招遠(yuǎn)市交通運(yùn)輸系統(tǒng)網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案(11頁).doc
下載文檔
上傳人:故事
編號:574164
2022-09-06
10頁
23KB
1、招遠(yuǎn)市交通運(yùn)輸系統(tǒng)網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案一、總則(一)編制目的建立健全招遠(yuǎn)市交通運(yùn)輸系統(tǒng)網(wǎng)絡(luò)安全事件應(yīng)急工作機(jī)制,提高應(yīng)對網(wǎng)絡(luò)安全事件能力,預(yù)防和減少網(wǎng)絡(luò)安全事件造成的損失和危害,維護(hù)交通運(yùn)輸安全和秩序。(二) 編制依據(jù)中華人民共和國突發(fā)事件應(yīng)對法、中華人民共和國網(wǎng)絡(luò)安全法、國家突發(fā)公共事件總體應(yīng)急預(yù)案、突發(fā)事件應(yīng)急預(yù)案管理辦法和信息安全技術(shù)信息安全事件分類分級指南(GB/Z 20986-2007)等相關(guān)規(guī)定。(三) 適用范圍本預(yù)案所指網(wǎng)絡(luò)安全突發(fā)事件(以下簡稱突發(fā)事件)是指由于人為原因、軟硬件缺陷或故障、自然災(zāi)害等,對網(wǎng)絡(luò)或者其中的數(shù)據(jù)造成危害,對交通運(yùn)輸系統(tǒng)造成負(fù)面影響的事件。本預(yù)案適用于招2、遠(yuǎn)市交通運(yùn)輸系統(tǒng)發(fā)生突發(fā)事件的預(yù)防和應(yīng)急處置工作。(四) 事件分類根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)事件的性質(zhì)、機(jī)理和發(fā)生過程,主要分為以下三類:1.自然災(zāi)害。指地震、臺風(fēng)、雷電、火災(zāi)、洪水等引起的網(wǎng)絡(luò)系統(tǒng)損壞。2.事故災(zāi)難。指電力中斷、網(wǎng)絡(luò)損壞或是軟件、硬件設(shè)備故障等引起的網(wǎng)絡(luò)系統(tǒng)損壞。3.人為破壞。指人為破壞網(wǎng)絡(luò)線路、通信設(shè)施,黑客攻擊、病毒攻擊、恐怖襲擊等引起的網(wǎng)絡(luò)與信息系統(tǒng)損壞,或是利用信息網(wǎng)絡(luò)進(jìn)行有組織的大規(guī)模的反動宣傳、煽動和滲透等破壞活動。根據(jù)突發(fā)事件的故障情況可以分為以下幾類:1.通道與網(wǎng)絡(luò)故障;2.主機(jī)設(shè)備、操作系統(tǒng)、中間件和數(shù)據(jù)庫軟件故障;3.應(yīng)用停止服務(wù)故障;4.應(yīng)用系統(tǒng)數(shù)據(jù)丟失;53、.機(jī)房電源、空調(diào)等環(huán)境故障;6.大面積病毒爆發(fā)、蠕蟲、木馬程序、有害移動代碼等;7.非法入侵,或有組織的攻擊;8.自然災(zāi)害或人為外力破壞;9.信息發(fā)布和服務(wù)網(wǎng)站遭受攻擊和破壞;10.其他原因。(五)事件分級1.級網(wǎng)絡(luò)與信息安全突發(fā)事件。對服務(wù)對象的生產(chǎn)、生活造成特別嚴(yán)重影響,影響服務(wù)對象數(shù)量超過本單位服務(wù)總用戶數(shù)量90%的;對本單位的管理和信息發(fā)布造成特別嚴(yán)重的影響,影響內(nèi)部用戶數(shù)超過90%的;出現(xiàn)大面積的有害信息傳播,影響范圍大,性質(zhì)惡劣,影響本單位內(nèi)部用戶數(shù)超過90%的;涉及國家或單位利益的機(jī)密信息通過信息系統(tǒng)泄漏,造成特別重大影響的。2.級網(wǎng)絡(luò)與信息安全突發(fā)事件。對服務(wù)對象的生產(chǎn)、生活造4、成嚴(yán)重影響,影響服務(wù)對象數(shù)量超過本單位服務(wù)總用戶數(shù)量50%,低于90的;對本單位的管理和信息發(fā)布造成影響,影響內(nèi)部用戶數(shù)超過50%,低于90%的;出現(xiàn)大面積的有害信息傳播,影響范圍大,影響各有關(guān)單位內(nèi)用戶數(shù)超過50%,低于90%的;涉及國家或企業(yè)利益的秘密信息通過信息系統(tǒng)泄漏,造成重大影響的。3.級網(wǎng)絡(luò)與信息安全突發(fā)事件。對服務(wù)對象的生產(chǎn)、生活造成影響,影響用戶數(shù)量超過本單位服務(wù)總用戶數(shù)量20%,低于50%的;對本單位的管理和信息發(fā)布造成影響,影響內(nèi)部用戶數(shù)超過30%,低于50%的;出現(xiàn)大面積的有害信息傳播,影響范圍大,影響各有關(guān)單位內(nèi)用戶數(shù)超過30%,低于50%的。二、責(zé)任分工(一)組織機(jī)構(gòu)5、成立由局主要負(fù)責(zé)人任總指揮,分管領(lǐng)導(dǎo)任副總指揮的招遠(yuǎn)市交通運(yùn)輸系統(tǒng)網(wǎng)絡(luò)安全應(yīng)急指揮部(以下簡稱應(yīng)急指揮部),負(fù)責(zé)對我市交通運(yùn)輸系統(tǒng)突發(fā)事件應(yīng)急指揮工作的組織領(lǐng)導(dǎo)。應(yīng)急指揮部辦公室設(shè)在交通運(yùn)輸局辦公室,負(fù)責(zé)網(wǎng)絡(luò)安全日常工作。(二) 指揮機(jī)制應(yīng)急指揮部主要職責(zé)1.貫徹落實(shí)相關(guān)網(wǎng)絡(luò)安全法規(guī)、規(guī)定;2.研究信息系統(tǒng)重大應(yīng)急決策和部署;3.宣布進(jìn)入和解除應(yīng)急狀態(tài),決定實(shí)施和終止信息系統(tǒng)應(yīng)急預(yù)案;4.統(tǒng)一領(lǐng)導(dǎo)各級突發(fā)事件的應(yīng)急處置工作。應(yīng)急指揮辦公室主要職責(zé)1.監(jiān)督執(zhí)行應(yīng)急領(lǐng)導(dǎo)小組下達(dá)的應(yīng)急指令和各項(xiàng)任務(wù);2.掌握應(yīng)急處理情況,及時向應(yīng)急指揮部報告應(yīng)急處置過程中的重大問題;3.監(jiān)督落實(shí)應(yīng)急預(yù)案的執(zhí)行,在應(yīng)6、急過程中協(xié)調(diào)有關(guān)科室和事業(yè)單位;4.對網(wǎng)絡(luò)安全突發(fā)事件的有關(guān)信息進(jìn)行匯總和整理;5.組織制定應(yīng)急工作相關(guān)制度、標(biāo)準(zhǔn)、規(guī)范和預(yù)案,定期組織評估和復(fù)核,并監(jiān)督、檢查貫徹執(zhí)行情況。三、響應(yīng)流程(一)預(yù)警分級網(wǎng)絡(luò)安全事件預(yù)警等級分為三級:由高到低依次用紅色、黃色和藍(lán)色表示,分別對應(yīng)發(fā)生或可能發(fā)生、三級網(wǎng)絡(luò)安全事件。(二)預(yù)警監(jiān)測 機(jī)關(guān)各科室、局屬各事業(yè)單位按照“誰主管誰負(fù)責(zé)、誰運(yùn)行誰負(fù)責(zé)”的要求,組織對本單位運(yùn)行的網(wǎng)絡(luò)系統(tǒng)開展網(wǎng)絡(luò)安全監(jiān)測工作。(三) 預(yù)警研判和發(fā)布 各有關(guān)單位組織對網(wǎng)絡(luò)安全進(jìn)行研判,認(rèn)為需要立即采取防范措施的,應(yīng)當(dāng)及時通知有關(guān)部門和單位,對可能發(fā)生重大及以上網(wǎng)絡(luò)安全事件的信息及時向應(yīng)7、急辦報告。各省(區(qū)、市)、各部門可根據(jù)監(jiān)測研判情況,發(fā)布本地區(qū)、本行業(yè)的橙色及以下預(yù)警。應(yīng)急辦組織研判,確定和發(fā)布紅色預(yù)警和涉及多省(區(qū)、市)、多部門、多行業(yè)的預(yù)警。預(yù)警信息包括事件的類別、預(yù)警級別、起始時間、可能影響范圍、警示事項(xiàng)、應(yīng)采取的措施和時限要求、發(fā)布機(jī)關(guān)等。(四) 預(yù)警響應(yīng) 級預(yù)警響應(yīng)。應(yīng)急辦組織預(yù)警響應(yīng)工作,聯(lián)系局領(lǐng)導(dǎo)和有關(guān)單位,組織對事態(tài)發(fā)展情況進(jìn)行跟蹤研判,研究制定防范措施和應(yīng)急工作方案,協(xié)調(diào)組織資源調(diào)度和部門聯(lián)動的各項(xiàng)準(zhǔn)備工作。應(yīng)急指揮部實(shí)行24小時值班,相關(guān)人員保持通信聯(lián)絡(luò)暢通。加強(qiáng)網(wǎng)絡(luò)安全事件監(jiān)測和事態(tài)發(fā)展信息搜集工作,組織指導(dǎo)應(yīng)急支撐隊伍、各有關(guān)單位開展應(yīng)急處置或準(zhǔn)備8、風(fēng)險評估和控制工作,重要情況報市委、市政府辦公室。級預(yù)警響應(yīng)。啟動相應(yīng)應(yīng)急預(yù)案,組織開展預(yù)警響應(yīng)工作,做好風(fēng)險評估、應(yīng)急準(zhǔn)備和風(fēng)險控制工作。各有關(guān)單位及時將事態(tài)發(fā)展情況報應(yīng)急辦。級預(yù)警響應(yīng)。啟動相應(yīng)應(yīng)急預(yù)案,指導(dǎo)組織開展預(yù)警響應(yīng)。(五) 響應(yīng)結(jié)束在同時滿足下列條件下,應(yīng)急指揮部可決定宣布解除應(yīng)急狀態(tài):1.各種網(wǎng)絡(luò)安全突發(fā)事件已得到有效控制,情況趨緩。2.網(wǎng)絡(luò)安全突發(fā)事件處理已經(jīng)結(jié)束,設(shè)備、系統(tǒng)已經(jīng)恢復(fù)運(yùn)行。3.上級應(yīng)急部門發(fā)布的解除應(yīng)急響應(yīng)狀態(tài)的指令。4.事件相關(guān)單位向應(yīng)急指揮辦公室報告應(yīng)急處理已經(jīng)結(jié)束,恢復(fù)正常生產(chǎn)工作秩序。四、 臨時處置權(quán)限(一)發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)事件后,事件發(fā)生單位9、立即啟動應(yīng)急預(yù)案,本著盡量減少損失的原則,將應(yīng)急事件盡快隔離,在不影響正常生產(chǎn)、經(jīng)營、管理秩序的情況下,保護(hù)現(xiàn)場。(二)應(yīng)急指揮部接到網(wǎng)絡(luò)與信息安全突發(fā)事件的應(yīng)急報告后,根據(jù)事件情況,立即啟動網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急預(yù)案。(三)應(yīng)急指揮部接到I級和II級網(wǎng)絡(luò)與信息安全突發(fā)事件報告后,根據(jù)事件的性質(zhì)和影響向市政府應(yīng)急領(lǐng)導(dǎo)小組報告,對需要上級歸口管理部門和市政府有關(guān)部門應(yīng)急支持的事件,由應(yīng)急領(lǐng)導(dǎo)小組開展應(yīng)急協(xié)調(diào)。五、應(yīng)急支撐隊伍(一)人員保障加強(qiáng)網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急技術(shù)支持隊伍的建設(shè),組建由年輕化、知識化、信息化年輕干部隊伍組成的應(yīng)急支撐隊伍,不斷提高人員的業(yè)務(wù)素質(zhì)、技術(shù)水平和應(yīng)急處置能力。(二)設(shè)備10、保障應(yīng)急行動所需的物資器材予以充分保障,以確保應(yīng)急預(yù)案落到實(shí)處。堅持對應(yīng)急設(shè)備器材進(jìn)行定期維護(hù)保養(yǎng),保證完好率達(dá)到95%以上,所需的物資應(yīng)堅持定期補(bǔ)充和更換,始終保持其有效性。(三) 運(yùn)行保障 1.正常運(yùn)行中要加強(qiáng)對系統(tǒng)運(yùn)行情況的監(jiān)視,要做好軟、硬件等可能出現(xiàn)的異常情況的預(yù)控,及時發(fā)現(xiàn)異常情況;2.各單位負(fù)責(zé)本單位計算機(jī)設(shè)備的運(yùn)行工作,出現(xiàn)異常和故障及時向辦公室反映;3.值班人員應(yīng)加強(qiáng)對網(wǎng)絡(luò)各系統(tǒng)巡視,記錄完整,對異常情況正確判斷,及時聯(lián)系專業(yè)技術(shù)人員進(jìn)行故障排除。(四) 資金保障各有關(guān)單位應(yīng)保障應(yīng)急培訓(xùn)、演練、添置應(yīng)急裝備物資等所需經(jīng)費(fèi)。六、事件評估(一)后期觀察1.I級網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急11、處理結(jié)束后應(yīng)密切關(guān)注、監(jiān)測系統(tǒng)2周,確認(rèn)無異常現(xiàn)象。2.II級網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急處理結(jié)束后應(yīng)密切關(guān)注、監(jiān)測系統(tǒng)1周,確認(rèn)無異常現(xiàn)象。3.III級網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急處理結(jié)束后應(yīng)密切關(guān)注、監(jiān)測系統(tǒng)2天,確認(rèn)無異常現(xiàn)象。(二)調(diào)查與評估1.網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急處理結(jié)束后,影響到服務(wù)對象利益和國家安全的事件,按照各級政府及部門的要求配合進(jìn)行事件調(diào)查。2.網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急處理結(jié)束后,對按照相關(guān)規(guī)定要求需要成立調(diào)查組的事件,由負(fù)責(zé)人組織成立調(diào)查組,對事件產(chǎn)生的原因、影響進(jìn)行調(diào)查和評估,對責(zé)任進(jìn)行認(rèn)定,提出整改建議。3.網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急處理結(jié)束后,按照相關(guān)規(guī)定由各有關(guān)單位自行組織調(diào)查的,各單位對12、事件產(chǎn)生的原因進(jìn)行調(diào)查,對產(chǎn)生的影響進(jìn)行評估,對責(zé)任進(jìn)行認(rèn)定,提出整改措施。調(diào)查報告上報應(yīng)急指揮辦公室。(三)改進(jìn)措施1.網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急處理結(jié)束后,相關(guān)單位應(yīng)組織研究事件發(fā)生的原因和特點(diǎn)、分析事件發(fā)展過程,總結(jié)應(yīng)急處理過程中的經(jīng)驗(yàn)和教訓(xùn),進(jìn)行應(yīng)急處置知識積累,進(jìn)一步補(bǔ)充、完善和修訂相關(guān)應(yīng)急預(yù)案。2.網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急處理結(jié)束后,相關(guān)單位應(yīng)結(jié)合運(yùn)行過程中的異常和事件,綜合分析信息系統(tǒng)中存在的關(guān)鍵點(diǎn)和薄弱點(diǎn),提出該類事件的整改措施,制定整改實(shí)施方案并予以落實(shí),整改措施和方案報應(yīng)急指揮辦公室備案。七、監(jiān)督管理(一)采取多種形式,有計劃地開展網(wǎng)絡(luò)安全突發(fā)公共事件應(yīng)急和處置的宣傳教育活動,加強(qiáng)全13、體干部職工和從業(yè)人員安全防范意識的宣傳普及,提高防范意識和應(yīng)急處置能力。(二)加強(qiáng)對網(wǎng)絡(luò)安全等方面的知識培訓(xùn),提高防范意識及技能,指定專人負(fù)責(zé)安全技術(shù)工作,并將網(wǎng)絡(luò)安全突發(fā)公共事件的應(yīng)急管理、工作流程等列為培訓(xùn)內(nèi)容,增強(qiáng)應(yīng)急處置工作的組織能力。(三)通過演練,發(fā)現(xiàn)應(yīng)急工作體系和工作機(jī)制存在的問題,不斷完善應(yīng)急預(yù)案,提高應(yīng)急處置能力。(四)各有關(guān)的我要認(rèn)真貫徹落實(shí)預(yù)案的各項(xiàng)要求與任務(wù),建立監(jiān)督檢查和獎懲機(jī)制。應(yīng)急辦將不定期進(jìn)行檢查,對各項(xiàng)制度、計劃、方案、人員、物資等進(jìn)行實(shí)地驗(yàn)證,并以演練的評定結(jié)果作為是否有效落實(shí)預(yù)案的依據(jù)。八、附則(一)本預(yù)案由市交通運(yùn)輸局辦公室制定,辦公室根據(jù)實(shí)際情況,及時修訂本預(yù)案。(二)本預(yù)案由市交通運(yùn)輸局辦公室負(fù)責(zé)解釋。(三)本預(yù)案自發(fā)布之日起實(shí)施。
地產(chǎn)規(guī)劃
上傳時間:2024-10-10
35份
運(yùn)營管理
上傳時間:2023-12-20
4份
管理運(yùn)營
上傳時間:2024-12-17
17份