• 索引号: 00000000/2023-29035
  • 统一登记号: HYDR-2023-01007
  • 文 号:
  • 公布时间: 2023-04-21
  • 来 源: 衡阳县司法局
  • 信息时效期: 2028-04-21 15:13:57

衡阳县网络安全事件应急预案

衡阳县网络安全事件应急预案

 

一、总则

(一)编制目的

为提高处置网络与信息安全突发事件的能力,形成科学、有效、反应迅速的应急工作机制,确保重要计算机信息系统的实体安全、运行安全和数据安全,最大程度地预防和减少网络与信息安全突发事件及其造成的损害,保障信息资产安全,特制定本预案。

(二)编制依据

根据《中华人民共和国计算机信息系统安全保护条例》、公安部《计算机病毒防治管理办法》,制定本预案。

(三)分类分级

本预案所称网络与信息安全突发事件,是指息系统突然遭受不可预知外力的破坏、毁损、故障,发生对国家、社会、公众造成或者可能造成重大危害,危及公共安全的紧急事件。

1.事件分类

根据网络与信息安全突发事件的性质、机理和发生过程,网络与信息安全突发事件主要分为以下三类:

1)自然灾害。指地震、台风、雷电、火灾、洪水等引起的网络与信息系统的损坏。

2)事故灾难。指电力中断、网络损坏或是软件、硬件设备故障等引起的网络与信息系统的损坏。

3)人为破坏。指人为破坏网络线路、通信设施,黑客攻击、病毒攻击、恐怖袭击等引起的网络与信息系统的损坏。

2.事件分级

根据网络与信息安全突发事件的可控性、严重程度和影响范围,予以分类。

1i级、级。重要网络与信息系统发生全局大规模瘫痪,事态发展超出控制能力,需要县级各部门协调解决,对国家安全、社会秩序、经济建设和公共利益造成特别严重损害的信息安全突发事件。

2级。某一部分的重要网络与信息系统瘫痪,对国家安全、社会秩序、经济建设和公共利益造成一定损害,属县内控制之内的信息安全突发事件。

3级。重要网络与信息系统使用效率上受到一定程度的损坏,对公民、法人和其他组织的权益有一定影响,但不危害国家安全、社会秩序、经济建设和公共利益的信息安全突发事件。

(四)适用范围

适用于县内发生或可能导致发生网络与信息安全突发事件的应急处置工作。

(五)工作原则

1.居安思危,预防为主。立足安全防护,加强预警,重点保护基础信息网络和关系国家安全、经济命脉、社会稳定的重要信息系统,从预防、监控、应急处理、应急保障和打击犯罪等环节,在法律、管理、技术、人才等方面,采取多种措施,充分发挥各方面的作用,共同构筑网络与信息安全保障体系。

2.提升能力,快速反应。加强网络与信息安全科学研究和技术开发,采用先进的监测、预测、预警、预防和应急处置技术及设施,充分发挥专业人员的作用,在网络与信息安全突发事件发生时,按照快速反应机制,及时获取充分而准确的信息,跟踪研判,果断决策,迅速处置,最大程度地减少危害和影响。

3.以人为本,减少损害。把保障公共利益以及公民、法人和其他组织的合法权益的安全作为首要任务,及时采取措施,最大限度地避免公共财产、信息资产遭受损失。

4.加强管理,分级负责。按照条块结合,以条为主的原则,建立和完善安全责任制及联动工作机制。根据部门职能,各司其职,加强部门间协调与配合,形成合力,共同履行应急处置工作的管理职责。

5.定期演练,常备不懈。积极参与县级及以上单位组织的演练,规范应急处置措施与操作流程,确保应急预案切实有效,实现网络与信息安全突发事件应急处置的科学化、程序化与规范化。

二、组织指挥机构与职责

(一)组织体系

成立网络安全工作领导小组,组长由网信办主任担任,副组长由网信办分管领导担任,成员包括:网信办、相关单位责任人。

(二)工作职责

1.研究制订我县网络与信息安全应急处置工作的规划、计划和政策,协调推进我县网络与信息安全应急机制和工作体系建设。

2.发生i级、级、级网络与信息安全突发事件后,决定启动本预案,组织应急处置工作。如网络与信息安全突发事件属于i级、级的,向县有关部门通报并协调县有关部门配合处理。

3.研究提出网络与信息安全应急机制建设规划,检查、指导和督促网络与信息安全应急机制建设。指导督促重要信息系统应急预案的修订和完善,检查落实预案执行情况。

4.指导应对网络与信息安全突发事件的科学研究、预案演习、宣传培训,督促应急保障体系建设。

5.及时收集网络与信息安全突发事件相关信息,分析重要信息并提出处置建议。对可能演变为i级、级、级的网络与信息安全突发事件,应及时向相关领导提出启动本预案的建议。

6.负责提供技术咨询、技术支持,参与重要信息的研判、网络与信息安全突发事件的调查和总结评估工作,进行应急处置工作。

三、监测、预警和先期处置

(一)信息监测与报告

1.要进一步完善各重要信息系统网络与信息安全突发事件监测、预测、预警制度。按照早发现、早报告、早处置的原则,加强对各类网络与信息安全突发事件和可能引发网络与信息安全突发事件的有关信息的收集、分析判断和持续监测。当发生网络与信息安全突发事件时,在按规定向有关部门报告的同时,按紧急信息报送的规定及时向领导汇报。初次报告最迟不得超过4小时,较大、重大和特别重大的网络与信息安全突发事件实行态势进程报告和日报告制度。报告内容主要包括信息来源、影响范围、事件性质、事件发展趋势和采取的措施等。

2.重要信息系统管理人员应确立2个以上的即时联系方式,避免因信息网络突发事件发生后,必要的信息通报与指挥协调通信渠道中断。

3.及时上报相关网络不安全行为:

1)恶意人士利用信息系统网络从事违法犯罪活动的情况。

2)网络或信息系统通信和资源使用异常,网络和信息系统瘫痪、应用服务中断或数据篡改、丢失等情况。

3)网络恐怖活动的嫌疑情况和预警信息。

4)网络安全状况、安全形势分析预测等信息。

5)其他影响网络与信息安全的信息。

(二)预警处理与预警发布

1.对于可能发生或已经发生的网络与信息安全突发事件,应立即采取措施控制事态,请求相关职能部门,协作开展风险评估工作,并在2小时内进行风险评估,判定事件等级并发布预警。必要时应启动相应的预案,同时向信息安全领导小组汇报。

2.领导小组接到汇报后应立即组织现场救援,查明事件状态及原因,技术人员应及时对信息进行技术分析、研判,根据问题的性质、危害程度,提出安全警报级别。

(三)先期处置

1.当发生网络与信息安全突发事件时,及时请技术人员做好先期应急处置工作并立即采取措施控制事态,必要时采用断网、关闭服务器等方式防止事态进一步扩大,同时向上级信息安全领导小组通报。

2.信息安全领导小组在接到网络与信息安全突发事件发生或可能发生的信息后,应加强与有关方面的联系,掌握最新发展态势。对有可能演变为级网络与信息安全突发事件,技术人员处置工作提出建议方案,并作好启动本预案的各项准备工作。信息安全领导小组根据网络与信息安全突发事件发展态势,视情况决定现场指导、组织设备厂商或者系统开发商应急支援力量,做好应急处置工作。对有可能演变为级或i级的网络与信息安全突发事件,要根据县委县政府工作要求,通报有关部门,赶赴现场指挥、组织应急支援力量,积极做好应急处置工作。

四、应急处置

(一)应急指挥

1.本预案启动后,领导小组要迅速建立与现场通讯联系。抓紧收集相关信息,掌握现场处置工作状态,分析事件发展趋势,研究提出处置方案,调集和配置应急处置所需要的人、财、物等资源,统一指挥网络与信息安全应急处置工作。

2.需要成立现场指挥部的,立即在现场开设指挥部,并提供现场指挥运作的相关保障。现场指挥部要根据事件性质迅速组建各类应急工作组,开展应急处置工作。

(二)应急支援

本预案启动后,领导小组可根据事态的发展和处置工作需要,及时申请增派专家小组和应急支援单位,调动必需的物资、设备,支援应急工作。参加现场处置工作的有关人员要在现场指挥部统一指挥下,协助开展处置行动。

(三)信息处理

现场信息收集、分析和上报。技术人员应对事件进行动态监测、评估,及时将事件的性质、危害程度和损失情况及处置工作等情况报领导小组,不得隐瞒、缓报、谎报。符合紧急信息报送规定的,属于i级、级信息安全事件的,同时报县委、县政府和上级网络与信息安全部门。

(四)扩大应急

经应急处置后,事态难以控制或有扩大发展趋势时,应实施扩大应急行动。要迅速召开信息安全工作领导小组会议,根据事态情况,研究采取有利于控制事态的非常措施,并向上级有关部门请求支援。

(五)应急结束

网络与信息安全突发事件经应急处置后,得到有效控制,将各监测统计数据报信息安全工作领导小组,提出应急结束的建议,经领导批准后实施。

五、相关网络安全处置流程

(一)攻击、篡改类故障

信息系统遭到网络攻击不能正常运作,或出现非法信息、页面被篡改。出现非法信息或页面被篡改,要第一时间请求相关职能部门取证并对其进行删除,恢复相关信息及页面,同时报告领导,必要时可请求对服务器进行关闭,待检测无故障后再开启服务。

(二)病毒木马类故障

信息系统感染病毒木马,存在安全隐患。

1.信息系统进行安全升级,并进行病毒木马扫描,封堵系统漏洞。

2.发现信息系统感染病毒木马,要立即对其进行查杀,报告领导,根据具体情况,酌情上报。

3.由于病毒木马入侵服务器造成系统崩溃的,要第一时间报告领导,并联系相关单位进行数据恢复。

(三)突发性断网

指突然性的某个网络段、节点或是整个网络业务中断。

1.查看网络中断现象,判定中断原因。若不能及时恢复,应当开通备用设备和线路。

2.若是设备物理故障,联系相关厂商进行处理。

(四)数据安全与恢复

1.发生业务数据损坏时,运维人员应及时报告领导,检查、备份系统当前数据。

2.强化数据备份,若备份数据损坏,则调用异地储存备份数据。

3.数据损坏较严重无法保证正常工作的,经部门领导同意,及时通知各部门以手工方式开展工作。

4.待数据系统恢复后,检查数据的完整性;重新备份数据,并写出故障分析报告。

(五)有害信息大范围传播

站、电子公告服务、新媒体、电子邮件、短信息等网服务中大量出现危害国家安全、影响社会稳定的有害、敏感信息等情况进行分析研判,报经县委、县政府分管领导批准后启动预案;或根据上级部门要求对网上特定有害、敏感信息及时上报,由上级职能部门采取封堵控制措施,按照上级职能部门要求统一部署启动预案。

(六)恶意炒作社会热点、敏感问题

网站、新媒体、电子公告服务中出现利用社会热点、敏感问题集中、连续、反复发布消息,制造舆论焦点,夸大、捏造、歪曲事实,煽动网民与政府对立、对党对社会主义制度不满情绪,形成网上热点问题恶意炒作事件时,启动预案。

(七)敏感时期和重要活动、会议期间本地互联网遭到网络攻击

敏感时期和重要活动、会议期间,本互联网遭受网络攻击时,启动预案。要加强值班备勤,提高警惕,密切注意网上动态。收到信息后,及时报警,要迅速赶赴案(事)发地点,指导案(事)件单位采取应急处置措施,同时收集、固定网络攻击线索,请求县上技术力量,分析研判,提出技术解决方案,做好现场调查和处置工作记录,协助网站恢复正常运行并做好防范工作。

六、后期处置

(一)善后处置

在应急处置工作结束后,要迅速采取措施,抓紧组织抢修受损的基础设施,减少损失,尽快恢复正常工作,统计各种数据,查明原因,对事件造成的损失和影响以及恢复重建能力进行分析评估,认真制定恢复重建计划,迅速组织实施。

(二)调查和评估

在应急处置工作结束后,信息安全工作领导小组应立即组织有关人员和专家组成事件调查组,对事件发生及其处置过程进行全面的调查,查清事件发生的原因及财产损失状况和总结经验教训,写出调查评估报告。

七、应急保障

(一)通信与信息保障

领导小组各成员应保证电话24小时开机,以确保发生信息安全事故时能及时联系到位。

(二)应急装备保障

各重要信息系统在建设系统时应事先预留出一定的应急设备,做好信息网络硬件、软件、应急救援设备等应急物资储备工作。在网络与信息安全突发事件发生时,由领导小组负责统一调用。

(三)应急队伍保障

按照一专多能的要求建立网络与信息安全应急保障队伍。选择若干经国家有关部门资质认可的,具有管理规范、服务能力较强的企业作为我县网络与信息安全的社会应急支援单位,提供技术支持与服务;必要时能够有效调动机关团体、企事业单位等的保障力量,进行技术支援。

(四)交通运输保障

应确定网络与信息安全突发事件应急交通工具,确保应急期间人员、物资、信息传递的需要,并根据应急处置工作需要,由领导小组统一调配。

(五)经费保障

网络与信息系统突发公共事件应急处置资金,应列入年度工作经费预算,切实予以保障。

八、工作要求

(一)高度重视。互联网信息安全突发事件应急处置工作事关国家安全、社会政治稳定和经济发展,要切实增强政治责任感和敏感性,建立应急处置的快速反应机制。

(二)妥善处置。正确区分和处理网上不同性质的矛盾,运用多种手段,依法开展工作,严厉打击各类涉网违法犯罪活动,严守工作秘密,严禁暴露相关专用技术侦查手段。

(三)指导县内各单位成立网络安全应急工作领导组,培养网络安全技能人才,抓好网络安全教育,增强网络安全防范措施,强化网络安全管理,明确、熟悉应急事件处置流程和程序。

 

《衡阳县网络安全事件应急预案》 编制说明

 

为建立健全衡阳县网络安全事件应急工作机制,提高应对网络安全事件能力,预防和减少网络安全事件造成的损失和危害,保护公众利益,维护国家安全、公共安全和社会秩序,特制定《衡阳县网络安全事件应急预案》。

一、制定的可行性和必要性

网络安全事关国家安全和社会发展、事关广大人民群众工作生活,已经成为经济社会发展的重要保证。为确保迅速、有序、高效地开展应急处置、减少损失,在风险分析与评估的基础上预先制订方案,可以科学规范突发事件应对行为,合理配置应对突发事件各种资源,提高应急决策的科学性和时效性,树立政府应急指挥的权威。
    二、编制依据
   《中华人民共和国突发事件应对法》、《中华人民共和国计算机信息系统安全保护条例》、公安部《计算机病毒防治管理办法》和《衡阳市网络安全事件应急预案》等相关规定。

三、编制目的

编制《衡阳县网络安全事件应急预案》是为了在突发网络安全事件时,能够统一指挥,及时有效地整合人力、物力、信息等资源,迅速组织科学应对,最大限度地减少损失。同时,通过预案的制定和演练,发现和整改安全隐患,进一步提高网络安全意识。

《衡阳县网络安全事件应急预案》是在辨识和评估潜在的重大危险、事件类型、发生的可能性、发生过程、事件后果及影响严重程度的基础上,对应急机构与职责、人员、技术、装备、设施(备)、物资、救援行动及其指挥协调方面,预先做出的具体安排。
    四、制定过程

《衡阳县网络安全事件应急预案》由县政府作为制定机关,县委网信办作为起草单位负责起草,按政府规范性文件制定程序制定。

县委网信办在《国家网络安全事件应急预案》和《衡阳市网络安全事件应急预案》基础上,结合衡阳县实际进行修改调整,起草了《衡阳县网络安全事件应急预案》(初稿)。同时,于2021年向县公安局、应急局等相关部门书面征求意见,在综合各部门讨论意见的基础上,对《衡阳县网络安全事件应急预案》(初稿)做了修改完善。

特此说明

 


扫一扫在手机打开当前页

相关文档