首页>政府信息公开>应急管理
索 引 号: 009902174/2018-10017 成文日期: 2018-02-01 发布时间: 2018-02-01 14:41
文 号: 信息来源: 办公室
贵阳市投资促进局(市会展办)网络信息安全 应急预案(试行)

  一、总则
  1.编制目的  
  为提高我局处理网络与信息安全突发事件的能力,形成科学、有效、反应迅速的应急工作机制,确保我局门户网站的实体安全、运行安全和数据安全,最大限度地减轻网络信息安全突发事件的危害,维护正常办公秩序,促进贵阳投资促进工作的和谐发展。  
  2.编制依据  
  根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际互联网管理暂行规定》等有关法规、规定,制定本预案。  
  3.适用范围  
  本预案适用于我局网络发生与本预案定义的I-IV级网络与信息安全突发事件和可能导致I-IV级的网络与信息安全突发事件的应对处置工作。  
  4.分类分级  
  本预案所指的网络信息安全突发事件,是指我局门户网站及内部系统等重要网络信息系统突然遭受不可预知外力的破坏、毁损或故障,不良信息在内网、官网乃至整个互联网的传播,发生对国家、社会、公众、单位造成或者可能造成危害的紧急网络安全事件。  
  (1)事件分类
  根据网络信息安全突发事件的发生过程、性质和特征,网络信息安全突发事件划分为网络安全突发事件和信息安全突发事件。网络安全突发事件是指自然灾害、事故灾难和人为破坏引起的网络与信息系统的损坏;信息安全突发事件是指利用信息网络进行有目的或有组织的反动宣传、煽动和歪曲事理的不良活动或违法活动。  
  ①自然灾害是指地震、台风、雷电、火灾、洪水等。  
  ②事故灾难是指电力中断、网络损坏或者是软件、硬件设备故障等。  
  ③人为破坏是指人为破坏网络线路、通信设施,黑客攻击、病毒攻击、恐怖主义活动等事件。  
  (2)事件分级  
  根据我市公安部门对网络信息安全突发事件的可控性、严重程度和影响范围,将网络信息安全突发事件分为四级:I级(特别重大)、II级(重大)、III级(较大)、IV级(一般)。具体级别定义如果国家有关法律法规有明确规定的,按国家有关规定执行。  
  ①I级(特别重大):造成我局门户网站与信息系统发生大规模瘫痪,事态的发展超出市一级相关主管部门的控制能力,对国家安全、社会秩序、公共利益或政府形象造成特别严重损害的突发事件。  
  ②II级(重大):造成我局门户网站与信息系统瘫痪,对国家安全、社会秩序、公共利益或政府形象造成严重损害,需要上级政府或公安部门协助,乃至需跨地区协同处置的突发事件。  
  ③III级(较大):造成我局门户网站与信息系统瘫痪,对国家安全、社会秩序、公共利益或政府形象造成一定损害,但只需在本区公安部门或区信息中心协同处置的突发事件。
  ④IV级(一般):造成我局门户网站与信息系统受到一定程度的损坏,对相关人员和单位的权益有一定影响,但不危害国家安全、社会秩序和公共利益,可由我局或委托的网络运营公司自行处置的突发事件。  
  二、工作原则  
  1.积极防御、综合防范。立足安全防护,加强预警,重点保护重要信息网络和关系社会稳定的重要信息系统;从预防、监控、应急处理、应急保障和打击不法行为等环节,在管理、技术、宣传等方面,采取多种措施,充分发挥各方面的作用,构筑网络与信息安全保障体系。  
  2.明确责任、分级负责。按照“谁主管、谁使用、谁负责”的原则,加强网络安全管理,认真落实各项安全管理制度和措施。加强计算机信息网络安全的宣传和教育,进一步干部职工的信息安全意识。  
  3.落实措施、确保安全。要对机房、网络设备、服务器等设施定期开展安全检查,对发现安全漏洞和隐患的进行及时整改;根据门户网站实际状况,要实行网站的巡察制度,密切关注互联网信息动态,要按照快速反应机制,及时获取充分而准确的信息,跟踪研判,果断决策,迅速处置,最大程度地减少危害和影响。  
  4.依靠科学、平战结合。根据本预案的标准,加强技术储备、规范应急处置措施与操作流程,树立常备不懈的观念,定期进行预案演练,确保应急预案切实可行。 
  三、监测与预警
  1.网络信息安全监测与报告
  (1)本单位的网络与信息系统要进一步完善网络与信息安全突发事件监测、预测、预警制度。要落实责任制,制定我局网络安全奖惩制度。按照“早发现、早报告、早处置”的原则,加强对各类网络信息安全突发事件和可能引发突发事件的有关信息的收集、分析判断和持续监测。当发生网络信息安全突发事件时,应及时按规定向有关部门报告。初次报告最迟不得超过2小时,重大和特别重大的网络信息安全突发事件必须实行态势进程报告和日报告制度。报告内容主要包括信息来源、影响范围、事件性质、事件发展趋势和采取的措施等。
  (2)办公室负责人和局领导应确立两个以上的即时联系方式,公众可通过固定电话、移动电话、互联网等多种联系方式进行报警,避免因信息网络突发事件发生后,必要的信息通报与指挥协调通信渠道中断。
  2.网络信息安全预警处理与发布
  对于可能发生或已经发生的网络信息安全突发事件,应立即采取措施控制事态,在1小时内进行相应的风险评估,并及时按规定向主要领导和有关部门报告。
  四、应急响应
  发现网络信息安全突发事件或事故时,办公室应立即将突发事件或事故向分管副局长和局长汇报,必须确保在一小时内提出解决问题的对策,并立即向上级主管部门反馈处理结果。
  五、保障措施
  结合我局实际情况,成立贵阳市投资促进局(市会展办)网络安全工作领导小组,局长黄成虹任组长、分管副局长秦军任副组长,各处室主要负责人为成员。下设办公室在局办公室,由办公室主任杨维奇兼任办公室主任,李良平、吴磊、张文艺、彭辉霞为工作人员,建立起我局网络与信息安全应急技术保障队伍,。
  六、监督管理
  1.宣传教育。我局办将充分利用各种传播媒介及有效的形式,比如公告栏、微信群、QQ群、干部职工会议等形式,加强对计算机信息网络安全的宣传和教育工作,提高干部职工的防范意识和应急处置能力。加强对网络与信息安全等方面专业技能的培训,指定专人负责安全技术工作。并将网络与信息安全突发事件的应急管理、工作流程等列为干部的培训内容,增强应急处置工作中的组织能力。
  2.演练建立应急预案定期演练制度。通过演练,发现应急工作体系和工作机制存在的问题,不断完善应急预案,提高应急处置能力。
  3.责任与奖惩要认真贯彻落实预案的各项要求与任务,建立监督检查制度。办公室将不定期进行检查,对各项制度、计划、方案、人员等进行实地督察,对未有效落实预案各项规定的进行通报批评,责令限期改正。

分享到:

【返回顶部】 【打印本稿】 【关闭本页】