精品资料(2021-2022年收藏)浙江省单位网络安全事件应急预案_第1页
精品资料(2021-2022年收藏)浙江省单位网络安全事件应急预案_第2页
精品资料(2021-2022年收藏)浙江省单位网络安全事件应急预案_第3页
精品资料(2021-2022年收藏)浙江省单位网络安全事件应急预案_第4页
精品资料(2021-2022年收藏)浙江省单位网络安全事件应急预案_第5页
已阅读5页,还剩16页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、浙江省XXX单位网络安全事件应急预案- 1 -目录1.总则1761.1.编制目的1761.2.编制依据1761.3.适用范围1761.4.工作原则1772.事件分级和分类1772.1.事件分级1772.2.事件分类1793.应急处置机构与职责1803.1.应急处置机构1803.2.职责1813.2.1.应急领导小组1813.2.2.应急工作小组1813.2.3.各处室员工1824.应急响应1824.1.事件判定1824.2.预案启动1824.3.应急指挥1834.4.应急处置1834.5.结束响应1854.6.事件调查和报告1854.7.应急整体流程1865.预防工作1875.1.日常管理18

2、85.2.宣传和培训1885.3.应急演练1895.4.管理和维护1895.5.重要活动期间的预防措施1896.保障措施1896.1.人力保障1906.2.物质保障1906.3.技术保障1907.奖惩措施1918.附则191附件1 应急人员名单192附件2 数据安全事件应急响应结果调查报告194211. 总则1.1. 编制目的建立健全浙江省xxx单位政务系统数据安全事件应急工作机制,提高网络安全事件应急处置能力,预防和减少网络安全事件造成的损失和危害,保障各政务系统安全稳定运行,根据国家相关法律法规和监管部门有关规定,结合本单位政务系统实际情况,制定本应急预案。1.2. 编制依据中华人民共和国

3、网络安全法、国家网络安全事件应急预案(中网办发文20174号)、国家信息化领导小组关于加强信息安全保障工作的意见(中办发200327号)、信息安全技术网络安全事件分类分级指南(GBZ 20986-2007)、信息安全技术 信息安全应急响应计划规范(GBT 24363-2009)等相关规定。1.3. 适用范围本预案所指网络安全事件是指由于人为原因、软硬件缺陷或故障、自然灾害等,对政务系统或者其中的数据造成危害,对单位、社会造成负面影响的事件,可分为信息破坏事件、信息内容安全事件、设备设施故障、灾害性事件和其他事件。本预案适用于浙江省xxx单位及直属大数据管理服务中心网络安全事件的应对工作,在发生

4、网络安全事件时,各部门应参照本预案进行应急处置。1.4. 工作原则坚持统一领导、分级负责;坚持统一指挥、密切协同、快速反应、科学处置;坚持预防为主,预防与应急相结合;坚持谁主管谁负责、谁运行谁负责,充分发挥各方面力量共同做好网络安全事件的预防和处置工作。2. 事件分级和分类2.1. 事件分级网络安全事件分为四级:特别重大数据安全事件(级)、重大数据安全事件(级)、较大数据安全事件(级)、一般数据安全事件(级),级为最高级。(1)特别重大数据安全事件(级)重大事件是指能够导致特别严重影响或破坏的网络安全事件,包括以下情况: 对外提供服务的网站类应用系统,其页面被篡改为反动信息、煽动性信息等造成严

5、重政治影响的; 造成5万条及以上数据泄露; 造成等级保护定级为三级及以上信息系统总量的50%及以上范围处于中断服务状态; 造成等级保护定级为二级信息系统总量的80%以上范围处于中断服务状态; 其他造成特别重大损失或特别重大的不良影响的安全事件。(2)重大网络安全事件(级)重大事件是指能够导致较大范围影响或破坏的数据安全事件,包括以下情况: 造成5万条以下5千条及以上数据泄露; 造成等级保护定级为三级及以上信息系统总量的20%及以上范围处于中断服务状态; 造成等级保护定级为二级信息系统总量的80%以上范围处于中断服务状态; 对外提供服务的网站类应用系统其页面被篡改,发布虚假或诈骗等信息并已造成严

6、重的经济和社会影响; 其他造成重大损失或重大的不良影响的安全事件; 当级网络安全事件12小时内未完成处置,则升级为级网络安全事件。(3)较大网络安全事件(级)较大事件是指能够导致较大范围影响或破坏的数据安全事件,包括以下情况: 造成等级保护定级为三级及以上信息系统总量的20%以下范围处于中断服务状态; 造成等级保护定级为二级信息系统总量的50%以上及80%以下范围处于中断服务状态; 对外提供服务的网站类应用系统其页面被篡改,发布虚假或诈骗等信息并已造成一般的经济和社会影响; 造成5千条以下50条及以上数据泄露; 其他造成严重损失或严重的不良影响的安全事件; 当网络安全事件24小时内未完成处置,

7、则升级为级网络安全事件。(4)一般网络安全事件(级)一般事件是指能够导致轻微影响或破坏的网络安全事件,包括以下情况: 造成等级保护定级为二级信息系统总量的50%以下范围处于中断服务状态; 造成50条及以下数据泄露; 其他造成一般损失或一般的不良影响的安全事件; 当级网络安全事件48小时内未被完成处置,则升级为级网络安全事件。2.2. 事件分类综合考虑网络安全事件的起因、表现、结果等,网络安全事件可分为数据破坏事件、信息内容安全事件、设备设施故障、灾害性事件和其他网络安全事件等5个基本分类,每个基本分类分别包括若干个子类。(1)数据破坏事件数据破坏事件是指通过网络或其他技术手段,造成政务系统中的

8、数据被篡改、假冒、泄漏、窃取等而导致的数据安全事件。包括数据篡改事件、数据假冒事件、数据泄漏事件、数据窃取事件、数据丢失事件和其它数据破坏事件。(2)信息内容安全事件信息内容安全事件是指利用信息网络发布、传播危害国家安全、社会稳定和公共利益的内容的安全事件。包括违反宪法和法律、行政法规的网络安全事件;针对社会事项进行讨论、评论形成网上敏感的舆论热点,出现一定规模炒作的网络安全事件;组织串连、煽动集会游行的网络安全事件;其他信息内容安全事件。(3)设备设施故障设备设施故障是指由于信息系统自身故障或外围保障设施故障而导致的数据安全事件,以及人为的使用非技术手段有意或无意的造成政务系统破坏而导致的数

9、据安全事件。包括软硬件自身故障、外围保障设施故障、人为破坏事故和其它设备设施故障。(4)灾害性事件灾害性事件是指由于不可抗力对政务系统造成物理破坏而导致的网络安全事件。包括水灾、台风、地震、雷击、坍塌、火灾、恐怖袭击、战争等导致的网络安全事件。(5)其他事件其他事件类别是指不能归为以上基本分类的网络安全事件。3. 应急处置机构与职责3.1. 应急处置机构根据网络安全事件应急工作要求,成立本单位网络安全事件应急领导小组(以下简称“应急领导小组”),负责网络安全事件应急处置组织、协调和领导工作。应急领导小组下设网络安全事件应急工作小组(以下简称“应急工作小组”),具体负责网络安全事件应急处置工作。

10、3.2. 职责3.2.1. 应急领导小组应急领导小组的主要职责包括:(1) 负责网络安全事件的应急指挥、组织协调和过程控制;(2) 负责研究、决定网络安全事件应急处置决策和应对措施;(3) 负责向单位领导、监管部门和公安机关汇报应急处置进展情况和总结报告;(4) 负责统筹协调,确定相关职能部门应急处理工作职责及具体分工;3.2.2. 应急工作小组应急工作小组的主要职责包括:(1) 定期向应急领导小组汇报网络安全事件状况;(2) 在应急领导小组组织、协调、指导下,开展网络安全事件应急处置工作;(3) 负责对网络安全事件产生的影响和损失进行分析与评估,及时通报评估结果;(4) 负责网络安全事件应急

11、预案的制定、修订、落实;(5) 组织、指导、监督单位各部门制定相应的网络安全事件应急预案细则,并定期组织演练;(6) 应急领导小组交办的其他工作。3.2.3. 各处室员工各处室员工的主要职责包括:(1) 监测各自负责的政务系统和数据安全状况;(2) 及时上报发现的数据安全事件;(3) 提供应急所需人力、物力等资源保障;(4) 做好秩序维护、安全保障、支援等工作。4. 应急响应应急应对过程中相关组织、技术力量人员联系方式详见附件1。4.1. 事件判定员工发现网络安全事件时,即刻向应急工作小组报告,说明数据安全事件具体情况。应急工作小组应根据“2.1事件分级”标准研究判定数据安全事件等级。4.2.

12、 预案启动(1)判定为级和级事件的,应急工作小组组长应即刻向应急领导小组汇报。由应急领导小组组长指示下达应急预案启动指令,同时即刻组织协调应急工作小组开展应急处置工作。其中,涉及政治类影响事件的,应按相关要求同时上报网信部门、数据资源管理部门和公安机关等网络安全主管部门。(2)判定为级和级事件的,由应急工作小组组长或副组长下达应急预案启动指令,迅速组织协调相关人员开展应急处置工作,并即刻上报应急领导小组。4.3. 应急指挥(1)级和级事件,应由应急领导小组组长或副组长担任总指挥(其中,如发生涉及政治类影响的数据安全事件,原则上应由组长担任总指挥)。应急领导小组负责组织、协调应急工作小组做好具体

13、应急处置工作。必要时,由应急领导小组出面与网信部门、公安机关和数据资源管理部门等网络安全主管部门积极沟通,联系协调第三方安全专家作为应急处置技术顾问。(2)级事件,由应急工作小组组长担任总指挥。应急工作小组负责组织、协调,并做好具体应急处置工作。(3)级事件,由应急工作小组组长或副组长担任总指挥。应急工作小组负责组织、协调,并做好具体应急处置工作。4.4. 应急处置应急工作小组在应急处置工作中应通过口头、电话、或书面方式定时向应急领导小组汇报应急处置工作进展情况。级和级事件应由应急处置工作小组组长每2小时向应急领导小组汇报一次;级事件应由应急工作小组副组长每1小时向应急领导小组汇报一次;级事件

14、应由应急工作小组牵头技术人员每0.5小时向对应急领导小组汇报一次。依据中华人民共和国网络安全法规定,如遇数据安全事件中涉及犯罪情形的,除做好相应的应急处理外,还应保护好案发现场,同时向公安机关报案。网络安全事件应急处理过程中根据不同事件类型采取以下应急处理措施:(1)数据破坏事件及时从备份数据中恢复受破坏的最新信息数据;检查恢复后的系统状态是否正常运行;分析信息数据受破坏的原因,人为恶意破坏的应进行追溯,系统故障导致的应分析系统软件故障点,及时联系软件开发商进行修复。(2)信息内容安全事件暂时切断网站对外服务;网站维护人员即刻登录后台,上传换回原始页面;网站、网页由安全监控平台随时密切监视信息

15、内容;保存有关日志审计记录;备份不良信息出现的目录。(3)设备设施故障事件分析、确认故障设备,准确定位设备位置;切换备用设备;联系设备供应商分析设备故障原因,及时进行修理,涉外修理的应清理数据;无法修理的应采购新的设备,保证设备冗余状态。(4)灾害性事件评估灾害性事件对机房、政务系统的影响程度;受灾机房网络及信息系统受破坏不能提供服务的,应及时启动容灾机房业务系统;回收受灾机房的数据处理、存储设施,无法使用的进行彻底数据清理;重建受灾机房。数据安全事件应急处置完毕后,政务系统恢复重建工作由应急工作小组负责组织制定恢复、整改或重建方案。4.5. 结束响应数据安全事件经应急处置后,事件得以完全解决

16、,政务系统完全恢复正常运行,政务数据恢复完好;或事态影响下降到可接受范围内,政务系统主要功能恢复正常运行,按“谁启动、谁结束”的原则,由数据安全事件应急总指挥下达应急结束指令。4.6. 事件调查和报告应急工作小组应对事件进行研究分析和调查处理,查明数据安全事件的性质、原因、经过、危害和影响,提出调查处理建议和今后同类事件的安全防范措施,以防止同类事件再次发生,同时,由应急领导小组提出对具体责任人的处罚决定,如涉及违法行为的,应依据法律、法规,应移交相关部门处理。事件调查完成后,应形成数据安全事件调查结果报告,参照数据安全事件应急响应结果调查报告(附录2)。事件的调查处理和总结评估工作原则上在应

17、急响应结束后15天内完成。数据安全事件调查和报告程序如下:(1)级和级数据安全事件由应急领导小组组织协调,进行事件调查,将调查结果向应急领导小组组长报告。同时,应急领导小组组长应根据应急领导小组办公会议决议,视情况上报市网信部门、公安部门和数据资源管理部门,报告内容主要包括信息来源、影响范围、事件性质、事件发展趋势和采取的措施等。(2)对于级和级数据安全事件由应急工作小组组长组织协调,进行事件调查,将调查结果上报应急领导小组。4.7. 应急整体流程应急整体处理流程图如下:5. 预防工作5.1. 日常管理应急领导小组负责应急预案日常管理的统筹协调,组织各应急工作小组做好网络安全事件日常预防工作,

18、落实网络安全检查、隐患排查、风险评估和容灾备份,健全网络安全信息通报机制,及时采取有效措施,减少和避免数据安全事件的发生及危害,提高应对数据安全事件的能力。5.2. 宣传和培训应急领导小组负责应急预案宣传和培训的统筹协调,组织各应急工作小组针对应急响应相关管理人员和技术人员、厅机关各处室单位的干部职工两个重点群体做好宣传和培训工作。充分利用各种传播媒介及其他有效的宣传形式,如下发宣传手册、利用网络、宣传彩页、期刊、视频会议等手段开展应急预案的宣传。(1)定期组织应急响应相关管理人员和技术人员的应急预案培训,同时在应急预案的首次制定颁布、修订等关键节点都要组织开展应急预案的不定期培训。尤其对于重

19、要系统的专项应急预案在组织培训的基础上,应通过实际的应急响应演练过程,帮助相关人员不断更新应急响应的知识和技能,提高各类人员的应急工作熟练程度,提高突发事件发生时应急响应的效率,并认真做好培训效果的反馈和培训计划的更新。(2)组织厅机关各处室单位的干部职工进行应急预案普及宣传培训,加强数据安全事件预防和处置的有关法律、法规和政策的宣传,开展数据安全基本知识和技能的宣传活动,提高全体工作人员的应急意识和应急基本常识。5.3. 应急演练应急领导小组负责应急演练统筹协调,组织应急工作小组定期开展应急演练,检验和完善预案,提高实战能力,每年至少组织一次预案演练。在更新应急预案后或者遇到可预见的安全事件

20、时,应及时开展应急响应演练,以检验应急预案的正确性,不断加强人员的应急安全意识和应急响应的熟练程度。5.4. 管理和维护应急领导小组负责应急员管理和维护统筹协调,组织应急工作小组做好应急预案的维护工作,保证应急预案的有效性。应确保应急预案分发给所有应急相关人员,采用不同形式在多个地点进行保存,以确保预案在紧急情况下可用;预案在每次修订后,确保所有的拷贝统一更新,按照有关规定及时销毁旧版本;应急演练和数据安全事件发生后实际执行时,对实际执行过程进行详细记录,评估效果,对不足之处进行相应的修订;应定期评审和修订应急预案文档,保证应急预案准确性和有效性。5.5. 重要活动期间的预防措施应急领导小组统

21、筹协调重要活动期间数据安全保障工作,要求各应急工作小组在重要活动期间进一步加强数据安全监测和分析研判,加强数据安全事件的防范和应急响应,其中,核心网络和重要信息系统的重点岗位应保持24小时值班,及时发现和处置数据安全事件隐患。6. 保障措施6.1. 人力保障应急领导小组明确应急保障工作组织体系和人员,明确领导责任,落实岗位责任制。加强应急人才队伍建设,确保应急处置人员具备应急工作必要的技术能力,定期组织人员培训以满足应急工作的要求,并通过应急演练,保证应急处置人员的熟练度;建立长效的应急人员保障机制,包括设立专门的应急管理岗位。建立应急技术专家队伍,为数据安全事件的预防和处置提供技术咨询和决策建议。应急响应专家队伍成员可由内部和外部对应急响应工作经验丰富或数据安全应急方面资深人员组成。6.2. 物质保障应急领导小组统筹协调应急工作小组具体落实物质保障工作,加强对数据安全应急装备、工具的储备,及时调整、升级软件硬件工具,不断增强应急技术支撑能力。物质保障需求由相关应急工作小组提出,由采购部门负责落实。6.3. 技术保障应急领导小组统筹协调应急工作小组落实技术保障工作,加强数据安全防范技术研究,不断改进技术装备,为应急响应工作提供技术支撑。加强政策引导,重点支持数据安全监测预警、预防防护、处置救援、应急服务等方向,提升数据安全应急产业整体水平与核心竞争力,增强防范和处置数据安

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论