项目新闻危机应急预案处理方案.doc
《项目新闻危机应急预案处理方案.doc》由会员分享,可在线阅读,更多相关《项目新闻危机应急预案处理方案.doc(19页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精品文档,仅供学习与交流,如有侵权请联系网站删除新闻危机应急预案【精品文档】第 19 页目 录1 总则41.1编制目的41.2编制依据41.3适用范围51.4工作原则52 应急响应组织体系及职责63 分级73.1网络与信息安全事件73.2分级84预测与预警84.1预报和预测84.2预警94.3预警解除105应急报告105.1报告程序105.2报告内容106应急处置116.1应急启动116.2应急行动116.3现场应急处置127应急终止138后期处置138.1汇总统计138.2应急行动评估149保障措施149.1应急响应队伍的建设149.2技术储备149.3必备资料1410预案管理1510.1制
2、定与发布1510.2预案更新1510.3解释与实施1511附件15新闻危机 应急预案1 总则1.1编制目的为提高企业在面对重特大网络与新闻危机事件时的组织指挥和应急处置能力,保证网络与安全事件应急处置工作迅速、高效、有序执行,特制定本预案。1.2编制依据国务院关于实施国家突发公共事件总体应急预案的决定(国发200511号)中华人民共和国计算机信息系统安全保护条例(国务院第147号令)中华人民共和国计算机信息网络国际联网管理暂行规定(中 华人民共和国国务院令第195号)计算机信息网络国际联网安全保护管理办法 (公安部第33号令)计算机信息系统国际联网保密管理规定 (国保发199910号)GB17
3、8591999计算机信息系统安全保护等级划分准则 (2001年1月1日起施行)中共中央办公厅、国务院、国资委办公厅转发国家信息化领导小组关于加强网络与信息安全保障工作的意见的通知(中办发200327号) 1.3适用范围本预案是企业突发事件总体应急预案的专项预案之一。本预案适用于企业突然发生且可能造成重大泄密、重大经济损失、重大经营影响、重大声誉和社会影响的重大网络与信息安全事件的应急管理。1.4工作原则1.4.1统一领导,分工协作在公司统一领导下,遵照“统一领导、归口负责、综合协调、各司其职”的原则,协同配合,有效地处置突发事件和应急情况。1.4.2 明确责任,依法规范各部门按照“属地管理、分
4、级响应、及时发现、及时报告、及时救治、及时控制”的要求,依法对网络与信息安全突发事件进行防范、监测、预警、报告、响应、指挥、协调和控制。按照“谁主管、谁负责,谁运营、谁负责”的原则,根据突发事件的影响程度进行分级,确定不同级别的情况报告、应急响应、预案启动机制,落实责任制和责任追究制。1.4.3 统筹安排,协调配合充分利用现有网络与信息安全服务设施和工作力量,利用自身和就近社会力量,统筹安排各有关部门应急工作任务。各部门在明确职责的基础上,加强协调、密切配合、信息共享、形成信息安全保障工作合力。1.4.4 防范为主,加强监控贯彻预防为主的思想,树立常备不懈的观念,宣传普及网络与信息安全防范知识
5、,经常性地做好应对网络与信息安全突发事件的思想准备、预案准备、机制准备和工作准备,提高公共防范意识以及基础网络和重要信息系统的信息安全综合保障水平。1.4.5 快速处理,确保恢复突发新闻危机事件时,能够及时发现、预警并准确判断和快速、及时采取有效措施,迅速控制事件影响范围,力争将损失降到最低程度,确保信息系统恢复正常,尽可能减少突发事件给经济和社会运行带来的影响或造成的损失。2 应急响应组织体系及职责应急响应组织体系,由应急领导小组、应急办公室、职能部门、现场应急指挥部组成。3 分级3.1网络与信息安全事件由于安全事故、自然灾害、黑客攻击、计算机病毒破坏等多种原因,造成正常运行受到严重影响,导
6、致关键业务中断、系统破坏、信息失窃或泄密等现象,以及境内外敌对势力、破坏分子利用信息网络、媒体进行有组织的大规模宣传和攻击,在能源安全、社会稳定或公众利益等方面造成一定社会影响或重大经济损失的事件统称为新闻危机事件。新闻危机事件分级的参考要素包括信息密级、公众影响、业务影响和经济损失等四项。 (1)信息密级是指因信息失窃或泄密所造成的网络与信息安全事件中所涉及信息的重要程度;(2)公众影响是指新闻、网络报道对社会所造成的负面影响范围和程度;(3)业务影响是指新闻危机事件对单位正常业务开展所造成的负面影响程度;(4)经济损失是指恢复系统正常运行和消除新闻危机事件负面影响所需付出的资金代价。根据计
7、算机基础网络与信息系统的实际业务情况,综合上述分级参考要素,网络与信息安全突发事件根据事件性质、严重程度、可控性、影响范围等因素划分为三级:特别重大(级)、重大(级)和较大(级)。3.2分级3.2.1 级事件符合以下条件之一的为级事件:(1)安全事故引起媒体负面报道。(2)安全事故引发重大环境影响。(3)机房核心应用系统遭受破坏性攻击而瘫痪;(4)敌对分子或黑客利用信息网络进行有组织、大规模反动宣传和攻击活动。3.2.2 级事件符合以下条件之一为级事件:(1)其它辅助业务服务器崩溃;(2)关键应用系统遭受破坏性攻击,无法正常工作。3.2.3 级事件级事件:认定的其它的突发网络与信息安全事件。4
8、预测与预警建立并完善预测与预警系统,做到对新闻危机事件早发现、早报告、早预防、早处置。应急办公室配合做好网络与新闻危机事件的各项预防工作,制定并落实网络与新闻危机事件的应对措施。4.1预报和预测4.1.1 应急办公室和职能部门通过以下途径获取预报信息(1)各部门上报的网络与信息安全事件预警信息;(2)政府通过新闻媒体公开发布的网络与信息安全事件预警信息;(3)政府主管部门向应急领导小组告知的预报信息;(4)经风险评估得出的可能发生的重特大突发事件。4.1.2应急办公室组织有关部门,根据预报信息分析、判断突发事件的危害程度、紧急程度和发展态势。4.1.3网络管理人员负责组织范围内网络与信息安全方
9、面的日常监测和分析工作。包括确定监测的方法与程序,信息安全保护、风险分析与分级制度。各类基础信息网络和重要信息系统建设要充分考虑抗毁性与灾难恢复,不断完善网络与信息安全应急处理预案。4.1.4 针对基础信息网络的突发性、大规模安全事件,各相关部门建立制度化、程序化的处理流程。4.2预警应急办公室根据对突发事件的预报和预测结果,结合实际情况,及时进行以下预警:(1)达到本预案启动条件时,立即发出启动本预案的指令;(2)通知各职能部门进入预警状态;(3)指令各部门采取防范措施,并连续跟踪事态发展。4.3预警解除根据已预警突发事件的情况变化,应急领导小组可适时宣布预警解除。5应急报告5.1报告程序发
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 项目 新闻 危机 应急 预案 处理 方案
限制150内