一、范围
二、总则
(一)事件定义
(二)事件分类
1.自然灾害
2.事故灾难
3.人为破坏
1.通道与网络故障
2.主机设备、操作系统、中间件和数据库软件故障
3.应用停止服务故障
4.应用系统数据丢失
5.机房电源、空调等环境故障
6.大面积病毒爆发、蠕虫、木马程序、有害移动代码等
7.非法入侵
8.自然灾害或人为外力破坏
9.信息发布和服务网站遭受攻击和破坏
10.其他原因
(三)事件分级
1.对所服务社会用户的生产、生活造成特别严重影响
2.对本单位的生产、经营、管理和信息发布造成特别严重地影响
3.出现大面积的有害信息传播
4.涉及国家或单位利益的机密信息通过信息系统泄漏
1.对所服务社会用户的生产、生活造成严重影响
2.对本单位的生产、经营、管理和信息发布造成影响
3.出现大面积的有害信息传播
4.涉及国家或企业利益的秘密信息通过信息系统泄漏
1、对所服务社会用户的生产、生活造成影响
2、对本单位的生产、经营、管理和信息发布造成影响
3、出现大面积的有害信息传播
(四)应急处置基本原则
1.预防为主
2.保证重点
3.技术支撑
三、组织体系
(一)组织机构
(二)工作职责
1.贯彻落实相关网络安全法规、规定
2.研究信息系统重大应急决策和部署
3.宣布进入和解除应急状态
4.统一领导I级和Ⅱ级突发事件的应急处置工作
1.监督执行应急领导小组下达的应急指令和各项任务
2.掌握应急处理情况
3.监督落实应急预案的执行
4.对网络与信息安全突发事件的有关信息进行汇总和整理
5.组织制定信息系统应急工作相关制度、标准、规范和预案
四、预防与预警
1.发生Ⅲ级突发事件进入信息系统预警状态
2.根据实际情况
3.根据不同的网络和信息安全突发事件制定不同的网络应急处置规程
五、信息报告程序
1.发生网络与信息安全突发事件时
2.报告分为紧急报告和详细汇报
3.各单位对各类突发事件的影响进行初步判断
4.发生下列情况引起管理网络与信息安全突发事件时
5.事件报告的内容和格式要求
6.网络和信息安全事件应急处置按照各专业协同处理的原则进行
7.信息系统运行维护部门以保障重要应用系统和信息网络及基础应用的安全稳定运行为目标
8.发生Ⅲ级网络与信息安全突发事件后
9.网络与信息安全突发事件由Ⅲ级发展为Ⅱ级或发生Ⅱ级突发事件后
10.网络与信息安全突发事件由Ⅱ级发展为I级或发生I级突发事件后
11.当出现自然灾害、恐怖袭击、战争、人为非法破坏等重大突发事件
六、应急处置
(一)发生网络与信息安全突发事件后
(二)应急指挥部接到网络与信息安全突发事件的应急报告后
(三)应急指挥部接到I级和Ⅱ级网络与信息安全突发事件报告后
(四)应急结束在同时满足下列条件下
1.各种网络与信息安全突发事件已得到有效控制
2.网络与信息安全突发事件处理已经结束
3.上级应急部门发布的解除应急响应状态的指令
4.事件相关单位向应急指挥办公室报告应急处理已经结束
七、应急保障
(一)通信保障
(二)物资保障
(三)技术保障
1.各信息系统应具备详细的基础资料:文档、运行检修记录、设备清单、资源分配方案、措施落实情况、职责分工等
2.及时对日常出现的问题进行分析统计
3.认真做好桌面机管理工作
4.信息管理部门应配置相应的网络协议分析、测试工具
5.信息管理专业技术人员应熟悉信息网络、主机系统、应用系统的运行状况
1.正常运行中要加强对系统资源、应用平台运行情况的监视
2.各单位负责本单位计算机设备的运行工作
3.值班人员应加强对信息网络各系统巡视
(四)资金保障
(五)人员保障
1.加强网络与信息安全突发事件应急技术支持队伍的建设
2.应急行动所需的物资器材应予以充分保障
八、后期处置
(一)后期观察
1.I级网络与信息安全突发事件应急处理结束后应密切关注、监测系统2周
2.Ⅱ级网络与信息安全突发事件应急处理结束后应密切关注、监测系统1周
3.Ⅲ级网络与信息安全突发事件应急处理结束后应密切关注、监测系统2天
(二)调查与评估
1.网络与信息安全突发事件应急处理结束后
2.网络与信息安全突发事件应急处理结束后
3.网络与信息安全突发事件应急处理结束后
(三)改进措施
1.网络与信息安全突发事件应急处理结束后
2.网络与信息安全突发事件应急处理结束后
九、监督管理
(一)宣传
(二)培训
1.在网络和信息安全突发事件应急预案编制完成和修订后
2.涉及预案的各级人员应结合本岗位安全职责和应急预案的要求应熟练掌握本单位应急预案中有关报警、接警、处警和组织、指挥应急响应的程序等内容
3.各单位信息安全教育应包括本单位应急预案的有关内容
(三)演练
1.应急预案在制定、修订后
2.要通过演练验证本单位应急预案和各专项应急预案的合理性
3.在做应急演练前要做好相关准备工作
4.要明确演练目的和要求
5.应根据信息系统的关键点和薄弱点
十、附则
1.根据国家、地方政府应急救援相关法律法规的制订和修订
2.本预案自发布之日起施行
xx街道网络安全突发事件应急处置预案
为提高xx街道网络安全突发性危害事件的防范和应急处理能力,形成科学、有效、快速反应的应急响应机制,最大限度地减轻网络安全突发公共事件对本单位造成的影响,保障网络与业务信息系统的正常运行和数据安全。根据《国家网络安全事件应急预案》《中华人民共和国计算机信息系统安全保护条例》等有关规定,结合我街道实际,制定本预案。
一、范围
本预案适用我街道发生网络与信息安全突发事件(以下简称“突发事件”)的预防和应急处置工作。
二、总则
(一)事件定义
网络与信息安全突发事件指包括管理信息系统相关支撑的软硬件及物理环境的突发事件。根据网络与信息安全突发事件对服务的社会用户和生产、经营和管理的影响范围、程度、可能产生的后果和损失等因素,将突发事件分为重大(Ⅰ)、较大(Ⅱ)和一般(Ⅲ级)三个等级。根据信息系统的重要性和影响程度,xx街道确定启用突发事件处理的信息系统为街道政务信息系统及相关网络设备。
(二)事件分类
根据网络与信息安全突发事件的性质、机理和发生过程,主要分为以下三类:
1.自然灾害。指地震、台风、雷电、火灾、洪水等引起的网络与信息系统损坏。
2.事故灾难。指电力中断、网络损坏或是软件、硬件设备故障等引起的网络与信息系统损坏。
3.人为破坏。指人为破坏网络线路、通信设施,黑客攻击、病毒攻击、恐怖袭击等引起的网络与信息系统损坏,或是利用信息网络进行有组织的大规模的反动宣传、煽动和渗透等破坏活动。
根据突发事件的故障情况可以分为以下几类:
1.通道与网络故障;
2.主机设备、操作系统、中间件和数据库软件故障;
3.应用停止服务故障;
4.应用系统数据丢失;
5.机房电源、空调等环境故障;
6.大面积病毒爆发、蠕虫、木马程序、有害移动代码等;
7.非法入侵,或有组织的攻击;
8.自然灾害或人为外力破坏;
9.信息发布和服务网站遭受攻击和破坏;
10.其他原因。
(三)事件分级
Ⅰ级网络与信息安全突发事件
1.对所服务社会用户的生产、生活造成特别严重影响,影响社会用户数量超过本单位服务总用户数量的90%。
2.对本单位的生产、经营、管理和信息发布造成特别严重地影响,影响内部用户数超过90%。
3.出现大面积的有害信息传播,影响范围大,性质恶劣,影响本单位内部用户数超过90%。
4.涉及国家或单位利益的机密信息通过信息系统泄漏,造成特别重大影响。
Ⅱ级网络与信息安全突发事件
1.对所服务社会用户的生产、生活造成严重影响,影响用户数量超过本单位服务总用户数量的50%,低于90%。
2.对本单位的生产、经营、管理和信息发布造成影响,影响内部用户数超过50%,低于90%。
3.出现大面积的有害信息传播,影响范围大,影响各单位内用户数超过50%,低于90%。
4.涉及国家或企业利益的秘密信息通过信息系统泄漏,造成重大影响。
Ⅲ级网络与信息安全突发事件
1、对所服务社会用户的生产、生活造成影响,影响用户数量超过本单位服务总用户数量的20%,低于50%。
2、对本单位的生产、经营、管理和信息发布造成影响,影响内部用户数超过30%,低于50%。
3、出现大面积的有害信息传播,影响范围大,影响各单位内用户数超过30%,低于50%。
(四)应急处置基本原则
1.预防为主,常备不懈,超前预想。坚持“安全第一、预防为主”的方针。做好应对各种网络与信息安全突发事件的预案准备、应急资源准备、保障措施准备和超前网络与信息安全突发事件预想,充分利用现有资源,制定科学的应急预案,组织开展应急培训和应急演练,提高对各种网络与信息安全突发事件的应急响应和处置能力。
2.保证重点,有效组织,及时响应。对重要系统要加大监控和应急工作力度,有效组织和发挥各应急队伍和应急资源的作用,确保信息及时准确传递,有效控制损失。做到保证重点、预防和处理相结合,反应迅速。
3.技术支撑,健全机制,不断完善。在充分利用现有信息资源、系统和设备的基础上,采用先进适用的预测、预防、预警和应急处置技术,改进和完善应急处理装备、设施和手段,提高应对网络与信息安全突发事件的技术支撑能力。切实提高应急处理人员的业务素质、安全防护意识和科学指挥能力,建立健全应对网络与信息安全突发事件的有效机制。
三、组织体系
(一)组织机构
成立xx街道网络信息安全应急指挥部负责对本局网络及信息安全突发事件应急指挥工作的组织领导。应急指挥部下设应急指挥办公室,设在xx街道办公室,负责日常工作。应急指挥部总指挥由街道办事处主任担任,应急指挥部副总指挥由办公室负责人担任,指挥部成员由各部门负责人组成。应急指挥办公室主任由分管领导担任,副主任由办公室负责人担任,工作人员由办公室相关人员组成。
街道信息网络安全应急工作指挥部成员:
政委:
总指挥:
副总指挥:
(二)工作职责
应急指挥部主要职责:
1.贯彻落实相关网络安全法规、规定;
2.研究信息系统重大应急决策和部署;
3.宣布进入和解除应急状态,决定实施和终止信息系统应急预案;
4.统一领导I级和Ⅱ级突发事件的应急处置工作;
应急指挥办公室主要职责:
1.监督执行应急领导小组下达的应急指令和各项任务;
2.掌握应急处理情况,及时向应急指挥部报告应急处置过程中的重大问题;
3.监督落实应急预案的执行,在应急过程中协调有关部门和单位;
4.对网络与信息安全突发事件的有关信息进行汇总和整理;
5.组织制定信息系统应急工作相关制度、标准、规范和预案,定期组织评估和复核,并监督、检查贯彻执行情况;
四、预防与预警
1.发生Ⅲ级突发事件进入信息系统预警状态,发生Ⅱ级网络与信息安全突发事件进入信息系统Ⅱ级应急状态,发生I级网络与信息安全突发事件进入I级应急状态。
2.根据实际情况,确定突发事件的预警状态和应急状态。重大(Ⅰ级)、较大(Ⅱ级)突发事件根据情况向各单位下发做好网络与信息安全工作的通知;办公室做好24小时值班制,做好信息上报工作
3.根据不同的网络和信息安全突发事件制定不同的网络应急处置规程。
五、信息报告程序
1.发生网络与信息安全突发事件时,应立即向信息管理部门报告。
2.

