網(wǎng)絡安全事件應急預案

          時間:2023-06-20 23:44:06 應急預案 我要投稿

          網(wǎng)絡安全事件應急預案范文

            在日常學習、工作和生活中,難免會發(fā)生一些不在自己預料之中的事件,為了控制事故的發(fā)展勢態(tài),常常要根據(jù)具體情況預先編制應急預案。那么大家知道應急預案怎么寫才規(guī)范嗎?下面是小編為大家整理的網(wǎng)絡安全事件應急預案范文,僅供參考,希望能夠幫助到大家。

          網(wǎng)絡安全事件應急預案范文

            1總則

            1.1編制目的

            建立健全國家網(wǎng)絡安全事件應急工作機制,提高應對網(wǎng)絡安全事件能力,預防和減少網(wǎng)絡安全事件造成的損失和危害,保護公眾利益,維護國家安全、公共安全和社會秩序。

            1.2編制依據(jù)

            《中華人民共和國突發(fā)事件應對法》、《中華人民共和國網(wǎng)絡安全法》、《國家突發(fā)公共事件總體應急預案》、《突發(fā)事件應急預案管理辦法》和《信息安全技術信息安全事件分類分級指南》(GB/Z20986-2007)等相關規(guī)定。

            1.3適用范圍

            本預案所指網(wǎng)絡安全事件是指由于人為原因、軟硬件缺陷或故障、自然災害等,對網(wǎng)絡和信息系統(tǒng)或者其中的數(shù)據(jù)造成危害,對社會造成負面影響的事件,可分為有害程序事件、網(wǎng)絡攻擊事件、信息破壞事件、信息內(nèi)容安全事件、設備設施故障、災害性事件和其他事件。

            本預案適用于網(wǎng)絡安全事件的應對工作。其中,有關信息內(nèi)容安全事件的應對,另行制定專項預案。

            1.4事件分級

            網(wǎng)絡安全事件分為四級:特別重大網(wǎng)絡安全事件、重大網(wǎng)絡安全事件、較大網(wǎng)絡安全事件、一般網(wǎng)絡安全事件。

            (1)符合下列情形之一的,為特別重大網(wǎng)絡安全事件:

            ①重要網(wǎng)絡和信息系統(tǒng)遭受特別嚴重的系統(tǒng)損失,造成系統(tǒng)大面積癱瘓,喪失業(yè)務處理能力。

            ②國家秘密信息、重要敏感信息和關鍵數(shù)據(jù)丟失或被竊取、篡改、假冒,對國家安全和社會穩(wěn)定構成特別嚴重威脅。

            ③其他對國家安全、社會秩序、經(jīng)濟建設和公眾利益構成特別嚴重威脅、造成特別嚴重影響的網(wǎng)絡安全事件。

            (2)符合下列情形之一且未達到特別重大網(wǎng)絡安全事件的,為重大網(wǎng)絡安全事件:

            ①重要網(wǎng)絡和信息系統(tǒng)遭受嚴重的系統(tǒng)損失,造成系統(tǒng)長時間中斷或局部癱瘓,業(yè)務處理能力受到極大影響。

            ②國家秘密信息、重要敏感信息和關鍵數(shù)據(jù)丟失或被竊取、篡改、假冒,對國家安全和社會穩(wěn)定構成嚴重威脅。

            ③其他對國家安全、社會秩序、經(jīng)濟建設和公眾利益構成嚴重威脅、造成嚴重影響的網(wǎng)絡安全事件。

            (3)符合下列情形之一且未達到重大網(wǎng)絡安全事件的,為較大網(wǎng)絡安全事件:

            ①重要網(wǎng)絡和信息系統(tǒng)遭受較大的系統(tǒng)損失,造成系統(tǒng)中斷,明顯影響系統(tǒng)效率,業(yè)務處理能力受到影響。

            ②國家秘密信息、重要敏感信息和關鍵數(shù)據(jù)丟失或被竊取、篡改、假冒,對國家安全和社會穩(wěn)定構成較嚴重威脅。

            ③其他對國家安全、社會秩序、經(jīng)濟建設和公眾利益構成較嚴重威脅、造成較嚴重影響的網(wǎng)絡安全事件。

            (4)除上述情形外,對國家安全、社會秩序、經(jīng)濟建設和公眾利益構成一定威脅、造成一定影響的網(wǎng)絡安全事件,為一般網(wǎng)絡安全事件。

            1.5工作原則

            堅持統(tǒng)一領導、分級負責;堅持統(tǒng)一指揮、密切協(xié)同、快速反應、科學處置;堅持預防為主,預防與應急相結合;堅持誰主管誰負責、誰運行誰負責,充分發(fā)揮各方面力量共同做好網(wǎng)絡安全事件的預防和處置工作。

            2組織機構與職責

            2.1領導機構與職責

            在中央網(wǎng)絡安全和信息化領導小組(以下簡稱“領導小組”)的領導下,中央網(wǎng)絡安全和信息化領導小組辦公室(以下簡稱“中央網(wǎng)信辦”)統(tǒng)籌協(xié)調(diào)組織國家網(wǎng)絡安全事件應對工作,建立健全跨部門聯(lián)動處置機制,工業(yè)和信息化部、公安部、國家保密局等相關部門按照職責分工負責相關網(wǎng)絡安全事件應對工作。必要時成立國家網(wǎng)絡安全事件應急指揮部(以下簡稱“指揮部”),負責特別重大網(wǎng)絡安全事件處置的組織指揮和協(xié)調(diào)。

            2.2辦事機構與職責

            國家網(wǎng)絡安全應急辦公室(以下簡稱“應急辦”)設在中央網(wǎng)信辦,具體工作由中央網(wǎng)信辦網(wǎng)絡安全協(xié)調(diào)局承擔。應急辦負責網(wǎng)絡安全應急跨部門、跨地區(qū)協(xié)調(diào)工作和指揮部的事務性工作,組織指導國家網(wǎng)絡安全應急技術支撐隊伍做好應急處置的技術支撐工作。有關部門派負責相關工作的司局級同志為聯(lián)絡員,聯(lián)絡應急辦工作。

            2.3各部門職責

            中央和國家機關各部門按照職責和權限,負責本部門、本行業(yè)網(wǎng)絡和信息系統(tǒng)網(wǎng)絡安全事件的預防、監(jiān)測、報告和應急處置工作。

            2.4各省(區(qū)、市)職責

            各省(區(qū)、市)網(wǎng)信部門在本地區(qū)黨委網(wǎng)絡安全和信息化領導小組統(tǒng)一領導下,統(tǒng)籌協(xié)調(diào)組織本地區(qū)網(wǎng)絡和信息系統(tǒng)網(wǎng)絡安全事件的預防、監(jiān)測、報告和應急處置工作。

            3監(jiān)測與預警

            3.1預警分級

            網(wǎng)絡安全事件預警等級分為四級:由高到低依次用紅色、橙色、黃色和藍色表示,分別對應發(fā)生或可能發(fā)生特別重大、重大、較大和一般網(wǎng)絡安全事件。

            3.2預警監(jiān)測

            各單位按照“誰主管誰負責、誰運行誰負責”的要求,組織對本單位建設運行的網(wǎng)絡和信息系統(tǒng)開展網(wǎng)絡安全監(jiān)測工作。重點行業(yè)主管或監(jiān)管部門組織指導做好本行業(yè)網(wǎng)絡安全監(jiān)測工作。各省(區(qū)、市)網(wǎng)信部門結合本地區(qū)實際,統(tǒng)籌組織開展對本地區(qū)網(wǎng)絡和信息系統(tǒng)的安全監(jiān)測工作。各省(區(qū)、市)、各部門將重要監(jiān)測信息報應急辦,應急辦組織開展跨省(區(qū)、市)、跨部門的網(wǎng)絡安全信息共享。

            3.3預警研判和發(fā)布

            各省(區(qū)、市)、各部門組織對監(jiān)測信息進行研判,認為需要立即采取防范措施的,應當及時通知有關部門和單位,對可能發(fā)生重大及以上網(wǎng)絡安全事件的信息及時向應急辦報告。各省(區(qū)、市)、各部門可根據(jù)監(jiān)測研判情況,發(fā)布本地區(qū)、本行業(yè)的橙色及以下預警。

            應急辦組織研判,確定和發(fā)布紅色預警和涉及多省(區(qū)、市)、多部門、多行業(yè)的預警。

            預警信息包括事件的類別、預警級別、起始時間、可能影響范圍、警示事項、應采取的措施和時限要求、發(fā)布機關等。

            3.4預警響應

            3.4.1紅色預警響應

            (1)應急辦組織預警響應工作,聯(lián)系專家和有關機構,組織對事態(tài)發(fā)展情況進行跟蹤研判,研究制定防范措施和應急工作方案,協(xié)調(diào)組織資源調(diào)度和部門聯(lián)動的各項準備工作。

            (2)有關省(區(qū)、市)、部門網(wǎng)絡安全事件應急指揮機構實行24小時值班,相關人員保持通信聯(lián)絡暢通。加強網(wǎng)絡安全事件監(jiān)測和事態(tài)發(fā)展信息搜集工作,組織指導應急支撐隊伍、相關運行單位開展應急處置或準備、風險評估和控制工作,重要情況報應急辦。

            (3)國家網(wǎng)絡安全應急技術支撐隊伍進入待命狀態(tài),針對預警信息研究制定應對方案,檢查應急車輛、設備、軟件工具等,確保處于良好狀態(tài)。

            3.4.2橙色預警響應

            (1)有關省(區(qū)、市)、部門網(wǎng)絡安全事件應急指揮機構啟動相應應急預案,組織開展預警響應工作,做好風險評估、應急準備和風險控制工作。

            (2)有關省(區(qū)、市)、部門及時將事態(tài)發(fā)展情況報應急辦。應急辦密切關注事態(tài)發(fā)展,有關重大事項及時通報相關省(區(qū)、市)和部門。

            (3)國家網(wǎng)絡安全應急技術支撐隊伍保持聯(lián)絡暢通,檢查應急車輛、設備、軟件工具等,確保處于良好狀態(tài)。

            3.4.3黃色、藍色預警響應

            有關地區(qū)、部門網(wǎng)絡安全事件應急指揮機構啟動相應應急預案,指導組織開展預警響應。

            3.5預警解除

            預警發(fā)布部門或地區(qū)根據(jù)實際情況,確定是否解除預警,及時發(fā)布預警解除信息。

            4應急處置

            4.1事件報告

            網(wǎng)絡安全事件發(fā)生后,事發(fā)單位應立即啟動應急預案,實施處置并及時報送信息。各有關地區(qū)、部門立即組織先期處置,控制事態(tài),消除隱患,同時組織研判,注意保存證據(jù),做好信息通報工作。對于初判為特別重大、重大網(wǎng)絡安全事件的,立即報告應急辦。

            4.2應急響應

            網(wǎng)絡安全事件應急響應分為四級,分別對應特別重大、重大、較大和一般網(wǎng)絡安全事件。I級為最高響應級別。

            4.2.1Ⅰ級響應

            屬特別重大網(wǎng)絡安全事件的,及時啟動I級響應,成立指揮部,履行應急處置工作的統(tǒng)一領導、指揮、協(xié)調(diào)職責。應急辦24小時值班。

            有關省(區(qū)、市)、部門應急指揮機構進入應急狀態(tài),在指揮部的統(tǒng)一領導、指揮、協(xié)調(diào)下,負責本省(區(qū)、市)、本部門應急處置工作或支援保障工作,24小時值班,并派員參加應急辦工作。

            有關省(區(qū)、市)、部門跟蹤事態(tài)發(fā)展,檢查影響范圍,及時將事態(tài)發(fā)展變化情況、處置進展情況報應急辦。指揮部對應對工作進行決策部署,有關省(區(qū)、市)和部門負責組織實施。

            4.2.2Ⅱ級響應

            網(wǎng)絡安全事件的Ⅱ級響應,由有關省(區(qū)、市)和部門根據(jù)事件的性質(zhì)和情況確定。

            (1)事件發(fā)生省(區(qū)、市)或部門的應急指揮機構進入應急狀態(tài),按照相關應急預案做好應急處置工作。

            (2)事件發(fā)生省(區(qū)、市)或部門及時將事態(tài)發(fā)展變化情況報應急辦。應急辦將有關重大事項及時通報相關地區(qū)和部門。

            (3)處置中需要其他有關省(區(qū)、市)、部門和國家網(wǎng)絡安全應急技術支撐隊伍配合和支持的,商應急辦予以協(xié)調(diào)。相關省(區(qū)、市)、部門和國家網(wǎng)絡安全應急技術支撐隊伍應根據(jù)各自職責,積極配合、提供支持。

            (4)有關省(區(qū)、市)和部門根據(jù)應急辦的通報,結合各自實際有針對性地加強防范,防止造成更大范圍影響和損失。

            4.2.3Ⅲ級、Ⅳ級響應

            事件發(fā)生地區(qū)和部門按相關預案進行應急響應。

            4.3應急結束

            4.3.1Ⅰ級響應結束

            應急辦提出建議,報指揮部批準后,及時通報有關省(區(qū)、市)和部門。

            4.3.2Ⅱ級響應結束

            由事件發(fā)生省(區(qū)、市)或部門決定,報應急辦,應急辦通報相關省(區(qū)、市)和部門。

            5調(diào)查與評估

            特別重大網(wǎng)絡安全事件由應急辦組織有關部門和省(區(qū)、市)進行調(diào)查處理和總結評估,并按程序上報。重大及以下網(wǎng)絡安全事件由事件發(fā)生地區(qū)或部門自行組織調(diào)查處理和總結評估,其中重大網(wǎng)絡安全事件相關總結調(diào)查報告報應急辦。總結調(diào)查報告應對事件的起因、性質(zhì)、影響、責任等進行分析評估,提出處理意見和改進措施。

            事件的調(diào)查處理和總結評估工作原則上在應急響應結束后30天內(nèi)完成。

            6預防工作

            6.1日常管理

            各地區(qū)、各部門按職責做好網(wǎng)絡安全事件日常預防工作,制定完善相關應急預案,做好網(wǎng)絡安全檢查、隱患排查、風險評估和容災備份,健全網(wǎng)絡安全信息通報機制,及時采取有效措施,減少和避免網(wǎng)絡安全事件的發(fā)生及危害,提高應對網(wǎng)絡安全事件的能力。

            6.2演練

            中央網(wǎng)信辦協(xié)調(diào)有關部門定期組織演練,檢驗和完善預案,提高實戰(zhàn)能力。

            各省(區(qū)、市)、各部門每年至少組織一次預案演練,并將演練情況報中央網(wǎng)信辦。

            6.3宣傳

            各地區(qū)、各部門應充分利用各種傳播媒介及其他有效的宣傳形式,加強突發(fā)網(wǎng)絡安全事件預防和處置的有關法律、法規(guī)和政策的宣傳,開展網(wǎng)絡安全基本知識和技能的宣傳活動。

            6.4培訓

            各地區(qū)、各部門要將網(wǎng)絡安全事件的應急知識列為領導干部和有關人員的培訓內(nèi)容,加強網(wǎng)絡安全特別是網(wǎng)絡安全應急預案的培訓,提高防范意識及技能。

            6.5重要活動期間的預防措施

            在國家重要活動、會議期間,各省(區(qū)、市)、各部門要加強網(wǎng)絡安全事件的防范和應急響應,確保網(wǎng)絡安全。應急辦統(tǒng)籌協(xié)調(diào)網(wǎng)絡安全保障工作,根據(jù)需要要求有關省(區(qū)、市)、部門啟動紅色預警響應。有關省(區(qū)、市)、部門加強網(wǎng)絡安全監(jiān)測和分析研判,及時預警可能造成重大影響的風險和隱患,重點部門、重點崗位保持24小時值班,及時發(fā)現(xiàn)和處置網(wǎng)絡安全事件隱患。

            7保障措施

            7.1機構和人員

            各地區(qū)、各部門、各單位要落實網(wǎng)絡安全應急工作責任制,把責任落實到具體部門、具體崗位和個人,并建立健全應急工作機制。

            7.2技術支撐隊伍

            加強網(wǎng)絡安全應急技術支撐隊伍建設,做好網(wǎng)絡安全事件的監(jiān)測預警、預防防護、應急處置、應急技術支援工作。支持網(wǎng)絡安全企業(yè)提升應急處置能力,提供應急技術支援。中央網(wǎng)信辦制定評估認定標準,組織評估和認定國家網(wǎng)絡安全應急技術支撐隊伍。各省(區(qū)、市)、各部門應配備必要的網(wǎng)絡安全專業(yè)技術人才,并加強與國家網(wǎng)絡安全相關技術單位的溝通、協(xié)調(diào),建立必要的網(wǎng)絡安全信息共享機制。

            7.3專家隊伍

            建立國家網(wǎng)絡安全應急專家組,為網(wǎng)絡安全事件的預防和處置提供技術咨詢和決策建議。各地區(qū)、各部門加強各自的專家隊伍建設,充分發(fā)揮專家在應急處置工作中的作用。

            7.4社會資源

            從教育科研機構、企事業(yè)單位、協(xié)會中選拔網(wǎng)絡安全人才,匯集技術與數(shù)據(jù)資源,建立網(wǎng)絡安全事件應急服務體系,提高應對特別重大、重大網(wǎng)絡安全事件的能力。

            7.5基礎平臺

            各地區(qū)、各部門加強網(wǎng)絡安全應急基礎平臺和管理平臺建設,做到早發(fā)現(xiàn)、早預警、早響應,提高應急處置能力。

            7.6技術研發(fā)和產(chǎn)業(yè)促進

            有關部門加強網(wǎng)絡安全防范技術研究,不斷改進技術裝備,為應急響應工作提供技術支撐。加強政策引導,重點支持網(wǎng)絡安全監(jiān)測預警、預防防護、處置救援、應急服務等方向,提升網(wǎng)絡安全應急產(chǎn)業(yè)整體水平與核心競爭力,增強防范和處置網(wǎng)絡安全事件的產(chǎn)業(yè)支撐能力。

            7.7國際合作

            有關部門建立國際合作渠道,簽訂合作協(xié)定,必要時通過國際合作共同應對突發(fā)網(wǎng)絡安全事件。

            7.8物資保障

            加強對網(wǎng)絡安全應急裝備、工具的儲備,及時調(diào)整、升級軟件硬件工具,不斷增強應急技術支撐能力。

            7.9經(jīng)費保障

            財政部門為網(wǎng)絡安全事件應急處置提供必要的資金保障。有關部門利用現(xiàn)有政策和資金渠道,支持網(wǎng)絡安全應急技術支撐隊伍建設、專家隊伍建設、基礎平臺建設、技術研發(fā)、預案演練、物資保障等工作開展。各地區(qū)、各部門為網(wǎng)絡安全應急工作提供必要的經(jīng)費保障。

            7.10責任與獎懲

            網(wǎng)絡安全事件應急處置工作實行責任追究制。

            中央網(wǎng)信辦及有關地區(qū)和部門對網(wǎng)絡安全事件應急管理工作中作出突出貢獻的先進集體和個人給予表彰和獎勵。

            中央網(wǎng)信辦及有關地區(qū)和部門對不按照規(guī)定制定預案和組織開展演練,遲報、謊報、瞞報和漏報網(wǎng)絡安全事件重要情況或者應急管理工作中有其他失職、瀆職行為的,依照相關規(guī)定對有關責任人給予處分;構成犯罪的,依法追究刑事責任。

            8附則

            8.1預案管理

            本預案原則上每年評估一次,根據(jù)實際情況適時修訂。修訂工作由中央網(wǎng)信辦負責。

            各省(區(qū)、市)、各部門、各單位要根據(jù)本預案制定或修訂本地區(qū)、本部門、本行業(yè)、本單位網(wǎng)絡安全事件應急預案。

            8.2預案解釋

            本預案由中央網(wǎng)信辦負責解釋。

            8.3預案實施時間

            本預案自印發(fā)之日起實施。

            拓展:網(wǎng)絡安全知識

            一、在使用電腦過程中應該采取哪些網(wǎng)絡安全防范措施:

            1、安裝防火墻和防病毒軟件,并經(jīng)常升級;

            2、注意經(jīng)常給系統(tǒng)打補丁,堵塞軟件漏洞;

            3、不要上一些不太了解的網(wǎng)站,不要執(zhí)行從網(wǎng)上下載后未經(jīng)殺毒處理的軟件,不要打開MSN或者QQ上傳送過來的不明文件等。

            二、如何防范U盤、移動硬盤泄密:

            1、及時查殺木馬與病毒;

            2、從正規(guī)商家購買可移動存儲介質(zhì);

            3、定期備份并加密重要數(shù)據(jù);

            4、不要將辦公與個人的可移動存儲介質(zhì)混用。

            三、如何將網(wǎng)頁瀏覽器配置得更安全:

            1、設置統(tǒng)一、可信的瀏覽器初始頁面;

            2、定期清理瀏覽器中本地緩存、歷史記錄以及臨時文件內(nèi)容;

            3、利用病毒防護軟件對所有下載資源及時進行惡意代碼掃描。

            四、如何設置windows操作系統(tǒng)開機密碼:

            按照先后順序,依次使用鼠標點擊“開始”菜單中的“控制面板”下的“用戶賬戶”,選擇賬戶后點擊“創(chuàng)建密碼”,輸入兩遍密碼后按“創(chuàng)建密碼”按鈕即可。

            五、為什么要定期進行補丁升級:

            編寫程序不可能十全十美,所以軟件也免不了會出現(xiàn)BUG,而補丁是專門用于修復這些BUG的。因為原來發(fā)布的軟件存在缺陷,發(fā)現(xiàn)之后另外編制一個小程序使其完善,這種小程序俗稱補丁。定期進行補丁升級,升級到最新的安全補丁,可以有效地防止非法入侵。

            六、計算機中毒有哪些癥狀:

            1、經(jīng)常死機;

            2、文件打不開;

            3、經(jīng)常報告內(nèi)存不夠;

            4、提示硬盤空間不夠;

            5、出現(xiàn)大量來歷不明的文件;

            6、數(shù)據(jù)丟失;

            7、系統(tǒng)運行速度變慢;

            8、操作系統(tǒng)自動執(zhí)行操作。

            七、為什么不要打開來歷不明的網(wǎng)頁、電子郵件鏈接或附件:

            互聯(lián)網(wǎng)上充斥著各種釣魚網(wǎng)站、病毒、木馬程序。不明來歷的網(wǎng)頁、電子郵件鏈接、附件中,很可能隱藏著大量的病毒、木馬,一旦打開,這些病毒、木馬會自動進入電腦并隱藏在電腦中,會造成文件丟失損壞甚至導致系統(tǒng)癱瘓。

            八、接入移動存儲設備(如移動硬盤和U盤)前為什么要進行病毒掃描:

            外接存儲設備也是信息存儲介質(zhì),所存的信息很容易帶有各種病毒,如果將帶有病毒的外接存儲介質(zhì)接入電腦,很容易將病毒傳播到電腦中。

            九、計算機日常使用中遇到的異常情況有哪些:

            計算機出現(xiàn)故障可能是由計算機自身硬件故障、軟件故障、誤操作或病毒引起的,主要包括系統(tǒng)無法啟動、系統(tǒng)運行變慢、可執(zhí)行程序文件大小改變等異常現(xiàn)象。

            十、Cookies會導致怎樣的安全隱患:

            當用戶訪問一個網(wǎng)站時,Cookies將自動儲存于用戶IE內(nèi),其中包含用戶訪問該網(wǎng)站的種種活動、個人資料、瀏覽習慣、消費習慣,甚至信用記錄等。這些信息用戶無法看到,當瀏覽器向此網(wǎng)址的其他主頁發(fā)出GET請求時,此Cookies信息也會隨之發(fā)送過去,這些信息可能被不法分子獲得。為保障個人隱私安全,可以在IE設置中對Cookies的使用做出限制。

          【網(wǎng)絡安全事件應急預案】相關文章:

          網(wǎng)絡安全事件應急預案08-31

          網(wǎng)絡安全事件的應急預案范文(精選9篇)08-18

          網(wǎng)絡安全事件應急預案(通用10篇)08-21

          網(wǎng)絡安全事件的應急預案(通用10篇)11-21

          學校網(wǎng)絡安全事件應急預案(通用19篇)05-09

          污染事件應急預案07-25

          踩踏事件應急預案10-28

          踩踏事件的應急預案03-06

          事件應急預案15篇03-20

          數(shù)據(jù)安全事件應急預案09-20

          国产精品好爽好紧好大_亚洲男人综合久久综合_欧美福利电影a在线播放www_国产精品99久久精品无码

                  日本一道综合久久aⅴ久久 婷婷色五月综合激情六月导航 | 日本无遮挡吸乳叫声视频 | 中国日本免费不卡在线中文 | 一区二区精品视频在线 | 亚洲精品911在线 | 日本午夜精品一区二区三区电影 |