网络安全事件应急预案
网络信息安全应急预案(热门11篇)

网络信息安全应急预案(热门11篇)网络信息安全应急预案第1篇为确保网络正常使用,充分发挥网络在信息时代的作用,促进教育信息化健康发展,根据国务院《互联网信息服务管理办法》和有关规定,特制订本预案,妥善处理危害网络与信息安全的突发事件,最大限度地遏制突发事件的影响和有害信息的扩散。
一、危害网络与信息安全突发事件的应急响应1.如在局域网内发现病毒、木马入侵等情况,网络管理中心应立即切断局域网与外部的网络连接。
如有必要,断开局内各电脑的连接,防止外串和互串。
2.突发事件发生在校园网内或具有外部IP地址的服务器上的,学校应立即切断与外部的网络连接,如有必要,断开校内各节点的连接;突发事件发生在校外租用空间上的,立即与出租商联系,关闭租用空间。
3.如在外部可访问的网站、邮件等服务器上发现有害信息或数据被篡改,要立即切断服务器的网络连接,使得外部不可访问。
防止有害信息的扩散。
4.采取相应的措施,彻底清除。
如发现有害信息,在保留有关记录后及时删除,(情况严重的)报告市教育局和公安部门。
5.在确保安全问题解决后,方可恢复网络(网站)的使用。
二、保障措施1.加强领导,健全机构,落实网络与信息安全责任制。
建立由主管领导负责的网络与信息安全管理领导小组,并设立安全专管员。
明确工作职责,落实安全责任制;BBS、聊天室等交互性栏目要设有防范措施和专人管理。
2.局内网络由网管中心统一管理维护,其他人不得私自拆修设备,擅接终端设备。
3.加强安全教育,增强安全意识,树立网络与信息安全人人有责的观念。
安全意识淡薄是造成网络安全事件的主要原因,各校要加强对教师、学生的网络安全教育,增强网络安全意识,将网络安全意识与政治意识、责任意识、保密意识联系起来。
特别要指导学生提高他们识别有害信息的能力,引导他们正健康用网。
4.不得关闭或取消防火墙。
保管好防火墙系统管理密码。
每台电脑安装杀毒软件,并及时更新病毒代码。
网络信息安全应急预案第2篇为确保网络正常使用,充分发挥网络在信息时代的作用,促进教育信息化健康发展,根据国务院《互联网信息服务管理办法》和有关规定,特制订本预案,妥善处理危害网络与信息安全的突发事件,最大限度地遏制突发事件的影响和有害信息的扩散。
网络安全应急预案(精选5篇)

网络安全应急预案(精选5篇)网络安全应急预案在我们的研究、工作或生活中,可能会出现一些突发事故。
为了提高风险防范意识,降低损失,我们需要时常预先开展应急预案准备工作。
以下是网络安全应急预案的精选5篇,供大家参考。
网络安全应急预案1为确保发生网络安全问题时各项应急工作高效、有序地进行,最大限度地减少损失,根据互联网网络安全相关条例及上级相关部门文件精神,结合我校校园网工作实际,特制定本预案。
一、成立安全应急领导小组学校全体行政人员及全体网络管理员组成网络安全应急领导小组。
领导小组成员包括组长、副组长、成员和责任人。
领导小组的主要职责包括加强领导、健全组织、强化工作职责、完善各项应急预案的制定和各项措施的落实、充分利用各种渠道进行网络安全知识的宣传教育、组织、指导全校网络安全常识的普及教育、广泛开展网络安全和有关技能训练、不断提高广大师生的防范意识和基本技能、认真搞好各项物资保障、严格按照预案要求积极配备网络安全设施设备、落实网络线路、交换设备、网络安全设备等物资、强化管理,使之保持良好工作状态、采取一切必要手段,组织各方面力量全面进行网络安全事故处理工作,把不良影响与损失降到最低点、调动一切积极因素,全面保证和促进学校网络安全稳定地运行。
二、各级处理预案1、网站不良信息事故处理预案1)一旦发现学校网站上出现不良信息(或者被骇客攻击修改了网页),立刻关闭网站。
2)备份不良信息出现的目录、备份不良信息出现时间前后一个星期内的HTTP连接日志、备份防火墙中不良信息出现时间前后一个星期内的网络连接日志。
3)打印不良信息页面留存。
4)完全隔离出现不良信息的目录,使其不能再被访问。
5)删除不良信息,并清查整个网站所有内容,确保没有任何不良信息,重新开通网站服务,并测试网站运行。
6)修改该目录名,对该目录进行安全性检测,升级安全级别,升级程序,去除不安全隐患,关闭不安全栏目,重新开放该目录的网络连接,并进行测试,正常后,重新修改该目录的上级链接。
网络安全突发事件应急预案

(四)一般网络安全事件:指对单个领域、地区、部门造成较小影响,可自行处置的网络安全事件。
四、应急响应流程
1.信息收集与报告
(1)发现网络安全事件时,应立即启动应急预案,进行信息收集和报告。
(2)及时收集事件相关信息,包括事件类型、发生时间、影响范围、危害程度等。
三、事件分类
根据网络安全突发事件的影响范围、危害程度和涉及领域,将事件分为以下四级:
(一)特别重大网络安全事件:指对国家安全、经济安全、社会稳定等造成严重影响,涉及多个领域、多个地区、多个部门的网络安全ቤተ መጻሕፍቲ ባይዱ件。
(二)重大网络安全事件:指对一个或多个领域、地区、部门造成严重影响,但未达到特别重大的网络安全事件。
3.网络安全跨区域事件
-条款增加:
*建立跨区域网络安全事件协调机制,明确各区域之间的职责和协作流程。
*建立统一的网络安全事件信息平台,实现跨区域信息的实时共享。
*制定跨区域应急资源调度和支援方案,确保资源快速整合和利用。
详细说明:
跨区域网络安全事件需要不同地区之间的紧密合作,因此需要特别的协调机制和信息共享平台,以及资源调度方案。
网络安全突发事件应急预案
一、预案目的
为有效应对网络安全突发事件,降低或消除事件造成的负面影响,保障我国关键信息基础设施的安全稳定运行,制定本预案。本预案旨在明确网络安全突发事件的应对流程、措施及责任分工,提高网络安全应急响应能力。
二、适用范围
本预案适用于我国各级政府机关、企事业单位、社会团体及公民个人在网络安全突发事件的应对和处置工作。
实际问题及注意事项:
1.问题:应急预案更新滞后。
国家网络安全事故应急预案

一、编制目的为提高我国网络安全事故应对能力,确保国家网络安全稳定运行,保障人民群众生命财产安全和社会公共利益,特制定本预案。
二、编制依据1. 《中华人民共和国网络安全法》2. 《中华人民共和国突发事件应对法》3. 《国家网络安全事件应急预案》4. 《国家信息安全保障法》5. 《信息安全技术信息系统安全等级保护基本要求》6. 其他相关法律法规和标准规范。
三、适用范围本预案适用于我国境内发生的网络安全事故,包括但不限于以下情况:1. 网络攻击、网络入侵、恶意软件、病毒等导致的网络服务中断、数据泄露、系统瘫痪等;2. 信息基础设施遭受破坏,影响国家安全、社会稳定和人民群众生活;3. 网络谣言、虚假信息等恶意传播,造成恶劣社会影响;4. 其他可能影响国家网络安全和社会公共利益的事件。
四、组织体系1. 国家网络安全事故应急指挥部:负责统一领导、指挥和协调全国网络安全事故应对工作;2. 地方网络安全事故应急指挥部:负责本行政区域内网络安全事故应对工作;3. 网络安全事故应急专家组:为应急指挥部提供专业咨询和建议。
五、应急响应1. 预警分级:根据网络安全事故的严重程度,分为特别重大、重大、较大和一般四个等级;2. 预警监测:建立健全网络安全监测体系,及时发现网络安全事故苗头;3. 预警研判和发布:根据监测情况,对网络安全事故进行研判,及时发布预警信息;4. 预警响应和解除:根据预警信息,启动相应级别的应急响应,并根据事故发展态势解除预警;5. 应急响应:根据事故等级和具体情况,启动相应级别的应急响应,包括信息报送、应急队伍调动、应急处置、善后处理等。
六、应急处置1. 事件发生单位应立即启动应急预案,实施先期处置,并保留相关证据;2. 应急指挥部根据事故情况,调动应急队伍和资源,开展应急处置;3. 加强网络安全防护,防止事故扩大;4. 及时恢复网络服务,保障人民群众正常生产生活;5. 妥善处理善后事宜,包括赔偿、恢复重建等。
网络安全应急预案(精选12篇)

网络安全应急预案网络安全应急预案(精选12篇)在生活、工作和学习中,有时会突发一些不在预期的事故,为了避免事情更糟,预先制定应急预案是必不可少的。
应急预案应该怎么编制呢?以下是小编帮大家整理的网络安全应急预案(精选12篇),希望能够帮助到大家。
网络安全应急预案篇1为提高应对网络安全突发事件的能力,形成科学、有效、反应迅速的应急工作机制,确保计算机信息系统的实体安全、运行安全和数据安全,根据《网络安全法》《中华人民共和国计算机信息系统安全保护条例》《中华人民共和国计算机信息网络国际互联网管理暂行规定》等有关法规、规定,特制定本预案。
一、组织领导xx镇成立由分管领导任组长,办公室相关同志为成员的网络安全工作领导小组。
领导小组负责预防和处理网络安全工作,确保网络安全稳定,具体负责网络安全的协调、调度、检查、考核等工作。
二、分类分级及适用范围(一)分类分级本预案所指的网络安全突发事件,是指网络系统突然遭受不可预知外力的破坏、毁损或故障,不良信息在网站乃至整个互联网的传播,发生对国家、社会、公众造成或者可能造成危害的紧急网络安全事件。
事件分类根据网络安全突发事件的发生过程、性质和特征,网络安全突发事件划分为网络安全突发事件和信息安全突发事件。
网络安全突发事件是指自然灾害、事故灾难和人为破坏引起的网络与信息系统的损坏;信息安全突发事件是指利用信息网络进行有目的或有组织的反动宣传、煽动和歪曲事理的不良活动或违法活动。
(1)自然灾害是指地震、台风、雷电、火灾、洪水等。
(2)事故灾难是指电力中断、网络损坏或者是软件、硬件设备故障等。
(3)人为破坏是指人为破坏网络线路、通信设施,黑客攻击、病毒攻击、恐怖主义活动等事件。
事件分级根据网络安全突发事件的可控性、严重程度和影响范围,将网络安全突发事件分为四级:I级(特别重大)、II级(重大)、III级(较大)、IV级(一般)。
具体级别定义如果国家有关法律法规有明确规定的,按国家有关规定执行。
国家网络安全事件应急预案

一、总则1.1 编制目的为贯彻落实国家网络安全战略,加强网络安全应急管理工作,提高网络安全事件应对能力,确保国家关键信息基础设施安全稳定运行,保障人民群众生命财产安全和社会稳定,特制定本预案。
1.2 编制依据《中华人民共和国网络安全法》、《中华人民共和国突发事件应对法》、《中华人民共和国国家安全法》等相关法律法规,以及《国家网络安全事件应急预案》等政策文件。
1.3 适用范围本预案适用于我国境内发生的网络安全事件,包括但不限于以下类型:(1)网络攻击、网络入侵、恶意软件等导致的网络中断、系统瘫痪、数据泄露、病毒传播等事件;(2)网络基础设施遭受破坏,导致关键信息基础设施安全稳定运行受到威胁的事件;(3)网络安全事件对社会生产、生活、国家安全等方面造成严重影响的事件。
1.4 工作原则(1)统一领导、分级负责:各级政府、相关部门和企业按照职责分工,共同应对网络安全事件;(2)快速响应、协同作战:各级政府和相关部门要迅速启动应急预案,协同应对网络安全事件;(3)科学决策、精准施策:根据网络安全事件的性质、规模和影响,采取科学、精准的应对措施;(4)依法依规、有序处置:严格按照法律法规和政策要求,依法依规处置网络安全事件。
二、组织体系2.1 国家网络安全应急指挥部成立国家网络安全应急指挥部,负责统一领导和指挥全国网络安全事件应对工作。
指挥部由国务院领导担任总指挥,相关部门负责人为成员。
2.2 地方网络安全应急指挥部各省、自治区、直辖市设立网络安全应急指挥部,负责本行政区域内网络安全事件应对工作。
指挥部由省级政府领导担任总指挥,相关部门负责人为成员。
2.3 企事业单位网络安全应急小组企事业单位设立网络安全应急小组,负责本单位网络安全事件应对工作。
三、应急响应3.1 预警分级根据网络安全事件的性质、规模和影响,将预警分为四个等级:(1)一级预警:特别重大网络安全事件;(2)二级预警:重大网络安全事件;(3)三级预警:较大网络安全事件;(4)四级预警:一般网络安全事件。
网络安全事件的应急预案

一、总则1.1 编制目的为有效应对网络安全事件,保障网络和信息安全,降低网络安全事件对组织和个人造成的损失,维护国家安全、社会稳定和公共利益,特制定本预案。
1.2 编制依据《中华人民共和国网络安全法》、《中华人民共和国突发事件应对法》、《信息安全技术网络安全事件分类分级指南》(GB/Z20986-2007)等相关法律法规。
1.3 适用范围本预案适用于我国境内所有网络运营者、网络服务提供者以及相关组织和个人,涉及各类网络安全事件。
1.4 事件分级根据网络安全事件的影响范围、严重程度和危害程度,将网络安全事件分为四个等级:特别重大(Ⅰ级)、重大(Ⅱ级)、较大(Ⅲ级)和一般(Ⅳ级)。
二、组织机构与职责2.1 网络安全事件应急指挥部成立网络安全事件应急指挥部,负责网络安全事件的应急响应、处置和善后工作。
2.2 指挥部成员及职责(1)总指挥:负责网络安全事件应急工作的全面领导,协调各部门、各单位共同应对网络安全事件。
(2)副总指挥:协助总指挥工作,负责网络安全事件应急工作的日常管理和监督。
(3)应急办公室:负责网络安全事件应急工作的日常运行、协调、调度和保障。
(4)技术支持组:负责网络安全事件的检测、分析、处置和恢复工作。
(5)信息发布组:负责网络安全事件信息的收集、整理、发布和解释工作。
(6)宣传培训组:负责网络安全事件应急知识的普及和培训工作。
三、应急响应流程3.1 网络安全事件报告发现网络安全事件后,立即向应急指挥部报告,内容包括:事件发生时间、地点、类型、影响范围、初步判断和处置措施等。
3.2 事件评估应急指挥部根据报告信息,对事件进行初步评估,确定事件等级,启动相应级别的应急响应。
3.3 应急处置根据事件等级,采取以下措施:(1)Ⅰ级、Ⅱ级事件:启动全面应急响应,总指挥亲自指挥,各部门、各单位全力配合,迅速处置。
(2)Ⅲ级、Ⅳ级事件:启动局部应急响应,由应急指挥部指挥,相关部门和单位按照职责分工处置。
网络安全事件应急处置流程、预案

网络安全事件应急处置流程、预案一、引言随着互联网的普及和信息技术的快速发展,网络安全事件日益增多,对个人、组织、企业甚至国家安全构成严重威胁。
为了有效应对网络安全事件,确保网络安全稳定,制定一套科学、有效的应急处置流程和预案至关重要。
本文将详细介绍网络安全事件应急处置流程和预案。
二、网络安全事件应急处置流程1. 事件发现与报告一旦发现网络安全事件,应立即向网络安全管理部门报告。
报告内容包括事件类型、发生时间、影响范围、危害程度等。
同时,应保护现场,防止事态扩大。
2. 初步分析接到事件报告后,网络安全管理部门应立即组织专业人员对事件进行初步分析,了解事件具体情况,评估事件影响范围和危害程度。
3. 启动应急响应机制根据事件性质和影响程度,启动相应的应急响应机制。
机制包括应急响应小组成立、资源调配、通信联络等。
4. 现场处置应急响应小组应迅速到达现场,开展处置工作。
包括隔离风险、阻止攻击扩散、恢复系统等。
同时,应记录现场情况,收集证据。
5. 事后处置事件处置完成后,应进行事后处置,包括系统恢复、数据恢复、加固防范措施等。
同时,对应急处置过程进行总结和评估,完善应急预案。
三、网络安全事件应急预案1. 预案制定制定网络安全事件应急预案时,应根据组织实际情况和网络安全风险评估结果,明确预案目标和原则。
同时,应充分考虑各种可能发生的网络安全事件类型和场景,制定相应的应对措施。
2. 预案内容网络安全事件应急预案应包括以下内容:(1)组织架构:明确应急响应小组的组成、职责和工作流程。
(2)资源储备:储备必要的应急资源,包括技术资源、人力资源等。
(3)技术措施:针对不同类型的网络安全事件,制定相应的技术应对措施。
(4)通信联络:建立有效的通信联络机制,确保信息畅通。
(5)培训与演练:对应急响应人员进行培训和演练,提高应对能力。
3. 预案更新与完善随着网络环境和安全威胁的变化,应急预案应及时更新和完善。
定期对应急预案进行评估和修订,确保预案的针对性和有效性。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
招远市交通运输系统网络安全事件应急预案一、总则(一)编制目的建立健全招远市交通运输系统网络安全事件应急工作机制,提高应对网络安全事件能力,预防和减少网络安全事件造成的损失和危害,维护交通运输安全和秩序。
(二)编制依据《中华人民共和国突发事件应对法》、《中华人民共和国网络安全法》、《国家突发公共事件总体应急预案》、《突发事件应急预案管理办法》和《信息安全技术信息安全事件分类分级指南》(GB/Z 20986-2007)等相关规定。
(三)适用范围本预案所指网络安全突发事件(以下简称突发事件)是指由于人为原因、软硬件缺陷或故障、自然灾害等,对网络或者其中的数据造成危害,对交通运输系统造成负面影响的事件。
本预案适用于招远市交通运输系统发生突发事件的预防和应急处置工作。
(四)事件分类根据网络与信息安全突发事件的性质、机理和发生过程,主要分为以下三类:1.自然灾害。
指地震、台风、雷电、火灾、洪水等引起的网络系统损坏。
2.事故灾难。
指电力中断、网络损坏或是软件、硬件设备故障等引起的网络系统损坏。
3.人为破坏。
指人为破坏网络线路、通信设施,黑客攻击、病毒攻击、恐怖袭击等引起的网络与信息系统损坏,或是利用信息网络进行有组织的大规模的反动宣传、煽动和渗透等破坏活动。
根据突发事件的故障情况可以分为以下几类:1.通道与网络故障;2.主机设备、操作系统、中间件和数据库软件故障;3.应用停止服务故障;4.应用系统数据丢失;5.机房电源、空调等环境故障;6.大面积病毒爆发、蠕虫、木马程序、有害移动代码等;7.非法入侵,或有组织的攻击;8.自然灾害或人为外力破坏;9.信息发布和服务网站遭受攻击和破坏;10.其他原因。
(五)事件分级1.Ⅰ级网络与信息安全突发事件。
对服务对象的生产、生活造成特别严重影响,影响服务对象数量超过本单位服务总用户数量90%的;对本单位的管理和信息发布造成特别严重的影响,影响内部用户数超过90%的;出现大面积的有害信息传播,影响范围大,性质恶劣,影响本单位内部用户数超过90%的;涉及国家或单位利益的机密信息通过信息系统泄漏,造成特别重大影响的。
2.Ⅱ级网络与信息安全突发事件。
对服务对象的生产、生活造成严重影响,影响服务对象数量超过本单位服务总用户数量50%,低于90%的;对本单位的管理和信息发布造成影响,影响内部用户数超过50%,低于90%的;出现大面积的有害信息传播,影响范围大,影响各有关单位内用户数超过50%,低于90%的;涉及国家或企业利益的秘密信息通过信息系统泄漏,造成重大影响的。
3.Ⅲ级网络与信息安全突发事件。
对服务对象的生产、生活造成影响,影响用户数量超过本单位服务总用户数量20%,低于50%的;对本单位的管理和信息发布造成影响,影响内部用户数超过30%,低于50%的;出现大面积的有害信息传播,影响范围大,影响各有关单位内用户数超过30%,低于50%的。
二、责任分工(一)组织机构成立由局主要负责人任总指挥,分管领导任副总指挥的招远市交通运输系统网络安全应急指挥部(以下简称应急指挥部),负责对我市交通运输系统突发事件应急指挥工作的组织领导。
应急指挥部办公室设在交通运输局办公室,负责网络安全日常工作。
(二)指挥机制应急指挥部主要职责1.贯彻落实相关网络安全法规、规定;2.研究信息系统重大应急决策和部署;3.宣布进入和解除应急状态,决定实施和终止信息系统应急预案;4.统一领导各级突发事件的应急处置工作。
应急指挥办公室主要职责1.监督执行应急领导小组下达的应急指令和各项任务;2.掌握应急处理情况,及时向应急指挥部报告应急处置过程中的重大问题;3.监督落实应急预案的执行,在应急过程中协调有关科室和事业单位;4.对网络安全突发事件的有关信息进行汇总和整理;5.组织制定应急工作相关制度、标准、规范和预案,定期组织评估和复核,并监督、检查贯彻执行情况。
三、响应流程(一)预警分级网络安全事件预警等级分为三级:由高到低依次用红色、黄色和蓝色表示,分别对应发生或可能发生Ⅰ、Ⅱ、Ⅲ三级网络安全事件。
(二)预警监测机关各科室、局属各事业单位按照“谁主管谁负责、谁运行谁负责”的要求,组织对本单位运行的网络系统开展网络安全监测工作。
(三)预警研判和发布各有关单位组织对网络安全进行研判,认为需要立即采取防范措施的,应当及时通知有关部门和单位,对可能发生重大及以上网络安全事件的信息及时向应急办报告。
各省(区、市)、各部门可根据监测研判情况,发布本地区、本行业的橙色及以下预警。
应急办组织研判,确定和发布红色预警和涉及多省(区、市)、多部门、多行业的预警。
预警信息包括事件的类别、预警级别、起始时间、可能影响范围、警示事项、应采取的措施和时限要求、发布机关等。
(四)预警响应Ⅰ级预警响应。
应急办组织预警响应工作,联系局领导和有关单位,组织对事态发展情况进行跟踪研判,研究制定防范措施和应急工作方案,协调组织资源调度和部门联动的各项准备工作。
应急指挥部实行24小时值班,相关人员保持通信联络畅通。
加强网络安全事件监测和事态发展信息搜集工作,组织指导应急支撑队伍、各有关单位开展应急处置或准备、风险评估和控制工作,重要情况报市委、市政府办公室。
Ⅱ级预警响应。
启动相应应急预案,组织开展预警响应工作,做好风险评估、应急准备和风险控制工作。
各有关单位及时将事态发展情况报应急办。
Ⅲ级预警响应。
启动相应应急预案,指导组织开展预警响应。
(五)响应结束在同时满足下列条件下,应急指挥部可决定宣布解除应急状态:1.各种网络安全突发事件已得到有效控制,情况趋缓。
2.网络安全突发事件处理已经结束,设备、系统已经恢复运行。
3.上级应急部门发布的解除应急响应状态的指令。
4.事件相关单位向应急指挥办公室报告应急处理已经结束,恢复正常生产工作秩序。
四、临时处置权限(一)发生网络与信息安全突发事件后,事件发生单位立即启动应急预案,本着尽量减少损失的原则,将应急事件尽快隔离,在不影响正常生产、经营、管理秩序的情况下,保护现场。
(二)应急指挥部接到网络与信息安全突发事件的应急报告后,根据事件情况,立即启动网络安全突发事件应急预案。
(三)应急指挥部接到I级和II级网络与信息安全突发事件报告后,根据事件的性质和影响向市政府应急领导小组报告,对需要上级归口管理部门和市政府有关部门应急支持的事件,由应急领导小组开展应急协调。
五、应急支撑队伍(一)人员保障加强网络安全突发事件应急技术支持队伍的建设,组建由年轻化、知识化、信息化年轻干部队伍组成的应急支撑队伍,不断提高人员的业务素质、技术水平和应急处置能力。
(二)设备保障应急行动所需的物资器材予以充分保障,以确保应急预案落到实处。
坚持对应急设备器材进行定期维护保养,保证完好率达到95%以上,所需的物资应坚持定期补充和更换,始终保持其有效性。
(三)运行保障1.正常运行中要加强对系统运行情况的监视,要做好软、硬件等可能出现的异常情况的预控,及时发现异常情况;2.各单位负责本单位计算机设备的运行工作,出现异常和故障及时向办公室反映;3.值班人员应加强对网络各系统巡视,记录完整,对异常情况正确判断,及时联系专业技术人员进行故障排除。
(四)资金保障各有关单位应保障应急培训、演练、添置应急装备物资等所需经费。
六、事件评估(一)后期观察1.I级网络安全突发事件应急处理结束后应密切关注、监测系统2周,确认无异常现象。
2.II级网络安全突发事件应急处理结束后应密切关注、监测系统1周,确认无异常现象。
3.III级网络安全突发事件应急处理结束后应密切关注、监测系统2天,确认无异常现象。
(二)调查与评估1.网络安全突发事件应急处理结束后,影响到服务对象利益和国家安全的事件,按照各级政府及部门的要求配合进行事件调查。
2.网络安全突发事件应急处理结束后,对按照相关规定要求需要成立调查组的事件,由负责人组织成立调查组,对事件产生的原因、影响进行调查和评估,对责任进行认定,提出整改建议。
3.网络安全突发事件应急处理结束后,按照相关规定由各有关单位自行组织调查的,各单位对事件产生的原因进行调查,对产生的影响进行评估,对责任进行认定,提出整改措施。
调查报告上报应急指挥办公室。
(三)改进措施1.网络安全突发事件应急处理结束后,相关单位应组织研究事件发生的原因和特点、分析事件发展过程,总结应急处理过程中的经验和教训,进行应急处置知识积累,进一步补充、完善和修订相关应急预案。
2.网络安全突发事件应急处理结束后,相关单位应结合运行过程中的异常和事件,综合分析信息系统中存在的关键点和薄弱点,提出该类事件的整改措施,制定整改实施方案并予以落实,整改措施和方案报应急指挥办公室备案。
七、监督管理(一)采取多种形式,有计划地开展网络安全突发公共事件应急和处置的宣传教育活动,加强全体干部职工和从业人员安全防范意识的宣传普及,提高防范意识和应急处置能力。
(二)加强对网络安全等方面的知识培训,提高防范意识及技能,指定专人负责安全技术工作,并将网络安全突发公共事件的应急管理、工作流程等列为培训内容,增强应急处置工作的组织能力。
(三)通过演练,发现应急工作体系和工作机制存在的问题,不断完善应急预案,提高应急处置能力。
(四)各有关的我要认真贯彻落实预案的各项要求与任务,建立监督检查和奖惩机制。
应急办将不定期进行检查,对各项制度、计划、方案、人员、物资等进行实地验证,并以演练的评定结果作为是否有效落实预案的依据。
八、附则(一)本预案由市交通运输局办公室制定,办公室根据实际情况,及时修订本预案。
(二)本预案由市交通运输局办公室负责解释。
(三)本预案自发布之日起实施。
招远市交通运输局2018年4月18日。