深圳市网络与信息安全突发事件应急预案(送审稿).doc
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《深圳市网络与信息安全突发事件应急预案(送审稿).doc》由会员分享,可在线阅读,更多相关《深圳市网络与信息安全突发事件应急预案(送审稿).doc(20页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、深圳市水务局网络与信息深圳市水务局网络与信息 安全突发事件应急预案安全突发事件应急预案目 录1 总则 .11.1 编制目的.11.2 编制依据.11.3 工作原则.11.4 适用范围.11.5 事件分类.21.6 事件分级.22 组织机构与职责 .32.1 指挥机构与职责.32.2 现场指挥官.32.3 应急保障队伍与职责.42.4 现场应急小组与职责.43 监测与预警 .53.1 风险漏洞监测.53.2 预警.54 应急响应 .54.1 先期处置.54.2 分级响应.6(1)级响应.6(2)级响应.6(3)级响应.74.3 响应升级.7(1)响应级别变更.7(2)响应级别升级.74.4 应急
2、结束.74.5 信息发布.85 后期处置 .85.1 情况汇报和经验总结.85.2 善后处置.95.3 恢复重建.96 应急保障 .96.1 内部保障.96.2 应急专业技术队伍保障.96.3 应急物资保障.106.4 经费保障.106.5 技术资料保障.106.6 外部支援保障.107 附则 .107.1 预案体系 .107.2 预案制定、发布及解释 .117.3 预案审批 .117.4 预案实施 .1111 总则1.1 编制目的为科学应对深圳市水务局网络与网站信息安全(以下简称“信息安全”)突发事件,建立健全深圳市水务局网络与信息安全突发事件应急工作体系,完善深圳市水务局网络与信息安全突发
3、事件的预防、处置、善后等工作机制,提高我局应对网络和信息安全突发事件的能力和水平,预测减少网络与信息安全事件造成的损失和危害,保障局网络和网站的安全稳定运行,制定本应急预案。1.2 编制依据中华人民共和国计算机信息系统安全保护条例、计算机病毒防治管理办法、中华人民共和国计算机信息网络国际联网安全保护管理方法、国家信息化领导小组关于加强网络与信息安全保障工作的意见、中华人民共和国突发事件应对法、国家突发公共事件总体应急预案、国家网络与信息安全事件应急预案、广东省网络与信息安全事件应急预案、深圳市突发事件总体应急预案、深圳市水务局应急预案管理制度、深圳市水务局突发事件应急预案框架等有关法律法规。1
4、.3 工作原则按照“分级负责”的原则,局一级的信息安全突发事件由局信息安全领导小组负责指挥处置。下属单位一级的信息安全突发事件由各下属单位主管负责,切实做到“责任落实、层层负责”。1.4 适用范围2本预案适用于我局信息网络、政务网站发生的信息安全突发事件。1.5 事件分类网络与信息安全事件分为有害程序事件、网络攻击事件、信息破坏事件、信息内容安全事件、设备设施故障、灾害性事件和其他信息安全事件等 7 个类别。(1)有害程序事件:主要包括计算机病毒、蠕虫、木马、僵尸网络、混合攻击程序、网页内嵌恶意代码和其它有害程序等事件。(2)网络攻击事件:主要包括拒绝服务攻击、后门攻击、漏洞攻击、网络扫描窃听
5、、网络钓鱼、干扰和其它网络攻击等事件。(3)信息破坏事件:主要包括信息篡改、信息假冒、信息泄露、信息窃取、信息丢失和其它信息破坏等事件。(4)信息内容安全事件:包括通过网络传播法律法规禁止信息,组织非法串联、煽动集会游行或炒作、讨论敏感问题,并危害国家安全、社会稳定和公众利益的事件。(5)设备设施故障事件:包括软硬件自身故障、外围保障设施故障、人为破坏事故和其他设备设施故障等事件。(6)灾害性事件:包括水灾、台风、地震、雷击、火灾、恐怖袭击、战争等不可抗力因素对网络及信息系统造成的物理破坏导致的事件。(7)其他信息安全事件:不能归为以上 6 类且造成影响或后果较为严重的信息安全事件。1.6 事
6、件分级网络与信息安全事件分为三级,由低到高划分为级3(一般级)、级(较大级)、级(重大级)3 个级别。(1)符合下列情形之一的,为级网络与信息安全事件:由于病毒攻击、非法入侵等原因,网络部分计算机出现网络瘫痪,或者 FPT 及部分网站服务器不能响应用户请求。主机由于病毒攻击或非法入侵,导致水务局信息系统不能正常工作。(2)符合下列情形之一且未达到级网络与信息安全事件的,为级网络与信息安全事件:信息系统中断运行造成较严重影响的。主机由于病毒攻击或非法入侵,不能正常工作。(3)符合下列情形之一的,为级网络与信息安全事件:由于病毒攻击、非法入侵等原因,网络整体瘫痪,或者机房全部 DNS、主 WEB
7、服务器不能正常工作。由于病毒攻击、非法入侵、人为破坏或不可抗力等原因,造成网络出口中断。2 组织机构与职责2.1 指挥机构与职责(1)局信息安全应急指挥组,总指挥:分管局领导,副总指挥:分管处室负责人。(2)职责负责指挥处置我局各类重大危害网络和网站信息安全的突发事件。2.2 现场指挥官现场指挥官由分管处室副处长兼任,履行现场决策、4指挥、调度职责,协助总指挥、副总指挥现场指挥急专业技术队伍处置网络与信息安全突发事件。2.3 应急保障队伍与职责(1)市水务局的信息安全应急保障队伍(名单见附件 1),主要由水务局法规和科技处和信息系统服务商构成。信息安全应急保障队伍下设网络信息安全值班室和网络信
8、息安全应急技术支援小组、网络运行安全应急技术支援小组。(2)应急保障队伍职责主要为:对市水务局系统信息安全工作进行全面的分析研判,制定工作方案。监督检查市水务局系统信息安全突发事件预防、预警、应急准备、应急处置和事后恢复与重建工作。组织制订信息安全常识、应急知识的宣传培训计划和应急救援队伍的业务培训、演练计划。2.4 现场应急小组与职责信息安全应急指挥组下设网络信息安全应急工作小组和网络运行安全应急工作小组。(1)网络信息安全应急工作小组职责:当本单位网站系统发生故障或遭受攻击、当水务局网络网站中出现危害国家安全、社会稳定及水务局正常办公秩序的非法信息时,负责及时清理,会同有关部门积极查找非法
9、信息来源,并按照有关法律法规及水务局相关规章制度进行处理。(2)网络运行安全应急工作小组职责:当由于系统崩溃、病毒攻击、非法入侵等原因造成水务局网络运行异常或瘫痪时,负责及时发现并找出原因,尽快恢复网络正常运行。53 监测与预警3.1 风险漏洞监测市水务局法规和科技处根据职责,监督、指导网络与信息系统运营、使用单位开展风险评估,定期开展重要基础网络与信息系统检查,了解掌握分管领域内重要基础网络与信息系统的风险现状,根据需要建立风险源管理系统,加强风险管理,提高重要基础网络与信息系统抗风险能力。3.2 预警(1)深圳市水务局值班室根据上级网络应急指挥部单位的监测预警结果通报,对可能发生的网络与信
10、息安全事件,及时向市水务局信息安全应急指挥组上报。(2)现场应急小组负责具体监控和处理,主要是应对水务局网络内可能出现的非法信息的传播,单位网站信息安全的异常情况。4 应急响应4.1 先期处置市水务局发生网络与信息安全突发事件后,信息安全应急工作小组必须立即实施先期处置,并按照本单位制定的相关应急预案,控制事件进一步发展。(1)控制事态发展,防止破坏蔓延。市水务局信息安全应急工作小组根据前期制定的相关应急预案,采取紧急措施,及时控制事态发展,最大限度防止事件蔓延。(2)快速判断事件危害。市水务局信息安全应急工作小组尽快进行分析,根据基础网络与信息系统的运行、使用、承载业务的情况,初步判断发生事
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 深圳市 网络 信息 安全 突发事件 应急 预案 送审
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内