2022年网络安全事件应急处置预案 .pdf
《2022年网络安全事件应急处置预案 .pdf》由会员分享,可在线阅读,更多相关《2022年网络安全事件应急处置预案 .pdf(11页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、招远市交通运输系统网络安全事件应急预案一、总则(一)编制目的建立健全招远市交通运输系统网络安全事件应急工作机制,提高应对网络安全事件能力,预防和减少网络安全事件造成的损失和危害,维护交通运输安全和秩序。(二)编制依据中华人民共和国突发事件应对法、中华人民共和国网络安全法 、 国家突发公共事件总体应急预案、 突发事件应急预案管理办法和信息安全技术信息安全事件分类分级指南(GB/Z 20986-2007)等相关规定。(三)适用范围本预案所指网络安全突发事件(以下简称突发事件)是指由于人为原因、软硬件缺陷或故障、自然灾害等,对网络或者其中的数据造成危害,对交通运输系统造成负面影响的事件。本预案适用于
2、招远市交通运输系统发生突发事件的预防和应急处置工作。(四)事件分类根据网络与信息安全突发事件的性质、机理和发生过名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 11 页 - - - - - - - - - 程,主要分为以下三类:1.自然灾害。指地震、台风、雷电、火灾、洪水等引起的网络系统损坏。2.事故灾难。指电力中断、网络损坏或是软件、硬件设备故障等引起的网络系统损坏。3.人为破坏。指人为破坏网络线路、通信设施,黑客攻击、病毒攻击、恐怖袭击等引起的网络与信息系统损坏,或是
3、利用信息网络进行有组织的大规模的反动宣传、煽动和渗透等破坏活动。根据突发事件的故障情况可以分为以下几类:1.通道与网络故障;2.主机设备、操作系统、中间件和数据库软件故障;3.应用停止服务故障;4.应用系统数据丢失;5.机房电源、空调等环境故障;6.大面积病毒爆发、 蠕虫、 木马程序、 有害移动代码等;7.非法入侵,或有组织的攻击;8.自然灾害或人为外力破坏;9.信息发布和服务网站遭受攻击和破坏;10.其他原因。(五)事件分级1.级网络与信息安全突发事件。对服务对象的生产、生名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精
4、心整理 - - - - - - - 第 2 页,共 11 页 - - - - - - - - - 活造成特别严重影响,影响服务对象数量超过本单位服务总用户数量 90% 的;对本单位的管理和信息发布造成特别严重的影响, 影响内部用户数超过90% 的;出现大面积的有害信息传播,影响范围大,性质恶劣,影响本单位内部用户数超过 90% 的;涉及国家或单位利益的机密信息通过信息系统泄漏,造成特别重大影响的。2.级网络与信息安全突发事件。对服务对象的生产、 生活造成严重影响,影响服务对象数量超过本单位服务总用户数量 50% ,低于90的;对本单位的管理和信息发布造成影响,影响内部用户数超过50% ,低于9
5、0% 的;出现大面积的有害信息传播,影响范围大,影响各有关单位内用户数超过 50% ,低于90% 的;涉及国家或企业利益的秘密信息通过信息系统泄漏,造成重大影响的。3.级网络与信息安全突发事件。对服务对象的生产、生活造成影响,影响用户数量超过本单位服务总用户数量20% ,低于 50% 的;对本单位的管理和信息发布造成影响,影响内部用户数超过30% ,低于50% 的;出现大面积的有害信息传播,影响范围大,影响各有关单位内用户数超过30% ,低于 50% 的。二、责任分工(一)组织机构成立由局主要负责人任总指挥,分管领导任副总指挥的名师资料总结 - - -精品资料欢迎下载 - - - - - -
6、- - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 11 页 - - - - - - - - - 招远市交通运输系统网络安全应急指挥部(以下简称应急指挥部 ), 负责对我市交通运输系统突发事件应急指挥工作的组织领导。应急指挥部办公室设在交通运输局办公室,负责网络安全日常工作。(二)指挥机制应急指挥部主要职责1.贯彻落实相关网络安全法规、规定;2.研究信息系统重大应急决策和部署;3.宣布进入和解除应急状态,决定实施和终止信息系统应急预案;4.统一领导各级突发事件的应急处置工作。应急指挥办公室主要职责1.监督执行应急领导小组下达的应急指令和各项
7、任务;2.掌握应急处理情况,及时向应急指挥部报告应急处置过程中的重大问题;3.监督落实应急预案的执行,在应急过程中协调有关科室和事业单位;4.对网络安全突发事件的有关信息进行汇总和整理;5.组织制定应急工作相关制度、标准、规范和预案,定期组织评估和复核,并监督、检查贯彻执行情况。三、响应流程(一)预警分级名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 11 页 - - - - - - - - - 网络安全事件预警等级分为三级:由高到低依次用红色、黄色和蓝色表示,分别对应发
8、生或可能发生 、 、三级网络安全事件。(二)预警监测机关各科室、 局属各事业单位按照“谁主管谁负责、谁运行谁负责”的要求,组织对本单位运行的网络系统开展网络安全监测工作。(三)预警研判和发布各有关单位组织对网络安全进行研判,认为需要立即采取防范措施的,应当及时通知有关部门和单位,对可能发生重大及以上网络安全事件的信息及时向应急办报告。各省(区、市)、各部门可根据监测研判情况,发布本地区、本行业的橙色及以下预警。应急办组织研判,确定和发布红色预警和涉及多省(区、市)、多部门、多行业的预警。预警信息包括事件的类别、预警级别、起始时间、可能影响范围、警示事项、应采取的措施和时限要求、发布机关等。(四
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年网络安全事件应急处置预案 2022 网络安全 事件 应急 处置 预案
限制150内