1. <rp id="zsypk"></rp>

      2. 歡迎來到瑞文網(wǎng)!

        網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案

        網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案

          網(wǎng)絡(luò)安全事件指的是在互聯(lián)網(wǎng)或其他計(jì)算機(jī)網(wǎng)絡(luò)中發(fā)生的各種威脅、攻擊和非法活動。以下是小編為大家整理的網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案(精選8篇),歡迎閱讀,希望大家能夠喜歡。

          網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案1

          1.總則

          1.1編制目的

          建立健全全區(qū)網(wǎng)絡(luò)安全事件應(yīng)急工作機(jī)制,提高應(yīng)對網(wǎng)絡(luò)安全事件能力,預(yù)防和減少網(wǎng)絡(luò)安全事件造成的損失和危害,保護(hù)公眾利益,維護(hù)國家安全、公共安全和社會秩序。

          1.2編制依據(jù)

          《中華人民共和國突發(fā)事件應(yīng)對法》《中華人民共和國網(wǎng)絡(luò)安全法》《國家突發(fā)公共事件總體應(yīng)急預(yù)案》《突發(fā)事件應(yīng)急預(yù)案管理辦法》《國家網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》《廣東省突發(fā)事件總體應(yīng)急預(yù)案》《深圳市突發(fā)事件總體應(yīng)急預(yù)案》《深圳市突發(fā)事件應(yīng)急預(yù)案管理辦法(修訂版)》《深圳市重大突發(fā)事件緊急信息報(bào)送和處置工作制度》《深圳市網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》《信息安全技術(shù)信息安全事件分類分級指南》(GB/Z 20986-2007)和《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)基本要求》(GB/T 22239-2019)等。

          1.3事件定義和分類

          本預(yù)案所指網(wǎng)絡(luò)安全事件是指由于人為原因、軟硬件缺陷或故障、自然災(zāi)害等,對網(wǎng)絡(luò)和信息系統(tǒng)或者其中的數(shù)據(jù)造成危害,對社會造成負(fù)面影響的事件,可分為:有害程序事件、網(wǎng)絡(luò)攻擊事件、信息破壞事件、信息內(nèi)容安全事件、設(shè)備設(shè)施故障、災(zāi)害性事件和其他事件等。

          (1)有害程序事件分為計(jì)算機(jī)病毒事件、蠕蟲事件、特洛伊木馬事件、僵尸網(wǎng)絡(luò)事件、混合程序攻擊事件、網(wǎng)頁內(nèi)嵌惡意代碼事件和其他有害程序事件。

         。2)網(wǎng)絡(luò)攻擊事件分為拒絕服務(wù)攻擊事件、后門攻擊事件、漏洞攻擊事件、網(wǎng)絡(luò)掃描竊聽事件、網(wǎng)絡(luò)釣魚事件、干擾事件和其他網(wǎng)絡(luò)攻擊事件。

         。3)信息破壞事件分為信息篡改事件、信息假冒事件、信息泄露事件、信息竊取事件、信息丟失事件和其他信息破壞事件。

         。4)信息內(nèi)容安全事件包括:通過網(wǎng)絡(luò)傳播法律法規(guī)禁止信息,組織非法串聯(lián)、煽動集會游行或炒作敏感問題,并危害國家安全、社會穩(wěn)定和公眾利益的事件。

         。5)設(shè)備設(shè)施故障分為軟硬件自身故障、外圍保障設(shè)施故障、人為破壞事故和其他設(shè)備設(shè)施故障。

         。6)災(zāi)害性事件是指由自然災(zāi)害等其他突發(fā)事件導(dǎo)致的網(wǎng)絡(luò)安全事件。

         。7)其他事件是指不能歸為以上分類的網(wǎng)絡(luò)安全事件。

          1.4事件分級

          網(wǎng)絡(luò)安全事件分為四級:由高到低劃分為特別重大網(wǎng)絡(luò)安全事件、重大網(wǎng)絡(luò)安全事件、較大網(wǎng)絡(luò)安全事件、一般網(wǎng)絡(luò)安全事件。

         。1)符合下列情形之一的,為特別重大網(wǎng)絡(luò)安全事件:

         、僦匾W(wǎng)絡(luò)和信息系統(tǒng)遭受特別嚴(yán)重的系統(tǒng)損失,造成系統(tǒng)大面積癱瘓,喪失業(yè)務(wù)處理能力。

         、趪颐孛苄畔ⅰ⒅匾舾行畔⒑完P(guān)鍵數(shù)據(jù)丟失或被竊取、篡改、假冒,對國家安全和社會穩(wěn)定構(gòu)成特別嚴(yán)重威脅。

         、燮渌麑野踩、社會秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成特別嚴(yán)重威脅、造成特別嚴(yán)重影響的網(wǎng)絡(luò)安全事件。

         。2)符合下列情形之一且未達(dá)到特別重大網(wǎng)絡(luò)安全事件的,為重大網(wǎng)絡(luò)安全事件:

         、僦匾W(wǎng)絡(luò)和信息系統(tǒng)遭受嚴(yán)重的系統(tǒng)損失,造成系統(tǒng)長時(shí)間中斷或局部癱瘓,業(yè)務(wù)處理能力受到極大影響。

          ②國家秘密信息、重要敏感信息和關(guān)鍵數(shù)據(jù)丟失或被竊取、篡改、假冒,對國家安全和社會穩(wěn)定構(gòu)成嚴(yán)重威脅。

         、燮渌麑野踩、社會秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成嚴(yán)重威脅、造成嚴(yán)重影響的網(wǎng)絡(luò)安全事件。

         。3)符合下列情形之一且未達(dá)到重大網(wǎng)絡(luò)安全事件的,為較大網(wǎng)絡(luò)安全事件:

         、僦匾W(wǎng)絡(luò)和信息系統(tǒng)遭受較大的系統(tǒng)損失,造成系統(tǒng)中斷,明顯影響系統(tǒng)效率,業(yè)務(wù)處理能力受到影響。

         、趪颐孛苄畔、重要敏感信息和關(guān)鍵數(shù)據(jù)丟失或被竊取、篡改、假冒,對國家安全和社會穩(wěn)定構(gòu)成較嚴(yán)重威脅。

          ③其他對國家安全、社會秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成較嚴(yán)重威脅、造成較嚴(yán)重影響的網(wǎng)絡(luò)安全事件。

         。4)除上述情形外,對國家安全、社會秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成一定威脅、造成一定影響的網(wǎng)絡(luò)安全事件,為一般網(wǎng)絡(luò)安全事件。

          1.5適用范圍

          本預(yù)案適用于光明區(qū)內(nèi)網(wǎng)絡(luò)安全事件的應(yīng)對工作。信息內(nèi)容安全事件的應(yīng)對,另行制定專項(xiàng)預(yù)案。

          1.6工作原則

          堅(jiān)持統(tǒng)一領(lǐng)導(dǎo)、分級負(fù)責(zé);堅(jiān)持統(tǒng)一指揮、密切協(xié)同、快速反應(yīng)、科學(xué)處置;堅(jiān)持預(yù)防為主,預(yù)防與應(yīng)急相結(jié)合;堅(jiān)持誰主管誰負(fù)責(zé)、誰運(yùn)行誰負(fù)責(zé),平戰(zhàn)結(jié)合、軍地結(jié)合,充分發(fā)揮各方面力量共同做好網(wǎng)絡(luò)安全事件的預(yù)防和處置工作。

          1.7名稱術(shù)語

          網(wǎng)絡(luò):指由計(jì)算機(jī)或者其他信息終端及相關(guān)設(shè)備組成的按照一定的規(guī)則和程序?qū)π畔⑦M(jìn)行收集、存儲、傳輸、交換、處理的系統(tǒng)。

          網(wǎng)絡(luò)安全:是指通過采取必要措施,防范對網(wǎng)絡(luò)的攻擊、侵入、干擾、破壞和非法使用以及意外事故,使網(wǎng)絡(luò)處于穩(wěn)定可靠運(yùn)行的狀態(tài),以及保障網(wǎng)絡(luò)數(shù)據(jù)的完整性、保密性、可用性的能力。

          電子政務(wù)外網(wǎng):是指黨政機(jī)關(guān)非涉密工作業(yè)務(wù)專網(wǎng),與互聯(lián)網(wǎng)邏輯隔離。

          電子政務(wù)內(nèi)網(wǎng):是指滿足我區(qū)各級政務(wù)部門內(nèi)部辦公、管理、協(xié)調(diào)、監(jiān)督、決策等需要,支持政務(wù)部門之間安全互聯(lián)、資源共享、業(yè)務(wù)協(xié)同的涉密政務(wù)網(wǎng)絡(luò)。

          各街道:是指光明區(qū)轄各街道。

          各部門:是指光明區(qū)各級黨政機(jī)關(guān)。

          2.組織機(jī)構(gòu)與職責(zé)

          2.1領(lǐng)導(dǎo)機(jī)構(gòu)與職責(zé)

          區(qū)委網(wǎng)絡(luò)安全和信息化委員會(以下簡你“區(qū)委網(wǎng)信委”)為全區(qū)網(wǎng)絡(luò)安全事件應(yīng)急處置最高領(lǐng)導(dǎo)機(jī)構(gòu)。區(qū)委網(wǎng)絡(luò)安全和信息化委員會辦公室(以下簡稱“區(qū)委網(wǎng)信辦”)在區(qū)委網(wǎng)信委的領(lǐng)導(dǎo)下,統(tǒng)籌協(xié)調(diào)組織全區(qū)網(wǎng)絡(luò)安全事件應(yīng)對工作,建立健全跨部門聯(lián)動處置機(jī)制。區(qū)工業(yè)和信息化局、光明公安分局、區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局、社會發(fā)展研究中心等相關(guān)部門按照職責(zé)分工負(fù)責(zé)相關(guān)網(wǎng)絡(luò)安全事件應(yīng)對工作。

          結(jié)合光明實(shí)際,設(shè)立全區(qū)網(wǎng)絡(luò)安全事件應(yīng)急指揮部(以下簡稱,“區(qū)指揮部”),組織領(lǐng)導(dǎo)、指揮協(xié)調(diào)全區(qū)網(wǎng)絡(luò)安全突發(fā)事件的防范和應(yīng)對工作,負(fù)責(zé)網(wǎng)絡(luò)安全事件的組織領(lǐng)導(dǎo)和指揮協(xié)調(diào)。區(qū)指揮部由總指揮、執(zhí)行總指揮兼現(xiàn)場指揮官、副總指揮和各成員組成。

          總指揮由區(qū)委常委、宣傳部長擔(dān)任,負(fù)責(zé)區(qū)指揮部的領(lǐng)導(dǎo)工作,對光明區(qū)網(wǎng)絡(luò)安全事件應(yīng)急處置工作實(shí)施統(tǒng)一指揮。

          執(zhí)行總指揮兼現(xiàn)場指揮官由區(qū)委網(wǎng)信辦主任擔(dān)任,履行現(xiàn)場決策、指揮、調(diào)度職責(zé),協(xié)助總指揮、副總指揮在網(wǎng)絡(luò)安全事件現(xiàn)場指揮區(qū)網(wǎng)安應(yīng)急辦、專家組、各應(yīng)急專業(yè)技術(shù)隊(duì)伍和各街道、各部門、各單位應(yīng)急處置工作組處置網(wǎng)絡(luò)安全事件。

          副總指揮由區(qū)委辦公室分管副主任、區(qū)應(yīng)急局局長、區(qū)工業(yè)和信息化局局長、光明公安分局分管副局長、區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局局長、社會發(fā)展研究中心主任擔(dān)任,負(fù)責(zé)協(xié)助總指揮做好區(qū)指揮部各項(xiàng)工作,協(xié)調(diào)各街道、各部門、各單位實(shí)施應(yīng)急工作。

          執(zhí)行總指揮兼現(xiàn)場指揮官根據(jù)工作需要指定現(xiàn)場副指揮官,協(xié)助總指揮或現(xiàn)場指揮官開展各項(xiàng)應(yīng)急處置工作,或受現(xiàn)場指揮官委托,臨時(shí)負(fù)責(zé)現(xiàn)場指揮工作。

          2.2成員單位職責(zé)

          區(qū)指揮部成員由區(qū)委辦公室、區(qū)委宣傳部、區(qū)委網(wǎng)信辦、區(qū)工業(yè)和信息化局、光明公安分局、區(qū)文化廣電旅游體育局、區(qū)應(yīng)急管理局、區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局、社會發(fā)展研究中心等有關(guān)部門負(fù)責(zé)同志擔(dān)任,可視情對成員進(jìn)行調(diào)整。區(qū)指揮部成員單位職責(zé)如下:

          (1)區(qū)委辦公室:負(fù)責(zé)涉及國家秘密的網(wǎng)絡(luò)安全事件的檢查和指導(dǎo)工作;協(xié)助上級機(jī)關(guān)及區(qū)相關(guān)職能部門查處黨政機(jī)關(guān)、企事業(yè)單位網(wǎng)絡(luò)的泄密事件;負(fù)責(zé)網(wǎng)絡(luò)安全事件中涉及密碼技術(shù)、密碼產(chǎn)品事件的監(jiān)管工作。

         。2)區(qū)委宣傳部:負(fù)責(zé)網(wǎng)絡(luò)安全事件新聞發(fā)布工作。指導(dǎo)各街道、各部門和相關(guān)單位做好網(wǎng)絡(luò)安全事件新聞發(fā)布工作。

         。3)區(qū)委網(wǎng)信辦:統(tǒng)籌協(xié)調(diào)組織全區(qū)網(wǎng)絡(luò)安全應(yīng)急處置工作,負(fù)責(zé)區(qū)網(wǎng)安應(yīng)急辦的日常工作,建立健全與市委網(wǎng)信辦、省委網(wǎng)信辦、中央網(wǎng)信辦的網(wǎng)絡(luò)安全事件應(yīng)急處置工作機(jī)制。網(wǎng)絡(luò)安全事件發(fā)生后,根據(jù)網(wǎng)絡(luò)安全事件分級及響應(yīng)需求,統(tǒng)籌協(xié)調(diào)有關(guān)單位配置網(wǎng)絡(luò)安全應(yīng)急資源。

         。4)區(qū)工業(yè)和信息化局:指導(dǎo)協(xié)調(diào)工業(yè)領(lǐng)域的工控系統(tǒng)網(wǎng)絡(luò)安全事件應(yīng)急處置工作。協(xié)調(diào)基礎(chǔ)電信運(yùn)營企業(yè)為信息系統(tǒng)的正常運(yùn)行提供基礎(chǔ)網(wǎng)絡(luò)保障。

         。5)光明公安分局:依職責(zé)建立健全網(wǎng)絡(luò)安全預(yù)警通報(bào)機(jī)制,協(xié)調(diào)、監(jiān)督和指導(dǎo)開展網(wǎng)絡(luò)安全事件的預(yù)防、監(jiān)測、報(bào)告和應(yīng)急處置工作,依法打擊網(wǎng)絡(luò)安全事件中的違法犯罪行為。

         。6)區(qū)文化廣電旅游體育局:負(fù)責(zé)廣播電視網(wǎng)絡(luò)安全事件的預(yù)防、監(jiān)測、報(bào)告和應(yīng)急處置工作;負(fù)責(zé)監(jiān)督、檢查、指導(dǎo)廣播電視傳輸網(wǎng)絡(luò)運(yùn)營企業(yè)開展網(wǎng)絡(luò)安全事件的預(yù)防和應(yīng)急處置工作;配合有關(guān)部門處置網(wǎng)絡(luò)安全事件。

         。7)區(qū)應(yīng)急管理局:及時(shí)掌握突發(fā)事件事態(tài)進(jìn)展情況,收集、匯總、上報(bào)突發(fā)事件信息,協(xié)調(diào)各有關(guān)單位參與應(yīng)急處置工作;協(xié)助區(qū)委網(wǎng)信辦開展網(wǎng)絡(luò)安全事件的處置工作,傳達(dá)并督促有關(guān)部門(單位)落實(shí)區(qū)委、區(qū)政府、區(qū)應(yīng)急委有關(guān)決定事項(xiàng)。

         。8)區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局:負(fù)責(zé)全區(qū)電子政務(wù)外網(wǎng)網(wǎng)絡(luò)安全事件的預(yù)防、監(jiān)測、報(bào)告和應(yīng)急處置工作。統(tǒng)籌協(xié)調(diào)區(qū)政府門戶網(wǎng)站,統(tǒng)籌指導(dǎo)政務(wù)服務(wù)、電子政務(wù)、政務(wù)數(shù)據(jù)管理、政務(wù)信息安全、數(shù)字政府、智慧城市等網(wǎng)絡(luò)安全應(yīng)急處置工作。

         。9)社會發(fā)展研究中心:負(fù)責(zé)光明區(qū)網(wǎng)絡(luò)安全事件中涉及國家安全事項(xiàng)的應(yīng)急處置工作,包括:對網(wǎng)絡(luò)、通信設(shè)備的檢查、檢驗(yàn)和竊密、泄密事件的查證、查處和防范工作;依法對破壞基礎(chǔ)信息網(wǎng)絡(luò)和利用網(wǎng)絡(luò)傳播有害信息、危害公眾利益和國家安全等各種違法犯罪活動進(jìn)行查處等。

          2.3辦事機(jī)構(gòu)與職責(zé)

          全區(qū)網(wǎng)絡(luò)安全應(yīng)急指揮部辦公室(以下簡稱“區(qū)網(wǎng)安應(yīng)急辦”) 設(shè)在區(qū)委網(wǎng)信辦。區(qū)網(wǎng)安應(yīng)急辦負(fù)責(zé)網(wǎng)絡(luò)安全應(yīng)急跨部門、跨街道協(xié)調(diào)工作和指揮部的事務(wù)性工作,組織指導(dǎo)區(qū)級網(wǎng)絡(luò)安全應(yīng)急技術(shù)支撐隊(duì)伍做好應(yīng)急處置的技術(shù)支撐工作。區(qū)委辦公室、區(qū)委宣傳部、區(qū)工業(yè)和信息化局、光明公安分局、區(qū)文化廣電旅游體育局、區(qū)應(yīng)急管理局、區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局、社會發(fā)展研究中心等部門負(fù)責(zé)相關(guān)工作的科級同志為聯(lián)絡(luò)員,聯(lián)系區(qū)網(wǎng)安應(yīng)急辦工作。

          2.4各部門職責(zé)

          區(qū)委和區(qū)政府各部門按照職責(zé)和權(quán)限,負(fù)責(zé)本部門、本行業(yè)網(wǎng)絡(luò)和信息系統(tǒng)網(wǎng)絡(luò)安全事件的預(yù)防、監(jiān)測、報(bào)告和應(yīng)急處置工作。

          2.5各街道職責(zé)

          各街道在區(qū)委網(wǎng)絡(luò)安全和信息化委員會統(tǒng)一領(lǐng)導(dǎo)下,統(tǒng)籌協(xié)調(diào)組織本街道網(wǎng)絡(luò)安全事件的預(yù)防、監(jiān)測、報(bào)告和應(yīng)急處置工作。

          3.監(jiān)測與預(yù)警

          3.1預(yù)警分級

          網(wǎng)絡(luò)安全事件預(yù)警等級分為四級:由高到低依次用紅色、橙色、黃色和藍(lán)色表示,分別對應(yīng)發(fā)生或可能發(fā)生特別重大、重大、較大和一般網(wǎng)絡(luò)安全事件。

          3.2預(yù)警監(jiān)測

          各單位按照“誰主管誰負(fù)責(zé)、誰運(yùn)行誰負(fù)責(zé)”的要求,組織對本單位建設(shè)運(yùn)行的網(wǎng)絡(luò)和信息系統(tǒng)開展網(wǎng)絡(luò)安全監(jiān)測工作。重點(diǎn)行業(yè)主管或監(jiān)管部門組織指導(dǎo)做好本行業(yè)網(wǎng)絡(luò)安全監(jiān)測工作。各街道結(jié)合實(shí)際,組織本街道網(wǎng)絡(luò)安全監(jiān)測工作。各街道、各部門、各單位將重要監(jiān)測信息報(bào)區(qū)網(wǎng)安應(yīng)急辦,區(qū)網(wǎng)安應(yīng)急辦組織開展跨街道、跨部門的網(wǎng)絡(luò)安全信息共享。

          區(qū)工業(yè)和信息化局、光明公安分局、區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局等單位根據(jù)職責(zé),監(jiān)督、指導(dǎo)網(wǎng)絡(luò)與信息系統(tǒng)的運(yùn)營使用單位開展風(fēng)險(xiǎn)評估,對重要基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)及其等級保護(hù)落實(shí)工作進(jìn)行定期檢查,及時(shí)掌握分管領(lǐng)域內(nèi)重要基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)的風(fēng)險(xiǎn)現(xiàn)狀,加強(qiáng)風(fēng)險(xiǎn)管理。

          3.3網(wǎng)絡(luò)安全事件信息接收方式

          區(qū)網(wǎng)安應(yīng)急辦通過媒體、網(wǎng)絡(luò)等途徑,面向公眾公布網(wǎng)絡(luò)安全事件接收電話、傳真、電子郵箱等信息。

          3.4預(yù)警研判與發(fā)布

          各街道、各部門、各單位組織對監(jiān)測信息進(jìn)行研判,認(rèn)為需要立即采取防范措施的,應(yīng)當(dāng)及時(shí)通知有關(guān)部門和單位。對可能發(fā)生較大及以上網(wǎng)絡(luò)安全事件的信息,1小時(shí)內(nèi)向區(qū)網(wǎng)安應(yīng)急辦報(bào)告。

          區(qū)網(wǎng)安應(yīng)急辦組織專家組進(jìn)行研判,對可能達(dá)到紅色、橙色、黃色和藍(lán)色預(yù)警等級的,要及時(shí)上報(bào)市網(wǎng)安應(yīng)急辦,同時(shí)報(bào)告區(qū)委值班室、區(qū)政府總值班室。確定為紅色預(yù)警的,由國家網(wǎng)安應(yīng)急辦發(fā)布;確定為橙色預(yù)警的,由省網(wǎng)安應(yīng)急辦發(fā)布;確定為黃色預(yù)警的,由市網(wǎng)安應(yīng)急辦發(fā)布;確定為藍(lán)色預(yù)警的,由區(qū)網(wǎng)安應(yīng)急辦發(fā)布。

          預(yù)警信息包括事件類別、預(yù)警級別、起始時(shí)間、可能影響范圍、警示事項(xiàng)、應(yīng)采取的措施和時(shí)限要求、發(fā)布機(jī)關(guān)等。

          3.5預(yù)警響應(yīng)

          3.5.1紅色、橙色、黃色預(yù)警響應(yīng)

          區(qū)網(wǎng)安應(yīng)急辦根據(jù)國家、省、市網(wǎng)安應(yīng)急辦的決策部署和統(tǒng)一指揮,實(shí)行24小時(shí)值班,相關(guān)人員保持通信聯(lián)絡(luò)暢通。加強(qiáng)網(wǎng)絡(luò)安全事件監(jiān)測和事態(tài)發(fā)展信息搜集工作,組織指導(dǎo)應(yīng)急支撐隊(duì)伍、相關(guān)運(yùn)行單位開展應(yīng)急處置或準(zhǔn)備、風(fēng)險(xiǎn)評估和控制工作,重要情況報(bào)市網(wǎng)安應(yīng)急辦。

          3.5.2 藍(lán)色預(yù)警響應(yīng)

          (1)區(qū)網(wǎng)安應(yīng)急辦、有關(guān)部門網(wǎng)絡(luò)安全事件應(yīng)急指揮機(jī)構(gòu)啟動相應(yīng)應(yīng)急預(yù)案,組織預(yù)警響應(yīng)工作,聯(lián)系專家和有關(guān)機(jī)構(gòu),組織對事態(tài)發(fā)展情況進(jìn)行跟蹤研判,研究制定防范措施,協(xié)調(diào)組織資源調(diào)度和部門聯(lián)動的各項(xiàng)準(zhǔn)備工作,做好風(fēng)險(xiǎn)評估、應(yīng)急準(zhǔn)備和風(fēng)險(xiǎn)控制工作,重要情況報(bào)市網(wǎng)安應(yīng)急辦。

         。2)有關(guān)街道、部門網(wǎng)絡(luò)安全事件應(yīng)急指揮機(jī)構(gòu)實(shí)行24小時(shí)值班,相關(guān)人員保持通信聯(lián)絡(luò)暢通。加強(qiáng)網(wǎng)絡(luò)安全事件監(jiān)測和事態(tài)發(fā)展信息搜集工作,組織指導(dǎo)應(yīng)急支撐隊(duì)伍、相關(guān)運(yùn)行單位開展應(yīng)急處置或準(zhǔn)備、風(fēng)險(xiǎn)評估和控制工作,重要情況及時(shí)報(bào)區(qū)網(wǎng)安應(yīng)急辦,區(qū)網(wǎng)安應(yīng)急辦密切關(guān)注事態(tài)發(fā)展,有關(guān)重大事項(xiàng)及時(shí)通報(bào)相關(guān)街道和部門。

         。3)區(qū)級網(wǎng)絡(luò)安全應(yīng)急技術(shù)支撐隊(duì)伍進(jìn)入待命狀態(tài),針對預(yù)警信息研究制定應(yīng)對方案,檢查應(yīng)急車輛、設(shè)備、軟件工具等,確保處于良好狀態(tài)。

          3.6預(yù)警解除

          按照“誰發(fā)布誰解除”的原則,區(qū)網(wǎng)安應(yīng)急辦根據(jù)實(shí)際情況,按程序確定解除對本區(qū)發(fā)布的.藍(lán)色預(yù)警信息;配合國家、省、市網(wǎng)安應(yīng)急辦做好紅色、橙色、黃色預(yù)警信息解除的相關(guān)工作。

          4.應(yīng)急處置

          4.1事件報(bào)告

          網(wǎng)絡(luò)安全事件發(fā)生后,事發(fā)單位應(yīng)立即啟動應(yīng)急預(yù)案,實(shí)施處置并及時(shí)報(bào)送信息。事件報(bào)告要按照首報(bào)、續(xù)報(bào)、終報(bào)全過程報(bào)送要求,做到有頭有尾。對于初判為特別重大、重大、較大、一般網(wǎng)絡(luò)安全事件的,事發(fā)單位應(yīng)立即將簡要情況及聯(lián)系人通過電話、傳真等方式上報(bào)區(qū)網(wǎng)安應(yīng)急辦,事件詳細(xì)情況應(yīng)在1小時(shí)內(nèi)上報(bào)。區(qū)網(wǎng)安應(yīng)急辦接到事件報(bào)告后,及時(shí)報(bào)區(qū)委值班室、區(qū)政府總值班室,并上報(bào)市網(wǎng)安應(yīng)急辦。

          事件報(bào)告內(nèi)容包括:事件發(fā)生時(shí)間和地點(diǎn)、發(fā)生事件的基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)名稱、事件原因、信息來源、事件類型及性質(zhì)、危害和損失程度、影響單位及業(yè)務(wù)、事件發(fā)展趨勢、采取的處置措施等。對涉密的信息,參與涉密網(wǎng)絡(luò)安全事件應(yīng)急處置人員應(yīng)按有關(guān)規(guī)定簽署保密協(xié)議;知情人員應(yīng)遵守相關(guān)的管理規(guī)定,做好保密工作。

          事件報(bào)告要符合以下要求:對重要基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)及在敏感期可能演化為重大和特別重大網(wǎng)絡(luò)安全事件的信息系統(tǒng)的事件,事發(fā)單位應(yīng)立即上報(bào)。對涉密的信息,參與涉密網(wǎng)絡(luò)安全事件應(yīng)急處置人員應(yīng)按有關(guān)規(guī)定簽署保密協(xié)議;知情人員應(yīng)遵守相關(guān)的管理規(guī)定,做好保密工作。

          4.2先期處置'

          發(fā)生網(wǎng)絡(luò)安全事件后,事發(fā)單位應(yīng)立即采取以下先期處置措施。

         。1)緊急控制事態(tài)發(fā)展。根據(jù)本單位相關(guān)應(yīng)急預(yù)案采取緊急措施,及時(shí)、最大限度控制事態(tài)發(fā)展。

          (2)快速判斷事件危害。根據(jù)基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)的運(yùn)行、使用、承載業(yè)務(wù)的情況,初步判斷發(fā)生事件的原因、影響力、破壞程度、波及的范圍等,提出初步應(yīng)對措施建議。

          (3)及時(shí)上報(bào)信息。先期處置的同時(shí),及時(shí)向單位責(zé)任人、區(qū)網(wǎng)安應(yīng)急辦和相關(guān)應(yīng)急主管部門報(bào)告。保持通信暢通聯(lián)系,實(shí)時(shí)報(bào)告事件進(jìn)展情況。

          (4)保留相關(guān)證據(jù)。在事件處置過程中,可采取記錄、截屏、備份、錄像等手段,對事件的發(fā)生、發(fā)展、處置過程、步驟、結(jié)果進(jìn)行詳細(xì)記錄;涉及網(wǎng)絡(luò)犯罪行為的,按照相關(guān)法律法規(guī)要求,向市公安局網(wǎng)警支隊(duì)報(bào)案,協(xié)助進(jìn)行電子數(shù)據(jù)取證,為事件調(diào)查、處理提供證據(jù)。

          如先期處置措施不能有效控制事件,應(yīng)進(jìn)行分級響應(yīng)。

          4.3應(yīng)急響應(yīng)

          網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)分為四級,分別對應(yīng)特別重大、重大、較大和一般網(wǎng)絡(luò)安全事件。I級為最高響應(yīng)級別。

          4.3.1I級、II級、III級響應(yīng)

          啟動I級響應(yīng)。區(qū)網(wǎng)安應(yīng)急辦組織對事件信息進(jìn)行研判,認(rèn)為屬特別重大網(wǎng)絡(luò)安全事件的,及時(shí)向市網(wǎng)安應(yīng)急辦報(bào)告。市網(wǎng)安應(yīng)急辦對事件信息進(jìn)行研判,提出啟動I級響應(yīng)的建議。省網(wǎng)安應(yīng)急辦對事件信息進(jìn)行研判,按流程上報(bào)國家網(wǎng)安應(yīng)急辦。經(jīng)國家網(wǎng)安應(yīng)急辦確認(rèn)啟動I級響應(yīng)后,區(qū)網(wǎng)安應(yīng)急辦迅速向區(qū)委網(wǎng)信委報(bào)告,啟動區(qū)指揮部工作。

          啟動II級響應(yīng)。區(qū)網(wǎng)安應(yīng)急辦組織對事件信息進(jìn)行研判,認(rèn)為屬重大網(wǎng)絡(luò)安全事件的,及時(shí)向市網(wǎng)安應(yīng)急辦報(bào)告。市網(wǎng)安應(yīng)急辦對事件信息進(jìn)行研判,及時(shí)向省網(wǎng)安應(yīng)急辦報(bào)告,提出啟動II級響應(yīng)的建議。經(jīng)省網(wǎng)安應(yīng)急辦確認(rèn)后,迅速向區(qū)委網(wǎng)信委報(bào)告,啟動區(qū)指揮部工作。

          啟動III級響應(yīng)。區(qū)網(wǎng)安應(yīng)急辦組織對事件信息進(jìn)行研判,認(rèn)為屬較大網(wǎng)絡(luò)安全事件的,及時(shí)向市網(wǎng)安應(yīng)急辦報(bào)告。市網(wǎng)安應(yīng)急辦確認(rèn)啟動III級響應(yīng)后,迅速向區(qū)委網(wǎng)信委報(bào)告,啟動區(qū)指揮部工作。

          (1)啟動指揮體系

          區(qū)指揮部進(jìn)入應(yīng)急狀態(tài),在國家、省、市指揮部統(tǒng)一領(lǐng)導(dǎo)、指揮、協(xié)調(diào)下,負(fù)責(zé)統(tǒng)籌指揮全區(qū)應(yīng)急處置工作或資源保障工作。指揮部成員保持24小時(shí)聯(lián)絡(luò)通暢,區(qū)網(wǎng)安應(yīng)急辦24小時(shí)值班,并派員參加國家、省、市網(wǎng)安應(yīng)急辦工作。

         。2)掌握事件動態(tài)

         、俑櫴聭B(tài)發(fā)展。區(qū)網(wǎng)安應(yīng)急辦及時(shí)將事態(tài)發(fā)展變化情況和處置進(jìn)展報(bào)市網(wǎng)安應(yīng)急辦。

          ②檢查影響范圍。區(qū)網(wǎng)安應(yīng)急辦立即全面了解全區(qū)范圍內(nèi)的網(wǎng)絡(luò)和信息系統(tǒng)是否受到事件的波及或影響,有關(guān)情況及時(shí)報(bào)市網(wǎng)安應(yīng)急辦。

         、奂皶r(shí)通報(bào)情況。區(qū)網(wǎng)安應(yīng)急辦負(fù)責(zé)匯總上述有關(guān)情況,重大事項(xiàng)及時(shí)報(bào)市網(wǎng)安應(yīng)急辦,并通報(bào)有街道和部門。

         。3)決策部署

          區(qū)網(wǎng)安應(yīng)急辦根據(jù)市網(wǎng)安應(yīng)急辦的統(tǒng)一部署和我區(qū)實(shí)際做好統(tǒng)籌應(yīng)對工作。

         。4)處置實(shí)施

         、倏刂剖聭B(tài)防止蔓延。區(qū)網(wǎng)安應(yīng)急辦組織實(shí)施,盡快控制事態(tài); 組織、督促相關(guān)運(yùn)行單位有針對性的加強(qiáng)防范,防止事態(tài)蔓延。

          ②消除隱患恢復(fù)系統(tǒng)。區(qū)網(wǎng)安應(yīng)急辦根據(jù)事件發(fā)生原因,有針對性地采取措施,備份數(shù)據(jù)、保護(hù)設(shè)備、排查隱患,恢復(fù)受破壞網(wǎng)絡(luò)和信息系統(tǒng)正常運(yùn)行。必要時(shí)可以依法征用單位和個(gè)人的設(shè)備和資源,并按規(guī)定給予補(bǔ)償。

         、壅{(diào)查舉證。事發(fā)單位在應(yīng)急恢復(fù)過程中應(yīng)保留相關(guān)證據(jù)。對于人為破壞活動,區(qū)委辦公室、光明公安分局、社會發(fā)展研究中心按職責(zé)分工負(fù)責(zé)組織開展調(diào)查取證工作。

         、苄畔l(fā)布。在中央宣傳部(國務(wù)院政府新聞辦公室)、省委宣傳部的指導(dǎo)下,市委宣傳部指導(dǎo)協(xié)調(diào)、區(qū)委宣傳部協(xié)助開展網(wǎng)絡(luò)安全突發(fā)事件的應(yīng)急新聞發(fā)布和輿論引導(dǎo)工作。未經(jīng)批準(zhǔn),其他部門和單位不得擅自發(fā)布相關(guān)信息。

         、輩^(qū)域協(xié)調(diào)。有關(guān)部門根據(jù)統(tǒng)一要求,建立健全市際間網(wǎng)絡(luò)安全事件應(yīng)急處置聯(lián)動機(jī)制,按照各自渠道,開展與有關(guān)市之間的協(xié)調(diào)。

         、迏f(xié)調(diào)配合引發(fā)的其他突發(fā)事件的應(yīng)急處置。對于引發(fā)或可能引發(fā)其他特別重大安全事件的,區(qū)網(wǎng)安應(yīng)急辦應(yīng)及時(shí)按程序上報(bào)。在相關(guān)街道、部門應(yīng)急處置中,區(qū)網(wǎng)安應(yīng)急辦做好協(xié)調(diào)配合工作。

          4.3.2 IV級響應(yīng)

          區(qū)網(wǎng)安應(yīng)急辦組織對事件進(jìn)行研判,認(rèn)為屬一般網(wǎng)絡(luò)安全事件的,及時(shí)向區(qū)委網(wǎng)信委提出啟動IV級響應(yīng)的建議,經(jīng)區(qū)委網(wǎng)信委批準(zhǔn)后,及時(shí)發(fā)布預(yù)警信息。

         。1)區(qū)指揮部進(jìn)入應(yīng)急狀態(tài),履行應(yīng)急處置工作的統(tǒng)一領(lǐng)導(dǎo)、指揮、協(xié)調(diào)職責(zé),按照相關(guān)應(yīng)急預(yù)案做好應(yīng)急處置工作。區(qū)網(wǎng)安應(yīng)急辦24小時(shí)值班,指揮部成員單位保持24小時(shí)聯(lián)絡(luò)暢通。有關(guān)街道、部門應(yīng)急指揮機(jī)構(gòu)進(jìn)入應(yīng)急狀態(tài),24小時(shí)值班,負(fù)責(zé)做好本街道、本部門應(yīng)急處置工作或支援保障工作,派員參加區(qū)網(wǎng)安應(yīng)急辦工作。

          (2)事件發(fā)生地轄區(qū)或部門及時(shí)將事態(tài)發(fā)展變化情況和處置進(jìn)展情況,以及本區(qū)、本部門主管范圍內(nèi)的網(wǎng)絡(luò)和信息系統(tǒng)是否受到事件的波及或影響情況報(bào)區(qū)網(wǎng)安應(yīng)急辦。區(qū)網(wǎng)安應(yīng)急辦負(fù)責(zé)匯總上述有關(guān)情況,重大事項(xiàng)及時(shí)報(bào)市網(wǎng)安應(yīng)急辦,并通報(bào)有關(guān)街道和部門。

         。3)區(qū)網(wǎng)安應(yīng)急辦會同公安、通管等有關(guān)部門,組織有關(guān)街道、單位、專家組和應(yīng)急技術(shù)支撐隊(duì)伍等及時(shí)研究對策意見,對應(yīng)對工作進(jìn)行決策部署。

         。4)有關(guān)街道和部門根據(jù)區(qū)網(wǎng)安應(yīng)急辦的部署組織、督促相關(guān)運(yùn)行單位組織實(shí)施,盡快控制事態(tài),防止事態(tài)蔓延。處置中需要區(qū)或其他有關(guān)街道、部門網(wǎng)絡(luò)安全應(yīng)急支撐隊(duì)伍配合和支持的,商區(qū)網(wǎng)安應(yīng)急辦予以協(xié)調(diào),相關(guān)網(wǎng)絡(luò)安全應(yīng)急支撐隊(duì)伍根據(jù)各自職責(zé),積極配合、提供支持。

         。5)有關(guān)街道和部門根據(jù)事件發(fā)生原因,有針對性地采取措施,備份數(shù)據(jù)、保護(hù)設(shè)備、排查隱患,恢復(fù)受破壞網(wǎng)絡(luò)和信息系統(tǒng)正常運(yùn)行。事發(fā)單位在應(yīng)急恢復(fù)過程中應(yīng)保留相關(guān)證據(jù)。對于人為破壞活動,公安、安全、保密等部門按職責(zé)分工負(fù)責(zé)組織開展調(diào)查取證工作。必要時(shí)可依法征用單位和個(gè)人的設(shè)備和資源,并按規(guī)定給予補(bǔ)償。

         。6)區(qū)委宣傳部組織網(wǎng)絡(luò)安全突發(fā)事件的應(yīng)急新聞工作,指導(dǎo)協(xié)調(diào)有關(guān)街道和部門開展應(yīng)急新聞發(fā)布和輿論引導(dǎo)工作。未經(jīng)批準(zhǔn),其他部門和單位不得擅自發(fā)布相關(guān)信息。

          (7)對于引發(fā)或者可能引發(fā)其他重大安全事件的,區(qū)網(wǎng)安應(yīng)急辦應(yīng)及時(shí)按程序上報(bào),統(tǒng)籌協(xié)調(diào)做好處置工作。有關(guān)街道和部門根據(jù)區(qū)網(wǎng)安應(yīng)急辦的通報(bào),結(jié)合實(shí)際有針對性地加強(qiáng)防范,防止造成更大范圍影響和損失。

          4.4響應(yīng)升級

          4.4.1響應(yīng)級別變更

          應(yīng)急響應(yīng)過程中,區(qū)網(wǎng)安應(yīng)急辦、各相關(guān)部門應(yīng)密切關(guān)注事件事態(tài)發(fā)展和響應(yīng)工作進(jìn)展情況,根據(jù)事態(tài)變化、響應(yīng)效果及專家組建議,適時(shí)調(diào)整響應(yīng)級別。超出自身應(yīng)急處置能力的,應(yīng)及時(shí)報(bào)告上一級部門,建議變更響應(yīng)級別,開展相關(guān)處置工作。

          4.4.2響應(yīng)級別升級

          (1)事件發(fā)展蔓延,事態(tài)發(fā)展得不到控制,超出了區(qū)網(wǎng)安應(yīng)急辦處置能力,需要其它部門、單位參與處置時(shí),區(qū)網(wǎng)安應(yīng)急辦應(yīng)及時(shí)報(bào)告區(qū)委網(wǎng)信委,由區(qū)委網(wǎng)信委組織、協(xié)調(diào)區(qū)其它專項(xiàng)應(yīng)急指揮部和各部門參與處置工作。

          (2)事件造成的危害程度特別嚴(yán)重,超出了本區(qū)處置能力,需援助和支持時(shí),依照《深圳市網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》,區(qū)指揮部通過區(qū)委網(wǎng)信委及時(shí)向市網(wǎng)安應(yīng)急辦及應(yīng)急相關(guān)部門報(bào)告事件情況。應(yīng)急處置工作在國家、省、市網(wǎng)安應(yīng)急辦及應(yīng)急相關(guān)部門或指定部門的領(lǐng)導(dǎo)下開展。

          4.5應(yīng)急結(jié)束

          I級響應(yīng)結(jié)束,由國家網(wǎng)安應(yīng)急辦及時(shí)通報(bào)省(區(qū)、市)和部門。

          II級響應(yīng)結(jié)束,由省網(wǎng)安應(yīng)急辦按程序上報(bào)國家網(wǎng)安應(yīng)急辦,由國家網(wǎng)安應(yīng)急辦通報(bào)省網(wǎng)安應(yīng)急辦,省網(wǎng)安應(yīng)急辦及時(shí)通報(bào)相關(guān)地區(qū)和部門。

          III級響應(yīng)結(jié)束,由市網(wǎng)安應(yīng)急辦提出建議,報(bào)市委網(wǎng)信委批準(zhǔn)后,上報(bào)省網(wǎng)安應(yīng)急辦,省網(wǎng)安應(yīng)急辦通報(bào)市網(wǎng)安應(yīng)急辦。

          IV級響應(yīng)結(jié)束,由區(qū)網(wǎng)安應(yīng)急辦提出建議,報(bào)區(qū)委網(wǎng)信委批準(zhǔn)后,上報(bào)市網(wǎng)安應(yīng)急辦,市網(wǎng)安應(yīng)急辦通報(bào)區(qū)網(wǎng)安應(yīng)急辦。

          4.6善后與恢復(fù)

          應(yīng)急處置工作結(jié)束后,事發(fā)單位和其他有關(guān)應(yīng)急管理工作機(jī)構(gòu)要積極穩(wěn)妥、深入細(xì)致地做好善后處置工作,及時(shí)處理征用的物資和設(shè)備。對參與處置的工作人員以及緊急調(diào)集、征用的物資,要按照規(guī)定給予補(bǔ)助或補(bǔ)償。事發(fā)單位迅速組織人員制訂基礎(chǔ)網(wǎng)絡(luò)、信息系統(tǒng)的重建和恢復(fù)計(jì)劃,盡快恢復(fù)受損基礎(chǔ)網(wǎng)絡(luò)和信息系統(tǒng),降低對正常工作業(yè)務(wù)的影響。

          5.調(diào)查評估和事件總結(jié)

          5.1調(diào)查評估

          特別重大網(wǎng)絡(luò)安全事件,由國家網(wǎng)安應(yīng)急辦組織有關(guān)部門和。▍^(qū)、市)進(jìn)行調(diào)查和總結(jié)評估,并按程序上報(bào)。重大網(wǎng)絡(luò)安全事件,由省網(wǎng)安應(yīng)急辦組織有關(guān)部門和地區(qū)進(jìn)行調(diào)查處理和總結(jié)評估,將總結(jié)調(diào)查報(bào)告報(bào)國家網(wǎng)安應(yīng)急辦。較大網(wǎng)絡(luò)安全事件,由市網(wǎng)安應(yīng)急辦組織有關(guān)部門和區(qū)進(jìn)行調(diào)查處理和總結(jié)評估,將總結(jié)調(diào)查報(bào)告報(bào)省網(wǎng)安應(yīng)急辦。一般網(wǎng)絡(luò)安全事件,由區(qū)網(wǎng)安應(yīng)急辦組織調(diào)查處理和總結(jié)評估?偨Y(jié)調(diào)查報(bào)告應(yīng)對事件的起因、性質(zhì)、影響、責(zé)任等進(jìn)行分析評估,提出處理意見和改進(jìn)措施。

          事件調(diào)查處理和總結(jié)評估工作原則上應(yīng)在應(yīng)急響應(yīng)結(jié)束后30天內(nèi)完成。

          5.2事件總結(jié)

          網(wǎng)絡(luò)安全事件應(yīng)急任務(wù)結(jié)束后,事發(fā)單位應(yīng)牽頭組織專家,與區(qū)網(wǎng)安應(yīng)急辦組成事件調(diào)查組,對事件發(fā)生原因及處置過程進(jìn)行全面調(diào)查,查清事件發(fā)生的原因及事件中基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)、網(wǎng)絡(luò)設(shè)施損失情況,總結(jié)經(jīng)驗(yàn)教訓(xùn),不斷改進(jìn)網(wǎng)絡(luò)安全事件應(yīng)急管理工作。事發(fā)單位應(yīng)在30個(gè)工作日內(nèi)將相關(guān)報(bào)告報(bào)送給區(qū)網(wǎng)安應(yīng)急辦。

          6.預(yù)防工作

          6.1日常管理

          各街道、各部門、各單位按職責(zé)做好網(wǎng)絡(luò)安全事件日常預(yù)防工作,制定完善相關(guān)應(yīng)急預(yù)案。做好網(wǎng)絡(luò)安全檢查、隱患排查、風(fēng)險(xiǎn)評估和容災(zāi)備份,健全網(wǎng)絡(luò)安全信息通報(bào)機(jī)制,及時(shí)采取有效措施,減少和避免網(wǎng)絡(luò)安全事件的發(fā)生及危害,提高應(yīng)對網(wǎng)絡(luò)安全事件的能力。

          6.2演練

          區(qū)委網(wǎng)信辦牽頭,協(xié)調(diào)區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局等有關(guān)部門,每年至少組織一次全區(qū)網(wǎng)絡(luò)安全應(yīng)急演練,模擬處置一般網(wǎng)絡(luò)安全事件。通過演練,檢驗(yàn)應(yīng)急體系和工作機(jī)制運(yùn)行情況、應(yīng)急物資配備情況,及時(shí)發(fā)現(xiàn)問題,完善應(yīng)急預(yù)案,提高應(yīng)急處置能力。演練情況報(bào)區(qū)委網(wǎng)信委和市委網(wǎng)信辦。

          應(yīng)急演練主要開展以下工作:

         。1)區(qū)委網(wǎng)信辦確定應(yīng)急響應(yīng)演練的目標(biāo)和范圍。主要開展重要信息系統(tǒng)的應(yīng)急演練。

         。2)按照全區(qū)網(wǎng)絡(luò)安全應(yīng)急演練工作要求,各街道、各部門、各單位成立應(yīng)急演練小組,制訂應(yīng)急演練方案。

         。3)區(qū)委網(wǎng)信辦統(tǒng)籌調(diào)配應(yīng)急演練所需的各項(xiàng)資源,組織有關(guān)部門和單位進(jìn)行應(yīng)急演練。評估演練情況,總結(jié)經(jīng)驗(yàn),通報(bào)應(yīng)急演練結(jié)果。針對演練中暴露的問題,分析應(yīng)急預(yù)案的科學(xué)性和合理性并加以修訂完善。

          各街道、各部門、各單位每年至少組織或參與一次網(wǎng)絡(luò)安全應(yīng)急演練或?qū)W習(xí)培訓(xùn),相關(guān)情況報(bào)區(qū)委網(wǎng)信辦。

          6.3宣傳

          各街道、各部門、各單位要充分利用各種傳播媒介及其他有效的宣傳形式,加強(qiáng)突發(fā)網(wǎng)絡(luò)安全事件預(yù)防和處置的有關(guān)法律、法規(guī)和政策的宣傳,開展網(wǎng)絡(luò)安全基本知識和技能的宣傳活動。

          6.4培訓(xùn)

          各街道、各部門、各單位要將網(wǎng)絡(luò)安全事件的應(yīng)急知識列為領(lǐng)導(dǎo)干部和有關(guān)人員的培訓(xùn)內(nèi)容,加強(qiáng)網(wǎng)絡(luò)安全特別是網(wǎng)絡(luò)安全應(yīng)急預(yù)案的培訓(xùn),提高防范意識和技能。

          區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局組織全區(qū)黨政機(jī)關(guān)開展網(wǎng)絡(luò)安全應(yīng)急管理、應(yīng)急處置等培訓(xùn),提高各街道各單位信息化管理人員、應(yīng)急處置人員防范意識及技能。

          6.5重要敏感時(shí)期的預(yù)防措施

          在國家、省、市、區(qū)重要活動和會議等重要敏感時(shí)期,各街道、各部門、各單位要加強(qiáng)網(wǎng)絡(luò)安全事件的防范和應(yīng)急響應(yīng),確保網(wǎng)絡(luò)安全。區(qū)網(wǎng)安應(yīng)急辦統(tǒng)籌協(xié)調(diào)網(wǎng)絡(luò)安全保障工作,根據(jù)需要啟動預(yù)警響應(yīng)。各街道、部門加強(qiáng)網(wǎng)絡(luò)安全監(jiān)測和分析研判,及時(shí)預(yù)警可能造成重大影響的風(fēng)險(xiǎn)和隱患,重點(diǎn)部門、重點(diǎn)崗位保持24小時(shí)值班,及時(shí)發(fā)現(xiàn)和處置網(wǎng)絡(luò)安全事件隱患。

          7.保障措施

          7.1機(jī)構(gòu)和人員

          各街道、各部門、各單位要落實(shí)網(wǎng)絡(luò)安全應(yīng)急工作責(zé)任制,把責(zé)任落實(shí)到具體部門、具體崗位和個(gè)人,并建立健全應(yīng)急工作機(jī)制。

          7.2技術(shù)支撐隊(duì)伍

          光明區(qū)網(wǎng)絡(luò)安全應(yīng)急處置專業(yè)技術(shù)隊(duì)伍由常設(shè)專業(yè)技術(shù)隊(duì)伍和非常設(shè)專業(yè)技術(shù)隊(duì)伍共同組成。

          光明區(qū)網(wǎng)絡(luò)安全事件應(yīng)急處置常設(shè)專業(yè)技術(shù)隊(duì)伍由區(qū)委網(wǎng)信辦、光明公安分局、區(qū)工業(yè)和信息化局、區(qū)政務(wù)服務(wù)數(shù)據(jù)局的網(wǎng)絡(luò)安全工作專班,深圳市信息安全測評中心(市網(wǎng)絡(luò)與信息安全應(yīng)急處置協(xié)調(diào)中心)、深圳市大數(shù)據(jù)資源管理中心,廣東移動通信集團(tuán)深圳光明分公司、廣東電信集團(tuán)深圳光明分公司、廣東聯(lián)合網(wǎng)絡(luò)通信集團(tuán)有限公司深圳光明分公司組成。

          區(qū)網(wǎng)安應(yīng)急辦根據(jù)相關(guān)單位的網(wǎng)絡(luò)安全事件應(yīng)急處置工作能力和相關(guān)國家資質(zhì)條件等,授權(quán)相關(guān)單位成立專業(yè)技術(shù)隊(duì)伍,作為光明區(qū)非常設(shè)專業(yè)技術(shù)隊(duì)伍。區(qū)網(wǎng)安應(yīng)急辦根據(jù)非常設(shè)專業(yè)技術(shù)隊(duì)伍應(yīng)急工作的開展情況,每年進(jìn)行一次評估,適時(shí)調(diào)整。各街道、各部門、各單位應(yīng)配備必要網(wǎng)絡(luò)安全專業(yè)技術(shù)人才,根據(jù)實(shí)際情況加強(qiáng)與網(wǎng)絡(luò)安全相關(guān)技術(shù)單位溝通、合作,建立必要的網(wǎng)絡(luò)安全信息共享機(jī)制。.

          專業(yè)技術(shù)隊(duì)伍主要職責(zé):發(fā)生突發(fā)事件時(shí),按照區(qū)網(wǎng)安應(yīng)急辦的指令,開展應(yīng)急救援;根據(jù)事發(fā)單位應(yīng)急支援要求,提供應(yīng)急救援服務(wù);負(fù)責(zé)應(yīng)急物資的儲備、相關(guān)軟件的日常管理和維護(hù)等工作。

          7.3專家隊(duì)伍

          成立區(qū)網(wǎng)絡(luò)安全應(yīng)急專家組,建立網(wǎng)絡(luò)安全事件應(yīng)急處置咨詢機(jī)制。專家組成員從中共深圳市光明區(qū)委網(wǎng)絡(luò)安全和信息化委員會專家咨詢委員會中選取。

          專家組主要職責(zé):對預(yù)防發(fā)生網(wǎng)絡(luò)安全事件和相關(guān)應(yīng)急處置工作提供咨詢與研判建議;對與預(yù)案相關(guān)的規(guī)章制度的制定和項(xiàng)目建設(shè)提供參考意見;對應(yīng)急工作中存在的問題和不足提出改進(jìn)建議;參與相關(guān)應(yīng)急培訓(xùn)和教材編審工作。

          各街道、各部門、各單位應(yīng)充分利用各自的專家隊(duì)伍力量,配合建立網(wǎng)絡(luò)安全事件應(yīng)急處置咨詢機(jī)制,為網(wǎng)絡(luò)安全事件的預(yù)防和處置提供技術(shù)咨詢和決策建議。

          7.4社會資源

          從教育科研機(jī)構(gòu)、企事業(yè)單位、協(xié)會中選拔網(wǎng)絡(luò)安全人才,匯集技術(shù)與數(shù)據(jù)資源,建立網(wǎng)絡(luò)安全事件應(yīng)急服務(wù)體系,提高應(yīng)對特別重大、重大、較大網(wǎng)絡(luò)安全事件的能力。

          7.5技術(shù)支撐體系

         。1)建設(shè)態(tài)勢感知和應(yīng)急指揮平臺。區(qū)網(wǎng)安應(yīng)急辦整合全區(qū)網(wǎng)絡(luò)安全監(jiān)測預(yù)警資源,統(tǒng)籌建設(shè)區(qū)級網(wǎng)絡(luò)安全態(tài)勢感知和應(yīng)急管理平臺以及相應(yīng)的運(yùn)營機(jī)制。建立覆蓋全區(qū)的網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)閉環(huán)體系,實(shí)現(xiàn)監(jiān)測預(yù)警信息的接收、研判、推送和應(yīng)急聯(lián)動響應(yīng),實(shí)現(xiàn)網(wǎng)絡(luò)安全事件處理過程的信息快速獲取傳遞、會商研判、科學(xué)決策、統(tǒng)一指揮、聯(lián)動響應(yīng)、統(tǒng)計(jì)分析,做到早發(fā)現(xiàn)、早預(yù)警、早響應(yīng)、早處置,提高光明區(qū)網(wǎng)絡(luò)安全事件應(yīng)急處置能力。區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局、光明公安分局等單位以及各行業(yè)主管部門分別負(fù)責(zé)主管監(jiān)管領(lǐng)域內(nèi)網(wǎng)絡(luò)安全監(jiān)測預(yù)警系統(tǒng)建設(shè)與管理工作,對各街道各有關(guān)單位進(jìn)行監(jiān)督、檢查、指導(dǎo)。各街道、各部門、各單位按照區(qū)級技術(shù)規(guī)范要求配合完善建設(shè)監(jiān)測預(yù)警系統(tǒng),充分利用區(qū)級網(wǎng)絡(luò)安全態(tài)勢感知和應(yīng)急管理平臺,按照“誰主管誰負(fù)責(zé)、誰運(yùn)行誰負(fù)責(zé)”的要求開展網(wǎng)絡(luò)安全監(jiān)測工作。

          (2)充分利用市級容災(zāi)備份中心作用。利用統(tǒng)一建設(shè)的市級容災(zāi)備份中心作用,為全區(qū)黨政機(jī)關(guān)和各街道重要政務(wù)信息系統(tǒng)提供不同等級的容災(zāi)備份服務(wù),提升光明區(qū)重要政務(wù)信息系統(tǒng)數(shù)據(jù)安全和抵抗災(zāi)難打擊的能力。

          (3)開展基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)普查。根據(jù)應(yīng)急工作需要,定期開展全區(qū)黨政機(jī)關(guān)、重要領(lǐng)域、重點(diǎn)行業(yè)基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)普查工作,根據(jù)等級保護(hù)和關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)要求,確定重點(diǎn)保障對象和關(guān)鍵信息基礎(chǔ)設(shè)施,建立全區(qū)基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)資源目錄、關(guān)鍵信息基礎(chǔ)設(shè)施目錄和數(shù)據(jù)庫。各基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)、關(guān)鍵信息基礎(chǔ)設(shè)施的運(yùn)營、使用單位應(yīng)根據(jù)本預(yù)案,結(jié)合網(wǎng)絡(luò)安全等級保護(hù)和關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)要求,制定、完善本單位應(yīng)急處置預(yù)案。

         。4)開展網(wǎng)絡(luò)安全技術(shù)研究。光明區(qū)信息化、科技、等級保護(hù)、保密、密碼管理等有關(guān)部門應(yīng)組織開展網(wǎng)絡(luò)安全防護(hù)相關(guān)關(guān)鍵技術(shù)的研究工作,研究、制定相關(guān)基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)的應(yīng)急處置事件庫、應(yīng)急處置方案庫;加強(qiáng)政策引導(dǎo),支持網(wǎng)絡(luò)安全監(jiān)測預(yù)警、預(yù)防防護(hù)、處置救援、應(yīng)急服務(wù)等方向,提升網(wǎng)絡(luò)安全應(yīng)急產(chǎn)業(yè)整體水平與核心競爭力,增強(qiáng)防范和處置網(wǎng)絡(luò)安全事件的產(chǎn)業(yè)支撐能力,為全區(qū)網(wǎng)絡(luò)安全應(yīng)急管理提供技術(shù)保障。

          7.6情報(bào)力量

          光明公安分局、社會發(fā)展研究中心、區(qū)政務(wù)服務(wù)數(shù)據(jù)管理局、區(qū)工業(yè)和信息化局等部門加強(qiáng)網(wǎng)絡(luò)安全有關(guān)情報(bào)搜集能力建設(shè),完善情報(bào)共享機(jī)制,為網(wǎng)絡(luò)安全應(yīng)急工作提供情報(bào)支撐。

          7.7技術(shù)研發(fā)和產(chǎn)業(yè)促進(jìn)

          有關(guān)部門加強(qiáng)網(wǎng)絡(luò)安全防范技術(shù)研究,不斷改進(jìn)技術(shù)裝備,為應(yīng)急響應(yīng)工作提供技術(shù)支撐。加強(qiáng)政策引導(dǎo),重點(diǎn)支持網(wǎng)絡(luò)安全監(jiān)測預(yù)警、預(yù)防防護(hù)、處置救援、應(yīng)急服務(wù)等方向,提升網(wǎng)絡(luò)安全應(yīng)急產(chǎn)業(yè)整體水平與核心競爭力,增強(qiáng)防范和處置網(wǎng)絡(luò)安全事件的產(chǎn)業(yè)支撐能力。

          7.8合作機(jī)制建設(shè)

          區(qū)網(wǎng)安應(yīng)急辦加強(qiáng)光明區(qū)網(wǎng)絡(luò)安全應(yīng)急合作機(jī)制建設(shè),建立與市應(yīng)急相關(guān)單位以及專業(yè)機(jī)構(gòu)的合作渠道,實(shí)現(xiàn)信息共享和應(yīng)急聯(lián)動。

          7.9物資保障

          各街道、各部門、各單位在建設(shè)信息系統(tǒng)時(shí)應(yīng)適當(dāng)配備網(wǎng)絡(luò)安全應(yīng)急裝備、工具,及時(shí)調(diào)整、升級軟件硬件工具,不斷增強(qiáng)應(yīng)急技術(shù)支撐能力,必要時(shí)由區(qū)指揮部統(tǒng)一調(diào)用。

          專業(yè)技術(shù)隊(duì)伍須儲備相應(yīng)的應(yīng)急基礎(chǔ)設(shè)備、軟件。

          7.10經(jīng)費(fèi)保障

          財(cái)政部門為網(wǎng)絡(luò)安全應(yīng)急工作提供必要的經(jīng)費(fèi)保障。各街道、各部門、各單位利用現(xiàn)有政策和資金渠道,支持網(wǎng)絡(luò)安全應(yīng)急技術(shù)支撐隊(duì)伍建設(shè)、專家隊(duì)伍建設(shè)、基礎(chǔ)平臺建設(shè)、情報(bào)力量建設(shè)、技術(shù)研發(fā)、預(yù)案演練、物資保障等工作開展。

          按照現(xiàn)行區(qū)街體制事權(quán)、財(cái)權(quán)劃分原則,處置電子政務(wù)網(wǎng)絡(luò)安全事件所需要的經(jīng)費(fèi)實(shí)行區(qū)街財(cái)政分級負(fù)擔(dān)。各單位網(wǎng)絡(luò)安全事件應(yīng)急管理工作經(jīng)費(fèi)應(yīng)納入年度部門預(yù)算。各應(yīng)急保障資金使用單位要按照國家相關(guān)規(guī)定,嚴(yán)格規(guī)范應(yīng)急保障資金的使用,并接受有關(guān)部門的監(jiān)督。

          7.11其他保障措施

         。1)通信與信息保障。區(qū)工業(yè)和信息化局負(fù)責(zé)建立健全應(yīng)急通信保障工作體系,完善備份系統(tǒng)和緊急保障措施。及時(shí)根據(jù)通信網(wǎng)絡(luò)破壞狀況,采取啟用應(yīng)急通信保障系統(tǒng)等應(yīng)急保障措施,確保通信暢通。

         。2)交通運(yùn)輸保障。各街道、各部門、各單位應(yīng)配備網(wǎng)絡(luò)安全事件應(yīng)急交通工具,滿足應(yīng)急期間人員、物資、信息傳輸?shù)男枰匾獣r(shí)由區(qū)網(wǎng)安應(yīng)急辦統(tǒng)一調(diào)配。

         。3)技術(shù)資料保障。各街道、各部門、各單位應(yīng)將應(yīng)急技術(shù)資料納入應(yīng)急工作范圍。應(yīng)急技術(shù)資料包括網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)、重要系統(tǒng)或設(shè)備的型號及配置(操作系統(tǒng)及版本號、應(yīng)用軟件及版本號等)、主要設(shè)備廠商信息、設(shè)備使用人員的詳細(xì)信息等,建立技術(shù)檔案并及時(shí)更新,以保證與實(shí)際系統(tǒng)的一致性。應(yīng)根據(jù)需要對信息系統(tǒng)進(jìn)行風(fēng)險(xiǎn)評估,開展等級保護(hù)和關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)工作,隨時(shí)掌握信息系統(tǒng)安全狀況和存在的風(fēng)險(xiǎn)。

         。4)治安保障。本預(yù)案啟動后,當(dāng)網(wǎng)絡(luò)安全事件造成或可能造成嚴(yán)重社會治安問題時(shí),公安機(jī)關(guān)應(yīng)立即啟動治安保障方案和有關(guān)預(yù)案。

          7.12責(zé)任與獎懲

          網(wǎng)絡(luò)安全事件應(yīng)急處置工作實(shí)行責(zé)任追究制。

          區(qū)委網(wǎng)信辦及有關(guān)街道和部門按照國家、省、市、區(qū)相關(guān)規(guī)定,對網(wǎng)絡(luò)安全事件應(yīng)急管理工作中表現(xiàn)突出的單位和個(gè)人給予表揚(yáng)。

          區(qū)委網(wǎng)信辦及有關(guān)街道、部門和單位對不按規(guī)定制定預(yù)案和組織或參與演練,遲報(bào)、謊報(bào)、瞞報(bào)和漏報(bào)網(wǎng)絡(luò)安全事件重要情況或者在應(yīng)急管理工作中有其他失職、瀆職行為的,依照相關(guān)規(guī)定對有關(guān)責(zé)任人給予處分;涉嫌犯罪的,依法移送司法機(jī)關(guān)處理。

          8.附則

          8.1預(yù)案管理

          本預(yù)案指導(dǎo)全區(qū)網(wǎng)絡(luò)安全事件應(yīng)急處置工作,原則上每年評估一次,根據(jù)實(shí)際情況適時(shí)修訂,修訂工作由區(qū)委網(wǎng)信辦負(fù)責(zé)。

          各街道、各部門、各單位要根據(jù)本預(yù)案制定完善本街道、本部門、本行業(yè)或重要領(lǐng)域的網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案和專項(xiàng)應(yīng)急預(yù)案,各預(yù)案要做好與本預(yù)案的銜接,并報(bào)區(qū)委網(wǎng)信辦備案。

          其中,區(qū)發(fā)展改革局負(fù)責(zé)石油石化行業(yè);區(qū)教育局負(fù)責(zé)教育行業(yè);區(qū)工業(yè)和信息化局負(fù)責(zé)通訊行業(yè),指導(dǎo)協(xié)調(diào)工業(yè)領(lǐng)域工控系統(tǒng)相關(guān)應(yīng)急預(yù)案;區(qū)住房建設(shè)局負(fù)責(zé)燃?xì)庑袠I(yè);區(qū)交通運(yùn)輸局負(fù)責(zé)交通領(lǐng)域內(nèi)交通運(yùn)輸(公路、航運(yùn)、軌道交通)行業(yè);區(qū)水務(wù)局負(fù)責(zé)供、排水行業(yè);區(qū)文化廣電旅游體育局負(fù)責(zé)廣播電視行業(yè);區(qū)衛(wèi)生健康局負(fù)責(zé)醫(yī)療衛(wèi)生行業(yè)。

          8.2預(yù)案發(fā)布及解釋

          本預(yù)案由區(qū)委網(wǎng)信辦發(fā)布、解釋。

          8.3預(yù)案修訂

          有下列情形之一的,應(yīng)當(dāng)及時(shí)修訂應(yīng)急預(yù)案:

         。1)有關(guān)法律、行政法規(guī)、規(guī)章、標(biāo)準(zhǔn)、上位預(yù)案中的有關(guān)規(guī)定發(fā)生變化的;

         。2)應(yīng)急指揮機(jī)構(gòu)及其職責(zé)發(fā)生重大調(diào)整的;

         。3)面臨的風(fēng)險(xiǎn)發(fā)生重大變化的;

         。4)重要應(yīng)急資源發(fā)生重大變化的;

         。5)預(yù)案中的其他重要信息發(fā)生變化的;

          (6)在突發(fā)事件實(shí)際應(yīng)對和應(yīng)急演練中發(fā)現(xiàn)問題需要作出重大調(diào)整的;

          (7)相關(guān)單位名稱或職能發(fā)生變化的;

         。8)應(yīng)急預(yù)案制定單位認(rèn)為應(yīng)當(dāng)修訂的其他情況。

          網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案2

          1、總則

          1.1目標(biāo)

          為提高龍崗區(qū)平湖街道辦事處處置網(wǎng)絡(luò)與信息安全突發(fā)事件能力,形成科學(xué)、有效、反應(yīng)迅速的應(yīng)急工作機(jī)制,確保重要計(jì)算機(jī)信息系統(tǒng)的實(shí)體安全、運(yùn)行安全和數(shù)據(jù)安全,最大限度地減輕網(wǎng)絡(luò)與信息安全突發(fā)事件造成的損失,保障信息系統(tǒng)及辦公網(wǎng)絡(luò)長期安全穩(wěn)定運(yùn)行,為人民群眾提供良好的信息服務(wù)。

          1.2編制依據(jù)

          依據(jù)《中華人民共和國突發(fā)事件應(yīng)對法》、《國家突發(fā)公共事件總體應(yīng)急預(yù)案》、《國家網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》、《廣東省網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》、《深圳市網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急預(yù)案》、《龍崗區(qū)網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急預(yù)案》等有關(guān)法律、法規(guī)和規(guī)章,制定本預(yù)案。

          1.3工作原則

          按照統(tǒng)一指揮、分級負(fù)責(zé)的原則,遵循“誰主管誰負(fù)責(zé)、誰運(yùn)行誰負(fù)責(zé)”的處理方式,充分調(diào)動黨政機(jī)關(guān)、社會各方面的資源,共同做好本街道網(wǎng)絡(luò)與信息安全突發(fā)事件的預(yù)防和處置工作。

          1.4適用范圍

          本預(yù)案適用于龍崗區(qū)平湖街道辦事處建設(shè)、運(yùn)維、使用和管理的計(jì)算機(jī)專網(wǎng)、門戶網(wǎng)站、公共應(yīng)用系統(tǒng)、數(shù)據(jù)機(jī)房等發(fā)生的突發(fā)事件。

          1.5事件分類分級

          1.5.1事件分類

          網(wǎng)絡(luò)與信息安全事件分為有害程序事件、網(wǎng)絡(luò)攻擊事件、信息破壞事件、信息內(nèi)容安全事件、設(shè)備設(shè)施故障、災(zāi)害性事件和其它信息安全事件等7個(gè)類別。

          一、有害程序事件分為計(jì)算機(jī)病毒事件、蠕蟲事件、特洛伊木馬事件、僵尸網(wǎng)絡(luò)事件、混合程序攻擊事件、網(wǎng)頁內(nèi)嵌惡意代碼事件和其他有害程序事件。

          二、網(wǎng)絡(luò)攻擊事件分為拒絕服務(wù)攻擊事件、后門攻擊事件、漏洞攻擊事件、網(wǎng)絡(luò)掃描竊聽事件、網(wǎng)絡(luò)釣魚事件、干擾事件和其他網(wǎng)絡(luò)攻擊事件。

          三、信息破壞事件分為信息篡改事件、信息假冒事件、信息泄露事件、信息竊取事件、信息丟失事件和其他信息破壞事件。

          四、信息內(nèi)容安全事件是指通過網(wǎng)絡(luò)傳播法律法規(guī)禁止信息,組織非法串聯(lián)、煽動集會游行或炒作敏感問題并危害國家安全、社會穩(wěn)定和公眾利益的事件。

          五、設(shè)備設(shè)施故障分為軟硬件故障、外圍保障設(shè)施故障、人為破壞事故和其他設(shè)備設(shè)施故障。

          六、災(zāi)害性事件是指由自然災(zāi)害等其他突發(fā)事件引發(fā)的網(wǎng)絡(luò)與信息安全事件。

          七、其它信息安全事件:不能歸為以上類別分類且造成影響或后果較為嚴(yán)重的信息安全事件。

          1.5.2事件分級

          網(wǎng)絡(luò)與信息安全事件分為四級:特別重大(Ⅰ級)、重大(Ⅱ級)、較大(Ⅲ級)、一般(Ⅳ級)。

          一、符合下列情形之一的,為特別重大網(wǎng)絡(luò)與信息安全事件(I級):

          (一)信息系統(tǒng)中斷運(yùn)行2小時(shí)以上、影響人數(shù)100萬人以上。

          (二)信息系統(tǒng)中的數(shù)據(jù)丟失或被竊取、篡改、假冒,對國家安全和社會和諧構(gòu)成特別嚴(yán)重威脅,或?qū)е?0億人民幣以上的經(jīng)濟(jì)損失。

         。ㄈ┩ㄟ^網(wǎng)絡(luò)傳播反動信息、煽動性信息、涉密信息、謠言等,對國家安全和社會穩(wěn)定構(gòu)成特別嚴(yán)重危害的事件。

         。ㄋ模┢渌麑野踩⑸鐣刃、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成特別嚴(yán)重威脅、造成特別嚴(yán)重影響的網(wǎng)絡(luò)與信息安全事件。

          二、符合下列情形之一且未達(dá)到特別重大網(wǎng)絡(luò)與信息安全事件(Ⅰ級)的,為重大網(wǎng)絡(luò)與信息安全事件(Ⅱ級):

         。ㄒ唬┬畔⑾到y(tǒng)中斷運(yùn)行30分鐘以上、影響人數(shù)10萬人以上。

         。ǘ┬畔⑾到y(tǒng)中的數(shù)據(jù)丟失或被竊取、篡改、假冒,對國家安全和社會和諧構(gòu)成嚴(yán)重威脅,或?qū)е?億人民幣以上的經(jīng)濟(jì)損失。

         。ㄈ┩ㄟ^網(wǎng)絡(luò)傳播反動信息、煽動性信息、涉密信息、謠言等,對國家安全和社會穩(wěn)定構(gòu)成嚴(yán)重危害的事件。

         。ㄋ模┢渌麑野踩、社會秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成嚴(yán)重威脅、造成嚴(yán)重影響的網(wǎng)絡(luò)與信息安全事件。

          三、符合下列情形之一且未達(dá)到重大網(wǎng)絡(luò)與信息安全事件(Ⅱ級)的,為較大網(wǎng)絡(luò)與信息安全事件(Ⅲ級):

         。ㄒ唬┬畔⑾到y(tǒng)中斷運(yùn)行造成較嚴(yán)重影響的。

         。ǘ┬畔⑾到y(tǒng)中的數(shù)據(jù)丟失或被竊取、篡改、假冒,對國家安全和社會穩(wěn)定構(gòu)成較嚴(yán)重威脅,或?qū)е?000萬元人民幣以上的經(jīng)濟(jì)損失。

         。ㄈ┩ㄟ^網(wǎng)絡(luò)傳播反動信息、煽動性信息、涉密信息、謠言等,對國家安全和社會穩(wěn)定構(gòu)成較嚴(yán)重危害的事件。

         。ㄋ模┢渌麑野踩⑸鐣刃、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成較嚴(yán)重威脅、造成較嚴(yán)重影響的網(wǎng)絡(luò)與信息安全事件。

          四、一般網(wǎng)絡(luò)信息安全事件(Ⅳ級)

          除上述情形外其他信息安全事件,為一般網(wǎng)絡(luò)信息安全事件。

          2、組織機(jī)構(gòu)與職責(zé)

          2.1指揮機(jī)構(gòu)與職責(zé)

          本街道成立網(wǎng)絡(luò)與信息安全突發(fā)事件專項(xiàng)應(yīng)急指揮部(以下簡稱網(wǎng)絡(luò)應(yīng)急指揮部),負(fù)責(zé)本街道網(wǎng)絡(luò)與信息安全突發(fā)事件日常監(jiān)測和發(fā)生突發(fā)事件時(shí)的應(yīng)對指揮工作。

          網(wǎng)絡(luò)應(yīng)急指揮部是本街道網(wǎng)絡(luò)與信息安全突發(fā)事件的指揮機(jī)構(gòu),由總指揮、副總指揮、現(xiàn)場指揮官、現(xiàn)場副指揮官和成員單位主管信息化領(lǐng)導(dǎo)組成。

          2.1.1總指揮

          總指揮負(fù)責(zé)網(wǎng)絡(luò)與信息安全突發(fā)事件專項(xiàng)應(yīng)急指揮部的領(lǐng)導(dǎo)工作,對本街道網(wǎng)絡(luò)與信息安全應(yīng)急工作實(shí)施統(tǒng)一指揮。

          2.1.2副總指揮

          副總指揮負(fù)責(zé)協(xié)助總指揮做好網(wǎng)絡(luò)與信息安全突發(fā)事件專項(xiàng)應(yīng)急指揮部各項(xiàng)工作,協(xié)調(diào)各部門、各單位實(shí)施應(yīng)急工作,或受總指揮委托,指揮應(yīng)急處置工作。原則上同時(shí)兼任現(xiàn)場指揮官。

          2.1.3現(xiàn)場指揮部

          發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)事件時(shí),網(wǎng)絡(luò)應(yīng)急指揮部根據(jù)事件嚴(yán)重程度、應(yīng)急處置工作涉及的區(qū)域范圍,經(jīng)專家組研判為Ⅳ級網(wǎng)絡(luò)與信息安全突發(fā)事件時(shí),組建現(xiàn)場指揮部。負(fù)責(zé)網(wǎng)絡(luò)與信息安全突發(fā)事件處置的具體指揮和協(xié)調(diào)工作。

          2.1.4現(xiàn)場指揮官

          現(xiàn)場指揮官由街道黨工委副書記邵凱洋同志兼任,履行現(xiàn)場決策、指揮、調(diào)度職責(zé),協(xié)助總指揮在網(wǎng)絡(luò)與信息安全突發(fā)事件現(xiàn)場指揮網(wǎng)絡(luò)應(yīng)急指揮部、專家組、應(yīng)急專業(yè)技術(shù)隊(duì)伍和各部門、各單位應(yīng)急處置工作組處置網(wǎng)絡(luò)與信息安全突發(fā)事件。

          2.1.5現(xiàn)場副指揮官

          現(xiàn)場副指揮官由街道辦黨工委<辦事處>辦公室主任兼任。負(fù)責(zé)協(xié)助總指揮或現(xiàn)場指揮官開展各項(xiàng)應(yīng)急處置工作,或受現(xiàn)場指揮官委托,臨時(shí)負(fù)責(zé)現(xiàn)場指揮工作。

          2.1.6指揮機(jī)構(gòu)與主要職責(zé)

          一、貫徹落實(shí)《中華人民共和國突發(fā)事件應(yīng)對法》、《廣東省網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急預(yù)案》、《深圳市突發(fā)事件總體應(yīng)急預(yù)案》、《深圳市網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急預(yù)案》、《龍崗區(qū)網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急預(yù)案》等相關(guān)法律和文件。

          二、研究制定本街道網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急工作的政策措施。

          三、負(fù)責(zé)按照國家、廣東省、深圳市、龍崗區(qū)應(yīng)急相關(guān)部門的部署,負(fù)責(zé)建立龍崗區(qū)平湖街道辦事處網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急工作體系,負(fù)責(zé)本街道的公共服務(wù)基礎(chǔ)網(wǎng)絡(luò)和信息系統(tǒng)安全突發(fā)事件的應(yīng)急處置工作;未達(dá)Ⅳ級(一般級)網(wǎng)絡(luò)與信息安全突發(fā)事件時(shí),指揮、協(xié)調(diào)各科室應(yīng)急處置工作;發(fā)生Ⅰ級(特別重大)、Ⅱ級(重大級)、Ⅲ級(較大級)、Ⅳ級(一般級)網(wǎng)絡(luò)與信息安全突發(fā)事件時(shí),配合國家、省、市、區(qū)相關(guān)部門做好網(wǎng)絡(luò)與信息安全突發(fā)事件的應(yīng)急處置工作。

          四、分析總結(jié)本街道網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急工作,制定工作規(guī)劃和年度工作計(jì)劃。

          五、按照國家、廣東省、深圳市和龍崗區(qū)應(yīng)急相關(guān)部門的要求,發(fā)布相關(guān)預(yù)警、預(yù)測信息。

          六、負(fù)責(zé)本街道網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急處置情況對外新聞發(fā)布工作。

          七、承辦市委、市政府、市、龍崗區(qū)等上級應(yīng)急相關(guān)部門和龍崗區(qū)大數(shù)據(jù)管理局交辦的其它工作。

          2.2成員單位及其職責(zé)

          黨工委<辦事處>辦公室是全街道網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急處置工作的主管部門,職責(zé)如下:

          一、負(fù)責(zé)監(jiān)督、檢查、指導(dǎo)全街道電子政務(wù)網(wǎng)絡(luò)與信息安全突發(fā)事件的預(yù)防和應(yīng)對工作。

          二、負(fù)責(zé)本街道網(wǎng)絡(luò)與信息安全突發(fā)事件的預(yù)防、監(jiān)測、報(bào)告和應(yīng)急處置工作。

          三、負(fù)責(zé)指揮全街道互聯(lián)網(wǎng)信息內(nèi)容安全和突發(fā)事件應(yīng)急處置工作,配合各科室做好新聞發(fā)布工作。

          2.3辦事機(jī)構(gòu)與職責(zé)

          2.3.1辦事機(jī)構(gòu)

          網(wǎng)絡(luò)應(yīng)急指揮部辦公室為本街道網(wǎng)絡(luò)應(yīng)急指揮部常設(shè)辦事機(jī)構(gòu)。辦公室主任由黨工委<辦事處>辦公室主任兼任。

          網(wǎng)絡(luò)應(yīng)急指揮部辦公室設(shè)聯(lián)絡(luò)員一名,由黨工委<辦事處>辦公室工作人員擔(dān)任。

          網(wǎng)絡(luò)應(yīng)急指揮部辦公室設(shè)在本街道黨工委<辦事處>辦公室,工作人員由黨工委<辦事處>辦公室工作人員組成。

          網(wǎng)絡(luò)應(yīng)急指揮部辦公室由專家組和應(yīng)急處置專業(yè)技術(shù)隊(duì)伍構(gòu)成。

          2.3.2辦事機(jī)構(gòu)主要職責(zé)

          網(wǎng)絡(luò)應(yīng)急指揮部辦公室負(fù)責(zé)規(guī)劃、組織、協(xié)調(diào)、檢查本街道網(wǎng)絡(luò)與信息安全突發(fā)事件的預(yù)防和應(yīng)急工作,主要職責(zé)是:

          一、組織落實(shí)網(wǎng)絡(luò)應(yīng)急指揮部的決定,協(xié)調(diào)和調(diào)度本街道各部門、應(yīng)對網(wǎng)絡(luò)與信息安全突發(fā)事件組織實(shí)施應(yīng)急響應(yīng)相關(guān)工作。

          二、組織開展龍崗區(qū)平湖街道辦事處專家組和應(yīng)急專業(yè)技術(shù)隊(duì)伍的建設(shè)和管理,以及應(yīng)急物資的儲備保障等工作。

          三、負(fù)責(zé)值班室建設(shè)工作,承擔(dān)網(wǎng)絡(luò)與信息安全應(yīng)急值班值守工作。

          四、收集、分析工作信息,及時(shí)向指揮部上報(bào)重要信息。

          五、負(fù)責(zé)龍崗區(qū)平湖街道辦事處網(wǎng)絡(luò)與信息安全風(fēng)險(xiǎn)評估、隱患排查等工作。

          六、組織制定(修訂)與網(wǎng)絡(luò)應(yīng)急指揮部職能相關(guān)的專項(xiàng)應(yīng)急預(yù)案。

          七、負(fù)責(zé)組織協(xié)調(diào)龍崗區(qū)平湖街道辦事處網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急演練工作。

          八、負(fù)責(zé)龍崗區(qū)平湖街道辦事處網(wǎng)絡(luò)與信息安全的宣傳和培訓(xùn)工作。

          九、負(fù)責(zé)網(wǎng)絡(luò)應(yīng)急指揮部相關(guān)技術(shù)系統(tǒng)的建設(shè)和管理工作。

          十、負(fù)責(zé)網(wǎng)絡(luò)應(yīng)急指揮部相關(guān)技術(shù)系統(tǒng)的建設(shè)和管理工作。

          十一、承擔(dān)網(wǎng)絡(luò)應(yīng)急指揮部的其他日常工作。

          2.3.3專家組

          聘請任子行網(wǎng)絡(luò)技術(shù)股份有限公司的安全專家,成立龍崗區(qū)平湖街道辦事處網(wǎng)絡(luò)與信息安全專家組,建立網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急處置咨詢機(jī)制。

          專家組主要職責(zé):

          一、對預(yù)防發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)事件和相關(guān)應(yīng)急處置工作提供咨詢與建議;

          二、在制定龍崗區(qū)平湖街道辦事處網(wǎng)絡(luò)與信息安全應(yīng)急相關(guān)規(guī)定、預(yù)案、制度和項(xiàng)目建設(shè)的過程中提供參考意見;

          三、對龍崗區(qū)平湖街道辦事處網(wǎng)絡(luò)與信息安全應(yīng)急工作中存在的問題與不足提出改進(jìn)建議;

          四、對龍崗區(qū)平湖街道辦事處網(wǎng)絡(luò)與信息安全事件潛在風(fēng)險(xiǎn)、處置措施、恢復(fù)方案等進(jìn)行研究、評估,并提出相關(guān)建議;

          五、參與龍崗區(qū)平湖街道辦事處網(wǎng)絡(luò)與信息安全事件應(yīng)急培訓(xùn)和教材編審等工作。

          2.3.4應(yīng)急處置專業(yè)技術(shù)隊(duì)伍

          網(wǎng)絡(luò)應(yīng)急指揮部辦公室組織成立一支龍崗區(qū)平湖街道辦事處網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急處置專業(yè)技術(shù)隊(duì)伍,作為本街道網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急處置常設(shè)專業(yè)技術(shù)隊(duì)伍。

          應(yīng)急處置專業(yè)技術(shù)隊(duì)伍主要職責(zé):

          一、按照網(wǎng)絡(luò)應(yīng)急指揮部辦公室的指令,開展應(yīng)急救援;

          二、負(fù)責(zé)各應(yīng)急處置專業(yè)技術(shù)隊(duì)伍本身設(shè)備、器材及相關(guān)軟件的.日常管理和維護(hù)工作;

          三、負(fù)責(zé)聯(lián)系和組織網(wǎng)絡(luò)與信息安全社會應(yīng)急力量;

          四、承辦龍崗區(qū)應(yīng)急相關(guān)部門交辦的其他事項(xiàng)。

          2.3.5單位職責(zé)

          發(fā)生網(wǎng)絡(luò)與信息安全事件(含Ⅰ級、Ⅱ級、Ⅲ級、Ⅳ級)時(shí),龍崗區(qū)平湖街道辦事處是網(wǎng)絡(luò)與信息安全事件責(zé)任單位。

          單位主要承擔(dān)以下責(zé)任:

          一、接收到預(yù)警信息后,根據(jù)預(yù)警信息并結(jié)合事件實(shí)際情況,立即組織本單位應(yīng)急處置專業(yè)技術(shù)隊(duì)伍進(jìn)行檢查和評估,依照本預(yù)案確認(rèn)是否為網(wǎng)絡(luò)與信息安全突發(fā)事件。

          二、網(wǎng)絡(luò)與信息安全突發(fā)事件發(fā)生后,組織本單位應(yīng)急處置專業(yè)技術(shù)隊(duì)伍采取各種技術(shù)措施進(jìn)行先期處置,及時(shí)控制事態(tài)發(fā)展,最大限度地防止事件蔓延。

          三、按照本預(yù)案要求在進(jìn)行先期處置的同時(shí),及時(shí)向龍崗區(qū)大數(shù)據(jù)管理局報(bào)告事件信息,再由龍崗區(qū)大數(shù)據(jù)管理局按照事件級別根據(jù)相關(guān)流程上報(bào)。

          四、在先期處置過程中應(yīng)盡量保留相關(guān)證據(jù),采取手工記錄、截屏、文件備份和影像設(shè)備記錄等多種手段,對事件發(fā)生、發(fā)展、處置的過程、步驟、結(jié)果進(jìn)行詳細(xì)記錄,盡可能保存原始證據(jù),為事件處置、調(diào)查、處理提供客觀證據(jù)。

          五、上報(bào)突發(fā)事件信息后,與網(wǎng)絡(luò)應(yīng)急指揮部辦公室保持通信暢通,實(shí)時(shí)報(bào)告事件的最新進(jìn)展情況。

          六、應(yīng)急任務(wù)結(jié)束后,應(yīng)做好網(wǎng)絡(luò)與信息安全突發(fā)事件中基礎(chǔ)網(wǎng)絡(luò)、信息系統(tǒng)、網(wǎng)絡(luò)設(shè)施損失情況的統(tǒng)計(jì)、匯總,及任務(wù)完成情況的總結(jié)匯報(bào)。

          七、結(jié)合本應(yīng)急預(yù)案組織編制和制定本單位維護(hù)和管理的重要信息系統(tǒng)的網(wǎng)絡(luò)與信息安全突發(fā)事件專項(xiàng)預(yù)案。

          3、監(jiān)測與預(yù)警

          龍崗區(qū)平湖街道辦事處網(wǎng)絡(luò)與信息安全主管部門及各科室應(yīng)從制度建立、技術(shù)實(shí)現(xiàn)、業(yè)務(wù)管理等方面建立健全網(wǎng)絡(luò)與信息安全預(yù)防和預(yù)警監(jiān)測機(jī)制。

          3.1監(jiān)測

          龍崗區(qū)平湖街道辦事處網(wǎng)絡(luò)與信息安全主管部門以及各相關(guān)科室要建立相應(yīng)的應(yīng)急預(yù)警監(jiān)測機(jī)制,加強(qiáng)應(yīng)急網(wǎng)絡(luò)與信息安全預(yù)警信息的監(jiān)測收集工作。重點(diǎn)做好基礎(chǔ)網(wǎng)絡(luò)和信息系統(tǒng)風(fēng)險(xiǎn)漏洞隱患排查、監(jiān)測預(yù)警、信息安全事件報(bào)送、信息通報(bào)等工作。

          3.1.1風(fēng)險(xiǎn)漏洞監(jiān)測

          網(wǎng)絡(luò)應(yīng)急指揮部辦公室根據(jù)職責(zé)進(jìn)行監(jiān)督、指導(dǎo)網(wǎng)絡(luò)與信息系統(tǒng)運(yùn)營、使用單位開展風(fēng)險(xiǎn)評估,定期開展基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)檢查,了解掌握分管領(lǐng)域內(nèi)基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)的風(fēng)險(xiǎn)現(xiàn)狀,根據(jù)需要建立風(fēng)險(xiǎn)源管理系統(tǒng),加強(qiáng)風(fēng)險(xiǎn)管理,提高基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)抗風(fēng)險(xiǎn)能力。

          3.1.2預(yù)警

          按照國家、廣東省、深圳市、龍崗區(qū)相關(guān)技術(shù)規(guī)范要求,網(wǎng)絡(luò)應(yīng)急指揮部辦公室對網(wǎng)絡(luò)與信息系統(tǒng)的安全事件進(jìn)行監(jiān)測預(yù)警,組織專家組對預(yù)警信息進(jìn)行研判,對可能發(fā)生的網(wǎng)絡(luò)與信息安全事件,及時(shí)處理。

          3.1.3信息接收方式

          網(wǎng)絡(luò)應(yīng)急指揮部辦公室通過媒體、網(wǎng)絡(luò)、接報(bào)電話、傳真、電子郵箱等方式,接收事發(fā)單位網(wǎng)絡(luò)與信息安全事件信息。

          3.2預(yù)防

          龍崗區(qū)平湖街道辦事處網(wǎng)絡(luò)與信息安全主管部門要加強(qiáng)對各部門的網(wǎng)絡(luò)與信息安全防護(hù)工作和應(yīng)急處置準(zhǔn)備工作的監(jiān)督檢查。制定并不斷完善各自的網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案和組建應(yīng)急處置專業(yè)技術(shù)隊(duì)伍。

          3.3預(yù)警

          獲得預(yù)警信息后,網(wǎng)絡(luò)應(yīng)急指揮部辦公室應(yīng)立即召開會議,組織專家組對預(yù)警信息進(jìn)行研判,部署應(yīng)急網(wǎng)絡(luò)與信息安全的應(yīng)對措施,對可能發(fā)生的網(wǎng)絡(luò)與信息安全突發(fā)事件,及時(shí)向龍崗區(qū)大數(shù)據(jù)管理局上報(bào)。

          各單位通過監(jiān)測獲得內(nèi)部預(yù)警信息后,應(yīng)對預(yù)警信息加以分析,按照早發(fā)現(xiàn)、早報(bào)告、早處置的原則,對可能演變?yōu)閲?yán)重事故的情況,及時(shí)報(bào)告龍崗區(qū)大數(shù)據(jù)管理局。

          預(yù)警信息包括網(wǎng)絡(luò)與信息安全事件的類別、起始時(shí)間、可能影響范圍、警示事項(xiàng)、預(yù)防措施、發(fā)布范圍、發(fā)布機(jī)關(guān)和咨詢電話等。

          4、應(yīng)急響應(yīng)

          4.1先期處置

          發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)事件后,事發(fā)單位必須及時(shí)實(shí)施處置,控制事態(tài)進(jìn)一步發(fā)展,并根據(jù)本預(yù)案相關(guān)流程報(bào)送信息。

         。1)控制事態(tài)發(fā)展,防止破壞蔓延。根據(jù)本單位制定的應(yīng)急預(yù)案,采取緊急措施,及時(shí)控制事態(tài)發(fā)展,最大限度防止事件蔓延。

         。2)快速判斷事件性質(zhì)及危害程度。單位盡快分析事發(fā)原因,根據(jù)網(wǎng)絡(luò)與信息系統(tǒng)的運(yùn)行、使用、承載業(yè)務(wù)的情況,初步判斷發(fā)生事件的原因、影響力、破壞程度、波及的范圍等,提出初步應(yīng)對措施建議。

          (3)及時(shí)上報(bào)信息。網(wǎng)絡(luò)與信息安全突發(fā)事件專項(xiàng)應(yīng)急指揮部在開展先期處置的同時(shí)要按照本預(yù)案要求,及時(shí)向龍崗區(qū)大數(shù)據(jù)管理局及龍崗區(qū)應(yīng)急相關(guān)部門報(bào)告事件信息。

          (4)做好事件發(fā)生、發(fā)展、處置的記錄和證據(jù)留存。事發(fā)單位在先期處理過程中應(yīng)保留相關(guān)證據(jù),可采取記錄、截屏、備份、錄像等多種手段,對事件的發(fā)生、發(fā)展、處置過程、步驟、結(jié)果進(jìn)行詳細(xì)記錄,盡可能保存原始證據(jù),為事件處置、調(diào)查、處理提供客觀證據(jù)。

         。5)保持通信暢通。網(wǎng)絡(luò)與信息安全突發(fā)事件專項(xiàng)應(yīng)急指揮部上報(bào)突發(fā)事件信息后,與龍崗區(qū)大數(shù)據(jù)管理局保持通信暢通,實(shí)時(shí)報(bào)告事件的最新進(jìn)展情況。

          4.2信息報(bào)告

          根據(jù)職責(zé)分工,及時(shí)收集、分析、匯總本單位(部門)基礎(chǔ)網(wǎng)絡(luò)與信息安全運(yùn)行情況信息,安全風(fēng)險(xiǎn)及事件信息,及時(shí)報(bào)告龍崗區(qū)大數(shù)據(jù)管理局。

          網(wǎng)絡(luò)應(yīng)急指揮部辦公室根據(jù)《廣東省網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》、《深圳市網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急預(yù)案》、《龍崗區(qū)網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急預(yù)案》的信息報(bào)告和共享流程報(bào)送信息。

         。1)信息報(bào)告內(nèi)容:事件發(fā)生時(shí)間和地點(diǎn)、發(fā)生事件的基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)名稱、事件原因、信息來源、事件類型及性質(zhì)、危害和損失程度、影響單位及業(yè)務(wù)、事件發(fā)展趨勢、采取的處置措施等。

         。2)對暫時(shí)無法判明破壞等級的事件,應(yīng)立即將簡要情況及聯(lián)系人通過電話、傳真等方式上報(bào)龍崗區(qū)大數(shù)據(jù)管理局,事件詳細(xì)情況應(yīng)在45分鐘內(nèi)上報(bào)。

         、艏墸ㄒ话悖┚W(wǎng)絡(luò)與信息安全突發(fā)事件發(fā)生時(shí),網(wǎng)絡(luò)應(yīng)急指揮部辦公室立即將事件有關(guān)情況報(bào)龍崗區(qū)大數(shù)據(jù)管理局。

         。3)對重要基礎(chǔ)網(wǎng)絡(luò)、三級(含)以上信息系統(tǒng)、涉密基礎(chǔ)網(wǎng)絡(luò)及在敏感期可能演化為Ⅲ級(較大)、Ⅱ級(重大)和Ⅰ級(特別重大)網(wǎng)絡(luò)與信息安全突發(fā)事件的信息,應(yīng)立即上報(bào),不受時(shí)間限制。

         。4)對涉密的信息,參與涉密突發(fā)事件應(yīng)急處置人員應(yīng)按有關(guān)規(guī)定簽署保密協(xié)議;知情人員應(yīng)遵守相關(guān)的管理規(guī)定,做好保密工作。

          (5)常態(tài)形勢下,網(wǎng)絡(luò)應(yīng)急指揮部辦公室要及時(shí)收集各單位(部門)信息系統(tǒng)安全運(yùn)行情況信息,安全風(fēng)險(xiǎn)及事件信息,形成信息報(bào)告報(bào)龍崗區(qū)大數(shù)據(jù)管理局。信息報(bào)告須每周報(bào)送一次,報(bào)送時(shí)間為每周五下午5點(diǎn)之前。

          4.3分級響應(yīng)

          根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)事件的分類分級狀況,網(wǎng)絡(luò)與信息安全突發(fā)事件響應(yīng)等級分為Ⅳ級、Ⅲ級、Ⅱ級和Ⅰ級。發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)事件后,按下列規(guī)定進(jìn)行分級響應(yīng)。

          4.3.1Ⅳ級響應(yīng)

         、艏壈踩录M(jìn)行先期處置,同時(shí)將突發(fā)事件信息、處置進(jìn)展情況報(bào)龍崗區(qū)大數(shù)據(jù)管理局。Ⅳ級響應(yīng)由龍崗區(qū)大數(shù)據(jù)管理局啟動,并負(fù)責(zé)指揮開展應(yīng)急處置工作。

          一、啟動指揮體系

          (一)進(jìn)入應(yīng)急狀態(tài)。網(wǎng)絡(luò)應(yīng)急指揮部進(jìn)入應(yīng)急狀態(tài),指揮部成員保持24小時(shí)聯(lián)絡(luò)暢通,應(yīng)急指揮部組長實(shí)施24小時(shí)值班指揮。

          (二)成立現(xiàn)場指揮部,組織協(xié)調(diào)、指揮應(yīng)急隊(duì)伍進(jìn)行處置工作。

          (三)提出處置方案。龍崗區(qū)大數(shù)據(jù)管理局組織專家組專家、應(yīng)急專業(yè)技術(shù)人員研究對策,提出處置方案建議,為網(wǎng)絡(luò)應(yīng)急指揮部決策提供支撐。

          二、掌握事件動態(tài)

         。ㄒ唬└櫴聭B(tài)發(fā)展。現(xiàn)場指揮部及時(shí)將事態(tài)發(fā)展變化情況和處置進(jìn)展情況上報(bào)龍崗區(qū)大數(shù)據(jù)管理局。

         。ǘz查影響范圍。網(wǎng)絡(luò)應(yīng)急指揮部辦公室組織對本單位基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)受到事件波及和影響情況進(jìn)行核查,事件影響單位及時(shí)向龍崗區(qū)大數(shù)據(jù)管理局報(bào)送網(wǎng)絡(luò)和信息系統(tǒng)運(yùn)行狀況信息。

         。ㄈ┘皶r(shí)通報(bào)情況。網(wǎng)絡(luò)應(yīng)急指揮部辦公室及時(shí)將所接收的信息通報(bào)本單位各部門及下屬單位。

          三、處置實(shí)施。

         。ㄒ唬┛刂剖聭B(tài)防止蔓延,F(xiàn)場指揮部根據(jù)網(wǎng)絡(luò)應(yīng)急指揮部的部署,組織事發(fā)單位和應(yīng)急隊(duì)伍,采取各種技術(shù)措施、管控手段,最大限度地阻止和控制事態(tài)發(fā)展;使網(wǎng)絡(luò)應(yīng)急指揮部辦公室全面啟動預(yù)警機(jī)制,及時(shí)督促、指導(dǎo)網(wǎng)絡(luò)和信息系統(tǒng)管理部門有針對性地加強(qiáng)防范,阻止進(jìn)一步蔓延。對于信息內(nèi)容安全事件及時(shí)采取必要的管控措施,防止有害信息傳播擴(kuò)散。

         。ǘ┳龊锰幹孟[患,F(xiàn)場指揮部組織專家、應(yīng)急隊(duì)伍、事發(fā)單位盡快分析事件發(fā)生原因、特點(diǎn)、發(fā)展趨勢,快速制定具體的解決方案,組織實(shí)施處置,對業(yè)務(wù)連續(xù)性要求高的受破壞網(wǎng)絡(luò)和信息系統(tǒng)要及時(shí)組織恢復(fù)。

          (三)及時(shí)開展調(diào)查取證。網(wǎng)絡(luò)應(yīng)急指揮部辦公室組織有關(guān)成員單位開展事件調(diào)查和責(zé)任評估工作。及時(shí)將事件調(diào)查和責(zé)任評估結(jié)果向龍崗區(qū)大數(shù)據(jù)管理局報(bào)告。

         。ㄋ模┬畔l(fā)布。網(wǎng)絡(luò)應(yīng)急指揮部辦公室根據(jù)事件應(yīng)急的實(shí)際情況,形成工作簡報(bào),報(bào)龍崗區(qū)大數(shù)據(jù)管理局。

         。ㄎ澹┱埱笾г。在網(wǎng)絡(luò)應(yīng)急指揮部對事件無法處置時(shí),及時(shí)向龍崗區(qū)大數(shù)據(jù)管理局請求應(yīng)急支援。

          需向社會發(fā)布的信息和新聞稿,經(jīng)網(wǎng)絡(luò)應(yīng)急指揮部審批后,報(bào)辦公室,由辦公室進(jìn)行發(fā)布。未經(jīng)批準(zhǔn),其他部門不得發(fā)布相關(guān)信息。

          4.3.2Ⅲ級、Ⅱ級和Ⅰ級響應(yīng)

         、蠹墶ⅱ蚣壓廷窦壨话l(fā)事件分別由市網(wǎng)安應(yīng)急辦、省應(yīng)急相關(guān)部門和國家應(yīng)急相關(guān)部門啟動,統(tǒng)一指揮、協(xié)調(diào)、組織應(yīng)急處置工作。

          按照本單位相關(guān)應(yīng)急預(yù)案進(jìn)行先期處置,同時(shí)立即龍崗區(qū)大數(shù)據(jù)管理局報(bào)告。經(jīng)龍崗區(qū)大數(shù)據(jù)管理局會同專家組初步研判為Ⅲ級、Ⅱ級和Ⅰ級突發(fā)事件,上報(bào)市網(wǎng)安應(yīng)急辦,由市應(yīng)急相關(guān)部門根據(jù)《深圳市網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急預(yù)案》的要求,統(tǒng)一組織、指揮開展應(yīng)急處置工作。

          網(wǎng)絡(luò)應(yīng)急指揮部進(jìn)入應(yīng)急狀態(tài),指揮部成員保持24小時(shí)通信聯(lián)絡(luò),指揮部領(lǐng)導(dǎo)實(shí)施24小時(shí)值班,各單位保持24小時(shí)通信聯(lián)絡(luò)。

          4.4響應(yīng)升級

          4.4.1響應(yīng)級別變更

          應(yīng)急響應(yīng)過程中,網(wǎng)絡(luò)應(yīng)急指揮部辦公室、各部門應(yīng)密切關(guān)注突發(fā)事件事態(tài)發(fā)展和響應(yīng)工作進(jìn)展情況,根據(jù)事態(tài)變化和響應(yīng)效果及專家組建議,適時(shí)調(diào)整響應(yīng)級別。由于在事件處置過程中,采取措施適當(dāng),應(yīng)急響應(yīng)及時(shí),對事件發(fā)展?fàn)顩r有效控制,并根據(jù)專家組建議,報(bào)龍崗區(qū)大數(shù)據(jù)管理局審核后,建議變更響應(yīng)級別,開展相關(guān)處置工作。

          4.4.2響應(yīng)級別升級

          一、突發(fā)事件發(fā)展蔓延,事態(tài)發(fā)展得不到控制,根據(jù)事態(tài)變化和響應(yīng)效果及專家組建議,超出了網(wǎng)絡(luò)應(yīng)急指揮部應(yīng)急處置能力的,應(yīng)及時(shí)報(bào)告龍崗區(qū)大數(shù)據(jù)管理局,建議變更響應(yīng)級別,開展相關(guān)處置工作。

          二、突發(fā)事件造成的危害程度特別嚴(yán)重,超出本街道應(yīng)急處置能力時(shí),需要龍崗區(qū)大數(shù)據(jù)管理局提供援助和支持時(shí),依照《深圳市網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急預(yù)案》、《龍崗區(qū)網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急預(yù)案》有關(guān)規(guī)定,網(wǎng)絡(luò)應(yīng)急指揮部辦公室及時(shí)向龍崗區(qū)大數(shù)據(jù)管理局報(bào)告事件情況。在龍崗區(qū)大數(shù)據(jù)管理局領(lǐng)導(dǎo)下,開展突發(fā)事件應(yīng)急處置工作。

          4.5應(yīng)急結(jié)束

          網(wǎng)絡(luò)與信息安全突發(fā)事件處置已基本完成,次生、衍生災(zāi)害和事件危害基本消除,風(fēng)險(xiǎn)得到控制后,終止應(yīng)急處置工作。

          (1)Ⅳ級響應(yīng)結(jié)束由龍崗區(qū)大數(shù)據(jù)管理局提請,報(bào)市網(wǎng)絡(luò)應(yīng)急指揮部辦公室批準(zhǔn),同時(shí)由市網(wǎng)絡(luò)應(yīng)急指揮部辦公室報(bào)告市委值班室、市政府總值班室、市網(wǎng)絡(luò)應(yīng)急指揮部。

         。2)Ⅲ級響應(yīng)結(jié)束由市網(wǎng)絡(luò)應(yīng)急指揮部辦公室提請,報(bào)市網(wǎng)絡(luò)應(yīng)急指揮部批準(zhǔn),同時(shí)報(bào)告市委值班室、市政府總值班室。

         。3)Ⅱ級響應(yīng)結(jié)束由市網(wǎng)絡(luò)應(yīng)急指揮部向市政府提請,市政府報(bào)廣東省應(yīng)急相關(guān)部門批準(zhǔn)。市網(wǎng)絡(luò)應(yīng)急指揮部辦公室報(bào)告市委值班室、市政府總值班室。

         。4)Ⅰ級響應(yīng)結(jié)束由市網(wǎng)絡(luò)應(yīng)急指揮部向市政府提請,市政府報(bào)國家應(yīng)急相關(guān)部門批準(zhǔn),并報(bào)省應(yīng)急相關(guān)部門。市網(wǎng)絡(luò)應(yīng)急指揮部辦公室報(bào)告市委值班室、市政府總值班室。

          4.6信息發(fā)布

          網(wǎng)絡(luò)應(yīng)急指揮部辦公室根據(jù)事件應(yīng)急處置情況,形成工作簡報(bào),報(bào)龍崗區(qū)大數(shù)據(jù)管理局。

          5、后期處置

          5.1情況匯報(bào)和經(jīng)驗(yàn)總結(jié)

          網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急任務(wù)結(jié)束后,做好事件中基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)、網(wǎng)絡(luò)設(shè)施損失情況的統(tǒng)計(jì)、匯總及任務(wù)完成情況的總結(jié)匯報(bào),不斷改進(jìn)網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急管理工作。

          由網(wǎng)絡(luò)應(yīng)急指揮部辦公室會同專家組、事發(fā)單位組成事件調(diào)查組,對事件發(fā)生原因及處置過程進(jìn)行全面調(diào)查,查清事件發(fā)生的原因及財(cái)產(chǎn)損失狀況等,總結(jié)經(jīng)驗(yàn)教訓(xùn),并負(fù)責(zé)起草相關(guān)報(bào)告,在10個(gè)工作日內(nèi)報(bào)龍崗區(qū)大數(shù)據(jù)管理局。

          5.2善后處置

          應(yīng)急處置工作結(jié)束后,單位和其他有關(guān)應(yīng)急管理工作機(jī)構(gòu)要積極穩(wěn)妥、深入細(xì)致地做好善后處置工作,及時(shí)處理征用的物資和設(shè)備。對參與處置的工作人員以及緊急調(diào)集、征用的物資,要按照規(guī)定給予補(bǔ)助或補(bǔ)償。

          5.3恢復(fù)重建

          恢復(fù)重建工作按照“誰主管誰負(fù)責(zé),誰運(yùn)行誰負(fù)責(zé)”的原則,由單位負(fù)責(zé)組織制定恢復(fù)、整改或重建方案,報(bào)龍崗區(qū)大數(shù)據(jù)管理局。

          5.4表彰與處罰

          網(wǎng)絡(luò)應(yīng)急指揮部對在網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急工作中表現(xiàn)突出的單位和個(gè)人給予表彰;對保障不力,瞞報(bào)、漏報(bào)突發(fā)事件,給國家和社會造成嚴(yán)重?fù)p失的單位和個(gè)人依照有關(guān)法律法規(guī)進(jìn)行懲處。

          6、應(yīng)急保障

          6.1應(yīng)急專業(yè)技術(shù)隊(duì)伍保障

          網(wǎng)絡(luò)應(yīng)急指揮部按照“政府主導(dǎo)、社會參與”的原則,組建網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急專業(yè)技術(shù)隊(duì)伍,培養(yǎng)骨干技術(shù)人才。

          各部門、各單位應(yīng)當(dāng)根據(jù)實(shí)際情況,配備相應(yīng)的應(yīng)急力量或引進(jìn)專業(yè)化、社會化網(wǎng)絡(luò)與信息安全應(yīng)急專業(yè)技術(shù)隊(duì)伍。

          6.2應(yīng)急物資保障

          各科室、各部門應(yīng)適當(dāng)配備必要的信息網(wǎng)絡(luò)安全相關(guān)硬件、軟件、應(yīng)急救援設(shè)備等應(yīng)急物資。在網(wǎng)絡(luò)與信息安全突發(fā)公共事件發(fā)生時(shí),由網(wǎng)絡(luò)應(yīng)急指揮部負(fù)責(zé)統(tǒng)一調(diào)用。

          專業(yè)技術(shù)隊(duì)伍須儲備相應(yīng)的應(yīng)急基礎(chǔ)設(shè)備、軟件。

          網(wǎng)絡(luò)應(yīng)急指揮部辦公室組織制定本街道基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)設(shè)備替代產(chǎn)品數(shù)據(jù)庫。

          6.3交通運(yùn)輸保障

          各科室、各部門應(yīng)配備網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急交通工具,滿足應(yīng)急期間人員、物資、信息傳輸?shù)男枰,在網(wǎng)絡(luò)與信息安全突發(fā)公共事件發(fā)生時(shí),由網(wǎng)絡(luò)應(yīng)急指揮部負(fù)責(zé)統(tǒng)一調(diào)配。

          6.4技術(shù)資料保障

          各科室、各部門應(yīng)將應(yīng)急技術(shù)資料,包括線路圖、網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)、重要系統(tǒng)或設(shè)備的型號及配置(操作系統(tǒng)及版本號、應(yīng)用軟件及版本號等)、主要設(shè)備廠商信息、設(shè)備使用人員的詳細(xì)信息等,建立技術(shù)檔案并及時(shí)更新,以保證與實(shí)際系統(tǒng)的一致性。還應(yīng)根據(jù)需要進(jìn)行風(fēng)險(xiǎn)評估,隨時(shí)掌握安全狀況和存在的風(fēng)險(xiǎn)。

          6.5合作機(jī)制建設(shè)

          網(wǎng)絡(luò)應(yīng)急指揮部辦公室加強(qiáng)本街道網(wǎng)絡(luò)與信息安全應(yīng)急合作機(jī)制建設(shè),建立與區(qū)應(yīng)急相關(guān)部門和專業(yè)機(jī)構(gòu)的合作渠道,實(shí)現(xiàn)信息共享和應(yīng)急聯(lián)動。

          7、宣傳、培訓(xùn)和演練

          7.1宣傳

          網(wǎng)絡(luò)應(yīng)急指揮部辦公室及有關(guān)部門應(yīng)利用各種新聞媒介,宣傳信息安全有關(guān)法律、法規(guī)、規(guī)章,開展網(wǎng)絡(luò)與信息安全教育,普及網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急處置的基本知識,提高工作人員網(wǎng)絡(luò)與信息安全防范意識和應(yīng)急處置能力。網(wǎng)絡(luò)應(yīng)急指揮部辦公室及時(shí)公布有關(guān)網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急預(yù)案、報(bào)警電話等。

          7.2培訓(xùn)

          網(wǎng)絡(luò)應(yīng)急指揮部辦公室應(yīng)定期組織各單位、開展基礎(chǔ)網(wǎng)絡(luò)與信息安全應(yīng)急管理、應(yīng)急處置等培訓(xùn),提高信息化管理人員、應(yīng)急處置人員防范意識及技能。

          7.3演練

          網(wǎng)絡(luò)應(yīng)急指揮部辦公室每年組織一次網(wǎng)絡(luò)與信息安全應(yīng)急演練,模擬處置影響較大的網(wǎng)絡(luò)與信息安全突發(fā)事件,檢驗(yàn)預(yù)案的可執(zhí)行性。通過演練,及時(shí)發(fā)現(xiàn)和改進(jìn)應(yīng)急體系和工作機(jī)制存在的問題,完善應(yīng)急預(yù)案,提高應(yīng)急處置能力,檢驗(yàn)應(yīng)急物資的完好情況。

          應(yīng)急演練主要開展以下工作:

          一、網(wǎng)絡(luò)應(yīng)急指揮部辦公室確定應(yīng)急響應(yīng)演練的目標(biāo)和范圍,主要開展重要基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)的應(yīng)急演練;

          二、網(wǎng)絡(luò)應(yīng)急指揮部辦公室的要求,各部門、各單位成立應(yīng)急演練小組;

          三、網(wǎng)絡(luò)應(yīng)急指揮部調(diào)配應(yīng)急演練所需的各項(xiàng)資源,負(fù)責(zé)組織應(yīng)急演練,對應(yīng)急演練進(jìn)行評估,并通報(bào)應(yīng)急演練結(jié)果,總結(jié)經(jīng)驗(yàn),分析應(yīng)急預(yù)案的科學(xué)性和合理性,針對預(yù)案中的問題進(jìn)行修訂完善。

          8、附則

          8.1名稱術(shù)語

          一、網(wǎng)絡(luò)與信息安全事件:由于自然或者人為以及軟硬件本身缺陷的原因,對單位網(wǎng)絡(luò)與信息系統(tǒng)造成危害,或?qū)ι鐣斐韶?fù)面影響的事件。

          二、敏感時(shí)期:敏感時(shí)期是指國家、深圳市或舉行重大活動期間、重大節(jié)假日期間或重大政治事件、重大歷史事件的發(fā)生日等特殊時(shí)期。

          三、等級保護(hù):信息安全等級保護(hù)是指對國家秘密信息、法人和其他組織及公民的專有信息以及公開信息和存儲、傳輸、處理這些信息的信息系統(tǒng)分等級實(shí)行安全保護(hù)。

          四、風(fēng)險(xiǎn)評估:依據(jù)有關(guān)信息安全技術(shù)與管理標(biāo)準(zhǔn),對信息系統(tǒng)及由其處理、傳輸和存儲的信息的保密性、完整性和可用性等安全屬性進(jìn)行評價(jià)的過程。它要評估資產(chǎn)面臨的威脅以及威脅利用脆弱性導(dǎo)致安全事件的可能性,并結(jié)合安全事件所涉及的資產(chǎn)價(jià)值來判斷安全事件一旦發(fā)生對組織造成的影響。

          五、重要信息系統(tǒng):國家重點(diǎn)保護(hù)涉及國家安全、經(jīng)濟(jì)命脈、社會穩(wěn)定的基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng),主要包括:國家事務(wù)處理信息系統(tǒng)(黨政機(jī)關(guān)辦公系統(tǒng));網(wǎng)絡(luò)管理中心、重要網(wǎng)站中的重要信息系統(tǒng)。社會穩(wěn)定的基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng),主要包括:國家事務(wù)處理信息系統(tǒng)(黨政機(jī)關(guān)辦公系統(tǒng));網(wǎng)絡(luò)管理中心、重要網(wǎng)站中的重要信息系統(tǒng)。

          8.2預(yù)案管理

          8.2.1預(yù)案體系

          本預(yù)案是《深圳市龍崗區(qū)平湖街道辦事處網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急預(yù)案》的專項(xiàng)預(yù)案。本預(yù)案指導(dǎo)本街道網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急處置工作。

          8.2.2預(yù)案制定、發(fā)布及解釋

          本預(yù)案由網(wǎng)絡(luò)應(yīng)急指揮部辦公室負(fù)責(zé)制定、發(fā)布及解釋。

          8.2.3預(yù)案審批

          預(yù)案由平湖街道辦事處黨工委<辦事處>辦公室初審,信息化分管領(lǐng)導(dǎo)審定。

          8.2.4預(yù)案修訂

          本預(yù)案原則上每年評估一次,根據(jù)實(shí)際情況適時(shí)修訂,原則上每三年至少修訂一次。有下列情形之一的,應(yīng)當(dāng)及時(shí)修訂應(yīng)急預(yù)案:

          一、有關(guān)法律、行政法規(guī)、規(guī)章、標(biāo)準(zhǔn)、上位預(yù)案中的有關(guān)規(guī)定發(fā)生變化的;

          二、應(yīng)急指揮機(jī)構(gòu)及其職責(zé)發(fā)生重大調(diào)整的;

          三、面臨的風(fēng)險(xiǎn)發(fā)生重大變化的;

          四、重要應(yīng)急資源發(fā)生重大變化的;

          五、預(yù)案中的其他重要信息發(fā)生變化的;

          六、在突發(fā)事件實(shí)際應(yīng)對和應(yīng)急演練中發(fā)現(xiàn)問題需要作出重大調(diào)整的;

          七、相關(guān)單位名稱或職能發(fā)生變化的;

          八、應(yīng)急預(yù)案制定單位認(rèn)為應(yīng)當(dāng)修訂的其他情況。

          8.2.5預(yù)案實(shí)施

          本預(yù)案自發(fā)布之日起施行。

          網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案3

          一、總

         。ㄒ唬轭A(yù)防和減少網(wǎng)絡(luò)與信息安全突發(fā)事件的發(fā)生,控制、減輕和消除突發(fā)事件引起的危害及造成的損失,規(guī)范突發(fā)事件預(yù)防和應(yīng)對活動,保護(hù)學(xué)院的網(wǎng)絡(luò)與信息安全,防止重要信息泄密,保障網(wǎng)絡(luò)業(yè)務(wù)與信息傳輸安全通暢的運(yùn)行,提高應(yīng)對重大事故的應(yīng)急能力,把損失降到最低程度,特制定本預(yù)案。

         。ǘ┍绢A(yù)案依據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》編制。

          (三)本預(yù)案適用于蘇州大學(xué)應(yīng)用技術(shù)學(xué)院(以下簡稱學(xué)院)網(wǎng)絡(luò)與信息系統(tǒng)安全事件的應(yīng)對與處置工作。本預(yù)案所稱網(wǎng)絡(luò)與信息安全事件是指由于自然災(zāi)害、設(shè)備軟硬件故障、人為失誤、黑客攻擊,以及敵對勢力破壞等原因,對網(wǎng)絡(luò)信息系統(tǒng)造成危害,對學(xué)院正常教學(xué)、管理工作和聲譽(yù)造成不利影響的信息安全事件。

          (四)學(xué)院網(wǎng)絡(luò)一旦出現(xiàn)安全事件,學(xué)院信息系統(tǒng)運(yùn)行受到威脅;將給教學(xué)、管理造成不可估量的損失。網(wǎng)絡(luò)與信息安全事件主要由以下三個(gè)方面的影響因素引起:

          1.網(wǎng)絡(luò)安全防護(hù)體系風(fēng)險(xiǎn)

          網(wǎng)絡(luò)和信息技術(shù)發(fā)展日新月異,信息技術(shù)安全產(chǎn)品發(fā)展也很快,目前學(xué)院信息安全保障產(chǎn)品還不夠完備。

          2.操作系統(tǒng)固有缺陷

          目前常用的操作系統(tǒng)都存在一定的安全漏洞,隨著各種需求和應(yīng)用的不斷增加,網(wǎng)絡(luò)和系統(tǒng)管理變得越來越復(fù)雜。

          3.接入終端多樣復(fù)雜

          接入網(wǎng)絡(luò)的終端,由不同廠家在不同年代生產(chǎn),目前沒有納入統(tǒng)一的防病毒、系統(tǒng)補(bǔ)丁和更新程序管理,致使接入終端可能成為病毒或黑客攻擊網(wǎng)絡(luò)的切入點(diǎn)。

         。ㄎ澹└鶕(jù)網(wǎng)絡(luò)與信息安全事件的起因、表現(xiàn)、結(jié)果等,網(wǎng)絡(luò)與信息安全事件主要分為以下六類:

          1.危害程序事件

          蓄意制造、傳播有害程序,或是因受到有害程序的影響而導(dǎo)致的網(wǎng)絡(luò)與信息安全事件。

          2.網(wǎng)絡(luò)攻擊事件

          通過網(wǎng)絡(luò)或者其它技術(shù)手段,利用信息系統(tǒng)的配置缺陷、協(xié)議缺陷、程序缺陷或使用暴力手段對信息系統(tǒng)實(shí)施攻擊,并造成信息系統(tǒng)異常,或?qū)π畔⑾到y(tǒng)當(dāng)前運(yùn)行造成潛在危害的信息安全事件。

          3.信息破壞事件

          通過網(wǎng)絡(luò)或者其它技術(shù)手段,造成信息系統(tǒng)中的信息被篡改、假冒、泄露、竊取等而導(dǎo)致的信息安全事件。

          4.設(shè)備設(shè)施故障事件

          由于信息系統(tǒng)自身故障或外圍保障措施故障而導(dǎo)致的網(wǎng)絡(luò)與信息安全事件,以及人為地使用非技術(shù)手段有意或無意地造成信息系統(tǒng)破壞而導(dǎo)致的信息安全事件。

          5.災(zāi)害性事件

          由于不可抗力對網(wǎng)絡(luò)和信息系統(tǒng)造成物理破壞而導(dǎo)致的信息安全事件。

          6.其它事件

          以上沒有包括的其它信息安全事件。

         。└鶕(jù)蘇應(yīng)的計(jì)算機(jī)基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)的實(shí)際業(yè)務(wù)情況,依據(jù)事件性質(zhì)、嚴(yán)重程度、可控性、影響范圍等因素,學(xué)院的網(wǎng)絡(luò)與信息安全突發(fā)事件劃分為以下四個(gè)級別:I級(特別嚴(yán)重)、II級(嚴(yán)重)、III級(一般)和IV級(輕微)。

          1.I級(特別嚴(yán)重)突發(fā)事件

          是指突然發(fā)生,將使特別重要的信息系統(tǒng)遭受嚴(yán)重?fù)p失,對學(xué)院教學(xué)、對外信息造成特別重大影響,學(xué)院必須統(tǒng)一協(xié)調(diào)、并向主管上級單位報(bào)告及調(diào)度各方面的資源和力量進(jìn)行應(yīng)急處置的突發(fā)事件。符合以下條件之一的為I級事件。

         。1)面向?qū)W院的核心應(yīng)用系統(tǒng)2個(gè)以上(含2個(gè))遭到破壞性攻擊而癱瘓。

         。2)敵對分子或黑客利用信息網(wǎng)絡(luò)進(jìn)行有組織、大規(guī)模反動宣傳和攻擊活動,出現(xiàn)大量危害學(xué)院教學(xué)、管理機(jī)密等犯罪行為。

          (3)其它造成特別嚴(yán)重社會影響或巨大經(jīng)濟(jì)損失的網(wǎng)絡(luò)與信息安全事件。

          2.II級(嚴(yán)重)突發(fā)事件

          是指突然發(fā)生,將使重要的信息系統(tǒng)遭受嚴(yán)重?fù)p失,對學(xué)院教學(xué)、管理造成重大影響,學(xué)院必須統(tǒng)一協(xié)調(diào)、調(diào)度各方面的資源和力量進(jìn)行應(yīng)急處置的突發(fā)事件。符合以下條件之一的為II級事件:

         。1)學(xué)院內(nèi)、外網(wǎng)全部中斷1小時(shí)以上(含1小時(shí));各單位、二級學(xué)院均與中心網(wǎng)絡(luò)的鏈路中斷。

         。2)面向?qū)W院的核心服務(wù)崩潰。

         。3)直屬學(xué)院的服務(wù)器、核心路由器、交換機(jī)等關(guān)鍵設(shè)備3個(gè)以上(含3個(gè))損壞。

         。4)受到外部潛在的重大網(wǎng)絡(luò)安全隱患或可能遭受的網(wǎng)絡(luò)病毒影響。

         。5)涉及上級單位通報(bào)的網(wǎng)絡(luò)信息安全事件。

          3.III級(一般)突發(fā)事件

          由單位(含二級學(xué)院)認(rèn)定的有可能對本單位造成重大影響,但不會影響本單位以外的學(xué)院范圍內(nèi)的網(wǎng)絡(luò)與信息安全事件。

          4.IV級(輕微)突發(fā)事件

          是指突然發(fā)生并未使信息系統(tǒng)遭受嚴(yán)重?fù)p失,但需要信息部門引起注意以免事件升級惡化。符合以下條件之一的為IV級事件。

         。1)學(xué)院內(nèi)、外網(wǎng)全部中斷10分鐘以內(nèi)。

          (2)各單位、二級學(xué)院均與中心網(wǎng)絡(luò)的鏈路中斷。

         。3)面向?qū)W院的非核心服務(wù)異常停止。

         。ㄆ撸⿲τ诰W(wǎng)絡(luò)安全事件,必須遵守以下工作原則

          1.積極防御,綜合防范。立足安全防護(hù),加強(qiáng)預(yù)警,抓好預(yù)防、監(jiān)控、應(yīng)急處理、應(yīng)急保障和打擊犯罪等環(huán)節(jié),在法律、管理、技術(shù)、人才等方面,采取多種措施,充分發(fā)揮各方面的作用,共同構(gòu)筑網(wǎng)絡(luò)與信息安全保障體系。

          2.明確責(zé)任。按照“誰主管誰負(fù)責(zé)”的原則,建立和完善安全責(zé)任制,協(xié)調(diào)管理機(jī)制和聯(lián)動工作機(jī)制。

          3.依靠科學(xué),平戰(zhàn)結(jié)合。加強(qiáng)技術(shù)儲備,規(guī)范應(yīng)急處置措施與操作流程,實(shí)現(xiàn)網(wǎng)絡(luò)與信息安全突發(fā)公共事件應(yīng)急處置工作的科學(xué)化、程序化與規(guī)范化。樹立常備不懈的觀念,確保應(yīng)急預(yù)案切實(shí)可行。

          二、組織與職責(zé)

         。ㄒ唬⿲W(xué)院網(wǎng)絡(luò)安全與信息化工作領(lǐng)導(dǎo)小組為管理機(jī)構(gòu)

          本預(yù)案組織機(jī)構(gòu)由學(xué)院網(wǎng)絡(luò)安全與信息化工作領(lǐng)導(dǎo)小組(簡稱領(lǐng)導(dǎo)小組)構(gòu)成。

          領(lǐng)導(dǎo)小組辦公室設(shè)在信息化建設(shè)管理中心,負(fù)責(zé)人任辦公室主任。

         。ǘ╊I(lǐng)導(dǎo)小組的工作職責(zé)

          1.負(fù)責(zé)網(wǎng)絡(luò)與信息安全事件現(xiàn)場應(yīng)急指揮工作,確定現(xiàn)場應(yīng)急處置方案,協(xié)調(diào)現(xiàn)場應(yīng)急資源調(diào)配工作。

          2.負(fù)責(zé)學(xué)院網(wǎng)絡(luò)與信息安全事件應(yīng)急工作的領(lǐng)導(dǎo)和應(yīng)對方案的決策。

          三、預(yù)防和預(yù)警

          (一)推進(jìn)信息系統(tǒng)安全保護(hù)等級制度,開展信息安全風(fēng)險(xiǎn)評估工作:

          1.技術(shù)方面

          采用安裝防火墻、入侵監(jiān)測、計(jì)算機(jī)殺毒軟件等措施,建立身份認(rèn)證和授權(quán)管理機(jī)制,對主機(jī)、網(wǎng)絡(luò)設(shè)備、安全設(shè)備與軟件和網(wǎng)絡(luò)邊界進(jìn)行必要配置,對重要數(shù)據(jù)定期進(jìn)行備份。

          2.管理方面

          健全信息安全管理制度,落實(shí)信息安全等級保護(hù)措施,開展信息安全風(fēng)險(xiǎn)評估。

          (二)發(fā)生學(xué)院級及以上網(wǎng)絡(luò)與信息安全事件時(shí),應(yīng)立即啟動應(yīng)急預(yù)案進(jìn)行應(yīng)急處理,并向領(lǐng)導(dǎo)小組報(bào)告。接到報(bào)告后,應(yīng)急領(lǐng)導(dǎo)小組啟動預(yù)警程序。

         。ㄈ┌l(fā)生網(wǎng)絡(luò)安全事件按以下預(yù)警程序進(jìn)行:

          1.立即向領(lǐng)導(dǎo)小組辦公室主任報(bào)告,由辦公室主任預(yù)判安全事件等級,II級以上(含II級)的向領(lǐng)導(dǎo)小組匯報(bào),并落實(shí)領(lǐng)導(dǎo)指令;II級以下的,需要根據(jù)實(shí)際情況書面方式匯報(bào)給主任。

          2.通知有關(guān)成員及相關(guān)單位做好應(yīng)急準(zhǔn)備。

          3.及時(shí)收集和掌握事件發(fā)展動態(tài)及現(xiàn)場應(yīng)對情況。

          4.組織相關(guān)人員和專家分析、判斷網(wǎng)絡(luò)與信息安全事件的緊急程度和發(fā)展態(tài)勢,提供應(yīng)急處置指導(dǎo)意見和技術(shù)支持。

          5.根據(jù)事態(tài)變化,適時(shí)通報(bào)預(yù)警信息。

          6.網(wǎng)絡(luò)與信息安全事件解除時(shí),及時(shí)宣布、告知預(yù)警解除。

          7.II級以下網(wǎng)絡(luò)與信息安全事件發(fā)展到II級及以上時(shí),按相應(yīng)等級啟動網(wǎng)絡(luò)與信息安全事件響應(yīng)程序。

         。ㄋ模╊A(yù)警解除

          當(dāng)網(wǎng)絡(luò)與信息安全事件處置結(jié)束,經(jīng)過評估確認(rèn)危險(xiǎn)已經(jīng)消除,領(lǐng)導(dǎo)小組可適時(shí)下達(dá)預(yù)警解除指令。

          四、應(yīng)急響應(yīng)

          信息報(bào)送——響應(yīng)程序——應(yīng)急狀態(tài)解除——恢復(fù)與重建——總結(jié)、評估和改進(jìn)

         。ㄒ唬┌l(fā)生網(wǎng)絡(luò)與信息安全事件時(shí),第一時(shí)間向領(lǐng)導(dǎo)小組辦公室報(bào)告并定級。

          (二)填寫《網(wǎng)絡(luò)安全事項(xiàng)登記表》領(lǐng)導(dǎo)小組響應(yīng)與審核(依據(jù)事件級別上報(bào)相關(guān)部門及領(lǐng)導(dǎo)審核)事件處理及按時(shí)上報(bào)進(jìn)度:

          1.填寫《網(wǎng)絡(luò)安全事項(xiàng)登記表》

          填寫事件主題、事件描述、事件級別、事件發(fā)生時(shí)間,簽字并提交給領(lǐng)導(dǎo)小組審核確認(rèn)。

          2.網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組響應(yīng)與審核

          需依據(jù)事件等級做相應(yīng)響應(yīng)與審核:

          I級事件:領(lǐng)導(dǎo)小組審核確認(rèn),并向主管單位及公安機(jī)關(guān)報(bào)告并保留證據(jù)。

          II級事件:領(lǐng)導(dǎo)小組審核確認(rèn),協(xié)調(diào)各相關(guān)資源及時(shí)處理并需現(xiàn)場處理人每小時(shí)匯報(bào)進(jìn)展。

          III級事件:各部門負(fù)責(zé)人及領(lǐng)導(dǎo)小組辦公室主任審核確認(rèn)。

          IV級事件:信息部領(lǐng)導(dǎo)及領(lǐng)導(dǎo)小組辦公室主任審核確認(rèn)。

         。1)安排有關(guān)人員赴現(xiàn)場,協(xié)調(diào)應(yīng)急處置工作。

         。2)根據(jù)事態(tài)進(jìn)展,及時(shí)對應(yīng)急救援方案的調(diào)整做出決策。

         。3)現(xiàn)場處理人員需及時(shí)上報(bào)信息給領(lǐng)導(dǎo)小組并及時(shí)落實(shí)有關(guān)指令。

          3.現(xiàn)場響應(yīng)與處理

          完善《網(wǎng)絡(luò)安全事項(xiàng)登記表》,填寫事件原因,短期處理辦法及長期處理辦法;I級、II級事件需每小時(shí)向領(lǐng)導(dǎo)小組匯報(bào)事件處理進(jìn)度,III級、IV級事件處理完成后需由部門負(fù)責(zé)人及領(lǐng)導(dǎo)小組辦公室主任確認(rèn)并審核。

          (三)應(yīng)急狀態(tài)解除

          網(wǎng)絡(luò)與信息安全事件應(yīng)急處理結(jié)束,相關(guān)危險(xiǎn)因素消除后,由領(lǐng)導(dǎo)小組組長下達(dá)應(yīng)急狀態(tài)解除指令并完善《網(wǎng)絡(luò)安全事項(xiàng)登記表》,填寫解除時(shí)間,相關(guān)人員確認(rèn)并審核。

         。ㄋ模┗謴(fù)與重建

          1.應(yīng)急處置工作結(jié)束后,相關(guān)單位做好有關(guān)突發(fā)事件中損失情況的統(tǒng)計(jì)、匯總,對處置情況進(jìn)行總結(jié),不斷改進(jìn)網(wǎng)絡(luò)與信息安全事件的應(yīng)急保障工作,并開展恢復(fù)與重建工作。

          2.盡快恢復(fù)信息系統(tǒng)、恢復(fù)數(shù)據(jù)、程序。

          3.經(jīng)領(lǐng)導(dǎo)小組評估同意后,方可恢復(fù)系運(yùn)行。

          4.應(yīng)急響應(yīng)結(jié)束后,對發(fā)生信息安全事件的網(wǎng)絡(luò)或系統(tǒng)進(jìn)行風(fēng)險(xiǎn)評估,及時(shí)發(fā)現(xiàn)可能存在的安全隱患和安全風(fēng)險(xiǎn)。

          (五)總結(jié)、評估和改進(jìn)

          由信息管理部對應(yīng)急事件進(jìn)行總結(jié)、評估并提出改進(jìn)方案,上報(bào)網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組備案。

          五、應(yīng)急保障

         。ㄒ唬⿲ι婷苄畔⒔(yán)格的信息保障措施。

         。ǘ⿲W(xué)院中心機(jī)房需配備核心網(wǎng)絡(luò)、應(yīng)用系統(tǒng)或重大風(fēng)險(xiǎn)系統(tǒng)的容災(zāi)備份。

         。ㄈ⿲W(xué)院需建立應(yīng)急保障隊(duì)伍。

          (四)組織開展應(yīng)急運(yùn)作機(jī)制、應(yīng)急處理技術(shù)、預(yù)警和控制等研究。

          本預(yù)案由信息化建設(shè)管理中心組織制訂并負(fù)責(zé)解釋,自發(fā)布之日起實(shí)行。

          網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案4

          一、總則

         。ㄒ唬┚幹颇康

          提高處置突發(fā)事件的能力,促進(jìn)互聯(lián)網(wǎng)應(yīng)急通信、指揮、調(diào)度、處理工作迅速、高效、有序地進(jìn)行,滿足突發(fā)情況下互聯(lián)網(wǎng)通信保障應(yīng)急和通信恢復(fù)工作的需要,維護(hù)企業(yè)利益,為保障生產(chǎn)的順利進(jìn)行創(chuàng)造安全穩(wěn)定可靠的網(wǎng)絡(luò)環(huán)境。

          (二)編制依據(jù)

          《中華人民共和國電信條例》、《國家通信保障應(yīng)急預(yù)案》、《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《計(jì)算機(jī)病毒防治管理辦法》、《非經(jīng)營型互聯(lián)網(wǎng)信息服務(wù)備案管理辦法》、《互聯(lián)網(wǎng)IP地址資源備案管理辦法》和《中國互聯(lián)網(wǎng)域名管理辦法》等有關(guān)法規(guī)和規(guī)章制度。

          二、組織指揮體系及職責(zé)

          設(shè)立信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組,負(fù)責(zé)信息網(wǎng)絡(luò)安全事故的組織指揮和應(yīng)急處置工作?傊笓]由主要領(lǐng)導(dǎo)擔(dān)任,副總指揮由分管領(lǐng)導(dǎo)擔(dān)任,指揮部成員由信息中心運(yùn)行。

          三、預(yù)測、預(yù)警機(jī)制及先期處置

         。ㄒ唬┪kU(xiǎn)源分析及預(yù)警級別劃分

          1.1危險(xiǎn)源分析

          根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)公共事件的發(fā)生過程、性質(zhì)和機(jī)理,網(wǎng)絡(luò)與信息安全突發(fā)公共事件主要分為以下三類:

         。1)自然災(zāi)害。指地震、臺風(fēng)、雷電、火災(zāi)、洪水等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。

         。2)事故災(zāi)難。指電力中斷、網(wǎng)絡(luò)損壞或是軟件、硬件設(shè)備故障等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。

         。3)人為破壞。指人為破壞網(wǎng)絡(luò)線路、通信設(shè)施,網(wǎng)絡(luò)精英攻擊、病毒攻擊、恐怖襲擊等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。

          2.2預(yù)警級別劃分

          1、預(yù)警級別劃分

          根據(jù)預(yù)測分析結(jié)果,預(yù)警劃分為四個(gè)等級:Ⅰ級(特別嚴(yán)重)、Ⅱ級(嚴(yán)重)、Ⅲ級(較重)、Ⅳ級(一般)。

         、窦墸ㄌ貏e嚴(yán)重):因特別重大突發(fā)公共事件引發(fā)的.,有可能造成整個(gè)學(xué);ヂ(lián)網(wǎng)通信故障或大面積骨干網(wǎng)中斷、通信樞紐設(shè)備遭到破壞或意外損壞等情況,及需要通信保障應(yīng)急準(zhǔn)備的重大情況;通信網(wǎng)絡(luò)故障可能升級為造成整個(gè)學(xué)校互聯(lián)網(wǎng)通信故障或大面積骨干網(wǎng)中斷的情況。計(jì)算機(jī)房發(fā)現(xiàn)火情或其他重大自然災(zāi)害或存在重大自然災(zāi)害隱患的。

         、蚣墸▏(yán)重):因重大突發(fā)公共事件引發(fā)的,有可能造成學(xué)校網(wǎng)絡(luò)通信中斷,及需要通信保障應(yīng)急準(zhǔn)備的情況。

          Ⅳ級(一般):因一般突發(fā)公共事件引發(fā)的,有可能造成局域網(wǎng)內(nèi)某個(gè)交換點(diǎn)所屬局部網(wǎng)通信故障(不影響正常一般通信)的情況。

         。ǘ╊A(yù)防機(jī)制

          信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組應(yīng)加強(qiáng)對各級通信保障機(jī)構(gòu)及全網(wǎng)通信網(wǎng)絡(luò)安全防護(hù)工作和應(yīng)急處置工作的監(jiān)督檢查,保障通信網(wǎng)絡(luò)的安全暢通。

         。ㄈ╊A(yù)警監(jiān)測

          各重要信息系統(tǒng)重要負(fù)責(zé)人和主管科室要進(jìn)一步完善網(wǎng)絡(luò)與信息安全突發(fā)公共事件監(jiān)測、預(yù)測、預(yù)警制度。要落實(shí)責(zé)任,制定信息通報(bào)工作制度。按照“早發(fā)現(xiàn)、早報(bào)告、早處置”的原則,加強(qiáng)對各類網(wǎng)絡(luò)與信息安全突發(fā)公共事件和可能引發(fā)網(wǎng)絡(luò)與信息安全突發(fā)公共事件的有關(guān)信息的收集、分析判斷和持續(xù)監(jiān)測。

         。ㄋ模┫绕谔幹

          當(dāng)發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)公共事件時(shí),發(fā)現(xiàn)事故的人員在按規(guī)定向相關(guān)系統(tǒng)管理員報(bào)告的同時(shí),及時(shí)向信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組相關(guān)領(lǐng)導(dǎo)報(bào)告。負(fù)責(zé)人員在接手事故報(bào)告后要向信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組進(jìn)行應(yīng)急工作進(jìn)程報(bào)告和事故分析報(bào)告。報(bào)告內(nèi)容主要包括信息來源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。

          四、應(yīng)急響應(yīng)

         。ㄒ唬⿷(yīng)急處置分級和應(yīng)急處置程序

          突發(fā)事件發(fā)生時(shí)應(yīng)急通信保障工作和通信恢復(fù)工作,按照快速、機(jī)動、靈活的原則,根據(jù)響應(yīng)的預(yù)警級別分別進(jìn)行處置。

         、窦墸和话l(fā)事件造成全學(xué)校通信故障或大面積骨干網(wǎng)中斷、通信樞紐設(shè)備遭到破壞等情況,及接到學(xué)校下達(dá)的通信保障任務(wù),由信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組負(fù)責(zé)組織和協(xié)調(diào)。負(fù)責(zé)人員要迅速準(zhǔn)確的定位故障源,如果是核心設(shè)備故障要及時(shí)切換到備用核心設(shè)備上并測試調(diào)通;如果是骨干網(wǎng)物理鏈路故障要第一時(shí)間通知相關(guān)部門(通信公司)進(jìn)行搶修并切換到備用線路上測試調(diào)通。面對網(wǎng)絡(luò)精英攻擊或惡意破壞等人為造成的網(wǎng)絡(luò)故障,要及時(shí)通知公安機(jī)關(guān),同時(shí)采取緊急行動如切斷數(shù)據(jù)源等將損失控制在最小范圍。對于發(fā)現(xiàn)的重大自然災(zāi)害隱患,要及時(shí)匯報(bào)信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組并迅速通知消防局等相關(guān)部門,準(zhǔn)備好臨時(shí)處理災(zāi)情需要用到的工具;馂(zāi)屬于常見災(zāi)情,發(fā)現(xiàn)火情后按如下步驟處置:

         。1)發(fā)現(xiàn)火情要立即切斷電源,值班員及時(shí)應(yīng)用消防器材進(jìn)行處理。

         。2)立即上報(bào)領(lǐng)導(dǎo)做好事故處理記錄。

          (3)如切斷電源并使用機(jī)房消防器滅火都不能控制火情,要及時(shí)報(bào)警(報(bào)警電話:119),報(bào)警時(shí)要準(zhǔn)確說清火災(zāi)的地點(diǎn)和火災(zāi)狀況,并留下聯(lián)系電話。

         。4)出現(xiàn)危急情況要利用各種手段及時(shí)逃生。

         、蚣墸和话l(fā)事件造成本學(xué)校多個(gè)下屬分公司網(wǎng)絡(luò)通信中斷或接到學(xué)校有關(guān)部門下達(dá)的通信保障任務(wù)時(shí),由信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組負(fù)責(zé)組織和協(xié)調(diào)。負(fù)責(zé)人員要迅速準(zhǔn)確的定位故障源,如果是關(guān)鍵部位網(wǎng)絡(luò)設(shè)備故障要及時(shí)切換到備用設(shè)備上并測試調(diào)通;如果是骨干網(wǎng)物理鏈路故障要第一時(shí)間通知相關(guān)部門(通信公司)進(jìn)行搶修并切換到備用線路上測試調(diào)通。如果是業(yè)務(wù)系統(tǒng)發(fā)生故障按如下辦法處置:

          二、趨勢防病毒服務(wù)器:

          1、當(dāng)趨勢防病毒服務(wù)器出現(xiàn)以下情況時(shí),值班員應(yīng)負(fù)責(zé)重啟趨勢防病毒服務(wù)器

         。1)雙擊IE安裝頁面,出現(xiàn)“該頁無法顯示”時(shí)。

         。2)大量用戶申告客戶端無法連接服務(wù)器。

          2、重啟服務(wù)器后系統(tǒng)仍然不能正常應(yīng)用,則立即通知系統(tǒng)管理員,并及時(shí)做好故障現(xiàn)象及處理過程記錄。

          3、當(dāng)系統(tǒng)管理員經(jīng)過一小時(shí)處理仍未排除故障時(shí),應(yīng)通知科長協(xié)調(diào)處理。

         。ǘ⿷(yīng)急保障任務(wù)結(jié)束

          事故現(xiàn)場得以控制,網(wǎng)絡(luò)環(huán)境符合有關(guān)標(biāo)準(zhǔn),導(dǎo)致次生、衍生事故隱患消除后可確認(rèn)網(wǎng)絡(luò)通信保障和通信恢復(fù)應(yīng)急工作任務(wù)完成。由信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組下達(dá)解除任務(wù)通知書,現(xiàn)場應(yīng)急指揮機(jī)構(gòu)收到通知書后,任務(wù)正式結(jié)束。

         。ㄈ┱{(diào)查、處理、后果評估與監(jiān)督檢查

          信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組負(fù)責(zé)對重大通信事故原因進(jìn)行調(diào)查、分析和處理,對事故后果進(jìn)行評估,并對事故責(zé)任處理情況進(jìn)行監(jiān)督檢查。

         。ㄋ模┬畔l(fā)布

          信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組負(fù)責(zé)有關(guān)信息的發(fā)布工作。

         。ㄎ澹┩ㄓ

          在突發(fā)事件的應(yīng)急響應(yīng)過程中,要確保應(yīng)急處置系統(tǒng)內(nèi)部機(jī)構(gòu)之間的通信暢通。通信聯(lián)絡(luò)方式主要采用固定電話、移動電話、衛(wèi)星電話。

          五、后期處置

         。ㄒ唬┣闆r匯報(bào)和經(jīng)驗(yàn)總結(jié)

          在突發(fā)事件應(yīng)急響應(yīng)過程中,信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組應(yīng)做好突發(fā)事件中網(wǎng)絡(luò)設(shè)施損失情況的統(tǒng)計(jì)、匯總、原因分析、應(yīng)急處置情況總結(jié)等,并按程序上報(bào)。如有需要維護(hù)修理的設(shè)備要及時(shí)處理。

         。ǘ┆剳驮u定及表彰

          為提高通信保障應(yīng)急工作的效率和積極性,對于在應(yīng)對突發(fā)事件過程中表現(xiàn)突出的單位和個(gè)人應(yīng)給予通報(bào)表揚(yáng);對保障不力,給企業(yè)造成損失的單位和個(gè)人按有關(guān)規(guī)定進(jìn)行處理。

          六、保障措施

         。ㄒ唬┪镔Y保障

          信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組應(yīng)建立必要的通信保障應(yīng)急資源的保障機(jī)制,根據(jù)通信保障應(yīng)急工作要求,配備必要的通信保障應(yīng)急裝備,加強(qiáng)對應(yīng)急資源及裝備的管理、維護(hù)和保養(yǎng),以備隨時(shí)緊急調(diào)用。

         。ǘ┤藛T保障

          通信保障應(yīng)急隊(duì)伍主要由信息中心相關(guān)人員組成。信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組人員要不斷提高自身專業(yè)水平并聽從組長的指揮。

         。ㄈ┬麄鳌⑴嘤(xùn)和演習(xí)

          信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組應(yīng)加強(qiáng)對通信網(wǎng)絡(luò)安全和通信保障應(yīng)急的宣傳教育工作,定期或不定期地對信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組主要技術(shù)人員進(jìn)行技術(shù)培訓(xùn)和應(yīng)急演練,保障應(yīng)急預(yù)案的有效實(shí)施,不斷提高通信保障應(yīng)急的能力。

          (五)通信保障應(yīng)急工作監(jiān)督檢查制度

          信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組應(yīng)加強(qiáng)對通信保障應(yīng)急工作的監(jiān)督和檢查,做到居安思危、常備不懈。

          3、經(jīng)費(fèi)保障

          由信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組根據(jù)通信應(yīng)急保障需要,提出項(xiàng)目支出預(yù)算申請,報(bào)學(xué)校批準(zhǔn)后執(zhí)行。

          網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案5

          為科學(xué)應(yīng)對網(wǎng)絡(luò)與信息安全突發(fā)事件,建立健全我校網(wǎng)絡(luò)與信息安全應(yīng)急響應(yīng)工作機(jī)制,有效預(yù)防、及時(shí)控制和最大限度消除我校信息安全各類突發(fā)事件的危害和影響,確保校園網(wǎng)絡(luò)和重要信息系統(tǒng)安全,特制定本預(yù)案。

          本預(yù)案適用于全校范圍內(nèi)自建自管的網(wǎng)絡(luò)和信息系統(tǒng),尤其是校園網(wǎng)主干設(shè)施和重要信息系統(tǒng)的突發(fā)信息安全事件的應(yīng)急處置。

          一、工作原則與責(zé)任

          按照“誰主管誰負(fù)責(zé)、誰運(yùn)維誰負(fù)責(zé)、誰使用誰負(fù)責(zé)”的原則,防范為主,加強(qiáng)監(jiān)控,統(tǒng)一領(lǐng)導(dǎo),快速反應(yīng),協(xié)同工作,科學(xué)處置。采取全校統(tǒng)一管理和各部門分級負(fù)責(zé)的管理體制,學(xué)校主要負(fù)責(zé)人是信息技術(shù)安全工作的第一責(zé)任人,主管信息化工作的校領(lǐng)導(dǎo)為信息技術(shù)安全工作的分管責(zé)任人,各部門負(fù)責(zé)人為其部門信息安全工作的第一責(zé)任人。

          二、工作要求

          遇突發(fā)的網(wǎng)絡(luò)與信息安全事件,應(yīng)及時(shí)控制事態(tài),限制在最短時(shí)間、最小范圍內(nèi),使影響和損失減少到最低程度,并盡快恢復(fù)學(xué)校正常的教學(xué)、科研和生活秩序。落實(shí)工作責(zé)任和責(zé)任追究制。凡在執(zhí)行本預(yù)案過程中,因工作延誤、瀆職或不服從指揮、不及時(shí)處理,產(chǎn)生嚴(yán)重后果的,要追究相關(guān)人員責(zé)任。

          三、網(wǎng)絡(luò)與信息安全事件分類分級

         。ㄒ唬┚W(wǎng)絡(luò)與信息安全事件分類

          網(wǎng)絡(luò)與信息安全突發(fā)事件依據(jù)發(fā)生過程、性質(zhì)和特征的不同,可分為以下四類:

          1.網(wǎng)絡(luò)攻擊事件:校園網(wǎng)絡(luò)與信息系統(tǒng)因病毒感染、非法入侵等造成學(xué)校網(wǎng)站或部門二級網(wǎng)站主頁被惡意篡改,應(yīng)用系統(tǒng)數(shù)據(jù)被拷貝、篡改、刪除等。

          2.設(shè)備故障事件:校園網(wǎng)絡(luò)與信息系統(tǒng)因網(wǎng)絡(luò)設(shè)備和計(jì)算機(jī)軟硬件故障、人為誤操作等導(dǎo)致業(yè)務(wù)中斷、系統(tǒng)宕機(jī)、網(wǎng)絡(luò)癱瘓。

          3.災(zāi)害性事件:因洪水、火災(zāi)、雷擊、地震、臺風(fēng)、非正常停電等外力因素導(dǎo)致網(wǎng)絡(luò)與信息系統(tǒng)損毀,造成業(yè)務(wù)中斷、系統(tǒng)宕機(jī)、網(wǎng)絡(luò)癱瘓。

          4.信息內(nèi)容安全事件:利用校園網(wǎng)絡(luò)在校內(nèi)外傳播法律法規(guī)禁止的信息,組織非法串聯(lián)、煽動集會游行或炒作敏感問題并危害國家安全、社會穩(wěn)定和公眾利益等。

         。ǘ┚W(wǎng)絡(luò)與信息安全事件分級

          網(wǎng)絡(luò)與信息安全突發(fā)事件依據(jù)可控性、嚴(yán)重程度和影響范圍的不同,可分為以下四級:

          I級(特別重大):學(xué)校網(wǎng)絡(luò)與信息系統(tǒng)發(fā)生全校性大規(guī)模癱瘓,對學(xué)校正常工作造成特別嚴(yán)重?fù)p害,且事態(tài)發(fā)展超出學(xué)?刂颇芰Φ陌踩录

          II級(重大):學(xué)校網(wǎng)絡(luò)與信息系統(tǒng)造成全校性癱瘓,對學(xué)校正常工作造成嚴(yán)重?fù)p害,事態(tài)發(fā)展超出網(wǎng)絡(luò)與信息中心控制能力,需學(xué)校各部門協(xié)同處置的安全事件;

          III級(較大):學(xué)校某一區(qū)域的網(wǎng)絡(luò)與信息系統(tǒng)癱瘓,對學(xué)校正常工作造成一定損害,網(wǎng)絡(luò)與信息中心可自行處理的安全事件;

          IV級(一般):某一局部網(wǎng)絡(luò)或信息系統(tǒng)受到一定程度損壞,對學(xué)校某些工作有一定影響,但不危及學(xué)校整體工作的安全事件。

          四、組織機(jī)構(gòu)

         。ㄒ唬⿲W(xué)校成立網(wǎng)絡(luò)與信息安全事件應(yīng)急處置工作組(以下簡稱工作組),工作組在網(wǎng)絡(luò)安全與信息化領(lǐng)導(dǎo)小組指導(dǎo)下工作。全面負(fù)責(zé)和統(tǒng)一指揮校園網(wǎng)絡(luò)與信息安全重大突發(fā)事件的應(yīng)急處置工作。工作組組長由主管信息化工作的副校長和主管宣傳的副書記擔(dān)任,小組成員由黨政機(jī)關(guān)及有關(guān)單位部門負(fù)責(zé)人和各學(xué)院主管網(wǎng)絡(luò)安全與信息化的負(fù)責(zé)人組成。工作組下設(shè)辦公室,設(shè)在網(wǎng)絡(luò)與信息中心,辦公室主任由網(wǎng)絡(luò)與信息中心主任擔(dān)任。

         。ǘ┚W(wǎng)絡(luò)與信息中心作為學(xué)校校園網(wǎng)建設(shè)運(yùn)行的主管部門,負(fù)責(zé)校園主干網(wǎng)絡(luò)與主要信息系統(tǒng)安全事件的預(yù)防、監(jiān)測、報(bào)告和應(yīng)急處置,負(fù)責(zé)對學(xué)校其他部門主管的網(wǎng)絡(luò)信息系統(tǒng)的安全防護(hù)情況進(jìn)行日常檢查、指導(dǎo)和督促,必要時(shí)網(wǎng)絡(luò)與信息中心協(xié)助相關(guān)主管部門完成突發(fā)事件的技術(shù)處理。

          五、預(yù)防措施

         。ㄒ唬┌凑铡缎畔踩录诸惙旨壷改稀,對校園網(wǎng)絡(luò)通信平臺、應(yīng)用平臺和信息系統(tǒng)采取相應(yīng)安全保障措施。

          (二)建立健全安全事件預(yù)警預(yù)報(bào)體系,嚴(yán)格執(zhí)行校園網(wǎng)絡(luò)與信息系統(tǒng)安全管理制度,常年堅(jiān)持校園網(wǎng)絡(luò)安全工作值班制度。加強(qiáng)對校園網(wǎng)絡(luò)與學(xué)校網(wǎng)站等重點(diǎn)信息系統(tǒng)的監(jiān)控和安全管理,做好相關(guān)數(shù)據(jù)日志記錄,確定合理規(guī)則,對校園網(wǎng)絡(luò)進(jìn)出信息實(shí)行過濾及預(yù)警。實(shí)行信息網(wǎng)上發(fā)布審批制度,對可能引發(fā)校園網(wǎng)絡(luò)與信息安全事件的信息,要認(rèn)真收集、分析、判斷,發(fā)現(xiàn)有異常情況時(shí),及時(shí)防范處理并逐級報(bào)告。

         。ㄈ┳龊梅⻊(wù)器的數(shù)據(jù)備份及登記工作,建立災(zāi)難性數(shù)據(jù)恢復(fù)機(jī)制。

          (四)特殊時(shí)期,根據(jù)學(xué)校要求和部署,由網(wǎng)絡(luò)與信息中心進(jìn)行統(tǒng)一安排,組織專業(yè)技術(shù)人員對校園網(wǎng)絡(luò)和信息系統(tǒng)采取加強(qiáng)性保護(hù)措施,對校園網(wǎng)絡(luò)通信及信息系統(tǒng)進(jìn)行不間斷監(jiān)控。

          六、處置流程

          (一)預(yù)案啟動

          發(fā)生校園網(wǎng)絡(luò)與信息安全事件后,網(wǎng)絡(luò)與信息中心和突發(fā)安全事件的信息系統(tǒng)建管部門應(yīng)盡最大可能收集事件相關(guān)信息,鑒別事件性質(zhì),確定事件來源,弄清事件范圍,評估事件帶來的影響和損害,確認(rèn)突發(fā)事件的類別和等級,并參照下述響應(yīng)機(jī)制對突發(fā)事件進(jìn)行處置。

         。ǘ⿷(yīng)急響應(yīng)

          1、應(yīng)急響應(yīng)機(jī)制

          III級或IV級突發(fā)事件響應(yīng):網(wǎng)絡(luò)與信息中心和突發(fā)安全事件的信息系統(tǒng)建管部門自行負(fù)責(zé)應(yīng)急處置工作,有關(guān)情況報(bào)分管校領(lǐng)導(dǎo)。

          II級突發(fā)事件響應(yīng):網(wǎng)絡(luò)與信息中心立即上報(bào)分管校領(lǐng)導(dǎo)和校園網(wǎng)絡(luò)與信息安全事件應(yīng)急處置領(lǐng)導(dǎo)小組,由領(lǐng)導(dǎo)小組統(tǒng)一組織、協(xié)調(diào)指揮進(jìn)行應(yīng)急處置。

          I級突發(fā)事件響應(yīng):網(wǎng)絡(luò)與信息中心立即上報(bào)分管校領(lǐng)導(dǎo)和校園網(wǎng)絡(luò)與信息安全事件應(yīng)急處置領(lǐng)導(dǎo)小組,領(lǐng)導(dǎo)小組再上報(bào)至市公安局等相關(guān)部門,由北京市相關(guān)部門會同我校校園網(wǎng)絡(luò)與信息安全事件應(yīng)急處置領(lǐng)導(dǎo)小組統(tǒng)一組織、協(xié)調(diào)指揮應(yīng)急處置。

          2、應(yīng)急處理方式

          根據(jù)網(wǎng)絡(luò)與信息安全事件分類采取不同應(yīng)急處置方式。

          (1)網(wǎng)絡(luò)攻擊事件:判斷攻擊的來源與性質(zhì),關(guān)閉影響安全與穩(wěn)定的網(wǎng)絡(luò)設(shè)備和服務(wù)器設(shè)備,斷開信息系統(tǒng)與攻擊來源的網(wǎng)絡(luò)物理連接,跟蹤并鎖定攻擊來源的IP地址或其它網(wǎng)絡(luò)用戶信息,修復(fù)被破壞的信息,恢復(fù)信息系統(tǒng)。按照事件發(fā)生的性質(zhì)采取以下方案:

          病毒傳播:及時(shí)尋找并斷開傳播源,判斷病毒的類型、性質(zhì)、可能的危害范圍;為避免產(chǎn)生更大的損失,保護(hù)健康的計(jì)算機(jī),必要時(shí)可關(guān)閉相應(yīng)的端口,甚至相應(yīng)樓層的網(wǎng)絡(luò),及時(shí)請有關(guān)技術(shù)人員協(xié)助,尋找并公布病毒攻擊信息,以及殺毒、防御方法。

          外部入侵:判斷入侵的來源,區(qū)分外網(wǎng)與內(nèi)網(wǎng),評價(jià)入侵可能或已經(jīng)造成的危害。對入侵未遂、未造成損害的,且評價(jià)威脅很小的外網(wǎng)入侵,定位入侵的IP地址,及時(shí)關(guān)閉入侵的端口,限制入侵的IP地址的訪問。對于已經(jīng)造成危害的,應(yīng)立即采用斷開網(wǎng)絡(luò)連接的方法,避免造成更大損失和影響。

          內(nèi)部入侵:查清入侵來源,如IP地址、所在辦公室等信息,同時(shí)斷開對應(yīng)的交換機(jī)端口,針對入侵方法調(diào)整或更新入侵檢測設(shè)備。對于無法制止的多點(diǎn)入侵和造成損害的,應(yīng)及時(shí)關(guān)閉被入侵的服務(wù)器或相應(yīng)設(shè)備。

         。2)設(shè)備故障事件:判斷故障發(fā)生點(diǎn)和故障原因,迅速搶修故障設(shè)備,優(yōu)先保證校園網(wǎng)主干網(wǎng)絡(luò)和主要應(yīng)用系統(tǒng)的運(yùn)轉(zhuǎn)。

         。3)災(zāi)害性事件:根據(jù)實(shí)際情況,在保障人身安全的前提下,保障數(shù)據(jù)安全和設(shè)備安全。具體方法包括:硬盤的拔出與保存,設(shè)備的斷電與拆卸、搬遷等。

         。4)信息內(nèi)容安全事件:接到校內(nèi)網(wǎng)站出現(xiàn)不良信息的報(bào)案后,應(yīng)迅速屏蔽該網(wǎng)站的網(wǎng)絡(luò)端口或拔掉網(wǎng)絡(luò)連接線,阻止有害信息的傳播,根據(jù)網(wǎng)站相關(guān)日志記錄查找信息發(fā)布人并做好善后處理;對公安機(jī)關(guān)要求我校協(xié)查的外網(wǎng)不良信息事件,根據(jù)校園網(wǎng)上網(wǎng)相關(guān)記錄查找信息發(fā)布人。

         。5)其它不確定安全事件:可根據(jù)總的安全原則,結(jié)合具體情況,做出相應(yīng)處理。不能處理的及時(shí)咨詢信息安全公司或顧問。

         。ㄈ┖罄m(xù)處理

          1、安全事件進(jìn)行最初的應(yīng)急處置后,應(yīng)及時(shí)采取行動,抑制其影響進(jìn)一步擴(kuò)大,限制潛在的損失與破壞,同時(shí)要確保應(yīng)急處置措施對涉及的相關(guān)業(yè)務(wù)影響最小。

          2、安全事件被抑制后,通過對有關(guān)事件或行為的分析結(jié)果,找出問題根源,明確相應(yīng)補(bǔ)救措施并徹底清除。

          3、在確保安全事件解決后,要及時(shí)清理系統(tǒng),恢復(fù)數(shù)據(jù)、程序、服務(wù),恢復(fù)工作應(yīng)避免出現(xiàn)誤操作導(dǎo)致的數(shù)據(jù)丟失。

         。ㄋ模┯涗浬蠄(bào)

          網(wǎng)絡(luò)與信息系統(tǒng)安全事件發(fā)生時(shí),應(yīng)及時(shí)向校領(lǐng)導(dǎo)和校園網(wǎng)絡(luò)與信息安全事件應(yīng)急處置領(lǐng)導(dǎo)小組匯報(bào),并在事件處置工作中作好完整的過程記錄,及時(shí)報(bào)告處置工作進(jìn)展情況,保存各相關(guān)系統(tǒng)日志,直至處置工作結(jié)束。

         。ㄎ澹┙Y(jié)束響應(yīng)

          系統(tǒng)恢復(fù)運(yùn)行后,網(wǎng)絡(luò)與信息中心對事件造成的損失、事件處理流程和應(yīng)急預(yù)案進(jìn)行評估,對響應(yīng)流程、預(yù)案提出修改意見,總結(jié)事件處理經(jīng)驗(yàn)和教訓(xùn),撰寫事件處理報(bào)告,同時(shí)確定是否需要上報(bào)該事件及其處理過程,需要上報(bào)的應(yīng)及時(shí)準(zhǔn)備相關(guān)材料;屬于重大事件或存在非法犯罪行為的,第一時(shí)間向公安機(jī)關(guān)網(wǎng)絡(luò)監(jiān)察部門報(bào)案。

          七、保障措施

          校園網(wǎng)絡(luò)與信息安全應(yīng)急處置是一項(xiàng)長期的、隨時(shí)可能發(fā)生的工作,必須做好各項(xiàng)應(yīng)急保障工作。

         。ㄒ唬┤藛T保障

          重視信息系統(tǒng)安全隊(duì)伍建設(shè),不斷提高工作人員的信息安全防范意識和技術(shù)水平,確保安全事件應(yīng)急處置過程和重建工作中技術(shù)人員的在崗與防護(hù)能力。

         。ǘ┘夹g(shù)保障

          重視信息系統(tǒng)的建設(shè)和升級換代,重視網(wǎng)絡(luò)安全整體方案的不斷完善,加強(qiáng)技術(shù)管理,確保信息系統(tǒng)的穩(wěn)定與安全,聘請信息安全顧問為應(yīng)急處置過程和重建工作提供咨詢和技術(shù)支持。

          (三)資金保障

          網(wǎng)絡(luò)與信息中心應(yīng)根據(jù)校園網(wǎng)絡(luò)與信息系統(tǒng)安全預(yù)防和應(yīng)急處置工作的實(shí)際需要,申報(bào)網(wǎng)絡(luò)與信息系統(tǒng)關(guān)鍵設(shè)備及軟件的運(yùn)行維護(hù)專項(xiàng)資金,提出本年度應(yīng)急處置工作相關(guān)設(shè)備和工具所需經(jīng)費(fèi),并上報(bào)至財(cái)務(wù)處納入年度財(cái)政預(yù)算,由學(xué)校給予資金保障。

          (四)安全培訓(xùn)和演練

          舉辦教職工網(wǎng)絡(luò)與信息系統(tǒng)安全知識培訓(xùn),加強(qiáng)對教職工和學(xué)員的計(jì)算機(jī)操作、信息技能、網(wǎng)絡(luò)和信息系統(tǒng)安全等相關(guān)知識的宣傳普及,增強(qiáng)預(yù)防意識和簡單應(yīng)急處置能力。有針對性地開展應(yīng)急搶險(xiǎn)救災(zāi)演練,確保發(fā)災(zāi)后應(yīng)急救助手段及時(shí)到位和有效。

          八、本預(yù)案自發(fā)布之日起施行,由網(wǎng)絡(luò)與信息中心負(fù)責(zé)解釋。

          網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案6

          為切實(shí)做好學(xué)校網(wǎng)絡(luò)突發(fā)事件的防范和應(yīng)急處理工作,進(jìn)一步提高預(yù)防和控制網(wǎng)絡(luò)突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保網(wǎng)絡(luò)與信息安全,結(jié)合我校網(wǎng)絡(luò)實(shí)際工作,特制定本預(yù)案。

          第一章總則

          第一條本預(yù)案所稱突發(fā)性事件,是指自然因素或人為活動引發(fā)的危害我校網(wǎng)絡(luò)設(shè)施及信息安全等有關(guān)的災(zāi)害。包括校園網(wǎng)運(yùn)行及網(wǎng)絡(luò)信息方面發(fā)生的有可能影響學(xué)校、社會和國家安全穩(wěn)定的緊急事件;由于其他重大事件的發(fā)生影響到我校校園網(wǎng)正常運(yùn)行或校園網(wǎng)絡(luò)信息安全,并由此可能影響到學(xué)校、社會、國家安全穩(wěn)定的事件。

          影響或破壞網(wǎng)絡(luò)運(yùn)行及網(wǎng)絡(luò)信息安全的事件可分為校園網(wǎng)絡(luò)安全事件和網(wǎng)絡(luò)信息安全事件兩類:校園網(wǎng)絡(luò)安全事件主要指校園網(wǎng)絡(luò)實(shí)體中線路、網(wǎng)絡(luò)設(shè)備、服務(wù)器設(shè)備等出現(xiàn)的被病毒和惡意攻擊帶來的安全事件;網(wǎng)絡(luò)信息安全事件主要指校園網(wǎng)絡(luò)中各信息服務(wù)設(shè)備中出現(xiàn)的信息安全事件,如非法信息、泄密事件等。

          第二條本預(yù)案所稱網(wǎng)絡(luò)信息安全事件與網(wǎng)絡(luò)運(yùn)行事件類型

         。ㄒ唬┚W(wǎng)絡(luò)信息安全事件:

          1、特別重大的事件: 校園網(wǎng)上出現(xiàn)大面積的串聯(lián)、煽動和蠱惑信息;主頁出現(xiàn)反動、煽動分裂、破壞穩(wěn)定等反動政治信息及鏈接的,出現(xiàn)較大的泄、失密事件。

          2、重大事件: 校園網(wǎng)上出現(xiàn)不良信息、主頁出現(xiàn)淫穢信息及鏈接的。

          3、較大事件: 校園網(wǎng)用戶郵箱出現(xiàn)大量非法宣傳郵件;校園網(wǎng)用戶未經(jīng)審批在校園網(wǎng)上私自設(shè)立網(wǎng)站并提供非法信息 。

          (二)網(wǎng)絡(luò)運(yùn)行安全事件:

          1、由于病毒攻擊、非法入侵等原因,校園網(wǎng)部分樓宇或整個(gè)校園網(wǎng)出現(xiàn)網(wǎng)絡(luò)癱瘓。

          2、由于病毒攻擊、非法入侵等原因, 部分網(wǎng)站服務(wù)器不能響應(yīng)用戶請求。

          3、由于病毒攻擊、非法入侵等原因,校園網(wǎng)絡(luò)中心全部DNS、主WEB服務(wù)器不能正常工作。

          4、由于病毒攻擊、非法入侵、人為破壞或不可抗力等原因,造成校園網(wǎng)出口中斷。

          第三條本預(yù)案的指導(dǎo)思想是確保我校相關(guān)計(jì)算機(jī)網(wǎng)絡(luò)及信息的安全。

          第四條本預(yù)案適用于發(fā)生在我校網(wǎng)絡(luò)的突發(fā)性事件應(yīng)急工作。

          第五條應(yīng)急處置工作原則:統(tǒng)一領(lǐng)導(dǎo)、統(tǒng)一指揮、各司其職、整體作戰(zhàn)、發(fā)揮優(yōu)勢、保障安全。

          第二章組織指揮和職責(zé)任務(wù)

          第六條成立學(xué)校網(wǎng)絡(luò)信息安全管理領(lǐng)導(dǎo)小組,由分管安全與分管信息化工作領(lǐng)導(dǎo)任組長,成員包括辦公室負(fù)責(zé)人、教務(wù)處負(fù)責(zé)人、思政部負(fù)責(zé)人、總務(wù)后勤負(fù)責(zé)人、網(wǎng)絡(luò)信息中心負(fù)責(zé)人。

          成立網(wǎng)絡(luò)信息安全應(yīng)急處置工作小組,工作小組辦公室設(shè)在網(wǎng)絡(luò)信息中心。工作小組的主要職責(zé)與任務(wù)是統(tǒng)籌全校網(wǎng)絡(luò)信息的災(zāi)害應(yīng)急工作,全面負(fù)責(zé)學(xué)校網(wǎng)絡(luò)可能出現(xiàn)的各種突發(fā)事件處置工作,協(xié)調(diào)解決問題處置工作中的重大問題等。

          第三章處置措施和處置程序

          第七條處置措施

          處置的基本措施分災(zāi)害發(fā)生前與災(zāi)害發(fā)生后兩種情況。

          (一)災(zāi)害發(fā)生前,網(wǎng)絡(luò)信息中心要預(yù)先對災(zāi)害預(yù)警預(yù)報(bào)體系進(jìn)行建設(shè),開展災(zāi)害調(diào)查,編制災(zāi)害防治規(guī)劃,建設(shè)專業(yè)監(jiān)測網(wǎng)絡(luò),并規(guī)劃建設(shè)災(zāi)害信息管理系統(tǒng),及時(shí)處理災(zāi)害訊情信息。

          加強(qiáng)災(zāi)害險(xiǎn)情巡查。網(wǎng)絡(luò)信息中心要充分發(fā)揮專業(yè)監(jiān)測的作用,進(jìn)行定期和不定期的檢查,加強(qiáng)對災(zāi)害重點(diǎn)部位的監(jiān)測和防范,發(fā)現(xiàn)有不良險(xiǎn)情時(shí),要及時(shí)處理并向網(wǎng)絡(luò)信息安全管理領(lǐng)導(dǎo)小組報(bào)告。

          建立健全災(zāi)情速報(bào)制度,保障突發(fā)性災(zāi)害緊急信息報(bào)送渠道暢通。屬于大型災(zāi)害的,在向領(lǐng)導(dǎo)小組報(bào)告的同時(shí),還應(yīng)向公安局網(wǎng)監(jiān)部門報(bào)告。

          (二)災(zāi)害發(fā)生后,立即啟動應(yīng)急預(yù)案,采取應(yīng)急處置程序,判定災(zāi)害級別,并立即將災(zāi)情向網(wǎng)絡(luò)信息安全管理領(lǐng)導(dǎo)小組報(bào)告,在處置過程中,應(yīng)及時(shí)報(bào)告處置工作進(jìn)展情況,直至處置工作結(jié)束。

          第八條處置程序

         。ㄒ唬┌l(fā)現(xiàn)情況

          網(wǎng)絡(luò)信息中心要嚴(yán)格執(zhí)行值班制度,做好校園網(wǎng)信息系統(tǒng)安全的日常巡查及其每周訪問記錄的備份和90天訪問日志保存工作,以保障最先發(fā)現(xiàn)災(zāi)害并及時(shí)處置此突發(fā)性事件。

          (二)預(yù)案啟動

          一旦災(zāi)害發(fā)生,立即啟動應(yīng)急預(yù)案,進(jìn)入應(yīng)急預(yù)案的處置程序。

         。ㄈ⿷(yīng)急處置方法

          在災(zāi)害發(fā)生時(shí),首先應(yīng)區(qū)分災(zāi)害發(fā)生是否為自然災(zāi)害與人為破壞兩種情況,根據(jù)這兩種情況把應(yīng)急處置方法分為兩個(gè)流程。

          流程一:當(dāng)發(fā)生的災(zāi)害為自然災(zāi)害時(shí),應(yīng)根據(jù)當(dāng)時(shí)的實(shí)際情況,在保障人身安全的前提下,首先保障數(shù)據(jù)的安全,然后是設(shè)備安全。具體方法包括:硬盤的拔出與保存,設(shè)備的斷電與拆卸、搬遷等。

          流程二:當(dāng)人為或病毒破壞的災(zāi)害發(fā)生時(shí),具體按以下順序進(jìn)行:判斷破壞的來源與性質(zhì),斷開影響安全與穩(wěn)定的信息網(wǎng)絡(luò)設(shè)備,斷開與破壞來源的網(wǎng)絡(luò)物理連接,跟蹤并鎖定破壞來源的IP或其它網(wǎng)絡(luò)用戶信息,修復(fù)被破壞的信息,恢復(fù)信息系統(tǒng)。按照災(zāi)害發(fā)生的性質(zhì)分別采用以下方案:

          1.病毒傳播:針對這種現(xiàn)象,要及時(shí)斷開傳播源,判斷病毒的性質(zhì)、采用的端口,然后關(guān)閉相應(yīng)的端口,在網(wǎng)上公布病毒攻擊信息以及防御方法。

          2.入侵:對于網(wǎng)絡(luò)入侵,首先要判斷入侵的來源,區(qū)分外網(wǎng)與內(nèi)網(wǎng)。入侵來自外網(wǎng)的,定位入侵的IP地址,及時(shí)關(guān)閉入侵的端口,限制入侵地IP地址的訪問,在無法制止的情況下可以采用斷開網(wǎng)絡(luò)連接的方法。入侵來自內(nèi)網(wǎng)的,查清入侵來源,如IP地址、上網(wǎng)賬號等信息,同時(shí)斷開對應(yīng)的交換機(jī)端口。然后針對入侵方法建設(shè)或更新入侵檢測設(shè)備。

          3.信息被篡改:這種情況,要求一經(jīng)發(fā)現(xiàn)馬上斷開相應(yīng)的信息上網(wǎng)鏈接,并盡快恢復(fù)。

          4.網(wǎng)絡(luò)故障:一旦發(fā)現(xiàn),可根據(jù)相應(yīng)工作流程盡快排除。

          5.其它沒有列出的不確定因素造成的災(zāi)害,可根據(jù)總的安全原則,結(jié)合具體的情況,做出相應(yīng)的處理。不能處理的可以請教相關(guān)的專業(yè)人員。

         。ㄋ模┣闆r報(bào)告

          災(zāi)害發(fā)生時(shí),一方面按照應(yīng)急處置方法進(jìn)行處置,同時(shí)需要判定災(zāi)害的級別,首先向?qū)W校網(wǎng)絡(luò)信息安全管理領(lǐng)導(dǎo)小組匯報(bào)。在大型災(zāi)害發(fā)生時(shí)或上級領(lǐng)導(dǎo)通知的特殊時(shí)間內(nèi)發(fā)生的災(zāi)害,同時(shí)向上級主管部門報(bào)告,向公安局網(wǎng)監(jiān)部門匯報(bào)。中、小型級別的災(zāi)害,可以只向網(wǎng)絡(luò)信息安全管理領(lǐng)導(dǎo)小組匯報(bào),并及時(shí)報(bào)告處置工作進(jìn)展情況,直至處置工作結(jié)束。

          情況報(bào)告內(nèi)容包括:災(zāi)害發(fā)生的時(shí)間、地點(diǎn),災(zāi)害的級別,災(zāi)害造成的后果,應(yīng)急處置的過程、結(jié)果,災(zāi)害結(jié)束的時(shí)間,以后如何防范類似災(zāi)害發(fā)生的建議與方案等。

          (五)發(fā)布預(yù)警

          災(zāi)害發(fā)生時(shí),可根據(jù)災(zāi)害的危害程度適當(dāng)?shù)匕l(fā)布預(yù)警,特別是一些在其它地方已經(jīng)出現(xiàn),或與安全相關(guān)網(wǎng)站發(fā)布了預(yù)警而教育網(wǎng)絡(luò)還沒有出現(xiàn)相應(yīng)的災(zāi)害,除了在技術(shù)上進(jìn)行防范以外,還應(yīng)當(dāng)向網(wǎng)絡(luò)信息用戶發(fā)布預(yù)警,直至災(zāi)害警報(bào)解除。

         。╊A(yù)案終止

          經(jīng)專家組鑒定,災(zāi)害險(xiǎn)情或?yàn)?zāi)情已消除,或者得到有效控制后,由網(wǎng)絡(luò)信息安全管理領(lǐng)導(dǎo)小組宣布險(xiǎn)情或?yàn)?zāi)情應(yīng)急期結(jié)束,并予以公告,同時(shí)預(yù)案終止。

          第四章保障措施

          災(zāi)害應(yīng)急防治是一項(xiàng)長期的、持續(xù)的、跟蹤式的.、深層次的和各階段相互聯(lián)系的工作,是有組織的科學(xué)與社會行為,而不是隨每次災(zāi)害的發(fā)生而開始和結(jié)束的活動。因此,必須做好應(yīng)急保障工作。

          第九條人員保障

          重視人員的建設(shè)與保障,確保在災(zāi)害發(fā)生前的人員值班,災(zāi)害處置過程和災(zāi)后重建中的人員的戰(zhàn)斗力。

          第十條技術(shù)保障

          重視網(wǎng)絡(luò)信息技術(shù)的建設(shè)和升級換代,在災(zāi)害發(fā)生前確保網(wǎng)絡(luò)信息系統(tǒng)的強(qiáng)勁與安全,災(zāi)害處置過程中和災(zāi)后重建中的相關(guān)技術(shù)支撐。

          第十一條物資保障

          要根據(jù)近年網(wǎng)絡(luò)信息系統(tǒng)安全防治工作所需經(jīng)費(fèi)情況,將本年度災(zāi)害應(yīng)急經(jīng)費(fèi)納入年度計(jì)劃和預(yù)算,購買相應(yīng)的應(yīng)急設(shè)施。建立應(yīng)急物資儲備制度,保證應(yīng)急搶險(xiǎn)救災(zāi)隊(duì)伍技術(shù)裝備的及時(shí)更新,以確保災(zāi)害應(yīng)急工作的順利進(jìn)行。

          第十二條訓(xùn)練和演練

          加強(qiáng)校園網(wǎng)絡(luò)信息用戶的防災(zāi)、減災(zāi)知識的宣傳普及,增強(qiáng)用戶的防災(zāi)意識和自救互救能力。有針對性地開展應(yīng)急搶險(xiǎn)救災(zāi)演練,確保發(fā)災(zāi)后應(yīng)急救助手段及時(shí)到位和有效。

          網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案7

          為了建立健全我校校園網(wǎng)絡(luò)與信息安全應(yīng)急響應(yīng)工作機(jī)制,根據(jù)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》、《國家信息化工作領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見》、公安部、國務(wù)院信息化工作辦公室等四部門《關(guān)于信息安全等級保護(hù)工作的實(shí)施意見》和《國家突發(fā)公共事件總體應(yīng)急預(yù)案》等有關(guān)法規(guī)文件精神,結(jié)合我校實(shí)際情況,特制定本預(yù)案。

          第一條、本預(yù)案立足于防范和消除以下緊急情況的發(fā)生:

          1、攻擊事件:指校園網(wǎng)絡(luò)與信息系統(tǒng)因病毒感染、非法入侵等造成學(xué)校網(wǎng)站或部門二級網(wǎng)站主頁被惡意篡改、交互式欄目和郵件系統(tǒng)發(fā)布有害信息;應(yīng)用服務(wù)器與相關(guān)應(yīng)用系統(tǒng)被非法入侵,應(yīng)用服務(wù)器上的數(shù)據(jù)被非法拷貝、篡改、刪除;在網(wǎng)站上發(fā)布的內(nèi)容違反國家的法律法規(guī)、侵犯知識版權(quán)并造成嚴(yán)重后果等,由此導(dǎo)致的業(yè)務(wù)中斷、系統(tǒng)宕機(jī)、網(wǎng)絡(luò)癱瘓等情況。

          2、故障事件:指校園網(wǎng)絡(luò)與信息系統(tǒng)因網(wǎng)絡(luò)設(shè)備和計(jì)算機(jī)軟硬件故障、人為誤操作等導(dǎo)致業(yè)務(wù)中斷、系統(tǒng)宕機(jī)、網(wǎng)絡(luò)癱瘓等情況。

          3、災(zāi)害事件:指因洪水、火災(zāi)、雷擊、地震、臺風(fēng)等外力因素導(dǎo)致網(wǎng)絡(luò)與信息系統(tǒng)損毀,造成業(yè)務(wù)中斷、系統(tǒng)宕機(jī)、網(wǎng)絡(luò)癱瘓等情況。

          第二條、網(wǎng)絡(luò)信息員要定時(shí)巡查和監(jiān)督網(wǎng)絡(luò)信息情況,通過以下技術(shù)手段保障網(wǎng)絡(luò)安全:

          1、通過對網(wǎng)絡(luò)行為進(jìn)行管理,降低安全事件發(fā)生的機(jī)率。

          2、對重要的網(wǎng)絡(luò)設(shè)備進(jìn)行硬件冗余,重要的數(shù)據(jù)定期進(jìn)行本地和異地雙備份。

          3、重要節(jié)日或敏感時(shí)期由網(wǎng)絡(luò)信息管理中心對校園網(wǎng)絡(luò)作24*7監(jiān)控,暫時(shí)關(guān)閉含安全隱患的網(wǎng)絡(luò)服務(wù)。

          4、網(wǎng)絡(luò)信息管理中心定期對重要的網(wǎng)絡(luò)設(shè)備和服務(wù)器作入侵防護(hù)檢查,及時(shí)發(fā)現(xiàn)問題和解決問題。

          第三條、若網(wǎng)頁被惡意更改,應(yīng)立即停止主頁服務(wù)并恢復(fù)正確內(nèi)容,同時(shí)檢查分析被更改的原因,在被更改的原因找到并排除之前,不得重新開放網(wǎng)頁服務(wù)。

          第四條、信息服務(wù)板塊內(nèi)容發(fā)布實(shí)行審核制度,未經(jīng)審核不得發(fā)布。各版主負(fù)責(zé)本版塊的信息安全,預(yù)防繞過審核程序的信息被發(fā)布。若出現(xiàn)未經(jīng)審核信息被發(fā)布的情況,應(yīng)暫時(shí)關(guān)閉信息發(fā)布功能,直至找到原因并排除為止。

          第五條、對用戶上網(wǎng)實(shí)行有效監(jiān)控,發(fā)現(xiàn)異常情況應(yīng)立即關(guān)閉該用戶的網(wǎng)絡(luò)連接,及時(shí)給與警告并記錄在案,情節(jié)嚴(yán)重的上報(bào)有關(guān)安全機(jī)構(gòu)。

          第六條、如涉及到在校學(xué)生,則由學(xué)生處與公安處進(jìn)行調(diào)查處理。

          網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案8

          隨著Internet的普及與發(fā)展,網(wǎng)絡(luò)犯罪已經(jīng)成為當(dāng)今社會犯罪形態(tài)的一種重要形式,針對校園網(wǎng)信息網(wǎng)絡(luò)安全事件的主要形式為網(wǎng)絡(luò)攻擊與系統(tǒng)侵入、境內(nèi)外犯罪分子撰寫或轉(zhuǎn)貼的反動言論及淫穢圖像為代表的非法有害信息。一旦在校園網(wǎng)上出現(xiàn)網(wǎng)絡(luò)安全事件或有害信息,將會嚴(yán)重?fù)p害學(xué)校聲譽(yù),甚至對社會穩(wěn)定產(chǎn)生不利影響,將影響學(xué)校的發(fā)展。為及時(shí)處置校園網(wǎng)信息網(wǎng)絡(luò)安全事件,保障校園網(wǎng)作用的正常發(fā)揮,特制定本預(yù)案。

          一、應(yīng)急預(yù)案領(lǐng)導(dǎo)小組:

          組長:石東華

          副組長:李雙華、陳雙、邱仁建、賈先慧

          成員:胡杰、向明賢、陳玲、周永一、賈成君、楊華福、韋霞、黃國武、王誼、鐘耀、吳杰、李小彬

          二、應(yīng)急預(yù)案適用范圍:

          1.計(jì)算機(jī)專用教室、多媒體專用教室及其它配有計(jì)算機(jī)設(shè)備的教室、辦公室。

          2.其它計(jì)算機(jī)輔助設(shè)備包括打印機(jī)、電視機(jī)等。

          3.廣播播音系統(tǒng)。

          三、應(yīng)急預(yù)案啟動

          出現(xiàn)下列情況應(yīng)啟動應(yīng)急預(yù)案:

          1.計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)病毒且傳播迅速,對學(xué)校網(wǎng)絡(luò)安全造成潛在危險(xiǎn)的情況。

          2.計(jì)算機(jī)及相關(guān)設(shè)備發(fā)生被盜或人為惡意損壞。

          3.發(fā)現(xiàn)利用網(wǎng)絡(luò)傳播不良信息現(xiàn)象。

          信息網(wǎng)絡(luò)安全事件定義:

          A.校園網(wǎng)內(nèi)網(wǎng)站主頁被惡意纂改、交互式欄目里發(fā)表反政府、分裂國家和色情內(nèi)容的信息及損害國家、學(xué)校聲譽(yù)的謠言。

          B.校園網(wǎng)內(nèi)網(wǎng)絡(luò)被非法入侵,應(yīng)用服務(wù)器上的數(shù)據(jù)被非法拷貝、修改、刪除。

          C.在網(wǎng)站上發(fā)布的內(nèi)容違反國家的法律法規(guī)、侵犯知識版權(quán),已經(jīng)造成嚴(yán)重后果。

          4.出現(xiàn)黑客攻擊等其它致使學(xué)校網(wǎng)絡(luò)不能正常運(yùn)轉(zhuǎn)或數(shù)據(jù)丟失的情況。

          四、應(yīng)急預(yù)案啟動程序。

          1.網(wǎng)絡(luò)設(shè)備使用者或管理者發(fā)現(xiàn)上述所列情況之一時(shí),應(yīng)立即報(bào)告網(wǎng)絡(luò)領(lǐng)導(dǎo)小組負(fù)責(zé)人(組長或副組長),同時(shí)控制好現(xiàn)場。

          2.網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組接報(bào)后,立即向有關(guān)部門報(bào)告,同時(shí)組織有關(guān)人員對現(xiàn)場進(jìn)行控制或維修恢復(fù),直至問題解決。

          五、應(yīng)急預(yù)案啟動實(shí)施辦法。

         。ㄒ唬┚W(wǎng)絡(luò)出現(xiàn)病毒且傳播迅速,對學(xué)校網(wǎng)絡(luò)安全造成潛在危險(xiǎn)的處理辦法。

          1.發(fā)生上述情況時(shí),使用者或管理者應(yīng)立即告知學(xué)校,同時(shí)斷開網(wǎng)線。

          2.學(xué)校領(lǐng)導(dǎo)小組接報(bào)后,立即報(bào)告相關(guān)部門,并組織相關(guān)人員進(jìn)行殺毒處理,同時(shí)配合有關(guān)部門進(jìn)行調(diào)查,直至問題解決,恢復(fù)設(shè)備使用。

          (二)計(jì)算機(jī)及相關(guān)設(shè)備發(fā)生被盜或人為惡意損壞處理辦法

          1.發(fā)生上述情況時(shí),使用者或管理者應(yīng)立即告知學(xué)校,并保護(hù)好現(xiàn)場。

          2.學(xué)校領(lǐng)導(dǎo)小組接報(bào)后,立即報(bào)告學(xué)校安全領(lǐng)導(dǎo)小組,同時(shí)組織相關(guān)人員配合有關(guān)部門進(jìn)行調(diào)查,待取證等相關(guān)工作結(jié)束并獲得允許后,要及時(shí)恢復(fù)設(shè)備使用。并妥善作好善后工作。

         。ㄈ┎涣夹畔⒑途W(wǎng)絡(luò)病毒處理辦法:

          1.發(fā)現(xiàn)不良信息或網(wǎng)絡(luò)病毒,網(wǎng)絡(luò)管理員應(yīng)立即終止不良信息或網(wǎng)絡(luò)病毒的傳播,同時(shí)將情況告知學(xué)校負(fù)責(zé)人。

          2.學(xué)校接報(bào)后,一方面向上級報(bào)告,請示處理意見。另一方面切斷校園網(wǎng)絡(luò),通告全校計(jì)算機(jī)用戶防病毒方法,并督促網(wǎng)管員進(jìn)行殺毒處理,直至網(wǎng)絡(luò)處于安全狀態(tài)。對不良信息追查信息來源,對未經(jīng)學(xué)校同意,擅自發(fā)布信息而造成不良影響者,由學(xué)校辦公會討論后給予一定的處分。觸犯法律者交執(zhí)法部門追究法律責(zé)任。

          (四)出現(xiàn)黑客攻擊等其它致使學(xué)校網(wǎng)絡(luò)不能正常運(yùn)轉(zhuǎn)或數(shù)據(jù)丟失的情況處理辦法。

          1.發(fā)生上述情況時(shí),使用者或管理者應(yīng)立即告知學(xué)校,同時(shí)斷開網(wǎng)線

          2.學(xué)校領(lǐng)導(dǎo)小組接報(bào)后,立即報(bào)告相關(guān)部門,并組織相關(guān)人員進(jìn)行系統(tǒng)恢復(fù),同時(shí)配合有關(guān)部門進(jìn)行調(diào)查,直至問題解決,恢復(fù)設(shè)備使用。

        【網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案】相關(guān)文章:

        網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案08-31

        網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案范文03-09

        網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案(通用10篇)08-21

        網(wǎng)絡(luò)安全事件的應(yīng)急預(yù)案范文(精選9篇)08-18

        網(wǎng)絡(luò)安全事件的應(yīng)急預(yù)案(通用10篇)11-21

        事件應(yīng)急預(yù)案04-08

        學(xué)校網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案(通用19篇)05-09

        污染事件應(yīng)急預(yù)案07-25

        放射事件應(yīng)急預(yù)案07-01

        踩踏事件的應(yīng)急預(yù)案03-06

        99热这里只有精品国产7_欧美色欲色综合色欲久久_中文字幕无码精品亚洲资源网久久_91热久久免费频精品无码
          1. <rp id="zsypk"></rp>