2022年网络与信息安全应急预案 .pdf
《2022年网络与信息安全应急预案 .pdf》由会员分享,可在线阅读,更多相关《2022年网络与信息安全应急预案 .pdf(11页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、水电站网络信息与安全应急预案二零一七年十一月水电站网络与信息安全应急预案一、总则(一)编制目的名师资料总结-精品资料欢迎下载-名师精心整理-第 1 页,共 11 页 -为提高我站处置网络与信息安全突发事件的能力,形成科学、有效、反应迅速的应急工作机制,确保重要计算机信息系统的实体安全、运行安全和数据安全,最大程度地预防和减少网络与信息安全突发事件及其造成的损害,保障信息资产安全,特制定本预案。(二)编制依据根据中华人民共和国计算机信息系统安全保护条例、公安部计算机病毒防治管理办法,制定本预案。(三)分类分级本预案所称网络与信息安全突发事件,是指我站信息系统突然遭受不可预知外力的破坏、毁损、故障
2、,发生对国家、社会、公众造成或者可能造成重大危害,危及公共安全的紧急事件。1事件分类根据网络与信息安全突发事件的性质、机理和发生过程,网络与信息安全突发事件主要分为以下三类:(1)自然灾害。指地震、台风、雷电、火灾、洪水等引起的网络与信息系统的损坏。(2)事故灾难。指电力中断、网络损坏或是软件、硬件设备故障等引起的网络与信息系统的损坏。(3)人为破坏。指人为破坏网络线路、通信设施,黑客攻击、病毒攻击、恐怖袭击等引起的网络与信息系统的损坏。2事件分级根据网络与信息安全突发事件的可控性、严重程度和影响范围,名师资料总结-精品资料欢迎下载-名师精心整理-第 2 页,共 11 页 -一般分为四级:级(
3、特别重大)、级(重大)、级(较大)和级(一般)。(1)I 级(特别重大)、级(重大)。重要网络与信息系统发生全站大规模瘫痪,事态发展超出我站的控制能力,需要由县网络与信息安全应急协调小组跨部门协调解决,对国家安全、社会秩序、经济建设和公共利益造成特别严重损害的信息安全突发事件。(2)级(较大)。某一部分的重要网络与信息系统瘫痪,对国家安全、社会秩序、经济建设和公共利益造成一定损害,但在我站控制之内的信息安全突发事件。(3)级(一般)。重要网络与信息系统使用效率上受到一定程度的损坏,对公民、法人和其他组织的权益有一定影响,但不危害国家安全、社会秩序、经济建设和公共利益的信息安全突发事件。(四)适
4、用范围本预案是水电站网络与信息安全的专项预案,适用于本站发生或可能导致发生网络与信息安全突发事件的应急处置工作。(五)工作原则1居安思危,预防为主。立足安全防护,加强预警,重点保护基础信息网络和关系国家安全、经济命脉、社会稳定的重要信息系统,从预防、监控、应急处理、应急保障和打击犯罪等环节,在法律、管理、技术、人才等方面,采取多种措施,充分发挥各方面的作用,共同构筑网络与信息安全保障体系。2提高素质,快速反应。加强网络与信息安全科学研究和技术开名师资料总结-精品资料欢迎下载-名师精心整理-第 3 页,共 11 页 -发,采用先进的监测、预测、预警、预防和应急处置技术及设施,充分发挥专业人员的作
5、用,在网络与信息安全突发事件发生时,按照快速反应机制,及时获取充分而准确的信息,跟踪研判,果断决策,迅速处置,最大程度地减少危害和影响。3以人为本,减少损害。把保障公共利益以及公民、法人和其他组织的合法权益的安全作为首要任务,及时采取措施,最大限度地避免公共财产、信息资产遭受损失。4加强管理,分级负责。按照“条块结合,以条为主”的原则,建立和完善安全责任制及联动工作机制。根据部门职能,各司其职,加强部门间协调与配合,形成合力,共同履行应急处置工作的管理职责。5定期演练,常备不懈。加强技术储备,规范应急处置措施与操作流程,定期进行预案演练,确保应急预案切实有效,实现网络与信息安全突发事件应急处置
6、的科学化、程序化与规范化。二、组织指挥机构与职责(一)组织体系成立水电站网络与信息安全领导小组,组长由站长罗贤章担任。成员包括:事故应急各小组成员等。(二)工作职责1研究制订我站网络与信息安全应急处置工作的规划、计划和政策,协调推进我站网络与信息安全应急机制和工作体系建设。2发生 I 级、级、级网络与信息安全突发事件后,决定启动本预案,组织应急处置工作。如网络与信息安全突发事件属于I 级、名师资料总结-精品资料欢迎下载-名师精心整理-第 4 页,共 11 页 -级的,向县有关部门通报并协调县有关部门配合处理。3研究提出网络与信息安全应急机制建设规划,检查、指导和督促网络与信息安全应急机制建设。
7、指导督促重要信息系统应急预案的修订和完善,检查落实预案执行情况。4指导应对网络与信息安全突发事件的科学研究、预案演习、宣传培训,督促应急保障体系建设。5及时收集网络与信息安全突发事件相关信息,分析重要信息并提出处置建议。对可能演变为I 级、级、级的网络与信息安全突发事件,应及时向上级领导提出启动本预案的建议。6负责提供技术咨询、技术支持,参与重要信息的研判、网络与信息安全突发事件的调查和总结评估工作,进行应急处置工作。三、监测、预警和先期处置(一)信息监测与报告1要进一步完善各重要信息系统网络与信息安全突发事件监测、预测、预警制度。按照“早发现、早报告、早处置”的原则,加强对各类网络与信息安全
8、突发事件和可能引发网络与信息安全突发事件的有关信息的收集、分析判断和持续监测。当发生网络与信息安全突发事件时,在按规定向有关部门报告的同时,按紧急信息报送的规定及时向上级领导汇报。初次报告最迟不得超过4 小时,较大、重大和特别重大的网络与信息安全突发事件实行态势进程报告和日报告制度。报告内容主要包括信息来源、影响范围、事件性质、事件发展趋势和采取的措施等。名师资料总结-精品资料欢迎下载-名师精心整理-第 5 页,共 11 页 -2重要信息系统管理人员应确立2 个以上的即时联系方式,避免因信息网络突发事件发生后,必要的信息通报与指挥协调通信渠道中断。3信息安全定期汇报。每周应向上级领导报告我站网
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年网络与信息安全应急预案 2022 网络 信息 安全 应急 预案
限制150内