(精品)網(wǎng)絡(luò)安全應(yīng)急預(yù)案
在現(xiàn)實(shí)的學(xué)習(xí)、工作、生活中,有時(shí)會(huì)出現(xiàn)一些不在自己預(yù)料之中的事件,為了降低事故后果,可能需要提前進(jìn)行應(yīng)急預(yù)案編制工作。那么問(wèn)題來(lái)了,應(yīng)急預(yù)案應(yīng)該怎么寫?下面是小編幫大家整理的網(wǎng)絡(luò)安全應(yīng)急預(yù)案,供大家參考借鑒,希望可以幫助到有需要的朋友。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案1
一、建立網(wǎng)絡(luò)信息化平臺(tái),實(shí)現(xiàn)信息管理現(xiàn)代化
傳統(tǒng)的幼兒園檔案基本上是紙質(zhì)材料,整理起來(lái)相對(duì)繁瑣,保存期限較短,檔案查閱效率低。傳統(tǒng)的建檔模式已經(jīng)不能滿足信息化社會(huì)發(fā)展的需求,這就要求我們提探索更加現(xiàn)代化的建檔模式,建立幼兒園電子信息網(wǎng)絡(luò)化管理新平臺(tái)。幼兒園網(wǎng)絡(luò)信息平臺(tái)就是利用網(wǎng)絡(luò)服務(wù)器,為幼兒園教育教學(xué)構(gòu)建一個(gè)屬于自己的信息平臺(tái),管理者、教師以及家長(zhǎng)都可以在這個(gè)平臺(tái)上進(jìn)行信息查詢、工作管理、信息交流、資料上傳與下載等一系列活動(dòng)。
具體做法是:配備專門的網(wǎng)絡(luò)終端服務(wù)器,購(gòu)買專業(yè)的幼兒園信息管理軟件,聘請(qǐng)專職的管理人員進(jìn)行網(wǎng)絡(luò)維護(hù),在做好紙質(zhì)檔案存檔的同時(shí),實(shí)行幼兒檔案的微機(jī)化管理,把所有信息全部輸入計(jì)算機(jī),在幼兒園內(nèi)實(shí)現(xiàn)工作人員之間數(shù)據(jù)共享,以方便查閱,簡(jiǎn)化辦事程序,提高工作效率。材料的收集要分工負(fù)責(zé)、落實(shí)到人,及時(shí)移交、及時(shí)入檔,然后由檔案管理人員統(tǒng)一管理。當(dāng)然也可以由各種檔案的形成部門完成檔案信息錄入工作。為了確保數(shù)據(jù)的安全,注意把共享數(shù)據(jù)設(shè)置成“只讀”,密碼由錄入人員掌握,其他人員只有查閱的權(quán)限。
二、信息平臺(tái)要全面采集幼兒成長(zhǎng)信息
目前的幼兒檔案內(nèi)容少,一般以幼兒基本情況和衛(wèi)生保。ㄖ饕怯變喝雸@和每年查體情況)為主。對(duì)幼兒信息進(jìn)行現(xiàn)代化管理,必須建立綜合、全面、翔實(shí)的幼兒個(gè)人檔案,方便教師及家長(zhǎng)及時(shí)全面掌握孩子的`成長(zhǎng)情況,主要內(nèi)容有:
1.反映幼兒具體生長(zhǎng)發(fā)育的材料。這部分材料主要反映幼兒身體各方面的生長(zhǎng)發(fā)育情況,如身長(zhǎng)、體重、視力、牙齒、動(dòng)作、血色素等方面的指數(shù)。其來(lái)源主要是幼兒園對(duì)幼兒進(jìn)行的定期或不定期的身體健康狀況測(cè)查以及上一級(jí)的幼兒衛(wèi)生健康主管部門對(duì)該園幼兒進(jìn)行的健康狀況抽查的數(shù)據(jù)。
2.反映幼兒智力發(fā)展的材料。這部分材料主要反映幼兒智能的發(fā)展水平,它是對(duì)幼兒進(jìn)行的各種智力測(cè)驗(yàn)的記錄。
3.反映幼兒操作能力的材料。在教師組織的各種活動(dòng)中,要求幼兒動(dòng)手操作的活動(dòng)最多,因此,幼兒“檔案”中的這部分材料是最容易收集的。
4.反映幼兒語(yǔ)言發(fā)展的材料。由于口語(yǔ)具有即時(shí)性,幼兒說(shuō)出的話,如果不能有效地記錄下來(lái),就很難對(duì)不同時(shí)期幼兒的口語(yǔ)發(fā)展作出比較和評(píng)價(jià)。教師可以利用錄音磁帶,記錄幼兒的講述、背誦、同伴交談以及對(duì)問(wèn)題的回答等一切能夠反映幼兒語(yǔ)言發(fā)展的資料。
5.反映幼兒認(rèn)知發(fā)展的材料。涉及幼兒認(rèn)知發(fā)展的材料實(shí)在是太多了,那么教師在這方面的選擇也就更容易一些。要著重選擇一些有代表性的資料,如幼兒對(duì)數(shù)、物體形狀、時(shí)間和空間關(guān)系的認(rèn)知,幼兒戶外的自然探究活動(dòng)等可以代表幼兒科學(xué)認(rèn)知的資料;體現(xiàn)幼兒值日、同伴之間合作、互助與協(xié)商的活動(dòng)等可以代表幼兒的社會(huì)性和社會(huì)認(rèn)知發(fā)展的資料。
總之,幼兒信息管理應(yīng)該盡可能全面,既可以來(lái)自于幼兒活動(dòng)的作品,也可以來(lái)自于教師對(duì)幼兒的觀察記錄,還可以來(lái)自于家長(zhǎng)和各種反饋信息。
三、幼兒信息平臺(tái)建立要強(qiáng)調(diào)系統(tǒng)性和全面性
我園是山東省省級(jí)示范園,根據(jù)山東省教育廳文件魯教基字[1999]13號(hào),關(guān)于《山東省省級(jí)實(shí)驗(yàn)示范幼兒園辦園標(biāo)準(zhǔn)》,我園檔案分為四大部分,A1園舍設(shè)備,A2行政管理,A3教育工作,A4衛(wèi)生保健。行政管理檔案的一項(xiàng)內(nèi)容是幼兒安全檔案。幼兒的安全重于泰山,為此,我園建立了嚴(yán)格的安全檔案管理,各種應(yīng)急預(yù)案,應(yīng)急小組,消防疏散圖,每學(xué)期進(jìn)行2~3次地消防、防震演習(xí)。在幼兒園不存死角,每個(gè)角落都有監(jiān)控,配備3名保安值班,幼兒每天入園、出園都需要電子打卡,外來(lái)人員登記等,以免犯罪人員入內(nèi)。幼兒進(jìn)入班級(jí)時(shí)教師要進(jìn)行晨檢記錄、午檢記錄,每天要在幼兒生活活動(dòng)中進(jìn)行安全教育,讓幼兒了解不同的應(yīng)急方法,提高幼兒的自救能力,確保幼兒的安全。后勤人員每天進(jìn)行戶外大型玩具及設(shè)施、水、電的檢查記錄,班長(zhǎng)每天進(jìn)行班級(jí)物品的安全檢查。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案2
一、信息中心配備諾頓企業(yè)版網(wǎng)絡(luò)防火墻軟件和防病毒軟件,及時(shí)升級(jí),及時(shí)清除殺滅網(wǎng)絡(luò)病毒,一旦發(fā)生黑客入侵事件,部署的入侵檢測(cè)系統(tǒng)(IDS),將向管理員發(fā)出警報(bào),管理員將在第一時(shí)間處理黑客入侵事件,并報(bào)有關(guān)部門。
二、對(duì)來(lái)往電子郵件及網(wǎng)絡(luò)下載文件用防病毒軟件過(guò)濾,確保不被木馬類黑客病毒侵入并在無(wú)意中協(xié)助傳播病毒。一旦發(fā)生類似沖擊波、震蕩波等類似的網(wǎng)絡(luò)蠕蟲風(fēng)波,管理員將在第一時(shí)間升級(jí)病毒防火墻,給系統(tǒng)打布丁,防止病毒的惡意破壞。
三、信息中心對(duì)服務(wù)器重要信息定時(shí)做好備份,提高信息存儲(chǔ)安全應(yīng)急響應(yīng)能力。一旦發(fā)生嚴(yán)重的因黑客、病毒侵入,造成網(wǎng)絡(luò)無(wú)法正常運(yùn)行時(shí),管理員將在第一時(shí)間恢復(fù)服務(wù)器備份,保證網(wǎng)絡(luò)的正常運(yùn)行。
四、管理員對(duì)定期檢查的運(yùn)轉(zhuǎn)情況,做好設(shè)備維護(hù)紀(jì)錄,保證設(shè)備高效穩(wěn)定的運(yùn)行。一旦服務(wù)器出現(xiàn)硬件設(shè)備故障,管理員將在第一時(shí)間啟用備份服務(wù)器,保證網(wǎng)絡(luò)的正常運(yùn)行,并對(duì)原服務(wù)器進(jìn)行及時(shí)的檢修,在修復(fù)后將替換備份服務(wù)器繼續(xù)運(yùn)行,保證網(wǎng)絡(luò)的正常運(yùn)行。一旦其它網(wǎng)絡(luò)設(shè)備出現(xiàn)故障,管理員將在第一時(shí)間用備件替換故障設(shè)備,保證網(wǎng)絡(luò)的正常運(yùn)行。
五、定期升級(jí)操作系統(tǒng)補(bǔ)丁程序,配備頓企業(yè)版網(wǎng)絡(luò)防火墻軟件和防病毒軟件,及時(shí)升級(jí),及時(shí)清除殺滅網(wǎng)絡(luò)病毒,防止被他人惡意侵入。對(duì)來(lái)往電子郵件及網(wǎng)絡(luò)下載文件用防病毒軟件過(guò)濾,不運(yùn)行可疑程序,確保不被木馬類黑客病毒侵入并在無(wú)意張協(xié)助傳播病毒。
六、學(xué)校嚴(yán)格控制網(wǎng)絡(luò)信息密碼、管理權(quán)限、知情范圍,妥善管理密碼,并按照滿足需求、方便使用、加強(qiáng)管理的原則,進(jìn)一步完善密碼管理制度,建立健全適應(yīng)教育信息化發(fā)展的`科學(xué)的密碼管理體系。
七、凡是上網(wǎng)人員,都能通過(guò)防火墻記錄在日志里,日志的保留時(shí)間為3個(gè)月。關(guān)閉一些反動(dòng)、不健康的網(wǎng)站,保障了校園文化的干凈。在郵件系統(tǒng)方面,我們安裝了第三方插件,能起到過(guò)濾關(guān)鍵字的作用。信息中心對(duì)服務(wù)器重要信息定時(shí)做好備份,提高信息存儲(chǔ)安全應(yīng)急響應(yīng)能力。并定期檢查設(shè)備的運(yùn)轉(zhuǎn)情況,做好設(shè)備維護(hù)記錄,保證設(shè)備高效穩(wěn)定的運(yùn)行。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案3
為提高應(yīng)對(duì)網(wǎng)絡(luò)安全突發(fā)事件的能力,形成科學(xué)、有效、反應(yīng)迅速的應(yīng)急工作機(jī)制,確保計(jì)算機(jī)信息系統(tǒng)的實(shí)體安全、運(yùn)行安全和數(shù)據(jù)安全,根據(jù)《網(wǎng)絡(luò)安全法》《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際互聯(lián)網(wǎng)管理暫行規(guī)定》等有關(guān)法規(guī)、規(guī)定,特制定本預(yù)案。
一、組織領(lǐng)導(dǎo)
XX鎮(zhèn)成立由分管領(lǐng)導(dǎo)任組長(zhǎng),辦公室相關(guān)同志為成員的網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組。領(lǐng)導(dǎo)小組負(fù)責(zé)預(yù)防和處理網(wǎng)絡(luò)安全工作,確保網(wǎng)絡(luò)安全穩(wěn)定,具體負(fù)責(zé)網(wǎng)絡(luò)安全的協(xié)調(diào)、調(diào)度、檢查、考核等工作。
二、分類分級(jí)及適用范圍
。ㄒ唬┓诸惙旨(jí)
本預(yù)案所指的網(wǎng)絡(luò)安全突發(fā)事件,是指網(wǎng)絡(luò)系統(tǒng)突然遭受不可預(yù)知外力的破壞、毀損或故障,不良信息在網(wǎng)站乃至整個(gè)互聯(lián)網(wǎng)的傳播,發(fā)生對(duì)國(guó)家、社會(huì)、公眾造成或者可能造成危害的緊急網(wǎng)絡(luò)安全事件。
事件分類根據(jù)網(wǎng)絡(luò)安全突發(fā)事件的發(fā)生過(guò)程、性質(zhì)和特征,網(wǎng)絡(luò)安全突發(fā)事件劃分為網(wǎng)絡(luò)安全突發(fā)事件和信息安全突發(fā)事件。
網(wǎng)絡(luò)安全突發(fā)事件是指自然災(zāi)害、事故災(zāi)難和人為破壞引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞;信息安全突發(fā)事件是指利用信息網(wǎng)絡(luò)進(jìn)行有目的或有組織的反動(dòng)宣傳、煽動(dòng)和歪曲事理的'不良活動(dòng)或違法活動(dòng)。
(1)自然災(zāi)害是指地震、臺(tái)風(fēng)、雷電、火災(zāi)、洪水等。
(2)事故災(zāi)難是指電力中斷、網(wǎng)絡(luò)損壞或者是軟件、硬件設(shè)備故障等。
(3)人為破壞是指人為破壞網(wǎng)絡(luò)線路、通信設(shè)施,黑客攻擊、病毒攻擊、恐怖主義活動(dòng)等事件。
事件分級(jí)
根據(jù)網(wǎng)絡(luò)安全突發(fā)事件的可控性、嚴(yán)重程度和影響范圍,將網(wǎng)絡(luò)安全突發(fā)事件分為四級(jí):I級(jí)(特別重大)、II級(jí)(重大)、III級(jí)(較大)、IV級(jí)(一般)。具體級(jí)別定義如果國(guó)家有關(guān)法律法規(guī)有明確規(guī)定的,按國(guó)家有關(guān)規(guī)定執(zhí)行。
。1)I級(jí)(特別重大):造成網(wǎng)絡(luò)與信息系統(tǒng)發(fā)生大規(guī)模癱瘓,事態(tài)的發(fā)展超出區(qū)一級(jí)相關(guān)主管部門的控制能力,對(duì)國(guó)家安全、社會(huì)秩序、公共利益造成特別嚴(yán)重?fù)p害的突發(fā)事件。
(2)II級(jí)(重大):造成網(wǎng)站或其它上一級(jí)部門重要網(wǎng)絡(luò)與信息系統(tǒng)癱瘓,對(duì)國(guó)家安全、社會(huì)秩序、公共利益造成嚴(yán)重?fù)p害的突發(fā)事件。
。3)III級(jí)(較大):造成網(wǎng)站網(wǎng)絡(luò)與信息系統(tǒng)癱瘓,對(duì)國(guó)家安全、社會(huì)秩序、公共利益造成一定損害置的突發(fā)事件。
。4)IV級(jí)(一般):造成網(wǎng)站網(wǎng)絡(luò)重要網(wǎng)絡(luò)與信息系統(tǒng)受到一定程度的損壞,但不危害國(guó)家安全、社會(huì)秩序和公共利益的突發(fā)事件。
。ǘ┻m用范圍
本預(yù)案適用于發(fā)生與本預(yù)案定義的I-IV級(jí)網(wǎng)絡(luò)與信息安全突發(fā)事件和可能導(dǎo)致I-IV級(jí)的網(wǎng)絡(luò)與信息安全突發(fā)事件的應(yīng)對(duì)處置工作。
三、工作原則
1、積極防御、綜合防范。立足安全防護(hù),加強(qiáng)預(yù)警,重點(diǎn)保護(hù)重要信息網(wǎng)絡(luò)和關(guān)系社會(huì)穩(wěn)定的重要信息系統(tǒng);從預(yù)防、監(jiān)控、應(yīng)急處理、應(yīng)急保障和打擊不法行為等環(huán)節(jié),在管理、技術(shù)、宣傳等方面,采取多種措施,充分發(fā)揮各方面的作用,構(gòu)筑網(wǎng)絡(luò)與信息安全保障體系。
2、明確責(zé)任、分級(jí)負(fù)責(zé)。按照“誰(shuí)主管、誰(shuí)負(fù)責(zé)”的原則,加強(qiáng)網(wǎng)絡(luò)安全管理,認(rèn)真落實(shí)各項(xiàng)安全管理制度和措施。加強(qiáng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全的宣傳和教育,進(jìn)一步提高工作人員的信息安全意識(shí)。
3、落實(shí)措施、確保安全。要對(duì)網(wǎng)絡(luò)設(shè)備、服務(wù)器等設(shè)施定期開展安全檢查,對(duì)發(fā)現(xiàn)安全漏洞和隱患的進(jìn)行及時(shí)整改;要實(shí)行網(wǎng)站的巡察制度,密切關(guān)注互聯(lián)網(wǎng)信息動(dòng)態(tài),要按照快速反應(yīng)機(jī)制,及時(shí)獲取充分而準(zhǔn)確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。
4、加強(qiáng)技術(shù)儲(chǔ)備、規(guī)范應(yīng)急處置措施與操作流程,樹立常備不懈的觀念,定期進(jìn)行預(yù)案演練,確保應(yīng)急預(yù)案切實(shí)可行。
5、事故上報(bào)
當(dāng)發(fā)生網(wǎng)絡(luò)安全突發(fā)事件時(shí),應(yīng)及時(shí)按規(guī)定向有關(guān)部門報(bào)告。初次報(bào)告最遲不得超過(guò)2小時(shí),重大和特別重大的網(wǎng)絡(luò)安全突發(fā)事件必須實(shí)行態(tài)勢(shì)進(jìn)程報(bào)告和日?qǐng)?bào)告制度。報(bào)告內(nèi)容主要包括信息來(lái)源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢(shì)和采取的措施等。
四、事后處理
網(wǎng)絡(luò)與信息安全突發(fā)事件經(jīng)應(yīng)急處置后,得到有效控制,事態(tài)下降到一定程度或基本得以解決,將各監(jiān)測(cè)統(tǒng)計(jì)數(shù)據(jù)上報(bào)上級(jí)有關(guān)部門,由有關(guān)部門提出應(yīng)急結(jié)束的建議,經(jīng)批準(zhǔn)后實(shí)施。
五、監(jiān)督管理
1、加強(qiáng)對(duì)網(wǎng)絡(luò)與信息安全等方面專業(yè)技能的培訓(xùn),指定專人負(fù)責(zé)安全技術(shù)工作。
2、定期演練。通過(guò)演練,發(fā)現(xiàn)應(yīng)急工作體系和工作機(jī)制存在的問(wèn)題,不斷完善應(yīng)急預(yù)案,提高應(yīng)急處置能力。
在應(yīng)急處置工作結(jié)束后,應(yīng)立即組織有關(guān)人員組成事件調(diào)查組,查清事件發(fā)生的原因及財(cái)產(chǎn)損失情況,總結(jié)經(jīng)驗(yàn)教訓(xùn),寫出調(diào)查評(píng)估報(bào)告,報(bào)應(yīng)急領(lǐng)導(dǎo)小組,并根據(jù)問(wèn)責(zé)制的有關(guān)規(guī)定,對(duì)有關(guān)責(zé)任人員作出處理。特別重大網(wǎng)站網(wǎng)絡(luò)與信息安全突發(fā)公共事件的調(diào)查評(píng)估報(bào)告,報(bào)應(yīng)急領(lǐng)導(dǎo)小組,必要時(shí)采取合理的形式向社會(huì)公眾通報(bào)。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案4
1總則
1.1編制目的
1.2編制依據(jù)
1.3分類分級(jí)
1.4適用范圍
1.5工作原則
2組織指揮機(jī)構(gòu)與職責(zé)
2.1組織體系
2.2工作職責(zé)
2.3協(xié)調(diào)小組成員單位職責(zé)
3監(jiān)測(cè)、預(yù)警和先期處置
3.1信息監(jiān)測(cè)與報(bào)告
3.2預(yù)警處理與預(yù)警
3.3先期處置
4應(yīng)急處置
4.1應(yīng)急指揮
4.2應(yīng)急支援
4.3信息處理
4.4擴(kuò)大應(yīng)急
4.5應(yīng)急結(jié)束
5后期處置
5.1善后處置
5.2調(diào)查和評(píng)估
6應(yīng)急保障
6.1通信保障
6.2應(yīng)急裝備保障
6.3數(shù)據(jù)保障
6.4應(yīng)急隊(duì)伍保障
6.5交通運(yùn)輸保障
6.6經(jīng)費(fèi)保障
6.7治安保障
7監(jiān)督管理
7.1宣傳教育和培訓(xùn)
7.2預(yù)案演練
7.3責(zé)任與獎(jiǎng)罰
8附則
1總則
1.1編制目的
提高政府處置網(wǎng)絡(luò)與信息安全突發(fā)公共事件的能力,形成科學(xué)、有效、反應(yīng)迅速的應(yīng)急工作機(jī)制,確保重要計(jì)算機(jī)信息系統(tǒng)的實(shí)體安全、運(yùn)行安全和數(shù)據(jù)安全,最大限度地減輕網(wǎng)絡(luò)與信息安全突發(fā)公共事件造成的危害,保障國(guó)家和人民生命財(cái)產(chǎn)的安全,維護(hù)正常的政治、經(jīng)濟(jì)和社會(huì)秩序,促進(jìn)“平安xx”建設(shè)。
1.2編制依據(jù)
根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《計(jì)算機(jī)病毒防治管理辦法》、《浙江省網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案》、《xx市突發(fā)公共事件總體應(yīng)急預(yù)案》,制定本預(yù)案。
1.3分類分級(jí)
本預(yù)案所稱網(wǎng)絡(luò)與信息安全突發(fā)公共事件,是指重要社會(huì)信息系統(tǒng)突然遭受不可預(yù)知外力的破壞、毀損、故障,發(fā)生對(duì)國(guó)家、社會(huì)、公眾造成或者可能造成重大危害,危及公共安全的緊急事件。
1.3.1事件分類
根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)公共事件的發(fā)生過(guò)程、性質(zhì)和機(jī)理,網(wǎng)絡(luò)與信息突發(fā)公共事件主要分為以下三類:
。1)自然災(zāi)害。指地震、臺(tái)風(fēng)、雷電、火災(zāi)、洪水等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。
。2)事故災(zāi)害。指電力中斷、網(wǎng)絡(luò)損壞或由于軟件、硬件設(shè)備故障等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。
。3)人為破壞。指人為破壞網(wǎng)絡(luò)線路、通信設(shè)施,黑客攻擊、病毒攻擊、恐怖襲擊等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。
1.3.2事件分級(jí)
根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)公共事件的可控性、嚴(yán)重程度和影響范圍,一般分為四級(jí):I級(jí)(特別重大)、II級(jí)(重大)、III級(jí)(較大)和IV級(jí)(一般)。國(guó)家有關(guān)法律法規(guī)有明確規(guī)定的,按國(guó)家有關(guān)規(guī)定執(zhí)行。
(1)I級(jí)(特別重大)。重要網(wǎng)絡(luò)與信息系統(tǒng)發(fā)生全省性大規(guī)模癱瘓,事態(tài)發(fā)展超出地方政府和省級(jí)主管部門的控制能力,對(duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公共利益造成特別嚴(yán)重?fù)p害的突發(fā)公共事件。
。2)II級(jí)(重大)。重要網(wǎng)絡(luò)與信息系統(tǒng)發(fā)生全省性癱瘓,對(duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公共利益造成嚴(yán)重?fù)p害,需要跨部門、跨地區(qū)協(xié)同處置的突發(fā)公共事件。
。3)III級(jí)(較大)。某一區(qū)域重要網(wǎng)絡(luò)與信息系統(tǒng)癱瘓,對(duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公共利益造成一定損害,但不需要跨部門、跨地區(qū)協(xié)同處置的突發(fā)公共事件。
。4)IV級(jí)(一般)。重要網(wǎng)絡(luò)與信息系統(tǒng)受到一定程度的損壞,對(duì)公民、法人和其他組織的權(quán)益有一定影響,但不危害國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公共利益的突發(fā)公共事件。
1.4適用范圍
本預(yù)案適用于涉及本市的I級(jí)、II級(jí)、III網(wǎng)絡(luò)與信息突發(fā)公共事件和可能導(dǎo)致I級(jí)、II級(jí)、III級(jí)網(wǎng)絡(luò)與信息安全突發(fā)公共事件的應(yīng)對(duì)工作。
本預(yù)案所指網(wǎng)絡(luò)與信息系統(tǒng)的重要性是根據(jù)其在國(guó)家安全、經(jīng)濟(jì)建設(shè)、社會(huì)生活中的重要程度,遭到破壞后對(duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)、公共利益以及公民、法人和其他組織的合法權(quán)益的危害程度來(lái)確定的。重要網(wǎng)絡(luò)與信息系統(tǒng)主要是指黨政事務(wù)處理信息系統(tǒng)和銀行、證券、社保、稅務(wù)、海關(guān)、機(jī)場(chǎng)、電力等部門的信息系統(tǒng)及承載這些信息系統(tǒng)的網(wǎng)絡(luò)(以下簡(jiǎn)稱重要信息系統(tǒng))。不包括電信基礎(chǔ)網(wǎng)絡(luò)設(shè)施。
本預(yù)案啟動(dòng)后,本市其它網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案與本預(yù)案相沖突的,按照本預(yù)案執(zhí)行;法律、法規(guī)和規(guī)章另有規(guī)定的從其規(guī)定。
1.5工作原則
。1)加強(qiáng)預(yù)防,常備不懈。立足安全防護(hù),加強(qiáng)預(yù)警,重點(diǎn)保護(hù)基礎(chǔ)信息網(wǎng)絡(luò)和關(guān)系國(guó)家安全、經(jīng)濟(jì)命脈、社會(huì)穩(wěn)定的重要信息系統(tǒng),構(gòu)筑網(wǎng)絡(luò)與信息安全保障體系。堅(jiān)持預(yù)防與應(yīng)急相結(jié)合,定期進(jìn)行預(yù)案演練,做好應(yīng)對(duì)網(wǎng)絡(luò)與信息安全突發(fā)公共事件的思想、組織和技術(shù)等準(zhǔn)備。
。2)統(tǒng)一領(lǐng)導(dǎo),分級(jí)負(fù)責(zé)。在市委、市政府領(lǐng)導(dǎo)下,建立健全分級(jí)負(fù)責(zé)、條塊結(jié)合、屬地管理為主的應(yīng)急管理體制,事發(fā)地人民政府為本行政區(qū)域內(nèi)網(wǎng)絡(luò)與信息安全突發(fā)公共事件應(yīng)急處置的主體。按照“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)營(yíng)誰(shuí)負(fù)責(zé)”的原則,建立和完善日常安全管理責(zé)任制。相關(guān)部門和單位根據(jù)工作職能和本預(yù)案規(guī)定,各司其職,做好日常管理和應(yīng)急處置工作。
。3)快速反應(yīng),聯(lián)動(dòng)處置。建立健全快速反應(yīng)機(jī)制和聯(lián)動(dòng)協(xié)調(diào)制度,加強(qiáng)部門間、縣域間、軍地間、部省屬在舟單位與地方政府間的溝通協(xié)調(diào),在發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)公共事件時(shí),及時(shí)獲取全面、準(zhǔn)確的信息,跟蹤研判,快速?zèng)Q斷,上下聯(lián)動(dòng),協(xié)同處置,最大限度地減少網(wǎng)絡(luò)與信息安全突發(fā)公共事件對(duì)國(guó)家利益以及公民、法人和其他組織的合法權(quán)益造成的損害。
。4)依法規(guī)范,權(quán)責(zé)一致。堅(jiān)持依法行政,規(guī)范應(yīng)急處置措施與操作流程,實(shí)現(xiàn)網(wǎng)絡(luò)與信息安全突發(fā)公共事件應(yīng)急處置的科學(xué)化、規(guī)范化、法制化。實(shí)行應(yīng)急處置工作領(lǐng)導(dǎo)責(zé)任制,確保責(zé)任單位、責(zé)任人員按照相關(guān)法律、法規(guī)、規(guī)章及本預(yù)案的規(guī)定行使權(quán)力和履行職責(zé)。
2組織指揮機(jī)構(gòu)與職責(zé)
2.1組織體系
發(fā)生I級(jí)、II級(jí)、III級(jí)網(wǎng)絡(luò)與信息突發(fā)公共事件后,市網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組(以下簡(jiǎn)稱市協(xié)調(diào)小組),為我市網(wǎng)絡(luò)與信息安全應(yīng)急處置的組織協(xié)調(diào)機(jī)構(gòu)。市網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組辦公室相應(yīng)轉(zhuǎn)為市網(wǎng)絡(luò)與信息安全應(yīng)急協(xié)調(diào)小組辦公室(以下簡(jiǎn)稱市協(xié)調(diào)小組辦公室)。成立市網(wǎng)絡(luò)與信息安全信息通報(bào)中心(以下簡(jiǎn)稱市通報(bào)中心,設(shè)在市公安局),負(fù)責(zé)網(wǎng)絡(luò)與信息安全突發(fā)公共事件處置的預(yù)警與信息通報(bào)工作。成立網(wǎng)絡(luò)與信息安全專家小組。
2.1.1市協(xié)調(diào)小組組成
組長(zhǎng)、副組長(zhǎng)由市領(lǐng)導(dǎo)擔(dān)任。成員由市委辦、市府辦、市委610辦、市委宣傳部、市公安局、市發(fā)改委、市經(jīng)貿(mào)委、市科技局、市教育局、市安全局、市財(cái)政局、市文廣新聞出版局、xx無(wú)管處和xx警備區(qū)等單位負(fù)責(zé)人擔(dān)任。
2.1.2xx市網(wǎng)絡(luò)與信息安全應(yīng)急處置組織架構(gòu)(見附件1)
2.1.3市協(xié)調(diào)小組辦公室組成
市協(xié)調(diào)小組辦公室設(shè)在市公安局。市協(xié)調(diào)小組辦公室主任由市公安局分管副局長(zhǎng)擔(dān)任,成員由市委辦、市府辦、市委610辦、市委宣傳部、市府辦、市公安局、市發(fā)改委、市經(jīng)貿(mào)委、市科技局、市教育局、市安全局、市財(cái)政局、市文廣新聞出版局、xx無(wú)管處和xx警備區(qū)等單位相關(guān)處(科)室負(fù)責(zé)人擔(dān)任。
2.2工作職責(zé)
2.2.1市協(xié)調(diào)小組職責(zé)
研究制訂全市網(wǎng)絡(luò)與信息安全應(yīng)急處置工作的規(guī)劃、計(jì)劃和配套政策,協(xié)調(diào)推進(jìn)全市網(wǎng)絡(luò)與信息安全應(yīng)急機(jī)制和工作體系建設(shè);發(fā)生I級(jí)、II級(jí)、III級(jí)網(wǎng)絡(luò)與信息安全突發(fā)公共事件后,決定啟動(dòng)本預(yù)案,組織應(yīng)急處置工作。
2.2.2市協(xié)調(diào)小組辦公室職責(zé)
。1)負(fù)責(zé)處理市協(xié)調(diào)小組的日常工作,檢查督促協(xié)調(diào)小組決定事項(xiàng)落實(shí)情況。
。2)研究提出網(wǎng)絡(luò)與信息安全應(yīng)急機(jī)制建設(shè)規(guī)劃和年度工作計(jì)劃,調(diào)查、指導(dǎo)和督促全市網(wǎng)絡(luò)與信息安全應(yīng)急機(jī)制建設(shè)。
。3)負(fù)責(zé)市級(jí)網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案管理,指導(dǎo)督促重要信息系統(tǒng)應(yīng)急預(yù)案的修訂和完善,檢查落實(shí)預(yù)案執(zhí)行情況。
(4)指導(dǎo)全市應(yīng)對(duì)網(wǎng)絡(luò)與信息安全突發(fā)公共事件的科學(xué)研究、預(yù)案演習(xí)、宣傳培訓(xùn),督促應(yīng)急保障體系建設(shè)。
(5)及時(shí)收集、分析網(wǎng)絡(luò)與信息安全突發(fā)公共事件相關(guān)信息,并視情向市協(xié)調(diào)小組提出處置建議。對(duì)可能演變?yōu)镮II級(jí)(含)以上的網(wǎng)絡(luò)與信息安全突發(fā)事件,應(yīng)及時(shí)向市協(xié)調(diào)小組提出啟動(dòng)預(yù)案的建議。
2.2.3市網(wǎng)絡(luò)與信息安全專家小組組成及職責(zé)
市網(wǎng)絡(luò)與信息安全專家小組由市公安局、市文廣新聞出版局、市信息中心及本市銀行、證券、社保、稅務(wù)、海關(guān)、民航、電力等重要信息系統(tǒng)的主管部門、部分通信運(yùn)營(yíng)商中熟悉網(wǎng)絡(luò)與信息安全技術(shù)的人員組成,負(fù)責(zé)提供技術(shù)咨詢、參與重要信息的研判、網(wǎng)絡(luò)與信息安全突發(fā)事件的調(diào)查和總結(jié)評(píng)估工作,必要時(shí)參加應(yīng)急處置工作。
2.2.4市通報(bào)中心職責(zé)
市通報(bào)中心為全市網(wǎng)絡(luò)與信息安全突發(fā)公共事件的監(jiān)測(cè)通報(bào)中心,實(shí)行24小時(shí)值班,接收來(lái)自各成員單位和重要信息系統(tǒng)運(yùn)營(yíng)單位或其主管部門上報(bào)的信息,具體負(fù)責(zé)信息總匯、分析、研判、報(bào)告和通報(bào),必要時(shí)受市協(xié)調(diào)小組辦公室委托向社會(huì)預(yù)警信息。
2.3協(xié)調(diào)小組成員單位職責(zé)
。1)當(dāng)發(fā)生較大網(wǎng)絡(luò)與信息安全突發(fā)公共事件時(shí),各重要信息系統(tǒng)主管部門為本系統(tǒng)應(yīng)急處置的第一責(zé)任人,負(fù)責(zé)對(duì)本系統(tǒng)網(wǎng)絡(luò)與信息安全的應(yīng)急處置工作。
。2)市公安局負(fù)責(zé)預(yù)警、信息通報(bào),在應(yīng)急期間會(huì)同有關(guān)部門維持治安、交通秩序,依法打擊網(wǎng)上各類違法犯罪活動(dòng),監(jiān)督、檢查、落實(shí)網(wǎng)上安全技術(shù)措施,處置網(wǎng)上病毒等各類有害信息以及重要通信設(shè)施的安全保衛(wèi)等工作。
。3)市發(fā)改委牽頭,有關(guān)部門(單位)配合,負(fù)責(zé)協(xié)調(diào)應(yīng)急期間指揮系統(tǒng)的基礎(chǔ)通信保障以及對(duì)基礎(chǔ)信息網(wǎng)絡(luò)事故的調(diào)研、報(bào)告等工作。
(4)市財(cái)政局牽頭,負(fù)責(zé)審核市政府有關(guān)部門提出的應(yīng)急準(zhǔn)備和救援工作所需資金,并列入年度市級(jí)財(cái)政預(yù)算。
。5)市新聞宣傳主管部門牽頭,市文廣新聞出版局等部門配合,負(fù)責(zé)對(duì)外宣傳報(bào)道網(wǎng)絡(luò)與信息安全突發(fā)公共事件及應(yīng)急處置工作,回答公眾與各新聞媒體對(duì)網(wǎng)絡(luò)與信息安全突發(fā)公共事件的詢問(wèn)。
。6)部、省屬在舟單位可按照中央和省的有關(guān)網(wǎng)絡(luò)與信息安全突發(fā)公共事件應(yīng)急響應(yīng)預(yù)案執(zhí)行,并將有關(guān)情況通報(bào)至市通報(bào)中心。
(7)本預(yù)案未規(guī)定具體職責(zé)的其他有關(guān)部門(單位)均應(yīng)制訂部門應(yīng)急預(yù)案,服從市協(xié)調(diào)小組的指揮,根據(jù)應(yīng)急處置工作需要,開展相應(yīng)的工作。
3監(jiān)測(cè)、報(bào)告、預(yù)警和先期處置
3.1信息監(jiān)測(cè)與報(bào)告
(1)各重要信息系統(tǒng)主管部門和運(yùn)營(yíng)單位要制定和完善網(wǎng)絡(luò)與信息安全突發(fā)公共事件監(jiān)測(cè)、預(yù)測(cè)、預(yù)警、通報(bào)制度。按照“早發(fā)現(xiàn)、早報(bào)告、早處置”的原則,加強(qiáng)對(duì)各類網(wǎng)絡(luò)與信息安全突發(fā)公共事件和可能引發(fā)網(wǎng)絡(luò)與信息安全突發(fā)公共事件的有關(guān)信息的收集、分析判斷和持續(xù)監(jiān)測(cè)。當(dāng)發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)公共事件時(shí),事發(fā)單位在按規(guī)定向有關(guān)部門報(bào)告的同時(shí),按緊急信息報(bào)送的規(guī)定及時(shí)向市通報(bào)中心通報(bào)。初次報(bào)告最遲不得超過(guò)2小時(shí),重大和特別重大的網(wǎng)絡(luò)與信息安全突發(fā)公共事件實(shí)行即時(shí)報(bào)告、態(tài)勢(shì)變化進(jìn)程報(bào)告和日?qǐng)?bào)告制度。報(bào)告內(nèi)容主要包括信息來(lái)源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢(shì)和采取的措施等。
。2)部、省屬在舟單位除按照原有渠道向上級(jí)主管部門上報(bào)網(wǎng)絡(luò)與信息安全信息情況外,必須同時(shí)向市通報(bào)中心通報(bào)。
(3)依托市信息網(wǎng)絡(luò)突發(fā)公共事件應(yīng)急信息通報(bào)與預(yù)警監(jiān)測(cè)平臺(tái),整合現(xiàn)有的報(bào)警接警資源,全天候24小時(shí)運(yùn)作,實(shí)行網(wǎng)絡(luò)與信息安全突發(fā)公共事件的統(tǒng)一接警,保證信息通報(bào)和聯(lián)系渠道暢通。
(4)各重要信息系統(tǒng)主管部門及相關(guān)負(fù)責(zé)人員應(yīng)確定2個(gè)以上的即時(shí)聯(lián)系方式,公眾可通過(guò)固定電話、移動(dòng)電話、互聯(lián)網(wǎng)等多種聯(lián)系方式進(jìn)行報(bào)警。
3.2預(yù)警處理與預(yù)警
。1)對(duì)于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡(luò)與信息安全突發(fā)公共事件,事發(fā)單位應(yīng)立即采取措施控制事態(tài),進(jìn)行風(fēng)險(xiǎn)評(píng)估,判定事件等級(jí)并在本系統(tǒng)預(yù)警。必要的應(yīng)啟動(dòng)相應(yīng)的預(yù)案,同時(shí)向市通報(bào)中心通報(bào)。
。2)市通報(bào)中心接到報(bào)警后,應(yīng)及時(shí)向相關(guān)部門(單位)通報(bào)情況。各部門(單位)接到通報(bào)后應(yīng)立即組織現(xiàn)場(chǎng)救助,查明事件狀態(tài)及原因,并反饋給市通報(bào)中心。
。3)市通報(bào)中心接到報(bào)警信息后應(yīng)及時(shí)組織有關(guān)專家對(duì)信息進(jìn)行技術(shù)分析、研判,根據(jù)問(wèn)題的性質(zhì)、危害程度,提出安全警報(bào)級(jí)別,并及時(shí)向市協(xié)調(diào)小組辦公室和市政府應(yīng)急管理辦公室報(bào)告,其中I級(jí)、II級(jí)、III級(jí)網(wǎng)絡(luò)與信息安全突發(fā)公共事件還須在事發(fā)后4小時(shí)內(nèi)向省通報(bào)中心報(bào)告。
。4)市協(xié)調(diào)小組辦公室接到報(bào)告后,應(yīng)迅速報(bào)送市協(xié)調(diào)小組,同時(shí)對(duì)重大信息進(jìn)行會(huì)商研判,提出處置建議,并向相關(guān)部門進(jìn)行通報(bào)。
(5)市協(xié)調(diào)小組接到報(bào)告后,應(yīng)及時(shí)對(duì)信息作出判斷,提出處理意見。發(fā)生和可能發(fā)生I級(jí)、II級(jí)和III級(jí)的網(wǎng)絡(luò)與信息安全突發(fā)公共事件時(shí),應(yīng)迅速召開市協(xié)調(diào)小組會(huì)議,研究確定網(wǎng)絡(luò)與信息安全突發(fā)公共事件的等級(jí),決定啟動(dòng)本預(yù)案,并確定指揮人員。
。6)需要向社會(huì)預(yù)警的網(wǎng)絡(luò)與信息安全突發(fā)公共事件,由市協(xié)調(diào)小組授權(quán)市通報(bào)中心通過(guò)廣播、電視、信息網(wǎng)絡(luò)等方式及時(shí)預(yù)警信息。根據(jù)其可能造成的危害程度、緊急程度和發(fā)展態(tài)勢(shì),預(yù)警級(jí)別分別用藍(lán)色(一般)、黃色(較重)、橙色(嚴(yán)重)和紅色(特別嚴(yán)重)來(lái)表示。預(yù)警信息應(yīng)包括事件的類別、可能波及的范圍、可能危害的程度、可能延續(xù)的時(shí)間、提醒事宜和應(yīng)采取的措施等。
。7)各相關(guān)應(yīng)急聯(lián)動(dòng)機(jī)構(gòu)應(yīng)根據(jù)的預(yù)警信息,做好相應(yīng)的網(wǎng)絡(luò)與信息安全應(yīng)急保障準(zhǔn)備工作。
3.3先期處置
(1)當(dāng)發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)公共事件時(shí),事發(fā)地政府應(yīng)做好先期應(yīng)急處置工作,立即采取措施控制事態(tài),同時(shí)向相關(guān)市級(jí)主管部門通報(bào)。
。2)市級(jí)主管部門在接到本系統(tǒng)網(wǎng)絡(luò)與信息安全突發(fā)公共事件發(fā)生或可能發(fā)生的信息后,應(yīng)加強(qiáng)與有關(guān)方面的`聯(lián)系,掌握最新發(fā)展態(tài)勢(shì)。對(duì)IV級(jí)網(wǎng)絡(luò)與信息安全突發(fā)公共事件,由該市級(jí)主管部門自行負(fù)責(zé)應(yīng)急處置,并將有關(guān)情況向市通報(bào)中心通報(bào)。對(duì)有可能演變?yōu)镮II級(jí)、II級(jí)或I級(jí)的網(wǎng)絡(luò)與信息安全突發(fā)公共事件,要為市協(xié)調(diào)小組處置工作提出建議方案,并做好啟動(dòng)本預(yù)案的各項(xiàng)準(zhǔn)備工作。市級(jí)主管部門要根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)公共事件發(fā)展態(tài)勢(shì),視情況決定趕赴現(xiàn)場(chǎng)指導(dǎo)、組織派遣應(yīng)急支援力量,支持事發(fā)地做好應(yīng)急處置工作。
4應(yīng)急處置
4.1應(yīng)急指揮
。1)本預(yù)案啟動(dòng)后,根據(jù)省協(xié)調(diào)小組的指示和市協(xié)調(diào)小組會(huì)議的部署,擔(dān)任總指揮的領(lǐng)導(dǎo)和參與指揮的有關(guān)部門領(lǐng)導(dǎo)迅速趕赴相應(yīng)的指揮平臺(tái),啟動(dòng)指揮系統(tǒng)。相關(guān)聯(lián)動(dòng)部門按照本預(yù)案規(guī)定的有關(guān)職責(zé)立即開展工作。
要迅速建立與現(xiàn)場(chǎng)指揮的通訊聯(lián)系,有條件的要開通視頻通訊。要及時(shí)掌握現(xiàn)場(chǎng)處置工作狀態(tài),分析事件發(fā)展趨勢(shì),研究提出處置方案,調(diào)集和配置應(yīng)急處置所需要的人、財(cái)、物等資源,統(tǒng)一指揮全市網(wǎng)絡(luò)與信息安全應(yīng)急處置工作。
。2)需要成立現(xiàn)場(chǎng)指揮部的,事發(fā)地政府立即在現(xiàn)場(chǎng)開設(shè)指揮部,并提供現(xiàn)場(chǎng)指揮的相關(guān)保障,F(xiàn)場(chǎng)指揮部要根據(jù)事件性質(zhì)迅速組建各類應(yīng)急工作組,根據(jù)市或省協(xié)調(diào)小組的要求全權(quán)負(fù)責(zé)現(xiàn)場(chǎng)的應(yīng)急援救工作。
4.2應(yīng)急支援
本預(yù)案啟動(dòng)后,市協(xié)調(diào)小組立即組織應(yīng)急響應(yīng)工作小組趕赴事發(fā)地,督促、指導(dǎo)和協(xié)調(diào)處置工作。市協(xié)調(diào)小組辦公室根據(jù)事態(tài)的發(fā)展和處置工作的需要,及時(shí)增派專家小組和應(yīng)急支援單位,調(diào)動(dòng)必需的物資、設(shè)備,支援應(yīng)急工作。
參加現(xiàn)場(chǎng)處置工作的市級(jí)各有關(guān)部門和單位要在現(xiàn)場(chǎng)指揮部統(tǒng)一指揮下,協(xié)助開展處置行動(dòng)。
4.3信息處理
。1)現(xiàn)場(chǎng)信息收集、分析和上報(bào)。事發(fā)地政府及市級(jí)主管部門應(yīng)對(duì)突發(fā)事件進(jìn)行動(dòng)態(tài)監(jiān)測(cè)、評(píng)估,并按市委、市政府緊急信息報(bào)送的有關(guān)規(guī)定,及時(shí)將事件的性質(zhì)、危害程度、造成的損失及處置工作等情況報(bào)送給市協(xié)調(diào)小組辦公室,不得瞞報(bào)、緩報(bào)、謊報(bào)。
。2)市級(jí)信息處理。市協(xié)調(diào)小組辦公室要明確信息采集、編輯、分析、審核、簽發(fā)的責(zé)任人,做好信息分析、報(bào)告等工作。
信息編發(fā)和研判。要及時(shí)編發(fā)事件動(dòng)態(tài)信息供領(lǐng)導(dǎo)參閱;組織專家和有關(guān)人員研判各類信息,研究提出對(duì)策措施,完善應(yīng)急處置計(jì)劃方案。
信息報(bào)告。要根據(jù)有關(guān)規(guī)定做好向市政府的信息上報(bào)工作。上報(bào)的信息必須經(jīng)總指揮或其授權(quán)代表簽發(fā)。
信息通報(bào)。市協(xié)調(diào)小組辦公室應(yīng)及時(shí)將網(wǎng)絡(luò)與信息安全突發(fā)公共事件的有關(guān)情況向市級(jí)有關(guān)部門和縣(區(qū))政府進(jìn)行通報(bào)。
(3)信息與咨詢。在應(yīng)急處置期間,市協(xié)調(diào)小組辦公室要按國(guó)家的有關(guān)規(guī)定和程序及時(shí)進(jìn)行信息與新聞報(bào)道。市政府負(fù)責(zé)處置的I級(jí)、II級(jí)、III網(wǎng)絡(luò)與信息突發(fā)公共事件的信息,由市協(xié)調(diào)小組辦公室會(huì)同市政府辦公室、本市新聞宣傳主管部門負(fù)責(zé)管理或?qū)嵤1匾獣r(shí)在現(xiàn)場(chǎng)設(shè)立新聞中心,做好新聞媒體的接待和信息統(tǒng)一工作;未設(shè)立新聞中心的,須指定專門負(fù)責(zé)接待媒體的人員,做好服務(wù)工作。
密切關(guān)注國(guó)內(nèi)外關(guān)于網(wǎng)絡(luò)與信息安全突發(fā)公共事件的新聞報(bào)道,對(duì)媒體關(guān)于事件以及處置工作的不正確信息,及時(shí)進(jìn)行澄清。必要時(shí)開通咨詢熱線,接受群眾咨詢,釋疑解惑,穩(wěn)定人心。
4.4擴(kuò)大應(yīng)急
當(dāng)采用一般應(yīng)急處置措施仍無(wú)法控制事態(tài)時(shí),應(yīng)實(shí)施擴(kuò)大應(yīng)急行動(dòng)。要迅速召開市協(xié)調(diào)小組會(huì)議或由協(xié)調(diào)小組負(fù)責(zé)人根據(jù)事態(tài)情況,研究采取有利于控制事態(tài)的非常措施,并向市政府和省協(xié)調(diào)小組請(qǐng)求支援。
實(shí)施擴(kuò)大應(yīng)急行動(dòng)時(shí),各級(jí)政府和有關(guān)部門(單位)要及時(shí)增加應(yīng)急處置力量,加大技術(shù)、裝備、物資、資金等保障力度,加強(qiáng)指揮協(xié)調(diào),努力控制事態(tài)發(fā)展。
4.5應(yīng)急結(jié)束
網(wǎng)絡(luò)與信息突發(fā)公共事件經(jīng)應(yīng)急處置得到有效控制后,由市協(xié)調(diào)小組辦公室提出應(yīng)急結(jié)束的建議,經(jīng)市協(xié)調(diào)小組批準(zhǔn)后實(shí)施。
市網(wǎng)絡(luò)與信息安全應(yīng)急響應(yīng)主要流程見附件2。
5后期處置
5.1善后處置
在應(yīng)急處置工作結(jié)束后,事發(fā)單位要迅速采取措施,抓緊組織搶修受損的基礎(chǔ)設(shè)施,減少損失,盡快恢復(fù)正常工作,統(tǒng)計(jì)各種數(shù)據(jù),查明原因,對(duì)事件造成的損失和影響以及恢復(fù)重建能力進(jìn)行分析評(píng)估,制定恢復(fù)重建計(jì)劃,迅速組織實(shí)施。各縣(區(qū))政府及市級(jí)有關(guān)部門要提供必要的人員、技術(shù)、裝備以及資金等方面的支持,并將善后的有關(guān)情況報(bào)市協(xié)調(diào)小組辦公室(市協(xié)調(diào)小組辦公室視情上報(bào)省協(xié)調(diào)小組辦公室)。
5.2調(diào)查和評(píng)估
在應(yīng)急處置工作結(jié)束后,市級(jí)主管部門應(yīng)立即組織有關(guān)人員和專家組成事件調(diào)查組,在縣(區(qū))政府及其有關(guān)部門的配合下,對(duì)事件發(fā)生原因、性質(zhì)、影響、后果、責(zé)任及應(yīng)急處置能力、恢復(fù)重建等問(wèn)題進(jìn)行全面的調(diào)查評(píng)估,總結(jié)經(jīng)驗(yàn)教訓(xùn),并向市政府作出報(bào)告。
省級(jí)主管部門組織調(diào)查的,市、縣(區(qū))政府及相關(guān)部門配合做好有關(guān)工作。
6應(yīng)急保障
6.1通信保障
在整合各職能部門專業(yè)通信網(wǎng)的基礎(chǔ)上,加強(qiáng)應(yīng)急通信裝備準(zhǔn)備,建立備份系統(tǒng)和緊急保障措施,形成跨部門、多手段、多路由,有線和無(wú)線相結(jié)合,反應(yīng)快速、靈活機(jī)動(dòng)、穩(wěn)定可靠的通信系統(tǒng)。本預(yù)案啟動(dòng)后,立即開通市協(xié)調(diào)小組辦公室與現(xiàn)場(chǎng)指揮機(jī)構(gòu)的通信聯(lián)系,實(shí)現(xiàn)視頻、音頻和數(shù)據(jù)信息的實(shí)時(shí)傳輸;根據(jù)通信網(wǎng)絡(luò)破壞狀況,采取啟用應(yīng)急通信保障系統(tǒng)等應(yīng)急保障措施;抓緊組織搶修損壞的通信網(wǎng)絡(luò)和設(shè)施。
6.2應(yīng)急裝備保障
各重要信息系統(tǒng)的業(yè)主單位在建設(shè)系統(tǒng)時(shí)應(yīng)事先預(yù)留出一定的應(yīng)急設(shè)備,建立信息網(wǎng)絡(luò)硬件、軟件、應(yīng)急救援設(shè)備等應(yīng)急物資庫(kù)。在網(wǎng)絡(luò)與信息安全突發(fā)公共事件發(fā)生時(shí),由市(或。﹨f(xié)調(diào)小組辦公室統(tǒng)一調(diào)用。
6.3數(shù)據(jù)保障
重要信息系統(tǒng)均應(yīng)建立異地容災(zāi)備份系統(tǒng)和相關(guān)工作機(jī)制,保證重要數(shù)據(jù)在受到破壞后,可緊急恢復(fù)。各容災(zāi)備份系統(tǒng)應(yīng)具有一定兼容性,在特殊情況下各系統(tǒng)間可互為備份。
6.4應(yīng)急隊(duì)伍保障
按照一專多能的要求建立網(wǎng)絡(luò)與信息應(yīng)急保障隊(duì)伍。由市協(xié)調(diào)小組辦公室選擇若干家符合相應(yīng)資質(zhì)、管理規(guī)范、服務(wù)能力較強(qiáng)的企業(yè)作為全市網(wǎng)絡(luò)與信息安全的社會(huì)應(yīng)急支援單位,提供技術(shù)支持與服務(wù);必要時(shí)能夠有效調(diào)動(dòng)機(jī)關(guān)團(tuán)體、企事業(yè)單位等的保障力量,進(jìn)行技術(shù)支援。
6.5交通運(yùn)輸保障
各重要信息系統(tǒng)主管部門均應(yīng)確定網(wǎng)絡(luò)與信息安全突發(fā)公共事件應(yīng)急交通工具,確保應(yīng)急期間人員交通、物資運(yùn)輸及信息傳遞的需要。
6.6經(jīng)費(fèi)保障
網(wǎng)絡(luò)與信息安全突發(fā)公共事件應(yīng)急處置專項(xiàng)經(jīng)費(fèi),應(yīng)列入各級(jí)政府年度預(yù)算,切實(shí)予以保障。
6.7治安保障
本預(yù)案啟動(dòng)后,當(dāng)網(wǎng)絡(luò)與信息安全突發(fā)公共事件造成或可能造成嚴(yán)重社會(huì)治安問(wèn)題時(shí),市公安局應(yīng)立即啟用治安保障行動(dòng)方案和有關(guān)預(yù)案,做好治安應(yīng)急保障工作。
7監(jiān)督管理
7.1宣傳教育和培訓(xùn)
各有關(guān)單位要充分利用各種傳播媒介及有效的形式,加強(qiáng)宣傳網(wǎng)絡(luò)與信息安全突發(fā)公共事件應(yīng)急處置的有關(guān)法律法規(guī)和政策,普及應(yīng)急救援的基本知識(shí),提高公眾安全防范意識(shí)和應(yīng)急處置能力。有關(guān)單位要認(rèn)真組織信息安全教育,及時(shí)公布信息網(wǎng)絡(luò)安全突發(fā)公共事件應(yīng)急預(yù)案有關(guān)內(nèi)容及報(bào)警電話等。
逐步將網(wǎng)絡(luò)與信息安全突發(fā)公共事件的應(yīng)急管理列入干部培訓(xùn)內(nèi)容,增強(qiáng)應(yīng)急處置工作的組織能力。加強(qiáng)對(duì)網(wǎng)絡(luò)與信息安全突發(fā)公共事件應(yīng)急處置的技術(shù)培訓(xùn),提高技術(shù)人員的安全防范意識(shí)及技術(shù)水平。
7.2預(yù)案演練
建立應(yīng)急預(yù)案定期演練制度。通過(guò)演練,發(fā)現(xiàn)應(yīng)急工作體系和工作機(jī)制存在的問(wèn)題,不斷完善應(yīng)急預(yù)案,提高應(yīng)急處理能力。
7.3責(zé)任與獎(jiǎng)懲
各相關(guān)部門和單位要認(rèn)真貫徹落實(shí)本預(yù)案的各項(xiàng)要求,市協(xié)調(diào)小組辦公室將不定期組織檢查,對(duì)未有效落實(shí)預(yù)案各項(xiàng)規(guī)定的單位和部門進(jìn)行通報(bào)批評(píng)。對(duì)在網(wǎng)絡(luò)與信息安全突發(fā)公共事件應(yīng)急處置中作出突出貢獻(xiàn)的集體和個(gè)人,給予表彰獎(jiǎng)勵(lì);對(duì)在網(wǎng)絡(luò)與信息安全突發(fā)公共事件預(yù)防和應(yīng)急處置中有、失職等行為者,依法追究責(zé)任。
8附則
各縣(區(qū))人民政府和市有關(guān)部門(單位)應(yīng)根據(jù)本預(yù)案,制訂本行政區(qū)域和部門的網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案5
一、總則
。ㄒ唬┚幹颇康
提高處置突發(fā)事件的能力,促進(jìn)互聯(lián)網(wǎng)應(yīng)急通信、指揮、調(diào)度、處理工作迅速、高效、有序地進(jìn)行,滿足突發(fā)情況下互聯(lián)網(wǎng)通信保障應(yīng)急和通信恢復(fù)工作的需要,維護(hù)企業(yè)利益,為保障生產(chǎn)的順利進(jìn)行創(chuàng)造安全穩(wěn)定可靠的網(wǎng)絡(luò)環(huán)境。
。ǘ┚幹埔罁(jù)
《中華人民共和國(guó)電信條例》、《國(guó)家通信保障應(yīng)急預(yù)案》、《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《計(jì)算機(jī)病毒防治管理辦法》、《非經(jīng)營(yíng)型互聯(lián)網(wǎng)信息服務(wù)備案管理辦法》、《互聯(lián)網(wǎng)IP地址資源備案管理辦法》和《中國(guó)互聯(lián)網(wǎng)域名管理辦法》等有關(guān)法規(guī)和規(guī)章制度。
二、組織指揮體系及職責(zé)
設(shè)立信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組,負(fù)責(zé)信息網(wǎng)絡(luò)安全事故的組織指揮和應(yīng)急處置工作?傊笓]由主要領(lǐng)導(dǎo)擔(dān)任,副總指揮由分管領(lǐng)導(dǎo)擔(dān)任,指揮部成員由信息中心運(yùn)行。
三、預(yù)測(cè)、預(yù)警機(jī)制及先期處置
。ㄒ唬┪kU(xiǎn)源分析及預(yù)警級(jí)別劃分
1.1危險(xiǎn)源分析
根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)公共事件的發(fā)生過(guò)程、性質(zhì)和機(jī)理,網(wǎng)絡(luò)與信息安全突發(fā)公共事件主要分為以下三類:
(1)自然災(zāi)害。指地震、臺(tái)風(fēng)、雷電、火災(zāi)、洪水等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。
。2)事故災(zāi)難。指電力中斷、網(wǎng)絡(luò)損壞或是軟件、硬件設(shè)備故障等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。
。3)人為破壞。指人為破壞網(wǎng)絡(luò)線路、通信設(shè)施,網(wǎng)絡(luò)精英攻擊、病毒攻擊、恐怖襲擊等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。
2.2預(yù)警級(jí)別劃分
1、預(yù)警級(jí)別劃分
根據(jù)預(yù)測(cè)分析結(jié)果,預(yù)警劃分為四個(gè)等級(jí):Ⅰ級(jí)(特別嚴(yán)重)、Ⅱ級(jí)(嚴(yán)重)、Ⅲ級(jí)(較重)、Ⅳ級(jí)(一般)。
Ⅰ級(jí)(特別嚴(yán)重):因特別重大突發(fā)公共事件引發(fā)的,有可能造成整個(gè)學(xué);ヂ(lián)網(wǎng)通信故障或大面積骨干網(wǎng)中斷、通信樞紐設(shè)備遭到破壞或意外損壞等情況,及需要通信保障應(yīng)急準(zhǔn)備的重大情況;通信網(wǎng)絡(luò)故障可能升級(jí)為造成整個(gè)學(xué);ヂ(lián)網(wǎng)通信故障或大面積骨干網(wǎng)中斷的情況。計(jì)算機(jī)房發(fā)現(xiàn)火情或其他重大自然災(zāi)害或存在重大自然災(zāi)害隱患的。
Ⅱ級(jí)(嚴(yán)重):因重大突發(fā)公共事件引發(fā)的,有可能造成學(xué)校網(wǎng)絡(luò)通信中斷,及需要通信保障應(yīng)急準(zhǔn)備的情況。
、艏(jí)(一般):因一般突發(fā)公共事件引發(fā)的,有可能造成局域網(wǎng)內(nèi)某個(gè)交換點(diǎn)所屬局部網(wǎng)通信故障(不影響正常一般通信)的情況。
。ǘ╊A(yù)防機(jī)制
信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組應(yīng)加強(qiáng)對(duì)各級(jí)通信保障機(jī)構(gòu)及全網(wǎng)通信網(wǎng)絡(luò)安全防護(hù)工作和應(yīng)急處置工作的監(jiān)督檢查,保障通信網(wǎng)絡(luò)的安全暢通。
。ㄈ╊A(yù)警監(jiān)測(cè)
各重要信息系統(tǒng)重要負(fù)責(zé)人和主管科室要進(jìn)一步完善網(wǎng)絡(luò)與信息安全突發(fā)公共事件監(jiān)測(cè)、預(yù)測(cè)、預(yù)警制度。要落實(shí)責(zé)任,制定信息通報(bào)工作制度。按照“早發(fā)現(xiàn)、早報(bào)告、早處置”的原則,加強(qiáng)對(duì)各類網(wǎng)絡(luò)與信息安全突發(fā)公共事件和可能引發(fā)網(wǎng)絡(luò)與信息安全突發(fā)公共事件的有關(guān)信息的收集、分析判斷和持續(xù)監(jiān)測(cè)。
。ㄋ模┫绕谔幹
當(dāng)發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)公共事件時(shí),發(fā)現(xiàn)事故的人員在按規(guī)定向相關(guān)系統(tǒng)管理員報(bào)告的同時(shí),及時(shí)向信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組相關(guān)領(lǐng)導(dǎo)報(bào)告。負(fù)責(zé)人員在接手事故報(bào)告后要向信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組進(jìn)行應(yīng)急工作進(jìn)程報(bào)告和事故分析報(bào)告。報(bào)告內(nèi)容主要包括信息來(lái)源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢(shì)和采取的措施等。
四、應(yīng)急響應(yīng)
。ㄒ唬⿷(yīng)急處置分級(jí)和應(yīng)急處置程序
突發(fā)事件發(fā)生時(shí)應(yīng)急通信保障工作和通信恢復(fù)工作,按照快速、機(jī)動(dòng)、靈活的原則,根據(jù)響應(yīng)的預(yù)警級(jí)別分別進(jìn)行處置。
、窦(jí):突發(fā)事件造成全學(xué)校通信故障或大面積骨干網(wǎng)中斷、通信樞紐設(shè)備遭到破壞等情況,及接到學(xué)校下達(dá)的通信保障任務(wù),由信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組負(fù)責(zé)組織和協(xié)調(diào)。負(fù)責(zé)人員要迅速準(zhǔn)確的定位故障源,如果是核心設(shè)備故障要及時(shí)切換到備用核心設(shè)備上并測(cè)試調(diào)通;如果是骨干網(wǎng)物理鏈路故障要第一時(shí)間通知相關(guān)部門(通信公司)進(jìn)行搶修并切換到備用線路上測(cè)試調(diào)通。面對(duì)網(wǎng)絡(luò)精英攻擊或惡意破壞等人為造成的'網(wǎng)絡(luò)故障,要及時(shí)通知公安機(jī)關(guān),同時(shí)采取緊急行動(dòng)如切斷數(shù)據(jù)源等將損失控制在最小范圍。對(duì)于發(fā)現(xiàn)的重大自然災(zāi)害隱患,要及時(shí)匯報(bào)信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組并迅速通知消防局等相關(guān)部門,準(zhǔn)備好臨時(shí)處理災(zāi)情需要用到的工具;馂(zāi)屬于常見災(zāi)情,發(fā)現(xiàn)火情后按如下步驟處置:
(1)發(fā)現(xiàn)火情要立即切斷電源,值班員及時(shí)應(yīng)用消防器材進(jìn)行處理。
(2)立即上報(bào)領(lǐng)導(dǎo)做好事故處理記錄。
。3)如切斷電源并使用機(jī)房消防器滅火都不能控制火情,要及時(shí)報(bào)警(報(bào)警電話:119),報(bào)警時(shí)要準(zhǔn)確說(shuō)清火災(zāi)的地點(diǎn)和火災(zāi)狀況,并留下聯(lián)系電話。
。4)出現(xiàn)危急情況要利用各種手段及時(shí)逃生。
、蚣(jí):突發(fā)事件造成本學(xué)校多個(gè)下屬分公司網(wǎng)絡(luò)通信中斷或接到學(xué)校有關(guān)部門下達(dá)的通信保障任務(wù)時(shí),由信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組負(fù)責(zé)組織和協(xié)調(diào)。負(fù)責(zé)人員要迅速準(zhǔn)確的定位故障源,如果是關(guān)鍵部位網(wǎng)絡(luò)設(shè)備故障要及時(shí)切換到備用設(shè)備上并測(cè)試調(diào)通;如果是骨干網(wǎng)物理鏈路故障要第一時(shí)間通知相關(guān)部門(通信公司)進(jìn)行搶修并切換到備用線路上測(cè)試調(diào)通。如果是業(yè)務(wù)系統(tǒng)發(fā)生故障按如下辦法處置:
二、趨勢(shì)防病毒服務(wù)器:
1、當(dāng)趨勢(shì)防病毒服務(wù)器出現(xiàn)以下情況時(shí),值班員應(yīng)負(fù)責(zé)重啟趨勢(shì)防病毒服務(wù)器
(1)雙擊IE安裝頁(yè)面,出現(xiàn)“該頁(yè)無(wú)法顯示”時(shí)。
。2)大量用戶申告客戶端無(wú)法連接服務(wù)器。
2、重啟服務(wù)器后系統(tǒng)仍然不能正常應(yīng)用,則立即通知系統(tǒng)管理員,并及時(shí)做好故障現(xiàn)象及處理過(guò)程記錄。
3、當(dāng)系統(tǒng)管理員經(jīng)過(guò)一小時(shí)處理仍未排除故障時(shí),應(yīng)通知科長(zhǎng)協(xié)調(diào)處理。
。ǘ⿷(yīng)急保障任務(wù)結(jié)束
事故現(xiàn)場(chǎng)得以控制,網(wǎng)絡(luò)環(huán)境符合有關(guān)標(biāo)準(zhǔn),導(dǎo)致次生、衍生事故隱患消除后可確認(rèn)網(wǎng)絡(luò)通信保障和通信恢復(fù)應(yīng)急工作任務(wù)完成。由信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組下達(dá)解除任務(wù)通知書,現(xiàn)場(chǎng)應(yīng)急指揮機(jī)構(gòu)收到通知書后,任務(wù)正式結(jié)束。
(三)調(diào)查、處理、后果評(píng)估與監(jiān)督檢查
信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組負(fù)責(zé)對(duì)重大通信事故原因進(jìn)行調(diào)查、分析和處理,對(duì)事故后果進(jìn)行評(píng)估,并對(duì)事故責(zé)任處理情況進(jìn)行監(jiān)督檢查。
。ㄋ模┬畔l(fā)布
信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組負(fù)責(zé)有關(guān)信息的發(fā)布工作。
。ㄎ澹┩ㄓ
在突發(fā)事件的應(yīng)急響應(yīng)過(guò)程中,要確保應(yīng)急處置系統(tǒng)內(nèi)部機(jī)構(gòu)之間的通信暢通。通信聯(lián)絡(luò)方式主要采用固定電話、移動(dòng)電話、衛(wèi)星電話。
五、后期處置
。ㄒ唬┣闆r匯報(bào)和經(jīng)驗(yàn)總結(jié)
在突發(fā)事件應(yīng)急響應(yīng)過(guò)程中,信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組應(yīng)做好突發(fā)事件中網(wǎng)絡(luò)設(shè)施損失情況的統(tǒng)計(jì)、匯總、原因分析、應(yīng)急處置情況總結(jié)等,并按程序上報(bào)。如有需要維護(hù)修理的設(shè)備要及時(shí)處理。
。ǘ┆(jiǎng)懲評(píng)定及表彰
為提高通信保障應(yīng)急工作的效率和積極性,對(duì)于在應(yīng)對(duì)突發(fā)事件過(guò)程中表現(xiàn)突出的單位和個(gè)人應(yīng)給予通報(bào)表?yè)P(yáng);對(duì)保障不力,給企業(yè)造成損失的單位和個(gè)人按有關(guān)規(guī)定進(jìn)行處理。
六、保障措施
。ㄒ唬┪镔Y保障
信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組應(yīng)建立必要的通信保障應(yīng)急資源的保障機(jī)制,根據(jù)通信保障應(yīng)急工作要求,配備必要的通信保障應(yīng)急裝備,加強(qiáng)對(duì)應(yīng)急資源及裝備的管理、維護(hù)和保養(yǎng),以備隨時(shí)緊急調(diào)用。
。ǘ┤藛T保障
通信保障應(yīng)急隊(duì)伍主要由信息中心相關(guān)人員組成。信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組人員要不斷提高自身專業(yè)水平并聽從組長(zhǎng)的指揮。
。ㄈ┬麄、培訓(xùn)和演習(xí)
信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組應(yīng)加強(qiáng)對(duì)通信網(wǎng)絡(luò)安全和通信保障應(yīng)急的宣傳教育工作,定期或不定期地對(duì)信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組主要技術(shù)人員進(jìn)行技術(shù)培訓(xùn)和應(yīng)急演練,保障應(yīng)急預(yù)案的有效實(shí)施,不斷提高通信保障應(yīng)急的能力。
。ㄎ澹┩ㄐ疟U蠎(yīng)急工作監(jiān)督檢查制度
信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組應(yīng)加強(qiáng)對(duì)通信保障應(yīng)急工作的監(jiān)督和檢查,做到居安思危、常備不懈。
3、經(jīng)費(fèi)保障
由信息網(wǎng)絡(luò)安全事故應(yīng)急指揮小組根據(jù)通信應(yīng)急保障需要,提出項(xiàng)目支出預(yù)算申請(qǐng),報(bào)學(xué)校批準(zhǔn)后執(zhí)行。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案6
為及時(shí)處置校園網(wǎng)信息網(wǎng)絡(luò)安全事件,保障校園網(wǎng)作用的正常發(fā)揮,特制定本預(yù)案。
一、校園網(wǎng)絡(luò)安全事件定義
1、校園網(wǎng)內(nèi)網(wǎng)站主頁(yè)被惡意纂改、交互式欄目里發(fā)表反政府、分裂國(guó)家和色情內(nèi)容的信息及損害國(guó)家、學(xué)校聲譽(yù)的謠言。
2、校園網(wǎng)內(nèi)網(wǎng)絡(luò)被非法入侵,應(yīng)用服務(wù)器上的數(shù)據(jù)被非法拷貝、修改、刪除。
3、在網(wǎng)站上發(fā)布的內(nèi)容違反國(guó)家的法律法規(guī)、侵犯知識(shí)版權(quán),已經(jīng)造成嚴(yán)重后果。
二、網(wǎng)絡(luò)安全事件應(yīng)急處理機(jī)構(gòu)及職責(zé)
1、設(shè)立信息網(wǎng)絡(luò)安全事件應(yīng)急處理小組,負(fù)責(zé)信息網(wǎng)絡(luò)安全事件的組織指揮和應(yīng)急處置工作。組長(zhǎng)由學(xué)校主要負(fù)責(zé)人擔(dān)任,成員由分管領(lǐng)導(dǎo)、網(wǎng)絡(luò)中心等負(fù)責(zé)人組成。具體承辦有關(guān)工作組織協(xié)調(diào)、調(diào)查取證、應(yīng)急處理和對(duì)外信息發(fā)布等工作。
2、領(lǐng)導(dǎo)機(jī)構(gòu)
學(xué)校負(fù)責(zé)人兼網(wǎng)絡(luò)安全管理中心組長(zhǎng):焉永紅
分管領(lǐng)導(dǎo)兼網(wǎng)絡(luò)安全管理中心副組長(zhǎng):呂倩
網(wǎng)絡(luò)安全管理中心組員:呂倩、隋文靜、張文欣
三、網(wǎng)絡(luò)安全事件報(bào)告與處置
事件發(fā)生并得到確認(rèn)后,網(wǎng)絡(luò)中心或相關(guān)科室人員應(yīng)立即將情況報(bào)告有關(guān)領(lǐng)導(dǎo),由領(lǐng)導(dǎo)(組長(zhǎng))決定是否啟動(dòng)該預(yù)案,一旦啟動(dòng)該預(yù)案,并報(bào)有關(guān)部門。對(duì)來(lái)往電子郵件及網(wǎng)絡(luò)下載文件用防病毒軟件軟件過(guò)濾,確保不被木馬類黑客病毒侵入并在無(wú)意中協(xié)助傳播病毒。管理員對(duì)定期檢查設(shè)備的`運(yùn)轉(zhuǎn)情況,做好設(shè)備維護(hù)記錄,保證設(shè)備高效穩(wěn)定的運(yùn)行。一旦主服務(wù)出現(xiàn)硬件設(shè)備故障,管理員將在第一時(shí)間啟用備份服務(wù)器,保證網(wǎng)絡(luò)的正常運(yùn)行,并對(duì)原服務(wù)器進(jìn)行及時(shí)的檢修,在修復(fù)后將替換備份服務(wù)器繼續(xù)運(yùn)行,保證網(wǎng)絡(luò)的正常運(yùn)行。凡是上網(wǎng)人員,都能通過(guò)防火墻記錄在日志里,日志的保留時(shí)間為3個(gè)月。關(guān)閉一些反動(dòng)、不健康的網(wǎng)站,保障了校園網(wǎng)文化的干凈。信息中心對(duì)服務(wù)器重要信息定時(shí)做好備份,提高信息存儲(chǔ)安全應(yīng)急響應(yīng)能力。并定期檢查設(shè)備的運(yùn)轉(zhuǎn)情況,做好設(shè)備維護(hù)記錄,保證設(shè)備高效穩(wěn)定的運(yùn)行。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案7
一、總則
(一)編制目的
為提高中心處置網(wǎng)絡(luò)與信息安全突發(fā)事件的能力,形成科學(xué)、有效、反應(yīng)迅速的'應(yīng)急工作機(jī)制,確保重要計(jì)算機(jī)信息系統(tǒng)的實(shí)體安全、運(yùn)行安全和數(shù)據(jù)安全,最大程度地預(yù)防網(wǎng)絡(luò)信息安全突發(fā)事件,減少其造成的損害,保障信息安全,特制定本預(yù)案。
(二)編制依據(jù)
《中華人民共和國(guó)突發(fā)事件應(yīng)對(duì)法》、《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《計(jì)算機(jī)病毒防治管理辦法》、《國(guó)家網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》、《網(wǎng)絡(luò)安全法》、《信息系統(tǒng)安全等級(jí)保護(hù)基本要求》等相關(guān)法律法規(guī)。
(三)工作原則
堅(jiān)持以預(yù)防為主,預(yù)防與應(yīng)急相結(jié)合;堅(jiān)持定期演練與常備不懈相結(jié)合;堅(jiān)持分級(jí)管理、逐級(jí)負(fù)責(zé)、責(zé)任到人的原則,充分發(fā)揮集體力量,共同做好中心網(wǎng)絡(luò)與信息安全事件的預(yù)防與處置工作。
(四)事件分類分級(jí)
本預(yù)案所稱網(wǎng)絡(luò)與信息安全突發(fā)事件,是指中心信息系統(tǒng)突然遭受不可預(yù)知外力的破壞、毀損、故障,發(fā)生對(duì)國(guó)家、社會(huì)、公眾造成或者可能造成重大危害,危及公共安全的緊急事件。
1.事件分類
網(wǎng)絡(luò)與信息安全事件分為有害程序事件、網(wǎng)絡(luò)攻擊事件、信息破壞事件、信息內(nèi)容安全事件、設(shè)備設(shè)施故障和災(zāi)害性事件等。
。1)有害程序事件分為計(jì)算機(jī)病毒事件、蠕蟲事件、特洛伊木馬事件、僵尸網(wǎng)絡(luò)事件、混合程序攻擊事件、網(wǎng)頁(yè)內(nèi)嵌惡意代碼事件和其他有害程序事件。
。2)網(wǎng)絡(luò)攻擊事件分為拒絕服務(wù)攻擊事件、后門攻擊事件、漏洞攻擊事件、網(wǎng)絡(luò)掃描竊聽事件、網(wǎng)絡(luò)釣魚事件、干擾事件和其他網(wǎng)絡(luò)攻擊事件。
。3)信息破壞事件分為信息篡改事件、信息假冒事件、信息泄露事件、信息竊取事件、信息丟失事件和其他信息破壞事件。
。4)信息內(nèi)容安全事件是指通過(guò)網(wǎng)絡(luò)傳播法律法規(guī)禁止信息,組織非法串聯(lián)、煽動(dòng)集會(huì)游行或炒作敏感問(wèn)題并危害國(guó)家安全、社會(huì)穩(wěn)定和公眾利益的事件。
。5)設(shè)備設(shè)施故障分為軟硬件自身故障、外圍保障設(shè)施故障、人為破壞事故和其他設(shè)備設(shè)施故障。
。6)災(zāi)害性事件是指由自然災(zāi)害等其他突發(fā)事件導(dǎo)致的網(wǎng)絡(luò)與信息安全事件。
2.事件分級(jí)
根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)事件的可控性、嚴(yán)重程度和影響范圍,一般分為四級(jí):Ⅰ級(jí)(特別重大)、Ⅱ級(jí)(重大)、Ⅲ級(jí)(較大)和Ⅳ級(jí)(一般)。
。1)I級(jí)(特別重大)、Ⅱ級(jí)(重大)。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案8
為及時(shí)處置校園網(wǎng)信息網(wǎng)絡(luò)安全事件,保障校園網(wǎng)作用的正常發(fā)揮,特制定本預(yù)案。
一、校園網(wǎng)絡(luò)安全事件定義
1、校園網(wǎng)內(nèi)網(wǎng)站主頁(yè)被惡意纂改、交互式欄目里發(fā)表反政府、分裂國(guó)家和色情內(nèi)容的信息及損害國(guó)家、學(xué)校聲譽(yù)的謠言。
2、校園網(wǎng)內(nèi)網(wǎng)絡(luò)被非法入侵,應(yīng)用服務(wù)器上的數(shù)據(jù)被非法拷貝、修改、刪除。
3、在網(wǎng)站上發(fā)布的內(nèi)容違反國(guó)家的法律法規(guī)、侵犯知識(shí)版權(quán),已經(jīng)造成嚴(yán)重后果。
二、網(wǎng)絡(luò)安全事件應(yīng)急處理機(jī)構(gòu)及職責(zé)
設(shè)立信息網(wǎng)絡(luò)安全事件應(yīng)急處理小組,負(fù)責(zé)信息網(wǎng)絡(luò)安全事件的組織指揮和應(yīng)急處置工作。組長(zhǎng)由幼兒園主要負(fù)責(zé)人錢昕虹擔(dān)任,成員由分管領(lǐng)導(dǎo)李雪梅、技術(shù)裝備主任劉東、網(wǎng)絡(luò)管理員季愛華、相關(guān)科室人員等組成。具體承辦有關(guān)工作組織協(xié)調(diào)、調(diào)查取證、應(yīng)急處理和對(duì)外信息發(fā)布等工作。
三、網(wǎng)絡(luò)安全事件報(bào)告與處置
事件發(fā)生并得到確認(rèn)后,網(wǎng)絡(luò)管理員或相關(guān)科室人員應(yīng)立即將情況報(bào)告有關(guān)領(lǐng)導(dǎo),由領(lǐng)導(dǎo)(組長(zhǎng))決定是否啟動(dòng)該預(yù)案,一旦啟動(dòng)該預(yù)案,有關(guān)人員應(yīng)及時(shí)到位。網(wǎng)絡(luò)管理員在事件發(fā)生后24小時(shí)內(nèi)寫出事件書面報(bào)告。報(bào)告應(yīng)包括以下內(nèi)容:事件發(fā)生時(shí)間、地點(diǎn)、單位、事件內(nèi)容,涉及計(jì)算機(jī)的IP地址、管理人、操作系統(tǒng)、應(yīng)用服務(wù),損失,事件性質(zhì)及發(fā)生原因,事件處理情況及采取的措施;事故報(bào)告人、報(bào)告時(shí)間等。網(wǎng)絡(luò)管理員進(jìn)入應(yīng)急處置工作狀態(tài),阻斷網(wǎng)絡(luò)連接,進(jìn)行現(xiàn)場(chǎng)保護(hù),協(xié)助調(diào)查取證和系統(tǒng)恢復(fù)等工作。對(duì)相關(guān)事件進(jìn)行跟蹤,密切關(guān)注事件動(dòng)向,協(xié)助調(diào)查取證。有關(guān)違法事件移交公安機(jī)關(guān)處理。四、一般性安全隱患處理
幼兒園網(wǎng)絡(luò)信息中心配備了相應(yīng)的防火墻軟件和瑞星防病毒軟件,及時(shí)升級(jí),及時(shí)清除殺滅網(wǎng)絡(luò)病毒,檢測(cè)黑客入侵事件,將向管理員發(fā)出警報(bào),管理員將在第一時(shí)間處理黑客入侵事件,并報(bào)有關(guān)部門。對(duì)來(lái)往電子郵件及網(wǎng)絡(luò)下載文件用防病毒軟件軟件過(guò)濾,確保不被木馬類黑客病毒侵入并在無(wú)意中協(xié)助傳播病毒。
管理員對(duì)定期檢查設(shè)備的運(yùn)轉(zhuǎn)情況,做好設(shè)備維護(hù)記錄,保證設(shè)備高效穩(wěn)定的運(yùn)行。一旦主服務(wù)出現(xiàn)硬件設(shè)備故障,管理員將在第一時(shí)間啟用備份服務(wù)器,保證網(wǎng)絡(luò)的正常運(yùn)行,并對(duì)原服務(wù)器進(jìn)行及時(shí)的檢修,在修復(fù)后將替換備份服務(wù)器繼續(xù)運(yùn)行,保證網(wǎng)絡(luò)的.正常運(yùn)行。凡是上網(wǎng)人員,都能通過(guò)防火墻記錄在日志里,日志的保留時(shí)間為3個(gè)月。關(guān)閉一些反動(dòng)、不健康的網(wǎng)站,保障了校園網(wǎng)文化的干凈。信息中心對(duì)服務(wù)器重要信息定時(shí)做好備份,提高信息存儲(chǔ)安全應(yīng)急響應(yīng)能力。并定期檢查設(shè)備的運(yùn)轉(zhuǎn)情況,做好設(shè)備維護(hù)記錄,保證設(shè)備高效穩(wěn)定的運(yùn)行。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案9
物聯(lián)網(wǎng)作為提高互聯(lián)網(wǎng)功能應(yīng)用的基礎(chǔ)和先導(dǎo),物聯(lián)網(wǎng)能大大提高人們生產(chǎn)生活的效率,但是在被廣泛應(yīng)用于生產(chǎn)后,如果出現(xiàn)安全問(wèn)題對(duì)人們的生產(chǎn)生活造成的影響是無(wú)法想象的。因此,安全是物聯(lián)網(wǎng)中的首要問(wèn)題,如果沒(méi)有比較完善的保護(hù)措施,物聯(lián)網(wǎng)就談不上被有效地應(yīng)用于生活,安全問(wèn)題會(huì)對(duì)物聯(lián)網(wǎng)作用產(chǎn)生較大的影響。本文綜合分析了物聯(lián)網(wǎng)有別于傳統(tǒng)網(wǎng)絡(luò)的安全需求,闡述了物聯(lián)網(wǎng)安全方面的相關(guān)技術(shù)特點(diǎn),針對(duì)物聯(lián)網(wǎng)的安全問(wèn)題,結(jié)合傳感網(wǎng)、互聯(lián)網(wǎng)等的比較成熟的安全技術(shù),給出了相應(yīng)的安全防護(hù)措施。
物聯(lián)網(wǎng)是射頻識(shí)別(RFID)與互聯(lián)網(wǎng)高度融合的產(chǎn)物,并伴隨著移動(dòng)互聯(lián)的融入和深入,能夠?yàn)橛脩籼峁└咭苿?dòng)性的、更融入到人們生活的服務(wù)網(wǎng)絡(luò)框架。物聯(lián)網(wǎng)使用智能手機(jī)、掌上電腦、便攜式計(jì)算機(jī)、專用終端等作為操作終端,目前為2G但必將以3G為主的移動(dòng)通信網(wǎng)絡(luò)或無(wú)線局域網(wǎng)作為接入方式,直接或間接訪問(wèn)互聯(lián)網(wǎng)并使用互聯(lián)網(wǎng)已經(jīng)非常成熟的應(yīng)用業(yè)務(wù)。物聯(lián)網(wǎng)安全威脅存在于各個(gè)層面,包括感知節(jié)點(diǎn)安全威脅、接入傳輸安全威脅和業(yè)務(wù)應(yīng)用安全威脅。智能終端的應(yīng)用帶來(lái)了很多新的威脅,如感知節(jié)點(diǎn)的非法篡改和資源的非法訪問(wèn),通過(guò)更換終端信息,利用病毒和惡意代碼進(jìn)行整個(gè)物聯(lián)網(wǎng)信息系統(tǒng)的破壞。
物聯(lián)網(wǎng)信息系統(tǒng)信息通過(guò)無(wú)線通信在空中傳輸,容易被截獲或非法篡改。非法的感知節(jié)點(diǎn)可能以假冒合法節(jié)點(diǎn)進(jìn)入物聯(lián)網(wǎng)網(wǎng)絡(luò),進(jìn)行各種非法活動(dòng),合法身份的節(jié)點(diǎn)在進(jìn)入網(wǎng)絡(luò)后,也可能訪問(wèn)相應(yīng)的網(wǎng)絡(luò)資源。業(yè)務(wù)應(yīng)用層面的安全威脅包括非法訪問(wèn)應(yīng)用業(yè)務(wù)、非法訪問(wèn)數(shù)據(jù)、分布式拒絕服務(wù)攻擊和目前IP網(wǎng)絡(luò)已經(jīng)存在的所有安全威脅。物聯(lián)網(wǎng)直接支撐著并影響著移動(dòng)互聯(lián)網(wǎng)、云計(jì)算、傳統(tǒng)互聯(lián)網(wǎng)等研究領(lǐng)域的發(fā)展。然而隨著物聯(lián)網(wǎng)信息系統(tǒng)的增加、處理速度的加快和規(guī)模的擴(kuò)大,必將面對(duì)更多的安全風(fēng)險(xiǎn),因此物聯(lián)網(wǎng)面臨的威脅和安全管理措施的分析是物聯(lián)網(wǎng)研究的一個(gè)重要的領(lǐng)域。
1 國(guó)外發(fā)展概況
目前在全球市場(chǎng)的數(shù)據(jù)統(tǒng)計(jì)分析上看,物聯(lián)網(wǎng)成為未來(lái)10年發(fā)展迅猛的行業(yè)。據(jù)美國(guó)市場(chǎng)研究公司Forester預(yù)測(cè),到20xx年,世界上“物物互連”的應(yīng)用業(yè)務(wù),跟人與人之間通信的業(yè)務(wù)相比,前者是后者的30倍,僅在智能電網(wǎng)和機(jī)場(chǎng)入侵檢測(cè)系統(tǒng)方面的市場(chǎng)就有上千億美元。因此“物聯(lián)網(wǎng)”必將成為是下一個(gè)萬(wàn)億美元級(jí)的信息技術(shù)產(chǎn)業(yè)。
從經(jīng)濟(jì)發(fā)展角度看,各國(guó)齊頭并進(jìn),相繼推出區(qū)域戰(zhàn)略規(guī)劃。當(dāng)前,世界各國(guó)的物聯(lián)網(wǎng)基本都處于技術(shù)研究與試驗(yàn)階段:美、日、韓、歐盟等都正投入巨資深入研究探索物聯(lián)網(wǎng)關(guān)鍵技術(shù)。在20xx年1月,美國(guó)總統(tǒng)奧巴馬與美國(guó)工商精英們的“圓桌會(huì)議”上,IBM公司CEO提出“智慧地球”的概念,在20xx年5月,歐盟委員會(huì)信息社會(huì)與媒體中心主任魯?shù)婪?施特曼邁爾說(shuō):“物聯(lián)網(wǎng)及其技術(shù)是我們的未來(lái)”。在20xx年6月,歐盟了新時(shí)期下物聯(lián)網(wǎng)的行動(dòng)計(jì)劃。韓國(guó)出臺(tái)了《基于IP的傳感器網(wǎng)基礎(chǔ)設(shè)施構(gòu)建基本規(guī)劃》,將物聯(lián)網(wǎng)確定為新的增長(zhǎng)動(dòng)力。
2 國(guó)內(nèi)發(fā)展概況
我國(guó)在物聯(lián)網(wǎng)方面的研究比較早,中國(guó)科學(xué)研究院10年前就開始了對(duì)傳感網(wǎng)絡(luò)的研究,中科院上海微系統(tǒng)與信息技術(shù)研究所、南京航空航天大學(xué)、西北工業(yè)大學(xué)等重點(diǎn)科研單位,目前正重點(diǎn)研究物聯(lián)網(wǎng)關(guān)鍵技術(shù)。在20xx年10月,中國(guó)研發(fā)出第一枚物聯(lián)網(wǎng)核心芯片“唐芯一號(hào)”。在20xx年11月7日,總投資超過(guò)2.76億元的物聯(lián)網(wǎng)項(xiàng)目在無(wú)錫簽約啟動(dòng),物聯(lián)網(wǎng)項(xiàng)目研發(fā)涉及到傳感網(wǎng)智能技術(shù)研發(fā)、傳感網(wǎng)絡(luò)應(yīng)用研究、傳感網(wǎng)絡(luò)系統(tǒng)集成等物聯(lián)網(wǎng)產(chǎn)業(yè)中的多個(gè)前沿研究領(lǐng)域。在20xx年工信部和發(fā)改委出臺(tái)了多項(xiàng)政策以支持物聯(lián)網(wǎng)產(chǎn)業(yè)化的發(fā)展,到20xx年之前我國(guó)將投入3.86萬(wàn)億元的資金用于物聯(lián)網(wǎng)產(chǎn)業(yè)化的發(fā)展。
在國(guó)家重大科技專項(xiàng)、國(guó)家自然科學(xué)基金和“863”計(jì)劃的支持下,國(guó)內(nèi)新一代寬帶無(wú)線通信、高性能計(jì)算與大規(guī)模并行處理技術(shù)、光子和微電子器件與集成系統(tǒng)技術(shù)、傳感網(wǎng)技術(shù)、物聯(lián)網(wǎng)體系架構(gòu)及其演進(jìn)技術(shù)等研究與開發(fā)取得重大進(jìn)展,先后建立了傳感技術(shù)國(guó)家重點(diǎn)實(shí)驗(yàn)室、傳感器網(wǎng)絡(luò)實(shí)驗(yàn)室和傳感器產(chǎn)業(yè)基地等一批專業(yè)性研究機(jī)構(gòu)和產(chǎn)業(yè)化基地,開展了一批具有示范意義的重大應(yīng)用項(xiàng)目。目前,北京、上海、江蘇、浙江、無(wú)錫和深圳等地都作為研究試點(diǎn)進(jìn)行物聯(lián)網(wǎng)發(fā)展戰(zhàn)略研究,制定物聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展規(guī)劃,出臺(tái)扶持物聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展的相關(guān)鼓勵(lì)政策。從全國(guó)來(lái)看,物聯(lián)網(wǎng)產(chǎn)業(yè)正在逐步成為各地戰(zhàn)略性新興產(chǎn)業(yè)發(fā)展的重要領(lǐng)域。
3 物聯(lián)網(wǎng)特點(diǎn)分析
物聯(lián)網(wǎng)技術(shù)有可跟蹤、可監(jiān)控、可連接三個(gè)技術(shù)特點(diǎn)。
可跟蹤的特點(diǎn):在任何時(shí)間,只要與物聯(lián)網(wǎng)連接的物體,它的`精確位置,甚至與其相關(guān)的周邊環(huán)境都是可以跟蹤的。例如在物流行業(yè),通過(guò)使用射頻識(shí)別技術(shù),在運(yùn)輸中的貨物和車輛都打上電子標(biāo)簽,通過(guò)路邊的固定讀寫器讀取標(biāo)簽信息,再通過(guò)通信網(wǎng)絡(luò)將信息傳送給指揮中心,實(shí)時(shí)跟蹤整個(gè)貨運(yùn)過(guò)程。這樣就可以有效的防止運(yùn)輸貨物的丟失,確保運(yùn)輸過(guò)程的安全。
可監(jiān)控的特點(diǎn):物聯(lián)網(wǎng)可以使用物體來(lái)實(shí)現(xiàn)對(duì)人的監(jiān)控與管理。例如在醫(yī)療系統(tǒng)中的身體情況監(jiān)測(cè),健康監(jiān)測(cè)用于病人身體的監(jiān)護(hù)、生理參數(shù)的測(cè)量等,可以對(duì)病人的各種狀況進(jìn)行監(jiān)控,通過(guò)通信網(wǎng)絡(luò)把數(shù)據(jù)傳送到目的節(jié)點(diǎn)終端上,基于數(shù)據(jù)醫(yī)生對(duì)被監(jiān)護(hù)病人的病情進(jìn)行實(shí)時(shí)監(jiān)控,并做出及時(shí)處理。
可連接的特點(diǎn):物聯(lián)網(wǎng)與移動(dòng)互聯(lián)的高度融合,進(jìn)一步實(shí)現(xiàn)了物體在無(wú)線網(wǎng)絡(luò)下的控制與兼容。例如在汽車及其鑰匙節(jié)點(diǎn)上都植入感應(yīng)器,如果飲酒的司機(jī)使用汽車鑰匙時(shí),鑰匙能監(jiān)測(cè)到酒精含量,并發(fā)射無(wú)線信號(hào)給汽車,這樣汽車就會(huì)無(wú)法啟動(dòng)。
4 物聯(lián)網(wǎng)安全分析
物聯(lián)網(wǎng)面臨的安全威脅包括感知層、接入傳輸層和業(yè)務(wù)應(yīng)用層。由于網(wǎng)絡(luò)環(huán)境的不確定性,感知節(jié)點(diǎn)面臨著多方面的威脅,感知節(jié)點(diǎn)本身就是用于監(jiān)測(cè)和控制各種感知設(shè)備。節(jié)點(diǎn)對(duì)各種檢測(cè)對(duì)象進(jìn)行監(jiān)測(cè),從而提供感知設(shè)備傳輸?shù)臄?shù)據(jù)信息來(lái)監(jiān)控網(wǎng)絡(luò)系統(tǒng)的運(yùn)行情況。這些智能傳感器節(jié)點(diǎn)是暴露在攻擊者面前的,最容易被攻擊。因此,與傳統(tǒng)的IP網(wǎng)絡(luò)向比較,所有的監(jiān)控措施、安全防范策略不僅面臨著更復(fù)雜的網(wǎng)絡(luò)環(huán)境,而且還有更高的實(shí)時(shí)性要求。
物聯(lián)網(wǎng)面臨的主要威脅。
安全隱私:射頻識(shí)別技術(shù)被廣泛用于物聯(lián)網(wǎng)系統(tǒng)中,RFID標(biāo)簽可能被嵌入到任何物體中,例如人們的生活和生產(chǎn)用品。但是這些物品的擁有者不一定能夠了解相關(guān)情況,會(huì)導(dǎo)致該對(duì)象的擁有者被隨意地掃描、定位和追蹤。
偽造攻擊:與傳統(tǒng)IP網(wǎng)絡(luò)相比,傳感設(shè)備和電子標(biāo)簽都是在攻擊者面前的。與此同時(shí),接入傳輸網(wǎng)絡(luò)中有一部分是無(wú)線網(wǎng)絡(luò),竄擾問(wèn)題在傳感網(wǎng)絡(luò)和無(wú)線網(wǎng)絡(luò)中是普遍存在的,而無(wú)線安全研究方面也顯得非常棘手。因此,在網(wǎng)絡(luò)中這些方面面臨的偽造節(jié)點(diǎn)攻擊很大程度上威脅著傳感器節(jié)點(diǎn)的安全,從而影響整個(gè)物聯(lián)網(wǎng)安全。
惡意代碼攻擊:惡意代碼在接入傳輸層和傳感層中都可以找到很多可以攻擊的突破口。對(duì)攻擊者而言只要進(jìn)入到網(wǎng)絡(luò),通過(guò)傳輸網(wǎng)絡(luò)進(jìn)行病毒傳播就變得輕車熟路。而且具有較強(qiáng)的隱蔽性,這一點(diǎn)與有線網(wǎng)絡(luò)相比就更加難以防御。例如類似蠕蟲這樣的惡意代碼,本身又不需要寄生文件,在這種環(huán)境中檢測(cè)發(fā)現(xiàn)和清除惡意代碼的難度是非常大的。
拒絕服務(wù)攻擊,這種被熟悉的攻擊方式,發(fā)生在感知層與接入傳輸層銜接位置的概率是非常大的。由于物聯(lián)網(wǎng)中感知節(jié)點(diǎn)數(shù)量龐大,而且多數(shù)是以集群的方式存在,因此信息在網(wǎng)絡(luò)中傳輸?shù)臅r(shí)候,海量的感知節(jié)點(diǎn)信息傳遞轉(zhuǎn)發(fā)請(qǐng)求會(huì)導(dǎo)致網(wǎng)絡(luò)擁塞,產(chǎn)生拒絕服務(wù)攻擊的效果。
信息安全:感知節(jié)點(diǎn)一般都具有功能單一、信息處理能力低的特點(diǎn)。因此,感知節(jié)點(diǎn)不可能具有高強(qiáng)度的安全防范措施。同時(shí)因?yàn)楦兄獙庸?jié)點(diǎn)的多樣化,采集的數(shù)據(jù)、傳輸?shù)男畔⒁簿筒粫?huì)有統(tǒng)一的格式,所以提供統(tǒng)一的安全防范策略和安全體系架構(gòu)是很難做到的。
接入傳輸層和業(yè)務(wù)應(yīng)用層的安全隱患,在物聯(lián)網(wǎng)的接入傳輸層和業(yè)務(wù)應(yīng)用層除了面臨傳統(tǒng)有線網(wǎng)絡(luò)的所有安全威脅的同時(shí),還因?yàn)槲锫?lián)網(wǎng)在感知層所采集數(shù)據(jù)格式的不統(tǒng)一,來(lái)自不同類型感知節(jié)點(diǎn)的數(shù)據(jù)信息是無(wú)法想象的,并且是多源異構(gòu)數(shù)據(jù),所以接入層和業(yè)務(wù)應(yīng)用層的安全問(wèn)題也就更加繁雜。
5 物聯(lián)網(wǎng)安全防護(hù)措施
目前監(jiān)管體系對(duì)不同的物聯(lián)網(wǎng)信息系統(tǒng)的防護(hù)管理要求存在沒(méi)有差異和缺乏針對(duì)性等問(wèn)題。因此,物聯(lián)網(wǎng)集成化安全管理勢(shì)在必行。根據(jù)物聯(lián)網(wǎng)的技術(shù)特點(diǎn),針對(duì)物聯(lián)網(wǎng)面臨的安全威脅,我們應(yīng)構(gòu)建和完善物聯(lián)網(wǎng)的監(jiān)管體系,從防范阻止、檢測(cè)發(fā)現(xiàn)、應(yīng)急處置、審計(jì)追查和集中管控五個(gè)方面,對(duì)物聯(lián)網(wǎng)系統(tǒng)感知層、接入傳輸層和業(yè)務(wù)應(yīng)用層進(jìn)行安全防護(hù)管理。
防范阻止主要指物聯(lián)網(wǎng)系統(tǒng)應(yīng)該具有安全防護(hù)和阻止信息安全威脅影響的措施,從而有效防范上節(jié)中提到的安全威脅。從物聯(lián)網(wǎng)的體系結(jié)構(gòu)而言,物聯(lián)網(wǎng)除了面對(duì)TCP/IP網(wǎng)絡(luò)、無(wú)線網(wǎng)絡(luò)和移動(dòng)通信網(wǎng)絡(luò)等傳統(tǒng)網(wǎng)絡(luò)安全問(wèn)題之外,還存在著大量自身的特殊安全問(wèn)題。因此數(shù)據(jù)完整性和保密性保護(hù)、身份認(rèn)證、訪問(wèn)控制、安全審計(jì)等方面的安全措施必不可少。
檢測(cè)發(fā)現(xiàn)主要是指物聯(lián)網(wǎng)系統(tǒng)應(yīng)該能夠檢測(cè)發(fā)現(xiàn)物聯(lián)網(wǎng)系統(tǒng)存在安全隱患,其中包括感知層檢測(cè)、接入傳輸層檢測(cè)和業(yè)務(wù)應(yīng)用層檢測(cè),在感知層應(yīng)能檢測(cè)發(fā)現(xiàn)感知設(shè)備偽造攻擊。由于感知設(shè)備是“”在攻擊者面前的,那么攻擊者就可以輕易地接觸到這些設(shè)備,從而對(duì)它們?cè)斐善茐模踔镣ㄟ^(guò)本地操作更換機(jī)器的軟硬件。接入傳輸層應(yīng)包括邊界接入系統(tǒng)、視頻接入系統(tǒng)和無(wú)線接入系統(tǒng)三類接入傳輸系統(tǒng)的安全管理要求。業(yè)務(wù)應(yīng)用層應(yīng)能檢測(cè)發(fā)現(xiàn)業(yè)務(wù)應(yīng)用中的安全隱患,因?yàn)門CP/IP網(wǎng)絡(luò)的所有安全隱患都同樣適用于物聯(lián)網(wǎng)。同時(shí)應(yīng)能針對(duì)物聯(lián)網(wǎng)感知層、接入傳輸層、業(yè)務(wù)應(yīng)用層三個(gè)層次進(jìn)行風(fēng)險(xiǎn)威脅分析,形成反映物聯(lián)網(wǎng)系統(tǒng)安全態(tài)勢(shì)的總體視圖。因?yàn)榘踩到y(tǒng)從隱患到影響是一個(gè)態(tài)勢(shì)變化的過(guò)程,因此對(duì)物聯(lián)網(wǎng)系統(tǒng)態(tài)勢(shì)的分析與威脅防范同樣重要。
應(yīng)急處置主要是指應(yīng)該能夠具有高效指導(dǎo)系統(tǒng)維護(hù)人員開展應(yīng)急處置工作的措施,應(yīng)制定物聯(lián)網(wǎng)信息安全應(yīng)急預(yù)案,并結(jié)合實(shí)際工作情況,對(duì)物聯(lián)網(wǎng)信息安全應(yīng)急預(yù)案做出相應(yīng)修訂。應(yīng)明確現(xiàn)場(chǎng)總指揮、副總指揮、應(yīng)急指揮中心以及各應(yīng)急行動(dòng)小組在應(yīng)急救援整個(gè)過(guò)程中所擔(dān)負(fù)的職責(zé)。應(yīng)明確完成應(yīng)急救援任務(wù)應(yīng)該包含的所有應(yīng)急程序,以及對(duì)各應(yīng)急程序能否安全可靠地完成對(duì)應(yīng)的某項(xiàng)應(yīng)急救援任務(wù)進(jìn)行確認(rèn)。應(yīng)急預(yù)案應(yīng)具備實(shí)用性、可操作性、完整性和可讀性的特點(diǎn)。
審計(jì)追查主要是指應(yīng)該能夠?yàn)榘踩芾砣藛T提供安全事件倒查的措施,包括日志采集、查詢、分析和追查。其中采集應(yīng)能對(duì)分布在感知層、接入傳輸層和業(yè)務(wù)應(yīng)用層各個(gè)部分的用戶和管理員操作日志進(jìn)行采集。查詢應(yīng)能對(duì)物聯(lián)網(wǎng)信息系統(tǒng)日志進(jìn)行查詢,包括常規(guī)查詢、條件查詢和權(quán)限控制查詢。分析應(yīng)能根據(jù)統(tǒng)計(jì)需求,對(duì)物聯(lián)網(wǎng)信息系統(tǒng)日志進(jìn)行統(tǒng)計(jì)分析。追查應(yīng)能根據(jù)追查安全事件需求,為安全管理人員提供安全事(案)件的倒查手段。
集中管控主要是指應(yīng)該能夠?yàn)槲锫?lián)網(wǎng)系統(tǒng)自身安全管理和控制提供技術(shù)手段。包括集中監(jiān)控、策略管理、運(yùn)行監(jiān)控、異常和用戶監(jiān)控。其中集中監(jiān)控應(yīng)能通過(guò)監(jiān)控指揮中心對(duì)物聯(lián)網(wǎng)系統(tǒng)進(jìn)行集中管控,包括系統(tǒng)安全管理和監(jiān)控。策略管理應(yīng)能對(duì)感知層、接入傳輸層和業(yè)務(wù)應(yīng)用層的安全策略進(jìn)行集中管理,支持管理感知節(jié)點(diǎn)的備份與恢復(fù)。運(yùn)行管控應(yīng)對(duì)感知層終端運(yùn)行情況進(jìn)行監(jiān)控,應(yīng)對(duì)物聯(lián)網(wǎng)系統(tǒng)運(yùn)行情況進(jìn)行監(jiān)控。異常和用戶監(jiān)控應(yīng)能對(duì)業(yè)務(wù)應(yīng)用層異常進(jìn)行監(jiān)控,應(yīng)對(duì)系統(tǒng)用戶的操作進(jìn)行監(jiān)控。
6 結(jié)束語(yǔ)
隨著物聯(lián)網(wǎng)產(chǎn)業(yè)的迅猛發(fā)展,其信息安全問(wèn)題也面臨著新的挑戰(zhàn),所以安全是物聯(lián)網(wǎng)領(lǐng)域的核心問(wèn)題,沒(méi)有完善的安全保護(hù)措施,物聯(lián)網(wǎng)就無(wú)法被廣泛地應(yīng)用,這就會(huì)對(duì)物聯(lián)網(wǎng)優(yōu)勢(shì)的發(fā)揮產(chǎn)生嚴(yán)重的影響。本文在對(duì)物聯(lián)網(wǎng)的國(guó)內(nèi)外發(fā)展現(xiàn)狀以及技術(shù)特征進(jìn)行介紹的基礎(chǔ)上,分析了物聯(lián)網(wǎng)面臨的安全威脅,并根據(jù)物聯(lián)網(wǎng)技術(shù)特點(diǎn),針對(duì)面臨的安全威脅,給出了相應(yīng)的安全防護(hù)管理措施,從而進(jìn)一步明確物聯(lián)網(wǎng)的安全應(yīng)用不僅包含技術(shù)方面的問(wèn)題,還需要出臺(tái)與物聯(lián)網(wǎng)安全防護(hù)相配套的安全管理措施。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案10
為提高我校校園網(wǎng)應(yīng)對(duì)網(wǎng)絡(luò)與信息安全突發(fā)事件的能力,加強(qiáng)校園網(wǎng)安全保障工作,形成科學(xué)、有效、快速的應(yīng)急機(jī)制,確保校園網(wǎng)的實(shí)體安全、運(yùn)行安全和數(shù)據(jù)安全,最大限度地減輕網(wǎng)絡(luò)基礎(chǔ)平臺(tái)與信息安全突發(fā)事件造成的危害,特制定此應(yīng)急預(yù)案。
一、制定依據(jù)
根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)管理暫行規(guī)定》、《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》、《桐城師專校園計(jì)算機(jī)網(wǎng)絡(luò)管理暫行辦法》制定本預(yù)案。
二、適用范圍
本預(yù)案適用的網(wǎng)絡(luò)和信息安全突發(fā)事件包括如下幾方面。
1、網(wǎng)絡(luò)基礎(chǔ)平臺(tái)突發(fā)事件。網(wǎng)絡(luò)基礎(chǔ)平臺(tái)突發(fā)事件是指由自然災(zāi)害、其他事故和人為破壞引起的網(wǎng)絡(luò)硬件設(shè)備和基礎(chǔ)設(shè)施損壞的事件。
2、應(yīng)用系統(tǒng)和信息安全突發(fā)事件。應(yīng)用系統(tǒng)和信息安全突發(fā)事件是指因?yàn)楹诳凸艋虿《镜葘?dǎo)致的應(yīng)用系統(tǒng)故障、異;蚓芙^服務(wù)、信息泄露或被篡改、或利用校園網(wǎng)傳播危害國(guó)家安全、社會(huì)秩序及影響我校正常學(xué)習(xí)工作的事件。
三、組織體系
在學(xué)校信息化工作小組的領(lǐng)導(dǎo)下,以實(shí)驗(yàn)實(shí)訓(xùn)中心為執(zhí)行部門,按照“分級(jí)負(fù)責(zé)、責(zé)任到人”的原則,組織實(shí)施具體的應(yīng)急預(yù)案。
實(shí)驗(yàn)實(shí)訓(xùn)中心領(lǐng)導(dǎo)負(fù)責(zé)研究制定校園網(wǎng)基礎(chǔ)平臺(tái)、應(yīng)用系統(tǒng)和信息安全突發(fā)事件應(yīng)急處置工作的規(guī)劃、計(jì)劃和政策,不斷推進(jìn)網(wǎng)絡(luò)應(yīng)急機(jī)制和工作體系的建設(shè);在發(fā)生以上網(wǎng)絡(luò)安全突發(fā)事件后,決定啟動(dòng)應(yīng)急預(yù)案,組織實(shí)施應(yīng)急處置工作。并在發(fā)生重大突發(fā)事件時(shí)匯報(bào)信息化工作小組。
四、應(yīng)急流程
1、臨時(shí)處理
在突發(fā)事件發(fā)生后,值班維護(hù)人員應(yīng)做好臨時(shí)應(yīng)急處置工作,立即采取措施控制事態(tài),同時(shí)向?qū)嶒?yàn)實(shí)訓(xùn)中心領(lǐng)導(dǎo)報(bào)告。并在事件處置結(jié)束前進(jìn)行動(dòng)態(tài)監(jiān)測(cè)、評(píng)估,及時(shí)將事件現(xiàn)狀及處置工作等情況進(jìn)行匯報(bào),不得隱瞞、緩報(bào)、謊報(bào)。
2、預(yù)案實(shí)施
實(shí)驗(yàn)實(shí)訓(xùn)中心領(lǐng)導(dǎo)接到突發(fā)事件報(bào)告后,根據(jù)事件嚴(yán)重程度,進(jìn)行不同的處置。對(duì)于重大突發(fā)事件,實(shí)驗(yàn)實(shí)訓(xùn)中心領(lǐng)導(dǎo)應(yīng)當(dāng)匯報(bào)信息化工作小組,并給出處置建議。對(duì)于一般事件,按照已有的預(yù)案實(shí)施應(yīng)急處置。同時(shí)相關(guān)人員保持聯(lián)系,及時(shí)了解當(dāng)前狀況,組織預(yù)案的實(shí)施工作。
3、信息發(fā)布。
當(dāng)突發(fā)事件發(fā)生時(shí),實(shí)驗(yàn)實(shí)訓(xùn)中心應(yīng)及時(shí)做好信息發(fā)布工作,通過(guò)仍然正常工作的應(yīng)用系統(tǒng)或者其他渠道發(fā)布當(dāng)前網(wǎng)絡(luò)安全突發(fā)事件處置的相關(guān)信息,引導(dǎo)輿論和公眾行為,避免影響社會(huì)或?qū)W校秩序。
實(shí)驗(yàn)實(shí)訓(xùn)中心要密切關(guān)注國(guó)內(nèi)外關(guān)于當(dāng)前網(wǎng)絡(luò)安全突發(fā)事件的新聞報(bào)道,及時(shí)采取措施,對(duì)媒體關(guān)于事件以及處置工作的不正確信息,進(jìn)行澄清、糾正影響,接受群眾咨詢,釋疑解惑,穩(wěn)定人心。
4、應(yīng)急支援
經(jīng)實(shí)施應(yīng)急預(yù)案后,事態(tài)難以控制或有擴(kuò)大發(fā)展趨勢(shì)時(shí)。要迅速召開應(yīng)急處置會(huì)議或由信息化工作小組根據(jù)事態(tài)情況,研究采取有利于控制事態(tài)的非常措施,并向相關(guān)技術(shù)部門或公安部門請(qǐng)求援助。
5、應(yīng)急結(jié)束
當(dāng)突發(fā)事件的影響效果大幅度減小或消失,校園網(wǎng)恢復(fù)正常時(shí),由實(shí)驗(yàn)實(shí)訓(xùn)中心相關(guān)人員根據(jù)監(jiān)控?cái)?shù)據(jù)給出應(yīng)急結(jié)束的建議,由實(shí)驗(yàn)實(shí)訓(xùn)中心領(lǐng)導(dǎo)宣布應(yīng)急結(jié)束,對(duì)于重大事件應(yīng)急結(jié)束時(shí)應(yīng)匯報(bào)信息化工作小組。
五、事后處置
在應(yīng)急處置工作結(jié)束后,要迅速采取措施,抓緊組織搶修受損的基礎(chǔ)設(shè)施或?qū)Υ嬖趩?wèn)題的應(yīng)用系統(tǒng)進(jìn)行維護(hù),以減少損失,盡快恢復(fù)正常工作。對(duì)于信息安全突發(fā)事件中的不良信息,做好日志記錄,保存好證據(jù)以備日后審查。統(tǒng)計(jì)各種數(shù)據(jù),查明事件原因,對(duì)事件造成的損失和影響以及恢復(fù)能力進(jìn)行分析評(píng)估,認(rèn)真制定恢復(fù)計(jì)劃,并迅速組織實(shí)施。事后處置過(guò)程應(yīng)向?qū)嶒?yàn)實(shí)訓(xùn)中心領(lǐng)導(dǎo)匯報(bào)或上報(bào)信息化工作小組。
六、應(yīng)急保障
1、硬件和網(wǎng)絡(luò)設(shè)施保障。事先預(yù)留一定的'應(yīng)急硬件設(shè)備或網(wǎng)絡(luò)設(shè)施。在突發(fā)事件發(fā)生時(shí),可以及時(shí)替換使用。
2、重要應(yīng)用系統(tǒng)、信息和數(shù)據(jù)均應(yīng)建立異地容災(zāi)備份系統(tǒng)和相關(guān)工作機(jī)制,保證系統(tǒng)或數(shù)據(jù)在受到破壞后,可緊急恢復(fù)。
3、應(yīng)急隊(duì)伍保障。建立網(wǎng)絡(luò)安全應(yīng)急保障隊(duì)伍。同時(shí)由實(shí)驗(yàn)實(shí)訓(xùn)中心選擇技術(shù)能力較強(qiáng)的人員作為網(wǎng)站應(yīng)急支援力量。
4、經(jīng)費(fèi)保障。優(yōu)先考慮經(jīng)費(fèi)投入,納入學(xué)校年度預(yù)算。
七、具體預(yù)案措施
1、自然災(zāi)害緊急處置措施,校園網(wǎng)中心機(jī)房和核心交換節(jié)點(diǎn)因自然災(zāi)害(如潮濕、雷電等)導(dǎo)致設(shè)備損害無(wú)法正常工作時(shí),值班人員應(yīng)立即報(bào)告實(shí)驗(yàn)實(shí)訓(xùn)中心領(lǐng)導(dǎo),并檢查損壞程度,找出事故原因加以處理,聯(lián)系設(shè)備供應(yīng)商進(jìn)行維修,并通知用戶相關(guān)服務(wù)暫停以及預(yù)計(jì)恢復(fù)時(shí)間。
2、被盜和人為損壞緊急處置措施,校園網(wǎng)中心機(jī)房和核心交換節(jié)點(diǎn)設(shè)備被盜或者人為原因?qū)е聯(lián)p壞時(shí),值班人員應(yīng)立即報(bào)告信息管理中心領(lǐng)導(dǎo),并保護(hù)好現(xiàn)場(chǎng),第一時(shí)間收集證據(jù),以備公安部門進(jìn)行調(diào)查或追究損壞設(shè)備的相關(guān)責(zé)任。實(shí)驗(yàn)實(shí)訓(xùn)中心應(yīng)報(bào)告學(xué)?倓(wù)處或公安部門進(jìn)行后續(xù)處理。
3、網(wǎng)絡(luò)基礎(chǔ)平臺(tái)設(shè)備自然損壞緊急處置措施,服務(wù)器等關(guān)鍵設(shè)備因老化等原因自然損壞后,相關(guān)負(fù)責(zé)人員應(yīng)立即查明原因。如果能夠自行恢復(fù),應(yīng)立即用備件替換受損部件。如果不能自行恢復(fù)的,立即與設(shè)備提供商聯(lián)系,請(qǐng)求派維修人員前來(lái)維修。如果設(shè)備一時(shí)不能修復(fù),應(yīng)向領(lǐng)導(dǎo)匯報(bào),并告知用戶受到影響的網(wǎng)站服務(wù)。
4、停電緊急處置措施,機(jī)房長(zhǎng)時(shí)間停電發(fā)生時(shí),如果能事先從學(xué)校后勤部門或供電部門得知停電信息,應(yīng)做好應(yīng)用系統(tǒng)備份工作,通過(guò)學(xué)校網(wǎng)站通知用戶暫停部分服務(wù)的信息,提醒用戶保存數(shù)據(jù),停止網(wǎng)絡(luò)傳輸。準(zhǔn)備備用電源保障最重要的設(shè)備和應(yīng)用系統(tǒng)繼續(xù)運(yùn)作,關(guān)閉次要的設(shè)備和系統(tǒng)。并及時(shí)報(bào)告給實(shí)驗(yàn)實(shí)訓(xùn)中心領(lǐng)導(dǎo),保持和后勤或供電部門的聯(lián)系,以期盡快恢復(fù)供電。
5、通信故障緊急處置措施,當(dāng)校內(nèi)網(wǎng)絡(luò)出現(xiàn)嚴(yán)重通信故障時(shí),信息管理中心網(wǎng)絡(luò)管理部應(yīng)立刻報(bào)告實(shí)驗(yàn)實(shí)訓(xùn)中心領(lǐng)導(dǎo),并立即組織排除故障,同時(shí)通知網(wǎng)絡(luò)受到影響的校園網(wǎng)用戶。校外網(wǎng)絡(luò)出現(xiàn)通信故障時(shí),應(yīng)及時(shí)通知校園網(wǎng)用戶,并積極聯(lián)系網(wǎng)絡(luò)服務(wù)提供商,敦促排除故障。
6、校園網(wǎng)網(wǎng)站、公共資源等信息窗口和平臺(tái)出現(xiàn)非法言論或不良信息時(shí),網(wǎng)站、網(wǎng)頁(yè)和該公共資源由值班人員隨時(shí)密切監(jiān)視。如果多次出現(xiàn),應(yīng)結(jié)合發(fā)布人和身份認(rèn)證系統(tǒng)定位到人,并向信息管理中心領(lǐng)導(dǎo)匯報(bào)。技術(shù)人員應(yīng)在接到通知后立即對(duì)非法信息進(jìn)行日志記錄,保留證據(jù)后進(jìn)行清除。網(wǎng)站維護(hù)員應(yīng)將記錄及日志上報(bào)備案。
7、黑客攻擊時(shí)的緊急處置措施,當(dāng)有應(yīng)用系統(tǒng)或者信息被篡改,或通過(guò)應(yīng)用系統(tǒng)日志和訪問(wèn)記錄發(fā)現(xiàn)有黑客正在進(jìn)行攻擊時(shí),首先應(yīng)將被攻擊的系統(tǒng)和設(shè)備等從網(wǎng)絡(luò)中隔離出來(lái),同時(shí)向領(lǐng)導(dǎo)匯報(bào)情況。技術(shù)人員立即進(jìn)行被破壞系統(tǒng)的恢復(fù)與重建工作。
8、病毒安全緊急處置措施,當(dāng)發(fā)現(xiàn)計(jì)算機(jī)感染有病毒后,應(yīng)立即將該機(jī)從網(wǎng)絡(luò)上隔離出來(lái)。對(duì)該設(shè)備的硬盤進(jìn)行數(shù)據(jù)備份。啟用殺毒軟件對(duì)該機(jī)進(jìn)行殺毒處理。如發(fā)現(xiàn)殺毒軟件無(wú)法清楚該病毒,應(yīng)立即向?qū)嶒?yàn)實(shí)訓(xùn)中心領(lǐng)導(dǎo)報(bào)告。經(jīng)技術(shù)人員確認(rèn)確實(shí)無(wú)法查殺該病毒后,應(yīng)作好相關(guān)記錄,同時(shí)立即向信息技術(shù)人員報(bào)告,并迅速研究解決辦法。如果感染病毒的設(shè)備是托管服務(wù)器,經(jīng)領(lǐng)導(dǎo)同意,應(yīng)立即告知各下屬單位做好相應(yīng)的清查工作。
9、應(yīng)用系統(tǒng)遭受破壞性攻擊的緊急處置措施,重要的應(yīng)用系統(tǒng)平時(shí)必須存有備份,與應(yīng)用系統(tǒng)相對(duì)應(yīng)的數(shù)據(jù)必須有多日備份,并將它們保存于安全處。一旦系統(tǒng)遭到破壞性攻擊,應(yīng)立即向領(lǐng)導(dǎo)報(bào)告,并將系統(tǒng)停止運(yùn)行。網(wǎng)站維護(hù)員立即進(jìn)行軟件系統(tǒng)和數(shù)據(jù)的恢復(fù)。
10、數(shù)據(jù)庫(kù)安全緊急處置措施,各數(shù)據(jù)庫(kù)系統(tǒng)要至少準(zhǔn)備一個(gè)以上數(shù)據(jù)庫(kù)備份,每日進(jìn)行增量備份。一旦數(shù)據(jù)庫(kù)崩潰,應(yīng)立即向領(lǐng)導(dǎo)報(bào)告,并立即進(jìn)行備份恢復(fù)。
11、關(guān)鍵人員不在崗的緊急處置措施。對(duì)于關(guān)鍵崗位平時(shí)應(yīng)做好人員儲(chǔ)備,確保一項(xiàng)工作有兩人能操作。一旦發(fā)生關(guān)鍵人員不在崗的情況,首先應(yīng)向領(lǐng)導(dǎo)匯報(bào)情況。經(jīng)領(lǐng)導(dǎo)批準(zhǔn)后,由備用人員上崗操作。
其他未列出的突發(fā)事件,一律需首先匯報(bào)給實(shí)驗(yàn)實(shí)訓(xùn)中心領(lǐng)導(dǎo)或信息化工作小組,并遵照領(lǐng)導(dǎo)指示進(jìn)行應(yīng)急處置。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案11
為了進(jìn)一步增強(qiáng)全區(qū)教育系統(tǒng)網(wǎng)絡(luò)安全意識(shí),提高網(wǎng)絡(luò)安全防護(hù)技能,按照陜西省教育廳辦公室《關(guān)于開展陜西省教育系統(tǒng)網(wǎng)絡(luò)安全宣傳周活動(dòng)的通知》要求(陜教保辦〔〕15號(hào)),區(qū)教體局決定在全區(qū)教育系統(tǒng)開展網(wǎng)絡(luò)安全宣傳周活動(dòng),F(xiàn)將有關(guān)事項(xiàng)通知如下:
一、活動(dòng)目的
目前,全區(qū)各中小學(xué)、幼兒園全部達(dá)到了光纖網(wǎng)絡(luò)校校通,實(shí)現(xiàn)了網(wǎng)絡(luò)校園全覆蓋,部分學(xué)校還建設(shè)了無(wú)線網(wǎng)絡(luò)應(yīng)用環(huán)境。為進(jìn)一步推動(dòng)我區(qū)教育網(wǎng)絡(luò)建設(shè),提升教育網(wǎng)絡(luò)安全教育管理水平,深入開展網(wǎng)絡(luò)安全宣傳周活動(dòng),培養(yǎng)廣大師生綠色上網(wǎng)、文明上網(wǎng)意識(shí)和良好習(xí)慣,增強(qiáng)師生網(wǎng)絡(luò)安全防護(hù)能力,加強(qiáng)網(wǎng)絡(luò)安全教育宣傳,強(qiáng)化各項(xiàng)管理措施,全面構(gòu)建全區(qū)教育系統(tǒng)文明、安全、和諧的網(wǎng)絡(luò)環(huán)境。
二、組織機(jī)構(gòu)
為了搞好本次活動(dòng),區(qū)教體局成立了網(wǎng)絡(luò)安全宣傳周活動(dòng)領(lǐng)導(dǎo)小組:
組 長(zhǎng):安建利
副組長(zhǎng):趙小東 楊 剛
成 員:各鄉(xiāng)鎮(zhèn)(街道)教育助理員;各中小學(xué)校長(zhǎng)、幼兒園園長(zhǎng)。
三、活動(dòng)主題
本次活動(dòng)主題為“網(wǎng)絡(luò)安全知識(shí)進(jìn)校園”,旨在提高青少年網(wǎng)絡(luò)安全自我保護(hù)意識(shí),提升其網(wǎng)絡(luò)安全問(wèn)題甄別能力。
四、活動(dòng)時(shí)間
11月24日至30日。
五、活動(dòng)內(nèi)容
開展網(wǎng)絡(luò)安全宣傳周活動(dòng),旨在引導(dǎo)廣大師生和家長(zhǎng)正確認(rèn)識(shí)互聯(lián)網(wǎng),依法管理和使用互聯(lián)網(wǎng),自覺(jué)抵制網(wǎng)絡(luò)危害,遠(yuǎn)離網(wǎng)絡(luò)違法犯罪陷阱,帶動(dòng)全社會(huì)共同營(yíng)造良好的'網(wǎng)絡(luò)環(huán)境。各學(xué)校通過(guò)開展形式多樣的網(wǎng)絡(luò)安全宣傳活動(dòng),積極倡導(dǎo)師生文明上網(wǎng)、安全上網(wǎng)、綠色上網(wǎng),大力宣傳涉網(wǎng)案件防范基本知識(shí),使廣大師生成為積極參與活動(dòng)、主動(dòng)教育宣傳、堅(jiān)決抵制惡習(xí)、養(yǎng)成良好上網(wǎng)習(xí)慣的網(wǎng)絡(luò)安全踐行者,使學(xué)校率先成為我區(qū)文明、安全、和諧的網(wǎng)絡(luò)育人基地。
1、學(xué)習(xí)網(wǎng)絡(luò)安全方面的相關(guān)政策、法規(guī)、文件,了解目前網(wǎng)絡(luò)安全方面的動(dòng)態(tài)信息。
2、召開學(xué)校網(wǎng)絡(luò)安全工作會(huì),總結(jié)本校在網(wǎng)絡(luò)安全維護(hù)工作方面所采取的措施和取得的成效。
3、采用多種形式進(jìn)行網(wǎng)絡(luò)安全宣傳,普及基本的網(wǎng)絡(luò)安全知識(shí),使教師、學(xué)生增強(qiáng)網(wǎng)絡(luò)安全防范意識(shí),具備識(shí)別和應(yīng)對(duì)網(wǎng)絡(luò)危險(xiǎn)的基本能力。
六、活動(dòng)形式
各學(xué)?山Y(jié)合各自實(shí)際情況,充分利用校園網(wǎng)絡(luò)、電子屏、板報(bào)、校刊、手抄報(bào)等多種媒體,采用專題會(huì)議、主題班會(huì)、演講比賽、安全征文等多種形式,開展網(wǎng)絡(luò)安全主題宣傳活動(dòng)。本次網(wǎng)絡(luò)安全宣傳周活動(dòng)建議采取以下形式開展:
1、懸掛網(wǎng)絡(luò)安全宣傳橫幅。
各學(xué)校應(yīng)在宣傳活動(dòng)期間在本單位人流量較多的場(chǎng)所懸掛橫幅,橫幅內(nèi)容為“共建網(wǎng)絡(luò)安全,共享網(wǎng)絡(luò)文明”。
2、開辦網(wǎng)絡(luò)安全宣傳專欄。
各學(xué)校應(yīng)在本單位宣傳欄上開辟一個(gè)網(wǎng)絡(luò)安全宣傳專欄,結(jié)合黑板報(bào)、手抄報(bào)等多種形式,編寫一期網(wǎng)絡(luò)安全黑板報(bào),對(duì)網(wǎng)絡(luò)安全相關(guān)知識(shí)進(jìn)行宣傳。
3、舉辦網(wǎng)絡(luò)安全宣傳講座。
各學(xué)?筛鶕(jù)本單位情況,邀請(qǐng)網(wǎng)絡(luò)安全方面的專家為師生開辦一期專題講座;或利用“班班通”設(shè)備收看一場(chǎng)網(wǎng)絡(luò)安全宣傳片;或在“校園電視臺(tái)”組織一次網(wǎng)絡(luò)安全講座或廣播;或組織各班召開一次網(wǎng)絡(luò)安全主題班會(huì),學(xué)習(xí)網(wǎng)絡(luò)安全相關(guān)知識(shí)。
4、開展網(wǎng)絡(luò)安全知識(shí)競(jìng)賽。
為調(diào)動(dòng)師生的積極性,各學(xué)校應(yīng)組織師生開展網(wǎng)絡(luò)安全知識(shí)競(jìng)賽或測(cè)試,競(jìng)賽內(nèi)容應(yīng)緊扣本次活動(dòng)主題。
5、發(fā)放網(wǎng)絡(luò)安全宣傳傳單。
各學(xué)校應(yīng)制作電子版或紙質(zhì)版網(wǎng)絡(luò)安全宣傳傳單,采取“致家長(zhǎng)、學(xué)生一封信”、開展網(wǎng)絡(luò)安全問(wèn)卷調(diào)查等方式,向?qū)W生及其家長(zhǎng)發(fā)放,引導(dǎo)和帶動(dòng)師生、家長(zhǎng)全面了解和積極參與本次活動(dòng)。
七、活動(dòng)要求
1、本次活動(dòng)時(shí)間緊、任務(wù)重。各鄉(xiāng)鎮(zhèn)要認(rèn)識(shí)到新形勢(shì)下網(wǎng)絡(luò)安全進(jìn)校園工作的緊迫性,認(rèn)認(rèn)真真、扎扎實(shí)實(shí)地組織學(xué)校開展此項(xiàng)活動(dòng)。要落實(shí)專人負(fù)責(zé),盡快制定活動(dòng)方案,安排部署該項(xiàng)工作,確保網(wǎng)絡(luò)安全宣傳活動(dòng)走進(jìn)每一所學(xué)校。
2、各學(xué)校要高度重視此次宣傳活動(dòng),落實(shí)工作責(zé)任。要結(jié)合活動(dòng)主題,認(rèn)真組織有關(guān)人員全面準(zhǔn)備宣傳內(nèi)容。要精心謀劃、創(chuàng)新形式開展系列宣傳教育活動(dòng),提前做好每項(xiàng)活動(dòng)的人員、時(shí)間安排。要?jiǎng)訂T和組織廣大師生和家長(zhǎng)積極參與,各個(gè)學(xué)校要按照活動(dòng)計(jì)劃,分階段、分層次推進(jìn)網(wǎng)絡(luò)安全宣傳活動(dòng),讓每一名在校師生都普遍接受一次網(wǎng)絡(luò)安全教育。
同時(shí),各校要開展一次清理清查活動(dòng),全面掌握學(xué)校網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)接入點(diǎn)、上網(wǎng)計(jì)算機(jī)的管理情況(特別是無(wú)線接入點(diǎn)的管理),了解師生網(wǎng)絡(luò)安全防范基本信息。各校要認(rèn)真查找薄弱環(huán)節(jié),不斷完善管理措施,改進(jìn)宣傳教育方法,全面提升網(wǎng)絡(luò)安全管控能力,并建立長(zhǎng)效機(jī)制。
3、本次活動(dòng)中要統(tǒng)一使用“國(guó)家網(wǎng)絡(luò)安全宣傳周”標(biāo)識(shí),突出宣傳周主題,積極利用多種媒體開展線上、線下宣傳,活動(dòng)形式可靈活多樣,鼓勵(lì)創(chuàng)新。
3、要堅(jiān)決執(zhí)行中央八項(xiàng)規(guī)定有關(guān)要求,嚴(yán)格按照勤儉節(jié)約、務(wù)實(shí)高效原則,著力在提高活動(dòng)實(shí)效上下功夫,嚴(yán)禁鋪張浪費(fèi)、大講排場(chǎng)和各種形式主義。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案12
為保證有效平穩(wěn)處置互聯(lián)網(wǎng)網(wǎng)絡(luò)安全突發(fā)事件中,實(shí)現(xiàn)統(tǒng)一指揮、協(xié)調(diào)配合,及時(shí)發(fā)現(xiàn)、快速反應(yīng),嚴(yán)密防范、妥善處置,保障互聯(lián)網(wǎng)網(wǎng)絡(luò)安全,維護(hù)社會(huì)穩(wěn)定,制定本預(yù)案。
一、總則
。ㄒ唬┚幹颇康
為提處置網(wǎng)絡(luò)與信息安全突發(fā)事件的能力,形成科學(xué)、有效、反應(yīng)迅速的應(yīng)急工作機(jī)制,確保重要計(jì)算機(jī)信息系統(tǒng)的實(shí)體安全、運(yùn)行安全和數(shù)據(jù)安全,最大程度地預(yù)防和減少網(wǎng)絡(luò)與信息安全突發(fā)事件及其造成的損害,保障信息資產(chǎn)安全,特制定本預(yù)案。
。ǘ┚幹埔罁(jù)
根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、公安部《計(jì)算機(jī)病毒防治管理辦法》,制定本預(yù)案。
(三)分類分級(jí)
本預(yù)案所稱網(wǎng)絡(luò)與信息安全突發(fā)事件,是指本系統(tǒng)信息系統(tǒng)突然遭受不可預(yù)知外力的破壞、毀損、故障,發(fā)生對(duì)國(guó)家、社會(huì)、公眾造成或者可能造成重大危害,危及公共安全的緊急事件。
1、事件分類
根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)事件的性質(zhì)、機(jī)理和發(fā)生過(guò)程,網(wǎng)絡(luò)與信息安全突發(fā)事件主要分為以下三類:
。1)自然災(zāi)害。指地震、臺(tái)風(fēng)、雷電、火災(zāi)、洪水等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。
(2)事故災(zāi)難。指電力中斷、網(wǎng)絡(luò)損壞或是軟件、硬件設(shè)備故障等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。
。3)人為破壞。指人為破壞網(wǎng)絡(luò)線路、通信設(shè)施,黑客攻擊、病毒攻擊、恐怖襲擊等引起的網(wǎng)絡(luò)與信息系統(tǒng)的損壞。
2、事件分級(jí)
根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)事件的可控性、嚴(yán)重程度和影響范圍,縣上分類情況。
。1)i級(jí)、ⅱ級(jí)。重要網(wǎng)絡(luò)與信息系統(tǒng)發(fā)生全局大規(guī)模癱瘓,事態(tài)發(fā)展超出控制能力,需要縣級(jí)各部門協(xié)調(diào)解決,對(duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公共利益造成特別嚴(yán)重?fù)p害的信息安全突發(fā)事件。
。2)ⅲ級(jí)。某一部分的重要網(wǎng)絡(luò)與信息系統(tǒng)癱瘓,對(duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公共利益造成一定損害,屬縣內(nèi)控制之內(nèi)的信息安全突發(fā)事件。
。3)ⅳ級(jí)。重要網(wǎng)絡(luò)與信息系統(tǒng)使用效率上受到一定程度的損壞,對(duì)公民、法人和其他組織的權(quán)益有一定影響,但不危害國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公共利益的信息安全突發(fā)事件。
。ㄋ模┻m用范圍
適用于本系統(tǒng)發(fā)生或可能導(dǎo)致發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)事件的應(yīng)急處置工作。
。ㄎ澹┕ぷ髟瓌t
1、居安思危,預(yù)防為主。立足安全防護(hù),加強(qiáng)預(yù)警,重點(diǎn)保護(hù)基礎(chǔ)信息網(wǎng)絡(luò)和關(guān)系國(guó)家安全、經(jīng)濟(jì)命脈、社會(huì)穩(wěn)定的重要信息系統(tǒng),從預(yù)防、監(jiān)控、應(yīng)急處理、應(yīng)急保障和打擊犯罪等環(huán)節(jié),在法律、管理、技術(shù)、人才等方面,采取多種措施,充分發(fā)揮各方面的作用,共同構(gòu)筑網(wǎng)絡(luò)與信息安全保障體系。
2、提高素質(zhì),快速反應(yīng)。加強(qiáng)網(wǎng)絡(luò)與信息安全科學(xué)研究和技術(shù)開發(fā),采用先進(jìn)的監(jiān)測(cè)、預(yù)測(cè)、預(yù)警、預(yù)防和應(yīng)急處置技術(shù)及設(shè)施,充分發(fā)揮專業(yè)人員的作用,在網(wǎng)絡(luò)與信息安全突發(fā)事件發(fā)生時(shí),按照快速反應(yīng)機(jī)制,及時(shí)獲取充分而準(zhǔn)確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。
3、以人為本,減少損害。把保障公共利益以及公民、法人和其他組織的合法權(quán)益的安全作為首要任務(wù),及時(shí)采取措施,最大限度地避免公共財(cái)產(chǎn)、信息資產(chǎn)遭受損失。
4、加強(qiáng)管理,分級(jí)負(fù)責(zé)。按照“條塊結(jié)合,以條為主”的原則,建立和完善安全責(zé)任制及聯(lián)動(dòng)工作機(jī)制。根據(jù)部門職能,各司其職,加強(qiáng)部門間協(xié)調(diào)與配合,形成合力,共同履行應(yīng)急處置工作的管理職責(zé)。
5、定期演練,常備不懈。積極參與縣上組織的演練,規(guī)范應(yīng)急處置措施與操作流程,確保應(yīng)急預(yù)案切實(shí)有效,實(shí)現(xiàn)網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急處置的科學(xué)化、程序化與規(guī)范化。
二、組織指揮機(jī)構(gòu)與職責(zé)
。ㄒ唬┙M織體系
成立網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組,組長(zhǎng)局黨委書記、局長(zhǎng)擔(dān)任,副組長(zhǎng)由局分管領(lǐng)導(dǎo),成員包括:信息全體人員、各通信公司相關(guān)負(fù)責(zé)人。
。ǘ┕ぷ髀氊(zé)
1、研究制訂我中心網(wǎng)絡(luò)與信息安全應(yīng)急處置工作的規(guī)劃、計(jì)劃和政策,協(xié)調(diào)推進(jìn)我中心網(wǎng)絡(luò)與信息安全應(yīng)急機(jī)制和工作體系建設(shè)。
2、發(fā)生i級(jí)、ⅱ級(jí)、ⅲ級(jí)網(wǎng)絡(luò)與信息安全突發(fā)事件后,決定啟動(dòng)本預(yù)案,組織應(yīng)急處置工作。如網(wǎng)絡(luò)與信息安全突發(fā)事件屬于i級(jí)、ⅱ級(jí)的,向縣有關(guān)部門通報(bào)并協(xié)調(diào)縣有關(guān)部門配合處理。
3、研究提出網(wǎng)絡(luò)與信息安全應(yīng)急機(jī)制建設(shè)規(guī)劃,檢查、指導(dǎo)和督促網(wǎng)絡(luò)與信息安全應(yīng)急機(jī)制建設(shè)。指導(dǎo)督促重要信息系統(tǒng)應(yīng)急預(yù)案的修訂和完善,檢查落實(shí)預(yù)案執(zhí)行情況。
4、指導(dǎo)應(yīng)對(duì)網(wǎng)絡(luò)與信息安全突發(fā)事件的科學(xué)研究、預(yù)案演習(xí)、宣傳培訓(xùn),督促應(yīng)急保障體系建設(shè)。
5、及時(shí)收集網(wǎng)絡(luò)與信息安全突發(fā)事件相關(guān)信息,分析重要信息并提出處置建議。對(duì)可能演變?yōu)閕級(jí)、ⅱ級(jí)、ⅲ級(jí)的網(wǎng)絡(luò)與信息安全突發(fā)事件,應(yīng)及時(shí)向相關(guān)領(lǐng)導(dǎo)提出啟動(dòng)本預(yù)案的建議。
6、負(fù)責(zé)提供技術(shù)咨詢、技術(shù)支持,參與重要信息的研判、網(wǎng)絡(luò)與信息安全突發(fā)事件的調(diào)查和總結(jié)評(píng)估工作,進(jìn)行應(yīng)急處置工作。
三、監(jiān)測(cè)、預(yù)警和先期處置
(一)信息監(jiān)測(cè)與報(bào)告
1、要進(jìn)一步完善各重要信息系統(tǒng)網(wǎng)絡(luò)與信息安全突發(fā)事件監(jiān)測(cè)、預(yù)測(cè)、預(yù)警制度。按照“早發(fā)現(xiàn)、早報(bào)告、早處置”的原則,加強(qiáng)對(duì)各類網(wǎng)絡(luò)與信息安全突發(fā)事件和可能引發(fā)網(wǎng)絡(luò)與信息安全突發(fā)事件的有關(guān)信息的收集、分析判斷和持續(xù)監(jiān)測(cè)。當(dāng)發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)事件時(shí),在按規(guī)定向有關(guān)部門報(bào)告的同時(shí),按緊急信息報(bào)送的規(guī)定及時(shí)向領(lǐng)導(dǎo)匯報(bào)。初次報(bào)告最遲不得超過(guò)4小時(shí),較大、重大和特別重大的網(wǎng)絡(luò)與信息安全突發(fā)事件實(shí)行態(tài)勢(shì)進(jìn)程報(bào)告和日?qǐng)?bào)告制度。報(bào)告內(nèi)容主要包括信息來(lái)源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢(shì)和采取的措施等。
2、重要信息系統(tǒng)管理人員應(yīng)確立2個(gè)以上的即時(shí)聯(lián)系方式,避免因信息網(wǎng)絡(luò)突發(fā)事件發(fā)生后,必要的信息通報(bào)與指揮協(xié)調(diào)通信渠道中斷。
3、及時(shí)上報(bào)相關(guān)網(wǎng)絡(luò)不安全行為:
。1)惡意人士利用本系統(tǒng)網(wǎng)絡(luò)從事違法犯罪活動(dòng)的情況。
。2)網(wǎng)絡(luò)或信息系統(tǒng)通信和資源使用異常,網(wǎng)絡(luò)和信息系統(tǒng)癱瘓、應(yīng)用服務(wù)中斷或數(shù)據(jù)篡改、丟失等情況。
(3)網(wǎng)絡(luò)恐怖活動(dòng)的嫌疑情況和預(yù)警信息。
。4)網(wǎng)絡(luò)安全狀況、安全形勢(shì)分析預(yù)測(cè)等信息。
。5)其他影響網(wǎng)絡(luò)與信息安全的信息。
。ǘ╊A(yù)警處理與預(yù)警
1、對(duì)于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡(luò)與信息安全突發(fā)事件,系統(tǒng)管理員應(yīng)立即采取措施控制事態(tài),請(qǐng)求相關(guān)職能部門,協(xié)作開展風(fēng)險(xiǎn)評(píng)估工作,并在2小時(shí)內(nèi)進(jìn)行風(fēng)險(xiǎn)評(píng)估,判定事件等級(jí)并預(yù)警。必要時(shí)應(yīng)啟動(dòng)相應(yīng)的預(yù)案,同時(shí)向信息安全領(lǐng)導(dǎo)小組匯報(bào)。
2、領(lǐng)導(dǎo)小組接到匯報(bào)后應(yīng)立即組織現(xiàn)場(chǎng)救援,查明事件狀態(tài)及原因,技術(shù)人員應(yīng)及時(shí)對(duì)信息進(jìn)行技術(shù)分析、研判,根據(jù)問(wèn)題的性質(zhì)、危害程度,提出安全警報(bào)級(jí)別。
。ㄈ┫绕谔幹
1、當(dāng)發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)事件時(shí),及時(shí)請(qǐng)技術(shù)人員做好先期應(yīng)急處置工作并立即采取措施控制事態(tài),必要時(shí)采用斷網(wǎng)、關(guān)閉服務(wù)器等方式防止事態(tài)進(jìn)一步擴(kuò)大,同時(shí)向上級(jí)信息安全領(lǐng)導(dǎo)小組通報(bào)。
2、信息安全領(lǐng)導(dǎo)小組在接到網(wǎng)絡(luò)與信息安全突發(fā)事件發(fā)生或可能發(fā)生的信息后,應(yīng)加強(qiáng)與有關(guān)方面的聯(lián)系,掌握最新發(fā)展態(tài)勢(shì)。對(duì)有可能演變?yōu)棰<?jí)網(wǎng)絡(luò)與信息安全突發(fā)事件,技術(shù)人員處置工作提出建議方案,并作好啟動(dòng)本預(yù)案的各項(xiàng)準(zhǔn)備工作。信息安全領(lǐng)導(dǎo)小組根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)事件發(fā)展態(tài)勢(shì),視情況決定現(xiàn)場(chǎng)指導(dǎo)、組織設(shè)備廠商或者系統(tǒng)開發(fā)商應(yīng)急支援力量,做好應(yīng)急處置工作。對(duì)有可能演變?yōu)棰⒓?jí)或i級(jí)的網(wǎng)絡(luò)與信息安全突發(fā)事件,要根據(jù)縣有關(guān)部門的要求,上報(bào)縣政府有關(guān)部門,趕赴現(xiàn)場(chǎng)指揮、組織應(yīng)急支援力量,積極做好應(yīng)急處置工作。
四、應(yīng)急處置
。ㄒ唬⿷(yīng)急指揮
1、本預(yù)案啟動(dòng)后,領(lǐng)導(dǎo)小組要迅速建立與現(xiàn)場(chǎng)通訊聯(lián)系。抓緊收集相關(guān)信息,掌握現(xiàn)場(chǎng)處置工作狀態(tài),分析事件發(fā)展趨勢(shì),研究提出處置方案,調(diào)集和配置應(yīng)急處置所需要的人、財(cái)、物等資源,統(tǒng)一指揮網(wǎng)絡(luò)與信息安全應(yīng)急處置工作。
2、需要成立現(xiàn)場(chǎng)指揮部的,立即在現(xiàn)場(chǎng)開設(shè)指揮部,并提供現(xiàn)場(chǎng)指揮運(yùn)作的相關(guān)保障。現(xiàn)場(chǎng)指揮部要根據(jù)事件性質(zhì)迅速組建各類應(yīng)急工作組,開展應(yīng)急處置工作。
。ǘ⿷(yīng)急支援
本預(yù)案啟動(dòng)后,領(lǐng)導(dǎo)小組可根據(jù)事態(tài)的發(fā)展和處置工作需要,及時(shí)申請(qǐng)?jiān)雠蓪<倚〗M和應(yīng)急支援單位,調(diào)動(dòng)必需的`物資、設(shè)備,支援應(yīng)急工作。參加現(xiàn)場(chǎng)處置工作的有關(guān)人員要在現(xiàn)場(chǎng)指揮部統(tǒng)一指揮下,協(xié)助開展處置行動(dòng)。
(三)信息處理
現(xiàn)場(chǎng)信息收集、分析和上報(bào)。技術(shù)人員應(yīng)對(duì)事件進(jìn)行動(dòng)態(tài)監(jiān)測(cè)、評(píng)估,及時(shí)將事件的性質(zhì)、危害程度和損失情況及處置工作等情況及時(shí)報(bào)領(lǐng)導(dǎo)小組,不得隱瞞、緩報(bào)、謊報(bào)。符合緊急信息報(bào)送規(guī)定的,屬于i級(jí)、ⅱ級(jí)信息安全事件的,同時(shí)報(bào)縣委、縣政府相關(guān)網(wǎng)絡(luò)與信息安全部門。
。ㄋ模⿺U(kuò)大應(yīng)急
經(jīng)應(yīng)急處置后,事態(tài)難以控制或有擴(kuò)大發(fā)展趨勢(shì)時(shí),應(yīng)實(shí)施擴(kuò)大應(yīng)急行動(dòng)。要迅速召開信息安全工作領(lǐng)導(dǎo)小組會(huì)議,根據(jù)事態(tài)情況,研究采取有利于控制事態(tài)的非常措施,并向縣政府有關(guān)部門請(qǐng)求支援。
。ㄎ澹⿷(yīng)急結(jié)束
網(wǎng)絡(luò)與信息安全突發(fā)事件經(jīng)應(yīng)急處置后,得到有效控制,將各監(jiān)測(cè)統(tǒng)計(jì)數(shù)據(jù)報(bào)信息安全工作領(lǐng)導(dǎo)小組,提出應(yīng)急結(jié)束的建議,經(jīng)領(lǐng)導(dǎo)批準(zhǔn)后實(shí)施。
五、相關(guān)網(wǎng)絡(luò)安全處置流程
。ㄒ唬┕、篡改類故障
指網(wǎng)站系統(tǒng)遭到網(wǎng)絡(luò)攻擊不能正常運(yùn)作,或出現(xiàn)非法信息、頁(yè)面被篡改,F(xiàn)網(wǎng)站出現(xiàn)非法信息或頁(yè)面被篡改,要第一時(shí)間請(qǐng)求相關(guān)職能部門取證并對(duì)其進(jìn)行刪除,恢復(fù)相關(guān)信息及頁(yè)面,同時(shí)報(bào)告領(lǐng)導(dǎo),必要時(shí)可請(qǐng)求對(duì)網(wǎng)站服務(wù)器進(jìn)行關(guān)閉,待檢測(cè)無(wú)故障后再開啟服務(wù)。
。ǘ┎《灸抉R類故障
指網(wǎng)站服務(wù)器感染病毒木馬,存在安全隱患。
1)對(duì)服務(wù)器殺毒安全軟件進(jìn)行系統(tǒng)升級(jí),并進(jìn)行病毒木馬掃描,封堵系統(tǒng)漏洞。
2)發(fā)現(xiàn)服務(wù)器感染病毒木馬,要立即對(duì)其進(jìn)行查殺,報(bào)告領(lǐng)導(dǎo),根據(jù)具體情況,酌情上報(bào)。
3)由于病毒木馬入侵服務(wù)器造成系統(tǒng)崩潰的,要第一時(shí)間報(bào)告領(lǐng)導(dǎo),并聯(lián)系相關(guān)單位進(jìn)行數(shù)據(jù)恢復(fù)。
。ㄈ┩话l(fā)性斷網(wǎng)
指突然性的內(nèi)部網(wǎng)絡(luò)中某個(gè)網(wǎng)絡(luò)段、節(jié)點(diǎn)或是整個(gè)網(wǎng)絡(luò)業(yè)務(wù)中斷。
1)查看網(wǎng)絡(luò)中斷現(xiàn)象,判定中斷原因。若不能及時(shí)恢復(fù),應(yīng)當(dāng)開通備用設(shè)備和線路。
2)若是設(shè)備物理故障,聯(lián)系相關(guān)廠商進(jìn)行處理。
。ㄋ模⿺(shù)據(jù)安全與恢復(fù)
1.發(fā)生業(yè)務(wù)數(shù)據(jù)損壞時(shí),運(yùn)維人員應(yīng)及時(shí)報(bào)告領(lǐng)導(dǎo),檢查、備份系統(tǒng)當(dāng)前數(shù)據(jù)。
2.強(qiáng)化數(shù)據(jù)備份,若備份數(shù)據(jù)損壞,則調(diào)用異地光盤備份數(shù)據(jù)。
3.數(shù)據(jù)損壞事件較嚴(yán)重?zé)o法保證正常工作的,經(jīng)部門領(lǐng)導(dǎo)同意,及時(shí)通知各部門以手工方式開展工作。
4.中心應(yīng)待數(shù)據(jù)系統(tǒng)恢復(fù)后,檢查基礎(chǔ)數(shù)據(jù)的完整性;重新備份數(shù)據(jù),并寫出故障分析報(bào)告。
。ㄎ澹┯泻π畔⒋蠓秶鷤鞑
系統(tǒng)內(nèi)發(fā)生對(duì)互聯(lián)網(wǎng)電子公告服務(wù)、電子郵件、短信息等網(wǎng)上服務(wù)中大量出現(xiàn)危害國(guó)家安全、影響社會(huì)穩(wěn)定的有害、敏感信息等情況進(jìn)行分析研判,報(bào)經(jīng)縣委、縣政府分管領(lǐng)導(dǎo)批準(zhǔn)后啟動(dòng)預(yù)案;或根據(jù)上進(jìn)部門要求對(duì)網(wǎng)上特定有害、敏感信息及時(shí)上報(bào),由上級(jí)職能部門采取封堵控制措施,按照市上職能部門要求統(tǒng)一部署啟動(dòng)預(yù)案。
(六)惡意炒作社會(huì)熱點(diǎn)、敏感問(wèn)題
本系統(tǒng)互聯(lián)網(wǎng)網(wǎng)站、電子公告服務(wù)中出現(xiàn)利用社會(huì)熱點(diǎn)、敏感問(wèn)題集中、連續(xù)、反復(fù)消息,制造輿論焦點(diǎn),夸大、捏造、歪曲事實(shí),煽動(dòng)網(wǎng)民與政府對(duì)立、對(duì)黨對(duì)社會(huì)主義制度不滿情緒,形成網(wǎng)上熱點(diǎn)問(wèn)題惡意炒作事件時(shí),啟動(dòng)預(yù)案。
(七)敏感時(shí)期和重要活動(dòng)、會(huì)議期間本地互聯(lián)網(wǎng)遭到網(wǎng)絡(luò)攻擊
敏感時(shí)期和重要活動(dòng)、會(huì)議期間,本系統(tǒng)互聯(lián)網(wǎng)遭受網(wǎng)絡(luò)攻擊時(shí),啟動(dòng)預(yù)案。要加強(qiáng)值班備勤,提高警惕,密切注意本系統(tǒng)網(wǎng)上動(dòng)態(tài)。收到信息后,及時(shí)報(bào)警,要迅速趕赴案(事)發(fā)網(wǎng)站,指導(dǎo)案(事)件單位采取應(yīng)急處置措施,同時(shí)收集、固定網(wǎng)絡(luò)攻擊線索,請(qǐng)求縣上技術(shù)力量,分析研判,提出技術(shù)解決方案,做好現(xiàn)場(chǎng)調(diào)查和處置工作記錄,協(xié)助網(wǎng)站恢復(fù)正常運(yùn)行并做好防范工作。
六、后期處置
。ㄒ唬┥坪筇幹
在應(yīng)急處置工作結(jié)束后,要迅速采取措施,抓緊組織搶修受損的基礎(chǔ)設(shè)施,減少損失,盡快恢復(fù)正常工作,統(tǒng)計(jì)各種數(shù)據(jù),查明原因,對(duì)事件造成的損失和影響以及恢復(fù)重建能力進(jìn)行分析評(píng)估,認(rèn)真制定恢復(fù)重建計(jì)劃,迅速組織實(shí)施。
。ǘ┱{(diào)查和評(píng)估
在應(yīng)急處置工作結(jié)束后,信息安全工作領(lǐng)導(dǎo)小組應(yīng)立即組織有關(guān)人員和專家組成事件調(diào)查組,對(duì)事件發(fā)生及其處置過(guò)程進(jìn)行全面的調(diào)查,查清事件發(fā)生的原因及財(cái)產(chǎn)損失狀況和總結(jié)經(jīng)驗(yàn)教訓(xùn),寫出調(diào)查評(píng)估報(bào)告。
七、應(yīng)急保障
。ㄒ唬┩ㄐ排c信息保障
領(lǐng)導(dǎo)小組各成員應(yīng)保證電話24小時(shí)開機(jī),以確保發(fā)生信息安全事故時(shí)能及時(shí)聯(lián)系到位。
(二)應(yīng)急裝備保障
各重要信息系統(tǒng)在建設(shè)系統(tǒng)時(shí)應(yīng)事先預(yù)留出一定的應(yīng)急設(shè)備,做好信息網(wǎng)絡(luò)硬件、軟件、應(yīng)急救援設(shè)備等應(yīng)急物資儲(chǔ)備工作。在網(wǎng)絡(luò)與信息安全突發(fā)事件發(fā)生時(shí),由領(lǐng)導(dǎo)小組負(fù)責(zé)統(tǒng)一調(diào)用。
(三)應(yīng)急隊(duì)伍保障
按照一專多能的要求建立網(wǎng)絡(luò)與信息安全應(yīng)急保障隊(duì)伍。選擇若干經(jīng)國(guó)家有關(guān)部門資質(zhì)認(rèn)可的,具有管理規(guī)范、服務(wù)能力較強(qiáng)的企業(yè)作為我縣網(wǎng)絡(luò)與信息安全的社會(huì)應(yīng)急支援單位,提供技術(shù)支持與服務(wù);必要時(shí)能夠有效調(diào)動(dòng)機(jī)關(guān)團(tuán)體、企事業(yè)單位等的保障力量,進(jìn)行技術(shù)支援。
。ㄋ模┙煌ㄟ\(yùn)輸保障
應(yīng)確定網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急交通工具,確保應(yīng)急期間人員、物資、信息傳遞的需要,并根據(jù)應(yīng)急處置工作需要,由領(lǐng)導(dǎo)小組統(tǒng)一調(diào)配。
。ㄎ澹┙(jīng)費(fèi)保障
網(wǎng)絡(luò)與信息系統(tǒng)突發(fā)公共事件應(yīng)急處置資金,應(yīng)列入年度工作經(jīng)費(fèi)預(yù)算,切實(shí)予以保障。
八、工作要求
(一)高度重視。
互聯(lián)網(wǎng)信息安全突發(fā)事件應(yīng)急處置工作事關(guān)國(guó)家安全、社會(huì)政治穩(wěn)定和經(jīng)濟(jì)發(fā)展,要切實(shí)增強(qiáng)政治責(zé)任感和敏感性,建立應(yīng)急處置的快速反應(yīng)機(jī)制。
(二)妥善處置。
正確區(qū)分和處理網(wǎng)上不同性質(zhì)的矛盾,運(yùn)用多種手段,依法開展工作,嚴(yán)厲打擊各類涉網(wǎng)違法犯罪活動(dòng),嚴(yán)守工作秘密,嚴(yán)禁暴露相關(guān)專用技術(shù)偵查手段。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案13
隨著信息技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)的快速發(fā)展已經(jīng)成為我們現(xiàn)代社會(huì)的必然趨勢(shì),網(wǎng)絡(luò)已經(jīng)成為我們生活中不可或缺的一部分。然而,隨著網(wǎng)絡(luò)越來(lái)越普及,網(wǎng)絡(luò)安全問(wèn)題也越來(lái)越嚴(yán)重,網(wǎng)絡(luò)攻擊已經(jīng)成為了我們時(shí)刻面臨的威脅。因此,建立網(wǎng)絡(luò)安全應(yīng)急預(yù)案非常必要。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案是一份應(yīng)對(duì)網(wǎng)絡(luò)安全問(wèn)題的計(jì)劃,它包括預(yù)先制定的針對(duì)網(wǎng)絡(luò)攻擊和安全漏洞的應(yīng)急措施,以及應(yīng)急響應(yīng)流程和規(guī)范。網(wǎng)絡(luò)安全應(yīng)急預(yù)案的建立是保障信息安全的必需措施之一,也是信息化建設(shè)的重要內(nèi)容。它能夠幫助組織對(duì)網(wǎng)絡(luò)攻擊做出正確的反應(yīng),減少攻擊造成的損失,并盡快恢復(fù)到正常運(yùn)行狀態(tài)。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案應(yīng)該圍繞以下幾個(gè)方面展開。首先,應(yīng)提前做好網(wǎng)絡(luò)攻擊和安全漏洞的預(yù)防工作,減少被攻擊的可能性。其次,應(yīng)該將網(wǎng)絡(luò)安全問(wèn)題納入到組織的風(fēng)險(xiǎn)評(píng)估中,及時(shí)發(fā)現(xiàn)并處理安全漏洞。第三,在攻擊或安全漏洞出現(xiàn)后,應(yīng)及時(shí)啟動(dòng)應(yīng)急響應(yīng)預(yù)案,開展應(yīng)急處置措施,快速恢復(fù)受害者的服務(wù)和業(yè)務(wù)。最后,應(yīng)該對(duì)事件過(guò)程和處置結(jié)果進(jìn)行回顧和總結(jié),不斷改進(jìn)和完善應(yīng)急預(yù)案。
建立網(wǎng)絡(luò)安全應(yīng)急預(yù)案需要重視以下幾個(gè)方面。首先,應(yīng)該對(duì)組織內(nèi)部的信息系統(tǒng)和網(wǎng)絡(luò)現(xiàn)狀進(jìn)行全面了解,及時(shí)發(fā)現(xiàn)安全漏洞。其次,在預(yù)案制定過(guò)程中,應(yīng)該充分考慮組織的業(yè)務(wù)特點(diǎn)和安全風(fēng)險(xiǎn)情況,根據(jù)不同風(fēng)險(xiǎn)情況,采取不同措施。第三,在預(yù)案執(zhí)行時(shí),需要賦予相關(guān)人員相應(yīng)的權(quán)限和職責(zé),確保執(zhí)行順暢。最后,應(yīng)建立應(yīng)急演練機(jī)制,定期檢驗(yàn)和驗(yàn)證應(yīng)急響應(yīng)預(yù)案的可行性。
總之,建立網(wǎng)絡(luò)安全應(yīng)急預(yù)案是保障信息安全、為網(wǎng)絡(luò)應(yīng)急響應(yīng)提供依據(jù)和指導(dǎo)的重要步驟。要保證預(yù)案的實(shí)際效果,需要充分考慮組織業(yè)務(wù)特點(diǎn)和網(wǎng)絡(luò)環(huán)境風(fēng)險(xiǎn),制定合理的應(yīng)急措施和流程,及時(shí)發(fā)現(xiàn)并修復(fù)安全漏洞,合理分配資源和職責(zé),全面檢驗(yàn)預(yù)案的可行性,不斷完善并提高應(yīng)急響應(yīng)能力。只有這樣才能有效應(yīng)對(duì)各類網(wǎng)絡(luò)安全問(wèn)題,維護(hù)企業(yè)的信息安全。在應(yīng)急預(yù)案的制定過(guò)程中,需要充分考慮組織的業(yè)務(wù)特點(diǎn)和網(wǎng)絡(luò)環(huán)境風(fēng)險(xiǎn),綜合評(píng)估可能出現(xiàn)的安全問(wèn)題。根據(jù)風(fēng)險(xiǎn)評(píng)估結(jié)果,合理分配資源和職責(zé),建立起對(duì)應(yīng)的應(yīng)急響應(yīng)措施和應(yīng)急協(xié)作機(jī)制。在制定應(yīng)急預(yù)案的過(guò)程中,需要考慮到以下幾個(gè)因素:
1. 預(yù)測(cè)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)
在制定應(yīng)急預(yù)案之前,需要對(duì)組織內(nèi)部的網(wǎng)絡(luò)運(yùn)行環(huán)境進(jìn)行全面調(diào)研和評(píng)估,識(shí)別可能存在的安全漏洞和威脅。同時(shí)也要對(duì)外部的攻擊手段和技術(shù)進(jìn)行研究和評(píng)估,盡量對(duì)未來(lái)可能會(huì)出現(xiàn)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)做出準(zhǔn)確的預(yù)測(cè)。在此基礎(chǔ)上,才能更好地制定應(yīng)對(duì)措施。
2. 制訂應(yīng)急響應(yīng)計(jì)劃
應(yīng)急預(yù)案是制定應(yīng)急響應(yīng)計(jì)劃的基礎(chǔ),要根據(jù)實(shí)際情況制定出合理的應(yīng)對(duì)方案,將計(jì)劃細(xì)分成多個(gè)階段并確立階段目標(biāo)。在應(yīng)急響應(yīng)計(jì)劃中,需要列出應(yīng)急響應(yīng)的程序、流程、職責(zé)和應(yīng)急人員的聯(lián)系方式,還要明確應(yīng)急響應(yīng)的部署方案和措施。
3. 建立應(yīng)急協(xié)作機(jī)制
建立應(yīng)急協(xié)作機(jī)制是應(yīng)急預(yù)案的重要組成部分,它涉及到與各種專業(yè)團(tuán)隊(duì)和機(jī)構(gòu)的協(xié)作。應(yīng)急協(xié)作機(jī)制應(yīng)該根據(jù)組織的業(yè)務(wù)特點(diǎn)和風(fēng)險(xiǎn)情況,制定出合適的模式。注意到,應(yīng)急協(xié)作機(jī)制的建立不僅需要內(nèi)部人員的協(xié)作,還需要考慮到外部專業(yè)團(tuán)隊(duì)的協(xié)助。
4. 加強(qiáng)應(yīng)急物資與設(shè)備準(zhǔn)備
進(jìn)行有效的應(yīng)急響應(yīng)除了應(yīng)急人員的準(zhǔn)備和熟悉應(yīng)急預(yù)案外,還應(yīng)該加強(qiáng)應(yīng)急物資與設(shè)備的準(zhǔn)備。例如: 應(yīng)急通訊工具、網(wǎng)絡(luò)安全設(shè)備、備用電源設(shè)備,強(qiáng)化應(yīng)急響應(yīng)的物質(zhì)保障。同時(shí),也要確保這些物資的實(shí)時(shí)更新和配備。
5. 持續(xù)性改進(jìn)
隨著網(wǎng)絡(luò)運(yùn)行環(huán)境和技術(shù)的不斷變化,網(wǎng)絡(luò)安全問(wèn)題也在不停地演進(jìn)和變化。因此,應(yīng)急預(yù)案并非一次性制定即可,需要持續(xù)性地更新和改進(jìn)。同時(shí)需要對(duì)事故過(guò)程和應(yīng)急響應(yīng)的效果進(jìn)行評(píng)估和調(diào)整,不斷提高應(yīng)急響應(yīng)的效率和準(zhǔn)確性。
總之,建立網(wǎng)絡(luò)安全應(yīng)急預(yù)案需要的是全面的考慮、合理的規(guī)劃和全體人員的配合。應(yīng)急預(yù)案的制定離不開實(shí)際情況的評(píng)估,也離不開各方面資源的.支持。通過(guò)制定、完善和實(shí)踐網(wǎng)絡(luò)安全應(yīng)急預(yù)案,未來(lái)可以更有效地應(yīng)對(duì)各類安全問(wèn)題,保障網(wǎng)絡(luò)安全與技術(shù)創(chuàng)新的健康發(fā)展。網(wǎng)絡(luò)安全是當(dāng)今社會(huì)最大的挑戰(zhàn)之一,對(duì)于一個(gè)組織而言,網(wǎng)絡(luò)安全的重要性更是不言而喻。一旦發(fā)生網(wǎng)絡(luò)安全事件,組織可能將面臨嚴(yán)重的損失,比如阻礙業(yè)務(wù)運(yùn)營(yíng),丟失機(jī)密信息、客戶的信任等等。因此,建立完善的網(wǎng)絡(luò)安全應(yīng)急預(yù)案是組織必須做的工作之一。
首先,應(yīng)急預(yù)案需要強(qiáng)調(diào)風(fēng)險(xiǎn)評(píng)估和分類。通過(guò)對(duì)組織的網(wǎng)絡(luò)和業(yè)務(wù)環(huán)境進(jìn)行評(píng)估,可以識(shí)別不同類型和程度的網(wǎng)絡(luò)安全威脅,并分類建立響應(yīng)機(jī)制。例如,對(duì)于內(nèi)網(wǎng)攻擊和外網(wǎng)入侵,需要采取不同的應(yīng)急措施和協(xié)作機(jī)制。
其次,應(yīng)急響應(yīng)計(jì)劃需要涉及全部層面。在建立應(yīng)急協(xié)作機(jī)制時(shí),不僅要考慮內(nèi)部應(yīng)急響應(yīng)團(tuán)隊(duì)的配合與協(xié)作,同時(shí)還要考慮如何與外部資源及境外公司、機(jī)構(gòu)協(xié)調(diào)應(yīng)對(duì)一些復(fù)雜的網(wǎng)絡(luò)安全事件,以便更快地獲得第一手信息。因此,建立良好的外部溝通渠道非常重要。
第三,應(yīng)急預(yù)案需要針對(duì)不同類型的事件建立不同的應(yīng)急響應(yīng)流程,以更好地應(yīng)對(duì)復(fù)雜的安全威脅。例如,對(duì)于勒索軟件攻擊和惡意程序感染,需要采取不同的應(yīng)急響應(yīng)機(jī)制和協(xié)作方式。此外,還建議建立常用漏洞的應(yīng)急預(yù)案,并配合相關(guān)的漏洞修補(bǔ)措施。
第四,應(yīng)急預(yù)案的制定應(yīng)該切合實(shí)際,其應(yīng)對(duì)手段和技術(shù)應(yīng)該符合組織的實(shí)際情況和業(yè)務(wù)特點(diǎn)。同時(shí),應(yīng)對(duì)措施還應(yīng)該考慮到不同的運(yùn)營(yíng)環(huán)境和地理位置,以保證在面臨不同的安全威脅時(shí),可以采取最優(yōu)的應(yīng)急響應(yīng)方式。
最后,應(yīng)急預(yù)案的實(shí)施需要充分準(zhǔn)備和培訓(xùn),以確保應(yīng)急響應(yīng)人員具備應(yīng)急實(shí)施的實(shí)際操作經(jīng)驗(yàn)和高效應(yīng)對(duì)網(wǎng)絡(luò)安全事件的能力。同時(shí),也需要定期應(yīng)急演練來(lái)檢測(cè)應(yīng)急響應(yīng)團(tuán)隊(duì)的協(xié)作和應(yīng)急響應(yīng)能力。
總之,建立完善的網(wǎng)絡(luò)安全應(yīng)急預(yù)案對(duì)于任何一個(gè)組織而言都是至關(guān)重要的,特別是在當(dāng)前這個(gè)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)越來(lái)越高的時(shí)代,如無(wú)相關(guān)部署,不僅組織自身的安全會(huì)受到威脅,還有可能會(huì)波及到其他有關(guān)聯(lián)的組織和用戶。因此,成立專業(yè)的網(wǎng)絡(luò)安全團(tuán)隊(duì),制定完善的應(yīng)急預(yù)案,摸清組織風(fēng)險(xiǎn)情況以及制定有效的應(yīng)對(duì)計(jì)劃都是非常必要的。同時(shí),應(yīng)急預(yù)案的更新升級(jí)和演練也是必備措施,以讓整個(gè)組織能夠更全面、更有效地應(yīng)對(duì)不可預(yù)知的風(fēng)險(xiǎn)。網(wǎng)絡(luò)安全已成為現(xiàn)今最為重要的挑戰(zhàn)之一,對(duì)于任何組織而言,建立完善的網(wǎng)絡(luò)安全應(yīng)急預(yù)案是必須的。一個(gè)好的預(yù)案應(yīng)該包括風(fēng)險(xiǎn)評(píng)估和分類、全面的應(yīng)急響應(yīng)流程、結(jié)合業(yè)務(wù)特點(diǎn)針對(duì)不同事件采取不同措施、考慮與外部資源協(xié)作和切合實(shí)際的應(yīng)對(duì)技術(shù)方案等方面。同時(shí),應(yīng)急預(yù)案的實(shí)施還需要做好準(zhǔn)備和培訓(xùn),定期進(jìn)行應(yīng)急演練。只有建立了完善的預(yù)案,組織才能有效應(yīng)對(duì)一些復(fù)雜的安全威脅,保證業(yè)務(wù)的順暢運(yùn)轉(zhuǎn),避免被安全威脅給帶來(lái)的各種損失。而且保證網(wǎng)絡(luò)安全不能是一成不變的,應(yīng)急預(yù)案也需要定期更新升級(jí),確保應(yīng)急響應(yīng)團(tuán)隊(duì)的能力跟上環(huán)境的變化,才能更好地強(qiáng)化網(wǎng)絡(luò)安全保障技術(shù),加強(qiáng)預(yù)防,降低風(fēng)險(xiǎn)。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案14
一、演練目的:
建立健全信息安全運(yùn)行應(yīng)急工作制度,檢驗(yàn)信息安全應(yīng)急預(yù)案及信息系統(tǒng)故障應(yīng)急預(yù)案的有效性,驗(yàn)證相關(guān)組織和人員應(yīng)對(duì)網(wǎng)絡(luò)和信息安全突發(fā)事件的組織指揮能力和應(yīng)急處置能力,保證信息安全突發(fā)應(yīng)急指揮調(diào)度工作迅速、高效、有序地進(jìn)行,滿足突發(fā)情況下網(wǎng)絡(luò)和信息系統(tǒng)安全運(yùn)行保障和故障恢復(fù)的需要,確保信息系統(tǒng)安全通暢。
二、演練依據(jù):
《惠水縣婦幼保健院網(wǎng)絡(luò)與信息安全類突發(fā)事件應(yīng)急預(yù)案》
《惠水縣婦幼保健院關(guān)于信息系統(tǒng)故障應(yīng)急預(yù)案(試行)》
三、演練場(chǎng)景:
1、病毒攻擊導(dǎo)致醫(yī)生的電腦或相關(guān)系統(tǒng)失效演練
2、醫(yī)院管理系統(tǒng)故障停止工作
四、演練方式:
現(xiàn)場(chǎng)演練
五、演練時(shí)間、地點(diǎn)及參加人員:
1、時(shí)間:
2、地點(diǎn):產(chǎn)科門診、收費(fèi)室、藥房、檢驗(yàn)科、B超室
3、參加人員:(院長(zhǎng))、(分管副院長(zhǎng))、(醫(yī)務(wù)科負(fù)責(zé)人)、(護(hù)理部負(fù)責(zé)人)、(院辦負(fù)責(zé)人)、(檢驗(yàn)科負(fù)責(zé)人)、(影像科工作人員)、(藥房工作人員)、(產(chǎn)科主任)、(婦科主任)、(信息科負(fù)責(zé)人)
六、演練過(guò)程一:
1、門診醫(yī)生向信息科反映自己電腦的HIS系統(tǒng)打不開,一點(diǎn)擊快捷方式就死機(jī)。
2、信息科到現(xiàn)場(chǎng)查看,高度懷疑是計(jì)算機(jī)病毒感染,立即拔出該臺(tái)電腦網(wǎng)線。
3、運(yùn)行電腦上的殺毒軟件,查看到有病毒攻擊該臺(tái)電腦。
4、病毒非常頑固,且殺毒軟件無(wú)法清除該病毒,信息科立即上報(bào)分管院長(zhǎng),同時(shí)查看其他電腦有無(wú)類似情況。
5、分管領(lǐng)導(dǎo)到場(chǎng)后指示,坐診醫(yī)生暫時(shí)使用其他備用電腦接診患者,使用獨(dú)立的U盤拷貝該臺(tái)電腦上的重要數(shù)據(jù),必要時(shí)尋求專業(yè)網(wǎng)絡(luò)安全人員幫助恢復(fù)數(shù)據(jù)。同時(shí)對(duì)重要數(shù)據(jù)拍照留存。格式化電腦硬盤,重裝電腦系統(tǒng)。
6、故障消除,演練結(jié)束。
七、演練過(guò)程二:
1、信息科接到臨床醫(yī)生通知,HIS系統(tǒng)無(wú)法正在運(yùn)行。
2、信息科立即排查故障出現(xiàn)的原因,發(fā)現(xiàn)為移動(dòng)公司遷入我院的交換機(jī)故障導(dǎo)致主干網(wǎng)絡(luò)不通,電話對(duì)接后,預(yù)計(jì)需要1小時(shí)才能更換完畢。
3、信息科將具體情況報(bào)告醫(yī)務(wù)科,到場(chǎng)查看后匯報(bào)分管院長(zhǎng)。
4、分管院長(zhǎng)指示:(1)全院轉(zhuǎn)入“人工接診模式”,具體步驟按照《惠水縣婦幼保健院關(guān)于信息系統(tǒng)故障應(yīng)急預(yù)案(試行)》執(zhí)行。(2)由醫(yī)務(wù)科負(fù)責(zé)組織臨床工作開展,由護(hù)理部負(fù)責(zé)組織護(hù)理工作開展。(3)由于就診人員現(xiàn)不能完成醫(yī)保報(bào)銷,且就診人員較多,由院辦公室負(fù)責(zé)組織人員向就診人群做出解釋,并維護(hù)好現(xiàn)場(chǎng)次序。
5、按照《惠水縣婦幼保健院關(guān)于信息系統(tǒng)故障應(yīng)急預(yù)案(試行)》走一遍流程。
6、演練結(jié)束。
八、演練結(jié)束后集中本文以重視防范為出發(fā)點(diǎn),對(duì)如何完善公安機(jī)關(guān)應(yīng)急管理工作,提出了一些新的思路。對(duì)公安機(jī)關(guān)需要樹立重視防范的思想,建立風(fēng)險(xiǎn)評(píng)估體系,公安機(jī)關(guān)應(yīng)急管理的專業(yè)化,改善預(yù)案演練機(jī)制,公安機(jī)關(guān)針對(duì)突發(fā)事件應(yīng)建立科學(xué)的媒體應(yīng)對(duì)機(jī)制,并對(duì)整合社會(huì)應(yīng)急管理資源,建立經(jīng)營(yíng)應(yīng)急管理服務(wù)的企業(yè)公司提出了設(shè)想。我們需要從理論和應(yīng)用方面兩個(gè)方面進(jìn)行創(chuàng)新。在風(fēng)險(xiǎn)評(píng)估方面,本文重點(diǎn)闡述了應(yīng)當(dāng)重視風(fēng)險(xiǎn)評(píng)估體系建設(shè)的意義、評(píng)估原則、評(píng)估體系建設(shè)的措施和撰寫評(píng)估報(bào)告的技術(shù)性建議;在公安應(yīng)急管理體系建設(shè)方面,重點(diǎn)闡述了應(yīng)當(dāng)建立專門機(jī)構(gòu)、專業(yè)人才隊(duì)伍以及實(shí)戰(zhàn)化建設(shè)等觀點(diǎn);在預(yù)案的演練方面,重點(diǎn)闡述了目前應(yīng)當(dāng)重視預(yù)案演練出現(xiàn)的問(wèn)題和改進(jìn)方略;在公安應(yīng)急管理中的媒體應(yīng)對(duì)方面,著重闡述了公安應(yīng)急管理媒體應(yīng)急體系建設(shè)的方法。文章最后對(duì),建立公安機(jī)關(guān)應(yīng)急管理體系,合理利用社會(huì)資源,提出了建立應(yīng)急服務(wù)公司設(shè)想等措施,并闡述了應(yīng)急服務(wù)公司是對(duì)公安應(yīng)急管理體系的有益補(bǔ)充的觀點(diǎn)。
關(guān)鍵詞:公安應(yīng)急管理;風(fēng)險(xiǎn)評(píng)估;預(yù)案演練;媒體應(yīng)對(duì);應(yīng)急服務(wù)公司
近幾年來(lái),國(guó)內(nèi)接連發(fā)生暴力恐怖襲擊案件和事件,對(duì)國(guó)家法律尊嚴(yán)和公安機(jī)關(guān)應(yīng)急處突能力提出了嚴(yán)峻挑戰(zhàn);伴隨著國(guó)家經(jīng)濟(jì)的發(fā)展,社會(huì)轉(zhuǎn)型的各種利益重疊交錯(cuò),因人民內(nèi)部矛盾而引發(fā)的大規(guī)模已屢見不鮮;校園安全事件也頻繁發(fā)生;大型群眾性活動(dòng)安全保衛(wèi)任務(wù)日益繁重。公安機(jī)關(guān)傳統(tǒng)的應(yīng)急處突體系和管理思路已經(jīng)不能適應(yīng)時(shí)代的要求,需要對(duì)公安機(jī)關(guān)的應(yīng)急管理進(jìn)行專門的研究和創(chuàng)新改革的措施,以適應(yīng)新的安全形勢(shì)和緊跟國(guó)家應(yīng)急管理體系總體要求。
一、重視防范,“攻防兼?zhèn)洹保まD(zhuǎn)重處置、輕防范的錯(cuò)誤思想,完善和強(qiáng)化風(fēng)險(xiǎn)評(píng)估體系建設(shè)
我國(guó)公安機(jī)關(guān)在應(yīng)急管理方面存在重處置、輕預(yù)防的問(wèn)題,主要表現(xiàn)在:表彰獎(jiǎng)勵(lì)、追責(zé)倒查、人力物力投入、宣傳推廣和教育培訓(xùn)等方面。帶著問(wèn)題,思考其產(chǎn)生的原因,主要還是由公安機(jī)關(guān)決策層對(duì)重點(diǎn)工作的選擇來(lái)決定的,決策層重視防范工作自然就會(huì)加大投入,基層干警就會(huì)按照決策層的工作指引逐步轉(zhuǎn)變工作模式和對(duì)防范工作的態(tài)度。因?yàn)橥话l(fā)事件本身的特點(diǎn),加之區(qū)域?qū)嶋H情況不一樣,爆發(fā)社會(huì)安全事件的風(fēng)險(xiǎn)也不一樣,且處置社會(huì)安全事件往往不是某一個(gè)派出所或某個(gè)單位可以完成的任務(wù),所以不容易對(duì)基層單位突發(fā)事件處置工作進(jìn)行量化考核和評(píng)比。防范工作具有量化考核評(píng)比的優(yōu)勢(shì)。調(diào)整考核評(píng)比的結(jié)構(gòu)和內(nèi)容,使干警做好全年防范工作同樣可以獲得較好的考核成績(jī),突出防范工作量,主動(dòng)降低轄區(qū)內(nèi)發(fā)生社會(huì)安全事件的風(fēng)險(xiǎn)。
除了完善防范工作績(jī)效考核體系的建設(shè),建立完善的風(fēng)險(xiǎn)評(píng)估預(yù)警機(jī)制,同樣是是強(qiáng)化防范工作的重要措施;鶎优沙鏊鶝](méi)有對(duì)轄區(qū)內(nèi)的社會(huì)安全事件進(jìn)行風(fēng)險(xiǎn)評(píng)估的工作機(jī)制和撰寫風(fēng)險(xiǎn)評(píng)估報(bào)告的習(xí)慣和工作機(jī)制,使情報(bào)信息部門收集到的信息有限,預(yù)警信息和準(zhǔn)備處置力量的時(shí)間很有限。因此,建立標(biāo)準(zhǔn)化的風(fēng)險(xiǎn)評(píng)估機(jī)制是做好社會(huì)安全事件防范工作的重要措施,是公安機(jī)關(guān)應(yīng)急預(yù)警體系的關(guān)鍵程序。一方面,它是對(duì)通過(guò)監(jiān)測(cè)手段和日常防范工作獲取的數(shù)據(jù)和信息的加工和處理;另一方面,它是作出預(yù)警決策的基礎(chǔ)和依據(jù),是預(yù)警信息的重要組成部分,是決策層進(jìn)行處置決策的根基。
。ㄒ唬槭构矙C(jī)關(guān)應(yīng)急管理中的風(fēng)險(xiǎn)評(píng)估有效進(jìn)行,并能夠保證做出的評(píng)估科學(xué)準(zhǔn)確,在進(jìn)行風(fēng)險(xiǎn)評(píng)估時(shí)應(yīng)該遵循以下基本原則:
1、客觀真實(shí)原則。我們?cè)谶M(jìn)行風(fēng)險(xiǎn)評(píng)估時(shí)盡量避免主觀判斷和對(duì)事件發(fā)展趨勢(shì)進(jìn)行猜測(cè);堅(jiān)持實(shí)事求是,不能盲從權(quán)威和上級(jí)部門的主觀觀點(diǎn);更不能本位主義,出于對(duì)評(píng)估人員所在部門的利益考慮而故意放大或縮小對(duì)風(fēng)險(xiǎn)的評(píng)估。
2、動(dòng)態(tài)評(píng)估原則。公安機(jī)關(guān)所應(yīng)對(duì)的社會(huì)安全事件,其爆發(fā)要素是處于不斷的發(fā)展變化的,評(píng)估結(jié)論具有一定的時(shí)效性,而且我們對(duì)事件的監(jiān)測(cè)和對(duì)各類突發(fā)事件的防范工作是持續(xù)進(jìn)行的,我們?cè)诠ぷ髦胁粩嗟墨@取新的信息,需要不斷的與決策層進(jìn)行新的溝通和信息交換,因此我們必須進(jìn)行動(dòng)態(tài)的評(píng)估,以更加快速的、更加客觀的向決策層反映實(shí)際的情況,同時(shí)減少無(wú)根據(jù)的猜測(cè),避免武斷。
3、標(biāo)準(zhǔn)化和規(guī)范化原則。公安機(jī)關(guān)應(yīng)該建立適合本單位運(yùn)行評(píng)估體系和實(shí)際社情的評(píng)估標(biāo)準(zhǔn)和規(guī)范化的評(píng)估報(bào)告樣式,其中應(yīng)該包括:程序、方法、指標(biāo)體系、術(shù)語(yǔ)化、行文標(biāo)準(zhǔn)等。這些標(biāo)準(zhǔn)化的評(píng)估,可以使決策層更加快速的獲取信息,更直觀的反映實(shí)際情況,而且為培養(yǎng)風(fēng)險(xiǎn)評(píng)估人才提供了捷徑。
4、風(fēng)險(xiǎn)評(píng)估體系建設(shè)制度化原則
任何工作體系的建設(shè)都必須有制度作為保障,評(píng)估報(bào)告寫的再好沒(méi)人用就成了浪費(fèi)資源;評(píng)估標(biāo)準(zhǔn)化做的再好,不做風(fēng)險(xiǎn)評(píng)估就成了紙上談兵。在建立風(fēng)險(xiǎn)評(píng)估體系的基礎(chǔ)上,還要學(xué)會(huì)合理的利用好風(fēng)險(xiǎn)評(píng)估,讓其成為決策的基石而不是花瓶。讓風(fēng)險(xiǎn)評(píng)估作為一項(xiàng)重要的工作措施,成為公安應(yīng)急管理決策程序的必經(jīng)程序,需要制度先行,讓風(fēng)險(xiǎn)評(píng)估成為公安機(jī)關(guān)從決策層到實(shí)戰(zhàn)層信息交換的必經(jīng)之路。
。ǘ┕矙C(jī)關(guān)風(fēng)險(xiǎn)評(píng)估體系建設(shè)的.兩個(gè)措施:
一是,風(fēng)險(xiǎn)評(píng)估實(shí)現(xiàn)網(wǎng)絡(luò)化、數(shù)據(jù)化和信息化。網(wǎng)絡(luò)化就是形成風(fēng)險(xiǎn)評(píng)估的網(wǎng)絡(luò)體系,依托公安機(jī)關(guān)內(nèi)部互聯(lián)網(wǎng)絡(luò),并開發(fā)風(fēng)險(xiǎn)評(píng)估軟件,建立信息共享、預(yù)警共享和網(wǎng)絡(luò)調(diào)度的平臺(tái)。數(shù)據(jù)化就是將能夠量化的評(píng)估指標(biāo)體系和統(tǒng)計(jì)系統(tǒng)融入網(wǎng)絡(luò)平臺(tái),使一些標(biāo)準(zhǔn)化的關(guān)鍵數(shù)據(jù)能夠動(dòng)態(tài)反映在網(wǎng)絡(luò)平臺(tái),這些數(shù)據(jù)有時(shí)比利用評(píng)估報(bào)告等文字性語(yǔ)言傳遞信息更加快速。信息化就是利用網(wǎng)絡(luò)交互式平臺(tái),使風(fēng)險(xiǎn)評(píng)估、預(yù)警信息、調(diào)度命令在網(wǎng)絡(luò)間互動(dòng),是風(fēng)險(xiǎn)評(píng)估能夠主動(dòng)發(fā)揮作用,而不是被動(dòng)的等待決策層采用。
二是,公安機(jī)關(guān)內(nèi)部風(fēng)險(xiǎn)評(píng)估應(yīng)該吸納社會(huì)評(píng)估組織或?qū)<覍W(xué)者的評(píng)估力量,在監(jiān)測(cè)和預(yù)警社會(huì)安全事件方面應(yīng)該吸納社會(huì)評(píng)估組織或?qū)<覍W(xué)者的意見。標(biāo)準(zhǔn)化的風(fēng)險(xiǎn)評(píng)估,容易出現(xiàn)思想僵化,創(chuàng)新能力降低等問(wèn)題,積極吸收社會(huì)評(píng)估組織或?qū)<覍W(xué)者的評(píng)估意見,可以避免這些問(wèn)題的發(fā)生。比如,某公司申請(qǐng)舉辦大型群眾性活動(dòng),在申報(bào)前需要提交安保方案和應(yīng)急預(yù)案,同時(shí)可以邀請(qǐng)社會(huì)風(fēng)險(xiǎn)評(píng)估組織開展舉辦該活動(dòng)的風(fēng)險(xiǎn)評(píng)估,以降低發(fā)生諸如踩踏、臨時(shí)建筑垮塌等事故的風(fēng)險(xiǎn)。
。ㄈ┳珜戯L(fēng)險(xiǎn)評(píng)估報(bào)告的技術(shù)性建議:
1、撰寫風(fēng)險(xiǎn)評(píng)估報(bào)告之前必須規(guī)范專業(yè)術(shù)語(yǔ)、指標(biāo)體系和預(yù)警信息的表達(dá)形式,要求簡(jiǎn)單易懂,傳遞信息直接快速,警示作用明顯和強(qiáng)烈;
2、風(fēng)險(xiǎn)評(píng)估報(bào)告應(yīng)當(dāng)具有的基本內(nèi)容包括:評(píng)估目標(biāo)(具有社會(huì)安全風(fēng)險(xiǎn)的事件、案件、活動(dòng)、警務(wù)任務(wù)等)的基本信息、指標(biāo)數(shù)據(jù)、列舉風(fēng)險(xiǎn)源、列舉風(fēng)險(xiǎn)源可能造成的后果、掌握的資源能否應(yīng)對(duì)可能發(fā)生的突發(fā)事件、對(duì)照風(fēng)險(xiǎn)指標(biāo)數(shù)據(jù)體系進(jìn)行評(píng)估并預(yù)警信息和處置建議等。
3、風(fēng)險(xiǎn)評(píng)估報(bào)告的撰寫時(shí)機(jī)的選擇非常重要。并不是所有的風(fēng)險(xiǎn)評(píng)估都必須寫出報(bào)告,有些風(fēng)險(xiǎn)評(píng)估可以快速依據(jù)數(shù)據(jù)分析直接出結(jié)果,以簡(jiǎn)潔的語(yǔ)言甚至是一句話向決策層傳遞評(píng)估結(jié)果。例如:發(fā)生發(fā)展過(guò)程中的風(fēng)險(xiǎn)評(píng)估;某大型活動(dòng)進(jìn)行中對(duì)發(fā)生踩踏事故的風(fēng)險(xiǎn)評(píng)估;對(duì)某劫持人質(zhì)事件是否進(jìn)行武力營(yíng)救進(jìn)行的風(fēng)險(xiǎn)評(píng)估等這些已經(jīng)發(fā)生或評(píng)估時(shí)效性比較緊迫的情況;有些風(fēng)險(xiǎn)評(píng)估時(shí)效性要求并不是很強(qiáng)烈,就可按照評(píng)估機(jī)制和評(píng)估體系的要求撰寫評(píng)估報(bào)告,從而使決策層更加詳盡的了解詳情和風(fēng)險(xiǎn)程度等信息。例如:大型活動(dòng)籌備期間對(duì)該活動(dòng)的風(fēng)險(xiǎn)評(píng)估,對(duì)某火車站防范暴力恐怖襲擊能力的風(fēng)險(xiǎn)評(píng)估,對(duì)某國(guó)際事件發(fā)生后轄區(qū)內(nèi)是否可能爆發(fā)自發(fā)國(guó)主義游行進(jìn)行的風(fēng)險(xiǎn)評(píng)估等等。因此,撰寫評(píng)估報(bào)告要選擇好時(shí)機(jī)。并不是所有的風(fēng)險(xiǎn)評(píng)估都要撰寫報(bào)告,在建立風(fēng)險(xiǎn)評(píng)估體系時(shí)應(yīng)當(dāng)考慮到風(fēng)險(xiǎn)評(píng)估的簡(jiǎn)易程序的設(shè)立。
二、公安應(yīng)急管理向?qū)I(yè)化發(fā)展
在國(guó)家應(yīng)急體系建立的大背景下,各級(jí)公安機(jī)關(guān)正在緊鑼密鼓的建立適應(yīng)自身職業(yè)特點(diǎn)的應(yīng)急體系。這也是公安應(yīng)急管理逐步實(shí)現(xiàn)專業(yè)化是一個(gè)重要的發(fā)展方向。
。ㄒ唬┙⒐矐(yīng)急管理專門機(jī)構(gòu)
依托公安機(jī)關(guān)110報(bào)警服務(wù)平臺(tái)和指揮系統(tǒng),建立公安機(jī)關(guān)應(yīng)急管理部門,專門從事公安應(yīng)急管理活動(dòng)。應(yīng)急部門的建設(shè)不能是形式上的“掛牌”活動(dòng),更不是對(duì)之前的應(yīng)急處突體系的復(fù)制,而是按照科學(xué)的方法把公安機(jī)關(guān)的應(yīng)急資源進(jìn)行整合,使資源更加優(yōu)化,指揮更加高效,管理更加科學(xué)。傳統(tǒng)的公安應(yīng)急模式中存在太多的分散性和惰性,應(yīng)急體系被動(dòng)等待突發(fā)事件的發(fā)生,沒(méi)有專業(yè)的應(yīng)急管理部門負(fù)責(zé)管理活動(dòng),預(yù)防和重建環(huán)節(jié)沒(méi)有得到足夠重視,沒(méi)有形成合力。因此,公安機(jī)關(guān)需要建立具有突發(fā)事件預(yù)防和調(diào)研、評(píng)估職能,突發(fā)事件發(fā)生后又具有較高指揮權(quán),處置后又具有秩序和信任恢復(fù)重建職能的專業(yè)化的應(yīng)急部門。
。ǘ┳⒅嘏囵B(yǎng)公安應(yīng)急管理專門人才
公安應(yīng)急管理專門人才十分短缺。公安應(yīng)急管理還沒(méi)有形成獨(dú)立的公安專業(yè)學(xué)科,但是公安應(yīng)急體系發(fā)揮的重要作用日益凸顯。因此,公安機(jī)關(guān)需要大量的公安應(yīng)急管理專門人才充實(shí)到公安應(yīng)急體系,將繼行政執(zhí)法、刑事司法、行政管理之后公安機(jī)關(guān)第四大職能――應(yīng)急處突,完善的更加正規(guī)化、信息化、規(guī)范化和實(shí)戰(zhàn)化。
。ㄈ⿲I(yè)化的應(yīng)急體系不應(yīng)該是機(jī)關(guān)單位而是“前沿陣地”
目前,基層公安應(yīng)急管理體系還存在機(jī)關(guān)作風(fēng)和成員老齡化的問(wèn)題。公安應(yīng)急指揮體系依托110報(bào)警服務(wù)平臺(tái),沒(méi)有專門的、獨(dú)立的應(yīng)急管理機(jī)構(gòu)。有的單位甚至將其視為“養(yǎng)老辦”;“光說(shuō)不練”的工作作風(fēng)和成員老齡化問(wèn)題使應(yīng)急管理工作閉門造車,不能深入基層和處置現(xiàn)場(chǎng),現(xiàn)場(chǎng)實(shí)戰(zhàn)指揮效能大打折扣。專業(yè)化的應(yīng)急管理體系成員應(yīng)該直接參與管理活動(dòng)的每一個(gè)環(huán)節(jié)。公安應(yīng)急管理人員不僅僅是吹響沖鋒號(hào)的號(hào)手,同時(shí)是指揮員和戰(zhàn)斗員。
三、杜絕“預(yù)案綜合征”和“演練藝術(shù)化”,預(yù)案演練要實(shí)現(xiàn)常態(tài)化和貼近實(shí)戰(zhàn)化
沖破“預(yù)案綜合征”對(duì)我們制定預(yù)案的思維阻塞。所謂“預(yù)案綜合征”是將應(yīng)急預(yù)案作為應(yīng)急準(zhǔn)備工作的全部。如果只有一個(gè)紙上談兵的預(yù)案,而沒(méi)有實(shí)施預(yù)案的能力,就會(huì)給人造成準(zhǔn)備充分的假象。現(xiàn)階段,一些政府和一些公安機(jī)關(guān)制定的預(yù)案大部分停留在紙上,每年的修訂也僅僅是更改了相關(guān)指揮人員的名字和職務(wù),有些地區(qū)將鮮有發(fā)生的突發(fā)事件的預(yù)案封存檔案室,預(yù)案逐步淪為應(yīng)付上級(jí)檢查的材料,形同虛設(shè)。既然是應(yīng)急預(yù)案就需要經(jīng)常演練。如果沒(méi)有演練使各單位、各部門達(dá)到協(xié)同,默契配合。如果沒(méi)有人、財(cái)、物的儲(chǔ)備,當(dāng)突發(fā)事件發(fā)生時(shí),后果難以想象。在現(xiàn)階段,預(yù)案的演練水平和人、財(cái)、物的儲(chǔ)備受到領(lǐng)導(dǎo)思想意思、地方財(cái)力等各種因素的制約需要進(jìn)一步妥善解決。
預(yù)案不是神話,演練不是擺造型、鋪場(chǎng)面。演練的目的是為了暴露應(yīng)急預(yù)案中的問(wèn)題,發(fā)現(xiàn)應(yīng)急管理中存在的問(wèn)題,從而改進(jìn)應(yīng)急管理工作,而不是為了表演而演練。就目前公安機(jī)關(guān)開展的各種演練,在一定程度上還存在形式主義傾向,突發(fā)性、緊急性、實(shí)戰(zhàn)性無(wú)法體現(xiàn);事件的烈度大多數(shù)根據(jù)已掌握、已協(xié)調(diào)和已準(zhǔn)備的資源為基準(zhǔn),根本不存在不可控性,演練流于形式。好多演練都是按照事先安排完成處置任務(wù)為結(jié)果,沒(méi)有總結(jié)歸納、沒(méi)有分析研判。演練已成為一種機(jī)械式的任務(wù),而不是暴露問(wèn)題和提高管理水平的途徑!把菥毷 边@樣的結(jié)果也是一項(xiàng)重要的和寶貴的財(cái)富,這需要引起各方重視。
我們可以在演練中設(shè)定發(fā)生更加困難的情況或突況,諸如:解救人質(zhì)事件中,談判失敗劫匪“撕票”,殺死了其中一名人質(zhì),現(xiàn)場(chǎng)處突民警和特警怎樣處置?或是在現(xiàn)場(chǎng),按照預(yù)案處置過(guò)程中,有人突然倒地,有人為制造事端突然大喊“警察打人”或是有無(wú)數(shù)的人在多個(gè)不同點(diǎn)位拍攝、錄音,現(xiàn)場(chǎng)民警怎么辦?再有,爆恐襲擊發(fā)生了,特警和其他支援力量遇到交通堵塞,被堵在半路上,只剩下現(xiàn)場(chǎng)幾名值班巡邏民警,怎樣組織群眾開展自我防護(hù)?以上情況不是危言聳聽,很有可能發(fā)生,幾乎所有的預(yù)案都無(wú)法考慮到所有的突況。因此,應(yīng)急預(yù)案的培訓(xùn)與演練是非常重要的,只有突發(fā)性的、多樣性的演練才能磨練出更加科學(xué)的預(yù)案,才能鍛煉出更加適應(yīng)現(xiàn)場(chǎng)情況突變的公安隊(duì)伍。
四、公安機(jī)關(guān)應(yīng)注重培養(yǎng)干警掌握利用和應(yīng)對(duì)各類媒體的技巧
全警參與公共關(guān)系建設(shè),利用媒體做好突發(fā)事件應(yīng)急處置后期的形象和信任重建,以及受影響群眾的安撫工作,重視利用私媒,形成公安機(jī)關(guān)整體公關(guān)與單警公關(guān)相結(jié)合的新局面。以往的公安機(jī)關(guān)媒體應(yīng)對(duì)工作過(guò)于被動(dòng),往往深處媒體危機(jī)時(shí)才會(huì)想到應(yīng)對(duì),合理利用媒體引導(dǎo)輿論的能力較弱。
公安機(jī)關(guān)在建立突發(fā)事件應(yīng)急預(yù)案的同時(shí)建立突發(fā)事件媒體應(yīng)對(duì)計(jì)劃。突發(fā)事件發(fā)生后,公安機(jī)關(guān)與社會(huì)公眾和各種媒體進(jìn)行有效溝通的關(guān)鍵是早有準(zhǔn)備。一旦突發(fā)事件發(fā)生,媒體危機(jī)不會(huì)給我們時(shí)間準(zhǔn)備應(yīng)對(duì)的措施和與媒體溝通的計(jì)劃,信息傳遞失誤就可能被媒體危機(jī)擊垮,其危害和社會(huì)影響力往往比社會(huì)安全事件本身更加巨大,甚至導(dǎo)致應(yīng)急體系的崩潰,引發(fā)管理體制的改革。因此,同步制定突發(fā)事件媒體應(yīng)對(duì)計(jì)劃就顯得尤為重要。這個(gè)計(jì)劃可以幫助應(yīng)急管理者提前做好媒體溝通和信息傳播的組織工作,選出媒體人,針對(duì)各種突發(fā)事件開展媒體應(yīng)對(duì)的專門訓(xùn)練,強(qiáng)化與主流媒體的溝通。在不同的突發(fā)事件當(dāng)中,決定需要傳遞什么信息,制定怎樣的目標(biāo)和選取怎樣的媒體。同時(shí),媒體應(yīng)對(duì)計(jì)劃還可以指導(dǎo)成立一個(gè)媒體中心,為我們進(jìn)行新聞準(zhǔn)備必要的硬件資源。
公安機(jī)關(guān)在啟動(dòng)突發(fā)事件應(yīng)急預(yù)案的同時(shí)啟動(dòng)突發(fā)事件媒體應(yīng)對(duì)計(jì)劃。當(dāng)社會(huì)安全事件發(fā)生以后,公安機(jī)關(guān)應(yīng)該立即向社會(huì)公布相關(guān)信息,但是不能傳達(dá)不確定或不知道的信息,不然各種媒體就會(huì)通過(guò)其他渠道獲取信息,甚至謠言四起。媒體應(yīng)對(duì)部門是現(xiàn)場(chǎng)處置指揮員或指揮部的“口舌耳目”,要積極的將輿論引導(dǎo)至便于我們繼續(xù)開展應(yīng)急處置和消除事件后社會(huì)影響的方向,所以公安機(jī)關(guān)在處置社會(huì)安全事件時(shí)應(yīng)當(dāng)在啟動(dòng)媒體應(yīng)對(duì)計(jì)劃后建立距離事發(fā)地核心地區(qū)不遠(yuǎn)的24小時(shí)媒體中心,專門負(fù)責(zé)處理謠言,收集事實(shí)和組織新聞的工作。公安機(jī)關(guān)主要負(fù)責(zé)人或政府高級(jí)官員應(yīng)當(dāng)在現(xiàn)場(chǎng)指揮處置,媒體中心應(yīng)當(dāng)政府或公安機(jī)關(guān)高級(jí)官員現(xiàn)場(chǎng)指揮的視頻資料,甚至是現(xiàn)場(chǎng)采訪。將我們的信息告知每一個(gè)參加處置任務(wù)的部門,甚至每一位民警。對(duì)突發(fā)事件的報(bào)道要有始有終,相關(guān)信息要及時(shí)更新。
五、引導(dǎo)和利用社會(huì)資源,鼓勵(lì)組建專業(yè)化的和專門經(jīng)營(yíng)應(yīng)急處置技術(shù)、裝備和人力輸出的公司
政府應(yīng)當(dāng)以多種方式鼓勵(lì)這樣的第三方非政府組織或公司參與處置公共突發(fā)事件和滿足公民個(gè)人在應(yīng)急救援方面的需求。
我們?cè)O(shè)想存在這樣的應(yīng)急服務(wù)公司或社會(huì)組織(以下簡(jiǎn)稱公司):公司具備應(yīng)急管理理論和技術(shù)方面的核心專家團(tuán)隊(duì)和師資,具備戶外培訓(xùn)場(chǎng)地和設(shè)備,室內(nèi)教學(xué)設(shè)施,技術(shù)研發(fā)機(jī)構(gòu),人力資源機(jī)構(gòu),應(yīng)對(duì)各類突發(fā)事件和開展應(yīng)急處置工作所需要的人員、車輛、裝備、物資和網(wǎng)絡(luò)平臺(tái),以及公司運(yùn)轉(zhuǎn)所需要的其他辦公設(shè)施和流轉(zhuǎn)資金。公民個(gè)人應(yīng)征或自愿接受由這個(gè)公司開展的應(yīng)急處置專業(yè)技術(shù)培訓(xùn),達(dá)到一定的國(guó)家標(biāo)準(zhǔn),經(jīng)考核,并注冊(cè)成為應(yīng)急技術(shù)從業(yè)人員;公司投入資金研發(fā)應(yīng)急技術(shù)和裝備,對(duì)外提供應(yīng)急理論和技術(shù)知識(shí)的培訓(xùn),組織編寫應(yīng)急預(yù)案,策劃并組織開展應(yīng)急演練,銷售應(yīng)急裝備,提供風(fēng)險(xiǎn)評(píng)估服務(wù)等服務(wù)性業(yè)務(wù)。公司接受政府或公民個(gè)人在應(yīng)急技術(shù)和人力方面的合同,收取費(fèi)用獲得收益。這樣的公司以自己掌握的應(yīng)急處置技術(shù),人力,裝備和信息參與市場(chǎng)競(jìng)爭(zhēng)。
非政府組織或公司可以為公安機(jī)關(guān)應(yīng)急管理帶來(lái)以下五個(gè)方面的支持:
。ㄒ唬┓謸(dān)公安機(jī)關(guān)在公民個(gè)人申請(qǐng)的應(yīng)急救援技術(shù)方面的困難和減緩開鎖等非警務(wù)活動(dòng)的壓力;
。ǘ﹨f(xié)助公安機(jī)關(guān)完成專業(yè)化救援和應(yīng)急處置工作,公安機(jī)關(guān)可以在突發(fā)事件發(fā)生后專心做好指揮和協(xié)調(diào)工作;
。ㄈ┐龠M(jìn)救援和應(yīng)急技術(shù)的創(chuàng)新和科技進(jìn)步,特別是公民個(gè)人使用的反暴力技術(shù)和器具的研發(fā)和推廣。
。ㄋ模﹨f(xié)助公安機(jī)關(guān)開展應(yīng)急技術(shù)推廣和宣傳,協(xié)助其他企事業(yè)單位建立應(yīng)急管理體系,為公安機(jī)關(guān)開展社會(huì)治安管控開辟一個(gè)新的渠道。
。ㄎ澹檎邮軄(lái)自社會(huì)有償或無(wú)償?shù)募夹g(shù)、人力、物資等方面的支援提供平臺(tái),開創(chuàng)政府合理利用非政府組織資源的新形式。
網(wǎng)絡(luò)安全應(yīng)急預(yù)案15
一、總則
1、編制目的
通過(guò)編制和實(shí)施網(wǎng)絡(luò)安全事故應(yīng)急預(yù)案,提高我局網(wǎng)絡(luò)信息安全事故應(yīng)急響應(yīng)和處置能力,對(duì)于可能發(fā)生的各種網(wǎng)絡(luò)信息安全事故或?yàn)?zāi)害,能夠在第一時(shí)間做出快速反應(yīng)并采取應(yīng)對(duì)措施,及時(shí)恢復(fù)網(wǎng)絡(luò)和系統(tǒng)運(yùn)行,減少損失,降低負(fù)面影響。
2、指導(dǎo)思想
認(rèn)真貫徹落實(shí)國(guó)家信息化領(lǐng)導(dǎo)小組有關(guān)文件精神,堅(jiān)持“積極防御、綜合防范”的方針,重點(diǎn)保障基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)的安全運(yùn)行,為我局信息化建設(shè)和發(fā)展提供有力保障。
3、基本原則
。1)加強(qiáng)預(yù)防原則。各聯(lián)網(wǎng)股室要隨時(shí)注意信息網(wǎng)絡(luò)系統(tǒng)的運(yùn)行情況,密切關(guān)注縣信息中心或互聯(lián)網(wǎng)發(fā)布的病毒預(yù)告,及時(shí)安裝補(bǔ)丁,增強(qiáng)系統(tǒng)的防護(hù)能力,防患于未然。
。2)快速反應(yīng)原則。發(fā)現(xiàn)網(wǎng)絡(luò)異常的股室或個(gè)人要迅速上報(bào),并立即切斷風(fēng)險(xiǎn)源,防止事故進(jìn)一步蔓延。
。3)統(tǒng)一指揮原則。各聯(lián)網(wǎng)股室必須統(tǒng)一服從局保密工作領(lǐng)導(dǎo)小組的指揮,在處置過(guò)程中,及時(shí)關(guān)注領(lǐng)導(dǎo)小組發(fā)布的`公告和通知。
。4)依法處置原則。在處置信息網(wǎng)絡(luò)安全事故的過(guò)程中,要堅(jiān)持依法有序處置、積極穩(wěn)妥縝密的原則,防止危害進(jìn)一步擴(kuò)散和蔓延,避免對(duì)社會(huì)造成嚴(yán)重的負(fù)面影響。
4、目標(biāo)
建立健全網(wǎng)絡(luò)信息安全事故應(yīng)急處置策略和分級(jí)實(shí)施的應(yīng)急預(yù)案體系;建立分離管理、分級(jí)負(fù)責(zé)、條塊結(jié)合、屬地為主的應(yīng)急管理體制;建立統(tǒng)一指揮、反應(yīng)靈敏、協(xié)調(diào)有序、運(yùn)轉(zhuǎn)高效的應(yīng)急協(xié)調(diào)機(jī)制;健全專業(yè)化和社會(huì)化相結(jié)合的應(yīng)急保障體系,實(shí)現(xiàn)全方位、實(shí)用的、快捷的網(wǎng)絡(luò)信息安全事故應(yīng)急處置手段和能力。
5、預(yù)案的適用范圍及啟動(dòng)條件
XX本預(yù)案適用范圍:縣安全生產(chǎn)監(jiān)督管理局機(jī)關(guān)本預(yù)案啟動(dòng)條件:上述范圍內(nèi)發(fā)生的重大信息安全突發(fā)事故;
二、組織體系
1、縣安監(jiān)局網(wǎng)絡(luò)信息安全(計(jì)算機(jī)網(wǎng)絡(luò))事故應(yīng)急指揮部
縣安監(jiān)局網(wǎng)絡(luò)信息安全(計(jì)算機(jī)網(wǎng)絡(luò))事故應(yīng)急指揮部(以下簡(jiǎn)稱局應(yīng)急指揮部),為非常設(shè)領(lǐng)導(dǎo)機(jī)構(gòu),統(tǒng)一領(lǐng)導(dǎo)全局信息安全突發(fā)事故的應(yīng)急救援工作。
主要職責(zé):
(1)組織和領(lǐng)導(dǎo)重大信息安全事故的應(yīng)急處置,并決定全局網(wǎng)絡(luò)信息安全事故應(yīng)急工作重大決策;
。2)貫徹落實(shí)上級(jí)應(yīng)急委員會(huì)的交辦的有關(guān)任務(wù),并及時(shí)報(bào)告重要情況并提出建議;
。3)督導(dǎo)網(wǎng)絡(luò)信息安全事故應(yīng)急管理領(lǐng)導(dǎo)小組依照有關(guān)要求,做好網(wǎng)絡(luò)信息安全事故預(yù)案的編制、修訂和組織實(shí)施工作;
。4)突發(fā)網(wǎng)絡(luò)信息安全事故發(fā)生后,根據(jù)需要,迅速設(shè)立現(xiàn)場(chǎng)指揮部;
。5)督導(dǎo)相關(guān)股室做好突發(fā)信息安全事故的預(yù)防、應(yīng)急準(zhǔn)備、應(yīng)急處置和恢復(fù)重建等工作。
。6)督導(dǎo)所屬專業(yè)應(yīng)急隊(duì)伍做好應(yīng)急響應(yīng)有關(guān)軟件工具和技術(shù)準(zhǔn)備。
2、縣安監(jiān)局網(wǎng)絡(luò)信息安全事故應(yīng)急管理辦公室
【網(wǎng)絡(luò)安全應(yīng)急預(yù)案】相關(guān)文章:
網(wǎng)絡(luò)安全應(yīng)急預(yù)案03-01
網(wǎng)絡(luò)安全應(yīng)急預(yù)案11-25
網(wǎng)絡(luò)安全的應(yīng)急預(yù)案08-23
有關(guān)網(wǎng)絡(luò)安全的應(yīng)急預(yù)案07-06
網(wǎng)絡(luò)安全事件的應(yīng)急預(yù)案12-24
醫(yī)院網(wǎng)絡(luò)安全應(yīng)急預(yù)案12-09
學(xué)校網(wǎng)絡(luò)安全應(yīng)急預(yù)案07-27