络安全事件应急预案共3篇.docx

上传人:b****0 文档编号:10115761 上传时间:2023-05-23 格式:DOCX 页数:19 大小:26.25KB
下载 相关 举报
络安全事件应急预案共3篇.docx_第1页
第1页 / 共19页
络安全事件应急预案共3篇.docx_第2页
第2页 / 共19页
络安全事件应急预案共3篇.docx_第3页
第3页 / 共19页
络安全事件应急预案共3篇.docx_第4页
第4页 / 共19页
络安全事件应急预案共3篇.docx_第5页
第5页 / 共19页
络安全事件应急预案共3篇.docx_第6页
第6页 / 共19页
络安全事件应急预案共3篇.docx_第7页
第7页 / 共19页
络安全事件应急预案共3篇.docx_第8页
第8页 / 共19页
络安全事件应急预案共3篇.docx_第9页
第9页 / 共19页
络安全事件应急预案共3篇.docx_第10页
第10页 / 共19页
络安全事件应急预案共3篇.docx_第11页
第11页 / 共19页
络安全事件应急预案共3篇.docx_第12页
第12页 / 共19页
络安全事件应急预案共3篇.docx_第13页
第13页 / 共19页
络安全事件应急预案共3篇.docx_第14页
第14页 / 共19页
络安全事件应急预案共3篇.docx_第15页
第15页 / 共19页
络安全事件应急预案共3篇.docx_第16页
第16页 / 共19页
络安全事件应急预案共3篇.docx_第17页
第17页 / 共19页
络安全事件应急预案共3篇.docx_第18页
第18页 / 共19页
络安全事件应急预案共3篇.docx_第19页
第19页 / 共19页
亲,该文档总共19页,全部预览完了,如果喜欢就下载吧!
下载资源
资源描述

络安全事件应急预案共3篇.docx

《络安全事件应急预案共3篇.docx》由会员分享,可在线阅读,更多相关《络安全事件应急预案共3篇.docx(19页珍藏版)》请在冰点文库上搜索。

络安全事件应急预案共3篇.docx

络安全事件应急预案共3篇

络安全事件应急预案(共3篇)

络安全事件应急预案(共3篇)

第1篇网络安全事件应急预案网络安全事件应急预案1总则

1.1编制目的建立健全本市网络安全事件应急工作机制,提高应对突发网络安全事件能力,预防和减少网络安全事件造成的损失和危害,保护公众利益,维护国家安全.公共安全和社会秩序,保障城市安全运行。

1.2编制依据中华人民共和国突发事件应对法.中华人民共和国网络安全法.突发事件应急预案管理办法.国家网络安全事件应急预案.XX市实施办法.XX市突发公共事件总体应急预案和信息安全技术信息安全事件分类分级指南(GB/Z20986)等,编制本预案。

1.3适用范围本预案适用于本市行政区域内发生的网络安全事件,以及发生在其他地区且有可能影响XX城市安全运行的网络安全事件的预防和处置工作。

其中,有关基础电信网络的通信保障和通信恢复等应急处置工作,适用XX市通信保障应急预案;有关信息内容安全事件.涉密网络和系统的网络安全事件的应对,另行制定预案。

1.4工作原则坚持统一领导.分级负责;坚持统一指挥.密切协同.快速反应.科学处置;坚持预防为主,预防与应急相结合;坚持谁主管谁负责.谁运行谁负责,充分发挥各方面力量共同做好网络安全事件的预防和处置工作。

2组织体系

2.1领导机构市委网络安全和信息化委员会(以下称“市委网信委”)负责统筹协调组织本市网络安全保障工作,对处置本市网络安全事件实施统一指挥。

2.2应急联动机构市应急联动中心设在市公安局,作为本市突发事件应急联动先期处置的职能机构和指挥平台,履行应急联动处置较大和一般突发事件.组织联动单位对特别重大或重大突发事件进行先期处置等职责。

各联动单位在其职责范围内,负责突发事件应急联动先期处置工作。

2.3市应急处置指挥部发生特别重大.重大网络安全事件发生,职能部门报市领导决定后,将市委网信委转为市网络安全事件应急处置指挥部(以下简称“市应急处置指挥部”),统一指挥本市网络安全事件处置工作。

总指挥由市领导确定或由市委网信委负责相关工作的领导担任,成员由相关部门和单位领导组成,开设位置

根据应急处置需要确定。

同时,

根据情况需要,设置联络和处置等专业小组,在市应急处置指挥部的统一指挥下开展工作。

2.4职能部门市委网络安全和信息化委员会办公室(以下称“市委网信办”)作为市委网信委的办事机构,具体承担统筹协调组织本市网络安全事件应对工作,建立健全跨部门联动处置机制。

2.5专家咨询机构市委网信办负责组建处置网络安全事件专家咨询组,为处置网络安全事件提供决策咨询建议和技术支持。

3预防预警

3.1预防各区.各部门.各单位要做好网络安全事件的风险评估和隐患排查工作,及时采取有效措施,避免和减少网络安全事件的发生及危害。

3.2预警分级网络安全事件预警等级分为四级由高到低依次用红色.橙色.黄色和蓝色表示,分别对应发生或可能发生特别重大.重大.较大和一般网络安全事件。

3.3预警监测各区.各部门.各单位按照“谁主管谁负责.谁运行谁负责”的要求,组织对本区域.本单位管理范围内建设运行的网络和信息系统开展网络安全监测工作。

各区.各部门.各单位将重要监测信息报市委网信办,市委网信办组织开展跨区.跨部门的网络安全信息共享。

3.4预警信息发布市委网信办

根据危害性和紧急程度,适时在一定范围内,发布网络安全事件预警信息,预警级别可视网络安全事件的发展态势和处置进展情况作出调整。

其中,红色.橙色预警信息发布同时报市委总值班室.市政府总值班室。

预警信息包括事件的类别.预警级别.起始时间.可能影响范围.警示事项.应采取的措施和时限要求.发布机关等。

3.5预警响应进入预警期后,有关地区和单位立即采取预防措施,检查可能受到影响的网络和信息系统,做好相关安全风险的排查和修复工作。

加强本地区.本单位网络与信息系统安全状况的监测,并将最新情况及时报市委网信办。

市网络与信息安全应急管理事务中心

根据事件性质,通知相关应急处置支撑队伍处于应急待命状态,并保障所需的应急设备和网络资源处于随时可以调用状态。

同时,加强对全市网络与信息系统安全状况的监测,每小时向市委网信办报告最新情况。

3.6预警解除市委网信办

根据实际情况,确定是否解除预警,及时发布预警解除信息。

4应急响应

4.1信息报告

4.1.1发生网络安全事件的单位必须在半小时内口头.1小时内书面报告市委网信办值班室.市应急联动中心和事发地区网络安全主管部门。

较大以上网络安全事件或特殊情况,必须立即报告。

4.1.2发生重大网络安全事件,市委网信办.市应急联动中心必须在接报后1小时内口头.2小时内书面同时报告市委网信委.市委总值班室.市政府总值班室;发生特别重大网络安全事件或特殊情况,必须立即报告市委网信委.市委总值班室.市政府总值班室。

4.2响应等级

4.2.1本市处置网络安全事件应急响应等级分为四级级.级.级和级,分别对应特别重大.重大.较大.一般网络安全事件。

事件的响应等级由市委网信办判定。

4.2.2发生一般或较大网络安全事件,由市委网信办和市应急联动中心决定响应等级并组织实施;发生重大或特别重大网络安全事件,由市委网信办和市应急联动中心提出处置建议,报市委网信委(或市应急处置指挥部)批准后组织实施。

4.3应急处置

4.3.1市网络与信息安全应急管理事务中心应在接报后,立即评估事件影响和可能波及的范围,研判事件发展态势,

根据需要,组织各专业机构在职责范围内参与网络安全事件的先期处置,并向市委网信办报告现场动态信息。

必要时,由市委网信办牵头成立由市网络与信息安全应急管理事务中心.事发单位.主管机构负责人和相关信息安全专家组成的现场处置工作组,具体负责现场应急处置工作。

4.3.2一般.较大网络安全事件发生后,事发单位应在第一时间实施即时处置,控制事态发展。

市委网信办会同市应急联动中心组织协调相关部门.单位和专业机构以及事发地区政府调度所需应急资源,协助事发单位开展应急处置。

一旦事态仍不能得到有效控制,由市委网信办报请市委网信委决定调整应急响应等级和范围,启动相应应急措施。

必要时,由市委网信委统一指挥网络安全事件的处置工作。

4.3.3重大.特别重大网络安全事件发生后,由市委网信办会同市应急联动中心组织事发地区政府和相关专业机构及单位联动实施先期处置。

一旦事态仍不能得到有效控制,视情将市委网信委转为市应急处置指挥部,统一指挥.协调有关单位和部门实施应急处置。

4.4技术实施

4.4.1处置小组制订具体处置建议方案后,组织相关专业机构.事发单位和有关部门进行检验,检验结果上报市应急处置指挥部。

4.4.2检验结果经评估后形成处置正式方案,经批准后由联络小组及有关部门按照方案要求,协调.落实所需的应急资源。

4.4.3处置小组

根据市应急指挥部下达的指令,实施应急处置。

处置手段主要为

(1)封锁。

对扩散性较强的网络安全事件,立即切断其与网络的连接,保障整个系统的可用性,防止网络安全事件扩散。

(2)缓解。

采取有效措施,缓解网络安全事件造成的影响,保障系统的正常运行,尽量降低网络安全事件带来的损失。

(3)追踪。

对黑客入侵.DOS攻击等人为破坏,由相关执法部门进行现场取证,并采取一定的技术手段,追踪对方信息。

(4)消除和恢复。

根据事件处置效果,采取相应措施,消除事件影响;及时对系统进行检查,排除系统隐患,以免再次发生同类型事件,并恢复受侵害系统运行。

4.5信息发布

4.5.1一般或较大网络安全事件信息发布和舆论引导工作,由市委网信办负责。

4.5.2重大或特别重大网络安全事件信息发布工作,由市政府新闻办负责,市委网信办负责舆论引导和提供发布口径。

5后期处置网络安全事件处置后,市委网信办负责会同事发单位和相关部门对网络安全事件的起因.性质.影响.损失.责任和经验教训等进行调查和评估。

6应急保障有关部门和市网络安全重点单位(以下简称“重点单位”)要按照职责分工和相关要求,切实做好应对网络安全事件的人员.物资.通信和经费等保障工作,保证应急处置和救援工作的顺利进行。

6.1机构和人员各区.各部门.各单位要落实网络安全工作责任制,把责任落实到具体部门.具体岗位和个人,并建立健全应急工作机制。

各区.各部门.各单位要将网络安全事件的应急知识列为领导干部和有关人员的培训内容,加强网络安全特别是网络安全应急预案的培训,提高防范意识及技能。

6.2物资保障各相关部门.专业机构.重点单位要

根据实际需要,做好网络与信息系统设备储备工作,并将储备物资清单报市委网信办备案。

6.3通信保障市经济和信息化委员会(市无线电管理局).市通信管理局等部门要建立无线和有线相结合.基础电信网络与机动通信系统相配套的应急通信系统,确保应急处置时通信畅通。

6.4经费保障依照市政府有关处置应急情况的财政保障规定执行。

6.5责任与奖惩网络安全事件应急处置工作实行责任追究制。

市委网信办及有关区和部门对网络安全事件应急管理工作中做出突出贡献的先进集体和个人给予表彰和奖励。

市委网信办及有关区和部门对不按规定制定预案和组织开展演练,迟报.谎报.瞒报和漏报网络安全事件重要情况或者在应急管理工作中有其他失职.渎职行为的,依照相关规定对有关责任人给予处分;构成犯罪的,依法追究刑事责任。

7附则

7.1预案解释本预案由市委网信办负责解释。

7.2预案修订市委网信办

根据实际情况变化,适时评估修订本预案。

7.3预案实施本预案由市委网信办组织实施。

各区.各部门.各单位

根据本预案,制定或修订本区.本部门.本单位网络安全事件应急预案,并报市委网信办备案。

本预案自印发之日起实施。

附件

1.网络安全事件分类和分级

2.相关部门和单位职责

3.名词术语

4.网络和信息系统损失程度划分说明附件1网络安全事件分类和分级

一.事件分类网络安全事件分为有害程序事件.网络攻击事件.信息破坏事件.信息内容安全事件.设备设施故障.灾害性事件和其他网络安全事件等。

1.有害程序事件分为计算机病毒事件.蠕虫事件.特洛伊木马事件.僵尸网络事件.混合程序攻击事件.网页内嵌恶意代码事件和其他有害程序事件。

2.网络攻击事件分为拒绝服务攻击事件.后门攻击事件.漏洞攻击事件.网络扫描窃听事件.网络钓鱼事件.干扰事件和其他网络攻击事件。

3.信息破坏事件分为信息篡改事件.信息假冒事件.信息泄露事件.信息窃取事件.信息丢失事件和其他信息破坏事件。

4.信息内容安全事件是指通过网络传播法律法规禁止信息,组织非法串联.煽动集会游行或炒作敏感问题并危害本市国家安全.社会稳定和公众利益的事件(另行制定预案应对)。

5.设备设施故障分为软硬件自身故障.外围保障设施故障.人为破坏事故和其他设备设施故障。

6.灾害性事件是指由自然灾害等其他突发事件导致的网络安全事件。

7.其他事件是指不能归为以上分类的网络安全事件。

二.事件分级网络安全事件分为四级特别重大网络安全事件.重大网络安全事件.较大网络安全事件.一般网络安全事件。

1.符合下列情形之一的,为特别重大网络安全事件

(1)重要网络和信息系统遭受特别严重的系统损失,造成系统大面积瘫痪,丧失业务处理能力。

(2)国家重要敏感信息和关键数据丢失或被窃取.篡改.假冒,对本市国家安全和社会稳定构成特别严重威胁。

(3)其他对本市国家安全.社会秩序.经济建设和公众利益构成特别严重威胁.造成特别严重影响的网络安全事件。

2.符合下列情形之一且未达到特别重大网络安全事件的,为重大网络安全事件

(1)重要网络和信息系统遭受严重的系统损失,造成系统长时间中断或局部瘫痪,业务处理能力受到极大影响。

(2)国家重要敏感信息和关键数据丢失或被窃取.篡改.假冒,对本市国家安全和社会稳定构成严重威胁。

(3)其他对本市国家安全.社会秩序.经济建设和公众利益构成严重威胁.造成严重影响的网络安全事件。

3.符合下列情形之一且未达到重大网络安全事件的,为较大网络安全事件

(1)重要网络和信息系统遭受较大的系统损失,造成系统中断,明显影响系统效率,业务处理能力受到影响。

(2)国家重要敏感信息和关键数据丢失或被窃取.篡改.假冒,对本市国家安全和社会稳定构成较严重威胁。

(3)其他对本市国家安全.社会秩序.经济建设和公众利益构成较严重威胁.造成较严重影响的网络安全事件。

4.除上述情形外,对本市国家安全.社会秩序.经济建设和公众利益构成一定威胁.造成一定影响的网络安全事件,为一般网络安全事件。

附件2相关部门和单位职责

1.市委网信办统筹协调组织本市网络安全事件应对工作,建立网络安全保障体系;建立完善本市网络安全事件监测预警网络;负责信息网络安全技术.设备.产品的监督管理。

2.市公安局负责打击网络犯罪,与本市重要信息系统主管部门建立信息通报机制,通报.预警网络安全情况,监督.检查.指导计算机信息系统安全保护和非涉密网络安全等级保护。

3.市通信管理局负责互联网信息服务及接入服务单位的审批.备案审查和指导工作;指导.协调本市通信网络安全事件应急处置。

4.市网络与信息安全应急管理事务中心受市委网信办委托,负责本市各类网络安全应急资源的管理与调度,提供网络安全事件应急处置技术支持和服务;负责全市网络安全应急预案备案管理,组织开展应急技术培训.应急演练及事件处置善后与评估工作;建设和完善本市网络安全事件监测预警网络,发布本市相应级别的网络安全事件预警信息;组织运营网络安全应急技术支撑队伍和专家队伍。

5.各区负责本区自建自管信息系统网络安全事件的预防.监测.报告和应急处置工作,并配合有关部门做好本行政区域内其他网络安全事件的处置工作;为处置工作提供必要的后勤保障。

6.其他有关部门.单位按照“谁主管谁负责.谁运行谁负责”的原则,组织实施和指导本系统.行业的网络安全事件的预防监测.报告和应急处置工作。

附件3名词术语

一.重要网络和信息系统所承载的业务与国家安全.社会秩序.经济建设.公众利益密切相关的网络和信息系统。

(参考依据信息安全技术信息安全事件分类分级指南(GB/Z20986))

二.重要敏感信息不涉及国家秘密,但与国家安全.经济发展.社会稳定以及企业和公众利益密切相关的信息,这些信息一旦XX披露.丢失.滥用.篡改或销毁,可能造成以下后果

1.损害国防.国际关系;

2.损害国家财产.公共利益以及个人财产或人身安全;

3.影响国家预防和打击经济与军事间谍.政治渗透.有组织犯罪等;

4.影响行政机关依法调查处理违法.渎职行为,或涉嫌违法.渎职行为;

5.干扰政府部门依法公正地开展监督.管理.检查.审计等行政活动,妨碍政府部门履行职责;

6.危害国家关键基础设施.政府信息系统安全;

7.影响市场秩序,造成不公平竞争,破坏市场规律;

8.可推论出国家秘密事项;

9.侵犯个人隐私.企业商业秘密和知识产权;

10.损害国家.企业.个人的其他利益和声誉。

(参考依据信息安全技术/云计算服务安全指南(GB/T31167))附件4网络和信息系统损失程度划分说明网络和信息系统损失是指由于网络安全事件对系统的软硬件.功能及数据的破坏,导致系统业务中断,从而给事发组织所造成的损失,其大小主要考虑恢复系统正常运行和消除安全事件负面影响所需付出的代价,划分为特别严重的系统损失.严重的系统损失.较大的系统损失和较小的系统损失,说明如下

1.特别严重的系统损失造成系统大面积瘫痪,使其丧失业务处理能力,或系统关键数据的保密性.完整性.可用性遭到严重破坏,恢复系统正常运行和消除安全事件负面影响所需付出的代价分巨大,对于事发组织是不可承受的;

2.严重的系统损失造成系统长时间中断或局部瘫痪,使其业务处理能力受到极大影响,或系统关键数据的保密性.完整性.可用性遭到破坏,恢复系统正常运行和消除安全事件负面影响所需付出的代价巨大,但对于事发组织是可承受的;

3.较大的系统损失造成系统中断,明显影响系统效率,使重要信息系统或一般信息系统业务处理能力受到影响,或系统重要数据的保密性.完整性.可用性遭到破坏,恢复系统正常运行和消除安全事件负面影响所需付出的代价较大,但对于事发组织是完全可以承受的;

4.较小的系统损失造成系统短暂,影响系统效率,使系统业务处理能力受到影响,或系统重要数据的保密性.完整性.可用性遭到影响,恢复系统正常运行和消除安全事件负面影响所需付出的代价较小。

第2篇网络安全事件应急预案招远市交通运输系统网络安全事件应急预案

一.总则

(一)编制目的建立健全招远市交通运输系统网络安全事件应急工作机制,提高应对网络安全事件能力,预防和减少网络安全事件造成的损失和危害,维护交通运输安全和秩序。

(二)编制依据中华人民共和国突发事件应对法.中华人民共和国网络安全法.国家突发公共事件总体应急预案.突发事件应急预案管理办法和信息安全技术信息安全事件分类分级指南(GB/Z20986-)等相关规定。

(三)适用范围本预案所指网络安全突发事件以下简称突发事件是指由于人为原因.软硬件缺陷或故障.自然灾害等,对网络或者其中的数据造成危害,对交通运输系统造成负面影响的事件。

本预案适用于招远市交通运输系统发生突发事件的预防和应急处置工作。

(四)事件分类

根据网络与信息安全突发事件的性质.机理和发生过程,主要分为以下三类

1.自然灾害。

指地震.台风.雷电.火灾.洪水等引起的网络系统损坏。

2.事故灾难。

指电力中断.网络损坏或是软件.硬件设备故障等引起的网络系统损坏。

3.人为破坏。

指人为破坏网络线路.通信设施,黑客攻击.病毒攻击.袭击等引起的网络与信息系统损坏,或是利用信息网络进行有组织的大规模的反动宣传.煽动和渗透等破坏活动。

根据突发事件的故障情况可以分为以下几类

1.通道与网络故障;

2.主机设备.操作系统.中间件和数据库软件故障;

3.应用停止服务故障;

4.应用系统数据丢失;

5.机房电源.空调等环境故障;

6.大面积病毒爆发.蠕虫.木马程序.有害移动代码等;

7.非法入侵,或有组织的攻击;

8.自然灾害或人为外力破坏;

9.信息发布和服务遭受攻击和破坏;

10.其他原因。

(五)事件分级

1.级网络与信息安全突发事件。

对服务对象的生产.生活造成特别严重影响,影响服务对象数量超过本单位服务总用户数量90的;对本单位的管理和信息发布造成特别严重的影响,影响内部用户数超过90的;出现大面积的有害信息传播,影响范围大,性质恶劣,影响本单位内部用户数超过90的;涉及国家或单位利益的机密信息通过信息系统泄漏,造成特别重大影响的。

2.级网络与信息安全突发事件。

对服务对象的生产.生活造成严重影响,影响服务对象数量超过本单位服务总用户数量50,低于90的;对本单位的管理和信息发布造成影响,影响内部用户数超过50,低于90的;出现大面积的有害信息传播,影响范围大,影响各有关单位内用户数超过50,低于90的;涉及国家或企业利益的秘密信息通过信息系统泄漏,造成重大影响的。

3.级网络与信息安全突发事件。

对服务对象的生产.生活造成影响,影响用户数量超过本单位服务总用户数量20,低于50的;对本单位的管理和信息发布造成影响,影响内部用户数超过30,低于50的;出现大面积的有害信息传播,影响范围大,影响各有关单位内用户数超过30,低于50的。

二.责任分工

(一)组织机构成立由局主要负责人任总指挥,分管领导任副总指挥的招远市交通运输系统网络安全应急指挥部以下简称应急指挥部,负责对我市交通运输系统突发事件应急指挥工作的组织领导。

应急指挥部办公室设在交通运输局办公室,负责网络安全日常工作。

(二)指挥机制应急指挥部主要职责

1.贯彻落实相关网络安全法规.规定;

2.研究信息系统重大应急决策和部署;

3.宣布进入和解除应急状态,决定实施和终止信息系统应急预案;

4.统一领导各级突发事件的应急处置工作。

应急指挥办公室主要职责

1.监督执行应急领导小组下达的应急指令和各项任务;

2.掌握应急处理情况,及时向应急指挥部报告应急处置过程中的重大问题;

3.监督落实应急预案的执行,在应急过程中协调有关科室和事业单位;

4.对网络安全突发事件的有关信息进行汇总和整理;

5.组织制定应急工作相关制度.标准.规范和预案,定期组织评估和复核,并监督.检查贯彻执行情况。

三.响应流程

(一)预警分级网络安全事件预警等级分为三级由高到低依次用红色.黄色和蓝色表示,分别对应发生或可能发生..三级网络安全事件。

(二)预警监测机关各科室.局属各事业单位按照“谁主管谁负责.谁运行谁负责”的要求,组织对本单位运行的网络系统开展网络安全监测工作。

(三)预警研判和发布各有关单位组织对网络安全进行研判,认为需要立即采取防范措施的,应当及时通知有关部门和单位,对可能发生重大及以上网络安全事件的信息及时向应急办报告。

各省(区.市).各部门可

根据监测研判情况,发布本地区.本行业的橙色及以下预警。

应急办组织研判,确定和发布红色预警和涉及多省(区.市).多部门.多行业的预警。

预警信息包括事件的类别.预警级别.起始时间.可能影响范围.警示事项.应采取的措施和时限要求.发布机关等。

(四)预警响应级预警响应。

应急办组织预警响应工作,联系局领导和有关单位,组织对事态发展情况进行跟踪研判,研究制定防范措施和应急工作方案,协调组织资源调度和部门联动的各项准备工作。

应急指挥部实行24小时值班,相关人员保持通信联络畅通。

加强网络安全事件监测和事态发展信息搜集工作,组织指导应急支撑队伍.各有关单位开展应急处置或准备.风险评估和控制工作,重要情况报市委.市政府办公室。

级预警响应。

启动相应应急预案,组织开展预警响应工作,做好风险评估.应急准备和风险控制工作。

各有关单位及时将事态发展情况报应急办。

级预警响应。

启动相应应急预案,指导组织开展预警响应。

(五)响应结束在同时满足下列条件下,应急指挥部可决定宣布解除应急状态

1.各种网络安全突发事件已得到有效控制,情况趋缓。

2.网络安全突发事件处理已经结束,设备.系统已经恢复运行。

3.上级应急部门发布的解除应急响应状态的指令。

4.事件相关单位向应急指挥办公室报告应急处理已经结束,恢复正常生产工作秩序。

四.临时处置权限

(一)发生网络与信息安全突发事件后,事件发生单位立即启动应急预案,本着尽量减少损失的原则,将应急事件尽快隔离,在不影响正常生产.经营.管理秩序的情况下,保护现场。

(二)应急指挥部接到网络与信息安全突发事件的应急报告后,

根据事件情况,立即启动网络安全突发事件应急预案。

(三)应急指挥部接到I级和II级网络与信息安全突发事件报告后,

根据事件的性质和影响向市政府应急领导小组报告,对需要上级归口管理部门和市政府有关部门应急支持的事件,由应急领导小组开展应急协调。

五.应急支撑队伍

(一)人员保障加强网络安全突发事件应急技术支持队伍的建设,组建由年轻化.知识化.信息化年轻干部队伍组成的应急支撑队伍,不断提高人员的业务素质.技术水平和应急处置能力。

(二)设备保障应急行动所需的物资器材予以充分保障,以确保应急预案落到实处。

坚持对应急设备器材进行定期维护保养,保证完好率达到95以上,所需的物资应坚持定期补充和更换,始终保持其有效性。

(三)运行保障

1.正常运行中要加强对系统运行情况的监视,要做好软.硬件等可能出现的异常情况的预控,及时发现异常情况;

2.各单位负责本单位计算机设备的运行工作,出现异常和故障及时向办公室反映;

3.值班人员应加强对网络各系统巡视,记录完整,对异常情况正确判断,及时联系专业技术人员进行故障排除。

(四)资金保障各有关单位应保障应急培训.演练.添置应急装备物资等所需经费。

六.事件评估

(一)后期观察

1.I级网络安全突发事件应急处理结束后应密切关注.监测系统2周,确认无异常现象。

2.II级

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 医药卫生 > 基础医学

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2