欢迎来到天天文库
浏览记录
ID:41059191
大小:43.00 KB
页数:16页
时间:2019-08-15
《网络与信息安全事件应急处置预案》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、.网络与信息安全事件应急预案1总则为做好应对网络与信息安全事件的各项准备工作,提高应急处理能力,结合本市实际,制定本预案。1.1编制依据《中华人民共和国突发事件应对法》、《北京市实施<中华人民共和国突发事件应对法>办法》、《北京市信息化促进条例》等法律法规,《国家突发公共事件总体应急预案》、《国家网络与信息安全事件应急预案》、《北京市突发公共事件应急总体预案》、《信息安全事件分类分级指南》等相关规定。1.2事件分类分级1.2.1事件分类网络与信息安全事件分为有害程序事件、网络攻击事件、信息破坏事件
2、、信息内容安全事件、设备设施故障和灾害性事件等。(1)有害程序事件分为计算机病毒事件、蠕虫事件、特洛伊木马事件、僵尸网络事件、混合程序攻击事件、网页内嵌恶意代码事件和其他有害程序事件。(2)网络攻击事件分为拒绝服务攻击事件、后门攻击事件、漏洞攻击事件、网络扫描窃听事件、网络钓鱼事件、干扰事件和其他网络攻击事件。...(3)信息破坏事件分为信息篡改事件、信息假冒事件、信息泄露事件、信息窃取事件、信息丢失事件和其他信息破坏事件。(4)信息内容安全事件是指通过网络传播法律法规禁止信息,组织非法串联、煽动
3、集会游行或炒作敏感问题并危害国家安全、社会稳定和公众利益的事件。(5)设备设施故障分为软硬件自身故障、外围保障设施故障、人为破坏事故和其他设备设施故障。(6)灾害性事件是指由自然灾害等其他突发事件导致的网络与信息安全事件。1.2.2事件分级网络与信息安全事件分为四级:特别重大(Ⅰ级)、重大(Ⅱ级)、较大(Ⅲ级)、一般(Ⅳ级)。(1)符合下列情形之一的,为特别重大网络与信息安全事件(Ⅰ级):①信息系统中断运行2小时以上、影响人数100万人以上。②信息系统中的数据丢失或被窃取、篡改、假冒,对国家安全和
4、社会稳定构成特别严重威胁,或导致10亿元人民币以上的经济损失。③其他对国家安全、社会秩序、经济建设和公众利益构成特别严重威胁、造成特别严重影响的网络与信息安全事件。(2)符合下列情形之一且未达到特别重大网络与信息安全事件(Ⅰ级)的,为重大网络与信息安全事件(Ⅱ级):①信息系统中断运行30分钟以上、影响人数10万人以上。②...信息系统中的数据丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成严重威胁,或导致1亿元人民币以上的经济损失。③其他对国家安全、社会秩序、经济建设和公众利益构成严重威胁、造成
5、严重影响的网络与信息安全事件。(3)符合下列情形之一且未达到重大网络与信息安全事件(Ⅱ级)的,为较大网络与信息安全事件(Ⅲ级):①信息系统中断运行造成较严重影响的。②信息系统中的数据丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成较严重威胁,或导致1000万元人民币以上的经济损失。③其他对国家安全、社会秩序、经济建设和公众利益构成较严重威胁、造成较严重影响的网络与信息安全事件。(4)除上述情形外,对国家安全、社会秩序、经济建设和公众利益构成一定威胁、造成一定影响的网络与信息安全事件,为一般网络与
6、信息安全事件(Ⅳ级)。2组织机构与职责2.1办事机构及其职责市通信保障和信息安全应急指挥部办公室作为市通信保障和信息安全应急指挥部常设办事机构,设在市经济信息化委,办公室主任由市经济信息化委主任担任。主要职责是:(1)承担本指挥部值守应急工作;(2)收集、分析工作信息,及时上报重要信息;(3)负责本市网络与信息安全的监测预警和风险评估控制、隐患排查整改工作;...(4)负责发布和取消蓝色、黄色预警信息,向市应急办提出发布和取消橙色、红色预警信息的建议;(5)负责本市网络与信息安全突发事件新闻报道相
7、关工作;(6)组织制订、修订与本指挥部职能相关的专项应急预案,指导区县、部门、单位制定、修订网络与信息安全突发事件相关的应急预案;(7)负责组织协调网络与信息安全突发事件应急演练;(8)负责本市应对网络与信息安全突发事件的宣传教育与培训。2.2网络与信息安全专家顾问组专家顾问组的职责:(1)在网络与信息安全突发事件预防与应急处置时,提供咨询与建议,必要时参与值班;(2)在制定网络与信息安全应急有关规定、预案、制度和项目建设的过程中提供参考意见;(3)及时反映网络与信息安全应急工作中存在的问题与不足
8、,并提出改进建议;(4)对本市网络与信息安全突发事件发生和发展趋势、处置措施、恢复方案等进行研究、评估,并提出相关建议;(5)参与网络与信息安全突发事件应急培训及相关教材编审等工作。3监测预警3.1监测...建立网络与信息安全事件信息接收机制市通信保障和信息安全应急指挥部办公室、市经济信息化委、市公安局、市通信管理局、市广播电影电视局、市国家保密局以及市级应急救援机构应通过媒体、网站等途径公布网络与信息安全事件接报电话、传真、电子邮箱等信息,加强宣传培训,做好来自社会公众和网络与信
此文档下载收益归作者所有