某机关、事业单位、公司单位网络与信息安全事件应急预案(试行)网络安全事件应急预案.docx
《某机关、事业单位、公司单位网络与信息安全事件应急预案(试行)网络安全事件应急预案.docx》由会员分享,可在线阅读,更多相关《某机关、事业单位、公司单位网络与信息安全事件应急预案(试行)网络安全事件应急预案.docx(11页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、XX单位网络与信息安全事件应急预案(试行)第一章总则第一条为提高我单位网络与信息安全突发性危害事件的 防范和应急处理能力,形成科学、有效,快速反应的应急响应 机制,最大限度地减轻网络与信息安全突发公共事件对我单位 造成的影响,保障网络与业务信息系统的正常运行和数据安全。第二条 依据中华人民共和国突发事件应对法中华 人民共和国网络与信息安全法国家突发公共事件总体应急 预案国家网络安全事件应急预案国家卫生健康委突发 事件应急预案管理办法和贵州省卫生健康委网络与信息安 全事件应急预案(试行)等相关法律法规制定。第三条 本预案适用于我单位内部网络、XX业务信息管理 系统、XX管理信息系统以及其它应用系
2、统发生突发性危害事件 的应急响应。第四条坚持统一领导、分级负责;坚持统一指挥、密切 协同、快速反应、科学处置;坚持预防为主、预防与应急相结 合;坚持谁主管谁负责、谁运行谁负责、谁使用谁负责,充分 发挥各方面力量共同做好网络与信息安全事件的预防和处置工 作。应急技术支撑能力。第二十七条 为网络与信息安全事件应急工作提供必要的 资金保障,支持网络和信息安全应急技术支撑队伍建设、专家 队伍建设、基础平台建设、技术研发、预案演练、物资保障等 工作开展。将网络与信息安全工作相关经费纳入年度预算。第二十八条网络与信息安全事件应急处置工作实行责任 追究制。领导小组办公室对网络与信息安全事件应急管理工作 中作
3、出突出贡献的给予表彰和奖励。领导小组办公室对网络与 信息安全事件应急工作中有失职、渎职行为的,根据相关规定 对有关责任人给予处分;构成犯罪的,依法追究刑事责任。第七章监督管理第二十九条要利用各种传播媒介及有效的形式,有计划 地开展网络与信息安全突发公共事件应急和处置的宣传教育活 动,定期或不定期举办应急管理培训班,加强单位工作人员安 全防范意识的宣传普及,提高公众防范意识和应急处置能力。要加强对网络与信息安全等方面的知识培训,提高防范意 识及技能,指定专人负责安全技术工作,并将网络与信息安全 突发公共事件的应急管理、工作流程等列为培训内容,增强应 急处置工作的组织能力。第三十条建立应急预案定期
4、演练制度。通过演练,发现 应急工作体系和工作机制存在的问题,不断完善应急预案,提 高应急处置能力。10 第三十一条XX科要认真贯彻落实预案的各项要求与任 务,建立监督检查和奖惩机制。领导小组办公室将不定期进行 检查,对各项制度、计划、方案、人员、物资等进行实地验证, 并以演练的评定结果作为是否有效落实预案的依据。第八章附则第三十二条本预案由单位网络安全领导小组制定,领导 小组办公室根据实际情况,及时修订本预案。第三十三条本预案由领导小组办公室负责解释。第二十四条 本预案自发布之日起实施。11第五条本预案所称突发性危害事件,是指因自然或人为 活动危害网络与信息系统等紧急事件。一、事件分类根据网络
5、与信息安全突发公共事件的发生过程、性质和特 征,划分为网络安全突发事件和信息安全突发事件。1 .网络安全突发事件是指自然灾害(地震、台风、雷电、 火灾等),事故灾难(电力中断、网络损坏、或软、硬件设备 故障等)和人为破坏(人为破坏网络线路、通信设施,黑客攻 击、病毒攻击、恐怖主义活动等)引起的网络与信息系统的损 坏。2 .信息安全突发事件是指利用信息网络进行有组织的大规 模的反动宣传、煽动和渗透等破坏活动。二、事件分级网络与信息安全突发事件按照其性质、严重程度、可控性 和影响范围等因素分为四级:I级(特别重大)、II级(重大)、 III级(较大)和W级(一般)。LI级(特别重大)。网络与信息系
6、统发生全单位性大规 模瘫痪,事态发展超出我单位的控制能力,对社会造成特别严 重损害的突发事件。3 . H级(重大)。网络与信息系统造成全单位性瘫痪,对 社会造成严重损害,需要跨部门、跨地区协同处置的突发事件。4 .III级(较大)。某一部分的网络与信息系统瘫痪,对社会造成一定损害,但不需要跨部门、跨地区协同处置的突发事 件。4.1 V级(一般)。网络与信息系统受到一定程度的损坏, 对社会有一定影响,但不危害社会的突发公共事件。第二章组织体系与职责第六条成立网络安全工作领导小组,负责网络与信息安 全应急响应工作的整体规划、组织协调和决策指挥。组长:副组长:成员:领导小组下设办公室在XX科,XX同
7、志兼任办公室主任,负 责网络安全工作的具体实施。第七条 网络安全工作领导小组的职责:研究制定单位网 络与信息安全应急处置工作的规划、计划和政策;协调推进全 单位网络与信息安全应急机制和工作体系建设;发生网络与信 息安全突发公共事件后,决定启动本预案,组织应急处置工作。第八条相关部门职责:LXX 科:1)负责领导小组办公室的日常工作,落实领导小组决定的 事项。2)研究提出网络与信息安全应急机制建设规划,检查、指 导和督促单位网络与信息安全应急机制建设。3)负责单位网络与信息安全应急预案的管理,指导督促重 要信息系统应急预案的修订和完善,检查落实预案执行情况。4)指导单位应对网络与信息安全突发公共
8、事件的科学研 究、宣传培训、督促应急保障体系建设。5)及时收集网络与信息安全突发公共事件相关信息,分析 重要信息并向领导小组提出处置建议。6)负责对单位各科室应急处置工作的指导、协调、监督与 检查工作。7)负责信息安全突发事件日常监测与预警。8)负责信息安全突发事件先期应急处置等工作。2.办公室1)负责应急期间交通、电力、通讯、后勤等保障工作。2)负责应急期间重要信息上报工作。3)负责组织协调信息安全突发事件的新闻发布。第三章监测与预防第九条 网络管理员按照“早发现、早报告、早处置”的 原则,加强对各类网络与信息安全突发公共事件和可能引发突 发公共事件的有关信息的收集、分析判断和持续监测,发生
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 机关 事业单位 公司 单位 网络 信息 安全 事件 应急 预案 试行 网络安全
限制150内