XX区网络安全事件应急预案.docx
《XX区网络安全事件应急预案.docx》由会员分享,可在线阅读,更多相关《XX区网络安全事件应急预案.docx(22页珍藏版)》请在第壹文秘上搜索。
1、XX区网络安全事件应急预案.总则1.l编制目的为科学应对网络安全事件,建立健全本区网络安全应急工作体制机制,提高应对网络安全事件能力,预防和减少网络安全事件造成的损失和危害,保护公众利益,维护国家安全、公共安全和社会秩序,制定本预案。1.2编制依据依据中华人民共和国网络安全法中华人民共和国突发事件应对法国家网络安全事件应急预案XX省人民政府突发公共事件总体应急预案信息安全事件分类分级指南(GB/Z209862007)XX省网络安全事件应急预案XX市人民政府突发公共事件总体应急预案XX市网络安全事件应急预案等相关规定。1.3适用范围本预案适用于本区发生的网络安全事件,以及发生在其他市(县、区)影
2、响本区网络安全事件的预防、监测、报告和处置工作。网络安全事件是指由于人为原因、软硬件缺陷或故障、自然灾害等,对网络和信息系统或者其中的数据造成危害,对社会造成负面影响的事件,分为有害程序事件、网络攻击事件、信息破坏事件、设施设备故障、灾害性事件和其他网络安全事件。1.4事件分级网络安全事件分为四级:特别重大网络安全事件(I级)、重大网络安全事件(II级)、较大网络安全事件(In级)、一般网络安全事件(IV级)。(1)符合下列情形之一的,为特别重大网络安全事件:关键信息基础设施以及其他重要网络和信息系统遭受特别严重的系统损失,造成系统大面积瘫痪,丧失业务处理能力的。国家秘密信息、重要敏感信息和关
3、键数据丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成特别严重威胁的。其他对国家安全、社会秩序、经济建设和公众利益构成特别严重威胁、造成特别严重影响的。(2)符合下列情形之一且未达到特别重大网络安全事件的,为重大网络安全事件:关键信息基础设施以及其他重要网络和信息系统遭受严重的系统损失,造成系统长时间中断或局部瘫痪,业务处理能力受到极大影响的。国家秘密信息、重要敏感信息和关键数据丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成严重威胁的。其他对国家安全、社会秩序、经济建设和公众利益构成严重威胁、造成严重影响的。(3)符合下列情形之一且未达到重大网络安全事件的,为较大网络安全事件:关键信息基
4、础设施及其他重要网络和信息系统遭受较大的系统损失,造成系统中断,明显影响系统效率,业务处理能力受到影响的。国家秘密信息、重要敏感信息和关键数据丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成较严重威胁的。其他对国家安全、社会秩序、经济建设和公众利益构成较严重威胁、造成较严重影响的。(4)除上述情形外,对国家安全、社会秩序、经济建设和公众利益构成一定威胁、造成一定影响的网络安全事件,为一般网络安全事件。1.5工作原则坚持统一领导、分级负责、密切协同;坚持统一指挥、快速反应、科学应对;坚持底线思维、突出重点、预防为主;坚持属地管理、谁主管谁负责、谁运行谁负责;坚持政府主导、军地结合、社会协同。充
5、分发挥各方面力量共同做好网络安全事件的预防和处置工作。1 .组织机构与职责2 .1领导机构与职责在中共XX区委网络安全和信息化委员会的领导下,区网络安全应急指挥部统一领导、组织和指挥网络安全事件应急处置工作。区网络安全应急指挥部指挥长由区政府常务副区长担任,副指挥长由协助常务副区长工作的区政府办主任和负责网信办工作的宣传部副部长担任。区委保密机要局、区委宣传部、区委统战部、区委政法委、区委编办、区信访局、区国安办、区委网信办、区政府办、XX公安分局、区发展和改革局、区工业和信息化科技局、区教育和体育局、区财政局、区文化广电和旅游局、区应急管理局、区营商环境建设监督局等有关部门为区网络安全应急指
6、挥部成员单位。区网络安全应急指挥部各成员单位根据本预案要求,按照各自职责分工,制定简单实用、操作性强的网络安全应急处置和保障行动方案,建立健全预防和应对网络安全事件各项应急机制,同时密切配合,形成应对和处置网络安全事件工作合力。3 .2办事机构与职责区网络安全应急指挥部办公室设在区委网信办,具体工作由区委网信办承担。区网络安全应急指挥部办公室主任由区委网信办负责人兼任。区网络安全应急指挥部办公室职责是统筹协调XX区网络安全事件应对工作;建立健全跨部门应急联动机制,承担网络安全应急跨部门事务性工作;组织指导XX区网络安全应急技术支撑队伍做好应急处置的技术支撑工作。区网络安全应急指挥部成员单位负责
7、人为区网络安全应急指挥部办公室联络人。2. 3各部门职责区直各部门、各单位要按照职责和权限,负责本部门、本行业、本领域网络和信息系统网络安全事件的预防、监测、报告和网络应急处置工作;建立健全网络安全责任制,明确网络安全第一责任人、直接责任人,内设的网络安全职能部门、技术机构、网络产品和服务提供者、网络安全合作单位等相关责任主体和责任人,并向区网络安全应急指挥部办公室备案;备案信息发生变更的,应及时更新备案信息。3. 4网络运营者及网络产品、服务提供者职责网络运营者及网络产品、服务提供者要严格落实国家法律法规和本区有关网络安全的管理制度。网络运营者应当制定网络安全事件应急预案,及时处置系统漏洞、
8、计算机病毒、网络攻击、网络侵入等安全风险;在发生危害网络安全事件时,应立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。网络产品和服务提供者不得设置恶意程序;发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。4. 监测与预警4.1 预警分级网络安全事件预警等级分为四级:由高到低依次用红色、橙色、黄色和蓝色表示,分别对应发生或者可能发生特别重大、重大、较大和一般网络安全事件。4.2 预警监测各单位按照“属地管理、分级负责”“谁主管谁负责、谁运行谁负责”原则,对本单位建设运行的网络和信息系统开展网络安全监测工作。负责关
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 网络安全 事件 应急 预案