阿勒騰席熱鎮人民政府信息安全應急預案(13頁).doc
下載文檔
上傳人:奈何
編號:568223
2022-09-02
13頁
27.04KB
1、阿勒騰席熱鎮人民政府信息安全應急預案一、總則1、編制目的提高我鎮處置網絡與信息安全突發公共事件能力,形成科學、有效、反應迅速的應急工作機制,確保重要計算機信息系統的實體安全、運行安全和數據安全,最大限度地減輕網絡與信息安全突發公共事件的危害,保障國家和人民生命財產的安全,保護公眾利益,維護正常的經濟、政治、社會秩序,促進社會的和諧發展。2、編制依據根據中華人民共和國計算機信息系統安全保護條例、計算機病毒防治管理辦法、等有關法規,制定本預案。3、適用范圍本預案是我鎮網絡與信息安全有關的專項預案,適用于我鎮發生的本預案定義的I級、II級網絡與信息安全突發公共事件和可能導致I級、II級網絡與信息安全2、突發公共事件的應對處置工作。本預案所指網絡與信息系統的重要性是根據其在國家安全、經濟建設、社會生活中的重要程度,遭到破壞后對國家安全、社會秩序、經濟建設、公共利益以及公民、法人和其他組織的合法權益的危害程度來確定的。重要網絡與信息系統主要是指國家事務處理信息系統(黨政機關辦公系統);財政、金融、稅務、審計、工商、勞動保障、能源、交通運輸等關系到國計民生的網絡與信息系統;教育、國家科研等單位的網絡與信息系統;公用通信、廣播電視傳播等基礎信息網絡中信息系統;重要網站中的重要信息系統和其他領域的重要信息系統及承載這些信息系統的網絡系統。本預案啟動后,我鎮其他網絡與信息安全應急預案與本預案相沖突的,按3、照本預案執行。法律、法規和規章另有規定的從其規定。4、分類分級本預案所指的網絡與信息安全突發公共事件,是指重要網絡與信息系統突然遭受不可預知外力的破壞、毀損、故障,發生對國家、社會、公眾造成或者可能造成重大危害,危及公共安全的緊急事件。4.1事件分類根據網絡與信息安全突發公共事件的發生過程、性質和特征,網絡與信息安全突發公共事件可劃分為網絡安全突發事件和信息安全突發事件。網絡安全突發事件是指自然災害、事故災難和人為破壞引起的網絡與信息系統的損壞;信息安全突發事件是指利用信息網絡進行有組織的大規模的反動宣傳、煽動和滲透等破壞活動。(1)自然災害是指地震、臺風、雷電、火災、洪水等。(2)事故災難是4、指電力中斷、網絡損壞或者是軟件、硬件設備故障等。(3)人為破壞是指人為破壞網絡線路、通信設施,黑客攻擊、病毒攻擊、恐怖主義活動等事件。4.2事件分級根據網絡與信息安全突發公共事件的可控性、嚴重程度和影響范圍,將網絡與信息安全突發公共事件分為四級:I級(特別重大)、II級(重大)、III級(較大)、IV級(一般)。國家有關法律法規有明確規定的,按國家有關規定執行。(1)I級(特別重大):重要網絡與信息系統發生全區大規模癱瘓,事態發展超出區管委會、縣政府和主管部門的控制能力,對國家安全、社會秩序、經濟建設和公共利益造成特別嚴重損害的突發公共事件。(2)II級(重大):重要網絡與信息系統造成全區癱瘓5、,對國家安全、社會秩序、經濟建設和公共利益造成嚴重損害,需要跨部門、跨地區協同處置的突發公共事件。(3)III級(較大):某一區域的重要網絡與信息系統癱瘓,對國家安全、社會秩序、經濟建設和公共利益造成一定損害,但不需要跨部門、跨地區協同處置的突發公共事件。(4)IV級(一般):重要網絡與信息系統受到一定程度的損壞,對公民、法人和其他組織的權益有一定影響,但不危害國家安全、社會秩序、經濟建設和公共利益的突發公共事件。5、工作原則(1)積極防御、綜合防范。立足安全防護,加強預警,重點保護基礎信息網絡和關系國家安全、經濟命脈、社會穩定的重要信息系統;從預防、監控、應急處理、應急保障和打擊犯罪等環節,6、在法律、管理、技術、人才等方面,采取多種措施,充分發揮各方面的作用,共同構筑網絡與信息安全保障體系。(2)明確責任、分級負責。按照“誰主管誰負責、誰運營誰負責”以及“條塊結合、以條為主”的原則,建立和完善安全責任制、協調管理機制和聯動工作機制。根據部門職能,各司其職,加強部門間、地區間的協調與配合,形成合力,共同履行應急處置工作的管理職責。(3)以人為本、快速反應。把保障公共利益以及公民、法人和其他組織的合法權益的安全作為首要任務,及時采取措施,最大限度地避免公民財產遭受損失。網絡與信息安全突發公共事件發生時,要按照快速反應機制,及時獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度7、地減少危害和影響。(4)依靠科學、平戰結合。加強技術儲備、規范應急處置措施與操作流程,實現網絡與信息安全突發公共事件應急處置工作的科學化、程序化與規范化。樹立常備不懈的觀念,定期進行預案演練,確保應急預案切實可行。二、組織體系與職責發生級、級網絡與信息安全突發公共事件后,信息中心為我鎮網絡與信息安全應急處置的組織協調機構,辦公地點設在創業大廈B座510室,負責日常工作和綜合協調。信息中心為全區網絡與信息安全突發公共事件的應急信息通報與預警監測機構。三、預防預警1、信息監測與報告(1)各重要網絡與信息系統的主管部門和運營單位要進一步完善網絡與信息安全突發公共事件監測、預測、預警制度。要落實責任制8、,制定本單位信息通報制度。按照“早發現、早報告、早處置”的原則,加強對各類網絡與信息安全突發公共事件和可能引發突發公共事件的有關信息的收集、分析判斷和持續監測。當發生網絡與信息安全突發公共事件時,事發單位在按規定向有關部門報告的同時,應按緊急信息報送的規定及時向信息中心報告。初次報告最遲不得超過2小時,重大和特別重大的網絡與信息安全突發公共事件實行態勢進程報告和日報告制度。報告內容主要包括信息來源、影響范圍、事件性質、事件發展趨勢和采取的措施等。(2)國家、省在區派出機構除向上級主管部門上報網絡與信息安全信息情況外,必須同時向信息中心通報。(3)信息中心應整合現有的應急服務報警接警資源,實行網9、絡與信息安全突發公共事件的統一接警,保證信息通報和聯系渠道暢通。(4)各重要信息系統主管部門及相關負責人員應確立兩個以上的即時聯系方式,公眾可通過固定電話、移動電話、互聯網等多種聯系方式進行報警,避免因信息網絡突發公共事件發生后,必要的信息通報與指揮協調通信渠道中斷。(5)建立網絡與信息安全報告制度。各重要網絡與信息系統主管部門(單位),發現下列情況時應及時向信息中心報告;利用網絡從事違法犯罪活動的情況;網絡或信息系統通信和資源使用異常,網絡和信息系統癱瘓、應用服務中斷或數據篡改、丟失等情況;網絡恐怖活動的嫌疑情況和預警信息;其他影響網絡與信息安全的信息。2、預警處理與發布(1)對于可能發生或10、已經發生的網絡與信息安全突發公共事件,事發單位應立即采取措施控制事態,并在2小時內進行風險評估,判定事件等級并在本系統發布預警。必要時應啟動相應的預案,同時向信息中心通報情況。(2)公眾發現網絡與信息安全突發公共事件或事故時,可向信息中心報告。信息中心接到報警后,應及時向相關的責任部門(單位)通報情況。各單位接到通報后應立即組織現場救助,查明事件狀態及原因,并反饋給信息中心。(3)信息中心接到報警信息后應及時組織有關專家對信息進行技術分析、研判,根據問題的性質、危害程度,提出安全警報級別,并及時向市信息中心報告。(4)信息中心接到報告后,應迅速報送市信息中心,同時對重大信息進行會商研判,提出處11、置意見和建議,并向相關部門進行通報。(5)信息中心接到報告后,應及時對信息作出判斷,提出處理意見。對發生和可能發生I級或級的網絡與信息安全突發公共事件時,應迅速召開協調小組會議,研究確定網絡與信息安全突發公共事件的等級,決定啟動本預案,同時確定指揮人員。(6)對需要向社會發布預警的網絡與信息安全突發公共事件,由信息中心根據其可能造成的危害程度、緊急程度和發展態勢,及時發布預警信息,預警信息分別用藍色(一般)、黃色(較重)、橙色(嚴重)和紅色(特別嚴重)來表示。預警信息應包括事件的類別、可能波及的范圍、可能危害程度、可能延續時間、提醒事宜和應采取的措施等。(7)各相關應急聯動機構應根據發布的預警12、信息,做好相應的網絡與信息安全應急保障準備工作。四、應急響應1、先期處置(1)當發生網絡與信息安全突發公共事件時,事發地政府應做好先期應急處置工作,立即采取措施控制事態,同時向相關主管部門通報。(2)各網絡與信息系統主管部門在接到本系統網絡與信息安全突發公共事件發生或可能發生的信息后,應加強與有關方面的聯系,掌握最新發展動態。對III級或IV級的突發事件,由各主管部門自行負責應急處置工作,有關情況報信息中心。信息中心在接到發生II級或I級和有可能演變為II級或I級的網絡與信息安全突發公共事件時,做好啟動本預案的各項準備工作。各主管部門要根據網絡與信息安全突發公共事件的發展態勢,視情決定趕赴現場13、指導、組織派遣應急支援力量,支持事發地做好應急處置工作。2、應急指揮(1)本預案啟動后,擔任總指揮的領導和參與指揮的有關部門領導迅速趕赴相應的指揮平臺,進入指揮崗位,啟動指揮系統。相關聯動部門按照本預案確定的有關職責立即開展工作。(2)要迅速建立與現場指揮的通信聯系,有條件的要開通視頻通信。要抓緊收集相關信息,掌握現場處置工作狀態,分析事件發展態勢,研究提出處置方案,調集和配置應急處置所需的人、財、物等資源,統一指揮全區網絡與信息安全應急處置工作。(3)需要成立現場指揮部的,應立即在現場開設指揮部,現場指揮部要根據事件性質迅速組建各類應急工作組,開展應急處置工作。現場指揮部全權負責現場的應急救14、援工作,信息中心負責對發生突發公共事件的網絡與信息系統的現場應急處置工作。3、應急支援本預案啟動后,立即成立由協調小組領導帶隊的應急響應先遣小組,趕赴事發地,督促、指導和協調處置工作。信息中心根據事態的發展和處置工作需要,及時增派專家小組和應急支援單位,調動必需的物資、設備,支援應急工作。參加現場處置工作的各有關部門和單位在現場指揮部的統一指揮下,協助開展處置行動。4、信息處理(1)事發地政府及市主管部門(單位)應對事件進行動態監測、評估,及時將事件的性質、危害程度和損失情況及處置工作等情況按市委、市政府緊急信息報送的有關規定,及時報信息中心,不得隱瞞、緩報、謊報。(2)信息中心要明確信息采集15、編輯、分析、審核、簽發的責任人,做好信息分析、報告和發布工作。要及時編發事件動態信息供領導參閱。要組織專家和有關人員研判各類信息,研究提出對策措施,完善應急處置計劃方案。要根據有關規定做好向市政府的信息上報工作,上報的信息必須經總指揮或其授權代表簽發。信息中心應及時將突發事件的有關情況向市有關部門和單位進行通報。5、信息發布(1)當網絡與信息安全突發公共事件發生時,信息中心應及時做好信息發布工作,通過市級新聞單位發布網絡與信息安全突發公共事件預警及應急處置的相關信息,引導輿論和公眾行為,通知社會各界做好應急準備及預防措施,增強公眾對政府的信心。(2)信息發布與新聞報道要按照長沙市突發公共事件16、新聞發布應急預案組織實施。信息中心要制定具體的信息發布計劃和措施,指定新聞發言人或專門負責媒體接待人員,做好新聞媒體的接待與信息統一發布工作。(3)信息中心要密切關注國內外關于網絡與信息安全突發公共事件的新聞報道,及時采取措施,對媒體關于事件以及處置工作的不正確信息,進行澄清,糾正影響。必要時要開通咨詢熱線,實行24小時不間斷工作制,接受群眾咨詢,釋疑解惑,穩定人心。6、擴大應急經應急處置后,事態難以控制或有擴大發展趨勢時,應實施擴大應急行動。要迅速召開協調小組會議或由協調小組負責人根據事態情況,研究采取有利于控制事態的非常措施,并向市政府請求支援。實施應急處置和緊急支援的各級政府和有關單位,17、要及時增加應急處置力量,加大技術、裝備、物資、資金等保障力度,加強工作協調,努力控制事態擴大發展。7、應急結束網絡與信息安全突發公共事件經應急處置后,得到有效控制,事態下降到一定程度或基本得以解決,將各監測統計數據報信息中心,由協調小組辦公室提出應急結束的建議,經批準后實施。五、后期處置1、善后處理(1)在應急處置工作結束后,事發單位要迅速采取措施,抓緊組織搶修受損的基礎設施,減少損失,盡快恢復正常工作。統計各種數據,查明原因,對事件造成的損失和影響以及恢復重建能力進行分析評估,認真制定恢復重建計劃,并迅速組織實施。各地政府及有關主管部門要提供必要的人員和技術、物資和裝備以及資金等支持,并將善18、后處置的有關情況報信息中心。(2)積極鼓勵和利用社會資源進行救濟援助,充分發動社會各方面的力量,積極開展自救互助。要加強監督力度,確保政府、社會救助資金和物資的公開、公正和合理使用。2、調查評估在應急處置工作結束后,市主管部門應立即組織有關人員和專家組成事件調查組,在當地政府及其有關部門的配合下,對事件發生及其處置過程進行全面的調查,查清事件發生的原因及財產損失情況,總結經驗教訓,寫出調查評估報告,報信息中心,并根據問責制的有關規定,對有關責任人員作出處理。特別重大網絡與信息安全突發公共事件的調查評估報告,應經協調小組審核后,報市委、市政府,必要時采取新聞發布會的形式向社會公眾通報。六、保障措19、施1、通信與信息保障在整合各職能部門專業通信網的基礎上,加強應急通信裝備準備,建立備份系統和緊急保障措施,形成跨部門、多手段、多路由,有線和無線相結合、微波和衛星相結合的反應快速、靈活機動、穩定可靠的通信系統。本預案啟動后,由信息中心負責,立即開通協調小組辦公室與現場指揮機構的通信聯系,實現視頻、音頻和數據信息的實時傳輸;根據通信網絡破壞狀況,采取啟用應急保障系統等應急保障措施,抓緊組織搶修損壞的通信網絡和設施。2、應急裝備保障各重要網絡與信息系統的業主單位在建設系統時應事先預留一定的應急設備,建立信息網絡硬件、軟件、應急救援設備等應急物資庫。在網絡與信息安全突發公共事件發生時,由協調小組辦公20、室負責統一調用。3、數據保障重要信息系統均應建立異地容災備份系統和相關工作機制,保證重要數據在受到破壞后,可緊急恢復。各容災備份系統應具有一定兼容性,在特殊情況下各系統間可互為備份。4、應急隊伍保障按照一專多能的要求建立網絡與信息安全應急保障隊伍。由協調小組辦公室選擇若干經國家有關部門資質認可的,管理規范、服務能力較強的企業作為全區網絡與信息安全的社會應急支援單位,提供技術支持與服務;必要時能夠有效調動機關團體、企事業單位等保障力量,進行技術支援。5、交通運輸保障各重要信息系統的主管部門均應確定網絡與信息安全突發公共事件應急交通工具,確保應急期間人員、物資、信息傳遞的需要,并根據應急處置工作需21、要,由協調小組調配。6、經費保障網絡與信息系統突發公共事件應急處置資金,應列入部門年度財政預算。7、治安保障本預案啟動后,當網絡與信息安全突發公共事件造成或可能造成嚴重社會治安問題時,根據有關預案,指導和支持現場治安保障工作,統一協調和指揮,做好治安應急保障工作。七、監督管理1、宣傳教育各有關部門要充分利用各種傳播媒介及有效的形式,加強網絡與信息安全突發公共事件應急和處置的有關法律、法規和政策的宣傳,開展預防、預警、自救、互救和減災等知識的宣講活動,普及應急救援的基本知識,提高公眾防范意識和應急處置能力。有關單位要制定相應的教育材料,普遍開展信息安全教育,及時向社會和公眾公布有關信息網絡突發公22、共事件應急預案、報警電話等。各部門要加強對網絡與信息安全等方面的知識培訓,提高防范意識及技能,指定專人負責安全技術工作。并將網絡與信息安全突發公共事件的應急管理、工作流程等列為行政管理干部的培訓內容,增強應急處置工作中的組織能力。2、演練建立應急預案定期演練制度。通過演練,發現應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處置能力。3、責任與獎懲重要網絡與信息系統的主管部門要認真貫徹落實預案的各項要求與任務,建立監督檢查和獎懲機制。協調小組辦公室將不定期進行檢查,對各項制度、計劃、方案、人員、物資等進行實地驗證,并以演練的評定結果作為是否有效落實預案的依據。對未有效落實預案各項規定的部門進行通報批評,責令限期改正。八、附則1、預案管理與更新本預案由信息中心負責制訂、修訂,實施。各有關部門、重要信息系統均按照本預案的規定履行各自職責,并制定相應預案,報信息中心備案。結合信息網絡發展情況和我區經濟社會發展狀況,配合相關法律法規的制定、修改和完善,適時修訂本預案。2、實施時間本預案自印發之日起實施。 阿勒騰席熱鎮人民政府