麻豆传媒映画搭讪素人|网曝门黑料|麻豆传媒沈芯语MD0076|91九色|porna|蜜桃影像传媒b291|91麻豆成人|mdx0006麻豆传媒番外|男人天堂亚洲天堂|精品国产免费一区91|国产传媒剧情,三级片电影网站,麻豆传媒女演员咋想的,mdapp.tⅴ天美传媒,爱豆娱乐 传媒,swag剧情在线观看,伏魔人 91制片厂

  • 736916952/2024-001449
  • 雞東縣網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案
  • 2024-12-05
  • 2024-12-09
  • 現(xiàn)行有效

雞東縣網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案

1.總則

1.1編制目的

1.2編制依據(jù)

1.3適用范圍

1.4事件分級(jí)

1.5工作原則

2.組織指揮體系與職責(zé)

2.1領(lǐng)導(dǎo)機(jī)構(gòu)與職責(zé)

2.2辦事機(jī)構(gòu)與職責(zé)

2.3成員單位職責(zé)

2.4縣委網(wǎng)信辦職責(zé)

2.5網(wǎng)絡(luò)運(yùn)營(yíng)者及網(wǎng)絡(luò)產(chǎn)品、服務(wù)提供者職責(zé)

3.監(jiān)測(cè)與預(yù)警

3.1預(yù)防監(jiān)測(cè)與報(bào)送

3.2預(yù)警分級(jí)

3.3預(yù)警研判和發(fā)布

3.4預(yù)警分級(jí)響應(yīng)

4.應(yīng)急處置

4.1信息報(bào)告

4.2先期處置

4.3應(yīng)急響應(yīng)

4.4響應(yīng)終止

5.后期處置

5.1善后處置

5.2調(diào)查與評(píng)估

6.應(yīng)急保障

6.1機(jī)構(gòu)和人員

6.2技術(shù)支撐隊(duì)伍

6.3專家隊(duì)伍

6.4社會(huì)資源

6.5基礎(chǔ)平臺(tái)

6.6網(wǎng)絡(luò)安全風(fēng)險(xiǎn)信息

6.7加強(qiáng)合作

6.8物資保障

6.9經(jīng)費(fèi)保障

6.10責(zé)任追究

7.監(jiān)督管理

7.1應(yīng)急預(yù)案演練

7.2宣教培訓(xùn)

7.3預(yù)案編制與更新

7.4生效時(shí)間

8.附則

8.1名詞術(shù)語(yǔ)

8.2網(wǎng)絡(luò)安全事件業(yè)務(wù)損失程度劃分說明

一,、總則

(一)編制目的

科學(xué)應(yīng)對(duì)網(wǎng)絡(luò)安全事件,,建立健全我縣網(wǎng)絡(luò)安全應(yīng)急工作體制機(jī)制,,提高應(yīng)對(duì)網(wǎng)絡(luò)安全事件能力,,預(yù)防和減少網(wǎng)絡(luò)安全事件造成的損失和危害,保護(hù)公眾利益,,維護(hù)國(guó)家安全,、公共安全和社會(huì)秩序。

(二)編制依據(jù)

依據(jù)《中華人民共和國(guó)網(wǎng)絡(luò)安全法》《中華人民共和國(guó)突發(fā)事件應(yīng)對(duì)法》《信息安全技術(shù)網(wǎng)絡(luò)安全事件分類分級(jí)指南》(GB/T20986-2023)和《雞西市突發(fā)事件應(yīng)急預(yù)案管理實(shí)施辦法》等法律法規(guī),,并與《黑龍江省網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》《雞西市網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》《雞東縣人民政府突發(fā)公共事件總體應(yīng)急預(yù)案》相銜接,,結(jié)合我縣網(wǎng)絡(luò)安全實(shí)際情況,制定本預(yù)案,。

(三)適用范圍

本預(yù)案適用于我縣發(fā)生的網(wǎng)絡(luò)安全事件,、影響我縣網(wǎng)絡(luò)安全事件的預(yù)防、報(bào)告和處置工作,。

(四)事件分級(jí)

網(wǎng)絡(luò)安全事件分為四級(jí):特別重大網(wǎng)絡(luò)安全事件(I級(jí)),、重大網(wǎng)絡(luò)安全事件(II級(jí))、較大網(wǎng)絡(luò)安全事件(III級(jí)),、一般網(wǎng)絡(luò)安全事件(IV級(jí)),。

1)符合下列情形之一的,為特別重大網(wǎng)絡(luò)安全事件:

①關(guān)鍵信息基礎(chǔ)設(shè)施以及其他重要網(wǎng)絡(luò)和信息系統(tǒng)遭受特別嚴(yán)重的系統(tǒng)損失,,造成系統(tǒng)大面積癱瘓,,喪失業(yè)務(wù)處理能力。

②國(guó)家秘密信息,、重要敏感信息和關(guān)鍵數(shù)據(jù)泄露,、丟失或被竊取、篡改,、假冒,,對(duì)國(guó)家安全和社會(huì)穩(wěn)定構(gòu)成特別嚴(yán)重威脅。

③其他對(duì)國(guó)家安全,、社會(huì)秩序,、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成特別嚴(yán)重威脅、造成特別嚴(yán)重影響的網(wǎng)絡(luò)安全事件,。

2)符合下列情形之一且未達(dá)到特別重大網(wǎng)絡(luò)安全事件的,,為重大網(wǎng)絡(luò)安全事件:

①關(guān)鍵信息基礎(chǔ)設(shè)施以及其他重要網(wǎng)絡(luò)和信息系統(tǒng)遭受嚴(yán)重的系統(tǒng)損失,造成系統(tǒng)長(zhǎng)時(shí)間中斷或局部癱瘓,,業(yè)務(wù)處理能力受到極大影響,。

②國(guó)家秘密信息、重要敏感信息和關(guān)鍵數(shù)據(jù)丟失或被竊取,、篡改,、假冒,,對(duì)國(guó)家安全和社會(huì)穩(wěn)定構(gòu)成嚴(yán)重威脅。

③其他對(duì)國(guó)家安全,、社會(huì)秩序,、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成嚴(yán)重威脅、造成嚴(yán)重影響的網(wǎng)絡(luò)安全事件,。

3)符合下列情形之一且未達(dá)到重大網(wǎng)絡(luò)安全事件的,,為較大網(wǎng)絡(luò)安全事件:

①關(guān)鍵信息基礎(chǔ)設(shè)施及其他重要網(wǎng)絡(luò)和信息系統(tǒng)遭受較大的系統(tǒng)損失,造成系統(tǒng)中斷,,明顯影響系統(tǒng)效率,,業(yè)務(wù)處理能力受到影響。

②國(guó)家秘密信息,、重要敏感信息和關(guān)鍵數(shù)據(jù)丟失或被竊取,、篡改、假冒,,對(duì)國(guó)家安全和社會(huì)穩(wěn)定構(gòu)成較嚴(yán)重威脅,。

③其他對(duì)國(guó)家安全、社會(huì)秩序,、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成較嚴(yán)重威脅,、造成較嚴(yán)重影響的網(wǎng)絡(luò)安全事件。

4)除上述情形外,,對(duì)國(guó)家安全,、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成一定威脅,、造成一定影響的網(wǎng)絡(luò)安全事件,,為一般網(wǎng)絡(luò)安全事件。

(五)工作原則

堅(jiān)持統(tǒng)一領(lǐng)導(dǎo),、分級(jí)負(fù)責(zé)、密切協(xié)同,;堅(jiān)持統(tǒng)一指揮,、快速反應(yīng)、科學(xué)應(yīng)對(duì),;堅(jiān)持底線思維,、突出重點(diǎn)、預(yù)防為主,;堅(jiān)持屬地管理,、誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)行誰(shuí)負(fù)責(zé),;堅(jiān)持政府主導(dǎo),、軍地結(jié)合,、社會(huì)協(xié)同。充分發(fā)揮各方面力量共同做好網(wǎng)絡(luò)安全事件的預(yù)防和處置工作,。

二,、組織指揮體系與職責(zé)

(一)領(lǐng)導(dǎo)機(jī)構(gòu)與職責(zé)

在縣委網(wǎng)絡(luò)安全和信息化委員會(huì)的領(lǐng)導(dǎo)下,成立雞東縣網(wǎng)絡(luò)安全事件應(yīng)急指揮部(簡(jiǎn)稱縣應(yīng)急指揮部,,下同),,作為非常設(shè)機(jī)構(gòu),統(tǒng)一領(lǐng)導(dǎo),、組織和指揮網(wǎng)絡(luò)安全事件應(yīng)急處置工作,。縣應(yīng)急指揮部總指揮由縣政府分管副縣長(zhǎng)兼任,,副總指揮由縣委網(wǎng)信辦主任兼任,。縣委辦,、縣委宣傳部,、縣紀(jì)委監(jiān)委、縣委網(wǎng)信辦,、縣委政法委,、縣委國(guó)安辦、縣委編辦,、縣委保密和機(jī)要局,、縣人民法院、縣人民檢察院,、縣政府辦,、縣民族宗教事務(wù)局、縣信訪局,、縣發(fā)改局,、縣工信局、縣教育局,、縣住建局,、縣衛(wèi)健局、縣公安局,、縣外事辦,、縣財(cái)政局、縣文體廣電和旅游局,、縣應(yīng)急管理局,、縣營(yíng)商環(huán)境局、縣融媒體中心、國(guó)網(wǎng)黑龍江省電力有限公司雞東縣供電分公司,、各鄉(xiāng)鎮(zhèn)為縣應(yīng)急指揮部成員單位,。根據(jù)應(yīng)急工作實(shí)際需要,成員單位可隨時(shí)調(diào)整,。

縣應(yīng)急指揮部職責(zé):

1)貫徹落實(shí)國(guó)家,、省、市,、縣關(guān)于網(wǎng)絡(luò)安全事件應(yīng)急工作的決定事項(xiàng),,及時(shí)報(bào)告重要情況、提出建議,。

2)研究確定處置網(wǎng)絡(luò)安全事件的決策和指導(dǎo)意見,。

3)負(fù)責(zé)本預(yù)案的啟動(dòng),對(duì)網(wǎng)絡(luò)安全事件發(fā)生地提供技術(shù)支持和支援,。

(二)辦事機(jī)構(gòu)與職責(zé)

縣應(yīng)急指揮部下設(shè)辦公室,,辦公地點(diǎn)設(shè)在縣委網(wǎng)信辦。辦公室主任由縣委網(wǎng)信辦主任兼任,??h應(yīng)急指揮部成員單位相關(guān)業(yè)務(wù)科室主要負(fù)責(zé)人為縣應(yīng)急指揮部辦公室聯(lián)絡(luò)員。

縣應(yīng)急指揮部辦公室職責(zé):

1)統(tǒng)籌協(xié)調(diào)組織我縣網(wǎng)絡(luò)安全事件應(yīng)對(duì)工作,。

2)建立健全跨部門應(yīng)急聯(lián)動(dòng)機(jī)制,。

3)組織編制修訂本預(yù)案,并組織成員單位開展預(yù)案應(yīng)急演練工作,。

4)負(fù)責(zé)網(wǎng)絡(luò)安全事件信息的收集,、研判、綜合和對(duì)上報(bào)告工作,。

5)承擔(dān)網(wǎng)絡(luò)安全應(yīng)急跨部門,、跨區(qū)域協(xié)調(diào)工作和縣應(yīng)急指揮部的事務(wù)性工作,通報(bào)相關(guān)情況,。

6)組織指導(dǎo)我縣網(wǎng)絡(luò)安全應(yīng)急技術(shù)支撐隊(duì)伍做好應(yīng)急處置的技術(shù)支撐工作,。

7)完成市應(yīng)急指揮部交辦的其他工作。

(三)成員單位職責(zé)

1)根據(jù)本預(yù)案的要求,,按照各自職責(zé)分工,,制定簡(jiǎn)單實(shí)用、操作性強(qiáng)的網(wǎng)絡(luò)安全應(yīng)急處置和保障行動(dòng)方案,。

2)建立健全預(yù)防和應(yīng)對(duì)網(wǎng)絡(luò)安全事件的各項(xiàng)應(yīng)急機(jī)制,同時(shí)密切配合,,形成應(yīng)對(duì)和處置網(wǎng)絡(luò)安全事件工作合力,。

3)按照職責(zé)和權(quán)限,負(fù)責(zé)本部門、本行業(yè),、本領(lǐng)域網(wǎng)絡(luò)和信息系統(tǒng)網(wǎng)絡(luò)安全事件的預(yù)防,、網(wǎng)絡(luò)安全信息監(jiān)測(cè)、報(bào)告和應(yīng)急處置工作,。

4)建立健全網(wǎng)絡(luò)安全責(zé)任制,,明確網(wǎng)絡(luò)安全第一責(zé)任人、直接責(zé)任人,,內(nèi)設(shè)的網(wǎng)絡(luò)安全職能部門,、技術(shù)機(jī)構(gòu)、網(wǎng)絡(luò)產(chǎn)品和服務(wù)提供者,、網(wǎng)絡(luò)安全合作單位等相關(guān)責(zé)任主體和責(zé)任人,,要向縣應(yīng)急指揮部辦公室備案;備案信息發(fā)生變更的,,應(yīng)及時(shí)更新備案信息,。

5)縣委宣傳部:負(fù)責(zé)網(wǎng)絡(luò)安全事件的應(yīng)急新聞工作,開展新聞發(fā)布和輿論引導(dǎo)工作,。

6)縣委保密和機(jī)要局:負(fù)責(zé)涉及國(guó)家秘密的網(wǎng)絡(luò)安全保密監(jiān)督管理及信息通報(bào)和應(yīng)急處置等工作,。

7)縣委國(guó)安辦:負(fù)責(zé)危害國(guó)家安全的信息通報(bào)工作。

8)縣工信局:負(fù)責(zé)聯(lián)系三大運(yùn)營(yíng)商,,確保應(yīng)急情況下網(wǎng)絡(luò)暢通,。

9)縣公安局:開展網(wǎng)絡(luò)安全執(zhí)法檢查,依法偵查打擊針對(duì)和利用網(wǎng)絡(luò)實(shí)施的違法犯罪活動(dòng),。

10)國(guó)網(wǎng)黑龍江省電力有限公司雞東縣供電分公司:負(fù)責(zé)保證應(yīng)急備用電源的及時(shí)投運(yùn),,確保在預(yù)案啟動(dòng)階段發(fā)生停電時(shí)能夠迅速響應(yīng),及時(shí)搶修電力設(shè)施,,確保電力供應(yīng)的快速恢復(fù),。

(四)縣委網(wǎng)信辦職責(zé)

縣委網(wǎng)信辦在縣委網(wǎng)絡(luò)安全和信息化委員會(huì)的統(tǒng)一領(lǐng)導(dǎo)下,統(tǒng)籌協(xié)調(diào)組織我縣網(wǎng)絡(luò)安全事件的預(yù)防,、監(jiān)測(cè),、報(bào)告和應(yīng)急處置工作。

(五)網(wǎng)絡(luò)運(yùn)營(yíng)者及網(wǎng)絡(luò)產(chǎn)品,、服務(wù)提供者職責(zé)

1)網(wǎng)絡(luò)運(yùn)營(yíng)者及網(wǎng)絡(luò)產(chǎn)品,、服務(wù)提供者要嚴(yán)格落實(shí)國(guó)家法律法規(guī)和雞西市有關(guān)網(wǎng)絡(luò)安全管理制度。

2)網(wǎng)絡(luò)運(yùn)營(yíng)者應(yīng)當(dāng)制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,,及時(shí)處置系統(tǒng)漏洞,、計(jì)算機(jī)病毒、網(wǎng)絡(luò)攻擊,、網(wǎng)絡(luò)侵入等安全風(fēng)險(xiǎn),。

3)在發(fā)生危害網(wǎng)絡(luò)安全的事件時(shí),立即啟動(dòng)應(yīng)急預(yù)案,采取相應(yīng)的補(bǔ)救措施,,并按照規(guī)定向有關(guān)主管部門報(bào)告,。

4)網(wǎng)絡(luò)產(chǎn)品、服務(wù)的提供者不得設(shè)置惡意程序,;發(fā)現(xiàn)其網(wǎng)絡(luò)產(chǎn)品,、服務(wù)存在安全缺陷、漏洞等風(fēng)險(xiǎn)時(shí),,應(yīng)當(dāng)立即采取補(bǔ)救措施,,按照規(guī)定及時(shí)告知用戶并向有關(guān)主管部門報(bào)告。

三,、監(jiān)測(cè)與預(yù)警

(一)預(yù)防監(jiān)測(cè)與報(bào)送

1.日常預(yù)防

縣應(yīng)急指揮部各成員單位按照職責(zé)做好網(wǎng)絡(luò)安全事件日常預(yù)防工作,,制定完善相關(guān)應(yīng)急預(yù)案,做好網(wǎng)絡(luò)安全檢查,、網(wǎng)絡(luò)安全監(jiān)測(cè)及隱患排查,、風(fēng)險(xiǎn)評(píng)估和容災(zāi)備份,及時(shí)采取有效措施,,減少和避免網(wǎng)絡(luò)安全事件的發(fā)生及危害,,提高應(yīng)對(duì)網(wǎng)絡(luò)安全事件的能力。

2.重要活動(dòng)期間的預(yù)防

在國(guó)家,、省,、市、縣重要活動(dòng),、會(huì)議期間,,各成員單位要加強(qiáng)網(wǎng)絡(luò)安全事件的防范和應(yīng)急響應(yīng),確保網(wǎng)絡(luò)安全,??h委網(wǎng)信辦統(tǒng)籌協(xié)調(diào)網(wǎng)絡(luò)安全保障工作,根據(jù)實(shí)際要求縣應(yīng)急指揮部成員單位配合預(yù)警響應(yīng),。有關(guān)部門加強(qiáng)網(wǎng)絡(luò)安全監(jiān)測(cè),,及時(shí)報(bào)告可能造成重大影響的風(fēng)險(xiǎn)和隱患,重點(diǎn)部門,、重點(diǎn)崗位保持24小時(shí)值班,,及時(shí)發(fā)現(xiàn)和處置網(wǎng)絡(luò)安全事件隱患。

3.安全監(jiān)測(cè)與信息報(bào)送

縣應(yīng)急指揮部各成員單位按照“屬地管理,、分級(jí)負(fù)責(zé)”“誰(shuí)主管誰(shuí)負(fù)責(zé),、誰(shuí)運(yùn)行誰(shuí)負(fù)責(zé)”的原則,組織對(duì)本單位建設(shè)運(yùn)行的網(wǎng)絡(luò)和信息系統(tǒng)開展網(wǎng)絡(luò)安全監(jiān)測(cè)工作,。負(fù)責(zé)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作的部門分別做好本行業(yè),、本領(lǐng)域網(wǎng)絡(luò)安全監(jiān)測(cè)工作,。

縣委網(wǎng)信辦結(jié)合我縣實(shí)際,統(tǒng)籌組織開展對(duì)全縣區(qū)域內(nèi)網(wǎng)絡(luò)和信息系統(tǒng)的安全監(jiān)測(cè)工作,。縣應(yīng)急指揮部各成員單位將重要監(jiān)測(cè)信息報(bào)縣委網(wǎng)信辦,,縣委網(wǎng)信辦組織開展跨部門的網(wǎng)絡(luò)安全信息共享,。

縣應(yīng)急指揮部各成員單位要加強(qiáng)對(duì)監(jiān)測(cè)預(yù)測(cè)工作中獲取疑似網(wǎng)絡(luò)安全事件信息進(jìn)行上報(bào),保證信息報(bào)送渠道暢通,,按照有關(guān)要求,,如實(shí)、規(guī)范,、及時(shí)報(bào)送信息,。

報(bào)告內(nèi)容:

1)轄區(qū)內(nèi)所發(fā)現(xiàn)的網(wǎng)絡(luò)安全事件或已發(fā)生的情況,包括發(fā)生時(shí)間,、區(qū)域范圍,、可能造成的危害等。

2)轄區(qū)內(nèi)發(fā)生的網(wǎng)絡(luò)安全事件的風(fēng)險(xiǎn)或已發(fā)生的原因,、趨勢(shì),、影響和社會(huì)反映。

3)相關(guān)措施建議,。

(二)預(yù)警分級(jí)

網(wǎng)絡(luò)安全事件預(yù)警等級(jí)分為四級(jí):由高到低劃分為特別重大(I級(jí)),、重大(II級(jí))、較大(III級(jí))和一般(IV級(jí)),,依次用紅色,、橙色、黃色和藍(lán)色表示,,預(yù)警分級(jí)與網(wǎng)絡(luò)安全事件分級(jí)相對(duì)應(yīng),。

根據(jù)事態(tài)發(fā)展情況和采取措施的效果,預(yù)警級(jí)別可以升級(jí),、降級(jí)或者解除,。

(三)預(yù)警研判和發(fā)布

1.預(yù)警研判

1)縣應(yīng)急指揮部成員單位組織對(duì)本地區(qū)、本部門,、本行業(yè)網(wǎng)絡(luò)安全信息進(jìn)行監(jiān)測(cè),、研判,認(rèn)為需要立即采取防范措施的,,應(yīng)當(dāng)及時(shí)通知相關(guān)部門,、單位及網(wǎng)絡(luò)用戶,對(duì)可能發(fā)生網(wǎng)絡(luò)安全事件的信息及時(shí)向縣應(yīng)急指揮部辦公室報(bào)告,,由縣應(yīng)急指揮部辦公室上報(bào)市應(yīng)急指揮部辦公室,。經(jīng)市應(yīng)急指揮部辦公室組織對(duì)監(jiān)測(cè)信息進(jìn)行研判,,根據(jù)研判情況,發(fā)布涉及我縣的黃色或藍(lán)色預(yù)警信息,。對(duì)涉及我縣可能發(fā)生較大以上網(wǎng)絡(luò)安全事件的信息,,由市應(yīng)急指揮部辦公室向省網(wǎng)絡(luò)安全應(yīng)急指揮部辦公室報(bào)告并通報(bào)我縣。

2)縣應(yīng)急指揮部辦公室,、縣指揮部相關(guān)成員單位會(huì)同專業(yè)技術(shù)人員適時(shí)對(duì)涉及我縣預(yù)警的網(wǎng)絡(luò)安全事件信息進(jìn)行分析評(píng)估,,當(dāng)引發(fā)網(wǎng)絡(luò)安全事件因素基本消除或已得到有效控制時(shí),及時(shí)向市應(yīng)急指揮部辦公室報(bào)告,,由市應(yīng)急指揮部辦公室發(fā)布預(yù)警解除信息并通報(bào)我縣,,同時(shí)我縣終止各項(xiàng)預(yù)警行動(dòng)和措施,恢復(fù)日?;颈O(jiān)測(cè)監(jiān)控狀態(tài),。

2.預(yù)警發(fā)布與解除

涉及我縣的一般級(jí)別(藍(lán)色)和較大級(jí)別(黃色)預(yù)警發(fā)布與解除,由市應(yīng)急指揮部辦公室向市應(yīng)急指揮部提出一般(IV級(jí)),、較大(III級(jí))網(wǎng)絡(luò)安全事件藍(lán)色或黃色預(yù)警或解除預(yù)警建議,,由市應(yīng)急局應(yīng)急指揮中心通過雞西市突發(fā)事件預(yù)警信息發(fā)布平臺(tái)統(tǒng)一對(duì)外發(fā)布,并上報(bào)省網(wǎng)絡(luò)安全應(yīng)急指揮部辦公室備案,。

重大(II級(jí))級(jí)別的橙色預(yù)警發(fā)布與解除,,由省網(wǎng)絡(luò)安全應(yīng)急指揮部辦公室發(fā)布。特別重大(I級(jí))級(jí)別的紅色預(yù)警發(fā)布與解除,,由省網(wǎng)絡(luò)安全應(yīng)急指揮部報(bào)請(qǐng)中央網(wǎng)信辦發(fā)布,。

預(yù)警信息包括事件的類別、預(yù)警級(jí)別,、起始時(shí)間,、可能影響范圍、警示事項(xiàng),、應(yīng)采取的措施和時(shí)限要求,、發(fā)布機(jī)關(guān)等。

(四)預(yù)警分級(jí)響應(yīng)

1.紅色和橙色預(yù)警響應(yīng)

紅色預(yù)警響應(yīng)由中央網(wǎng)信辦統(tǒng)一組織實(shí)施,,橙色預(yù)警響應(yīng)由省網(wǎng)絡(luò)安全應(yīng)急指揮部統(tǒng)一組織實(shí)施,,縣應(yīng)急指揮部配合國(guó)家和省、市統(tǒng)一行動(dòng),,加強(qiáng)組織領(lǐng)導(dǎo)做好我縣預(yù)警響應(yīng)工作,。

2.藍(lán)色和黃色預(yù)警響應(yīng)

1)藍(lán)色和黃色預(yù)警響應(yīng)由市應(yīng)急指揮部統(tǒng)一組織實(shí)施,縣應(yīng)急指揮部按程序啟動(dòng)本預(yù)案,,組織開展預(yù)警響應(yīng)工作,。

2)縣應(yīng)急指揮部按照市應(yīng)急指揮部的部署,組織相關(guān)成員單位做好本地,、本行業(yè),、本領(lǐng)域的預(yù)警響應(yīng)行動(dòng),,組織專家和有關(guān)機(jī)構(gòu)對(duì)事態(tài)發(fā)展情況進(jìn)行跟蹤研判,研究制定預(yù)防措施和應(yīng)急工作方案,,協(xié)調(diào)組織資源調(diào)度和部門聯(lián)動(dòng)的各項(xiàng)準(zhǔn)備工作,。

3)相關(guān)縣應(yīng)急指揮部成員單位啟動(dòng)本級(jí)、本系統(tǒng),、本部門網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,,按職責(zé)分工落實(shí)預(yù)防措施和各項(xiàng)準(zhǔn)備工作。

4)縣應(yīng)急指揮部辦公室,、相關(guān)縣應(yīng)急指揮部成員單位應(yīng)急指揮機(jī)構(gòu)實(shí)行24小時(shí)值班,相關(guān)人員保持通信聯(lián)絡(luò)暢通,。加強(qiáng)網(wǎng)絡(luò)安全事件監(jiān)測(cè)和事態(tài)發(fā)展信息搜集工作,,組織指導(dǎo)應(yīng)急支撐隊(duì)伍、相關(guān)運(yùn)行單位開展應(yīng)急處置或準(zhǔn)備,、風(fēng)險(xiǎn)評(píng)估和控制工作,。

5)縣網(wǎng)絡(luò)安全應(yīng)急技術(shù)支撐隊(duì)伍進(jìn)入待命狀態(tài),針對(duì)預(yù)警信息研究制定應(yīng)對(duì)方案,,檢查應(yīng)急車輛,、設(shè)備、軟件工具等,,確保處于良好狀態(tài),。

6)縣應(yīng)急指揮部成員單位要及時(shí)將事件的事態(tài)發(fā)展情況報(bào)縣應(yīng)急指揮部辦公室??h應(yīng)急指揮部辦公室密切關(guān)注事態(tài)發(fā)展,,有關(guān)重大事項(xiàng)及時(shí)通報(bào)相關(guān)部門,并按照規(guī)定及時(shí)向市網(wǎng)絡(luò)安全應(yīng)急指揮部辦公室報(bào)送事件的事態(tài)發(fā)展情況,。

7)有關(guān)網(wǎng)絡(luò)運(yùn)營(yíng)者,、網(wǎng)絡(luò)產(chǎn)品和服務(wù)提供者按照國(guó)家法律法規(guī)以及與我縣用戶的服務(wù)合同要求做好應(yīng)急準(zhǔn)備工作。

四,、應(yīng)急處置

(一)信息報(bào)告

全縣各部門和單位要建立健全網(wǎng)絡(luò)安全事件信息報(bào)告機(jī)制,。

網(wǎng)絡(luò)安全事件發(fā)生后,事發(fā)單位要按照有關(guān)規(guī)定第一時(shí)間向縣委網(wǎng)信辦或縣政府報(bào)告信息,,最遲不得超過事發(fā)后1小時(shí),。

確認(rèn)為一般或較大突發(fā)事件的,縣委網(wǎng)信辦在接到事件信息報(bào)告后經(jīng)核實(shí),,應(yīng)立即向縣委,、縣政府及市應(yīng)急指揮部辦公室報(bào)告,縣委辦公室于20分鐘內(nèi)向市委辦公室(信息科)電話報(bào)告,,縣政府于20分鐘內(nèi)向市政府辦公室(市政府總值班室)電話報(bào)告,,并于1小時(shí)內(nèi)書面報(bào)告,。

確認(rèn)為重大和特別重大事件的,縣委網(wǎng)信辦在接到事件信息報(bào)告后經(jīng)核實(shí),,應(yīng)立即向縣委,、縣政府及市應(yīng)急指揮部辦公室報(bào)告,縣委辦公室于20分鐘內(nèi)向市委辦公室(信息科)電話報(bào)告,,縣政府于20分鐘內(nèi)向市政府辦公室(市政府總值班室)電話報(bào)告,,必要時(shí)可直接向省政府總值班室電話報(bào)告。

報(bào)告內(nèi)容包括事件所涉機(jī)構(gòu)名稱,、地點(diǎn),、時(shí)間;事發(fā)原因,、性質(zhì),、等級(jí)、危害程度,、影響范圍,、社會(huì)穩(wěn)定情況;事態(tài)發(fā)展趨勢(shì),、可能造成的損失,、采取的應(yīng)對(duì)措施;其他與事件相關(guān)內(nèi)容,。

(二)先期處置

網(wǎng)絡(luò)安全事件發(fā)生后,,縣應(yīng)急指揮部立即啟動(dòng)應(yīng)急預(yù)案,迅速進(jìn)入應(yīng)急狀態(tài),,協(xié)調(diào)公安機(jī)關(guān)等縣應(yīng)急指揮部成員單位采取措施控制事態(tài)發(fā)展,,并立即將事件相關(guān)情況向市應(yīng)急指揮部辦公室、市委辦公室(信息科)和市政府辦公室(市政府總值班室)報(bào)告,。

(三)應(yīng)急響應(yīng)

網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)分為四級(jí),,分別對(duì)應(yīng)特別重大(I級(jí))、重大(II級(jí)),、較大(III級(jí))和一般(IV級(jí))網(wǎng)絡(luò)安全事件,。I級(jí)為最高響應(yīng)級(jí)別。

1.I級(jí)和II級(jí)應(yīng)急響應(yīng)

省網(wǎng)絡(luò)安全應(yīng)急指揮部辦公室組織對(duì)事件信息進(jìn)行研判,,屬特別重大網(wǎng)絡(luò)安全事件和重大網(wǎng)絡(luò)安全事件的,,由中央網(wǎng)絡(luò)安全和信息化委員會(huì)、省委網(wǎng)絡(luò)安全和信息化委員會(huì)啟動(dòng)I級(jí)或II級(jí)響應(yīng),。市應(yīng)急指揮部辦公室根據(jù)省網(wǎng)絡(luò)安全應(yīng)急指揮部啟動(dòng)應(yīng)急響應(yīng)的要求,,提出I級(jí)或II級(jí)應(yīng)急響應(yīng)行動(dòng)建議,經(jīng)市應(yīng)急指揮部總指揮審定,,報(bào)市委網(wǎng)絡(luò)安全和信息化委員會(huì)批準(zhǔn)后及時(shí)通報(bào)我縣,??h應(yīng)急指揮部在縣委網(wǎng)絡(luò)安全和信息化委員會(huì)統(tǒng)一領(lǐng)導(dǎo)、指揮協(xié)調(diào)下,,配合省市網(wǎng)絡(luò)安全應(yīng)急指揮部組織的I級(jí)或II級(jí)應(yīng)急響應(yīng),,在III級(jí)應(yīng)急響應(yīng)基礎(chǔ)上,進(jìn)一步做好我縣應(yīng)急響應(yīng)工作,。

2.III級(jí)和Ⅳ級(jí)應(yīng)急響應(yīng)

市應(yīng)急指揮部辦公室組織對(duì)事件信息進(jìn)行研判,,涉及我縣的較大或一般網(wǎng)絡(luò)安全事件的,向市應(yīng)急指揮部提出啟動(dòng)III級(jí)或Ⅳ級(jí)應(yīng)急響應(yīng)的建議,,經(jīng)市指揮部副總指揮審定,,報(bào)市政府分管副市長(zhǎng)批準(zhǔn)后,啟動(dòng)III級(jí)或Ⅳ級(jí)應(yīng)急響應(yīng)并通報(bào)我縣,??h應(yīng)急指揮部在縣委網(wǎng)絡(luò)安全和信息化委員會(huì)統(tǒng)一領(lǐng)導(dǎo)下、指揮協(xié)調(diào)下,,配合市網(wǎng)絡(luò)安全應(yīng)急指揮部組織的III級(jí)或Ⅳ級(jí)應(yīng)急響應(yīng),進(jìn)一步做好我縣應(yīng)急響應(yīng)工作,。

1)啟動(dòng)指揮體系

①縣應(yīng)急指揮部進(jìn)入應(yīng)急狀態(tài),,履行網(wǎng)絡(luò)安全事件應(yīng)急工作的統(tǒng)一領(lǐng)導(dǎo)、指揮,、協(xié)調(diào)職責(zé),。指揮部成員保持24小時(shí)聯(lián)絡(luò)暢通??h應(yīng)急指揮部辦公室24小時(shí)值班,。

②縣應(yīng)急指揮部成員單位應(yīng)急指揮機(jī)構(gòu)進(jìn)入應(yīng)急狀態(tài),在市應(yīng)急指揮部的統(tǒng)一領(lǐng)導(dǎo),、指揮協(xié)調(diào)下,,負(fù)責(zé)我縣應(yīng)急處置工作或支援保障工作,相關(guān)工作人員24小時(shí)值班,,并派員參加市應(yīng)急指揮部辦公室工作,。

2)掌握事件動(dòng)態(tài)

①跟蹤事態(tài)發(fā)展。有關(guān)縣應(yīng)急指揮部成員單位及時(shí)將事態(tài)發(fā)展變化情況和處置進(jìn)展情況報(bào)縣應(yīng)急指揮部辦公室,,由縣應(yīng)急指揮部及時(shí)報(bào)市應(yīng)急指揮部,。

②檢查影響范圍。有關(guān)縣應(yīng)急指揮部成員單位立即全面了解本部門主管范圍內(nèi)的網(wǎng)絡(luò)和信息系統(tǒng)是否受到事件的波及或影響,,并將有關(guān)情況及時(shí)報(bào)縣應(yīng)急指揮部辦公室,,由縣應(yīng)急指揮部及時(shí)報(bào)市應(yīng)急指揮部。

③及時(shí)通報(bào)情況,??h應(yīng)急指揮部辦公室負(fù)責(zé)匯總上述有關(guān)情況,,及時(shí)上報(bào)縣應(yīng)急指揮部,由縣應(yīng)急指揮部及時(shí)報(bào)市應(yīng)急指揮部,,并通報(bào)有關(guān)縣應(yīng)急指揮部成員單位,。

3)決策部署

縣應(yīng)急指揮部組織有關(guān)縣應(yīng)急指揮部成員單位以及應(yīng)急技術(shù)支撐隊(duì)伍、有關(guān)企事業(yè)單位等方面及時(shí)研究對(duì)策意見,,對(duì)應(yīng)工作進(jìn)行決策部署,。

4)處置措施

①控制事態(tài)防止蔓延??h應(yīng)急指揮部組織有關(guān)縣應(yīng)急指揮部成員單位盡快控制事態(tài),,組織、督促相關(guān)運(yùn)行單位有針對(duì)性地加強(qiáng)防范,,防止事態(tài)蔓延,。

②消除隱患恢復(fù)系統(tǒng)。有關(guān)縣應(yīng)急指揮部成員單位根據(jù)事件發(fā)生原因,,有針對(duì)性地采取措施,,備份數(shù)據(jù)、保護(hù)設(shè)備,、排查隱患,,恢復(fù)受破壞的網(wǎng)絡(luò)和信息系統(tǒng)正常運(yùn)行。網(wǎng)絡(luò)運(yùn)營(yíng)者及網(wǎng)絡(luò)產(chǎn)品,、服務(wù)提供者應(yīng)立即采取相應(yīng)的補(bǔ)救措施,,及時(shí)處置各類網(wǎng)絡(luò)安全風(fēng)險(xiǎn)及事件。必要時(shí)可依法征用單位和個(gè)人的設(shè)備等財(cái)產(chǎn),,并依法給予補(bǔ)償,。

③調(diào)查取證。事發(fā)單位在應(yīng)急恢復(fù)過程中應(yīng)保留相關(guān)證據(jù),。對(duì)于人為破壞活動(dòng),,縣委網(wǎng)信辦、縣公安局,、縣委國(guó)安辦,、縣委保密和機(jī)要局按照職責(zé)分工負(fù)責(zé)組織開展調(diào)查取證工作。有關(guān)網(wǎng)絡(luò)運(yùn)營(yíng)者及網(wǎng)絡(luò)產(chǎn)品,、服務(wù)提供者依法為網(wǎng)絡(luò)安全事件的調(diào)查取證工作提供技術(shù)支持和協(xié)助,。

④縣應(yīng)急指揮部有關(guān)成員單位根據(jù)國(guó)家有關(guān)規(guī)定,按照各自渠道和有關(guān)合作框架,,開展與其他地區(qū)和社會(huì)組織的協(xié)調(diào),。

⑤協(xié)調(diào)配合網(wǎng)絡(luò)安全事件引發(fā)的其他突發(fā)事件的應(yīng)急處置。對(duì)于引發(fā)或可能引發(fā)其他特別重大和重大安全事件的,縣應(yīng)急指揮部辦公室應(yīng)及時(shí)按照程序上報(bào),。

⑥在相關(guān)縣應(yīng)急指揮部成員單位應(yīng)急處置中需要其他部門和我縣網(wǎng)絡(luò)安全應(yīng)急技術(shù)支撐隊(duì)伍配合和支持的,,縣應(yīng)急指揮部辦公室做好協(xié)調(diào)配合工作。

⑦其他部門根據(jù)縣應(yīng)急指揮部辦公室的通報(bào),,結(jié)合各自實(shí)際有針對(duì)性地加強(qiáng)防范,,防止造成更大范圍影響和損失。

(四)響應(yīng)終止

1.I級(jí)和II級(jí)應(yīng)急響應(yīng)結(jié)束

按照省網(wǎng)絡(luò)安全應(yīng)急指揮部辦公室通報(bào)要求結(jié)束國(guó)家統(tǒng)一部署的I級(jí)應(yīng)急響應(yīng),、省統(tǒng)一部署的Ⅱ級(jí)應(yīng)急響應(yīng),,縣應(yīng)急指揮部辦公室根據(jù)市網(wǎng)絡(luò)安全應(yīng)急指揮部辦公室的通報(bào),在縣委網(wǎng)絡(luò)安全和信息化委員會(huì)統(tǒng)一領(lǐng)導(dǎo),、指揮下,,配合省市網(wǎng)絡(luò)安全應(yīng)急指揮組織的I級(jí)或Ⅱ級(jí)應(yīng)急響應(yīng)結(jié)束工作。

特別重大(I級(jí))網(wǎng)絡(luò)安全事件應(yīng)急處置涉及我縣的相關(guān)工作按照省要求的時(shí)限完成,。重大(Ⅱ級(jí))網(wǎng)絡(luò)安全事件應(yīng)急處置要在7個(gè)工作日內(nèi)完成,,如網(wǎng)絡(luò)安全事件的性質(zhì)嚴(yán)重、影響范圍廣,、處置難度大,,可根據(jù)實(shí)際情況調(diào)整。

2.III級(jí)和IV級(jí)響應(yīng)結(jié)束

按照市應(yīng)急指揮部辦公室向市應(yīng)急指揮部提出結(jié)束III級(jí)或Ⅳ級(jí)應(yīng)急響應(yīng)建議,,經(jīng)市指揮部副總指揮審定,,報(bào)市政府分管領(lǐng)導(dǎo)批準(zhǔn)后,結(jié)束III級(jí)或IV級(jí)應(yīng)急響應(yīng)并通報(bào)我縣,。縣應(yīng)急指揮部辦公室根據(jù)市應(yīng)急指揮部結(jié)束應(yīng)急響應(yīng)的要求結(jié)束III級(jí)或IV級(jí)應(yīng)急響應(yīng),,及時(shí)通報(bào)縣應(yīng)急指揮部成員單位,。

較大(III級(jí))網(wǎng)絡(luò)安全事件應(yīng)急處置要在72小時(shí)內(nèi)完成,一般(IV級(jí))網(wǎng)絡(luò)安全事件應(yīng)急處置要在48小時(shí)內(nèi)完成,。

五,、后期處置

(一)善后處置

1)網(wǎng)絡(luò)安全事件處置結(jié)束后,縣應(yīng)急指揮部各成員單位要依據(jù)各自職責(zé),,組織開展相關(guān)責(zé)任追究,、損失補(bǔ)償?shù)裙ぷ鳎M最大可能維護(hù)受害人合法權(quán)益,。

2)縣應(yīng)急指揮部辦公室組織成員單位對(duì)網(wǎng)絡(luò)安全事件處置工作進(jìn)行總結(jié)評(píng)估,,總結(jié)經(jīng)驗(yàn)教訓(xùn),并形成專門報(bào)告上報(bào)縣應(yīng)急指揮部辦公室,。

3)針對(duì)處置過程中暴露出的問題,,縣應(yīng)急指揮部辦公室和參與事件處置的成員單位要提出整改措施,修改完善各自應(yīng)急預(yù)案,視情況提出修訂完善監(jiān)管法規(guī),、監(jiān)管措施和風(fēng)險(xiǎn)預(yù)警機(jī)制相關(guān)建議,,并協(xié)調(diào)、指導(dǎo)有關(guān)部門加強(qiáng)善后處置,,防止出現(xiàn)類似事件,。

(二)調(diào)查與評(píng)估

網(wǎng)絡(luò)安全事件由縣委網(wǎng)信辦協(xié)調(diào)有關(guān)部門配合國(guó)家、省,、市委網(wǎng)信辦組織的調(diào)查和評(píng)估,。總結(jié)調(diào)查報(bào)告應(yīng)對(duì)事件起因,、性質(zhì),、影響、責(zé)任等進(jìn)行分析評(píng)估,,提出處理意見和改進(jìn)措施,。事件的調(diào)查處理和總結(jié)評(píng)估工作原則上在應(yīng)急響應(yīng)結(jié)束后30天內(nèi)完成。

六,、應(yīng)急保障

(一)機(jī)構(gòu)和人員

縣應(yīng)急指揮部各成員單位要落實(shí)網(wǎng)絡(luò)安全工作責(zé)任制,,把責(zé)任落實(shí)到具體部門、具體崗位和個(gè)人,,并建立健全應(yīng)急工作機(jī)制,,定時(shí)組織開展培訓(xùn)和演練,提高應(yīng)急隊(duì)伍實(shí)戰(zhàn)能力,。

(二)技術(shù)支撐隊(duì)伍

加強(qiáng)網(wǎng)絡(luò)安全應(yīng)急技術(shù)支撐隊(duì)伍建設(shè),,整合縣公安局、有關(guān)企業(yè)等方面的技術(shù)力量,,組建網(wǎng)絡(luò)安全應(yīng)急技術(shù)支撐隊(duì)伍,,做好網(wǎng)絡(luò)安全事件的監(jiān)測(cè)、預(yù)防防護(hù),、應(yīng)急處置,、應(yīng)急技術(shù)支援工作。鼓勵(lì)和引導(dǎo)各類網(wǎng)絡(luò)安全技術(shù)機(jī)構(gòu)和企業(yè)參與我縣網(wǎng)絡(luò)安全應(yīng)急技術(shù)支持和保障工作,??h應(yīng)急指揮部各成員單位應(yīng)配備必要的網(wǎng)絡(luò)安全專業(yè)技術(shù)人員,并加強(qiáng)與各級(jí)各類網(wǎng)絡(luò)安全技術(shù)機(jī)構(gòu)和企業(yè)的溝通,、合作,,建立健全網(wǎng)絡(luò)安全信息共享機(jī)制。

(三)專家隊(duì)伍

依托市網(wǎng)絡(luò)安全應(yīng)急專家組,,為網(wǎng)絡(luò)安全事件預(yù)防和處置提供相關(guān)技術(shù)咨詢,、決策建議,,并參與事件應(yīng)急處置工作。

(四)社會(huì)資源

發(fā)揮企事業(yè)單位等社會(huì)資源優(yōu)勢(shì),,選拔網(wǎng)絡(luò)安全人才,,匯集技術(shù)與數(shù)據(jù)資源,建立網(wǎng)絡(luò)安全事件應(yīng)急服務(wù)體系,,提高應(yīng)對(duì)網(wǎng)絡(luò)安全事件的能力,。

(五)基礎(chǔ)平臺(tái)

縣應(yīng)急指揮部各成員單位加強(qiáng)網(wǎng)絡(luò)安全應(yīng)急相關(guān)信息系統(tǒng)建設(shè),有條件的應(yīng)與市級(jí)平臺(tái)互聯(lián)互通,,資源共享,。做到早發(fā)現(xiàn)、早預(yù)警,、早響應(yīng),,提高應(yīng)急處置能力。

(六)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)信息

縣委網(wǎng)信辦協(xié)調(diào)有關(guān)職能部門,、網(wǎng)絡(luò)安全社會(huì)組織,、網(wǎng)絡(luò)安全企事業(yè)單位加強(qiáng)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)信息搜集,完善信息共享機(jī)制,,為網(wǎng)絡(luò)安全應(yīng)急工作提供信息支撐,。

(七)加強(qiáng)合作

縣應(yīng)急指揮部及縣應(yīng)急指揮部各成員單位建立縣(市)區(qū)合作渠道,簽訂合作協(xié)定,,必要時(shí)通過縣(市)區(qū)合作共同應(yīng)對(duì)網(wǎng)絡(luò)安全事件,。

(八)物資保障

加強(qiáng)對(duì)網(wǎng)絡(luò)安全應(yīng)急裝備、工具的儲(chǔ)備,,及時(shí)調(diào)整,、升級(jí)軟件硬件工具,不斷增強(qiáng)應(yīng)急技術(shù)支撐能力,。

(九)經(jīng)費(fèi)保障

縣應(yīng)急指揮部各成員單位為網(wǎng)絡(luò)安全事件應(yīng)急處置提供必要的資金保障,,利用現(xiàn)有政策和資金渠道,支持網(wǎng)絡(luò)安全應(yīng)急技術(shù)隊(duì)伍建設(shè),、基礎(chǔ)平臺(tái)建設(shè),、網(wǎng)絡(luò)安全信息共享平臺(tái)建設(shè),、預(yù)案演練,、物資保障等工作開展。

(十)責(zé)任追究

網(wǎng)絡(luò)安全事件應(yīng)急管理工作實(shí)行責(zé)任追究制,。對(duì)不按照規(guī)定制定應(yīng)急預(yù)案和組織開展演練,,遲報(bào)、謊報(bào),、瞞報(bào)和漏報(bào)網(wǎng)絡(luò)安全事件重要情況或者在應(yīng)急管理工作中有其他失職,、瀆職行為的,依照相關(guān)規(guī)定對(duì)有關(guān)責(zé)任人給予處分;涉嫌犯罪的,,依法移送司法機(jī)關(guān),。

七、監(jiān)督管理

(一)應(yīng)急預(yù)案演練

縣委網(wǎng)信辦按省市有關(guān)要求,,組織協(xié)調(diào)縣應(yīng)急指揮部成員單位定期開展綜合性應(yīng)急演練,,檢驗(yàn)和完善預(yù)案,提高實(shí)戰(zhàn)能力,??h應(yīng)急指揮部各成員單位定期組織本系統(tǒng)應(yīng)急演練,并將演練情況于每年的12月之前報(bào)送縣委網(wǎng)信辦,。

(二)宣教培訓(xùn)

縣應(yīng)急指揮部各成員單位應(yīng)充分利用各種傳播媒介及其他有效的宣傳形式,,加強(qiáng)網(wǎng)絡(luò)安全的有關(guān)法律法規(guī)和政策的宣傳,開展網(wǎng)絡(luò)安全基本知識(shí)和技能的宣傳活動(dòng),。

縣應(yīng)急指揮部各成員單位要將網(wǎng)絡(luò)安全事件的應(yīng)急知識(shí)列為領(lǐng)導(dǎo)干部和有關(guān)人員的培訓(xùn)內(nèi)容,,加強(qiáng)網(wǎng)絡(luò)安全特別是網(wǎng)絡(luò)安全應(yīng)急預(yù)案的培訓(xùn),提高防范意識(shí)和技能,。

(三)預(yù)案編制與更新

本預(yù)案由縣委網(wǎng)信辦牽頭組織制定,,報(bào)縣政府批準(zhǔn)后實(shí)施。

本預(yù)案原則上每年評(píng)估一次,,縣委網(wǎng)信辦根據(jù)實(shí)際情況按規(guī)定適時(shí)組織修訂,,并報(bào)市委網(wǎng)信辦備案。

縣應(yīng)急指揮部各成員單位要根據(jù)本預(yù)案制定或修訂本部門,、本行業(yè)領(lǐng)域網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,,要做好與本預(yù)案的銜接,并報(bào)縣委網(wǎng)信辦備案,。

(四)生效時(shí)間

本預(yù)案自印發(fā)之日起施行,。

八、附則

(一)名詞術(shù)語(yǔ)

1.網(wǎng)絡(luò)安全事件及其分類

1)網(wǎng)絡(luò)安全事件

網(wǎng)絡(luò)安全事件是指由于人為原因,、網(wǎng)絡(luò)遭受攻擊,、網(wǎng)絡(luò)存在漏洞隱患、軟硬件缺陷或故障,、不可抗力等因素,,對(duì)網(wǎng)絡(luò)和信息系統(tǒng)或者其中的數(shù)據(jù)和業(yè)務(wù)應(yīng)用造成危害,對(duì)國(guó)家,、社會(huì),、經(jīng)濟(jì)造成負(fù)面影響的事件。

2)網(wǎng)絡(luò)安全事件分類

網(wǎng)絡(luò)安全事件分為惡意程序事件,、網(wǎng)絡(luò)攻擊事件,、數(shù)據(jù)安全事件,、信息內(nèi)容安全事件、設(shè)備設(shè)施故障事件,、違規(guī)操作事件,、安全隱患事件、異常行為事件,、不可抗力事件和其他事件等10類,。

①惡意程序事件包括計(jì)算機(jī)病毒事件、網(wǎng)絡(luò)蠕蟲事件,、特洛伊木馬事件,、僵尸網(wǎng)絡(luò)事件、惡意代碼內(nèi)嵌網(wǎng)頁(yè)事件,、惡意代碼宿主站點(diǎn)事件,、勒索軟件事件、挖礦病毒事件,、混合攻擊程序事件和其他惡意程序事件等10個(gè)子類,。

②網(wǎng)絡(luò)攻擊事件包括網(wǎng)絡(luò)掃描探測(cè)事件、網(wǎng)絡(luò)釣魚事件,、漏洞利用事件,、后門利用事件、后門植入事件,、憑據(jù)攻擊事件,、信號(hào)干擾事件、拒絕服務(wù)事件,、網(wǎng)頁(yè)篡改事件,、暗鏈植入事件、域名劫持事件,、域名轉(zhuǎn)嫁事件,、DNS污染事件、WLAN劫持事件,、流量劫持事件,、BGP劫持攻擊事件、廣播欺詐事件,、失陷主機(jī)事件,、供應(yīng)鏈攻擊事件、APT事件和其他網(wǎng)絡(luò)攻擊事件等21個(gè)子類,。

③數(shù)據(jù)安全事件包括數(shù)據(jù)篡改事件,、數(shù)據(jù)假冒事件,、數(shù)據(jù)泄露事件,、社會(huì)工程事件,、數(shù)據(jù)竊取事件、數(shù)據(jù)攔截事件,、位置檢測(cè)事件,、數(shù)據(jù)投毒事件、數(shù)據(jù)濫用事件,、隱私侵犯事件,、數(shù)據(jù)損失事件和其他數(shù)據(jù)安全事件等12個(gè)子類。

④信息內(nèi)容安全事件包括反動(dòng)宣傳事件,、暴恐宣揚(yáng)事件,、色情傳播事件、虛假信息傳播事件,、權(quán)益侵害事件,、信息濫發(fā)事件、網(wǎng)絡(luò)欺詐事件和其他信息內(nèi)容安全事件等8個(gè)子類,。

⑤設(shè)備設(shè)施故障事件包括技術(shù)故障事件,、配套設(shè)施故障事件、物理?yè)p害事件,、輻射干擾事件和其他設(shè)備設(shè)施故障事件等5個(gè)子類,。

⑥違規(guī)操作事件包括權(quán)限濫用事件、權(quán)限偽造事件,、行為抵賴事件,、故意違規(guī)操作事件、誤操作事件,、人員可用性破壞事件,、資源未授權(quán)使用事件、版權(quán)違反事件和其他違規(guī)操作事件等9個(gè)子類,。

⑦安全隱患事件包括網(wǎng)絡(luò)漏洞事件,、網(wǎng)絡(luò)配置合規(guī)缺陷事件和其他安全隱患事件等3個(gè)子類。

⑧異常行為事件包括訪問異常事件,、流量異常事件和其他異常行為事件等3個(gè)子類,。

⑨不可抗力事件包括自然災(zāi)害事件、事故災(zāi)難事件,、公共衛(wèi)生事件,、社會(huì)安全事件和其他不可抗力事件等5個(gè)子類。

⑩其他事件指未歸為上述分類的網(wǎng)絡(luò)安全事件,。

2.關(guān)鍵信息基礎(chǔ)設(shè)施

《中華人民共和國(guó)網(wǎng)絡(luò)安全法》規(guī)定:“國(guó)家對(duì)公共通信和信息服務(wù),、能源、交通,、水利,、金融,、公共服務(wù)、電子政務(wù)等重要行業(yè)和領(lǐng)域,,以及其他一旦遭到破壞,、喪失功能或者數(shù)據(jù)泄露,可能嚴(yán)重危害國(guó)家安全,、國(guó)計(jì)民生,、公共利益的關(guān)鍵信息基礎(chǔ)設(shè)施,在網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的基礎(chǔ)上,,實(shí)行重點(diǎn)保護(hù),。關(guān)鍵信息基礎(chǔ)設(shè)施的具體范圍和安全保護(hù)辦法由國(guó)務(wù)院制定”。

3.重要網(wǎng)絡(luò)與信息系統(tǒng)

重要網(wǎng)絡(luò)與信息系統(tǒng)是指所承載的業(yè)務(wù)與國(guó)家安全,、社會(huì)秩序,、經(jīng)濟(jì)建設(shè)、公眾利益密切相關(guān)的網(wǎng)絡(luò)和信息系統(tǒng),。

4.重要敏感信息

重要敏感信息是指不涉及國(guó)家秘密,,但與國(guó)家安全、經(jīng)濟(jì)發(fā)展,、社會(huì)穩(wěn)定,,以及企業(yè)和公眾利益密切相關(guān)的信息。這些信息一旦未經(jīng)授權(quán)披露,、丟失,、濫用、篡改或銷毀,,可能造成以下后果:

1)損害國(guó)防,、國(guó)際關(guān)系;

2)損害國(guó)家財(cái)產(chǎn),、公共利益以及個(gè)人財(cái)產(chǎn)和人身安全,;

3)影響國(guó)家預(yù)防和打擊經(jīng)濟(jì)與軍事間諜、政治滲透,、有組織犯罪等,;

4)影響行政機(jī)關(guān)依法調(diào)查處理違法、瀆職行為,,或涉嫌違法,、瀆職行為;

5)干擾政府部門依法公正地開展監(jiān)督,、管理,、檢查、審計(jì)等行政活動(dòng),妨礙政府部門履行職責(zé),;

6)危害國(guó)家關(guān)鍵基礎(chǔ)設(shè)施,、政府信息系統(tǒng)安全;

7)影響市場(chǎng)秩序,,造成不公平競(jìng)爭(zhēng),破壞市場(chǎng)規(guī)律,;

8)可推論出國(guó)家秘密事項(xiàng),;

9)侵犯?jìng)€(gè)人隱私、企業(yè)商業(yè)秘密和知識(shí)產(chǎn)權(quán),;

10)損害國(guó)家,、企業(yè)、個(gè)人的其他利益和聲譽(yù),。

(二)網(wǎng)絡(luò)安全事件業(yè)務(wù)損失程度劃分說明

業(yè)務(wù)損失的嚴(yán)重程度由網(wǎng)絡(luò)的硬件/軟件,、功能和數(shù)據(jù)的損壞導(dǎo)致業(yè)務(wù)中斷影響的嚴(yán)重程度進(jìn)行評(píng)估,其大小可取決于恢復(fù)業(yè)務(wù)正常運(yùn)行和消除網(wǎng)絡(luò)安全事件負(fù)面影響所需付出的代價(jià),,分為4個(gè)級(jí)別:特別嚴(yán)重,、嚴(yán)重、較大和較小,,具體如下:

1)特別嚴(yán)重:造成網(wǎng)絡(luò)大面積癱瘓,,使其喪失業(yè)務(wù)處理能力,或重要數(shù)據(jù)/敏感個(gè)人信息遭到嚴(yán)重破壞,,恢復(fù)業(yè)務(wù)正常運(yùn)行和消除安全事件負(fù)面影響所需付出的代價(jià)十分巨大,,對(duì)于事發(fā)組織是不可承受的;

2)嚴(yán)重:造成網(wǎng)絡(luò)長(zhǎng)時(shí)間中斷或局部業(yè)務(wù)癱瘓,,使其業(yè)務(wù)處理能力受到極大影響,,或重要數(shù)據(jù)/敏感個(gè)人信息遭到破壞,恢復(fù)業(yè)務(wù)正常運(yùn)行和消除安全事件負(fù)面影響所需付出的代價(jià)巨大,,但對(duì)于事發(fā)組織是可承受的,;

3)較大:造成網(wǎng)絡(luò)中斷,導(dǎo)致業(yè)務(wù)處理能力受到較大影響,,或數(shù)據(jù)/敏感個(gè)人信息受到損害,,恢復(fù)業(yè)務(wù)正常運(yùn)行和消除安全事件負(fù)面影響所需付出的代價(jià)較大,但對(duì)于事發(fā)組織是完全可以承受的,;

4)較?。涸斐删W(wǎng)絡(luò)短暫中斷,導(dǎo)致業(yè)務(wù)處理能力受到一定影響,,或數(shù)據(jù)/敏感個(gè)人信息受到影響,,恢復(fù)業(yè)務(wù)正常運(yùn)行和消除安全事件負(fù)面影響所需付出的代價(jià)較小。

關(guān)聯(lián)稿件:

掃一掃在手機(jī)打開當(dāng)前頁(yè)
返回頂部 打印本頁(yè) 關(guān)閉本頁(yè)