信息安全应急预案

合集下载

信息安全的应急预案(精选10篇)

信息安全的应急预案(精选10篇)

信息安全的应急预案(精选10篇)信息安全的应急预案(精选10篇)在平时的学习、工作或生活中,保不齐会遇到一些意料之外的事件或事故,为了将危害降到最低,通常需要提前准备好一份应急预案。

怎样写应急预案才更能起到其作用呢?以下是小编精心整理的信息安全的应急预案(精选10篇),供大家参考借鉴,希望可以帮助到有需要的朋友。

信息安全的应急预案篇1第一章总则第一条本预案所称突发性事件,是指自然因素或人为活动引发的危害福州市审计局网络设施及信息安全等有关的灾害。

第二条本预案的指导思想是确保福州市审计局有关计算机网络及信息的安全。

第三条本预案适用于发生在福州市审计局网络范围内的突发性事件应急工作。

第四条应急处置工作原则:(一)明确责任、分级负责:按照“谁主管谁负责,谁运行谁负责”的要求,逐级建立并落实审计信息系统责任制和应急机制。

(二)加强领导、分工合作:市局各处室应按照规定的职责和流程,实施统计信息系统的应急处理工作。

(三)积极预防、及时预警:市局各处室应及早发现安全事件,及时进行预警和信息通报;积极做好应急处理准备,提高对安全事件的预防和应急处理能力。

(四)协作配合、确保恢复:市局各处室要协同配合,确保在最短的时间内完成系统的恢复。

第二章组织指挥和职责任务第五条福州市审计局成立网络与信息安全工作领导小组,局办公室负责日常工作。

组长:翁国荣副组长:潘玉宁成员:吴祥添领导小组的主要职责与任务是统一领导信息网络的灾害应急工作,全面负责信息网络可能出现的各种突发事件处置工作,协调解决灾害处置工作中的重大问题等。

第三章处置措施和处置程序第六条处置措施处置的基本措施分灾害发生前与灾害发生后两种情况。

(一)灾害发生前,即日常管理与灾害发生前的征兆阶段,局办公室要预先对灾害预警预报体系进行建设(防杀毒体系、漏洞补丁修补、防ARP网络攻击、单机网络备份系统、防单机非法内(外)联、移动设备认证系统),并开展灾害调查,编制灾害防治规划,建设专业监测网络,并规划建设灾害信息管理系统,及时处理灾害讯情信息。

信息安全应急预案(通用6篇)

信息安全应急预案(通用6篇)

信息安全应急预案(通用6篇)信息安全应急预案篇一垦利县卫生局信息安全应急预案为规范我局信息应急处理的程序和内容,提高单位信息化工作小组的应急处理能力,科学应对网络与信息安全突发事件,有效预防、及时控制和最大限度地消除信息安全等各类突发事件的危害和影响,保障信息系统的实体安全、运行安全和数据安全,完善信息安全应急机制,确保单位日常工作的安全、稳定运行,特制定信息安全应急预案。

一、应急预案的指导思想卫生局信息安全应急处理应坚持“积极预防,严格控制,防控并重”的原则。

在认真做好日常管理和监控的基础上,充分做好紧急情况下单位网络系统运行管理的应急准备,健全防控措施,完善处理机制,加强应急演练,确保在应急情况下做到反应迅速,处臵果断,保障到位。

二、组织机构为保证应急情况下应急机制的迅速启动和指挥顺畅,应设立应急小组,小组人员如下:组长:副组长:成员:三、应急情况的标准(一)、应急响应启动条件实施预警信息等级制度,按照事件严重性和紧急程度及对社会影响的大小,分为以下五级:1级:本级网络与信息安全事件对计算机系统或网络系统所承载的业务以及事发单位利益基本不影响或损害极小;2级:本级网络与信息安全事件对计算机系统或网络系统所承载的业务以及事发单位利益有一定的影响或破坏;对国家安全、社会秩序、经济建设和公共利益产生一定危害;3级:本级网络与信息安全事件对计算机系统或网络系统所承载的业务、事发单位利益以及社会公共利益有较为严重的影响或破坏,对国家安全、社会秩序、经济建设和公共利益产生较大危害;4级:本级网络与信息安全事件对计算机系统或网络系统所承载的业务、事发单位利益以及社会公共利益有极其严重的影响或破坏,对国家安全、社会秩序、经济建设和公共利益产生严重危害;5级:本级网络与信息安全事件对计算机系统或网络系统所承载的业务、事发单位利益以及社会公共利益有灾难性的影响或破坏,对国家安全、社会秩序、经济建设和公共利益产生特别严重的危害;当发生3级和3级以上的网络与信息安全事件时,启动本预案,必要时向市网络与信息安全应急领导小组办公室报告。

信息安全应急预案(最新5篇)

信息安全应急预案(最新5篇)

信息安全应急预案(最新5篇)信息安全应急预案篇一一、为提高发生失泄密事件应急处置能力,最大限度地减少失泄密事件所造成的损害,根据《中华人民共和国保守国家秘密法》,制定本预案。

二、我司设置失泄密事件工作领导小组,组长由XX担任,副组长由XX担任,成员由各部门助理组成。

失泄密事件工作领导小组主要职责:(一)制定和修改我所失泄密事件应急处置预案;(二)接收突发失泄密事件情况报告,并向管理层报告;(三)负责失泄密事件应急处置的组织领导工作;(四)对应急处置过程进行监督;(五)必要时,联系国家保密、国家安全和公安部门对事件进行查处;(六)根据调查结果,对事件发生单位和责任人提出处理意见。

三、发生失泄密事件的单位或发现失泄密事件的个人,应当在8小时内,以书面或其他形式向失泄密事件工作领导小组报告。

报告的内容包括:(一)发生失泄密事件的部位;(二)被泄露的公司信息的主要内容、密级、数量及载体形式;(三)失泄密事件发现(生)的`时间、地点、简要过程等;(四)已造成或可能造成的危害;(五)事件责任人的基本情况;(六)已采取或拟采取的查处办法和补救措施。

四、失泄密事件工作领导小组在接到有关部门或个人报告失泄密事件后,应立即进行调查核实,决定是否启动本预案。

五、失泄密事件工作领导小组应根据初步调查结果,决定是否向国家保密、国家安全或公安部门报案。

六、失泄密事件的查处(一)已向国家保密、国家安全或公安部门报案的,由有关部门负责查处,涉密工作领导小组协助,事件发生部门配合;(二)未向国家保密、国家安全或公安部门报案的,由涉密工作领导小组组织查处,事件发生部门配合;(三)调查失泄密统计信息的密级、内容、保密期限、生产日期、规定的知悉范围,事件发生的时间、渠道和范围,责任人或嫌疑人等;(四)采取果断措施,追查涉密统计信息的流失渠道,收缴流失的信息资料,防止失泄密范围进一步扩大;(五)在事件未调查清楚之前,应会同有关部门防止媒体、网络对失泄密事件的报道和炒作;(六)对出现在公共网络、出版物、广播、电视等媒体上的泄密信息,协调相关职能部门,责令有关单位立即删除、收缴、停播、销售,并收缴有关涉密载体。

信息安全紧急事件应急预案

信息安全紧急事件应急预案

一、总则1.1 编制目的为保障我单位信息系统安全稳定运行,提高应对信息安全紧急事件的能力,最大限度地减少信息安全事件造成的损失,特制定本预案。

1.2 编制依据《中华人民共和国网络安全法》、《信息安全技术网络安全事件应急预案》等相关法律法规和行业标准。

1.3 适用范围本预案适用于我单位信息系统发生的各类信息安全紧急事件。

二、组织机构及职责2.1 紧急事件指挥部成立信息安全紧急事件指挥部,负责指挥、协调、监督信息安全紧急事件的处理工作。

2.1.1 指挥部组成指挥长:单位主要负责人副指挥长:分管信息化工作的领导成员:相关部门负责人、信息安全管理人员、技术支持人员等。

2.1.2 指挥部职责- 制定信息安全紧急事件处理方案;- 指挥、协调、监督信息安全紧急事件的处理工作;- 负责信息安全紧急事件的信息报告和发布;- 对信息安全紧急事件的处理结果进行总结和评估。

2.2 紧急事件处置小组根据信息安全紧急事件的类型,成立相应的处置小组,负责具体事件的应急响应和处理。

2.2.1 处置小组组成根据事件类型,由相关部门、信息安全管理人员、技术支持人员等组成。

2.2.2 处置小组职责- 收集、分析信息安全紧急事件相关信息;- 制定和实施信息安全紧急事件处置方案;- 负责信息安全紧急事件的现场处置;- 协助其他处置小组进行跨部门协作。

三、事件分级及响应3.1 事件分级根据信息安全紧急事件的性质、影响范围、严重程度,分为以下四个等级:一级事件:重大信息安全紧急事件,可能对我单位信息系统安全稳定运行造成严重影响;二级事件:较大信息安全紧急事件,可能对我单位信息系统安全稳定运行造成较大影响;三级事件:一般信息安全紧急事件,可能对我单位信息系统安全稳定运行造成一定影响;四级事件:较小信息安全紧急事件,可能对我单位信息系统安全稳定运行造成轻微影响。

3.2 响应措施根据事件等级,采取相应的应急响应措施。

一级事件:- 立即启动应急预案,报告上级单位;- 指挥部召开紧急会议,研究处置方案;- 组织力量进行现场处置,确保信息系统安全稳定运行;- 及时向相关部门和领导报告事件进展情况。

信息安全应急预案模版(3篇)

信息安全应急预案模版(3篇)

信息安全应急预案模版为保证公司内系信息系统安全,防范蓄意攻击、破坏网络系统及传播、粘贴非法信息等紧急___的发生,根据省市公司的有关规定,结合我县实际,特制定本应急预案。

一、工作目标及基本原则(一)工作目标保障信息的合法性、完整性、准确性,保障网络、计算机、相关配套设备设施及系统运行环境的安全,其中重点维护计费融合系统的安全。

(二)基本原则1.预防为主。

根据《电信公司计算机信息安全管理规定》的要求,建立、健全计算机信息安全管理制度,有效预防网络与信息安全事故的发生。

2.分级负责。

计算机信息安全管理实行经理负责制。

各部门应积极支持和协助应急处置工作。

3.果断处置。

一旦发生网络与信息安全事故,应迅速反应,及时启动应急处置预案,尽最大力量减少损失,尽快恢复网络与系统运行。

二、___机构成立山阴县电信分公司信息安全领导小组。

组长:杨勇副组长:李之君组员:孙建华、乔凤伟、尹先勇、吴永明三、预案的启动1在发生网络与信息安全事故时,应根据具体情况启动相应的应急预案。

四、应急预案(一)黑客攻击或软件系统遭破坏性攻击时的应急预案 1.重要的软件系统平时必须存有备份,与软件系统相对应的数据必须有多日的备份,并将它们保存于安全处。

2.当发现网页内容被篡改,或通过入侵监测系统发现有黑客正在进行攻击时,应立即向信息安全领导小组日常应急办公室报告。

软件遭破坏性攻击(包括严重病毒)时要将系统停止运行。

3.日常应急办公室负责人员应在___分钟内赶到现场,首先将被攻击(或病毒感染)的服务器等设备从网络中隔离出来,保护现场,并同时向信息安全领导小组通报情况。

4.日常应急办公室负责恢复与重建被攻击或被破坏的系统,恢复系统数据,并及时追查非法信息来源。

主机受到病毒感染时,还应立即告知日常应急办公室帮助做好清查补救工作。

5.事态严重的,立即向信息安全领导小组组长报告,并根据指示向上级或公安部门报警。

(二)网络线路中断或硬件设备故障时的应急预案1.网络主、备用线路有一条中断或硬件设备发生故障,应立即启动备用线路或备用设备接续工作,同时向信息安全领导小组报告。

信息安全突发事件应急预案

信息安全突发事件应急预案

信息安全突发事件应急预案信息安全突发事件应急预案在现实生活或工作学习中,保不准会发生突发事件,为了避免造成更严重的后果,可能需要提前进行应急预案编制工作。

那么问题来了,应急预案应该怎么写?下面是小编帮大家整理的信息安全突发事件应急预案,仅供参考,大家一起来看看吧。

信息安全突发事件应急预案1为确保校园网安全有序平稳运行,保证校园网络信息安全和网络安全,更好的服务于学校的教育教学,为及时处置校园网信息网络安全事件,保障校园网作用的正常发挥,特制定本预案。

一、信息网络安全事件定义1、校园网内网站主页被恶意纂改、交互式栏目里发表反政府、分裂国家和色情内容的信息及损害国家、学校声誉的谣言。

2、校园网内网络被非法入侵,应用计算机上的数据被非法拷贝、修改、删除。

3、在网站上发布的内容违反国家的法律法规、侵犯知识版权,已经造成严重后果。

二、网络安全事件应急处理机构及职责1、设立信息网络安全事件应急处理领导小组,负责信息网络安全事件的组织指挥和应急处置工作。

2、学校网格安全领导小组职责任务(1)监督检查各教研组处室网络信息安全措施的落实情况。

(2)加强网上信息监控巡查,重点监控可能出现有害信息的网站、网页。

(3)及时组织有关部门和专业技术人员对校园网上出现的突发事件进行处理并根据情况的严重程度上报有关部门。

(4)与市公安局网络安全监察部门保持热线联系,协调市公安局网监处安装网络信息监控软件,并保存相关资料日志在三个月以上。

确保反应迅速,做好有关案件的调查、取证等工作。

三、网络安全事件报告与处置事件发生并得到确认后,网络中心或相关科室人员应立即将情况报告有关领导,由领导(组长)决定是否启动该预案,一旦启动该预案,有关人员应及时到位。

网络中心在事件发生后24小时内写出事件书面报告。

报告应包括以下内容:事件发生时间、地点、单位、事件内容,涉及计算机的IP 地址、管理人、操作系统、应用服务,损失,事件性质及发生原因,事件处理情况及采取的措施;事故报告人、报告时间等。

2024年信息安全应急预案(带特殊条款)

2024年信息安全应急预案(带特殊条款)

信息安全应急预案(带特殊条款)信息安全应急预案一、引言随着信息技术的快速发展,信息安全已经成为我国社会经济发展的重要保障。

信息安全应急预案作为预防和应对信息安全事件的关键措施,对于保护国家利益、维护社会稳定、保障人民群众信息安全具有重要意义。

本预案旨在明确信息安全应急响应的目标、原则、组织体系、预警机制、应急响应流程、后期处置等内容,为我国信息安全应急管理工作提供指导。

二、目标与原则1.目标(1)确保国家关键信息基础设施安全稳定运行,防止重大信息安全事件发生。

(2)迅速有效地应对信息安全事件,减轻或消除事件造成的损失和影响。

(3)提高全社会信息安全意识,形成全民参与的信息安全防护体系。

2.原则(1)以人为本,保障人民群众信息安全。

(2)预防为主,强化信息安全风险防范。

(3)统一领导,协同应对,形成合力。

(4)依法依规,科学决策,确保信息安全应急处置工作的合法性、合规性。

三、组织体系1.国家信息安全应急指挥部:负责全国信息安全应急管理的组织、协调、指导和监督工作。

2.地方信息安全应急指挥部:负责本行政区域内信息安全应急管理的组织、协调、指导和监督工作。

3.行业信息安全应急指挥部:负责本行业信息安全应急管理的组织、协调、指导和监督工作。

4.企事业单位信息安全应急组织:负责本单位信息安全应急管理工作。

四、预警机制1.信息收集与监测:通过各种渠道收集国内外信息安全动态,监测和分析信息安全风险。

2.预警发布:根据信息安全风险程度,及时发布预警信息,提醒相关部门和单位采取防范措施。

3.预警解除:当信息安全风险消除或降低时,及时解除预警。

五、应急响应流程1.事件报告:发现信息安全事件后,立即向应急指挥部报告。

2.事件评估:对报告的信息安全事件进行初步评估,确定事件等级。

3.启动应急预案:根据事件等级,启动相应级别的应急预案。

4.应急处置:组织相关部门和单位开展应急处置工作,包括技术手段、人员调配、物资保障等。

信息系统安全措施应急处理预案范本(六篇)

信息系统安全措施应急处理预案范本(六篇)

信息系统安全措施应急处理预案范本一、总则(一)目的为有效防范医院信息系统运行过程中产生的风险,预防和减少____造成的危害和损失,建立和健全医院计算机信息系统____应急机制,提高计算机技术和医院业务应急处理和保障能力,确保患者在特殊情况下能够得到及时、有效地治疗,确保计算机信息系统安全、持续、稳健运行。

(二)编写依据根据国家信息安全相关要求和有关信息系统管理的法律、法规、规章,并结合医院的实际,编制本预案。

(三)工作原则统一领导、分级负责、严密____、协同作战、快速反应、保障有力(四)适用范围适用于医院计算机网络及各类应用系统二、____机构和职责根据计算机信息系统应急管理的总体要求,成立医院计算机信息系统应急保障领导小组(简称应急领导小组),负责领导、____和协调全院计算机信息系统____的应急保障工作。

1.领导小组成员。

组长由院长担任。

副组长由相关副院长担任。

成员由信息科、院办、医务科、等部门主要负责人组成。

应急小组日常工作由医院信息科承担,其他各相关部门积极配合。

2.领导小组职责:(1)制定医院内部网络与信息安全应急处置预案。

(2)做好医院网络与信息安全应急工作。

(3)协调医院内部各相关部门之间的网络与信息安全应急工作,协调与软件、硬件供应商、线路运营商之间的网络与信息安全应急工作。

(4)____医院内部及外部的技术力量,做好应急处置工作。

三、医院信息系统出现故障报告程序当各工作站发现计算机访问数据库速度迟缓、不能进入相应程序、不能保存数据、不能访问网络、应用程序非连续性工作时,要立即向信息科报告。

信息科工作人员对各工作站提出的问题必须高度重视,做好记录,经核实后及时给各工作站反馈故障信息,同时召集有关人员及时进行分析,如果故障原因明确,可以立刻恢复的,应尽快恢复工作;如故障原因不明、情况严重、不能在短期内排除的,应立即报告应急领导小组,在网络不能运转的情况下由应急领导小组协调全院各部门工作,以保障全院医疗工作的正常运转。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

信息安全应急预案1 总则1.1 编制目的建立健全我局网络及信息安全事件应急工作机制,提高应对网络及信息安全事件能力,预防和减少网络及信息安全事件造成的损失和危害,维护国家安全和社会稳定。

1.2 编制依据依据《中华人民共和国突发事件应对法》、《国家网络及信息安全事件应急预案》。

1.3 适用范围本预案适用于我局范围内发生的Ⅳ级(一般)网络及信息安全事件的预防和处置,并配合省、市预防和处置Ⅰ级(特别重大)、Ⅱ级(重大)、Ⅲ级(较大)网络及信息安全事件。

基础通信网络的应急处理按照信息产业部有关规定实施,我局积极支持和配合。

1.4 事件分类网络及信息事件分为有害程序事件、网络攻击事件、信息破坏事件、信息内容安全事件、设备设施故障和灾害性事件等。

(1)有害程序事件分为计算机病毒事件、蠕虫事件、特洛伊木马事件、僵尸网络事件、混合程序攻击事件、网页内嵌恶意代码事件和其他有害程序事件。

(2)网络攻击事件分为拒绝服务攻击事件、后门攻击事件、漏洞攻击事件、网络扫描窃听事件、网络钓鱼事件、干扰事件和其他网络攻击事件。

(3)信息破坏事件分为信息篡改事件、信息假冒事件、信息泄露事件、信息窃取事件、信息丢失事件和其他信息破坏事件。

(4)信息内容安全事件是指通过网络传播法律法规禁止信息,组织非法串联、煽动集会游行或炒作敏感问题并危害国家安全、社会稳定和公众利益的事件。

(5)设备设施故障分为软硬件自身故障、外围保障设施故障、人为破坏事故和其他设备设施故障。

(6)灾害性事件是指由自然灾害等其他突发事件导致的网络及信息安全事件。

1.5 事件分级网络及信息安全事件分为四级:Ⅰ级(特别重大网络及信息安全事件)、Ⅱ级(重大网络及信息安全事件)、Ⅲ级(较大网络及信息安全事件)、Ⅳ级(一般网络及信息安全事件)。

1.5.1 符合下列情形之一的,为特别重大网络及信息安全事件(Ⅰ级):(1)信息系统中断运行2小时以上,影响人数100 万以上。

(2)信息系统中的数据丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成特别严重威胁,或导致10亿元人民币以上的经济损失。

(3)通过网络传播反动信息、煽动性信息、涉密信息、谣言等,对国家安全和社会稳定构成特别严重危害的事件。

(4)其他对国家安全、社会秩序、经济建设和公众利益构成特别严重威胁、造成特别严重影响的网络及信息安全事件。

1.5.2 符合下列情形之一且未达到特别重大网络及信息安全事件(Ⅰ级)的,为重大网络及信息安全事件(II级):(1)信息系统中断运行30分钟以上、影响人数10 万人以上。

(2)信息系统中的数据丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成严重威胁,或导致1 亿元人民币以上的经济损失。

(3)通过网络传播反动信息、煽动性信息、涉密信息、谣言等,对国家安全和社会稳定构成严重危害的事件。

(4)其他对国家安全、社会秩序、经济建设和公众利益构成严重威胁、造成严重影响的网络及信息安全事件。

1.5.3 符合下列情形之一且未达到重大网络及信息安全事件(II级)的,为较大网络及信息安全事件(Ⅲ级):(1)信息系统中断运行造成较严重影响的。

(2)信息系统中的数据丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成较严重威胁,或导致1000 万元人民币以上的经济损失。

(3)通过网络传播反动信息、煽动性信息、涉密信息、谣言等,对国家安全和社会稳定构成较严重危害的事件。

(4)其他对国家安全、社会秩序、经济建设和公众利益构成较严重威胁、造成较严重影响的网络及信息安全事件。

1.5.4 除上述情形外,对国家安全、社会秩序、经济建设和公众利益构成一定威胁、造成一定影响的网络及信息安全事件,为一般网络及信息安全事件(IV级)。

1.6 工作原则在市政府以及市信息办的领导下,坚持统一指挥、密切协同、快速反应、科学处置;坚持预防及处置相结合,以预防为主;坚持谁主管谁负责、谁运行谁负责的原则,充分发挥各方面的力量,共同做好网络及信息安全事件的预防及处置工作。

2 组织机构及职责2.1 组织机构主要成员机构由局领导、局办公室以及局其他科室负责人组成。

根据需要和实际情况可以增加和修订组织机构。

局网络及信息安全事件应急指挥部组成。

指挥长:局长。

副指挥长:分管副局长。

(一般)IV级以上网络及信息安全事件发生后,及时将具体情况上报市政府办公室,根据市政府办公室(以下简称市政府办)的建议和处置工作需要,配合市政府办公室以及应急指挥部处理。

2.2 组织机构职责局网络及信息安全事件应急指挥部职责:负责我局IV 级(一般)网络及信息安全事件应急处置工作的领导、指挥、协调和上报,作出应对处置网络及信息安全事件的决策,决定要采取的措施。

配合市政府和有关部门预防和处置我局Ⅰ级(特别重大)、Ⅱ级(重大)件、Ⅲ级(较大)以及部分IV级(一般)网络及信息安全事件。

局办公室负责网络及信息系统的安全和稳定的日常维护,并及时将情况上报局分管领导。

2.3 日常管理机构局办公室负责全局网络及信息安全事件应急处理的日常管理工作。

其主要职能是:依法组织协调有关网络及信息安全事件的应急处理工作;组织制定有关网络及信息安全事件应急处理的制度和措施;制定局网络及信息安全事件应急预案,组织预案演练;加强对专业技术人员的培训,提高应对处置网络及信息安全事件的水平和能力;根据网络及信息安全事件应急处置工作的需要,向局办公室或者分管领导提出成立局网络及信息安全事件应急指挥部的建议。

2.4 各部门(科室、直属单位)职责负责本部门(科室、直属单位)信息系统网络及信息安全事件的预防、监测和报告,并配合计算机中心做好本部门(科室、直属单位)其他网络及信息安全事件的处置工作。

3 预防预警3.1 预防措施各部门(科室、直属单位)应做好网络及信息安全事件的风险评估和隐患排查工作,及时上报或者采取有效措施,避免和减少网络及信息安全事件的发生及其危害。

3.2 监测预警3.2.1 预警分级网络及信息安全事件预警等级分为三级:Ⅰ级(特别重大)、Ⅱ级(重大)、Ⅲ级(较大),依次用红色、橙色和黄色表示,分别对应发生或可能发生特别重大、重大和较大的网络及信息安全事件。

3.2.2 监测及发布局办公室及其他科室共同承担我局网络及信息安全监测预警工作。

重要的网络及信息安全事件监测预警信息必须在1小时内上报计算机中心,并通报局办公室。

办公室牵头会同相关部门进行研判,提出预警等级建议,IV级(一般)预警信息的发布,由局分管领导审核,局长批准后发布,并报市政府办公室。

Ⅰ级(特别重大)、Ⅱ级(重大)、Ⅲ级(较大)预警信息由同级政府发布。

3.3 预警响应根据预警信息,有关部门(科室、直属单位)要加强对本部门、本部门各股室的网络及信息系统安全状况的监测,做好应急队伍等应急处理准备工作。

局办公室要及时跟踪了解情况。

3.4 预警解除IV 级(一般)预警信息的解除,由局办公室根据实际情况提出建议,经局应急指挥部批准后发布,并报市政府办公室。

Ⅰ级(特别严重)、Ⅱ级(严重)、Ⅲ级(较重)预警信息的解除由同级政府发布。

4 应急处置4.1 信息报告任何部门(科室、直属单位)和个人都有义务向办公室报告网络及信息安全事件及其隐患。

网络及信息安全事件发生后,相关部门(科室、直属单位)在做好先期处置的同时应立即组织研判,注意保存证据,做好信息通报工作。

Ⅰ级(特别重大)、Ⅱ级(重大)网络及信息安全事件,要在1 小时内上报市政府,并通报市政府办公室。

Ⅲ级(较大)、IV 级(一般)网络及信息安全事件,要在2小时内上报市政府,并通报市政府信息办。

4.2 应急响应IV 级(一般)网络及信息安全事件发生后,局分管领导根据局办公室的建议启动预案,成立局指挥部,组织协调相关部门(科室、直属单位)开展应对处置工作;Ⅰ级(特别重大)、Ⅱ级(重大)、Ⅲ级(较大)网络及信息安全事件的应急处置工作在市网络及信息安全事件应急指挥部的统一领导下,由局网络及信息安全事件应急指挥部配合实施。

(1)启动指挥体系①局指挥部进入应急状态,履行应急处置工作的统一领导、指挥、协调职责。

局指挥部成员保持24小时联络畅通,市指挥部办公室24小时值班。

②相关部门(科室、直属单位)进入应急状态,在局应急指挥部或者市指挥部的统一领导、指挥、协调下,负责部门(科室、直属单位)应急处置工作或支援保障工作,24 小时值班,并派出人员参加局应急指挥部或者市指挥部工作。

(2)掌握事件动态①跟踪事态发展。

事件发生的各部门(科室、直属单位)及时将事态发展变化情况和处置进展情况,报局指挥部或者市指挥部办公室。

②检查影响范围。

信息系统使用部门(科室、直属单位)立即全面了解本部门主管范围内的信息系统是否受到事件的波及或影响,并将有关情况及时报局指挥部或者市指挥部办公室。

③及时通报情况。

局指挥部或者市指挥部办公室负责汇总上述有关情况,重大事项及时报市指挥部和市政府,并通报指挥部各成员单位。

(3)决策部署局指挥部、市指挥部组织成员单位以及专家组和应急技术支撑队伍等方面,及时研究对策意见,对应对工作进行决策部署。

(4)处置实施①控制事态防止蔓延。

有关部门(科室、直属单位)要负责组织实施,安排网络及信息安全应急技术支撑队伍采取技术措施,尽快控制事态;组织、督促相关运行部门(科室、直属单位)有针对性地加强防范,防止事件蔓延至其他信息系统。

对于信息内容安全事件要及时采取必要的管控措施,防止有害信息传播扩散。

②做好处置消除隐患。

有关部门(科室、直属单位)要根据事件发生原因,有针对性地采取措施,恢复受破坏信息系统正常运行。

③及时开展调查取证。

事发单位在应急恢复过程中应尽量保留相关证据,对于人为破坏活动,局指挥部配合公安分部门负责组织开展侦查和调查工作,并及时向市政府办公室通报有关情况。

④信息发布。

办公室根据局领导意见,组织做好对外信息发布工作,对受影响的公众进行解释、疏导。

未经批准,其他部门和单位不得发布相关信息。

⑤对外协调。

有关成员单位按照各自渠道,加强同省、市、市和有关部门及单位的沟通协调,不断提高网络及信息安全事件的预防处置能力。

4.3 应急结束IV 级(一般)网络及信息安全事件应急响应的结束由办公室提出建议,经局领导班子批准后实施;Ⅰ级(特别重大)、Ⅱ级(重大)、Ⅲ级(较大)网络及信息安全事件应急响应的结束由市指挥部决定。

5 后期处置5.1 事件总结IV 级(一般)网络及信息安全事件由局办公室会同事发地相关部门进行调查处理和总结评估。

对事件的起因、性质、影响、责任等进行调查,并提出处理意见和改进措施。

调查处理和总结评估工作原则上在应急响应结束后25天内完成,并以市局名义上报市政府。

Ⅰ级(特别重大)、Ⅱ级(重大)、Ⅲ级(较大)网络及信息安全事件由局办公室配合市政府和有关部门进行调查处理和总结评估。

相关文档
最新文档