深圳气象局网络与信息安全应急预案(共18页).doc
《深圳气象局网络与信息安全应急预案(共18页).doc》由会员分享,可在线阅读,更多相关《深圳气象局网络与信息安全应急预案(共18页).doc(18页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上深圳市气象局网络与信息安全突发事件应急预案深圳市气象局信息安全领导小组二零一六年九月目录专心-专注-专业1总则1.1 编制目的建立深圳市气象局网络与信息安全突发事件应急工作体系,健全深圳市气象局网络与信息安全突发事件的预防、处置、善后等工作机制,提高深圳市气象局应对网络与信息安全突发事件的能力和水平,预防、减少网络与信息安全突发事件对深圳市气象局造成的损失和危害,维护深圳市气象局的网络与信息安全处于相对安全状态。1.2 编制依据中华人民共和国国家安全法、中国突发事件应对法、中华人民共和国计算机信息系统安全保护条例、中华人民共和国计算机信息网络国际互联网管理暂行规定、计
2、算机病毒防治管理办法、中共中央办公厅、国务院办公厅转发国家信息化领导小组关于加强网络与信息安全保障工作的意见的通知和深圳市网络与信息安全突发事件应急预案等相关规定。1.3工作原则(1)预防为主,构筑体系。坚持“积极防御、综合防范”的方针,采取各类先进技术、管理等措施对我单位的信息网络实行全面监测、监控,及时发现不良事件的源头。(2)快速反应,联动处置。及时对我单位的网络信息进行跟踪解决,做到当天问题当天解决。同时,加强和上级部门的沟通联系,做到“及时汇报,联动处理”,以最快、最优的方式解决我单位的网络信息安全问题。1.4 适用范围本预案仅适用于深圳市气象局业务系统(门户网站、OA系统、决策服务
3、网、审批系统、数据中心系统、短信群发系统、临近预报综合平台、综合业务管理系统)及网络信息安全事件的应急处置。1.5 分类分级1.6事件分类网络与信息安全事件分为有害程序事件、网络攻击事件、信息破坏事件、信息内容安全事件、设备设施故障、灾害性事件和其他信息安全事件等7个类别。(1)有害程序事件包括:计算机病毒、计算机蠕虫、计算机木马、僵尸网络、混合攻击程序、网页内嵌恶意代码和其它有害程序等事件。(2)网络攻击事件包括:拒绝服务攻击、后门攻击、漏洞攻击、网络扫描窃听、网络钓鱼、干扰和其它网络攻击等事件。(3)信息破坏事件包括:信息篡改、信息假冒、信息泄露、信息窃取、信息丢失和其它信息破坏等事件。(
4、4)信息内容安全事件包括:通过网络传播法律法规禁止信息,组织非法串联、煽动集会游行或炒作、讨论敏感问题,并危害国家安全、社会稳定和公众利益的事件。(5)设备设施故障事件包括:软硬件自身故障、外围保障设施故障、人为破坏事故和其他设备设施故障等事件。(6)灾害性事件包括:水灾、台风、地震、雷击、火灾、恐怖袭击、战争等不可抗力因素对网络及信息系统造成的物理破坏导致的事件。(7)其他信息安全事件:不能归为以上类别分类且造成影响或后果较为严重的信息安全事件。1.7事件分级网络与信息安全事件分为四级:由高到低划分为级(特别重大级)、级(重大级)、级(较大级)、级(一般级)4个级别。IV级(一般事件):一般
5、事件是指能够导致较小影响或破坏的信息安全事件。会使“深圳市气象局信息系统”遭受较小的系统损失,即造成系统服务中断30分钟,影响系统效率,使系统业务处理能力受到影响,或系统重要数据的保密性、完整性、可用性遭到影响,恢复系统正常运行和消除安全事件负面影响所需付出的代价较小。 级(较大事件):会使深圳市气象局信息系统遭受较大的系统损失,即造成系统服务中断60分钟,明显影响系统效率,使系统业务处理能力受到影响,或系统重要数据的保密性、完整性、可用性遭到破坏,恢复系统正常运行和消除安全事件负面影响所需付出的代价较大,但对于深圳市气象局是完全可以承受的;II级(重大事件):会使深圳市气象局信息系统遭受重大
6、的系统损失,即造成系统服务中断90分钟或局部瘫痪,使其业务处理能力受到极大影响,或系统关键数据的保密性、完整性、可用性遭到破坏,恢复系统正常运行和消除安全事件负面影响所需付出的代价巨大,但对于深圳市气象局是可承受的。根据市经贸信息委2015年11月6日下发的市网安应急办关于组建深圳市网络与信息安全应急处置专业技术队伍的通知(深经贸信息信安字【2015】259号)文件要求:II级以上突发事件需联系深圳市网络与信息安全应急指挥部办公室进行安全事件备案; I级(特别重大事件):会使深圳市气象局信息系统遭受特别重大的系统损失,即造成系统服务中断120分钟,使其丧失业务处理能力,或系统关键数据的保密性、
7、完整性、可用性遭到严重破坏,恢复系统正常运行和消除安全事件负面影响所需付出的代价十分巨大,对于深圳市气象局是不可承受的。根据市经贸信息委2015年11月6日下发的市网安应急办关于组建深圳市网络与信息安全应急处置专业技术队伍的通知(深经贸信息信安字【2015】259号)文件要求:I级以上突发事件需联系深圳市网络与信息安全应急指挥部办公室进行安全事件备案。2组织机构与职责2.1指挥机构与职责为提高深圳市气象局对网络与信息安全突发事件的应急处理能力,建立统一领导、职责明确、协调配合的网络安全应急组织体系。成立应急指挥领导小组、值班组和应急处置专业技术组三个机构。2.2 应急指挥领导小组应急指挥领导小
8、组组长:兰红平应急指挥领导小组副组长:谭徽罗华明应急指挥领导小组成员:肖良忠何宇华胡娟 李辉叶汶华罗红艳刘东华2.3 应急指挥领导小组职责应急指挥领导小组主要职责:对信息系统发生的各类信息安全事件的解决进行统一领导,工作的统一部署,人员、物资的统一调动。2.4 应急处置专业技术组应急处置专业技术组组长:负责对信息安全事件的技术处置统筹和协调和指挥应急处置专业技术组的成员的工作调度。安全管理员:负责系统应急恢复期间各项安全设备和安全防护手段的实施;安全维护人员:负责系统应急恢复期间的安全维护和技术支持;门户网站系统管理员:负责系统应急恢复期间决断、实施和管理;门户网站系统运维人员:负责系统应急恢
9、复期间技术实现和支持;决策服务网系统管理员:负责系统应急恢复期间决断、实施和管理;决策服务网系统运维人员:负责系统应急恢复期间技术实现和支持;审批系统系统管理员:负责系统应急恢复期间决断、实施和管理;审批系统系统运维人员:负责系统应急恢复期间技术实现和支持;OA系统与数据中心系统系统管理员:负责系统应急恢复期间决断、实施和管理;短信群发系统系统管理员:负责系统应急恢复期间决断、实施和管理;短信群发系统和数据中心系统运维人员:负责短信群发系统和数据中心系统应急恢复期间技术实现和支持;OA系统运维人员:负责OA系统的代码开发和信息系统运行维护工作;网络和机房管理员:负责系统应急恢复期间网络和机房设
10、备和资源的调配、实施和管理;网络运维人员:负责系统应急恢复期间网络设备和资源维护和技术支持;机房运维人员:负责系统应急恢复期间机房设备和资源维护和技术支持;数据库管理员:负责系统应急恢复期间数据库的决断、实施和管理;2.5应急处置专业技术组职责应急处置专业技术组职责:应急处置专业技术组由信息安全专业技术人员组成,直接提供信息安全应急服务,第一时间对安全事件做出反应并直接参与信息安全事件的应急处置工作。2.6 值班组职责值班组职责:值班组由信网处每日信息发布值班人员组成,监控系统稳定、安全的运行和网页防篡改系统的运行情况,发现突发安全事件,向安全管理员报告。3监测与预警3.1 监测为保我局信息系
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 深圳 气象局 网络 信息 安全 应急 预案 18
限制150内