深圳市网络与信息安全突发事件应急预案.doc
《深圳市网络与信息安全突发事件应急预案.doc》由会员分享,可在线阅读,更多相关《深圳市网络与信息安全突发事件应急预案.doc(17页珍藏版)》请在咨信网上搜索。
1、1总则1.1编制目的建立深圳市网络与信息安全突发事件应急工作体系,健全深圳市网络与信息安全突发事件的预防、处置、善后等工作机制,提高深圳市应对网络与信息安全突发事件的能力和水平,预防、减少网络与信息安全突发事件对深圳市造成的损失和危害,维护深圳的城市安全和社会稳定。1.2编制依据中华人民共和国突发事件应对法、国家突发公共事件总体应急预案、国家网络与信息安全事件应急预案、广东省网络与信息安全事件应急预案、深圳市突发事件总体应急预案等相关规定。1.3工作原则按照统一指挥、分级负责的原则,遵循“谁主管谁负责、谁运行谁负责”的处理方式,充分调动党政机关、社会各方面的资源,共同做好本市网络与信息安全突发
2、事件的预防和处置工作。1.4适用范围本预案适用于深圳市行政区域内网络与信息安全突发事件。1.5分类分级1.5.1事件分类网络与信息安全事件分为有害程序事件、网络攻击事件、信息破坏事件、信息内容安全事件、设备设施故障、灾害性事件和其他信息安全事件等7个类别。(1)有害程序事件包括:计算机病毒、计算机蠕虫、计算机木马、僵尸网络、混合攻击程序、网页内嵌恶意代码和其它有害程序等事件。(2)网络攻击事件包括:拒绝服务攻击、后门攻击、漏洞攻击、网络扫描窃听、网络钓鱼、干扰和其它网络攻击等事件。(3)信息破坏事件包括:信息篡改、信息假冒、信息泄露、信息窃取、信息丢失和其它信息破坏等事件。(4)信息内容安全事
3、件包括:通过网络传播法律法规禁止信息,组织非法串联、煽动集会游行或炒作、讨论敏感问题,并危害国家安全、社会稳定和公众利益的事件。(5)设备设施故障事件包括:软硬件自身故障、外围保障设施故障、人为破坏事故和其他设备设施故障等事件。(6)灾害性事件包括:水灾、台风、地震、雷击、火灾、恐怖袭击、战争等不可抗力因素对网络及信息系统造成的物理破坏导致的事件。(7)其他信息安全事件:不能归为以上类别分类且造成影响或后果较为严重的信息安全事件。1.5.2事件分级网络与信息安全事件分为四级:由高到低划分为级(特别重大级)、级(重大级)、级(较大级)、级(一般级)4个级别。(1)符合下列情形之一的,为级网络与信
4、息安全事件:信息系统中断运行2小时以上且影响人数100万人以上。信息系统中的数据丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成特别严重威胁,或导致10亿元人民币以上的经济损失。通过网络传播反动信息、煽动性信息、涉密信息、谣言等,对国家安全和社会稳定构成特别严重危害的事件。其他对国家安全、社会秩序、经济建设和公众利益构成特别严重威胁、造成特别严重影响的网络与信息安全事件。(2)符合下列情形之一且未达到级网络与信息安全事件的,为级网络与信息安全事件:信息系统中断运行30分钟以上且影响人数10万人以上。信息系统中的数据丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成严重威胁,或导致1亿元人民币
5、以上的经济损失。通过网络传播反动信息、煽动性信息、涉密信息、谣言等,对国家安全和社会稳定构成严重危害的事件。其他对国家安全、社会秩序、经济建设和公众利益构成严重威胁、造成严重影响的网络与信息安全事件。(3)符合下列情形之一且未达到级网络与信息安全事件的,为级网络与信息安全事件:信息系统中断运行造成较严重影响的。信息系统中的数据丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成较严重威胁,或导致1000万元人民币以上的经济损失。通过网络传播反动信息、煽动性信息、涉密信息、谣言等,对国家安全和社会稳定构成较严重危害的事件。其他对国家安全、社会秩序、经济建设和公众利益构成较严重威胁、造成较严重影响的
6、网络与信息安全事件。(4)除上述情形外,对国家安全、社会秩序、经济建设和公众利益构成威胁、造成的影响和情况较为严重,但未达到级事件标准的网络与信息安全事件为级网络与信息安全事件。2组织机构与职责2.1指挥机构与职责市网络与信息安全应急指挥部(以下简称市网络应急指挥部)是我市网络与信息安全突发事件的指挥机构。市网络应急指挥部在市委、市政府和市应急委的领导下,负责深圳市网络与信息安全突发事件平时和发生突发事件时的应对指挥工作。市网络应急指挥部由总指挥、副总指挥、现场指挥官、现场副指挥官、现场指挥部和成员单位主管信息化工作负责同志组成。2.1.1总指挥总指挥由市政府分管副市长担任,负责市网络应急指挥
7、部的领导工作,对本市网络与信息安全应急工作实施统一指挥。2.1.2副总指挥副总指挥由市委副秘书长、市政府副秘书长、市互联网信息办主任、市经贸信息委主任、市公安局副局长担任,负责协助总指挥做好市网络应急指挥部各项工作,协调各部门、各单位实施应急工作,或受总指挥委托,指挥应急处置工作。执行总指挥由市经贸信息委主任担任,原则上同时兼任现场指挥官。2.1.3现场指挥官现场指挥官由市经贸信息委主任兼任,履行现场决策、指挥、调度职责,协助总指挥、副总指挥在网络与信息安全突发事件现场指挥深圳市网络与信息安全应急指挥部办公室、专家组、各应急专业技术队伍和各部门、各单位应急处置工作组处置网络与信息安全突发事件。
8、2.1.4现场副指挥官现场副指挥官由市委办、市府办、市互联网信息办、市公安局、市应急办、市保密局相关领导和市经贸信息委副主任担任。在发生网络与信息安全突发事件时,协助总指挥或现场指挥官开展各项应急处置工作,或受现场指挥官委托,临时负责现场指挥工作。2.1.5现场指挥部发生网络与信息安全突发事件时,市网络应急指挥部根据事件严重程度、应急处置工作涉及的区域范围,经专家组研判为级、级、级网络与信息安全突发事件时,组建现场指挥部。现场指挥部由市网络应急指挥部指定专人(一般是主管该业务领域工作的现场副指挥官)负责现场指挥工作。2.1.6指挥机构主要职责(1)贯彻落实中华人民共和国突发事件应对法、广东省网
9、络与信息安全事件应急预案、深圳市突发事件总体应急预案等法律和文件。(2)研究制定全市网络与信息安全突发事件应急工作的政策措施和指导意见。(3)负责按照国家应急相关部门的部署,开展级网络与信息安全突发事件应急处置工作;按照省应急相关部门的部署,开展级网络与信息安全突发事件应急处置工作;依法指挥、协调各部门、各单位做好级、级网络与信息安全突发事件应急处置工作。(4)分析总结本市网络与信息安全突发事件应急工作,制定工作规划和年度工作计划。(5)按照国家、省应急相关部门的要求,发布相关预警、预测信息。(6)负责市网络应急指挥部所属应急专业技术队伍的建设管理以及应急物资的储备保障等工作。(7)负责本市网
10、络与信息安全突发事件应急处置情况对外新闻发布工作。(8)承办国家、省应急相关部门及市委、市政府、市应急委交办的其它工作。2.2成员单位与职责市网络应急指挥部成员单位共21家,职责如下:(1)市委办公厅:负责指挥全市党政机关内网网络与信息安全突发事件应急处置工作,根据中央、省信息报送标准及有关要求报送突发事件信息。(2)市委宣传部(市互联网信息办公室):负责指挥全市互联网信息内容安全和突发事件应急处置工作,配合各部门、各单位做好新闻发布工作。(3)市政府办公厅:负责发生网络与信息安全突发事件时,指挥全市各部门、各单位之间应急资源的协调、配置等工作。(4)市国家保密局:负责涉及国家秘密的网络与信息
11、安全突发事件的预防、应对、查处和监管工作;依法组织查处互联网、无线通信网等公共信息网络,以及党政机关、企事业单位和高等院校网络泄密事件。(5)市密码管理局:负责网络与信息安全突发事件中涉及密码技术、密码产品事件的预防、应对、查处和监管工作。(6)市经贸信息委:是全市网络与信息安全突发事件应急处置工作的主管部门,负责监督、检查、指导全市电子政务网络与信息安全突发事件的预防和应对工作;负责党政机关网络与信息安全突发事件的预防、监测、报告和应急处置工作;组织政务专网运营管理单位实施政务网络应急通信保障;负责市网络应急指挥部办公室筹建、管理等工作。(7)市公安局:负责监督、指导、检查社会领域开展网络与
12、信息安全突发事件的预防和应对工作;负责统筹协调和指导社会领域开展网络与信息安全事件的预防、监测、报告和应急处置工作,依法打击网络与信息安全事件中的违法犯罪行为。(8)市应急办:及时掌握突发事件事态进展情况,向市委值班室、市政府总值班室报告,将有关信息通报市政府新闻办;协调相关应急资源参与突发事件处置工作,传达并督促有关部门(单位)落实市委、市政府、市应急委有关决定事项。(9)市国家安全局:负责本市网络与信息安全事件中涉及国家安全事项的应急处置工作,具体包括:对网络、通信设备的检查、检验和窃密、泄密事件的查证、查处和防范工作;依法对破坏基础信息网络和利用网络传播有害信息、危害公众利益和国家安全等
13、各种违法犯罪活动进行查处。(10)市通信管理局:负责指挥、监督、检查基础电信运营企业,做好公用通信网和互联网安全事件的预防、监测、报告和应急处置工作,配合有关部门处置网络与信息安全突发事件;协调基础电信运营企业为信息系统的正常运行提供基础网络保障;协调基础电信运营企业实施应急通信保障;负责地下信息管线应急抢险的综合协调工作。(11)市文体旅游局:负责广播电视网络与信息安全事件的预防、监测、报告和应急处置工作;负责监督、检查、指导广播电视传输网络运营企业开展网络与信息安全事件的预防和应急处置工作;配合无线电管理部门监测发现无线电干扰广播电视信号事件,并组织开展处置恢复工作;负责组织协调广播电视传
14、输网络运营企业查找广播电视传输网络的信息安全事件攻击源。(12)各区政府(新区管委会):建立网络与信息安全应急工作体系,负责本辖区内自建自管的公共服务基础网络与信息系统安全事件的预防、监测、报告和信息上报、先期处置等工作;发生级网络与信息安全突发事件时,作为事发单位,指挥本辖区级网络与信息安全突发事件应急处置工作;发生级、级、级网络与信息安全突发事件时,配合市网络应急指挥部、广东省应急相关部门、国家应急相关部门做好本辖区内网络与信息安全突发事件的应急处置工作。(13)深圳市其它党政机关:为深圳市网络与信息安全突发事件应急处置实施单位,按照本预案,负责本行业、本系统、本领域自建自管的网络与信息系
15、统安全事件的预防、监测、报告和信息上报、先期处置等工作。(14)重要领域、重点行业:深圳市重要领域、重点行业网络与信息安全突发事件的预防、检测、报告和应急处置由其主管(监管)部门负责。人民银行深圳分行负责银行行业;市证监会负责证券行业;市保监会负责保险行业;市经贸信息委负责电力行业;市发展改革委负责石油石化行业;市交通运输委负责交通领域内交通运输(公路、航运、轨道交通)行业;市文体旅游局负责广播电视行业;市经贸信息委负责国防军工行业和装备制造行业;市卫生计生委负责医疗卫生行业;市教育局负责教育行业;市水务局负责供、排水行业;市住房和建设局负责燃气行业;市人居环境委负责环境保护行业和民用核设施行
16、业;市通信管理局负责通讯行业。2.3办事机构与职责2.3.1办事机构深圳市网络与信息安全应急指挥部办公室(以下简称市网络应急指挥部办公室)为市网络应急指挥部常设办事机构。办公室主任由市经贸信息委信息安全处处长担任,办公室副主任由市经贸信息委信息安全处领导、市委办公厅信息化管理处领导、市委宣传部互联网宣传管理处领导、市政府办公厅信息化处领导、市公安局网络警察支队领导、市国家保密局处领导、市信息安全测评中心主任、市电子政务资源中心主任担任。市网络应急指挥部办公室设联络员一名,由市经贸信息委信息安全处工作人员担任。市网络应急指挥部办公室设在市信息安全测评中心(地址:福中路208号城市数字资源中心二楼
17、),办公室工作人员由市经贸信息委信息安全处和市信息安全测评中心相关人员组成。市网络应急指挥部办公室由专家组、应急处置专业技术队伍构成。2.3.2办事机构主要职责市网络应急指挥部办公室负责规划、组织、协调、检查本市网络与信息安全突发事件的预防和应急具体工作,主要职责是:(1)组织落实市网络应急指挥部的决定,协调和调度各部门、各单位应对网络与信息安全事件和实施应急通信保障相关工作。(2)负责指挥部值班室建设工作,承担指挥部值班值守工作。(3)收集、分析工作信息,及时向指挥部上报重要信息。(4)负责本市网络与信息安全风险评估、隐患排查等工作。(5)配合有关部门承担新闻发布工作。(6)组织拟(修)订与
18、市网络应急指挥部职能相关的专项、部门应急预案,指导各部门、各单位制定(修订)本部门、本单位的网络与信息安全事件专项、部门应急预案。(7)负责本市网络与信息安全突发事件应急演练工作。(8)负责市网络应急指挥部相关技术系统的建设和管理工作。(9)负责市网络应急指挥部专家组、应急处置专业技术队伍的组建工作。(10)负责本市网络与信息安全的宣传、培训工作。(11)承担市网络应急指挥部的其他日常工作。2.3.3专家组成立市网络与信息安全专家组,建立网络与信息安全突发事件应急处置咨询机制。专家组专家每三年由深圳市经贸信息委进行聘任。专家组主要职责:对预防发生网络与信息安全突发事件和相关应急处置工作提供咨询
19、与建议;对与预案相关的规章制度的制定和项目建设提供参考意见;对应急工作中存在的问题和不足提出改进建议;参与相关应急培训和教材编审工作。2.3.4应急处置专业技术队伍市公安局网络警察支队、市信息安全测评中心、市电子政务资源中心分别组织成立一支深圳市网络与信息安全突发事件应急处置专业技术队伍(以下简称专业技术队伍),作为本市网络与信息安全突发事件应急处置常设专业技术队伍。另外,由市网络应急指挥部办公室根据相关单位的网络与信息安全突发事件应急处置工作能力及相关国家资质等条件,授权四家单位成立专业技术队伍,并参考应急工作的开展情况,每年进行一次评估,适时调整。专业技术队伍主要职责:发生突发事件时,按照
20、市网络应急指挥部办公室的指令,开展应急救援;根据事发单位应急支援要求,提供应急救援服务;负责应急物资的储备、相关软件的日常管理和维护等工作。3监测与预警3.1监测深圳市基础网络与信息系统运营、使用单位应当按照国家和广东省信息安全等级保护工作要求,重点做好风险漏洞隐患排查、监测预警、信息安全事件报送、信息通报等工作。3.1.1风险漏洞监测市经贸信息委、市公安局、市国家保密局根据职责,监督、指导网络与信息系统运营、使用单位开展风险评估,定期开展重要基础网络与信息系统检查,了解掌握分管领域内重要基础网络与信息系统的风险现状,根据需要建立风险源管理系统,加强风险管理,提高重要基础网络与信息系统抗风险能
21、力。3.1.2监测预警系统市经贸信息委、市公安局等单位分别负责分管领域内各部门、各单位的网络与信息安全监测预警系统建设与管理的监督、检查、指导工作。区级监测预警系统按照市级技术规范要求自行建设。市网络应急指挥部办公室整合深圳市网络与信息安全监测预警资源,统筹建设市级网络与信息安全突发事件监测预警平台。各区、各部门、各单位应实现与市级监测预警平台的互联互通、信息共享。3.1.3网络与信息安全事件信息接收方式市网络应急指挥部办公室通过媒体、网络等途径,面向公众公布网络与信息安全突发事件接收电话、传真、电子邮箱等信息。3.1.4预警市网络应急指挥部办公室对深圳市基础网络与重要信息系统的安全事件进行监
22、测预警,组织专家组对预警信息进行研判,对可能发生的网络与信息安全事件,及时向市委值班室、市政府总值班室、市网络应急指挥部上报。市网络应急指挥部办公室根据市网络应急指挥部的指示,通过深圳市突发事件预警信息发布系统等指定发布渠道,按照国家应急相关部门、广东省应急相关部门以及市网络应急指挥部的要求发布预警信息。4应急响应4.1信息报告各部门、各单位根据职责分工,及时收集、分析、汇总本部门、本单位基础网络与信息系统安全运行情况信息,安全风险及事件信息,及时报告市网络应急指挥部办公室。市网络应急指挥部办公室应根据国家、广东省应急相关部门及深圳市委、市政府关于信息报送的相关规定报送信息。(1)信息报告内容
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 深圳市 网络 信息 安全 突发事件 应急 预案
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【胜****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【胜****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。