陕西人民政府机关事务管理局网络与信息安全事件应急预案

更新时间:2024-04-22 16:49:01 阅读量: 综合文库 文档下载

说明:文章内容仅供预览,部分内容可能不全。下载后的文档,内容与下面显示的完全一致。下载之前请确认下面内容是否您想要的,是否完整无缺。

陕西省人民政府机关事务管理局 网络与信息安全事件应急预案

一、 总则 (一) 编制目的

为进一步提高处理网络与信息安全突发公共事件的能力,形成科学、有效、反应迅速的应急工作机制,确保我局网络信息安全,特制定此预案。

(二) 编制依据

根据 《中华人民共和国计算机信息系统安全保护条例》、《互联网信息服务管理办法》、《计算机病毒防治管理办法》等相关法规、规定,贯彻以上文件精神,制定本预案。

(三) 适用范围

本预案适用于机关各处室及局属各单位。 (四) 工作原则

1. 明确责任,分级负责。按照“谁主管谁负责,谁运营谁负责,谁使用谁负责”的原则,各项责任由专人负责,明确职责

1

范围、责任权限,将责任具体落实到位,建立和完善安全责任制。

2. 积极防御,综合防范。提高警惕,建立良好的防御机制,充分发挥网络安全管理和网络安全使用等方面的联合作用,共同构筑网络与信息安全保障体系,为各种网络风险做好有效的前瞻准备。

二、 保障体系 (一) 应急保障队伍

1. 成立网络与信息安全应急处置安全小组,作为我局网络与信息安全应急处置的组织协调机构。

省政府机关事务管理局网络与信息安全应急领导小组组长由副局长孟军担任,副组长由办公室主任赵少杰担任,下设办公室,工作人员:王育民、任彬。

主要职责:

1) 负责和处理局应急领导小组的日常工作,检查督促局应急领导小组决定事项的落实。

2) 负责全局网络与信息安全应急预案的管理,指导督促重要信息系统应急预案的修订和完善,检查落实预案执行情况。

3) 指导全局应对网络与信息安全突发公共事件的预案演习、宣传培训、督促应急保障体系建设。

4) 负责对全局各单位、各部门应急处置工作的指导、协调、监督与检查工作,并组织力量进行援救。

2

2. 积极同专业性机构建立合作关系,以应对一些超出安全小组技术能力范围的突发事件。

(二) 数据保障

1) 重要数据要随时备份并定时检查。 2) 一般数据按时备份。(每月备份一次) 3. 硬件、设备保障

严格依照设备说明进行安全操作,并定期检查,保证正常运行。

三、 预防预警 (一) 信息监测与报告

1. 按照“早发现、早报告、早处置”的原则,加强对各单位、各处室有关信息的收集、分析判断和持续监测。

2. 建立网络与信息安全报告制度

当发生网络与信息安全突发公共事件时,及时向应急领导小组报告,对重大和特别重大的网络与信息安全突发公共事件实行态势进程报告和日报告制度。报告内容主要包括信息来源、影响范围、事件性质、事件发展趋势和采取的措施等。

发现下列情况时应及时向应急领导小组报告: 1) 利用网络从事违法犯罪活动的情况;

2) 网络或信息系统通信和资源使用异常,网络和信息系统瘫痪,应用服务中断或数据篡改,丢失等情况;

3

3) 涉嫌网络恐怖活动的嫌疑情况和预警信息; 4) 其他影响网络与信息安全的信息。 (二) 预警处理与发布

1. 对可能发生或已经发生的网络与信息安全突发公共事件,立即采取措施控制事态,并向应急领导小组汇报情况。

2. 应急领导小组接到报告后,应迅速召开应急领导小组会议,研究确定事件的等级,决定是否实行本预案,并向相关部门进行汇报。

3. 建立事后处理通报制度,对事件的发生与处理结果向全局通报,并将进一步防范措施下发各处室。

四、 应急响应 (一) 先期处置

1. 当发生网络与信息安全突发公共事件时,值班人员应做好先期应急处置工作,立即采取措施控制事态,同时向局应急办公室报告。

2. 应急办公室在接到网络与信息安全突发公共事件发生或可能发生的信息后,应立即向应急领导小组汇报,并加强与有关方面的联系,做好启动本预案的各项准备工作,视情况决定赶赴现场指导。 (二) 应急指挥

本预案启动后,要抓紧收集相关信息,掌握现场情况、确定

4

问题出处、分析事件发展态势、研究提出处置方案,统一指挥网络与信息应急处置工作。 (三) 应急支援

本预案启动后,立即成立由应急领导小组领导带队的应急响应先遣小组,督促、指导和协调处置工作。局应急领导小组根据事态的发展和处置工作需要,及时增派专家小组,调动必需的物资、设备,支援应急工作。 (四) 信息处理

1. 应对事件进行动态监测、评估,将事件的性质、危害程度和损失情况及处置工作等情况,及时报应急领导小组,不得隐瞒、缓报、谎报。

2. 应急领导小组要明确信息采集、编辑、分析、审核、签发的责任人,做好信息分析、报告和发布工作。 (五) 信息发布

1. 当网络与信息安全突发公共事件发生时,应急办公室应及时做好信息发布工作。

2. 应急领导小组要密切关注网络与信息安全突发公共事件的新闻报道。 (六) 扩大应急

经应急处置后,事态难以控制或有扩大发展趋势时,应实施扩大应急行动。要迅速召开应急领导小组会议或由协调小组负责

5

本文来源:https://www.bwwdw.com/article/lkbp.html

Top