网络与信息安全事件应急预案玉田县.docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《网络与信息安全事件应急预案玉田县.docx》由会员分享,可在线阅读,更多相关《网络与信息安全事件应急预案玉田县.docx(16页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、本文为Word版本,下载可编辑操作网络与信息安全事件应急预案玉田县 网络与信息平安大事应急预案玉田县之相关制度和职责,玉田县网络与信息平安大事应急预案名目1总则1.1目的1.2编制依据1.3网络与信息平安大事分类分级1.3.1信息平安大事分类1.3.2信息平安大事分级1.4工作原则. 玉田县网络与信息平安大事应急预案 目 录 1总则 1.1目的 1.2编制依据 1.3网络与信息平安大事分类分级 1.3.1信息平安大事分类 1.3.2信息平安大事分级 1.4工作原则 1.5适用范围 2组织指挥体系及职责 2.1玉田县信息平安应急协调小组及其职责 2.2玉田县信息平安应急协调小组办公室及其职责 2
2、.3玉田县信息平安应急协调小组成员单位的职责 2.4部门信息平安大事应急响应领导小组、处置小组及其职责 2.4.1部门应急响应领导小组及其职责 2.4.2部门应急响应处置小组及其职责 2.5现场指挥部及其职责 2.6专家组及其职责 3预防与预警 3.1预防机制 3.2监测预警 3.3预警 3.3.1预警信息 3.3.2预警级别 3.3.3预警发布与解除 4应急处置 4.1信息报告 4.1.1信息通报 4.1.2信息上报 4.1.3信息处理 4.2先期处理 4.3应急指挥与协调 4.4应急响应 4.4.1响应等级 4.4.2分级响应 4.4.3 响应程序 4.5应急结束 5后期处置 5.1善后处
3、置 5.2调查与评估 5.3恢复重建 6保障措施 6.1通信与信息保障 6.2应急队伍保障 6.3应急物资保障 6.3.1应急设备保障 6.3.2交通运输保障 6.3.3经费保障 6.3.4技术资料保障 6.3.5治安保障 6.4技术支撑保障 6.5宣扬、培训和演练 6.5.1宣扬 6.5.2培训 6.5.3演练 6.6监督检查 7附则 7.1预案管理与更新 7.2嘉奖与责任 7.3预案制定与解释部门 7.4预案实施或生效时间 1总则 1.1目的 提高应对突发网络与信息平安公共大事的力量,形成快速、高效、有序的网络与信息平安应急响应机制,有效预防、准时掌握和最大限度地消退各类网络与信息平安大事
4、的危害和影响,确保我县基础信息网络和重要信息系统平安运行,促进经济社会全面、协调、可持续进展。 1.2编制依据 依据中华人民共和国突发大事应对法、中华人民共和国国家平安法、中华人民共和国电信条例、中华人民共和国计算机信息系统平安爱护条例、河北省人民政府突发公共大事总体应急预案、唐山市网络与信息平安应急预案、信息平安大事管理指南(GB/Z20985-2022)、信息平安大事分类分级指南( GB/Z20986-2022)、信息系统灾难恢复规范(GB/T 20988-2022)等有关法律、政策和标准,结合我县实际,制定本预案。 1.3网络与信息平安大事分类分级 本预案所称突发网络与信息平安公共大事(
5、以下简称信息平安大事),是指由于自然或者人为以及软硬件本身缺陷或故障的缘由突然发生,对网络或信息系统造成危害,或对社会造成负面影响,危及社会稳定、经济秩序和公共利益的紧急信息平安大事。 1.3.1信息平安大事分类 依据信息平安大事的起因、表现、结果等,信息平安大事主要分为以下七类: (1)有危害程序大事。是指蓄意制造、传播有害程序,或是因受到有害程序的影响而导致的信息平安大事,包括计算机病毒大事、蠕虫大事、特洛伊木马大事、僵尸网络大事、混合攻击程序大事、网页内嵌恶意代码大事和其他有害程序大事。 (2)网络攻击大事。是指通过网络或者其他技术手段,利用信息系统的配置缺陷、协议缺陷、程序缺陷或使用暴
6、力手段对信息系统实施攻击,并造成信息系统特别或对信息系统当前运行造成潜在危害的信息平安大事,包括拒绝服务攻击大事、后门攻击大事、漏洞攻击大事、网络扫描窃听大事、网络钓鱼大事、干扰大事和其他网络攻击大事。 (3)信息破坏大事。是指通过网络或者其他技术手段,造成信息系统中的信息被篡改、假冒、泄露、窃取等而导致的信息平安大事,包括信息篡改大事、信息假冒大事、信息泄露大事、信息窃取大事、信息丢失大事和其他信息破坏大事。 (4)信息内容平安大事。是指利用信息网络发布、传播危害国家平安、社会稳定和公共利益内容的信息平安大事,包括违反宪法和法律、行政法规的信息平安大事;针对社会事项进行争论、评论,形成网上敏
7、感的舆论热点,消失肯定规模炒作的信息平安大事;组织串联、煽动集会游行的信息平安大事;其他信息内容平安大事。 (5)设备设施故障。是指由于信息系统自身故障或外围保障措施故障而导致的信息平安大事,以及人为地使用非技术手段有意或无意地造成信息系统破坏而导致的信息平安大事,包括软硬件自身故障、外围保障设施故障、人为破坏事故和其他设备设施故障。 (6)灾难性大事。是指由于不行抗力对网络和信息系统造成物理破坏而导致的信息平安大事,包括水灾、雪灾、台风、地震、雷击、坍塌、火灾、恐怖攻击、战斗等导致的信息平安大事。 (7)其他信息平安大事。不能归为以上6个基本分类的信息平安大事。 1.3.2信息平安大事分级依
8、据网络与信息系统的重要程度、系统损失和社会影响,将信息平安大事划分为以下四个级别:(1)特殊重大大事(I级)。是指能够导致特殊严峻影响或破坏的信息平安大事,将使特殊重要的信息系统患病特殊严峻的系统损失,产生特殊重大的社会影响。事态进展超出省级政府的掌握力量,需要跨省城、跨部门协调。(2)重大大事(II级)。是指能够导致严峻影响或破坏的信息平安大事,将使特殊重要的信息系统患病严峻的系统损失、或使重要信息系统患病特殊严峻的系统损失,产生重大的社会影响,需要跨部门、跨地区协同处置。(3)较大大事(III级)。是指能够导致较严峻影响或破坏的信息平安大事,将使特殊重要信息系统患病较大的系统损失、或使重要
9、信息系统患病严峻的系统损失、一般信息系统患病特殊严峻系统损失,产生较大的社会影响。 (4)一般大事(IV级)。是指会使特殊重要信息系统患病较小的系统损失、或使重要信息系统患病较大的系统损失、一般信息系统患病严峻或严峻以下级别的系统损失,产生一般的社会影响。 1.4工作原则 (1)统一领导,分级负责。全县信息平安大事应急处置工作由县网络与信息平安协调小组统一领导和协调。根据“属地管理、分级负责”原则,建立和完善信息平安责任制,正确处理条与块的关系,做到条块结合、以条为主。 (2)预防为主,构筑体系。坚持“乐观防备、综合防范”的方针,强化组织管理和技术防范,努力提升对网络突发大事的驾驭力量。要从监
10、测、监控、应急处置、应急保障和打击犯罪等环节,实行技术、管理等措施,加强预防,要充分发挥各方面的作用,全社会共同构筑网络与信息平安应急体系。 (3)整合资源,信息共享。充分利用现有的信息平安基础设施,依靠各有关部门和单位的信息平安工作力气,进一步完善应急响应体系,形成信息平安保障工作合力。建立健全信息平安信息通报沟通制度,实现资源共享。 (4)快速反应,联动处置。准时猎取充分而精确的信息,跟踪研判,坚决决策,快速处置,最大程度地削减危害和影响。动员各方面力气协同全都,各级各部门建立和完善信息平安联动工作机制,加强部门间、地区间的协调与协作,形成信息平安联合应急处置合力。 1.5适用范围 本预案
11、适用于本县发生的III级以上信息平安大事的应对工作。 本预案启动后,本县其它网络与信息平安应急预案与本预案相冲突的,根据本预案执行,法律、法规和规章另有规定的从其规定。 2组织指挥体系及职责 建立统一领导、职责明确、协调协作的信息平安应急组织体系,是做好信息平安应急处置工作的重要保障。 2.1玉田县信息平安应急协调小组及其职责 发生III级及以上信息平安大事后,县网络与信息平安应急协调小组(以下简称县信息平安应急协调小组)负责领导、组织、协调全县信息平安大事的应急处置工作,组长由分管信息化工作的副县长担当,政府办相关副主任任副组长,成员由县信息化办公室、县公安局、县财政局、县保密局及其他有关单
12、位负责人组成。 主要职责如下: (1)贯彻国家、省、市有关信息平安法律法规和方针政策;审议、发布我县信息平安应急工作相关规定、政策和应急预案;(2)决策预警信息发布与解除、应急处置方案;下达启动县级信息平安应急预案命令,并向县政府汇报应急处置进展状况;(3)部署、检查信息平安应急保障工作,解决应急处置工作中的问题;(4)在紧急状况下,批准统一调用全县各种信息平安应急资源,做好应急处置工作的组织协调; (5)依据发生信息平安大事的级别,向市网络信息平安协调机构提出启动相应的应急预案恳求。 各部门、乡镇政府要建立本地区网络与信息平安应急协调小组,负责领导、组织、协调本地区信息平安应急处置工作。 2
13、.2玉田县信息平安应急协调小组办公室及其职责发生III级以上信息平安大事后,县网络与信息平安应急协调小组办公室(以下简称县信息平安应急协调小组办公室)负责日常联络、事务处理、应急处置技术支持与服务等工作,主任由县信息化办公室主任担当。 主要职责如下: (1)贯彻国家、省、市、县信息平安应急法律法规、方针政策和标准规范,讨论提出我县信息平安应急管理的政策和规划建议,组织编制并不断完善我县网络与信息平安应急预案; (2)负责我县信息平安应急处置工作的跨部门组织协调;建立健全信息平安应急资源共享机制,组织协调我县信息平安应急体系建设,加强与大专院校、科研单位、信息平安产品生产企业以及信息平安应急处置
14、机构等单位合作,为解决信息平安大事供应技术支持; (3)根据县信息平安应急协调小组下达的命令和指示,负责督促信息平安应急处置工作,实施信息平安应急保障调度,完成县信息平安应急协调小组交办的事项; (4)接收并处理信息平安应急信息报告,会同相关专家及必要部门,研判或提出平安大事等级或预警级别的建议,上报县信息平安应急协调小组; (5)收集信息平安大事报告统计数据,定期编制大事统计报告,汇总信息平安应急工作状况,撰写应急工作总结,向县平安应急协调小组报告并提出工作建议; (6)建立和完善本县网络与信息平安大事监测预警网络,建立和维护管理信息平安应急资源数据库,组织开展信息平安应急处置技术培训; (
15、7)协调指导III级、级信息平安大事的预防预警、应急处置、调查评估、信息发布、应急保障和应急演练等工作; (8)加强同市内其他县(市)区网络与信息平安应急协调机构的沟通联络,沟通应急处置阅历,建立协同应对重大信息平安大事的应急机制。 2.3玉田县信息平安应急协调小组成员单位的职责 县信息化办公室(发改局)负责我县信息平安应急工作的综合协调; 县委宣扬部负责网上相关信息内容平安大事等的应急处置及协调工作,建立网络信息内容监测监控机制,做好分析预警,负责相关信息内容平安大事应急预案的编制、演练和修订完善;县训练局负责网络与信息平安应急人才的培育和校内网信息平安大事的应急处置及协调工作,建立健全校内
16、网信息平安监测监控机制,做好分析预警,负责校内网信息平安大事应急预案的编制、演练和修订完善; 县公安局负责网络攻击和有害程序等信息平安大事的应急处置及协调工作,建立公共信息网络监测监控机制,做好分析预警,负责相关信息平安大事应急预案的编制、演练和修订完善; 县财政局负责网络与信息平安应急资金保障工作; 县广播电视局负责广播电视传输网网络平安、广播电视信号有线干扰大事和网上视听节目应急处置及协调工作,建立广播电视信号监测监控机制,做好分析预警,负责广播电视播出应急预案的编制、演练和修订完善; 县保密局负责网络失泄密信息平安大事的应急处置及协调工作,建立网络失泄密大事监测监控机制,做好分析预警;
17、县机要局负责密码产品信息平安大事的应急处置及协调工作; 县信息平安应急协调小组各成员单位要依据自己的职责,制定相应应急预案和应急处置方案,并定期进行演练。建立健全信息平安大事应急处置协调机制,加强协调协作,亲密合作,共同做好我县信息平安应急处置工作。其它县直有关单位在各自职责范围内做好信息平安应急处置工作。 2.4部门信息平安大事应急响应领导小组、处置小组及其职责 2.4.1部门应急响应领导小组及其职责 各基础信息网络和信息系统主管部门或运营单位均应成立信息平安大事应急响应领导小组,负责领导、决策和协调本单位(部门)信息平安大事处置事宜,组长由本单位(部门)信息平安主管领导担当,成员由本单位信
18、息平安责任人、相关业务科室等部门负责人组成。 主要职责如下: (1)贯彻落实国家、省、市关于信息平安应急法律、政策法规和标准规范; (2)领导、监督和协调本单位(部门)信息平安大事的应急处置工作,批准发布、启动本单位(部门)信息平安应急预案;(3)建立本单位(部门)信息平安应急分析预警体系,建立预警网络平台,加强分析预警,对本单位(部门)发布或转发有关预警信息;(4)向县信息平安协调小组办公室报告信息平安大事发生状况;(5)协调、调配本单位(部门)信息平安大事处置过程中所需信息平安应急资源; (6)促进本单位(部门)信息平安应急方面信息和阅历沟通。 2.4.2部门应急响应处置小组及其职责应急响
19、应领导小组下设应急响应处置小组,组长由本单位(部门)信息平安责任人担当,成员由本单位信息平安管理员、网络管理员、系统管理员、计算机软硬件设备供应商等相关人员组成。 其主要职责如下: (1)详细管理和实施本单位(部门)信息平安大事处置工作,制定、修改完善本单位(部门)信息平安大事应急预案,组织演练;(2)发生信息平安大事后,准时向本单位(部门)信息平安应急响应领导小组报告大事状况,并查找大事发生缘由,分析评估大事等级,对IV级信息平安大事直接进行处置,对III级以上信息平安大事进行先期处置;(3)负责与通讯、电力等机构及信息平安专家协调、沟通,寻求有关信息平安应急处置看法;(4)对信息平安预警信
20、息进行影响分析,组织实施本单位(部门)网络与信息系统信息平安风险评估; (5)在恢复系统过程中,为相关部门供应收集证据、系统备份和恢复、系统配置和管理的技术支持; (6)组织开展本单位(部门)信息平安应急方面的培训训练。 2.5现场指挥部及其职责 依据信息平安大事的进展态势和实际需要,成立由事发单位(部门)信息平安应急响应领导小组组长为指挥长的现场指挥部,成员由单位(部门)应急响应领导小组相关成员、单位(部门)应急响应处置小组成员及县信息平安协调小组办公室指派的相关技术人员组成。必要时可由县信息平安协调小组办公室组织专业机构充实现场指挥部。 主要职责如下: (1)在县信息平安协调小组的统一领导
21、下,详细负责现场应急处置工作; (2)收集信息平安大事现场信息,评估判定大事等级,制定应急处置方案; (3)向县信息平安协调小组办公室报告信息平安大事状况。 2.6专家组及其职责 县信息平安协调小组依据需要,聘请有关专家,组成玉田县信息平安应急专家询问组,由熟识信息平安大事预防、预警、应急处置、应急保障、恢复重建、应急演练以及相关法律学问的高级专业技术人员和管理人员组成。 其主要职责如下: (1)讨论分析我县信息平安大事的现状和进展趋势; (2)为信息平安应急处置工作供应决策建议和技术询问指导; (3)参加重要信息的研判、大事的调查和总结评估工作; (4)必要时参加信息平安大事现场应急处置工作
22、; (5)参加我县信息平安应急演练和培训工作。 3预防与预警 县信息平安协调小组成员单位、各基础信息网络和信息系统主管部门或运营单位应从技术实现、制度建立、业务管理等方面建立健全信息平安的预防和预警机制。 3.1预防机制大力推动等级爱护制度,乐观推动信息平安风险评估工作,将风险评估工作制度化。各基础信息网络和信息系统主管部门或运营单位要仔细落实信息平安等级爱护制度,根据信息平安等级爱护要求进行系统防护;要在本系统乐观开展信息平安风险评估,通过评估查找薄弱环节和面临的威逼,消退平安隐患和平安漏洞,提高预防信息平安大事发生的力量。针对基础信息网络和重要信息系统的突发大规模平安大事,各相关部门要建立
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 信息 安全 事件 应急 预案 玉田县
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内