网络安全突发事件应急预案.docx
《网络安全突发事件应急预案.docx》由会员分享,可在线阅读,更多相关《网络安全突发事件应急预案.docx(12页珍藏版)》请在第壹文秘上搜索。
1、网络安全突发事件应急预案Ll编制目的建立健全网络安全突发事件应急组织体系和工作机制,提高网络安全突发事件综合应对能力,确保及时有效地控制、减轻和消除网络安全突发事件造成的社会危害和损失,保证持续稳定运行和数据安全。1. 2编制依据中华人民共和国突发事件应对法中华人民共和国网络安全法中华人民共和国数据安全法中华人民共和国电信条例等法律法规和国家突发公共事件总体应急预案国家网络安全事件应急预案网络安全突发事件应急预案等相关规定。1.3适用范围本预案适用于行政区域内面向社会提供服务的基础电信企业、域名注册管理和服务机构(以下简称域名机构)、互联网企业(含工业互联网平台企业)发生网络安全突发事件的应对
2、工作。本预案所称网络安全突发事件,是指突然发生的,由网络攻击、网络入侵、恶意程序等导致的,造成或可能造成严重社会危害或影响,需要网络安全管理部门组织采取应急处置措施予以应对的网络中断(拥塞)、系统瘫痪(异常)、数据泄露(丢失)、病毒传播等事件。工业和信息化部及网络安全管理部门对国家和本省重大活动期间网络安全突发事件应对工作另有规定的,从其规定。网络安全突发事件应急工作坚持统一领导、分级负责;坚持统一指挥、密切协同、快速反应、科学处置;坚持预防为主,预防与应急相结合;落实基础电信企业、域名机构、互联网企业的主体责任;充分发挥网络安全专业机构、网络安全企业和专家学者等各方面力量的作用。1.组织体系
3、2.1领导机构与职责在工业和信息化部网络安全应急办公室(以下简称部应急办)统一指挥下,在委网络安全和信息化领导小组办公室(以下简称省委网信办)统筹协调下,网络安全管理部门网络安全领导小组(以下简称领导小组)统一领导本省网络安全突发事件应急管理工作,负责较大网络安全突发事件的指挥和协调。2. 2办事机构与职责在部应急办和领导小组的领导下,网络安全管理部门网络安全领导小组办公室(以下简称网安办)负责本省网络安全突发事件应急管理事务性工作;及时向部应急办和领导小组报告突发事件情况,提出较大网络安全突发事件应对措施建议;负责一般网络安全突发事件的统一指挥和协调。网安办具体工作由网络安全管理部门网络安全
4、管理处承担,有关单位应明确负责人和联络员参与相关工作。2. 3其他相关单位职责基础电信企业、域名机构、互联网企业负责本单位网络安全突发事件预防、监测、报告和应急处置工作,为其他单位的网络安全突发事件应对提供技术支持。网络信息安全技术管控中心、中国信息通信研究院、中国软件评测中心等网络安全专业机构受网络安全管理部门委托,协助监测、报告网络安全突发事件和预警信息,为应急工作提供决策支持和技术支撑。鼓励网络安全企业和专家学者支撑参与网络安全突发事件应对工作。1.事件分级根据社会影响范围和危害程度,网络安全突发事件分为四级:特别重大事件、重大事件、较大事件、一般事件。3.1特别重大事件符合下列情形之一
5、的,为特别重大网络安全事件:(1)全国范围大量互联网用户无法正常上网;(2).CN国家顶级域名系统解析效率大幅下降;(3)1亿以上互联网用户信息泄露;(4)网络病毒在全国范围大面积爆发;(5)其他造成或可能造成特别重大危害或影响的网络安全事件o3.2重大事件符合下列情形之一的,为重大网络安全事件:(1)多个省大量互联网用户无法正常上网;(2)在全国范围有影响力的网站或平台访问出现严重异常;(3)大型域名解析系统访问出现严重异常;(4)1千万以上互联网用户信息泄露;(5)网络病毒在多个省范围内大面积爆发;(5)其他造成或可能造成重大危害或影响的网络安全事件。3.1较大事件符合下列情形之一的,为较
6、大网络安全事件:(1)1个省内大量互联网用户无法正常上网;(2)在省内有影响力的网站或平台访问出现严重异常;(3)1百万以上互联网用户信息泄露;(4)网络病毒在1个省范围内大面积爆发;(5)其他造成或可能造成较大危害或影响的网络安全事件。3. 2一般事件符合下列情形之一的,为一般网络安全事件:(1) 1个地市大量互联网用户无法正常上网;(2) 10万以上互联网用户信息泄露;(3)其他造成或可能造成一般危害或影响的网络安全事件。1 .监测预警4. 1事件监测基础电信企业、域名机构、互联网企业应当对本单位网络和系统的运行状况进行密切监测,一旦发生本预案规定的网络安全突发事件,应当立即通过电话等方式
7、向网安办报告,不得迟报、谎报、瞒报、漏报。网络安全专业机构、网络安全企业应当通过多种途径监测、收集已经发生的网络安全突发事件信息,并及时向网安办报告。报告突发事件信息时,应当说明事件发生时间、初步判定的影响范围和危害、已采取的应急处置措施和有关建议。4.1 预警监测基础电信企业、域名机构、互联网企业、网络安全专业机构、网络安全企业应当通过多种途径监测、收集漏洞、病毒、网络攻击最新动向等网络安全隐患和预警信息,对发生突发事件的可能性及其可能造成的影响进行分析评估;认为可能发生突发事件的,应当立即向网安办报告。4. 2预警分级按照紧急程度、发展态势和可能造成的危害程度,网络安全突发事件预警等级分为
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 突发事件 应急 预案
