麻豆传媒映画搭讪素人|网曝门黑料|麻豆传媒沈芯语MD0076|91九色|porna|蜜桃影像传媒b291|91麻豆成人|mdx0006麻豆传媒番外|男人天堂亚洲天堂|精品国产免费一区91|国产传媒剧情,三级片电影网站,麻豆传媒女演员咋想的,mdapp.tⅴ天美传媒,爱豆娱乐 传媒,swag剧情在线观看,伏魔人 91制片厂

  • 736916952/2024-001449
  • 雞東縣網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案
  • 2024-12-05
  • 2024-12-09
  • 現(xiàn)行有效

雞東縣網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案

1.總則

1.1編制目的

1.2編制依據(jù)

1.3適用范圍

1.4事件分級

1.5工作原則

2.組織指揮體系與職責(zé)

2.1領(lǐng)導(dǎo)機(jī)構(gòu)與職責(zé)

2.2辦事機(jī)構(gòu)與職責(zé)

2.3成員單位職責(zé)

2.4縣委網(wǎng)信辦職責(zé)

2.5網(wǎng)絡(luò)運(yùn)營者及網(wǎng)絡(luò)產(chǎn)品、服務(wù)提供者職責(zé)

3.監(jiān)測與預(yù)警

3.1預(yù)防監(jiān)測與報(bào)送

3.2預(yù)警分級

3.3預(yù)警研判和發(fā)布

3.4預(yù)警分級響應(yīng)

4.應(yīng)急處置

4.1信息報(bào)告

4.2先期處置

4.3應(yīng)急響應(yīng)

4.4響應(yīng)終止

5.后期處置

5.1善后處置

5.2調(diào)查與評估

6.應(yīng)急保障

6.1機(jī)構(gòu)和人員

6.2技術(shù)支撐隊(duì)伍

6.3專家隊(duì)伍

6.4社會(huì)資源

6.5基礎(chǔ)平臺(tái)

6.6網(wǎng)絡(luò)安全風(fēng)險(xiǎn)信息

6.7加強(qiáng)合作

6.8物資保障

6.9經(jīng)費(fèi)保障

6.10責(zé)任追究

7.監(jiān)督管理

7.1應(yīng)急預(yù)案演練

7.2宣教培訓(xùn)

7.3預(yù)案編制與更新

7.4生效時(shí)間

8.附則

8.1名詞術(shù)語

8.2網(wǎng)絡(luò)安全事件業(yè)務(wù)損失程度劃分說明

一、總則

(一)編制目的

科學(xué)應(yīng)對網(wǎng)絡(luò)安全事件,建立健全我縣網(wǎng)絡(luò)安全應(yīng)急工作體制機(jī)制,,提高應(yīng)對網(wǎng)絡(luò)安全事件能力,,預(yù)防和減少網(wǎng)絡(luò)安全事件造成的損失和危害,,保護(hù)公眾利益,,維護(hù)國家安全,、公共安全和社會(huì)秩序,。

(二)編制依據(jù)

依據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》《中華人民共和國突發(fā)事件應(yīng)對法》《信息安全技術(shù)網(wǎng)絡(luò)安全事件分類分級指南》(GB/T20986-2023)和《雞西市突發(fā)事件應(yīng)急預(yù)案管理實(shí)施辦法》等法律法規(guī),,并與《黑龍江省網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》《雞西市網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》《雞東縣人民政府突發(fā)公共事件總體應(yīng)急預(yù)案》相銜接,結(jié)合我縣網(wǎng)絡(luò)安全實(shí)際情況,,制定本預(yù)案,。

(三)適用范圍

本預(yù)案適用于我縣發(fā)生的網(wǎng)絡(luò)安全事件、影響我縣網(wǎng)絡(luò)安全事件的預(yù)防,、報(bào)告和處置工作,。

(四)事件分級

網(wǎng)絡(luò)安全事件分為四級:特別重大網(wǎng)絡(luò)安全事件(I級)、重大網(wǎng)絡(luò)安全事件(II級),、較大網(wǎng)絡(luò)安全事件(III級),、一般網(wǎng)絡(luò)安全事件(IV級)。

1)符合下列情形之一的,,為特別重大網(wǎng)絡(luò)安全事件:

①關(guān)鍵信息基礎(chǔ)設(shè)施以及其他重要網(wǎng)絡(luò)和信息系統(tǒng)遭受特別嚴(yán)重的系統(tǒng)損失,,造成系統(tǒng)大面積癱瘓,喪失業(yè)務(wù)處理能力,。

②國家秘密信息,、重要敏感信息和關(guān)鍵數(shù)據(jù)泄露、丟失或被竊取,、篡改,、假冒,對國家安全和社會(huì)穩(wěn)定構(gòu)成特別嚴(yán)重威脅,。

③其他對國家安全,、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成特別嚴(yán)重威脅,、造成特別嚴(yán)重影響的網(wǎng)絡(luò)安全事件,。

2)符合下列情形之一且未達(dá)到特別重大網(wǎng)絡(luò)安全事件的,為重大網(wǎng)絡(luò)安全事件:

①關(guān)鍵信息基礎(chǔ)設(shè)施以及其他重要網(wǎng)絡(luò)和信息系統(tǒng)遭受嚴(yán)重的系統(tǒng)損失,,造成系統(tǒng)長時(shí)間中斷或局部癱瘓,,業(yè)務(wù)處理能力受到極大影響。

②國家秘密信息,、重要敏感信息和關(guān)鍵數(shù)據(jù)丟失或被竊取,、篡改、假冒,,對國家安全和社會(huì)穩(wěn)定構(gòu)成嚴(yán)重威脅,。

③其他對國家安全,、社會(huì)秩序,、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成嚴(yán)重威脅、造成嚴(yán)重影響的網(wǎng)絡(luò)安全事件,。

3)符合下列情形之一且未達(dá)到重大網(wǎng)絡(luò)安全事件的,,為較大網(wǎng)絡(luò)安全事件:

①關(guān)鍵信息基礎(chǔ)設(shè)施及其他重要網(wǎng)絡(luò)和信息系統(tǒng)遭受較大的系統(tǒng)損失,,造成系統(tǒng)中斷,,明顯影響系統(tǒng)效率,,業(yè)務(wù)處理能力受到影響。

②國家秘密信息,、重要敏感信息和關(guān)鍵數(shù)據(jù)丟失或被竊取,、篡改、假冒,,對國家安全和社會(huì)穩(wěn)定構(gòu)成較嚴(yán)重威脅,。

③其他對國家安全、社會(huì)秩序,、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成較嚴(yán)重威脅,、造成較嚴(yán)重影響的網(wǎng)絡(luò)安全事件。

4)除上述情形外,,對國家安全,、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成一定威脅,、造成一定影響的網(wǎng)絡(luò)安全事件,,為一般網(wǎng)絡(luò)安全事件,。

(五)工作原則

堅(jiān)持統(tǒng)一領(lǐng)導(dǎo),、分級負(fù)責(zé)、密切協(xié)同,;堅(jiān)持統(tǒng)一指揮,、快速反應(yīng)、科學(xué)應(yīng)對,;堅(jiān)持底線思維,、突出重點(diǎn)、預(yù)防為主,;堅(jiān)持屬地管理,、誰主管誰負(fù)責(zé)、誰運(yùn)行誰負(fù)責(zé),;堅(jiān)持政府主導(dǎo),、軍地結(jié)合、社會(huì)協(xié)同。充分發(fā)揮各方面力量共同做好網(wǎng)絡(luò)安全事件的預(yù)防和處置工作,。

二,、組織指揮體系與職責(zé)

(一)領(lǐng)導(dǎo)機(jī)構(gòu)與職責(zé)

在縣委網(wǎng)絡(luò)安全和信息化委員會(huì)的領(lǐng)導(dǎo)下,成立雞東縣網(wǎng)絡(luò)安全事件應(yīng)急指揮部(簡稱縣應(yīng)急指揮部,,下同),,作為非常設(shè)機(jī)構(gòu),統(tǒng)一領(lǐng)導(dǎo),、組織和指揮網(wǎng)絡(luò)安全事件應(yīng)急處置工作,。縣應(yīng)急指揮部總指揮由縣政府分管副縣長兼任,,副總指揮由縣委網(wǎng)信辦主任兼任,。縣委辦,、縣委宣傳部,、縣紀(jì)委監(jiān)委、縣委網(wǎng)信辦,、縣委政法委,、縣委國安辦、縣委編辦,、縣委保密和機(jī)要局,、縣人民法院、縣人民檢察院,、縣政府辦,、縣民族宗教事務(wù)局、縣信訪局,、縣發(fā)改局,、縣工信局、縣教育局,、縣住建局,、縣衛(wèi)健局、縣公安局,、縣外事辦,、縣財(cái)政局、縣文體廣電和旅游局,、縣應(yīng)急管理局,、縣營商環(huán)境局、縣融媒體中心,、國網(wǎng)黑龍江省電力有限公司雞東縣供電分公司,、各鄉(xiāng)鎮(zhèn)為縣應(yīng)急指揮部成員單位,。根據(jù)應(yīng)急工作實(shí)際需要,成員單位可隨時(shí)調(diào)整,。

縣應(yīng)急指揮部職責(zé):

1)貫徹落實(shí)國家,、省、市,、縣關(guān)于網(wǎng)絡(luò)安全事件應(yīng)急工作的決定事項(xiàng),,及時(shí)報(bào)告重要情況、提出建議,。

2)研究確定處置網(wǎng)絡(luò)安全事件的決策和指導(dǎo)意見,。

3)負(fù)責(zé)本預(yù)案的啟動(dòng),對網(wǎng)絡(luò)安全事件發(fā)生地提供技術(shù)支持和支援,。

(二)辦事機(jī)構(gòu)與職責(zé)

縣應(yīng)急指揮部下設(shè)辦公室,,辦公地點(diǎn)設(shè)在縣委網(wǎng)信辦。辦公室主任由縣委網(wǎng)信辦主任兼任,??h應(yīng)急指揮部成員單位相關(guān)業(yè)務(wù)科室主要負(fù)責(zé)人為縣應(yīng)急指揮部辦公室聯(lián)絡(luò)員。

縣應(yīng)急指揮部辦公室職責(zé):

1)統(tǒng)籌協(xié)調(diào)組織我縣網(wǎng)絡(luò)安全事件應(yīng)對工作,。

2)建立健全跨部門應(yīng)急聯(lián)動(dòng)機(jī)制,。

3)組織編制修訂本預(yù)案,并組織成員單位開展預(yù)案應(yīng)急演練工作,。

4)負(fù)責(zé)網(wǎng)絡(luò)安全事件信息的收集,、研判、綜合和對上報(bào)告工作,。

5)承擔(dān)網(wǎng)絡(luò)安全應(yīng)急跨部門,、跨區(qū)域協(xié)調(diào)工作和縣應(yīng)急指揮部的事務(wù)性工作,通報(bào)相關(guān)情況,。

6)組織指導(dǎo)我縣網(wǎng)絡(luò)安全應(yīng)急技術(shù)支撐隊(duì)伍做好應(yīng)急處置的技術(shù)支撐工作,。

7)完成市應(yīng)急指揮部交辦的其他工作。

(三)成員單位職責(zé)

1)根據(jù)本預(yù)案的要求,,按照各自職責(zé)分工,,制定簡單實(shí)用,、操作性強(qiáng)的網(wǎng)絡(luò)安全應(yīng)急處置和保障行動(dòng)方案,。

2)建立健全預(yù)防和應(yīng)對網(wǎng)絡(luò)安全事件的各項(xiàng)應(yīng)急機(jī)制,同時(shí)密切配合,,形成應(yīng)對和處置網(wǎng)絡(luò)安全事件工作合力,。

3)按照職責(zé)和權(quán)限,負(fù)責(zé)本部門,、本行業(yè),、本領(lǐng)域網(wǎng)絡(luò)和信息系統(tǒng)網(wǎng)絡(luò)安全事件的預(yù)防、網(wǎng)絡(luò)安全信息監(jiān)測、報(bào)告和應(yīng)急處置工作,。

4)建立健全網(wǎng)絡(luò)安全責(zé)任制,,明確網(wǎng)絡(luò)安全第一責(zé)任人、直接責(zé)任人,,內(nèi)設(shè)的網(wǎng)絡(luò)安全職能部門,、技術(shù)機(jī)構(gòu)、網(wǎng)絡(luò)產(chǎn)品和服務(wù)提供者,、網(wǎng)絡(luò)安全合作單位等相關(guān)責(zé)任主體和責(zé)任人,,要向縣應(yīng)急指揮部辦公室備案;備案信息發(fā)生變更的,,應(yīng)及時(shí)更新備案信息,。

5)縣委宣傳部:負(fù)責(zé)網(wǎng)絡(luò)安全事件的應(yīng)急新聞工作,開展新聞發(fā)布和輿論引導(dǎo)工作,。

6)縣委保密和機(jī)要局:負(fù)責(zé)涉及國家秘密的網(wǎng)絡(luò)安全保密監(jiān)督管理及信息通報(bào)和應(yīng)急處置等工作,。

7)縣委國安辦:負(fù)責(zé)危害國家安全的信息通報(bào)工作。

8)縣工信局:負(fù)責(zé)聯(lián)系三大運(yùn)營商,,確保應(yīng)急情況下網(wǎng)絡(luò)暢通,。

9)縣公安局:開展網(wǎng)絡(luò)安全執(zhí)法檢查,依法偵查打擊針對和利用網(wǎng)絡(luò)實(shí)施的違法犯罪活動(dòng),。

10)國網(wǎng)黑龍江省電力有限公司雞東縣供電分公司:負(fù)責(zé)保證應(yīng)急備用電源的及時(shí)投運(yùn),,確保在預(yù)案啟動(dòng)階段發(fā)生停電時(shí)能夠迅速響應(yīng),及時(shí)搶修電力設(shè)施,,確保電力供應(yīng)的快速恢復(fù),。

(四)縣委網(wǎng)信辦職責(zé)

縣委網(wǎng)信辦在縣委網(wǎng)絡(luò)安全和信息化委員會(huì)的統(tǒng)一領(lǐng)導(dǎo)下,統(tǒng)籌協(xié)調(diào)組織我縣網(wǎng)絡(luò)安全事件的預(yù)防,、監(jiān)測,、報(bào)告和應(yīng)急處置工作。

(五)網(wǎng)絡(luò)運(yùn)營者及網(wǎng)絡(luò)產(chǎn)品,、服務(wù)提供者職責(zé)

1)網(wǎng)絡(luò)運(yùn)營者及網(wǎng)絡(luò)產(chǎn)品,、服務(wù)提供者要嚴(yán)格落實(shí)國家法律法規(guī)和雞西市有關(guān)網(wǎng)絡(luò)安全管理制度。

2)網(wǎng)絡(luò)運(yùn)營者應(yīng)當(dāng)制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,,及時(shí)處置系統(tǒng)漏洞,、計(jì)算機(jī)病毒、網(wǎng)絡(luò)攻擊,、網(wǎng)絡(luò)侵入等安全風(fēng)險(xiǎn),。

3)在發(fā)生危害網(wǎng)絡(luò)安全的事件時(shí),立即啟動(dòng)應(yīng)急預(yù)案,,采取相應(yīng)的補(bǔ)救措施,,并按照規(guī)定向有關(guān)主管部門報(bào)告,。

4)網(wǎng)絡(luò)產(chǎn)品、服務(wù)的提供者不得設(shè)置惡意程序,;發(fā)現(xiàn)其網(wǎng)絡(luò)產(chǎn)品,、服務(wù)存在安全缺陷、漏洞等風(fēng)險(xiǎn)時(shí),,應(yīng)當(dāng)立即采取補(bǔ)救措施,,按照規(guī)定及時(shí)告知用戶并向有關(guān)主管部門報(bào)告。

三,、監(jiān)測與預(yù)警

(一)預(yù)防監(jiān)測與報(bào)送

1.日常預(yù)防

縣應(yīng)急指揮部各成員單位按照職責(zé)做好網(wǎng)絡(luò)安全事件日常預(yù)防工作,,制定完善相關(guān)應(yīng)急預(yù)案,做好網(wǎng)絡(luò)安全檢查,、網(wǎng)絡(luò)安全監(jiān)測及隱患排查,、風(fēng)險(xiǎn)評估和容災(zāi)備份,及時(shí)采取有效措施,,減少和避免網(wǎng)絡(luò)安全事件的發(fā)生及危害,,提高應(yīng)對網(wǎng)絡(luò)安全事件的能力。

2.重要活動(dòng)期間的預(yù)防

在國家,、省,、市、縣重要活動(dòng),、會(huì)議期間,,各成員單位要加強(qiáng)網(wǎng)絡(luò)安全事件的防范和應(yīng)急響應(yīng),確保網(wǎng)絡(luò)安全,??h委網(wǎng)信辦統(tǒng)籌協(xié)調(diào)網(wǎng)絡(luò)安全保障工作,根據(jù)實(shí)際要求縣應(yīng)急指揮部成員單位配合預(yù)警響應(yīng),。有關(guān)部門加強(qiáng)網(wǎng)絡(luò)安全監(jiān)測,,及時(shí)報(bào)告可能造成重大影響的風(fēng)險(xiǎn)和隱患,重點(diǎn)部門,、重點(diǎn)崗位保持24小時(shí)值班,,及時(shí)發(fā)現(xiàn)和處置網(wǎng)絡(luò)安全事件隱患。

3.安全監(jiān)測與信息報(bào)送

縣應(yīng)急指揮部各成員單位按照“屬地管理,、分級負(fù)責(zé)”“誰主管誰負(fù)責(zé),、誰運(yùn)行誰負(fù)責(zé)”的原則,組織對本單位建設(shè)運(yùn)行的網(wǎng)絡(luò)和信息系統(tǒng)開展網(wǎng)絡(luò)安全監(jiān)測工作,。負(fù)責(zé)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作的部門分別做好本行業(yè),、本領(lǐng)域網(wǎng)絡(luò)安全監(jiān)測工作。

縣委網(wǎng)信辦結(jié)合我縣實(shí)際,,統(tǒng)籌組織開展對全縣區(qū)域內(nèi)網(wǎng)絡(luò)和信息系統(tǒng)的安全監(jiān)測工作,。縣應(yīng)急指揮部各成員單位將重要監(jiān)測信息報(bào)縣委網(wǎng)信辦,,縣委網(wǎng)信辦組織開展跨部門的網(wǎng)絡(luò)安全信息共享,。

縣應(yīng)急指揮部各成員單位要加強(qiáng)對監(jiān)測預(yù)測工作中獲取疑似網(wǎng)絡(luò)安全事件信息進(jìn)行上報(bào),保證信息報(bào)送渠道暢通,,按照有關(guān)要求,,如實(shí)、規(guī)范,、及時(shí)報(bào)送信息,。

報(bào)告內(nèi)容:

1)轄區(qū)內(nèi)所發(fā)現(xiàn)的網(wǎng)絡(luò)安全事件或已發(fā)生的情況,包括發(fā)生時(shí)間,、區(qū)域范圍,、可能造成的危害等。

2)轄區(qū)內(nèi)發(fā)生的網(wǎng)絡(luò)安全事件的風(fēng)險(xiǎn)或已發(fā)生的原因,、趨勢,、影響和社會(huì)反映。

3)相關(guān)措施建議,。

(二)預(yù)警分級

網(wǎng)絡(luò)安全事件預(yù)警等級分為四級:由高到低劃分為特別重大(I級),、重大(II級)、較大(III級)和一般(IV級),,依次用紅色,、橙色、黃色和藍(lán)色表示,,預(yù)警分級與網(wǎng)絡(luò)安全事件分級相對應(yīng),。

根據(jù)事態(tài)發(fā)展情況和采取措施的效果,預(yù)警級別可以升級,、降級或者解除,。

(三)預(yù)警研判和發(fā)布

1.預(yù)警研判

1)縣應(yīng)急指揮部成員單位組織對本地區(qū)、本部門,、本行業(yè)網(wǎng)絡(luò)安全信息進(jìn)行監(jiān)測,、研判,認(rèn)為需要立即采取防范措施的,,應(yīng)當(dāng)及時(shí)通知相關(guān)部門,、單位及網(wǎng)絡(luò)用戶,對可能發(fā)生網(wǎng)絡(luò)安全事件的信息及時(shí)向縣應(yīng)急指揮部辦公室報(bào)告,,由縣應(yīng)急指揮部辦公室上報(bào)市應(yīng)急指揮部辦公室,。經(jīng)市應(yīng)急指揮部辦公室組織對監(jiān)測信息進(jìn)行研判,根據(jù)研判情況,,發(fā)布涉及我縣的黃色或藍(lán)色預(yù)警信息,。對涉及我縣可能發(fā)生較大以上網(wǎng)絡(luò)安全事件的信息,,由市應(yīng)急指揮部辦公室向省網(wǎng)絡(luò)安全應(yīng)急指揮部辦公室報(bào)告并通報(bào)我縣。

2)縣應(yīng)急指揮部辦公室,、縣指揮部相關(guān)成員單位會(huì)同專業(yè)技術(shù)人員適時(shí)對涉及我縣預(yù)警的網(wǎng)絡(luò)安全事件信息進(jìn)行分析評估,,當(dāng)引發(fā)網(wǎng)絡(luò)安全事件因素基本消除或已得到有效控制時(shí),及時(shí)向市應(yīng)急指揮部辦公室報(bào)告,,由市應(yīng)急指揮部辦公室發(fā)布預(yù)警解除信息并通報(bào)我縣,,同時(shí)我縣終止各項(xiàng)預(yù)警行動(dòng)和措施,恢復(fù)日?;颈O(jiān)測監(jiān)控狀態(tài),。

2.預(yù)警發(fā)布與解除

涉及我縣的一般級別(藍(lán)色)和較大級別(黃色)預(yù)警發(fā)布與解除,由市應(yīng)急指揮部辦公室向市應(yīng)急指揮部提出一般(IV級),、較大(III級)網(wǎng)絡(luò)安全事件藍(lán)色或黃色預(yù)警或解除預(yù)警建議,,由市應(yīng)急局應(yīng)急指揮中心通過雞西市突發(fā)事件預(yù)警信息發(fā)布平臺(tái)統(tǒng)一對外發(fā)布,并上報(bào)省網(wǎng)絡(luò)安全應(yīng)急指揮部辦公室備案,。

重大(II級)級別的橙色預(yù)警發(fā)布與解除,,由省網(wǎng)絡(luò)安全應(yīng)急指揮部辦公室發(fā)布。特別重大(I級)級別的紅色預(yù)警發(fā)布與解除,,由省網(wǎng)絡(luò)安全應(yīng)急指揮部報(bào)請中央網(wǎng)信辦發(fā)布,。

預(yù)警信息包括事件的類別、預(yù)警級別,、起始時(shí)間,、可能影響范圍、警示事項(xiàng),、應(yīng)采取的措施和時(shí)限要求,、發(fā)布機(jī)關(guān)等。

(四)預(yù)警分級響應(yīng)

1.紅色和橙色預(yù)警響應(yīng)

紅色預(yù)警響應(yīng)由中央網(wǎng)信辦統(tǒng)一組織實(shí)施,,橙色預(yù)警響應(yīng)由省網(wǎng)絡(luò)安全應(yīng)急指揮部統(tǒng)一組織實(shí)施,,縣應(yīng)急指揮部配合國家和省、市統(tǒng)一行動(dòng),,加強(qiáng)組織領(lǐng)導(dǎo)做好我縣預(yù)警響應(yīng)工作,。

2.藍(lán)色和黃色預(yù)警響應(yīng)

1)藍(lán)色和黃色預(yù)警響應(yīng)由市應(yīng)急指揮部統(tǒng)一組織實(shí)施,縣應(yīng)急指揮部按程序啟動(dòng)本預(yù)案,,組織開展預(yù)警響應(yīng)工作,。

2)縣應(yīng)急指揮部按照市應(yīng)急指揮部的部署,組織相關(guān)成員單位做好本地,、本行業(yè),、本領(lǐng)域的預(yù)警響應(yīng)行動(dòng),組織專家和有關(guān)機(jī)構(gòu)對事態(tài)發(fā)展情況進(jìn)行跟蹤研判,研究制定預(yù)防措施和應(yīng)急工作方案,,協(xié)調(diào)組織資源調(diào)度和部門聯(lián)動(dòng)的各項(xiàng)準(zhǔn)備工作,。

3)相關(guān)縣應(yīng)急指揮部成員單位啟動(dòng)本級、本系統(tǒng),、本部門網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,,按職責(zé)分工落實(shí)預(yù)防措施和各項(xiàng)準(zhǔn)備工作,。

4)縣應(yīng)急指揮部辦公室,、相關(guān)縣應(yīng)急指揮部成員單位應(yīng)急指揮機(jī)構(gòu)實(shí)行24小時(shí)值班,相關(guān)人員保持通信聯(lián)絡(luò)暢通,。加強(qiáng)網(wǎng)絡(luò)安全事件監(jiān)測和事態(tài)發(fā)展信息搜集工作,,組織指導(dǎo)應(yīng)急支撐隊(duì)伍、相關(guān)運(yùn)行單位開展應(yīng)急處置或準(zhǔn)備,、風(fēng)險(xiǎn)評估和控制工作,。

5)縣網(wǎng)絡(luò)安全應(yīng)急技術(shù)支撐隊(duì)伍進(jìn)入待命狀態(tài),針對預(yù)警信息研究制定應(yīng)對方案,,檢查應(yīng)急車輛,、設(shè)備、軟件工具等,,確保處于良好狀態(tài),。

6)縣應(yīng)急指揮部成員單位要及時(shí)將事件的事態(tài)發(fā)展情況報(bào)縣應(yīng)急指揮部辦公室??h應(yīng)急指揮部辦公室密切關(guān)注事態(tài)發(fā)展,,有關(guān)重大事項(xiàng)及時(shí)通報(bào)相關(guān)部門,并按照規(guī)定及時(shí)向市網(wǎng)絡(luò)安全應(yīng)急指揮部辦公室報(bào)送事件的事態(tài)發(fā)展情況,。

7)有關(guān)網(wǎng)絡(luò)運(yùn)營者,、網(wǎng)絡(luò)產(chǎn)品和服務(wù)提供者按照國家法律法規(guī)以及與我縣用戶的服務(wù)合同要求做好應(yīng)急準(zhǔn)備工作。

四,、應(yīng)急處置

(一)信息報(bào)告

全縣各部門和單位要建立健全網(wǎng)絡(luò)安全事件信息報(bào)告機(jī)制,。

網(wǎng)絡(luò)安全事件發(fā)生后,事發(fā)單位要按照有關(guān)規(guī)定第一時(shí)間向縣委網(wǎng)信辦或縣政府報(bào)告信息,,最遲不得超過事發(fā)后1小時(shí),。

確認(rèn)為一般或較大突發(fā)事件的,縣委網(wǎng)信辦在接到事件信息報(bào)告后經(jīng)核實(shí),,應(yīng)立即向縣委,、縣政府及市應(yīng)急指揮部辦公室報(bào)告,縣委辦公室于20分鐘內(nèi)向市委辦公室(信息科)電話報(bào)告,,縣政府于20分鐘內(nèi)向市政府辦公室(市政府總值班室)電話報(bào)告,,并于1小時(shí)內(nèi)書面報(bào)告。

確認(rèn)為重大和特別重大事件的,,縣委網(wǎng)信辦在接到事件信息報(bào)告后經(jīng)核實(shí),,應(yīng)立即向縣委,、縣政府及市應(yīng)急指揮部辦公室報(bào)告,縣委辦公室于20分鐘內(nèi)向市委辦公室(信息科)電話報(bào)告,,縣政府于20分鐘內(nèi)向市政府辦公室(市政府總值班室)電話報(bào)告,,必要時(shí)可直接向省政府總值班室電話報(bào)告。

報(bào)告內(nèi)容包括事件所涉機(jī)構(gòu)名稱,、地點(diǎn),、時(shí)間;事發(fā)原因,、性質(zhì),、等級、危害程度,、影響范圍,、社會(huì)穩(wěn)定情況;事態(tài)發(fā)展趨勢,、可能造成的損失,、采取的應(yīng)對措施;其他與事件相關(guān)內(nèi)容,。

(二)先期處置

網(wǎng)絡(luò)安全事件發(fā)生后,,縣應(yīng)急指揮部立即啟動(dòng)應(yīng)急預(yù)案,迅速進(jìn)入應(yīng)急狀態(tài),,協(xié)調(diào)公安機(jī)關(guān)等縣應(yīng)急指揮部成員單位采取措施控制事態(tài)發(fā)展,,并立即將事件相關(guān)情況向市應(yīng)急指揮部辦公室、市委辦公室(信息科)和市政府辦公室(市政府總值班室)報(bào)告,。

(三)應(yīng)急響應(yīng)

網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)分為四級,,分別對應(yīng)特別重大(I級)、重大(II級),、較大(III級)和一般(IV級)網(wǎng)絡(luò)安全事件,。I級為最高響應(yīng)級別。

1.I級和II級應(yīng)急響應(yīng)

省網(wǎng)絡(luò)安全應(yīng)急指揮部辦公室組織對事件信息進(jìn)行研判,,屬特別重大網(wǎng)絡(luò)安全事件和重大網(wǎng)絡(luò)安全事件的,,由中央網(wǎng)絡(luò)安全和信息化委員會(huì)、省委網(wǎng)絡(luò)安全和信息化委員會(huì)啟動(dòng)I級或II級響應(yīng),。市應(yīng)急指揮部辦公室根據(jù)省網(wǎng)絡(luò)安全應(yīng)急指揮部啟動(dòng)應(yīng)急響應(yīng)的要求,,提出I級或II級應(yīng)急響應(yīng)行動(dòng)建議,經(jīng)市應(yīng)急指揮部總指揮審定,,報(bào)市委網(wǎng)絡(luò)安全和信息化委員會(huì)批準(zhǔn)后及時(shí)通報(bào)我縣,。縣應(yīng)急指揮部在縣委網(wǎng)絡(luò)安全和信息化委員會(huì)統(tǒng)一領(lǐng)導(dǎo)、指揮協(xié)調(diào)下,,配合省市網(wǎng)絡(luò)安全應(yīng)急指揮部組織的I級或II級應(yīng)急響應(yīng),,在III級應(yīng)急響應(yīng)基礎(chǔ)上,進(jìn)一步做好我縣應(yīng)急響應(yīng)工作,。

2.III級和Ⅳ級應(yīng)急響應(yīng)

市應(yīng)急指揮部辦公室組織對事件信息進(jìn)行研判,,涉及我縣的較大或一般網(wǎng)絡(luò)安全事件的,向市應(yīng)急指揮部提出啟動(dòng)III級或Ⅳ級應(yīng)急響應(yīng)的建議,,經(jīng)市指揮部副總指揮審定,,報(bào)市政府分管副市長批準(zhǔn)后,啟動(dòng)III級或Ⅳ級應(yīng)急響應(yīng)并通報(bào)我縣,??h應(yīng)急指揮部在縣委網(wǎng)絡(luò)安全和信息化委員會(huì)統(tǒng)一領(lǐng)導(dǎo)下,、指揮協(xié)調(diào)下,,配合市網(wǎng)絡(luò)安全應(yīng)急指揮部組織的III級或Ⅳ級應(yīng)急響應(yīng),進(jìn)一步做好我縣應(yīng)急響應(yīng)工作,。

1)啟動(dòng)指揮體系

①縣應(yīng)急指揮部進(jìn)入應(yīng)急狀態(tài),,履行網(wǎng)絡(luò)安全事件應(yīng)急工作的統(tǒng)一領(lǐng)導(dǎo)、指揮,、協(xié)調(diào)職責(zé),。指揮部成員保持24小時(shí)聯(lián)絡(luò)暢通??h應(yīng)急指揮部辦公室24小時(shí)值班,。

②縣應(yīng)急指揮部成員單位應(yīng)急指揮機(jī)構(gòu)進(jìn)入應(yīng)急狀態(tài),在市應(yīng)急指揮部的統(tǒng)一領(lǐng)導(dǎo),、指揮協(xié)調(diào)下,,負(fù)責(zé)我縣應(yīng)急處置工作或支援保障工作,相關(guān)工作人員24小時(shí)值班,,并派員參加市應(yīng)急指揮部辦公室工作,。

2)掌握事件動(dòng)態(tài)

①跟蹤事態(tài)發(fā)展。有關(guān)縣應(yīng)急指揮部成員單位及時(shí)將事態(tài)發(fā)展變化情況和處置進(jìn)展情況報(bào)縣應(yīng)急指揮部辦公室,,由縣應(yīng)急指揮部及時(shí)報(bào)市應(yīng)急指揮部,。

②檢查影響范圍。有關(guān)縣應(yīng)急指揮部成員單位立即全面了解本部門主管范圍內(nèi)的網(wǎng)絡(luò)和信息系統(tǒng)是否受到事件的波及或影響,,并將有關(guān)情況及時(shí)報(bào)縣應(yīng)急指揮部辦公室,,由縣應(yīng)急指揮部及時(shí)報(bào)市應(yīng)急指揮部。

③及時(shí)通報(bào)情況,??h應(yīng)急指揮部辦公室負(fù)責(zé)匯總上述有關(guān)情況,及時(shí)上報(bào)縣應(yīng)急指揮部,由縣應(yīng)急指揮部及時(shí)報(bào)市應(yīng)急指揮部,,并通報(bào)有關(guān)縣應(yīng)急指揮部成員單位,。

3)決策部署

縣應(yīng)急指揮部組織有關(guān)縣應(yīng)急指揮部成員單位以及應(yīng)急技術(shù)支撐隊(duì)伍、有關(guān)企事業(yè)單位等方面及時(shí)研究對策意見,,對應(yīng)工作進(jìn)行決策部署,。

4)處置措施

①控制事態(tài)防止蔓延??h應(yīng)急指揮部組織有關(guān)縣應(yīng)急指揮部成員單位盡快控制事態(tài),,組織、督促相關(guān)運(yùn)行單位有針對性地加強(qiáng)防范,,防止事態(tài)蔓延,。

②消除隱患恢復(fù)系統(tǒng)。有關(guān)縣應(yīng)急指揮部成員單位根據(jù)事件發(fā)生原因,,有針對性地采取措施,,備份數(shù)據(jù)、保護(hù)設(shè)備,、排查隱患,,恢復(fù)受破壞的網(wǎng)絡(luò)和信息系統(tǒng)正常運(yùn)行。網(wǎng)絡(luò)運(yùn)營者及網(wǎng)絡(luò)產(chǎn)品,、服務(wù)提供者應(yīng)立即采取相應(yīng)的補(bǔ)救措施,,及時(shí)處置各類網(wǎng)絡(luò)安全風(fēng)險(xiǎn)及事件。必要時(shí)可依法征用單位和個(gè)人的設(shè)備等財(cái)產(chǎn),,并依法給予補(bǔ)償,。

③調(diào)查取證。事發(fā)單位在應(yīng)急恢復(fù)過程中應(yīng)保留相關(guān)證據(jù),。對于人為破壞活動(dòng),,縣委網(wǎng)信辦、縣公安局,、縣委國安辦,、縣委保密和機(jī)要局按照職責(zé)分工負(fù)責(zé)組織開展調(diào)查取證工作。有關(guān)網(wǎng)絡(luò)運(yùn)營者及網(wǎng)絡(luò)產(chǎn)品,、服務(wù)提供者依法為網(wǎng)絡(luò)安全事件的調(diào)查取證工作提供技術(shù)支持和協(xié)助,。

④縣應(yīng)急指揮部有關(guān)成員單位根據(jù)國家有關(guān)規(guī)定,按照各自渠道和有關(guān)合作框架,,開展與其他地區(qū)和社會(huì)組織的協(xié)調(diào),。

⑤協(xié)調(diào)配合網(wǎng)絡(luò)安全事件引發(fā)的其他突發(fā)事件的應(yīng)急處置。對于引發(fā)或可能引發(fā)其他特別重大和重大安全事件的,,縣應(yīng)急指揮部辦公室應(yīng)及時(shí)按照程序上報(bào),。

⑥在相關(guān)縣應(yīng)急指揮部成員單位應(yīng)急處置中需要其他部門和我縣網(wǎng)絡(luò)安全應(yīng)急技術(shù)支撐隊(duì)伍配合和支持的,,縣應(yīng)急指揮部辦公室做好協(xié)調(diào)配合工作。

⑦其他部門根據(jù)縣應(yīng)急指揮部辦公室的通報(bào),,結(jié)合各自實(shí)際有針對性地加強(qiáng)防范,,防止造成更大范圍影響和損失。

(四)響應(yīng)終止

1.I級和II級應(yīng)急響應(yīng)結(jié)束

按照省網(wǎng)絡(luò)安全應(yīng)急指揮部辦公室通報(bào)要求結(jié)束國家統(tǒng)一部署的I級應(yīng)急響應(yīng),、省統(tǒng)一部署的Ⅱ級應(yīng)急響應(yīng),,縣應(yīng)急指揮部辦公室根據(jù)市網(wǎng)絡(luò)安全應(yīng)急指揮部辦公室的通報(bào),在縣委網(wǎng)絡(luò)安全和信息化委員會(huì)統(tǒng)一領(lǐng)導(dǎo),、指揮下,,配合省市網(wǎng)絡(luò)安全應(yīng)急指揮組織的I級或Ⅱ級應(yīng)急響應(yīng)結(jié)束工作。

特別重大(I級)網(wǎng)絡(luò)安全事件應(yīng)急處置涉及我縣的相關(guān)工作按照省要求的時(shí)限完成,。重大(Ⅱ級)網(wǎng)絡(luò)安全事件應(yīng)急處置要在7個(gè)工作日內(nèi)完成,,如網(wǎng)絡(luò)安全事件的性質(zhì)嚴(yán)重、影響范圍廣,、處置難度大,,可根據(jù)實(shí)際情況調(diào)整。

2.III級和IV級響應(yīng)結(jié)束

按照市應(yīng)急指揮部辦公室向市應(yīng)急指揮部提出結(jié)束III級或Ⅳ級應(yīng)急響應(yīng)建議,,經(jīng)市指揮部副總指揮審定,,報(bào)市政府分管領(lǐng)導(dǎo)批準(zhǔn)后,結(jié)束III級或IV級應(yīng)急響應(yīng)并通報(bào)我縣,。縣應(yīng)急指揮部辦公室根據(jù)市應(yīng)急指揮部結(jié)束應(yīng)急響應(yīng)的要求結(jié)束III級或IV級應(yīng)急響應(yīng),,及時(shí)通報(bào)縣應(yīng)急指揮部成員單位,。

較大(III級)網(wǎng)絡(luò)安全事件應(yīng)急處置要在72小時(shí)內(nèi)完成,一般(IV級)網(wǎng)絡(luò)安全事件應(yīng)急處置要在48小時(shí)內(nèi)完成,。

五,、后期處置

(一)善后處置

1)網(wǎng)絡(luò)安全事件處置結(jié)束后,縣應(yīng)急指揮部各成員單位要依據(jù)各自職責(zé),,組織開展相關(guān)責(zé)任追究,、損失補(bǔ)償?shù)裙ぷ鳎M最大可能維護(hù)受害人合法權(quán)益,。

2)縣應(yīng)急指揮部辦公室組織成員單位對網(wǎng)絡(luò)安全事件處置工作進(jìn)行總結(jié)評估,,總結(jié)經(jīng)驗(yàn)教訓(xùn),并形成專門報(bào)告上報(bào)縣應(yīng)急指揮部辦公室,。

3)針對處置過程中暴露出的問題,,縣應(yīng)急指揮部辦公室和參與事件處置的成員單位要提出整改措施,修改完善各自應(yīng)急預(yù)案,,視情況提出修訂完善監(jiān)管法規(guī),、監(jiān)管措施和風(fēng)險(xiǎn)預(yù)警機(jī)制相關(guān)建議,,并協(xié)調(diào)、指導(dǎo)有關(guān)部門加強(qiáng)善后處置,,防止出現(xiàn)類似事件,。

(二)調(diào)查與評估

網(wǎng)絡(luò)安全事件由縣委網(wǎng)信辦協(xié)調(diào)有關(guān)部門配合國家、省,、市委網(wǎng)信辦組織的調(diào)查和評估,。總結(jié)調(diào)查報(bào)告應(yīng)對事件起因,、性質(zhì),、影響、責(zé)任等進(jìn)行分析評估,,提出處理意見和改進(jìn)措施,。事件的調(diào)查處理和總結(jié)評估工作原則上在應(yīng)急響應(yīng)結(jié)束后30天內(nèi)完成。

六,、應(yīng)急保障

(一)機(jī)構(gòu)和人員

縣應(yīng)急指揮部各成員單位要落實(shí)網(wǎng)絡(luò)安全工作責(zé)任制,,把責(zé)任落實(shí)到具體部門、具體崗位和個(gè)人,,并建立健全應(yīng)急工作機(jī)制,,定時(shí)組織開展培訓(xùn)和演練,提高應(yīng)急隊(duì)伍實(shí)戰(zhàn)能力,。

(二)技術(shù)支撐隊(duì)伍

加強(qiáng)網(wǎng)絡(luò)安全應(yīng)急技術(shù)支撐隊(duì)伍建設(shè),,整合縣公安局、有關(guān)企業(yè)等方面的技術(shù)力量,,組建網(wǎng)絡(luò)安全應(yīng)急技術(shù)支撐隊(duì)伍,,做好網(wǎng)絡(luò)安全事件的監(jiān)測、預(yù)防防護(hù),、應(yīng)急處置,、應(yīng)急技術(shù)支援工作。鼓勵(lì)和引導(dǎo)各類網(wǎng)絡(luò)安全技術(shù)機(jī)構(gòu)和企業(yè)參與我縣網(wǎng)絡(luò)安全應(yīng)急技術(shù)支持和保障工作,??h應(yīng)急指揮部各成員單位應(yīng)配備必要的網(wǎng)絡(luò)安全專業(yè)技術(shù)人員,并加強(qiáng)與各級各類網(wǎng)絡(luò)安全技術(shù)機(jī)構(gòu)和企業(yè)的溝通,、合作,,建立健全網(wǎng)絡(luò)安全信息共享機(jī)制。

(三)專家隊(duì)伍

依托市網(wǎng)絡(luò)安全應(yīng)急專家組,,為網(wǎng)絡(luò)安全事件預(yù)防和處置提供相關(guān)技術(shù)咨詢,、決策建議,并參與事件應(yīng)急處置工作,。

(四)社會(huì)資源

發(fā)揮企事業(yè)單位等社會(huì)資源優(yōu)勢,,選拔網(wǎng)絡(luò)安全人才,,匯集技術(shù)與數(shù)據(jù)資源,建立網(wǎng)絡(luò)安全事件應(yīng)急服務(wù)體系,,提高應(yīng)對網(wǎng)絡(luò)安全事件的能力,。

(五)基礎(chǔ)平臺(tái)

縣應(yīng)急指揮部各成員單位加強(qiáng)網(wǎng)絡(luò)安全應(yīng)急相關(guān)信息系統(tǒng)建設(shè),有條件的應(yīng)與市級平臺(tái)互聯(lián)互通,,資源共享,。做到早發(fā)現(xiàn)、早預(yù)警,、早響應(yīng),,提高應(yīng)急處置能力。

(六)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)信息

縣委網(wǎng)信辦協(xié)調(diào)有關(guān)職能部門,、網(wǎng)絡(luò)安全社會(huì)組織,、網(wǎng)絡(luò)安全企事業(yè)單位加強(qiáng)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)信息搜集,完善信息共享機(jī)制,,為網(wǎng)絡(luò)安全應(yīng)急工作提供信息支撐,。

(七)加強(qiáng)合作

縣應(yīng)急指揮部及縣應(yīng)急指揮部各成員單位建立縣(市)區(qū)合作渠道,簽訂合作協(xié)定,,必要時(shí)通過縣(市)區(qū)合作共同應(yīng)對網(wǎng)絡(luò)安全事件,。

(八)物資保障

加強(qiáng)對網(wǎng)絡(luò)安全應(yīng)急裝備、工具的儲(chǔ)備,,及時(shí)調(diào)整,、升級軟件硬件工具,不斷增強(qiáng)應(yīng)急技術(shù)支撐能力,。

(九)經(jīng)費(fèi)保障

縣應(yīng)急指揮部各成員單位為網(wǎng)絡(luò)安全事件應(yīng)急處置提供必要的資金保障,,利用現(xiàn)有政策和資金渠道,支持網(wǎng)絡(luò)安全應(yīng)急技術(shù)隊(duì)伍建設(shè),、基礎(chǔ)平臺(tái)建設(shè)、網(wǎng)絡(luò)安全信息共享平臺(tái)建設(shè),、預(yù)案演練,、物資保障等工作開展。

(十)責(zé)任追究

網(wǎng)絡(luò)安全事件應(yīng)急管理工作實(shí)行責(zé)任追究制,。對不按照規(guī)定制定應(yīng)急預(yù)案和組織開展演練,,遲報(bào)、謊報(bào),、瞞報(bào)和漏報(bào)網(wǎng)絡(luò)安全事件重要情況或者在應(yīng)急管理工作中有其他失職,、瀆職行為的,依照相關(guān)規(guī)定對有關(guān)責(zé)任人給予處分,;涉嫌犯罪的,,依法移送司法機(jī)關(guān),。

七、監(jiān)督管理

(一)應(yīng)急預(yù)案演練

縣委網(wǎng)信辦按省市有關(guān)要求,,組織協(xié)調(diào)縣應(yīng)急指揮部成員單位定期開展綜合性應(yīng)急演練,,檢驗(yàn)和完善預(yù)案,提高實(shí)戰(zhàn)能力,??h應(yīng)急指揮部各成員單位定期組織本系統(tǒng)應(yīng)急演練,并將演練情況于每年的12月之前報(bào)送縣委網(wǎng)信辦,。

(二)宣教培訓(xùn)

縣應(yīng)急指揮部各成員單位應(yīng)充分利用各種傳播媒介及其他有效的宣傳形式,,加強(qiáng)網(wǎng)絡(luò)安全的有關(guān)法律法規(guī)和政策的宣傳,開展網(wǎng)絡(luò)安全基本知識(shí)和技能的宣傳活動(dòng),。

縣應(yīng)急指揮部各成員單位要將網(wǎng)絡(luò)安全事件的應(yīng)急知識(shí)列為領(lǐng)導(dǎo)干部和有關(guān)人員的培訓(xùn)內(nèi)容,,加強(qiáng)網(wǎng)絡(luò)安全特別是網(wǎng)絡(luò)安全應(yīng)急預(yù)案的培訓(xùn),提高防范意識(shí)和技能,。

(三)預(yù)案編制與更新

本預(yù)案由縣委網(wǎng)信辦牽頭組織制定,,報(bào)縣政府批準(zhǔn)后實(shí)施。

本預(yù)案原則上每年評估一次,,縣委網(wǎng)信辦根據(jù)實(shí)際情況按規(guī)定適時(shí)組織修訂,,并報(bào)市委網(wǎng)信辦備案。

縣應(yīng)急指揮部各成員單位要根據(jù)本預(yù)案制定或修訂本部門,、本行業(yè)領(lǐng)域網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,,要做好與本預(yù)案的銜接,并報(bào)縣委網(wǎng)信辦備案,。

(四)生效時(shí)間

本預(yù)案自印發(fā)之日起施行,。

八、附則

(一)名詞術(shù)語

1.網(wǎng)絡(luò)安全事件及其分類

1)網(wǎng)絡(luò)安全事件

網(wǎng)絡(luò)安全事件是指由于人為原因,、網(wǎng)絡(luò)遭受攻擊,、網(wǎng)絡(luò)存在漏洞隱患、軟硬件缺陷或故障,、不可抗力等因素,,對網(wǎng)絡(luò)和信息系統(tǒng)或者其中的數(shù)據(jù)和業(yè)務(wù)應(yīng)用造成危害,對國家,、社會(huì),、經(jīng)濟(jì)造成負(fù)面影響的事件。

2)網(wǎng)絡(luò)安全事件分類

網(wǎng)絡(luò)安全事件分為惡意程序事件,、網(wǎng)絡(luò)攻擊事件,、數(shù)據(jù)安全事件、信息內(nèi)容安全事件,、設(shè)備設(shè)施故障事件,、違規(guī)操作事件,、安全隱患事件、異常行為事件,、不可抗力事件和其他事件等10類,。

①惡意程序事件包括計(jì)算機(jī)病毒事件、網(wǎng)絡(luò)蠕蟲事件,、特洛伊木馬事件,、僵尸網(wǎng)絡(luò)事件、惡意代碼內(nèi)嵌網(wǎng)頁事件,、惡意代碼宿主站點(diǎn)事件,、勒索軟件事件、挖礦病毒事件,、混合攻擊程序事件和其他惡意程序事件等10個(gè)子類,。

②網(wǎng)絡(luò)攻擊事件包括網(wǎng)絡(luò)掃描探測事件、網(wǎng)絡(luò)釣魚事件,、漏洞利用事件,、后門利用事件、后門植入事件,、憑據(jù)攻擊事件,、信號干擾事件、拒絕服務(wù)事件,、網(wǎng)頁篡改事件,、暗鏈植入事件、域名劫持事件,、域名轉(zhuǎn)嫁事件,、DNS污染事件、WLAN劫持事件,、流量劫持事件,、BGP劫持攻擊事件、廣播欺詐事件,、失陷主機(jī)事件,、供應(yīng)鏈攻擊事件、APT事件和其他網(wǎng)絡(luò)攻擊事件等21個(gè)子類,。

③數(shù)據(jù)安全事件包括數(shù)據(jù)篡改事件、數(shù)據(jù)假冒事件,、數(shù)據(jù)泄露事件,、社會(huì)工程事件、數(shù)據(jù)竊取事件,、數(shù)據(jù)攔截事件,、位置檢測事件,、數(shù)據(jù)投毒事件、數(shù)據(jù)濫用事件,、隱私侵犯事件,、數(shù)據(jù)損失事件和其他數(shù)據(jù)安全事件等12個(gè)子類。

④信息內(nèi)容安全事件包括反動(dòng)宣傳事件,、暴恐宣揚(yáng)事件,、色情傳播事件、虛假信息傳播事件,、權(quán)益侵害事件,、信息濫發(fā)事件、網(wǎng)絡(luò)欺詐事件和其他信息內(nèi)容安全事件等8個(gè)子類,。

⑤設(shè)備設(shè)施故障事件包括技術(shù)故障事件,、配套設(shè)施故障事件、物理損害事件,、輻射干擾事件和其他設(shè)備設(shè)施故障事件等5個(gè)子類,。

⑥違規(guī)操作事件包括權(quán)限濫用事件、權(quán)限偽造事件,、行為抵賴事件,、故意違規(guī)操作事件、誤操作事件,、人員可用性破壞事件,、資源未授權(quán)使用事件、版權(quán)違反事件和其他違規(guī)操作事件等9個(gè)子類,。

⑦安全隱患事件包括網(wǎng)絡(luò)漏洞事件,、網(wǎng)絡(luò)配置合規(guī)缺陷事件和其他安全隱患事件等3個(gè)子類。

⑧異常行為事件包括訪問異常事件,、流量異常事件和其他異常行為事件等3個(gè)子類,。

⑨不可抗力事件包括自然災(zāi)害事件、事故災(zāi)難事件,、公共衛(wèi)生事件,、社會(huì)安全事件和其他不可抗力事件等5個(gè)子類。

⑩其他事件指未歸為上述分類的網(wǎng)絡(luò)安全事件,。

2.關(guān)鍵信息基礎(chǔ)設(shè)施

《中華人民共和國網(wǎng)絡(luò)安全法》規(guī)定:“國家對公共通信和信息服務(wù),、能源、交通,、水利,、金融、公共服務(wù)、電子政務(wù)等重要行業(yè)和領(lǐng)域,,以及其他一旦遭到破壞,、喪失功能或者數(shù)據(jù)泄露,可能嚴(yán)重危害國家安全,、國計(jì)民生,、公共利益的關(guān)鍵信息基礎(chǔ)設(shè)施,在網(wǎng)絡(luò)安全等級保護(hù)制度的基礎(chǔ)上,,實(shí)行重點(diǎn)保護(hù),。關(guān)鍵信息基礎(chǔ)設(shè)施的具體范圍和安全保護(hù)辦法由國務(wù)院制定”。

3.重要網(wǎng)絡(luò)與信息系統(tǒng)

重要網(wǎng)絡(luò)與信息系統(tǒng)是指所承載的業(yè)務(wù)與國家安全,、社會(huì)秩序,、經(jīng)濟(jì)建設(shè)、公眾利益密切相關(guān)的網(wǎng)絡(luò)和信息系統(tǒng),。

4.重要敏感信息

重要敏感信息是指不涉及國家秘密,,但與國家安全、經(jīng)濟(jì)發(fā)展,、社會(huì)穩(wěn)定,,以及企業(yè)和公眾利益密切相關(guān)的信息。這些信息一旦未經(jīng)授權(quán)披露,、丟失,、濫用、篡改或銷毀,,可能造成以下后果:

1)損害國防,、國際關(guān)系;

2)損害國家財(cái)產(chǎn),、公共利益以及個(gè)人財(cái)產(chǎn)和人身安全,;

3)影響國家預(yù)防和打擊經(jīng)濟(jì)與軍事間諜、政治滲透,、有組織犯罪等,;

4)影響行政機(jī)關(guān)依法調(diào)查處理違法、瀆職行為,,或涉嫌違法,、瀆職行為;

5)干擾政府部門依法公正地開展監(jiān)督,、管理,、檢查、審計(jì)等行政活動(dòng),,妨礙政府部門履行職責(zé),;

6)危害國家關(guān)鍵基礎(chǔ)設(shè)施、政府信息系統(tǒng)安全;

7)影響市場秩序,,造成不公平競爭,破壞市場規(guī)律,;

8)可推論出國家秘密事項(xiàng),;

9)侵犯個(gè)人隱私、企業(yè)商業(yè)秘密和知識(shí)產(chǎn)權(quán),;

10)損害國家,、企業(yè)、個(gè)人的其他利益和聲譽(yù),。

(二)網(wǎng)絡(luò)安全事件業(yè)務(wù)損失程度劃分說明

業(yè)務(wù)損失的嚴(yán)重程度由網(wǎng)絡(luò)的硬件/軟件,、功能和數(shù)據(jù)的損壞導(dǎo)致業(yè)務(wù)中斷影響的嚴(yán)重程度進(jìn)行評估,其大小可取決于恢復(fù)業(yè)務(wù)正常運(yùn)行和消除網(wǎng)絡(luò)安全事件負(fù)面影響所需付出的代價(jià),,分為4個(gè)級別:特別嚴(yán)重,、嚴(yán)重、較大和較小,,具體如下:

1)特別嚴(yán)重:造成網(wǎng)絡(luò)大面積癱瘓,,使其喪失業(yè)務(wù)處理能力,或重要數(shù)據(jù)/敏感個(gè)人信息遭到嚴(yán)重破壞,,恢復(fù)業(yè)務(wù)正常運(yùn)行和消除安全事件負(fù)面影響所需付出的代價(jià)十分巨大,,對于事發(fā)組織是不可承受的;

2)嚴(yán)重:造成網(wǎng)絡(luò)長時(shí)間中斷或局部業(yè)務(wù)癱瘓,,使其業(yè)務(wù)處理能力受到極大影響,,或重要數(shù)據(jù)/敏感個(gè)人信息遭到破壞,恢復(fù)業(yè)務(wù)正常運(yùn)行和消除安全事件負(fù)面影響所需付出的代價(jià)巨大,,但對于事發(fā)組織是可承受的,;

3)較大:造成網(wǎng)絡(luò)中斷,導(dǎo)致業(yè)務(wù)處理能力受到較大影響,,或數(shù)據(jù)/敏感個(gè)人信息受到損害,,恢復(fù)業(yè)務(wù)正常運(yùn)行和消除安全事件負(fù)面影響所需付出的代價(jià)較大,但對于事發(fā)組織是完全可以承受的,;

4)較?。涸斐删W(wǎng)絡(luò)短暫中斷,導(dǎo)致業(yè)務(wù)處理能力受到一定影響,,或數(shù)據(jù)/敏感個(gè)人信息受到影響,,恢復(fù)業(yè)務(wù)正常運(yùn)行和消除安全事件負(fù)面影響所需付出的代價(jià)較小。

關(guān)聯(lián)稿件:

掃一掃在手機(jī)打開當(dāng)前頁
返回頂部 打印本頁 關(guān)閉本頁