铁路网络与信息安全事故应急预案.doc
《铁路网络与信息安全事故应急预案.doc》由会员分享,可在线阅读,更多相关《铁路网络与信息安全事故应急预案.doc(10页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、铁路网络与信息安全事故应急预案 1总则1.1 编制目的为迅速、有效地处置铁路网络与信息系统安全事故和突发事件,最大限度地保证铁路网络和信息系统的正常运行,维护铁路运输安全、畅通,特制定本预案。1.2 编制依据按照国家信息化领导小组关于加强信息安全保障工作的意见(中发200327号)的要求,根据中华人民共和国计算机信息系统安全保护条例、计算机信息系统保密管理暂行规定、铁路计算机信息系统安全保护办法等法规、规章制定本预案。1.3 工作原则按照统一领导、集中指挥、归口负责、分级管理、信息共享、分工协作、反应及时的原则,迅速处置铁路网络与信息安全事故和突发事件。1.4 适用范围本预案适用于国家铁路和国
2、家铁路控股的合资铁路各类网络和网络信息系统发生大规模病毒感染、非法入侵、内部故障及不可预测的、突发性的影响网络与信息安全的突发公共事件。2 组织机构和职责2.1 铁道部应急组织机构铁路网络与信息安全事故应急领导小组(以下简称铁道部应急领导小组),由铁路信息化领导小组的成员组成。铁道部部长任组长,分管副部长和总工程师任副组长,办公厅、计划司财务司、科技司、建设司、运输局、公安局、宣传部、铁路信息化领导小组办公室(以下简称信息办),资金清算中心、信息技术中心为成员单位。铁道部信息办主任担任铁道部应急领导小组办公室主任。铁道部应急领导小组根据事故情况,下设现场指挥、事故救援、事故调查、后勤保障、善后
3、处理、宣传报道、治安保卫等应急处理协调组,分别由局办公厅、信息办、运输局、公安局、宣传部信息技术中心等相关部门及发生地铁路单位组成。各应急处理协调组在铁道部应急领导小组的统一指挥下,各负其责,按要求组织实施本预案。2.2 应急组织机构职责2.2.1 应急领导小组的主要职责(1)统一领导、指挥铁路网络与信息安全事故应急救援工作;(2)决定启动相关应急预案;(3)需要国务院有关部门支援时,负责与有关部门的沟通与协调;(4)决定向国务院应急领导机构请求支援和报告;(5)负责有关紧急事项的决策。2.2.2 铁道部应急领导小组办公室职责(1)负责发铁道部应急办、应急救援指挥中心及有关部门的协调、联系,共
4、同组织落实应急领导小组的决策。(2)负责提出完善本预案的建议和意见;(3)做好对各信息系统业务主管部门和铁路局、专业运输公司、铁路公司网络与信息安全事故应急预案制定工作的指导,审核相关应急预案,检查应急预案的应变及快速反应能力;(4)负责各信息系统应急处置的组织、协调工作,遇重大情况负责与国务院信息化工作办公室、国家网络与信息安全信息通报中心联系,通报情况,取得支持;(5)负责做好应急预案演练的组织、协调工作,落实应急预案演练计划;(6)负责指导各信息系统业务主管部门和铁路局、专业运输公司相关应急预案演练工作;(7)负责做好日常基础工作,掌握全路相关应急预案启动情况,并建立相应台账。2.2.3
5、 有关部门职责办公厅负责后勤保障组工作,协调各应急工作组工作。信息办负责协调各信息系统主管部门(办公厅、运输局、资金清算中心、信息技术中心)做好信息系统的恢复工作;会同负责事故调查工作。宣传部负责宣传报道组的工作,负责新闻报道和对外新闻发布工作。各信息系统主管部门按照国家、及路局铁路信息化领导小组的要求,根据实际情况负责制定、落实本系统的应急预案。按照“谁主管谁负责,谁运营谁负责”的原则,负责本系统的网络与信息安全工作。2.3 组织体系框架组织体系框架如下图:铁路信息化领导小组铁路信息化领导小组办公室铁路列车调度指挥系统铁路客票发售与 预订系统铁路资金管理信息系统 铁路办公信息系统运输管理系统
6、信息铁路系统理信息系统运输局 运输局 信息技 办公厅 资金基础部 营运部 术中心 中心运输局基础部负责铁路列车调度指挥系统安全事故、突发事件的应急处置工作,负责制定本系统的应急预案,建立应急反应机制。运输局营运部负责铁路客票发售与预定系统安全事故、突发事件的应急处置工作,负责制定本系统的应急预案,建立应急反应机制。信息技术中心负责铁路运输管理信息系统安全事故、突发事件的应急处置工作,负责制定各相关系统的应急预案,建立应急反应机制。办公厅会同局信息技术中心负责办公信息系统安全事故、突发事件的应急处置工作,负责制定本系统的应急预案,建立应急反应机制。资金清算中心负责铁路资金管理系统安全事故、突发事
7、件的应急处置工作,负责制定本系统的应急预案,建立应急反应机制。运输局基础部及各铁路局电务部门会同中国铁通集团有限公司(以下简称中国铁通)及其分公司负责铁路运输通信、各信息系统网络通道的畅通、安全、管理及技术服务,并制定应急预案。各铁路局信息技术所(处)和信息系统归口管理部门负责制定铁路局管内信息系统的应急预案,建立应急反应机制。3.预防预警3.1 预防预警机制铁道部信息办会同公安局共同负责全路网络与信息安全信息通报的管理、组织、协调工作;信息技术处承担铁路网络与信息安全信息通报中心日常工作,负责铁路各信息系统预警信息的通报工作,负责各通报单位网络与信息安全信息通报的接收、核实和跟踪了解;信息安
8、全监察专职人员负责信息通报的汇总、分析和研判。铁路网络与信息安全事件、预警信息随时通报,通报时间为发生安全事件或预警信息2小时内;安全状况、形势分析、网络环境及计算机感染病毒情况每月通报。3.2 预警支持铁路网络与信息安全预警实行主管部门与技术支持部门分工负责制。信息系统主管部门负责本系统的管理、协调工作;信息技术支持部门负责本单位各信息系统的技术支持和维护工作。4.应急响应4.1 分级应急4.1.1 分级响应标准铁路网络与信息安全事故(含突发事件,下同)应急响应按事故灾难的严重程度和影响范围,原则上分为、四级。级应急响应的网络信息安全事故是指铁路列车调度指挥、客票发售和预定、运输管理、办公、
9、资金管理五大重要信息系统由于外部攻击及不可抗拒因素造成信息系统严重破坏,导致全路性的信息系统崩溃,中断运行8小时及以上,铁路运输生产和经营管理无法正常运行,造成巨大经济损失和政治影响的事故。级应急响应的网络信息安全事故是指铁路列车运输调度指挥、客票发售和预定、运输管理、办公、资金管理五大重要信息系统由于攻击、设备损毁、数据丢失等原因,导致信息系统瘫痪,中断运行4小时及以上,造成经济损失并严重影响全国铁路运输生产和经营管理的事故。级应急响应的网络信息安全事故是铁路列车运输调度指挥、客票发售和预定、运输管理、办公、资金管理五大重要信息系统由于攻击、设备损毁和故障、数据丢失等原因,导致信息系统中断运
10、行2小时及以上,造成经济损失并在铁路局范围内严重影响运输生产和经营管理的事故。级应急响应的网络信息安全事故是指铁路铁路列车运输调度指挥、客票发售和预定、运输管理、办公、资金管理五大重要信息系统由于攻击、设备损毁和故障、数据丢失等原因,导致信息系统中断运行1小时以上,造成经济损失并在铁路运输站段范围内严重影响运输生产和经营管理的事故。4.1.2 应急响应行动(1)级应急响应行动级应急响应由铁道部报请国务院,由国务院或国务院授权铁道部启动。铁道部接到事故报告后,立即报告国务院,同时根据事故情况,通知有关部门和单位。必要时,由国务院分管领导或协调分管的副秘书长指挥、协调应急救援工作。铁道部开通与国务
11、院有关部门应急救援指挥机构以及现场救援指挥部的通信联系通道,随时掌握事故进展情况。通知有关专家对应急救援方案进行咨询。根据专家的建议以及国务院其它部门的意见,铁道部应急领导小组确定事故救援的支援和协调方案。派出有关人员和专家赶赴现场参加、指导现场应急救援。协调事故现场救援指挥部提出的其它支援请求。在可能影响运输安全的情况下,同时启动相关预案。(2)级应急响应行动级应急响应由铁路局负责启动。由铁道部应急领导小组以铁道部关于启动铁路网络与信息安全事故应急预案级应急响的命令的形式宣布,命令内容包括事件的基本情况、相应级别、响应单位及各自职责等。结束响应后,由铁道部应急领导小组以铁道部关于启动铁路网络
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 铁路 网络 信息 安全事故 应急 预案
限制150内