鄂尔多斯市国土资源局网络与信息安全应急预案

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

鄂尔多斯市国土资源局

关于网络与信息安全应急预案的报告

鄂尔多斯市人民政府办公厅:

现将《鄂尔多斯市国土资源局网络与信息安全应急预案》报上,请审示。

二00八年十一月十七日

鄂尔多斯市国土资源局

网络与信息安全应急预案

二〇一三年三月

- 2 -

目录

1 总则

1.1 编制目的

1.2 编制依据

1.3 分类与分级

1.3.1 事件分类

1.3.2 事件分级

1.4适用范围

1.5工作原则

2组织指挥机构与职责

2.1 协调领导小组

2.2 局协调领导小组办公室

2.3 专家小组

3预防预警

3.1信息监测与报告

3.2预警处理与预警发布

4 应急响应

4.1 先期处置

4.2应急指挥

4.3应急支援

4.4信息处理

4.5扩大应急

- 3 -

4.6应急结束

5后期处置

5.1善后处置

5.2调查评估

6应急保障

6.1通信与信息保障

6.2应急装备保障

6.3数据保障

6.4应急队伍保障

6.5交通运输保障

6.6经费保障

6.7治安保障

7监督管理

7.1宣传教育和培训

7.2预案演练

7.3责任与奖惩

8附则

8.1预案管理与更新

8.2实施时间

- 4 -

1总则

1.1编制目的

提高处置网络与信息安全突发公共事件的能力,形成科学、有效、反应迅速的应急工作机制,确保全局重要计算机信息系统的实体安全、运行安全和数据安全,最大限度地减轻网络与信息安全突发公共事件的危害,保障国家和人民生命财产的安全,保护公众利益,维护正常的政治、经济和社会秩序。

1.2编制依据

根据《中华人民共和国计算机信息系统安全保护条例》、《计算机病毒防治管理办法》、《内蒙古自治区突发公共事件总体应急预案》、《内蒙古自治区信息与网络安全应急预案》、《鄂尔多斯市突发公共事件总体应急预案》、《鄂尔多斯市信息与网络安全应急预案》等有关法规、规定,制定本预案。

1.3分类分级

本预案所指网络与信息安全突发公共事件,是指重要社会信息系统突然遭受不可预知外力的破坏、毁损、故障,产生对国家、社会、公众造成或者可能造成重大危害,危及公共安全的紧急事件。

1.3.1事件分类

根据网络与信息安全突发公共事件的发生过程、性质和机理,网络与信息安全突发公共事件主要分为以下三类:(1)自然灾害:指地震、台风、雷电、火灾、洪水等引起

- 5 -

的网络与信息系统的损坏。

(2)事故灾难:指电力中断、网络损坏或是软件、硬件设备故障等引起的网络与信息系统的损坏。

(3)人为破坏:指人为破坏网络线路、通信设施,黑客攻击、病毒攻击、恐怖袭击等引起的网络与信息系统的损坏。

1.3.2事件分级

根据网络与信息安全突发公共事件的可控性、严重程度和影响范围,一般分为四级:Ⅰ级(特别重大)、Ⅱ级(重大)、Ⅲ级(较大)和Ⅳ级(一般)。国家有关法律法规有明确规定的,按国家有关规定执行。

(1)Ⅰ级(特别重大)。重要网络信息安全系统发生全局性大规模瘫痪,事态发展超出局主管部门的控制能力,对国家安全、社会秩序、经济建设和公共利益造成特别严重损害的突发公共事件。

(2)Ⅱ级(重大)。重要网络与信息系统造成全局性瘫痪,对国家安全、社会秩序、经济建设和公共利益造成严重损害,需要跨部门、跨地区协同处置的突发公共事件。

(3)Ⅲ级(较大)。某一区域的重要网络与信息系统瘫痪,对国家安全、社会秩序、经济建设和公共利益造成一定损害,但不需要跨部门、跨地区协同处置的突发公共事件。

(4)Ⅳ级(一般)。重要网络与信息系统受到一定程度的损坏,对公民、法人和其他组织的权益有一定影响,但不危害国家安全、社会秩序、经济建设和公共利益的突发公共事件。

- 6 -

1.4适用范围

本预案是《鄂尔多斯市国土资源局突发公共事件总体应急预案》的专项预案,适用于本局发生的本预案定义的Ⅰ级、Ⅱ级网络与信息安全突发公共事件和可能导致Ⅰ级、Ⅱ级网络与信息安全突发公共事件的应急工作。

本预案启动后,本局其它网络与信息安全应急预案与本预案相冲突的,按照本预案执行;法律、法规和规章另有规定的从其规定。

1.5工作原则

(1)积极防御,预防为主。立足安全防护,加强预警,重点保护基础信息网络和关系国家安全、经济命脉、社会稳定的重要信息系统,从预防、监控、应急处理、应急保障和打击犯罪等环节,在法律、管理、技术、人才等方面,采取多种措施,充分发挥各方面的作用,全社会共同构筑网络与信息安全保障体系。

(2)以人为本,快速反应。把保障公共利益以及公民、法人和其他组织的合法权益的安全作为首要任务,及时采取措施,最大限度地避免公民财产遭受损失。在网络与信息安全突发公共事件发生时,按照快速反应机制,及时获取充分而准确的信息,跟踪研判,果断决策,迅速处置,最大程度地减少危害和影响。

(3)明确责任,分级负责。按照“谁主管谁负责、谁运营谁负责”以及“条块结合,以条为主”的原则,建立和完善安全责任制及联动工作机制。根据部门职能,各司其职,加强部门间、地区间的协调与配合,形成合力,共同履行应急处置工作的管理

- 7 -

职责。

(4)依靠科学,平战结合。加强技术储备,规范应急处置措施与操作流程,定期进行预案演练,确保应急预案切实有效,实现网络与信息安全突发公共事件应急处置工作的科学化、程序化与规范化。

2组织指挥机构与职责

发生Ⅰ级、Ⅱ级网络与信息安全突发公共事件后,局网络与信息安全应急协调领导小组(以下简称局协调领导小组),为全局网络与信息安全应急处置的组织协调领导机构,协调小组下设办公室。局网络与信息安全应急协调领导小组办公室(以下简称局调领导小组办公室)为全局网络与信息安全突发公共事件的应急信息通报与预警监测机构,负责网络与信息安全突发公共事件处置的预警与信息通报工作。成立局网络与信息安全专家小组,建立社会应急支援体系。

2.1 协调领导小组

组长:

副组长:

成员由局工作办公室、各科室、直属的其他单位以及中国移动鄂尔多斯分公司、中国联通鄂尔多斯分公司、中国网通鄂尔多斯分公司、中国电信鄂尔多斯分公司等单位负责人组成。

职责:研究制订全局网络与信息安全应急处置工作的规划、计划和政策,协调推进全局网络与信息安全应急机制和工作体系建设;当发生Ⅰ级、Ⅱ级、Ⅲ级网络与信息安全突发事件时- 8 -

相关文档
最新文档