网络和信息安全应急预案

上传人:新** 文档编号:488579793 上传时间:2023-05-31 格式:DOCX 页数:10 大小:20.02KB
返回 下载 相关 举报
网络和信息安全应急预案_第1页
第1页 / 共10页
网络和信息安全应急预案_第2页
第2页 / 共10页
网络和信息安全应急预案_第3页
第3页 / 共10页
网络和信息安全应急预案_第4页
第4页 / 共10页
网络和信息安全应急预案_第5页
第5页 / 共10页
点击查看更多>>
资源描述

《网络和信息安全应急预案》由会员分享,可在线阅读,更多相关《网络和信息安全应急预案(10页珍藏版)》请在金锄头文库上搜索。

1、网络和信息安全应急预案 一、总则一 编制目标为提升本局处理网络和信息安全突发事件的能力,形成科学、有效、反应快速的应急工作机制,确保主要计算机信息系统的实体安全、运行安全和数据安全,最大程度地预防和降低网络和信息安全突发事件及其造成的损害,保障信息资产安全,特制订本预案。二 编制依据依据中国计算机信息系统安全保护条例、公安部计算机病毒防治管理措施,制订本预案。三 分类分级本预案所称网络和信息安全突发事件,是指本局信息系统忽然遭受不可预知外力的破坏、毁损、故障,发生对国家、社会、公众造成或可能造成重大危害,危及公共安全的紧急事件。1事件分类依据网络和信息安全突发事件的性质、机理和发生过程,网络和

2、信息安全突发事件关键分为以下三类:1 自然灾难。指地震、台风、雷电、火灾、洪水等引发的网络和信息系统的损坏。2 事故灾难。指电力中止、网络损坏或是软件、硬件设备故障等引发的网络和信息系统的损坏。3 人为破坏。指人为破坏网络线路、通信设施,黑客攻击、病毒攻击、恐怖攻击等引发的网络和信息系统的损坏。2事件分级依据网络和信息安全突发事件的可控性、严重程度和影响范围,通常分为四级:级 尤其重大 、级 重大 、级 较大 和级 通常 。1 I级 尤其重大 、级 重大 。主要网络和信息系统发生全局大规模瘫痪,事态发展超出本局的控制能力,需要由县网络和信息安全应急协调小组跨部门协调处理,对国家安全、社会秩序、

3、经济建设和公共利益造成尤其严重损害的信息安全突发事件。2 级 较大 。某一部分的主要网络和信息系统瘫痪,对国家安全、社会秩序、经济建设和公共利益造成一定损害,但在本局控制之内的信息安全突发事件。3 级 通常 。主要网络和信息系统使用效率上受到一定程度的损坏,对公民、法人和其它组织的权益有一定影响,但不危害国家安全、社会秩序、经济建设和公共利益的信息安全突发事件。四 适用范围本预案是大方县司法局网络和信息安全的专题预案,适合用于本局发生或可能造成发生网络和信息安全突发事件的应急处理工作。五 工作标准1居安思危,预防为主。立足安全防护,加强预警,关键保护基础信息网络和关系国家安全、经济命脉、社会稳

4、定的主要信息系统,从预防、监控、应急处理、应急保障和打击犯罪等步骤,在法律、管理、技术、人才等方面,采取多个方法,充足发挥各方面的作用,共同构筑网络和信息安全保障体系。2提升素质,快速反应。加强网络和信息安全科学研究和技术开发,采取优秀的监测、预计、预警、预防和应急处理技术及设施,充足发挥专业人员的作用,在网络和信息安全突发事件发生时,根据快速反应机制,立即获取充足而正确的信息,跟踪研判,果断决议,快速处理,最大程度地降低危害和影响。3以人为本,降低损害。把保障公共利益和公民、法人和其它组织的正当权益的安全作为首要任务,立即采取方法,最大程度地避免公共财产、信息资产遭受损失。4加强管理,分级负

5、责。根据“条块结合,以条为主”的标准,建立和完善安全责任制及联动工作机制。依据部门职能,各司其职,加强部门间协调和配合,形成协力,共同推行应急处理工作的管理职责。5定时演练,常备不懈。加强技术贮备,规范应急处理方法和操作步骤,定时进行预案演练,确保应急预案切实有效,实现网络和信息安全突发事件应急处理的科学化、程序化和规范化。二、组织指挥机构和职责一 组织体系成立大方县司法局网络和信息安全领导小组,组长由分管副局长担任 特殊情况由局长担任 ,副组长由办公室主任、分管信息化副主任担任。组员包含:各股室责任人及联络员等。二 工作职责1研究制订本局网络和信息安全应急处理工作的计划、计划和政策,协调推进

6、本局网络和信息安全应急机制和工作体系建设。2发生I级、级、级网络和信息安全突发事件后,决定开启本预案,组织应急处理工作。如网络和信息安全突发事件属于I级、级的,向县相关部门通报并协调县相关部门配合处理。3研究提出网络和信息安全应急机制建设计划,检验、指导和督促网络和信息安全应急机制建设。指导督促主要信息系统应急预案的修订和完善,检验落实预案实施情况。4指导应对网络和信息安全突发事件的科学研究、预案演练、宣传培训,督促应急保障体系建设。5立即搜集网络和信息安全突发事件相关信息,分析主要信息并提出处理提议。对可能演变为I级、级、级的网络和信息安全突发事件,应立即向局领导提出开启本预案的提议。6负责

7、提供技术咨询、技术支持,参加主要信息的研判、网络和信息安全突发事件的调查和总结评定工作,进行应急处理工作。三、监测、预警和先期处理一 信息监测和汇报1要深入完善各主要信息系统网络和信息安全突发事件监测、预计、预警制度。根据“早发觉、早汇报、早处理”的标准,加强对各类网络和信息安全突发事件和可能引发网络和信息安全突发事件的相关信息的搜集、分析判定和连续监测。当发生网络和信息安全突发事件时,在按要求向相关部门汇报的同时,按紧急信息报送的要求立即向局领导汇报。首次汇报最迟不得超出4小时,较大、重大和尤其重大的网络和信息安全突发事件实施态势进程汇报和日汇报制度。汇报内容关键包含信息、影响范围、事件性质

8、、事件发展趋势和采取的方法等。2主要信息系统管理人员应确立2个以上的即时联络方法,避免因信息网络突发事件发生后,必须的信息通报和指挥协调通信渠道中止。3信息安全定时汇报。每七天应向县工能局汇报本局网络和信息安全自查工作进展情况:1 恶意人士利用本局网络从事违法犯罪活动的情况。2 网络或信息系统通信和资源使用异常,网络和信息系统瘫痪、应用服务中止或数据篡改、丢失等情况。3 网络恐怖活动的嫌疑情况和预警信息。4 网络安全情况、安全形势分析预计等信息。5 其它影响网络和信息安全的信息。二 预警处理和预警公布1对于可能发生或已经发生的网络和信息安全突发事件,系统管理员应立刻采取方法控制事态,并在2小时

9、内进行风险评定,判定事件等级并公布预警。必须时应开启对应的预案,同时向信息安全领导小组汇报。2领导小组接到汇报后应立刻组织现场救援,查明事件状态及原因,技术人员应立即对信息进行技术分析、研判,依据问题的性质、危害程度,提出安全警报等级。三 先期处理1当发生网络和信息安全突发事件时,立即请技术人员做好先期应急处理工作并立刻采取方法控制事态,必须时采取断网、关闭服务器等方法预防事态深入扩大,同时向上级信息安全领导小组通报。2信息安全领导小组在接到网络和信息安全突发事件发生或可能发生的信息后,应加强和相关方面的联络,掌握最新发展态势。对有可能演变为级网络和信息安全突发事件,技术人员处理工作提出提议方

10、案,并作好开启本预案的各项准备工作。信息安全领导小组依据网络和信息安全突发事件发展态势,视情况决定现场指导、组织设备厂商或系统开发商应急支援力量,做好应急处理工作。对有可能演变为级或I级的网络和信息安全突发事件,要依据县相关部门的要求,上报县政府相关部门,赶赴现场指挥、组织应急支援力量,主动做好应急处理工作。四、应急处理一 应急指挥1本预案开启后,领导小组要快速建立和现场通讯联络。抓紧搜集相关信息,掌握现场处理工作状态,分析事件发展趋势,研究提出处理方案,调集和配置应急处理所需要的人、财、物等资源,统一指挥网络和信息安全应急处理工作。2需要成立现场指挥部的,局机关立刻在现场开设指挥部,并提供现

11、场指挥运作的相关保障。现场指挥部要依据事件性质快速组建各类应急工作组,开展应急处理工作。二 应急支援本预案开启后,领导小组可依据事态的发展和处理工作需要,立即向市政府相关单位申请增派教授小组和应急支援单位,调动必须的物资、设备,支援应急工作。参与现场处理工作的相关人员要在现场指挥部统一指挥下,帮助开展处理行动。三 信息处理现场信息搜集、分析和上报。技术人员应对事件进行动态监测、评定,立即将事件的性质、危害程度和损失情况及处理工作等情况立即报领导小组,不得隐瞒、缓报、谎报。符合紧急信息报送要求的,属于I级、级信息安全事件的,同时报县委、县政府相关网络和信息安全部门。四 扩大应急经应急处理后,事态

12、难以控制或有扩大发展趋势时,应实施扩大应急行动。要快速召开信息安全工作领导小组会议,依据事态情况,研究采取有利于控制事态的很方法,并向县政府相关部门请求支援。五 应急结束网络和信息安全突发事件经应急处理后,得到有效控制,将各监测统计数据报信息安全工作领导小组,提出应急结束的提议,经领导同意后实施。五、后期处理一 善后处理在应急处理工作结束后,要快速采取方法,抓紧组织抢修受损的基础设施,降低损失,立即恢复正常工作,统计多种数据,查明原因,对事件造成的损失和影响和恢复重建能力进行分析评定,认真制订恢复重建计划,快速组织实施。二 调查和评定在应急处理工作结束后,信息安全工作领导小组应立刻组织相关人员

13、和教授组成事件调查组,对事件发生及其处理过程进行全方面的调查,查清事件发生的原因及财产损失情况和总结经验教训,写出调查评定汇报。六、应急保障一 通信和信息保障领导小组各组员应确保电话二十四小时开机,以确保发生信息安全事故时能立即联络到位。二 应急装备保障各主要信息系统在建设系统时应事先预留出一定的应急设备,做好信息网络硬件、软件、应抢救援设备等应急物资贮备工作。在网络和信息安全突发事件发生时,由领导小组负责统一调用。三 数据保障主要信息系统应建立容灾备份系统和相关工作机制,确保主要数据在受到破坏后,可紧急恢复。四 应急队伍保障根据一专多能的要求建立网络和信息安全应急保障队伍。选择若干经国家相关

14、部门资质认可的,含有管理规范、服务能力较强的企业作为本局网络和信息安全的社会应急支援单位,提供技术支持和服务;必须时能够有效调动机关团体、企机关等的保障力量,进行技术支援。五 交通运输保障应确定网络和信息安全突发事件应急交通工具,确保应急期间人员、物资、信息传输的需要,并依据应急处理工作需要,由领导小组统一调配。六 经费保障网络和信息系统突发公共事件应急处理资金,应列入年度工作经费预算,切实给予保障。七、监督管理一 宣传教育和培训要充足利用多种传输媒介,采取多个形式,加强相关网络和信息安全突发事件应急处理的法律法规和政策的宣传,开展预防、预警、自救、互救和减灾等知识的宣讲活动,普及应抢救援的基

15、础知识,提升本局信息安全防范意识和应急处理能力。将网络和信息安全突发事件的应急管理、工作步骤等列入各股室及各司法所关键责任人的培训内容,增强应急处理工作中的组织能力。加强对网络和信息安全突发事件的技术准备培训,提升工作人员的防范意识及技能。二 预案演练建立应急预案定时演练制度。经过演练,发觉应急工作体系和工作机制存在的问题,不停完善应急预案,提升应急处理能力。三 责任和奖惩要认真落实落实预案的各项要求和任务,建立分级部署、监督检验和奖惩机制。领导小组按预案的要求不定时进行检验,对未有效落实预案各项要求进行通报批评,责令限期更正,对落实到位给对应的奖励。八、附则一 预案管理和更新本预案由局办公室制订,报局领导同意后实施。结合信息网络快速发展的特点和本局实际情况,立即修订本预案。二 解释部门本预案由网络和信息安全办公室负责解释。三 实施时间

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 幼儿/小学教育 > 幼儿教育

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号