圖解:《旺蒼縣網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案(試行)》
旺府辦發(fā)〔2022〕9號(hào)
各鄉(xiāng)鎮(zhèn)人民政府,縣級(jí)各部門(mén),旺蒼經(jīng)開(kāi)區(qū)管委會(huì):
《旺蒼縣網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案(試行)》已經(jīng)縣政府同意,現(xiàn)印發(fā)你們,請(qǐng)結(jié)合實(shí)際認(rèn)真貫徹落實(shí)。
旺蒼縣人民政府辦公室
2022年6月27日
旺蒼縣網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案(試行)
目 錄
1 總則
1.1 編制目的
1.2 編制依據(jù)
1.3 適用范圍
1.4 工作原則
1.5 事件分級(jí)
2 旺蒼縣網(wǎng)絡(luò)安全事件應(yīng)急組織
2.1 組織指揮體系
2.2 辦事機(jī)構(gòu)與職責(zé)
2.3 各部門(mén)(單位)職責(zé)
2.4 各鄉(xiāng)鎮(zhèn)職責(zé)
3 監(jiān)測(cè)與預(yù)警
3.1 預(yù)警分級(jí)
3.2 預(yù)警監(jiān)測(cè)
3.3 預(yù)警研判和發(fā)布
3.4 預(yù)警響應(yīng)
3.4.1 紅色預(yù)警響應(yīng)
3.4.2 橙色預(yù)警響應(yīng)
3.4.3 黃色、藍(lán)色預(yù)警響應(yīng)
3.5 預(yù)警解除
4 應(yīng)急處置
4.1 先期處置及事件報(bào)告
4.2 應(yīng)急響應(yīng)
4.2.1 一級(jí)響應(yīng)
4.2.2 二級(jí)響應(yīng)
4.2.3 三級(jí)響應(yīng)
4.3 響應(yīng)結(jié)束
5 調(diào)查與評(píng)估
6 預(yù)防工作
6.1 日常管理
6.2 演練
6.3 宣傳
6.4 培訓(xùn)
6.5 重要敏感時(shí)期的預(yù)防措施
7 保障措施
7.1 機(jī)構(gòu)和人員
7.2 技術(shù)支撐隊(duì)伍
7.3 專(zhuān)家隊(duì)伍
7.4 社會(huì)資源
7.5 基礎(chǔ)平臺(tái)
7.6 情報(bào)力量
7.7 技術(shù)研發(fā)和產(chǎn)業(yè)促進(jìn)
7.8 物資保障
7.9 經(jīng)費(fèi)保障
8 責(zé)任與獎(jiǎng)懲
9 附則
9.1 預(yù)案管理
9.2 預(yù)案解釋
9.3 預(yù)案實(shí)施時(shí)間
附件1 網(wǎng)絡(luò)安全事件分類(lèi)
附件2 網(wǎng)絡(luò)和信息系統(tǒng)損失程度劃分說(shuō)明
1 總則
1.1 編制目的
建立健全我縣網(wǎng)絡(luò)安全事件應(yīng)急工作機(jī)制,提高應(yīng)對(duì)網(wǎng)絡(luò)安全事件能力,預(yù)防和減少網(wǎng)絡(luò)安全事件造成的損失和危害,保護(hù)公眾利益,維護(hù)國(guó)家安全、公共安全和社會(huì)秩序。
1.2 編制依據(jù)
根據(jù)《中華人民共和國(guó)突發(fā)事件應(yīng)對(duì)法》《中華人民共和國(guó)網(wǎng)絡(luò)安全法》《中華人民共和國(guó)數(shù)據(jù)安全法》《中華人民共和國(guó)個(gè)人信息保護(hù)法》《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》《國(guó)家突發(fā)公共事件總體應(yīng)急預(yù)案》《突發(fā)事件應(yīng)急預(yù)案管理辦法》《國(guó)家網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》《信息安全技術(shù)信息安全事件分類(lèi)分級(jí)指南》《四川省網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案(試行)》《廣元市網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案(試行)》等法律法規(guī)和相關(guān)規(guī)定,結(jié)合旺蒼實(shí)際,制定本預(yù)案。
1.3 適用范圍
本預(yù)案所指網(wǎng)絡(luò)安全事件是指由于人為原因、軟硬件缺陷或故障、自然災(zāi)害等,對(duì)我縣網(wǎng)絡(luò)和信息系統(tǒng)或其中的數(shù)據(jù)造成危害,對(duì)社會(huì)造成負(fù)面影響的事件,可分為有害程序事件、網(wǎng)絡(luò)攻擊事件、信息破壞事件、信息內(nèi)容安全事件、設(shè)備設(shè)施故障、災(zāi)害性事件和其他網(wǎng)絡(luò)安全事件。
本預(yù)案適用于旺蒼縣域內(nèi)網(wǎng)絡(luò)安全事件的應(yīng)對(duì)工作。其中,
有關(guān)信息內(nèi)容安全事件的應(yīng)對(duì),另行制定專(zhuān)項(xiàng)預(yù)案。
1.4 工作原則
堅(jiān)持統(tǒng)一領(lǐng)導(dǎo)、分級(jí)負(fù)責(zé);堅(jiān)持統(tǒng)一指揮、密切協(xié)同、快速反應(yīng)、科學(xué)處置;堅(jiān)持預(yù)防為主,預(yù)防與應(yīng)急相結(jié)合;堅(jiān)持誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)行誰(shuí)負(fù)責(zé),平戰(zhàn)結(jié)合,充分發(fā)揮各方面力量共同做好網(wǎng)絡(luò)安全事件的預(yù)防和處置工作。
1.5 事件分級(jí)
網(wǎng)絡(luò)安全事件分為四級(jí):特別重大網(wǎng)絡(luò)安全事件、重大網(wǎng)絡(luò)安全事件、較大網(wǎng)絡(luò)安全事件、一般網(wǎng)絡(luò)安全事件。
(1)符合下列情形之一的,為特別重大網(wǎng)絡(luò)安全事件:
重要網(wǎng)絡(luò)和信息系統(tǒng)遭受特別嚴(yán)重的系統(tǒng)損失,造成系統(tǒng)大面積癱瘓,喪失業(yè)務(wù)處理能力。
國(guó)家秘密信息、重要敏感信息和關(guān)鍵數(shù)據(jù)丟失或被竊取、篡改、假冒,對(duì)國(guó)家安全和社會(huì)穩(wěn)定構(gòu)成特別嚴(yán)重威脅。
其他對(duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成特別嚴(yán)重威脅、造成特別嚴(yán)重影響的網(wǎng)絡(luò)安全事件。
(2)符合下列情形之一且未達(dá)到特別重大網(wǎng)絡(luò)安全事件的,為重大網(wǎng)絡(luò)安全事件:
重要網(wǎng)絡(luò)和信息系統(tǒng)遭受?chē)?yán)重的系統(tǒng)損失,造成系統(tǒng)長(zhǎng)時(shí)間中斷或局部癱瘓,業(yè)務(wù)處理能力受到極大影響。
國(guó)家秘密信息、重要敏感信息和關(guān)鍵數(shù)據(jù)丟失或被竊取、篡改、假冒,對(duì)國(guó)家安全和社會(huì)穩(wěn)定構(gòu)成嚴(yán)重威脅。
其他對(duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成嚴(yán)重威脅、造成嚴(yán)重影響的網(wǎng)絡(luò)安全事件。
(3)符合下列情形之一且未達(dá)到重大網(wǎng)絡(luò)安全事件的,為較大網(wǎng)絡(luò)安全事件:
重要網(wǎng)絡(luò)和信息系統(tǒng)遭受較大的系統(tǒng)損失,造成系統(tǒng)中斷,
明顯影響系統(tǒng)效率,業(yè)務(wù)處理能力受到影響。
國(guó)家秘密信息、重要敏感信息和關(guān)鍵數(shù)據(jù)丟失或被竊取、篡改、假冒,對(duì)國(guó)家安全和社會(huì)穩(wěn)定構(gòu)成較嚴(yán)重威脅。
其他對(duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成較嚴(yán)重威脅、造成較嚴(yán)重影響的網(wǎng)絡(luò)安全事件。
(4)除上述情形外,對(duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成一定威脅、造成一定影響的網(wǎng)絡(luò)安全事件,為一般網(wǎng)絡(luò)安全事件。
2 旺蒼網(wǎng)絡(luò)安全事件應(yīng)急組織
2.1 組織指揮體系
建立跨部門(mén)聯(lián)動(dòng)處置機(jī)制,在縣委網(wǎng)絡(luò)安全和信息化委員會(huì)(以下簡(jiǎn)稱(chēng)縣委網(wǎng)信委)的領(lǐng)導(dǎo)下,縣委網(wǎng)信辦統(tǒng)籌協(xié)調(diào)組織全縣網(wǎng)絡(luò)安全事件應(yīng)對(duì)工作。縣委保密機(jī)要局、縣委國(guó)安辦、縣經(jīng)濟(jì)信息化和科學(xué)技術(shù)局、縣公安局等縣級(jí)有關(guān)部門(mén)(單位)按照職責(zé)分工負(fù)責(zé)網(wǎng)絡(luò)安全事件應(yīng)對(duì)工作。縣委網(wǎng)信辦下設(shè)縣網(wǎng)絡(luò)安全應(yīng)急辦公室(以下簡(jiǎn)稱(chēng)縣網(wǎng)安應(yīng)急辦),負(fù)責(zé)日常工作。
發(fā)生特別重大、重大網(wǎng)絡(luò)安全事件以及涉及面廣、危害性大或處置不當(dāng)可能造成嚴(yán)重后果的較大、一般網(wǎng)絡(luò)安全事件時(shí),成立縣網(wǎng)絡(luò)安全事件應(yīng)急指揮部(以下簡(jiǎn)稱(chēng)縣指揮部),負(fù)責(zé)應(yīng)急處置的組織指揮和協(xié)調(diào),指揮長(zhǎng)由分管網(wǎng)信工作的縣領(lǐng)導(dǎo)擔(dān)任,成員由跨部門(mén)聯(lián)動(dòng)處置機(jī)制有關(guān)單位負(fù)責(zé)同志擔(dān)任。根據(jù)工作需要指揮部可對(duì)成員進(jìn)行調(diào)整。
2.2 辦事機(jī)構(gòu)與職責(zé)
縣網(wǎng)安應(yīng)急辦負(fù)責(zé)全縣網(wǎng)絡(luò)安全日常工作及指揮部成立后的事務(wù)性工作,開(kāi)展網(wǎng)絡(luò)安全信息的匯集、分析、研判和通報(bào)工作,協(xié)調(diào)縣網(wǎng)絡(luò)安全應(yīng)急技術(shù)支撐隊(duì)伍、專(zhuān)家和裝備、物資等參與網(wǎng)絡(luò)安全事件處置,管控網(wǎng)絡(luò)安全事件相關(guān)網(wǎng)絡(luò)輿情,及時(shí)上報(bào)網(wǎng)絡(luò)安全事件處置情況。
2.3 各部門(mén)(單位)職責(zé)
縣委宣傳部(縣政府新聞辦):負(fù)責(zé)網(wǎng)絡(luò)安全事件的應(yīng)急新聞工作,開(kāi)展新聞發(fā)布和輿論引導(dǎo)工作。
縣委保密機(jī)要局:負(fù)責(zé)涉及國(guó)家秘密的網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警、威脅治理、信息通報(bào)和應(yīng)急處置等工作。
縣經(jīng)濟(jì)信息化和科學(xué)技術(shù)局:負(fù)責(zé)工業(yè)領(lǐng)域網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警工作,指導(dǎo)縣級(jí)有關(guān)部門(mén)、重點(diǎn)行業(yè)的重要信息系統(tǒng)與信息網(wǎng)絡(luò)應(yīng)急保障工作,參與處置相關(guān)網(wǎng)絡(luò)安全事件。
縣公安局:負(fù)責(zé)關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警、威脅治理、信息通報(bào)和應(yīng)急處置工作,對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施的安全風(fēng)險(xiǎn)進(jìn)行抽查檢測(cè),開(kāi)展網(wǎng)絡(luò)安全執(zhí)法檢查,依法偵查打擊針對(duì)和利用網(wǎng)絡(luò)實(shí)施的違法犯罪活動(dòng)。
縣委國(guó)安辦:負(fù)責(zé)危害國(guó)家安全的網(wǎng)絡(luò)監(jiān)測(cè)預(yù)警、威脅治理、信息通報(bào)和應(yīng)急處置工作,防范、制止和打擊各種網(wǎng)絡(luò)滲透、竊密行為。
縣互聯(lián)網(wǎng)信息中心:負(fù)責(zé)電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警、威脅治理、信息通報(bào)和應(yīng)急處置等工作,配合打擊網(wǎng)絡(luò)犯罪和處理網(wǎng)絡(luò)有害信息。
縣級(jí)有關(guān)部門(mén)(單位)按照職責(zé)和權(quán)限,負(fù)責(zé)本部門(mén)(單位)、本行業(yè)網(wǎng)絡(luò)安全事件的預(yù)防、監(jiān)測(cè)、報(bào)告和應(yīng)急處置工作。
跨部門(mén)聯(lián)動(dòng)處置機(jī)制有關(guān)部門(mén)(單位)的業(yè)務(wù)股室主要負(fù)責(zé)人為縣網(wǎng)安應(yīng)急辦聯(lián)絡(luò)員。應(yīng)急響應(yīng)期間,根據(jù)工作需要和職能職責(zé),派員參與縣網(wǎng)安應(yīng)急辦聯(lián)合值班值守。
2.4 各鄉(xiāng)鎮(zhèn)職責(zé)
各鄉(xiāng)鎮(zhèn)在縣委網(wǎng)信委統(tǒng)一領(lǐng)導(dǎo)下,統(tǒng)籌協(xié)調(diào)組織本轄區(qū)網(wǎng)絡(luò)安全事件應(yīng)對(duì)工作。成立相應(yīng)應(yīng)急指揮機(jī)構(gòu)。
3 監(jiān)測(cè)與預(yù)警
3.1 預(yù)警分級(jí)
網(wǎng)絡(luò)安全事件預(yù)警等級(jí)由高到低分為四級(jí):一級(jí)、二級(jí)、三級(jí)、四級(jí),依次用紅色、橙色、黃色和藍(lán)色表示,分別對(duì)應(yīng)發(fā)生或可能發(fā)生特別重大、重大、較大和一般網(wǎng)絡(luò)安全事件。
3.2 預(yù)警監(jiān)測(cè)
按照“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)行誰(shuí)負(fù)責(zé)”的要求,各網(wǎng)絡(luò)和信息系統(tǒng)運(yùn)行單位對(duì)本單位建設(shè)運(yùn)行的網(wǎng)絡(luò)和信息系統(tǒng)開(kāi)展網(wǎng)絡(luò)安全監(jiān)測(cè)。縣級(jí)行業(yè)主管部門(mén)(單位)指導(dǎo)做好本行業(yè)網(wǎng)絡(luò)安全監(jiān)測(cè)工作。重要監(jiān)測(cè)信息按程序報(bào)縣網(wǎng)安應(yīng)急辦。
3.3 預(yù)警研判和發(fā)布
按照《國(guó)家網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》《四川省網(wǎng)絡(luò)安全應(yīng)急預(yù)案(試行)》《廣元市網(wǎng)絡(luò)安全應(yīng)急預(yù)案(試行)》規(guī)定,紅色預(yù)警由國(guó)家網(wǎng)絡(luò)安全應(yīng)急辦公室(以下簡(jiǎn)稱(chēng)“國(guó)家網(wǎng)安應(yīng)急辦”)發(fā)布,橙色預(yù)警由省網(wǎng)安應(yīng)急辦發(fā)布,黃色預(yù)警和涉及多縣(區(qū))、多部門(mén)(單位)、多行業(yè)的藍(lán)色預(yù)警由市網(wǎng)安應(yīng)急辦發(fā)布。
縣網(wǎng)安應(yīng)急辦對(duì)監(jiān)測(cè)信息進(jìn)行研判,發(fā)布本地的網(wǎng)絡(luò)安全事件藍(lán)色預(yù)警。需要立即采取防范措施的,應(yīng)及時(shí)通知可能受網(wǎng)絡(luò)安全事件影響的部門(mén)(單位)。對(duì)可能發(fā)生的較大及以上網(wǎng)絡(luò)安全事件,及時(shí)向市網(wǎng)安應(yīng)急辦報(bào)告有關(guān)信息。
預(yù)警信息包括事件的類(lèi)別、預(yù)警級(jí)別、起始時(shí)間、可能影響范圍、警示事項(xiàng)、應(yīng)采取的措施和時(shí)限要求、發(fā)布機(jī)關(guān)等。
3.4 預(yù)警響應(yīng)
3.4.1 紅色預(yù)警響應(yīng)
(1)縣網(wǎng)安應(yīng)急辦根據(jù)國(guó)家網(wǎng)安應(yīng)急辦發(fā)布的紅色預(yù)警和涉及多省(區(qū)、市)、多部門(mén)(單位)、多行業(yè)的預(yù)警,積極組織開(kāi)展預(yù)警響應(yīng)工作。縣網(wǎng)安應(yīng)急辦、有關(guān)鄉(xiāng)鎮(zhèn)應(yīng)急指揮機(jī)構(gòu)和縣級(jí)有關(guān)部門(mén)(單位)實(shí)行24小時(shí)值班,相關(guān)人員保持通信聯(lián)絡(luò)暢通。加強(qiáng)網(wǎng)絡(luò)安全事件監(jiān)測(cè)和信息搜集報(bào)送工作,組織指導(dǎo)應(yīng)急技術(shù)支撐隊(duì)伍、相關(guān)運(yùn)行單位開(kāi)展應(yīng)急處置或準(zhǔn)備、風(fēng)險(xiǎn)評(píng)估和控制工作,重要情況按程序報(bào)送市網(wǎng)安應(yīng)急辦。
(2)縣網(wǎng)絡(luò)安全應(yīng)急技術(shù)支撐隊(duì)伍進(jìn)入待命狀態(tài),積極與市網(wǎng)絡(luò)安全應(yīng)急技術(shù)支撐隊(duì)伍對(duì)接,針對(duì)預(yù)警信息研究制定應(yīng)對(duì)方案,檢查應(yīng)急車(chē)輛、設(shè)備、軟件工具等,確保處于良好狀態(tài),做好參與現(xiàn)場(chǎng)處置的準(zhǔn)備工作。
3.4.2 橙色預(yù)警響應(yīng)
(1)縣網(wǎng)安應(yīng)急辦組織開(kāi)展預(yù)警響應(yīng)工作,聯(lián)系專(zhuān)家和有關(guān)機(jī)構(gòu),跟蹤研判事態(tài)發(fā)展情況,研究制定防范措施和應(yīng)急工作方案,協(xié)調(diào)做好資源調(diào)度和部門(mén)聯(lián)動(dòng)的各項(xiàng)準(zhǔn)備工作,及時(shí)將事態(tài)發(fā)展情況報(bào)送市網(wǎng)安應(yīng)急辦。
(2)有關(guān)鄉(xiāng)鎮(zhèn)應(yīng)急指揮機(jī)構(gòu)、縣級(jí)有關(guān)部門(mén)(單位)啟動(dòng)相應(yīng)應(yīng)急預(yù)案,實(shí)行24小時(shí)值班,相關(guān)人員保持通信聯(lián)絡(luò)暢通。加強(qiáng)網(wǎng)絡(luò)安全事件監(jiān)測(cè)和信息搜集報(bào)送工作,組織指導(dǎo)應(yīng)急技術(shù)支撐隊(duì)伍、相關(guān)運(yùn)行單位開(kāi)展應(yīng)急處置或準(zhǔn)備、風(fēng)險(xiǎn)評(píng)估和控制工作,及時(shí)將事態(tài)發(fā)展情況報(bào)送縣網(wǎng)安應(yīng)急辦。縣網(wǎng)安應(yīng)急辦密切關(guān)注事態(tài)發(fā)展,有關(guān)重大事項(xiàng)及時(shí)通報(bào)相關(guān)鄉(xiāng)鎮(zhèn)應(yīng)急指揮機(jī)構(gòu)和縣級(jí)有關(guān)部門(mén)(單位)。
(3)縣網(wǎng)絡(luò)安全應(yīng)急技術(shù)支撐隊(duì)伍保持聯(lián)絡(luò)暢通,檢查應(yīng)急車(chē)輛、設(shè)備、軟件工具等,確保處于良好狀態(tài)。
3.4.3 黃色、藍(lán)色預(yù)警響應(yīng)
(1)市網(wǎng)安應(yīng)急辦發(fā)布的黃色、藍(lán)色預(yù)警,縣網(wǎng)安應(yīng)急辦發(fā)布的藍(lán)色預(yù)警,由縣網(wǎng)安應(yīng)急辦統(tǒng)籌協(xié)調(diào),各鄉(xiāng)鎮(zhèn)應(yīng)急指揮機(jī)構(gòu)、縣級(jí)有關(guān)部門(mén)(單位)啟動(dòng)相應(yīng)應(yīng)急預(yù)案,組織指導(dǎo)應(yīng)急技術(shù)支撐隊(duì)伍、相關(guān)運(yùn)行單位開(kāi)展應(yīng)急處置或準(zhǔn)備、風(fēng)險(xiǎn)評(píng)估和控制工作,重要情況報(bào)送市網(wǎng)安應(yīng)急辦。
3.5 預(yù)警解除
預(yù)警發(fā)布單位根據(jù)實(shí)際情況,確定是否解除預(yù)警,及時(shí)發(fā)布預(yù)警解除信息。
4 應(yīng)急處置
4.1 先期處置及事件報(bào)告
網(wǎng)絡(luò)安全事件發(fā)生后,事發(fā)單位應(yīng)立即開(kāi)展處置并及時(shí)報(bào)送信息。有關(guān)鄉(xiāng)鎮(zhèn)應(yīng)急指揮機(jī)構(gòu)、縣級(jí)有關(guān)部門(mén)(單位)立即組織先期處置,控制事態(tài),消除隱患,同時(shí)組織研判,注意保存證據(jù),做好信息通報(bào)工作。
各級(jí)各部門(mén)(單位)應(yīng)建立健全網(wǎng)絡(luò)安全事件信息報(bào)告機(jī)制。對(duì)于初判為一般或較大網(wǎng)絡(luò)安全事件的,涉事鄉(xiāng)鎮(zhèn)或縣級(jí)有關(guān)部門(mén)(單位)應(yīng)在事件發(fā)生后2小時(shí)內(nèi)報(bào)告縣網(wǎng)安應(yīng)急辦,縣網(wǎng)安應(yīng)急辦在接到報(bào)送后1小時(shí)內(nèi)報(bào)告市網(wǎng)安應(yīng)急辦。對(duì)于初判為特別重大、重大網(wǎng)絡(luò)安全事件的,應(yīng)立即報(bào)告縣委網(wǎng)信委及縣網(wǎng)安應(yīng)急辦,縣網(wǎng)安應(yīng)急辦按有關(guān)要求報(bào)告市網(wǎng)安應(yīng)急辦。
4.2 應(yīng)急響應(yīng)
縣級(jí)層面應(yīng)急響應(yīng)由高到低分為三級(jí):一級(jí)、二級(jí)、三級(jí)。一級(jí)對(duì)應(yīng)特別重大網(wǎng)絡(luò)安全事件,二級(jí)對(duì)應(yīng)重大網(wǎng)絡(luò)安全事件,三級(jí)對(duì)應(yīng)較大和一般網(wǎng)絡(luò)安全事件。
4.2.1 一級(jí)響應(yīng)
特別重大網(wǎng)絡(luò)安全事件由省網(wǎng)安應(yīng)急辦啟動(dòng)一級(jí)響應(yīng)。經(jīng)縣委網(wǎng)信委批準(zhǔn)后,成立縣指揮部。
(1)啟動(dòng)指揮體系
縣指揮部進(jìn)入應(yīng)急狀態(tài),保持與市網(wǎng)安應(yīng)急辦密切銜接,在省、市指揮部的統(tǒng)一指揮、指導(dǎo)和協(xié)調(diào)下,開(kāi)展應(yīng)急處置或支援保障工作。縣指揮部成員保持24小時(shí)通信聯(lián)絡(luò)暢通。縣網(wǎng)安應(yīng)急辦24小時(shí)值班。
有關(guān)鄉(xiāng)鎮(zhèn)應(yīng)急指揮機(jī)構(gòu)、縣級(jí)有關(guān)部門(mén)(單位)進(jìn)入應(yīng)急狀態(tài),在縣指揮部的統(tǒng)一領(lǐng)導(dǎo)、指揮、協(xié)調(diào)下,負(fù)責(zé)本鄉(xiāng)鎮(zhèn)、本部門(mén)(單位)應(yīng)急處置或支援保障工作,24小時(shí)值班,并派員參加縣網(wǎng)安應(yīng)急辦工作。
(2)掌握事件動(dòng)態(tài)
跟蹤事態(tài)發(fā)展。有關(guān)鄉(xiāng)鎮(zhèn)應(yīng)急指揮機(jī)構(gòu)或縣級(jí)有關(guān)部門(mén)(單位)及時(shí)將事態(tài)發(fā)展變化情況和處置進(jìn)展情況報(bào)縣網(wǎng)安應(yīng)急辦。
檢查影響范圍。有關(guān)鄉(xiāng)鎮(zhèn)應(yīng)急指揮機(jī)構(gòu)或縣級(jí)有關(guān)部門(mén)(單位)立即全面了解本轄區(qū)或本部門(mén)(單位)主管范圍內(nèi)的網(wǎng)絡(luò)和信息系統(tǒng)是否受到事件的波及或影響,及時(shí)將有關(guān)情況報(bào)送縣網(wǎng)安應(yīng)急辦。
及時(shí)通報(bào)情況。縣網(wǎng)安應(yīng)急辦負(fù)責(zé)匯總上述有關(guān)情況,重大事項(xiàng)及時(shí)報(bào)告縣指揮部和市網(wǎng)安應(yīng)急辦,并通報(bào)有關(guān)鄉(xiāng)鎮(zhèn)應(yīng)急指揮機(jī)構(gòu)和縣級(jí)有關(guān)部門(mén)(單位)。
(3)決策部署
縣指揮部落實(shí)市指揮部要求,組織有關(guān)鄉(xiāng)鎮(zhèn)應(yīng)急指揮機(jī)構(gòu)、縣級(jí)有關(guān)部門(mén)(單位)以及專(zhuān)家組、應(yīng)急技術(shù)支撐隊(duì)伍和有關(guān)方面及時(shí)研究對(duì)策意見(jiàn),安排部署處置工作。
(4)處置實(shí)施
控制事態(tài)防止蔓延。縣網(wǎng)安應(yīng)急辦和有關(guān)鄉(xiāng)鎮(zhèn)應(yīng)急指揮機(jī)構(gòu)、縣級(jí)有關(guān)部門(mén)(單位)盡快控制事態(tài),組織、督促相關(guān)運(yùn)行單位有針對(duì)性地加強(qiáng)防范,防止事態(tài)蔓延。
消除隱患恢復(fù)系統(tǒng)。有關(guān)鄉(xiāng)鎮(zhèn)應(yīng)急指揮機(jī)構(gòu)、縣級(jí)有關(guān)部門(mén)(單位)根據(jù)事件發(fā)生原因,有針對(duì)性地采取措施,備份數(shù)據(jù)、保護(hù)設(shè)備、排查隱患,恢復(fù)受破壞網(wǎng)絡(luò)和信息系統(tǒng)的正常運(yùn)行。必要時(shí)可依法征用單位和個(gè)人的設(shè)備和資源,并按規(guī)定給予補(bǔ)償。
調(diào)查取證。事發(fā)單位在應(yīng)急恢復(fù)過(guò)程中應(yīng)保留相關(guān)證據(jù)。對(duì)于人為破壞活動(dòng),縣委保密機(jī)要局、縣公安局、縣委國(guó)安辦在上級(jí)相關(guān)部門(mén)指導(dǎo)下,按職責(zé)分工組織開(kāi)展調(diào)查取證工作。
信息發(fā)布。縣委宣傳部(縣政府新聞辦)在市委宣傳部(市政府新聞辦)指導(dǎo)下,開(kāi)展新聞發(fā)布和輿論引導(dǎo)工作。未經(jīng)批準(zhǔn),其他部門(mén)(單位)不得擅自發(fā)布相關(guān)信息。
4.2.2 二級(jí)響應(yīng)
重大網(wǎng)絡(luò)安全事件由市網(wǎng)安應(yīng)急辦啟動(dòng)二級(jí)響應(yīng)。經(jīng)縣委網(wǎng)信委批準(zhǔn)后,成立縣指揮部。
(1)啟動(dòng)指揮體系
縣指揮部成員保持24小時(shí)通信聯(lián)絡(luò)暢通。縣網(wǎng)安應(yīng)急辦進(jìn)入應(yīng)急狀態(tài),需要其他縣(區(qū))、市級(jí)部門(mén)(單位)和市網(wǎng)絡(luò)安全應(yīng)急技術(shù)支撐隊(duì)伍配合和支持的,報(bào)請(qǐng)市網(wǎng)安應(yīng)急辦予以協(xié)調(diào)。
涉事鄉(xiāng)鎮(zhèn)或縣級(jí)部門(mén)(單位)的應(yīng)急指揮機(jī)構(gòu)進(jìn)入應(yīng)急狀態(tài),按照相關(guān)應(yīng)急預(yù)案做好應(yīng)急處置工作。有關(guān)鄉(xiāng)鎮(zhèn)、縣級(jí)有關(guān)部門(mén)(單位)和縣網(wǎng)絡(luò)安全應(yīng)急技術(shù)支撐隊(duì)伍根據(jù)各自職責(zé),積極配合、提供支持。
(2)掌握事件動(dòng)態(tài)
跟蹤事態(tài)發(fā)展。涉事鄉(xiāng)鎮(zhèn)或縣級(jí)部門(mén)(單位)及時(shí)將事態(tài)發(fā)展變化情況和處置進(jìn)展情況報(bào)送縣網(wǎng)安應(yīng)急辦。
檢查影響范圍。縣網(wǎng)安應(yīng)急辦立即了解全縣范圍內(nèi)的網(wǎng)絡(luò)安全和信息系統(tǒng)受波及和影響情況。有關(guān)鄉(xiāng)鎮(zhèn)和縣級(jí)有關(guān)部門(mén)(單位)立即全面了解本轄區(qū)、本部門(mén)(單位)主管范圍內(nèi)的網(wǎng)絡(luò)和信息系統(tǒng)是否受到事件的波及或影響,并將有關(guān)情況及時(shí)報(bào)送縣網(wǎng)安應(yīng)急辦。
及時(shí)通報(bào)情況。縣網(wǎng)安應(yīng)急辦負(fù)責(zé)匯總上述有關(guān)情況,重大事項(xiàng)及時(shí)報(bào)告縣指揮部和市網(wǎng)安應(yīng)急辦,并通報(bào)有關(guān)鄉(xiāng)鎮(zhèn)和縣級(jí)有關(guān)部門(mén)(單位)。
(3)決策部署
縣指揮部組織有關(guān)鄉(xiāng)鎮(zhèn)、縣級(jí)有關(guān)部門(mén)(單位)以及專(zhuān)家組、應(yīng)急技術(shù)支撐隊(duì)伍和有關(guān)企業(yè)、單位等方面及時(shí)研究對(duì)策意見(jiàn),安排部署處置工作。
(4)處置實(shí)施
控制事態(tài)防止蔓延。縣網(wǎng)安應(yīng)急辦和有關(guān)鄉(xiāng)鎮(zhèn)、縣級(jí)有關(guān)部門(mén)(單位)負(fù)責(zé)組織開(kāi)展處置工作,盡快控制事態(tài);督促相關(guān)運(yùn)行單位有針對(duì)性地加強(qiáng)防范,防止事態(tài)蔓延。
消除隱患恢復(fù)系統(tǒng)。有關(guān)鄉(xiāng)鎮(zhèn)、縣級(jí)有關(guān)部門(mén)(單位)根據(jù)事件發(fā)生原因,有針對(duì)性地采取措施,備份數(shù)據(jù)、保護(hù)設(shè)備、排查隱患,恢復(fù)受破壞網(wǎng)絡(luò)和信息系統(tǒng)的正常運(yùn)行。必要時(shí)可依法征用單位和個(gè)人的設(shè)備和資源,并按規(guī)定給予補(bǔ)償。
調(diào)查取證。事發(fā)單位在應(yīng)急恢復(fù)過(guò)程中應(yīng)保留相關(guān)證據(jù)。對(duì)于人為破壞活動(dòng),縣委保密機(jī)要局、縣公安局、縣委國(guó)安辦按職責(zé)分工負(fù)責(zé)組織開(kāi)展調(diào)查取證工作。
信息發(fā)布。縣委宣傳部(縣政府新聞辦)在市委宣傳部(市政府新聞辦)指導(dǎo)下,開(kāi)展新聞發(fā)布和輿論引導(dǎo)工作。未經(jīng)批準(zhǔn),其他部門(mén)(單位)不得擅自發(fā)布相關(guān)信息。
4.2.3 三級(jí)響應(yīng)
較大、一般網(wǎng)絡(luò)安全事件由縣網(wǎng)安應(yīng)急辦向縣委網(wǎng)信委提出啟動(dòng)三級(jí)應(yīng)急響應(yīng)的建議,縣委網(wǎng)信委批準(zhǔn)后,啟動(dòng)三級(jí)響應(yīng),成立縣指揮部。根據(jù)事態(tài)發(fā)展變化情況及時(shí)向市網(wǎng)安應(yīng)急辦報(bào)告。對(duì)涉及面廣、危害性大或處置不當(dāng)可能造成嚴(yán)重后果的較大、一般網(wǎng)絡(luò)安全事件,根據(jù)工作需要,可由縣網(wǎng)安應(yīng)急辦研判提出,報(bào)請(qǐng)縣委網(wǎng)信委同意后,上報(bào)市網(wǎng)安應(yīng)急辦請(qǐng)求啟動(dòng)市級(jí)層面三級(jí)響應(yīng),并按照二級(jí)響應(yīng)流程組織應(yīng)對(duì)處置。
4.3 響應(yīng)終止
網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)終止應(yīng)符合以下條件:應(yīng)急處置工作結(jié)束、網(wǎng)絡(luò)安全事件造成的影響減弱并逐步消失、網(wǎng)絡(luò)安全風(fēng)險(xiǎn)得到有效控制。
一級(jí)響應(yīng)的終止,由縣網(wǎng)安應(yīng)急辦根據(jù)上級(jí)網(wǎng)安應(yīng)急辦通報(bào)實(shí)施,并報(bào)縣指揮部指揮長(zhǎng)和縣委網(wǎng)信委主要負(fù)責(zé)同志。
二級(jí)響應(yīng)的終止,由縣網(wǎng)安應(yīng)急辦根據(jù)市網(wǎng)安應(yīng)急辦通報(bào)實(shí)施,并報(bào)縣指揮部指揮長(zhǎng)和縣委網(wǎng)信委主要負(fù)責(zé)同志。
三級(jí)響應(yīng)的終止,由縣網(wǎng)安應(yīng)急辦根據(jù)市網(wǎng)安應(yīng)急辦通報(bào)實(shí)施,并報(bào)縣指揮部指揮長(zhǎng)和縣委網(wǎng)信委主要負(fù)責(zé)同志;或由縣網(wǎng)安辦研判提出,報(bào)縣指揮部指揮長(zhǎng)批準(zhǔn)后實(shí)施,并報(bào)縣委網(wǎng)信委主要負(fù)責(zé)同志和市網(wǎng)安應(yīng)急辦。
5 調(diào)查與評(píng)估
特別重大網(wǎng)絡(luò)安全事件按照省網(wǎng)安應(yīng)急辦要求,由縣網(wǎng)安應(yīng)急辦配合市網(wǎng)安應(yīng)急辦開(kāi)展調(diào)查處理和總結(jié)評(píng)估。重大網(wǎng)絡(luò)安全事件按照市網(wǎng)安應(yīng)急辦要求,由縣網(wǎng)安應(yīng)急辦配合市網(wǎng)安應(yīng)急辦開(kāi)展調(diào)查處理和總結(jié)評(píng)估。較大及一般網(wǎng)絡(luò)安全事件由縣網(wǎng)安應(yīng)急辦組織有關(guān)鄉(xiāng)鎮(zhèn)和縣級(jí)有關(guān)部門(mén)(單位)調(diào)查處理和總結(jié)評(píng)估,報(bào)縣委網(wǎng)信委、市網(wǎng)安應(yīng)急辦。總結(jié)調(diào)查報(bào)告應(yīng)對(duì)事件的起因、性質(zhì)、影響、責(zé)任等進(jìn)行分析評(píng)估,提出處理意見(jiàn)和改進(jìn)措施。
事件的調(diào)查處理和總結(jié)評(píng)估工作原則上在應(yīng)急響應(yīng)結(jié)束后30天內(nèi)完成。
6 預(yù)防工作
6.1 日常管理
各鄉(xiāng)鎮(zhèn)、縣級(jí)各部門(mén)(單位)按職責(zé)做好網(wǎng)絡(luò)安全事件日常預(yù)防工作,制定完善相關(guān)應(yīng)急預(yù)案,做好網(wǎng)絡(luò)安全檢查、隱患排查、風(fēng)險(xiǎn)評(píng)估和容災(zāi)備份,健全網(wǎng)絡(luò)安全信息通報(bào)機(jī)制,及時(shí)采取有效措施,減少和避免網(wǎng)絡(luò)安全事件的發(fā)生及危害,提高應(yīng)對(duì)網(wǎng)絡(luò)安全事件的能力。
6.2 演練
縣委網(wǎng)信辦協(xié)調(diào)縣級(jí)有關(guān)部門(mén)(單位)每年至少組織1次預(yù)案演練,檢驗(yàn)和完善預(yù)案,提高實(shí)戰(zhàn)能力,并將演練情況報(bào)市委網(wǎng)信辦。
各鄉(xiāng)鎮(zhèn)、縣級(jí)各部門(mén)(單位)每年至少組織1次預(yù)案演練,并將演練情況報(bào)縣委網(wǎng)信辦。
6.3 宣傳
各鄉(xiāng)鎮(zhèn)、縣級(jí)各部門(mén)(單位)應(yīng)充分利用各種傳播媒介及其他有效的宣傳形式,加強(qiáng)突發(fā)網(wǎng)絡(luò)安全事件預(yù)防和處置的有關(guān)法律、法規(guī)和政策的宣傳,開(kāi)展網(wǎng)絡(luò)安全基本知識(shí)和技能的宣傳活動(dòng)。
6.4 培訓(xùn)
縣委網(wǎng)信辦應(yīng)將網(wǎng)絡(luò)安全事件的應(yīng)急處置知識(shí)列為領(lǐng)導(dǎo)干部和有關(guān)人員的培訓(xùn)內(nèi)容,加強(qiáng)網(wǎng)絡(luò)安全特別是網(wǎng)絡(luò)安全應(yīng)急預(yù)案的培訓(xùn),提高防范意識(shí)及技能。
6.5 重要敏感時(shí)期的預(yù)防措施
在國(guó)家、省、市、縣重要活動(dòng)、會(huì)議期間,各鄉(xiāng)鎮(zhèn)、縣級(jí)各部門(mén)(單位)應(yīng)在常規(guī)工作基礎(chǔ)上進(jìn)一步強(qiáng)化預(yù)警措施,加強(qiáng)網(wǎng)絡(luò)安全事件的防范,確保網(wǎng)絡(luò)安全。縣網(wǎng)安應(yīng)急辦統(tǒng)籌協(xié)調(diào)網(wǎng)絡(luò)安全保障工作,如國(guó)家網(wǎng)安應(yīng)急辦啟動(dòng)紅色預(yù)警,縣網(wǎng)安應(yīng)急辦和有關(guān)鄉(xiāng)鎮(zhèn)、縣級(jí)有關(guān)部門(mén)(單位)根據(jù)需要啟動(dòng)紅色預(yù)警響應(yīng)。縣網(wǎng)安應(yīng)急辦也可根據(jù)上級(jí)要求和本級(jí)應(yīng)急指揮部指令,要求有關(guān)鄉(xiāng)鎮(zhèn)、縣級(jí)有關(guān)部門(mén)(單位)啟動(dòng)黃色預(yù)警響應(yīng)。有關(guān)鄉(xiāng)鎮(zhèn)、縣級(jí)有關(guān)部門(mén)(單位)加強(qiáng)網(wǎng)絡(luò)安全監(jiān)測(cè)和分析研判,及時(shí)預(yù)警可能造成重大影響的風(fēng)險(xiǎn)和隱患,重點(diǎn)部門(mén)、重點(diǎn)崗位保持24小時(shí)值班,及時(shí)發(fā)現(xiàn)和處置網(wǎng)絡(luò)安全事件隱患。
7 保障措施
7.1 機(jī)構(gòu)和人員
各鄉(xiāng)鎮(zhèn)、縣級(jí)各部門(mén)(單位)應(yīng)落實(shí)網(wǎng)絡(luò)安全應(yīng)急工作責(zé)任制,把責(zé)任落實(shí)到具體崗位和個(gè)人,建立健全應(yīng)急工作機(jī)制。
7.2 技術(shù)支撐隊(duì)伍
加強(qiáng)網(wǎng)絡(luò)安全應(yīng)急技術(shù)支撐隊(duì)伍建設(shè),做好網(wǎng)絡(luò)安全事件的監(jiān)測(cè)預(yù)警、預(yù)防防護(hù)、應(yīng)急處置、應(yīng)急技術(shù)支援工作。支持網(wǎng)絡(luò)安全企業(yè)提升應(yīng)急處置能力,提供應(yīng)急技術(shù)支援。根據(jù)中央網(wǎng)信辦制定的評(píng)估認(rèn)定標(biāo)準(zhǔn),縣委網(wǎng)信辦報(bào)請(qǐng)市委網(wǎng)信辦對(duì)我縣網(wǎng)絡(luò)安全應(yīng)急技術(shù)支撐隊(duì)伍進(jìn)行評(píng)估和認(rèn)定。各鄉(xiāng)鎮(zhèn)、縣級(jí)各部門(mén)(單位)應(yīng)配備必要的網(wǎng)絡(luò)安全專(zhuān)業(yè)技術(shù)人才,加強(qiáng)與縣網(wǎng)絡(luò)安全相關(guān)技術(shù)單位的溝通、協(xié)調(diào),建立必要的網(wǎng)絡(luò)安全信息共享機(jī)制。
7.3 專(zhuān)家隊(duì)伍
縣網(wǎng)安應(yīng)急辦組織建立縣網(wǎng)絡(luò)安全應(yīng)急專(zhuān)家隊(duì)伍,為網(wǎng)絡(luò)安全事件的預(yù)防和處置提供技術(shù)咨詢(xún)和決策建議。各鄉(xiāng)鎮(zhèn)應(yīng)急指揮機(jī)構(gòu)、縣級(jí)各部門(mén)(單位)加強(qiáng)專(zhuān)家隊(duì)伍建設(shè),充分發(fā)揮專(zhuān)家在應(yīng)急處置工作中的作用。
7.4 社會(huì)資源
鼓勵(lì)從教育科研機(jī)構(gòu)、企事業(yè)單位、協(xié)會(huì)中選拔網(wǎng)絡(luò)安全人才,匯集技術(shù)與數(shù)據(jù)資源,建立網(wǎng)絡(luò)安全事件應(yīng)急服務(wù)體系,提高應(yīng)對(duì)較大以上網(wǎng)絡(luò)安全事件的能力。
7.5 基礎(chǔ)平臺(tái)
縣委網(wǎng)信辦統(tǒng)籌我縣網(wǎng)絡(luò)安全戰(zhàn)略預(yù)警和決策指揮能力建設(shè),各鄉(xiāng)鎮(zhèn)、縣級(jí)各部門(mén)(單位)加強(qiáng)網(wǎng)絡(luò)安全應(yīng)急基礎(chǔ)平臺(tái)和管理平臺(tái)建設(shè),做到早發(fā)現(xiàn)、早預(yù)警、早響應(yīng),提高應(yīng)急處置能力。
7.6 情報(bào)力量
縣公安局、縣委國(guó)安辦等單位加強(qiáng)網(wǎng)絡(luò)安全信息獲取與情報(bào)分析能力建設(shè),完善信息情報(bào)共享機(jī)制,為網(wǎng)絡(luò)安全應(yīng)急工作提供情報(bào)支撐。
7.7 技術(shù)研發(fā)和產(chǎn)業(yè)促進(jìn)
縣級(jí)有關(guān)部門(mén)(單位)加強(qiáng)網(wǎng)絡(luò)安全防范技術(shù)研究,不斷改進(jìn)技術(shù)裝備,為應(yīng)急響應(yīng)工作提供技術(shù)支撐。加強(qiáng)政策引導(dǎo),重點(diǎn)支持網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警、預(yù)防防護(hù)、處置救援、應(yīng)急服務(wù)、災(zāi)難備份等方向,提升網(wǎng)絡(luò)安全應(yīng)急產(chǎn)業(yè)整體水平與核心競(jìng)爭(zhēng)力,增強(qiáng)防范和處置網(wǎng)絡(luò)安全事件的產(chǎn)業(yè)支撐能力。
7.8 物資保障
各鄉(xiāng)鎮(zhèn)、縣級(jí)各部門(mén)(單位)加強(qiáng)對(duì)網(wǎng)絡(luò)安全應(yīng)急裝備、工具的儲(chǔ)備,及時(shí)調(diào)整、升級(jí)軟件硬件工具,不斷增強(qiáng)應(yīng)急技術(shù)支撐能力。
7.9 經(jīng)費(fèi)保障
縣財(cái)政局為網(wǎng)絡(luò)安全事件應(yīng)急處置提供必要的資金保障。縣級(jí)有關(guān)部門(mén)(單位)利用現(xiàn)有政策和資金渠道,支持網(wǎng)絡(luò)安全應(yīng)急技術(shù)支撐隊(duì)伍建設(shè)、專(zhuān)家隊(duì)伍建設(shè)、基礎(chǔ)平臺(tái)建設(shè)、技術(shù)研發(fā)、預(yù)案演練、物資保障等工作開(kāi)展。各鄉(xiāng)鎮(zhèn)、縣級(jí)各部門(mén)(單位)為網(wǎng)絡(luò)安全應(yīng)急工作提供必要的經(jīng)費(fèi)保障。
8 責(zé)任與獎(jiǎng)懲
網(wǎng)絡(luò)安全事件應(yīng)急處置工作實(shí)行責(zé)任追究制。
縣委網(wǎng)信辦及有關(guān)鄉(xiāng)鎮(zhèn)和縣級(jí)有關(guān)部門(mén)(單位)可對(duì)在網(wǎng)絡(luò)安全事件應(yīng)急管理工作中作出突出貢獻(xiàn)的先進(jìn)集體和個(gè)人給予獎(jiǎng)勵(lì)。
縣委網(wǎng)信委對(duì)不按照規(guī)定制定預(yù)案和組織開(kāi)展演練,遲報(bào)、謊報(bào)、瞞報(bào)和漏報(bào)網(wǎng)絡(luò)安全事件重要情況或在應(yīng)急管理工作中有其他失職、瀆職行為的,依照相關(guān)規(guī)定對(duì)有關(guān)責(zé)任人給予處分;構(gòu)成犯罪的,依法追究刑事責(zé)任。
9 附則
9.1 預(yù)案管理
本預(yù)案原則上每年評(píng)估1次,根據(jù)實(shí)際情況適時(shí)修訂。修訂工作由縣委網(wǎng)信辦負(fù)責(zé)。
各級(jí)各部門(mén)應(yīng)根據(jù)本預(yù)案和工作實(shí)際制定本轄區(qū)、本部門(mén)、本行業(yè)的網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案。各預(yù)案應(yīng)與本預(yù)案相銜接,并抄送縣委網(wǎng)信辦、應(yīng)急部門(mén)和上級(jí)主管部門(mén)。
9.2 預(yù)案解釋
本預(yù)案由縣委網(wǎng)信辦負(fù)責(zé)解釋。
9.3 預(yù)案實(shí)施時(shí)間
本預(yù)案自印發(fā)之日起實(shí)施。
附件:1.網(wǎng)絡(luò)安全事件分類(lèi)
2.網(wǎng)絡(luò)和信息系統(tǒng)損失程度劃分說(shuō)明
附件1
網(wǎng)絡(luò)安全事件分類(lèi)
網(wǎng)絡(luò)安全事件分為有害程序事件、網(wǎng)絡(luò)攻擊事件、信息破壞事件、信息內(nèi)容安全事件、設(shè)備設(shè)施故障、災(zāi)害性事件和其他網(wǎng)絡(luò)安全事件等。
(1)有害程序事件分為計(jì)算機(jī)病毒事件、蠕蟲(chóng)事件、特洛伊木馬事件、僵尸網(wǎng)絡(luò)事件、混合程序攻擊事件、網(wǎng)頁(yè)內(nèi)嵌惡意代碼事件和其他有害程序事件。
(2)網(wǎng)絡(luò)攻擊事件分為拒絕服務(wù)攻擊事件、后門(mén)攻擊事件、漏洞攻擊事件、網(wǎng)絡(luò)掃描竊聽(tīng)事件、網(wǎng)絡(luò)釣魚(yú)事件、干擾事件和其他網(wǎng)絡(luò)攻擊事件。
(3)信息破壞事件分為信息篡改事件、信息假冒事件、信息泄露事件、信息竊取事件、信息丟失事件和其他信息破壞事件。
(4)信息內(nèi)容安全事件是指通過(guò)網(wǎng)絡(luò)傳播法律法規(guī)禁止信息,組織非法串聯(lián)、煽動(dòng)集會(huì)游行或炒作敏感問(wèn)題并危害國(guó)家安全、社會(huì)穩(wěn)定和公眾利益的事件。
(5)設(shè)備設(shè)施故障分為軟硬件自身故障、外圍保障設(shè)施故障、人為破壞事故和其他設(shè)備設(shè)施故障。
(6)災(zāi)害性事件是指由自然災(zāi)害等其他突發(fā)事件導(dǎo)致的網(wǎng)絡(luò)安全事件。
(7)其他事件是指不能歸為以上分類(lèi)的網(wǎng)絡(luò)安全事件。
附件2
網(wǎng)絡(luò)和信息系統(tǒng)損失程度劃分說(shuō)明
網(wǎng)絡(luò)和信息系統(tǒng)損失是指由于網(wǎng)絡(luò)安全事件對(duì)系統(tǒng)的軟硬件、功能及數(shù)據(jù)的破壞,導(dǎo)致系統(tǒng)業(yè)務(wù)中斷,從而給事發(fā)組織所造成的損失,其大小主要考慮恢復(fù)系統(tǒng)正常運(yùn)行和消除安全事件負(fù)面影響所需付出的代價(jià),劃分為特別嚴(yán)重的系統(tǒng)損失、嚴(yán)重的系統(tǒng)損失、較大的系統(tǒng)損失和較小的系統(tǒng)損失,說(shuō)明如下:
(1)特別嚴(yán)重的系統(tǒng)損失:造成系統(tǒng)大面積癱瘓,使其喪失業(yè)務(wù)處理能力,或系統(tǒng)關(guān)鍵數(shù)據(jù)的保密性、完整性、可用性遭到嚴(yán)重破壞,恢復(fù)系統(tǒng)正常運(yùn)行和消除安全事件負(fù)面影響所需付出的代價(jià)十分巨大,對(duì)于事發(fā)組織是不可承受的。
(2)嚴(yán)重的系統(tǒng)損失:造成系統(tǒng)長(zhǎng)時(shí)間中斷或局部癱瘓,
使其業(yè)務(wù)處理能力受到極大影響,或系統(tǒng)關(guān)鍵數(shù)據(jù)的保密性、完整性、可用性遭到破壞,恢復(fù)系統(tǒng)正常運(yùn)行和消除安全事件負(fù)面影響所需付出的代價(jià)巨大,但對(duì)于事發(fā)組織是可承受的。
(3)較大的系統(tǒng)損失:造成系統(tǒng)中斷,明顯影響系統(tǒng)效率,使重要信息系統(tǒng)或一般信息系統(tǒng)業(yè)務(wù)處理能力受到影響,或系統(tǒng)重要數(shù)據(jù)的保密性、完整性、可用性遭到破壞,恢復(fù)系統(tǒng)正常運(yùn)行和消除安全事件負(fù)面影響所需付出的代價(jià)較大,但對(duì)于事發(fā)組織是完全可以承受的。
(4)較小的系統(tǒng)損失:造成系統(tǒng)短暫中斷,影響系統(tǒng)效率,使系統(tǒng)業(yè)務(wù)處理能力受到影響,或系統(tǒng)重要數(shù)據(jù)的保密性、完整性、可用性遭到影響,恢復(fù)系統(tǒng)正常運(yùn)行和消除安全事件負(fù)面影響所需付出的代價(jià)較小。