如果是骨干網(wǎng)物理鏈路故障要第一時(shí)間通知相關(guān)部門(mén)(通信公司)進(jìn)行搶修并切換到備用線(xiàn)路上測試調通。面對網(wǎng)絡(luò )精英攻擊或惡意破壞等人為造成的網(wǎng)絡(luò )故障,要及時(shí)通知公安機關(guān),同時(shí)采取緊急行動(dòng)如切斷數據源等將損失控制在最小范圍。對于發(fā)現的重大自然災害隱患,要及時(shí)匯報信息網(wǎng)絡(luò )安全事故應急指揮小組并迅速通知消防局等相關(guān)部門(mén),準備好臨時(shí)處理災情需要用到的工具;馂膶儆诔R(jiàn)災情,發(fā)現火情后按如下步驟處置:

 。1)發(fā)現火情要立即切斷電源,值班員及時(shí)應用消防器材進(jìn)行處理。

 。2)立即上報領(lǐng)導做好事故處理記錄。

 。3)如切斷電源并使用機房消防器滅火都不能控制火情,要及時(shí)報警(報警電話(huà):119),報警時(shí)要準確說(shuō)清火災的地點(diǎn)和火災狀況,并留下聯(lián)系電話(huà)。

 。4)出現危急情況要利用各種手段及時(shí)逃生。

 、蚣墸和话l(fā)事件造成本學(xué)校多個(gè)下屬分公司網(wǎng)絡(luò )通信中斷或接到學(xué)校有關(guān)部門(mén)下達的通信保障任務(wù)時(shí),由信息網(wǎng)絡(luò )安全事故應急指揮小組負責組織和協(xié)調。負責人員要迅速準確的定位故障源,如果是關(guān)鍵部位網(wǎng)絡(luò )設備故障要及時(shí)切換到備用設備上并測試調通;如果是骨干網(wǎng)物理鏈路故障要第一時(shí)間通知相關(guān)部門(mén)(通信公司)進(jìn)行搶修并切換到備用線(xiàn)路上測試調通。如果是業(yè)務(wù)系統發(fā)生故障按如下辦法處置:

  二、趨勢防病毒服務(wù)器:

  1、當趨勢防病毒服務(wù)器出現以下情況時(shí),值班員應負責重啟趨勢防病毒服務(wù)器

 。1)雙擊IE安裝頁(yè)面,出現“該頁(yè)無(wú)法顯示”時(shí)。

 。2)大量用戶(hù)申告客戶(hù)端無(wú)法連接服務(wù)器。

  2、重啟服務(wù)器后系統仍然不能正常應用,則立即通知系統管理員,并及時(shí)做好故障現象及處理過(guò)程記錄。

  3、當系統管理員經(jīng)過(guò)一小時(shí)處理仍未排除故障時(shí),應通知科長(cháng)協(xié)調處理。

 。ǘ⿷北U先蝿(wù)結束

  事故現場(chǎng)得以控制,網(wǎng)絡(luò )環(huán)境符合有關(guān)標準,導致次生、衍生事故隱患消除后可確認網(wǎng)絡(luò )通信保障和通信恢復應急工作任務(wù)完成。由信息網(wǎng)絡(luò )安全事故應急指揮小組下達解除任務(wù)通知書(shū),現場(chǎng)應急指揮機構收到通知書(shū)后,任務(wù)正式結束。

 。ㄈ┱{查、處理、后果評估與監督檢查

  信息網(wǎng)絡(luò )安全事故應急指揮小組負責對重大通信事故原因進(jìn)行調查、分析和處理,對事故后果進(jìn)行評估,并對事故責任處理情況進(jìn)行監督檢查。

 。ㄋ模┬畔l(fā)布

  信息網(wǎng)絡(luò )安全事故應急指揮小組負責有關(guān)信息的發(fā)布工作。

 。ㄎ澹┩ㄓ

  在突發(fā)事件的應急響應過(guò)程中,要確保應急處置系統內部機構之間的通信暢通。通信聯(lián)絡(luò )方式主要采用固定電話(huà)、移動(dòng)電話(huà)、衛星電話(huà)。

  五、后期處置

 。ㄒ唬┣闆r匯報和經(jīng)驗總結

  在突發(fā)事件應急響應過(guò)程中,信息網(wǎng)絡(luò )安全事故應急指揮小組應做好突發(fā)事件中網(wǎng)絡(luò )設施損失情況的統計、匯總、原因分析、應急處置情況總結等,并按程序上報。如有需要維護修理的設備要及時(shí)處理。

 。ǘ┆剳驮u定及表彰

  為提高通信保障應急工作的效率和積極性,對于在應對突發(fā)事件過(guò)程中表現突出的單位和個(gè)人應給予通報表?yè)P;對保障不力,給企業(yè)造成損失的單位和個(gè)人按有關(guān)規定進(jìn)行處理。

  六、保障措施

 。ㄒ唬┪镔Y保障

  信息網(wǎng)絡(luò )安全事故應急指揮小組應建立必要的通信保障應急資源的保障機制,根據通信保障應急工作要求,配備必要的通信保障應急裝備,加強對應急資源及裝備的管理、維護和保養,以備隨時(shí)緊急調用。

 。ǘ┤藛T保障

  通信保障應急隊伍主要由信息中心相關(guān)人員組成。信息網(wǎng)絡(luò )安全事故應急指揮小組人員要不斷提高自身專(zhuān)業(yè)水平并聽(tīng)從組長(cháng)的指揮。

 。ㄈ┬麄、培訓和演習

  信息網(wǎng)絡(luò )安全事故應急指揮小組應加強對通信網(wǎng)絡(luò )安全和通信保障應急的宣傳教育工作,定期或不定期地對信息網(wǎng)絡(luò )安全事故應急指揮小組主要技術(shù)人員進(jìn)行技術(shù)培訓和應急演練,保障應急預案的有效實(shí)施,不斷提高通信保障應急的能力。

 。ㄎ澹┩ㄐ疟U蠎惫ぷ鞅O督檢查制度

  信息網(wǎng)絡(luò )安全事故應急指揮小組應加強對通信保障應急工作的監督和檢查,做到居安思危、常備不懈。

  3、經(jīng)費保障

  由信息網(wǎng)絡(luò )安全事故應急指揮小組根據通信應急保障需要,提出項目支出預算申請,報學(xué)校批準后執行。

  網(wǎng)絡(luò )安全事件應急響應預案4

 。ㄒ唬┚W(wǎng)站、網(wǎng)頁(yè)出現非法言論時(shí)的應急預案

  1、網(wǎng)站、網(wǎng)頁(yè)由辦公室負責隨時(shí)監控信息內容。

  2、局各單位人員發(fā)現在網(wǎng)上出現非法信息時(shí),立即向辦公室反映情況;情況緊急的,應先及時(shí)采取刪除等處理措施,再按程序報告。

  3、辦公室應在接到通知后10分鐘內派出技術(shù)人員趕到現場(chǎng),作好記錄,清理非法信息,強化安全防范措施,并將網(wǎng)站網(wǎng)頁(yè)重新投入使用。

  4、妥善保存有關(guān)記錄、日志或審計記錄,將有關(guān)情況向安全領(lǐng)導小組匯報,并及時(shí)追查非法信息來(lái)源。

  5、事態(tài)嚴重的,立即向信息安全領(lǐng)導小組組長(cháng)報告,并根據指示向上級或公安部門(mén)報警。

 。ǘ┖诳凸艟W(wǎng)站服務(wù)器或網(wǎng)站軟件系統遭破壞性攻擊時(shí)的應急預案

  1、網(wǎng)頁(yè)源代碼及網(wǎng)站上重要的軟件系統平時(shí)必須存有備份,網(wǎng)站數據庫及與軟件系統相對應的數據必須有多日的備份,并將它們保存于安全處。

  2、當發(fā)現網(wǎng)頁(yè)內容被篡改,或通過(guò)入侵監測系統發(fā)現有*客正在進(jìn)行攻擊時(shí),應立即向辦公室報告。軟件遭破壞性攻擊(包括嚴重病毒)時(shí)要將系統停止運行。

  3、公室負責人員應在10分鐘內趕到現場(chǎng),首先將被攻擊(或病毒感染)的網(wǎng)站服務(wù)器等設備從網(wǎng)絡(luò )中隔離出來(lái),保護現場(chǎng),并同時(shí)向信息安全領(lǐng)導小組通報情況。

  4、辦公室負責網(wǎng)站恢復與重建被攻擊或被破壞的系統,恢復系統數據,并及時(shí)追查非法信息來(lái)源。主機受到病毒感染時(shí),還應立即告知辦公室幫助做好清查補救工作。

  5、事態(tài)嚴重的,立即向信息安全領(lǐng)導小組組長(cháng)報告,并根據指示向上級或公安部門(mén)報警。

  網(wǎng)絡(luò )安全事件應急響應預案5

  1、總則

  1.1目標

  為提高龍崗區平湖街道辦事處處置網(wǎng)絡(luò )與信息安全突發(fā)事件能力,形成科學(xué)、有效、反應迅速的應急工作機制,確保重要計算機信息系統的實(shí)體安全、運行安全和數據安全,最大限度地減輕網(wǎng)絡(luò )與信息安全突發(fā)事件造成的損失,保障信息系統及辦公網(wǎng)絡(luò )長(cháng)期安全穩定運行,為人民群眾提供良好的信息服務(wù)。

  1.2編制依據

  依據《中華人民共和國突發(fā)事件應對法》、《國家突發(fā)公共事件總體應急預案》、《國家網(wǎng)絡(luò )與信息安全事件應急預案》、《廣東省網(wǎng)絡(luò )與信息安全事件應急預案》、《深圳市網(wǎng)絡(luò )與信息安全突發(fā)事件應急預案》、《龍崗區網(wǎng)絡(luò )與信息安全突發(fā)事件應急預案》等有關(guān)法律、法規和規章,制定本預案。

  1.3工作原則

  按照統一指揮、分級負責的原則,遵循“誰(shuí)主管誰(shuí)負責、誰(shuí)運行誰(shuí)負責”的處理方式,充分調動(dòng)黨政機關(guān)、社會(huì )各方面的資源,共同做好本街道網(wǎng)絡(luò )與信息安全突發(fā)事件的預防和處置工作。

  1.4適用范圍

  本預案適用于龍崗區平湖街道辦事處建設、運維、使用和管理的計算機專(zhuān)網(wǎng)、門(mén)戶(hù)網(wǎng)站、公共應用系統、數據機房等發(fā)生的突發(fā)事件。

  1.5事件分類(lèi)分級

  1.5.1事件分類(lèi)

  網(wǎng)絡(luò )與信息安全事件分為有害程序事件、網(wǎng)絡(luò )攻擊事件、信息破壞事件、信息內容安全事件、設備設施故障、災害性事件和其它信息安全事件等7個(gè)類(lèi)別。

  一、有害程序事件分為計算機病毒事件、蠕蟲(chóng)事件、特洛伊木馬事件、僵尸網(wǎng)絡(luò )事件、混合程序攻擊事件、網(wǎng)頁(yè)內嵌惡意代碼事件和其他有害程序事件。

  二、網(wǎng)絡(luò )攻擊事件分為拒絕服務(wù)攻擊事件、后門(mén)攻擊事件、漏洞攻擊事件、網(wǎng)絡(luò )掃描竊聽(tīng)事件、網(wǎng)絡(luò )釣魚(yú)事件、干擾事件和其他網(wǎng)絡(luò )攻擊事件。

  三、信息破壞事件分為信息篡改事件、信息假冒事件、信息泄露事件、信息竊取事件、信息丟失事件和其他信息破壞事件。

  四、信息內容安全事件是指通過(guò)網(wǎng)絡(luò )傳播法律法規禁止信息,組織非法串聯(lián)、煽動(dòng)集會(huì )游行或炒作敏感問(wèn)題并危害國家安全、社會(huì )穩定和公眾利益的事件。

  五、設備設施故障分為軟硬件故障、外圍保障設施故障、人為破壞事故和其他設備設施故障。

  六、災害性事件是指由自然災害等其他突發(fā)事件引發(fā)的網(wǎng)絡(luò )與信息安全事件。

  七、其它信息安全事件:不能歸為以上類(lèi)別分類(lèi)且造成影響或后果較為嚴重的信息安全事件。

  1.5.2事件分級

  網(wǎng)絡(luò )與信息安全事件分為四級:特別重大(Ⅰ級)、重大(Ⅱ級)、較大(Ⅲ級)、一般(Ⅳ級)。

  一、符合下列情形之一的,為特別重大網(wǎng)絡(luò )與信息安全事件(I級):

 。ㄒ唬┬畔⑾到y中斷運行2小時(shí)以上、影響人數100萬(wàn)人以上。

 。ǘ┬畔⑾到y中的數據丟失或被竊取、篡改、假冒,對國家安全和社會(huì )和諧構成特別嚴重威脅,或導致10億人民幣以上的經(jīng)濟損失。

 。ㄈ┩ㄟ^(guò)網(wǎng)絡(luò )傳播反動(dòng)信息、煽動(dòng)性信息、涉密信息、謠言等,對國家安全和社會(huì )穩定構成特別嚴重危害的事件。

 。ㄋ模┢渌麑野踩、社會(huì )秩序、經(jīng)濟建設和公眾利益構成特別嚴重威脅、造成特別嚴重影響的網(wǎng)絡(luò )與信息安全事件。

  二、符合下列情形之一且未達到特別重大網(wǎng)絡(luò )與信息安全事件(Ⅰ級)的,為重大網(wǎng)絡(luò )與信息安全事件(Ⅱ級):

 。ㄒ唬┬畔⑾到y中斷運行30分鐘以上、影響人數10萬(wàn)人以上。

 。ǘ┬畔⑾到y中的數據丟失或被竊取、篡改、假冒,對國家安全和社會(huì )和諧構成嚴重威脅,或導致1億人民幣以上的經(jīng)濟損失。

 。ㄈ┩ㄟ^(guò)網(wǎng)絡(luò )傳播反動(dòng)信息、煽動(dòng)性信息、涉密信息、謠言等,對國家安全和社會(huì )穩定構成嚴重危害的事件。

 。ㄋ模┢渌麑野踩、社會(huì )秩序、經(jīng)濟建設和公眾利益構成嚴重威脅、造成嚴重影響的網(wǎng)絡(luò )與信息安全事件。

  三、符合下列情形之一且未達到重大網(wǎng)絡(luò )與信息安全事件(Ⅱ級)的,為較大網(wǎng)絡(luò )與信息安全事件(Ⅲ級):

 。ㄒ唬┬畔⑾到y中斷運行造成較嚴重影響的。

 。ǘ┬畔⑾到y中的數據丟失或被竊取、篡改、假冒,對國家安全和社會(huì )穩定構成較嚴重威脅,或導致1000萬(wàn)元人民幣以上的經(jīng)濟損失。

 。ㄈ┩ㄟ^(guò)網(wǎng)絡(luò )傳播反動(dòng)信息、煽動(dòng)性信息、涉密信息、謠言等,對國家安全和社會(huì )穩定構成較嚴重危害的事件。

 。ㄋ模┢渌麑野踩、社會(huì )秩序、經(jīng)濟建設和公眾利益構成較嚴重威脅、造成較嚴重影響的網(wǎng)絡(luò )與信息安全事件。

  四、一般網(wǎng)絡(luò )信息安全事件(Ⅳ級)

  除上述情形外其他信息安全事件,為一般網(wǎng)絡(luò )信息安全事件。

  2、組織機構與職責

  2.1指揮機構與職責

  本街道成立網(wǎng)絡(luò )與信息安全突發(fā)事件專(zhuān)項應急指揮部(以下簡(jiǎn)稱(chēng)網(wǎng)絡(luò )應急指揮部),負責本街道網(wǎng)絡(luò )與信息安全突發(fā)事件日常監測和發(fā)生突發(fā)事件時(shí)的應對指揮工作。

  網(wǎng)絡(luò )應急指揮部是本街道網(wǎng)絡(luò )與信息安全突發(fā)事件的指揮機構,由總指揮、副總指揮、現場(chǎng)指揮官、現場(chǎng)副指揮官和成員單位主管信息化領(lǐng)導組成。

  2.1.1總指揮

  總指揮負責網(wǎng)絡(luò )與信息安全突發(fā)事件專(zhuān)項應急指揮部的領(lǐng)導工作,對本街道網(wǎng)絡(luò )與信息安全應急工作實(shí)施統一指揮。

  2.1.2副總指揮

  副總指揮負責協(xié)助總指揮做好網(wǎng)絡(luò )與信息安全突發(fā)事件專(zhuān)項應急指揮部各項工作,協(xié)調各部門(mén)、各單位實(shí)施應急工作,或受總指揮委托,指揮應急處置工作。原則上同時(shí)兼任現場(chǎng)指揮官。

  2.1.3現場(chǎng)指揮部

  發(fā)生網(wǎng)絡(luò )與信息安全突發(fā)事件時(shí),網(wǎng)絡(luò )應急指揮部根據事件嚴重程度、應急處置工作涉及的區域范圍,經(jīng)專(zhuān)家組研判為Ⅳ級網(wǎng)絡(luò )與信息安全突發(fā)事件時(shí),組建現場(chǎng)指揮部。負責網(wǎng)絡(luò )與信息安全突發(fā)事件處置的具體指揮和協(xié)調工作。

  2.1.4現場(chǎng)指揮官

  現場(chǎng)指揮官由街道黨工委副書(shū)記邵凱洋同志兼任,履行現場(chǎng)決策、指揮、調度職責,協(xié)助總指揮在網(wǎng)絡(luò )與信息安全突發(fā)事件現場(chǎng)指揮網(wǎng)絡(luò )應急指揮部、專(zhuān)家組、應急專(zhuān)業(yè)技術(shù)隊伍和各部門(mén)、各單位應急處置工作組處置網(wǎng)絡(luò )與信息安全突發(fā)事件。

  2.1.5現場(chǎng)副指揮官

  現場(chǎng)副指揮官由街道辦黨工委<辦事處>辦公室主任兼任。負責協(xié)助總指揮或現場(chǎng)指揮官開(kāi)展各項應急處置工作,或受現場(chǎng)指揮官委托,臨時(shí)負責現場(chǎng)指揮工作。

  2.1.6指揮機構與主要職責

  一、貫徹落實(shí)《中華人民共和國突發(fā)事件應對法》、《廣東省網(wǎng)絡(luò )與信息安全突發(fā)事件應急預案》、《深圳市突發(fā)事件總體應急預案》、《深圳市網(wǎng)絡(luò )與信息安全突發(fā)事件應急預案》、《龍崗區網(wǎng)絡(luò )與信息安全突發(fā)事件應急預案》等相關(guān)法律和文件。

  二、研究制定本街道網(wǎng)絡(luò )與信息安全突發(fā)事件應急工作的政策措施。

  三、負責按照國家、廣東省、深圳市、龍崗區應急相關(guān)部門(mén)的部署,負責建立龍崗區平湖街道辦事處網(wǎng)絡(luò )與信息安全突發(fā)事件應急工作體系,負責本街道的公共服務(wù)基礎網(wǎng)絡(luò )和信息系統安全突發(fā)事件的應急處置工作;未達Ⅳ級(一般級)網(wǎng)絡(luò )與信息安全突發(fā)事件時(shí),指揮、協(xié)調各科室應急處置工作;發(fā)生Ⅰ級(特別重大)、Ⅱ級(重大級)、Ⅲ級(較大級)、Ⅳ級(一般級)網(wǎng)絡(luò )與信息安全突發(fā)事件時(shí),配合國家、省、市、區相關(guān)部門(mén)做好網(wǎng)絡(luò )與信息安全突發(fā)事件的應急處置工作。

  四、分析總結本街道網(wǎng)絡(luò )與信息安全突發(fā)事件應急工作,制定工作規劃和年度工作計劃。

  五、按照國家、廣東省、深圳市和龍崗區應急相關(guān)部門(mén)的要求,發(fā)布相關(guān)預警、預測信息。

  六、負責本街道網(wǎng)絡(luò )與信息安全突發(fā)事件應急處置情況對外新聞發(fā)布工作。

  七、承辦市委、市政府、市、龍崗區等上級應急相關(guān)部門(mén)和龍崗區大數據管理局交辦的其它工作。

  2.2成員單位及其職責

  黨工委<辦事處>辦公室是全街道網(wǎng)絡(luò )與信息安全突發(fā)事件應急處置工作的主管部門(mén),職責如下:

  一、負責監督、檢查、指導全街道電子政務(wù)網(wǎng)絡(luò )與信息安全突發(fā)事件的預防和應對工作。

  二、負責本街道網(wǎng)絡(luò )與信息安全突發(fā)事件的預防、監測、報告和應急處置工作。

  三、負責指揮全街道互聯(lián)網(wǎng)信息內容安全和突發(fā)事件應急處置工作,配合各科室做好新聞發(fā)布工作。

  2.3辦事機構與職責

  2.3.1辦事機構

  網(wǎng)絡(luò )應急指揮部辦公室為本街道網(wǎng)絡(luò )應急指揮部常設辦事機構。辦公室主任由黨工委<辦事處>辦公室主任兼任。

  網(wǎng)絡(luò )應急指揮部辦公室設聯(lián)絡(luò )員一名,由黨工委<辦事處>辦公室工作人員擔任。

  網(wǎng)絡(luò )應急指揮部辦公室設在本街道黨工委<辦事處>辦公室,工作人員由黨工委<辦事處>辦公室工作人員組成。

  網(wǎng)絡(luò )應急指揮部辦公室由專(zhuān)家組和應急處置專(zhuān)業(yè)技術(shù)隊伍構成。

  2.3.2辦事機構主要職責

  網(wǎng)絡(luò )應急指揮部辦公室負責規劃、組織、協(xié)調、檢查本街道網(wǎng)絡(luò )與信息安全突發(fā)事件的預防和應急工作,主要職責是:

  一、組織落實(shí)網(wǎng)絡(luò )應急指揮部的決定,協(xié)調和調度本街道各部門(mén)、應對網(wǎng)絡(luò )與信息安全突發(fā)事件組織實(shí)施應急響應相關(guān)工作。

  二、組織開(kāi)展龍崗區平湖街道辦事處專(zhuān)家組和應急專(zhuān)業(yè)技術(shù)隊伍的建設和管理,以及應急物資的儲備保障等工作。

  三、負責值班室建設工作,承擔網(wǎng)絡(luò )與信息安全應急值班值守工作。

  四、收集、分析工作信息,及時(shí)向指揮部上報重要信息。

  五、負責龍崗區平湖街道辦事處網(wǎng)絡(luò )與信息安全風(fēng)險評估、隱患排查等工作。

  六、組織制定(修訂)與網(wǎng)絡(luò )應急指揮部職能相關(guān)的專(zhuān)項應急預案。

  七、負責組織協(xié)調龍崗區平湖街道辦事處網(wǎng)絡(luò )與信息安全突發(fā)事件應急演練工作。

  八、負責龍崗區平湖街道辦事處網(wǎng)絡(luò )與信息安全的宣傳和培訓工作。

  九、負責網(wǎng)絡(luò )應急指揮部相關(guān)技術(shù)系統的建設和管理工作。

  十、負責網(wǎng)絡(luò )應急指揮部相關(guān)技術(shù)系統的建設和管理工作。

  十一、承擔網(wǎng)絡(luò )應急指揮部的其他日常工作。

  2.3.3專(zhuān)家組

  聘請任子行網(wǎng)絡(luò )技術(shù)股份有限公司的安全專(zhuān)家,成立龍崗區平湖街道辦事處網(wǎng)絡(luò )與信息安全專(zhuān)家組,建立網(wǎng)絡(luò )與信息安全突發(fā)事件應急處置咨詢(xún)機制。

  專(zhuān)家組主要職責:

  一、對預防發(fā)生網(wǎng)絡(luò )與信息安全突發(fā)事件和相關(guān)應急處置工作提供咨詢(xún)與建議;

  二、在制定龍崗區平湖街道辦事處網(wǎng)絡(luò )與信息安全應急相關(guān)規定、預案、制度和項目建設的過(guò)程中提供參考意見(jiàn);

  三、對龍崗區平湖街道辦事處網(wǎng)絡(luò )與信息安全應急工作中存在的問(wèn)題與不足提出改進(jìn)建議;

  四、對龍崗區平湖街道辦事處網(wǎng)絡(luò )與信息安全事件潛在風(fēng)險、處置措施、恢復方案等進(jìn)行研究、評估,并提出相關(guān)建議;

  五、參與龍崗區平湖街道辦事處網(wǎng)絡(luò )與信息安全事件應急培訓和教材編審等工作。

  2.3.4應急處置專(zhuān)業(yè)技術(shù)隊伍

  網(wǎng)絡(luò )應急指揮部辦公室組織成立一支龍崗區平湖街道辦事處網(wǎng)絡(luò )與信息安全突發(fā)事件應急處置專(zhuān)業(yè)技術(shù)隊伍,作為本街道網(wǎng)絡(luò )與信息安全突發(fā)事件應急處置常設專(zhuān)業(yè)技術(shù)隊伍。

  應急處置專(zhuān)業(yè)技術(shù)隊伍主要職責:

  一、按照網(wǎng)絡(luò )應急指揮部辦公室的指令,開(kāi)展應急救援;

  二、負責各應急處置專(zhuān)業(yè)技術(shù)隊伍本身設備、器材及相關(guān)軟件的日常管理和維護工作;

  三、負責聯(lián)系和組織網(wǎng)絡(luò )與信息安全社會(huì )應急力量;

  四、承辦龍崗區應急相關(guān)部門(mén)交辦的其他事項。

  2.3.5單位職責

  發(fā)生網(wǎng)絡(luò )與信息安全事件(含Ⅰ級、Ⅱ級、Ⅲ級、Ⅳ級)時(shí),龍崗區平湖街道辦事處是網(wǎng)絡(luò )與信息安全事件責任單位。

  單位主要承擔以下責任:

  一、接收到預警信息后,根據預警信息并結合事件實(shí)際情況,立即組織本單位應急處置專(zhuān)業(yè)技術(shù)隊伍進(jìn)行檢查和評估,依照本預案確認是否為網(wǎng)絡(luò )與信息安全突發(fā)事件。

  二、網(wǎng)絡(luò )與信息安全突發(fā)事件發(fā)生后,組織本單位應急處置專(zhuān)業(yè)技術(shù)隊伍采取各種技術(shù)措施進(jìn)行先期處置,及時(shí)控制事態(tài)發(fā)展,最大限度地防止事件蔓延。

  三、按照本預案要求在進(jìn)行先期處置的同時(shí),及時(shí)向龍崗區大數據管理局報告事件信息,再由龍崗區大數據管理局按照事件級別根據相關(guān)流程上報。

  四、在先期處置過(guò)程中應盡量保留相關(guān)證據,采取手工記錄、截屏、文件備份和影像設備記錄等多種手段,對事件發(fā)生、發(fā)展、處置的過(guò)程、步驟、結果進(jìn)行詳細記錄,盡可能保存原始證據,為事件處置、調查、處理提供客觀(guān)證據。

  五、上報突發(fā)事件信息后,與網(wǎng)絡(luò )應急指揮部辦公室保持通信暢通,實(shí)時(shí)報告事件的最新進(jìn)展情況。

  六、應急任務(wù)結束后,應做好網(wǎng)絡(luò )與信息安全突發(fā)事件中基礎網(wǎng)絡(luò )、信息系統、網(wǎng)絡(luò )設施損失情況的統計、匯總,及任務(wù)完成情況的總結匯報。

  七、結合本應急預案組織編制和制定本單位維護和管理的重要信息系統的網(wǎng)絡(luò )與信息安全突發(fā)事件專(zhuān)項預案。

  3、監測與預警

  龍崗區平湖街道辦事處網(wǎng)絡(luò )與信息安全主管部門(mén)及各科室應從制度建立、技術(shù)實(shí)現、業(yè)務(wù)管理等方面建立健全網(wǎng)絡(luò )與信息安全預防和預警監測機制。

  3.1監測

  龍崗區平湖街道辦事處網(wǎng)絡(luò )與信息安全主管部門(mén)以及各相關(guān)科室要建立相應的應急預警監測機制,加強應急網(wǎng)絡(luò )與信息安全預警信息的監測收集工作。重點(diǎn)做好基礎網(wǎng)絡(luò )和信息系統風(fēng)險漏洞隱患排查、監測預警、信息安全事件報送、信息通報等工作。

  3.1.1風(fēng)險漏洞監測

  網(wǎng)絡(luò )應急指揮部辦公室根據職責進(jìn)行監督、指導網(wǎng)絡(luò )與信息系統運營(yíng)、使用單位開(kāi)展風(fēng)險評估,定期開(kāi)展基礎網(wǎng)絡(luò )與信息系統檢查,了解掌握分管領(lǐng)域內基礎網(wǎng)絡(luò )與信息系統的風(fēng)險現狀,根據需要建立風(fēng)險源管理系統,加強風(fēng)險管理,提高基礎網(wǎng)絡(luò )與信息系統抗風(fēng)險能力。

  3.1.2預警

  按照國家、廣東省、深圳市、龍崗區相關(guān)技術(shù)規范要求,網(wǎng)絡(luò )應急指揮部辦公室對網(wǎng)絡(luò )與信息系統的安全事件進(jìn)行監測預警,組織專(zhuān)家組對預警信息進(jìn)行研判,對可能發(fā)生的網(wǎng)絡(luò )與信息安全事件,及時(shí)處理。

  3.1.3信息接收方式

  網(wǎng)絡(luò )應急指揮部辦公室通過(guò)媒體、網(wǎng)絡(luò )、接報電話(huà)、傳真、電子郵箱等方式,接收事發(fā)單位網(wǎng)絡(luò )與信息安全事件信息。

  3.2預防

  龍崗區平湖街道辦事處網(wǎng)絡(luò )與信息安全主管部門(mén)要加強對各部門(mén)的網(wǎng)絡(luò )與信息安全防護工作和應急處置準備工作的監督檢查。制定并不斷完善各自的網(wǎng)絡(luò )與信息安全應急預案和組建應急處置專(zhuān)業(yè)技術(shù)隊伍。

  3.3預警

  獲得預警信息后,網(wǎng)絡(luò )應急指揮部辦公室應立即召開(kāi)會(huì )議,組織專(zhuān)家組對預警信息進(jìn)行研判,部署應急網(wǎng)絡(luò )與信息安全的應對措施,對可能發(fā)生的網(wǎng)絡(luò )與信息安全突發(fā)事件,及時(shí)向龍崗區大數據管理局上報。

  各單位通過(guò)監測獲得內部預警信息后,應對預警信息加以分析,按照早發(fā)現、早報告、早處置的原則,對可能演變?yōu)閲乐厥鹿实那闆r,及時(shí)報告龍崗區大數據管理局。

  預警信息包括網(wǎng)絡(luò )與信息安全事件的類(lèi)別、起始時(shí)間、可能影響范圍、警示事項、預防措施、發(fā)布范圍、發(fā)布機關(guān)和咨詢(xún)電話(huà)等。

  4、應急響應

  4.1先期處置

  發(fā)生網(wǎng)絡(luò )與信息安全突發(fā)事件后,事發(fā)單位必須及時(shí)實(shí)施處置,控制事態(tài)進(jìn)一步發(fā)展,并根據本預案相關(guān)流程報送信息。

 。1)控制事態(tài)發(fā)展,防止破壞蔓延。根據本單位制定的應急預案,采取緊急措施,及時(shí)控制事態(tài)發(fā)展,最大限度防止事件蔓延。

 。2)快速判斷事件性質(zhì)及危害程度。單位盡快分析事發(fā)原因,根據網(wǎng)絡(luò )與信息系統的運行、使用、承載業(yè)務(wù)的情況,初步判斷發(fā)生事件的原因、影響力、破壞程度、波及的范圍等,提出初步應對措施建議。

 。3)及時(shí)上報信息。網(wǎng)絡(luò )與信息安全突發(fā)事件專(zhuān)項應急指揮部在開(kāi)展先期處置的同時(shí)要按照本預案要求,及時(shí)向龍崗區大數據管理局及龍崗區應急相關(guān)部門(mén)報告事件信息。

 。4)做好事件發(fā)生、發(fā)展、處置的記錄和證據留存。事發(fā)單位在先期處理過(guò)程中應保留相關(guān)證據,可采取記錄、截屏、備份、錄像等多種手段,對事件的發(fā)生、發(fā)展、處置過(guò)程、步驟、結果進(jìn)行詳細記錄,盡可能保存原始證據,為事件處置、調查、處理提供客觀(guān)證據。

 。5)保持通信暢通。網(wǎng)絡(luò )與信息安全突發(fā)事件專(zhuān)項應急指揮部上報突發(fā)事件信息后,與龍崗區大數據管理局保持通信暢通,實(shí)時(shí)報告事件的最新進(jìn)展情況。

  4.2信息報告

  根據職責分工,及時(shí)收集、分析、匯總本單位(部門(mén))基礎網(wǎng)絡(luò )與信息安全運行情況信息,安全風(fēng)險及事件信息,及時(shí)報告龍崗區大數據管理局。

  網(wǎng)絡(luò )應急指揮部辦公室根據《廣東省網(wǎng)絡(luò )與信息安全事件應急預案》、《深圳市網(wǎng)絡(luò )與信息安全突發(fā)事件應急預案》、《龍崗區網(wǎng)絡(luò )與信息安全突發(fā)事件應急預案》的信息報告和共享流程報送信息。

 。1)信息報告內容:事件發(fā)生時(shí)間和地點(diǎn)、發(fā)生事件的基礎網(wǎng)絡(luò )與信息系統名稱(chēng)、事件原因、信息來(lái)源、事件類(lèi)型及性質(zhì)、危害和損失程度、影響單位及業(yè)務(wù)、事件發(fā)展趨勢、采取的處置措施等。

 。2)對暫時(shí)無(wú)法判明破壞等級的事件,應立即將簡(jiǎn)要情況及聯(lián)系人通過(guò)電話(huà)、傳真等方式上報龍崗區大數據管理局,事件詳細情況應在45分鐘內上報。

 、艏墸ㄒ话悖┚W(wǎng)絡(luò )與信息安全突發(fā)事件發(fā)生時(shí),網(wǎng)絡(luò )應急指揮部辦公室立即將事件有關(guān)情況報龍崗區大數據管理局。

 。3)對重要基礎網(wǎng)絡(luò )、三級(含)以上信息系統、涉密基礎網(wǎng)絡(luò )及在敏感期可能演化為Ⅲ級(較大)、Ⅱ級(重大)和Ⅰ級(特別重大)網(wǎng)絡(luò )與信息安全突發(fā)事件的信息,應立即上報,不受時(shí)間限制。

 。4)對涉密的信息,參與涉密突發(fā)事件應急處置人員應按有關(guān)規定簽署保密協(xié)議;知情人員應遵守相關(guān)的管理規定,做好保密工作。

 。5)常態(tài)形勢下,網(wǎng)絡(luò )應急指揮部辦公室要及時(shí)收集各單位(部門(mén))信息系統安全運行情況信息,安全風(fēng)險及事件信息,形成信息報告報龍崗區大數據管理局。信息報告須每周報送一次,報送時(shí)間為每周五下午5點(diǎn)之前。

  4.3分級響應

  根據網(wǎng)絡(luò )與信息安全突發(fā)事件的分類(lèi)分級狀況,網(wǎng)絡(luò )與信息安全突發(fā)事件響應等級分為Ⅳ級、Ⅲ級、Ⅱ級和Ⅰ級。發(fā)生網(wǎng)絡(luò )與信息安全突發(fā)事件后,按下列規定進(jìn)行分級響應。

  4.3.1Ⅳ級響應

 、艏壈踩录M(jìn)行先期處置,同時(shí)將突發(fā)事件信息、處置進(jìn)展情況報龍崗區大數據管理局。Ⅳ級響應由龍崗區大數據管理局啟動(dòng),并負責指揮開(kāi)展應急處置工作。

  一、啟動(dòng)指揮體系

 。ㄒ唬┻M(jìn)入應急狀態(tài)。網(wǎng)絡(luò )應急指揮部進(jìn)入應急狀態(tài),指揮部成員保持24小時(shí)聯(lián)絡(luò )暢通,應急指揮部組長(cháng)實(shí)施24小時(shí)值班指揮。

 。ǘ┏闪F場(chǎng)指揮部,組織協(xié)調、指揮應急隊伍進(jìn)行處置工作。

 。ㄈ┨岢鎏幹梅桨。龍崗區大數據管理局組織專(zhuān)家組專(zhuān)家、應急專(zhuān)業(yè)技術(shù)人員研究對策,提出處置方案建議,為網(wǎng)絡(luò )應急指揮部決策提供支撐。

  二、掌握事件動(dòng)態(tài)

 。ㄒ唬└櫴聭B(tài)發(fā)展,F場(chǎng)指揮部及時(shí)將事態(tài)發(fā)展變化情況和處置進(jìn)展情況上報龍崗區大數據管理局。

 。ǘz查影響范圍。網(wǎng)絡(luò )應急指揮部辦公室組織對本單位基礎網(wǎng)絡(luò )與信息系統受到事件波及和影響情況進(jìn)行核查,事件影響單位及時(shí)向龍崗區大數據管理局報送網(wǎng)絡(luò )和信息系統運行狀況信息。

 。ㄈ┘皶r(shí)通報情況。網(wǎng)絡(luò )應急指揮部辦公室及時(shí)將所接收的信息通報本單位各部門(mén)及下屬單位。

  三、處置實(shí)施。

 。ㄒ唬┛刂剖聭B(tài)防止蔓延,F場(chǎng)指揮部根據網(wǎng)絡(luò )應急指揮部的部署,組織事發(fā)單位和應急隊伍,采取各種技術(shù)措施、管控手段,最大限度地阻止和控制事態(tài)發(fā)展;使網(wǎng)絡(luò )應急指揮部辦公室全面啟動(dòng)預警機制,及時(shí)督促、指導網(wǎng)絡(luò )和信息系統管理部門(mén)有針對性地加強防范,阻止進(jìn)一步蔓延。對于信息內容安全事件及時(shí)采取必要的管控措施,防止有害信息傳播擴散。

 。ǘ┳龊锰幹孟[患,F場(chǎng)指揮部組織專(zhuān)家、應急隊伍、事發(fā)單位盡快分析事件發(fā)生原因、特點(diǎn)、發(fā)展趨勢,快速制定具體的解決方案,組織實(shí)施處置,對業(yè)務(wù)連續性要求高的受破壞網(wǎng)絡(luò )和信息系統要及時(shí)組織恢復。

 。ㄈ┘皶r(shí)開(kāi)展調查取證。網(wǎng)絡(luò )應急指揮部辦公室組織有關(guān)成員單位開(kāi)展事件調查和責任評估工作。及時(shí)將事件調查和責任評估結果向龍崗區大數據管理局報告。

 。ㄋ模┬畔l(fā)布。網(wǎng)絡(luò )應急指揮部辦公室根據事件應急的實(shí)際情況,形成工作簡(jiǎn)報,報龍崗區大數據管理局。

 。ㄎ澹┱埱笾г。在網(wǎng)絡(luò )應急指揮部對事件無(wú)法處置時(shí),及時(shí)向龍崗區大數據管理局請求應急支援。

  需向社會(huì )發(fā)布的信息和新聞稿,經(jīng)網(wǎng)絡(luò )應急指揮部審批后,報辦公室,由辦公室進(jìn)行發(fā)布。未經(jīng)批準,其他部門(mén)不得發(fā)布相關(guān)信息。

  4.3.2Ⅲ級、Ⅱ級和Ⅰ級響應

 、蠹、Ⅱ級和Ⅰ級突發(fā)事件分別由市網(wǎng)安應急辦、省應急相關(guān)部門(mén)和國家應急相關(guān)部門(mén)啟動(dòng),統一指揮、協(xié)調、組織應急處置工作。

  按照本單位相關(guān)應急預案進(jìn)行先期處置,同時(shí)立即龍崗區大數據管理局報告。經(jīng)龍崗區大數據管理局會(huì )同專(zhuān)家組初步研判為Ⅲ級、Ⅱ級和Ⅰ級突發(fā)事件,上報市網(wǎng)安應急辦,由市應急相關(guān)部門(mén)根據《深圳市網(wǎng)絡(luò )與信息安全突發(fā)事件應急預案》的要求,統一組織、指揮開(kāi)展應急處置工作。

  網(wǎng)絡(luò )應急指揮部進(jìn)入應急狀態(tài),指揮部成員保持24小時(shí)通信聯(lián)絡(luò ),指揮部領(lǐng)導實(shí)施24小時(shí)值班,各單位保持24小時(shí)通信聯(lián)絡(luò )。

  4.4響應升級

  4.4.1響應級別變更

  應急響應過(guò)程中,網(wǎng)絡(luò )應急指揮部辦公室、各部門(mén)應密切關(guān)注突發(fā)事件事態(tài)發(fā)展和響應工作進(jìn)展情況,根據事態(tài)變化和響應效果及專(zhuān)家組建議,適時(shí)調整響應級別。由于在事件處置過(guò)程中,采取措施適當,應急響應及時(shí),對事件發(fā)展狀況有效控制,并根據專(zhuān)家組建議,報龍崗區大數據管理局審核后,建議變更響應級別,開(kāi)展相關(guān)處置工作。

  4.4.2響應級別升級

  一、突發(fā)事件發(fā)展蔓延,事態(tài)發(fā)展得不到控制,根據事態(tài)變化和響應效果及專(zhuān)家組建議,超出了網(wǎng)絡(luò )應急指揮部應急處置能力的,應及時(shí)報告龍崗區大數據管理局,建議變更響應級別,開(kāi)展相關(guān)處置工作。

  二、突發(fā)事件造成的危害程度特別嚴重,超出本街道應急處置能力時(shí),需要龍崗區大數據管理局提供援助和支持時(shí),依照《深圳市網(wǎng)絡(luò )與信息安全突發(fā)事件應急預案》、《龍崗區網(wǎng)絡(luò )與信息安全突發(fā)事件應急預案》有關(guān)規定,網(wǎng)絡(luò )應急指揮部辦公室及時(shí)向龍崗區大數據管理局報告事件情況。在龍崗區大數據管理局領(lǐng)導下,開(kāi)展突發(fā)事件應急處置工作。

  4.5應急結束

  網(wǎng)絡(luò )與信息安全突發(fā)事件處置已基本完成,次生、衍生災害和事件危害基本消除,風(fēng)險得到控制后,終止應急處置工作。

 。1)Ⅳ級響應結束由龍崗區大數據管理局提請,報市網(wǎng)絡(luò )應急指揮部辦公室批準,同時(shí)由市網(wǎng)絡(luò )應急指揮部辦公室報告市委值班室、市政府總值班室、市網(wǎng)絡(luò )應急指揮部。

 。2)Ⅲ級響應結束由市網(wǎng)絡(luò )應急指揮部辦公室提請,報市網(wǎng)絡(luò )應急指揮部批準,同時(shí)報告市委值班室、市政府總值班室。

 。3)Ⅱ級響應結束由市網(wǎng)絡(luò )應急指揮部向市政府提請,市政府報廣東省應急相關(guān)部門(mén)批準。市網(wǎng)絡(luò )應急指揮部辦公室報告市委值班室、市政府總值班室。

 。4)Ⅰ級響應結束由市網(wǎng)絡(luò )應急指揮部向市政府提請,市政府報國家應急相關(guān)部門(mén)批準,并報省應急相關(guān)部門(mén)。市網(wǎng)絡(luò )應急指揮部辦公室報告市委值班室、市政府總值班室。

  4.6信息發(fā)布

  網(wǎng)絡(luò )應急指揮部辦公室根據事件應急處置情況,形成工作簡(jiǎn)報,報龍崗區大數據管理局。

  5、后期處置

  5.1情況匯報和經(jīng)驗總結

  網(wǎng)絡(luò )與信息安全突發(fā)事件應急任務(wù)結束后,做好事件中基礎網(wǎng)絡(luò )與信息系統、網(wǎng)絡(luò )設施損失情況的統計、匯總及任務(wù)完成情況的總結匯報,不斷改進(jìn)網(wǎng)絡(luò )與信息安全突發(fā)事件應急管理工作。

  由網(wǎng)絡(luò )應急指揮部辦公室會(huì )同專(zhuān)家組、事發(fā)單位組成事件調查組,對事件發(fā)生原因及處置過(guò)程進(jìn)行全面調查,查清事件發(fā)生的原因及財產(chǎn)損失狀況等,總結經(jīng)驗教訓,并負責起草相關(guān)報告,在10個(gè)工作日內報龍崗區大數據管理局。

  5.2善后處置

  應急處置工作結束后,單位和其他有關(guān)應急管理工作機構要積極穩妥、深入細致地做好善后處置工作,及時(shí)處理征用的物資和設備。對參與處置的工作人員以及緊急調集、征用的物資,要按照規定給予補助或補償。

  5.3恢復重建

  恢復重建工作按照“誰(shuí)主管誰(shuí)負責,誰(shuí)運行誰(shuí)負責”的原則,由單位負責組織制定恢復、整改或重建方案,報龍崗區大數據管理局。

  5.4表彰與處罰

  網(wǎng)絡(luò )應急指揮部對在網(wǎng)絡(luò )與信息安全突發(fā)事件應急工作中表現突出的單位和個(gè)人給予表彰;對保障不力,瞞報、漏報突發(fā)事件,給國家和社會(huì )造成嚴重損失的單位和個(gè)人依照有關(guān)法律法規進(jìn)行懲處。

  6、應急保障

  6.1應急專(zhuān)業(yè)技術(shù)隊伍保障

  網(wǎng)絡(luò )應急指揮部按照“政府主導、社會(huì )參與”的原則,組建網(wǎng)絡(luò )與信息安全突發(fā)事件應急專(zhuān)業(yè)技術(shù)隊伍,培養骨干技術(shù)人才。

  各部門(mén)、各單位應當根據實(shí)際情況,配備相應的應急力量或引進(jìn)專(zhuān)業(yè)化、社會(huì )化網(wǎng)絡(luò )與信息安全應急專(zhuān)業(yè)技術(shù)隊伍。

  6.2應急物資保障

  各科室、各部門(mén)應適當配備必要的信息網(wǎng)絡(luò )安全相關(guān)硬件、軟件、應急救援設備等應急物資。在網(wǎng)絡(luò )與信息安全突發(fā)公共事件發(fā)生時(shí),由網(wǎng)絡(luò )應急指揮部負責統一調用。

  專(zhuān)業(yè)技術(shù)隊伍須儲備相應的應急基礎設備、軟件。

  網(wǎng)絡(luò )應急指揮部辦公室組織制定本街道基礎網(wǎng)絡(luò )與信息系統設備替代產(chǎn)品數據庫。

  6.3交通運輸保障

  各科室、各部門(mén)應配備網(wǎng)絡(luò )與信息安全突發(fā)事件應急交通工具,滿(mǎn)足應急期間人員、物資、信息傳輸的需要,在網(wǎng)絡(luò )與信息安全突發(fā)公共事件發(fā)生時(shí),由網(wǎng)絡(luò )應急指揮部負責統一調配。

  6.4技術(shù)資料保障

  各科室、各部門(mén)應將應急技術(shù)資料,包括線(xiàn)路圖、網(wǎng)絡(luò )拓撲結構、重要系統或設備的型號及配置(操作系統及版本號、應用軟件及版本號等)、主要設備廠(chǎng)商信息、設備使用人員的詳細信息等,建立技術(shù)檔案并及時(shí)更新,以保證與實(shí)際系統的一致性。還應根據需要進(jìn)行風(fēng)險評估,隨時(shí)掌握安全狀況和存在的風(fēng)險。

  6.5合作機制建設

  網(wǎng)絡(luò )應急指揮部辦公室加強本街道網(wǎng)絡(luò )與信息安全應急合作機制建設,建立與區應急相關(guān)部門(mén)和專(zhuān)業(yè)機構的合作渠道,實(shí)現信息共享和應急聯(lián)動(dòng)。

  7、宣傳、培訓和演練

  7.1宣傳

  網(wǎng)絡(luò )應急指揮部辦公室及有關(guān)部門(mén)應利用各種新聞媒介,宣傳信息安全有關(guān)法律、法規、規章,開(kāi)展網(wǎng)絡(luò )與信息安全教育,普及網(wǎng)絡(luò )與信息安全突發(fā)事件應急處置的基本知識,提高工作人員網(wǎng)絡(luò )與信息安全防范意識和應急處置能力。網(wǎng)絡(luò )應急指揮部辦公室及時(shí)公布有關(guān)網(wǎng)絡(luò )與信息安全突發(fā)事件應急預案、報警電話(huà)等。

  7.2培訓

  網(wǎng)絡(luò )應急指揮部辦公室應定期組織各單位、開(kāi)展基礎網(wǎng)絡(luò )與信息安全應急管理、應急處置等培訓,提高信息化管理人員、應急處置人員防范意識及技能。

  7.3演練

  網(wǎng)絡(luò )應急指揮部辦公室每年組織一次網(wǎng)絡(luò )與信息安全應急演練,模擬處置影響較大的網(wǎng)絡(luò )與信息安全突發(fā)事件,檢驗預案的可執行性。通過(guò)演練,及時(shí)發(fā)現和改進(jìn)應急體系和工作機制存在的問(wèn)題,完善應急預案,提高應急處置能力,檢驗應急物資的完好情況。

  應急演練主要開(kāi)展以下工作:

  一、網(wǎng)絡(luò )應急指揮部辦公室確定應急響應演練的目標和范圍,主要開(kāi)展重要基礎網(wǎng)絡(luò )與信息系統的應急演練;

  二、網(wǎng)絡(luò )應急指揮部辦公室的要求,各部門(mén)、各單位成立應急演練小組;

  三、網(wǎng)絡(luò )應急指揮部調配應急演練所需的各項資源,負責組織應急演練,對應急演練進(jìn)行評估,并通報應急演練結果,總結經(jīng)驗,分析應急預案的科學(xué)性和合理性,針對預案中的問(wèn)題進(jìn)行修訂完善。

  8、附則

  8.1名稱(chēng)術(shù)語(yǔ)

  一、網(wǎng)絡(luò )與信息安全事件:由于自然或者人為以及軟硬件本身缺陷的原因,對單位網(wǎng)絡(luò )與信息系統造成危害,或對社會(huì )造成負面影響的事件。

  二、敏感時(shí)期:敏感時(shí)期是指國家、深圳市或舉行重大活動(dòng)期間、重大節假日期間或重大政治事件、重大歷史事件的發(fā)生日等特殊時(shí)期。

  三、等級保護:信息安全等級保護是指對國家秘密信息、法人和其他組織及公民的專(zhuān)有信息以及公開(kāi)信息和存儲、傳輸、處理這些信息的信息系統分等級實(shí)行安全保護。

  四、風(fēng)險評估:依據有關(guān)信息安全技術(shù)與管理標準,對信息系統及由其處理、傳輸和存儲的信息的保密性、完整性和可用性等安全屬性進(jìn)行評價(jià)的過(guò)程。它要評估資產(chǎn)面臨的威脅以及威脅利用脆弱性導致安全事件的可能性,并結合安全事件所涉及的資產(chǎn)價(jià)值來(lái)判斷安全事件一旦發(fā)生對組織造成的影響。

  五、重要信息系統:國家重點(diǎn)保護涉及國家安全、經(jīng)濟命脈、社會(huì )穩定的基礎信息網(wǎng)絡(luò )和重要信息系統,主要包括:國家事務(wù)處理信息系統(黨政機關(guān)辦公系統);網(wǎng)絡(luò )管理中心、重要網(wǎng)站中的重要信息系統。社會(huì )穩定的基礎信息網(wǎng)絡(luò )和重要信息系統,主要包括:國家事務(wù)處理信息系統(黨政機關(guān)辦公系統);網(wǎng)絡(luò )管理中心、重要網(wǎng)站中的重要信息系統。

  8.2預案管理

  8.2.1預案體系

  本預案是《深圳市龍崗區平湖街道辦事處網(wǎng)絡(luò )與信息安全突發(fā)事件應急預案》的專(zhuān)項預案。本預案指導本街道網(wǎng)絡(luò )與信息安全突發(fā)事件應急處置工作。

  8.2.2預案制定、發(fā)布及解釋

  本預案由網(wǎng)絡(luò )應急指揮部辦公室負責制定、發(fā)布及解釋。

  8.2.3預案審批

  預案由平湖街道辦事處黨工委<辦事處>辦公室初審,信息化分管領(lǐng)導審定。

  8.2.4預案修訂

  本預案原則上每年評估一次,根據實(shí)際情況適時(shí)修訂,原則上每三年至少修訂一次。有下列情形之一的,應當及時(shí)修訂應急預案:

  一、有關(guān)法律、行政法規、規章、標準、上位預案中的有關(guān)規定發(fā)生變化的;

  二、應急指揮機構及其職責發(fā)生重大調整的;

  三、面臨的風(fēng)險發(fā)生重大變化的;

  四、重要應急資源發(fā)生重大變化的;

  五、預案中的其他重要信息發(fā)生變化的;

  六、在突發(fā)事件實(shí)際應對和應急演練中發(fā)現問(wèn)題需要作出重大調整的;

  七、相關(guān)單位名稱(chēng)或職能發(fā)生變化的;

  八、應急預案制定單位認為應當修訂的其他情況。

  8.2.5預案實(shí)施

  本預案自發(fā)布之日起施行。

【網(wǎng)絡(luò )安全事件應急響應預案】相關(guān)文章:

數據安全事件應急預案01-28

中毒事故應急準備與響應預案03-07

高空墜落事故應急準備和響應預案01-04

食堂突發(fā)事件應急預案01-13

突發(fā)火災事件應急預案02-21

緊急突發(fā)事件應急預案02-16

危害校園安全事件應急預案01-24

XX鎮網(wǎng)絡(luò )安全應急預案01-13

企業(yè)地震突發(fā)事件應急預案01-10

社區各類(lèi)突發(fā)事件應急預案02-14