镇网络安全事件应急预案.docx
《镇网络安全事件应急预案.docx》由会员分享,可在线阅读,更多相关《镇网络安全事件应急预案.docx(12页珍藏版)》请在第壹文秘上搜索。
1、一、总则(一)编制目的建立健全XX镇网络安全事件应急工作机制,提高应对网络安全事件能力,预防和减少网络安全事件造成的损失和危害,保护公众利益,维护国家安全、公共安全和社会秩序。(二)编制依据中华人民共和国突发事件应对法、中华人民共和国网络安全法、国家网络安全事件应急预案和信息安全技术信息安全事件分类分级指南(GB/Z20986-2007)云南省网络安全事件应急预案西双版纳州网络安全事件应急预案XX县网络安全事件应急预案等相关规定。(三)适用范围本预案所指网络安全事件是指由于人为原因、软硬件缺陷或故障、自然灾害等,对网络和信息系统或者其中的数据造成危害,对社会造成负面影响的事件,可分为有害程序事
2、件、网络攻击事件、信息破坏事件、信息内容安全事件、设备设施故障、灾害性事件和其他事件。本预案适用于网络安全事件的应对工作。其中,相关信息内容安全事件的应对,另行制定专项预案。(四)事件分级网络安全事件分为四级:I特别重大网络安全事件、II重大网络安全事件、Ul较大网络安全事件、IV一般网络安全事件。1 .符合下列情形之一的,为特别重大网络安全事件:(1)重要网络和信息系统遭受特别严重的系统损失,造成系统大面积瘫痪,丧失业务处理能力。(2)国家秘密信息、重要敏感信息和关键数据丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成特别严重威胁。(3)其他对国家安全、社会秩序、经济建设和公众利益构成特别
3、严重威胁、造成特别严重影响的网络安全事件。2 .符合下列情形之一且未达到特别重大网络安全事件的,为重大网络安全事件:(1)重要网络和信息系统遭受严重的系统损失,造成系统长时间中断或局部瘫痪,业务处理能力受到极大影响。(2)国家秘密信息、重要敏感信息和关键数据丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成严重威胁。(3)其他对国家安全、社会秩序、经济建设和公众利益构成严重威胁、造成严重影响的网络安全事件。3 .符合下列情形之一且未达到重大网络安全事件的,为较大网络安全事件:(1)重要网络和信息系统遭受较大的系统损失,造成系统中断,明显影响系统效率,业务处理能力受到影响。(2)国家秘密信息、重
4、要敏感信息和关键数据丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成较严重威胁。(3)其他对国家安全、社会秩序、经济建设和公众利益构成较严重威胁、造成较严重影响的网络安全事件。4 .除上述情形外,对国家安全、社会秩序、经济建设和公众利益构成一定威胁、造成一定影响的网络安全事件,为一般网络安全事件。(五)工作原则坚持统一领导、分级负责;坚持统一指挥、密切协同、快速反应、科学处置;坚持预防为主,预防与应急相结合;坚持谁主管谁负责、谁运行谁负责,平战结合、军地结合,充分发挥各方面力量共同做好网络安全事件的预防和处置工作。二、组织机构与职责(一)领导机构与职责在中共XX镇网络安全和信息化领导小组(以
5、下简称“领导小组”)的领导下,中共XX镇网络安全和信息化领导小组办公室(以下简称“镇网信办”)统筹协调组织我镇网络安全事件应对工作,必要时成立XX镇网络安全事件应急指挥部(以下简称“指挥部”),负责特别重大网络安全事件处置的组织指挥和协调。(二)办事机构与职责XX镇网络安全应急办公室(以下简称“镇网络应急办”)设在镇网信办,具体工作由镇网信办承担。镇网络应急办负责网络安全应急跨部门、跨地区协调工作和指挥部的事务性工作,组织全镇各相关部门技术力量,在省、州、县网络安全应急技术支撑队伍的支持下做好应急处置工作。(三)各中心(所)职责各中心(所)按照职责和权限,负责本部门、本行业网络和信息系统网络安
6、全事件的预防、检测和应急处置工作。(四)各社区(村委会)职责在镇党委统一领导下,统筹协调组织辖区网络和信息系统网络安全事件的预防、监测、报告和应急处置工作。三、监测与预警(一)预警分级网络安全事件预警等级分为四级:由高到低依次用红色、橙色、黄色和蓝色表示,分别对应发生或可能发生特别重大、重大、较大和一般网络安全事件。(二)预警监测各中心(所)按照“谁主管谁负责、谁运营谁负责”的要求,组织对本单位建设运行的网络和信息系统开展网络安全监测工作。各社区(村委会)负责做好网络安全监测预警和信息通报工作,并将重要监测信息报镇网络应急办。镇网络应急办组织垮社区(村委会)、垮部门的网络安全信息共享。(三)预
7、警研判和发布镇网络应急办负责对监测信息进行研判,认为需要立即采取防范措施的,及时通知相关部门和单位,对可能发生重大及以上网络安全事件的信息及时向县网络应急办报告。根据监测研判情况,报县网络应急办同意后,发布本地区的橙色及以下预警。红色预警由县网络应急办组织发布。预警信息包括事件的类别、预警级别、起始时间、可能影响范围、警示事项、应采取的措施和时限要求、发布机关等。(四)预警响应1 .红色预警响应在县网络应急办统一组织下开展应急处置或准备、风险评估和控制工作,镇网络应急办分管领导和联络员实行24小时值班,相关技术人员保持通信联络畅通。加强网络安全事件监测和事态发展信息搜集工作,重要情况及时报县网
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 事件 应急 预案
