網絡安全事件應急預案(試行)
一、總則
(一)編制目的
提高全區各級廣電新聞出版行政部門、廣電新聞出版單位應對網絡安全事件能力,預防和減少網絡安全事件造成的損失和危害,保證全區廣播影視新聞出版信息系統安全,保障黨和國家的輿論宣傳,維護國家安全和社會穩定。
(二)編制依據
依據《國家新聞出版廣電總局新聞出版廣播影視網絡安全管理辦法(試行)》、《四川省新聞出版廣播影視網絡安全事件應急預案(試行)》和相關法律、法規,結合彭山區廣播影視新聞出版實際,制定本預案。
(三)適用范圍
本預案適用于全區廣電新聞出版行業內的以下信息系統相關的網絡安全事件的預防和處置工作。
1.與廣電新聞出版采集、制作、播出、放映、媒資、集成、傳輸、覆蓋、生產控制、生產管理、業務調度、運營支撐、監測監管等生產業務相關的信息系統;
2.與新媒體(含IPTV、互聯網電視、手機電視、網絡出版等)集成播控平臺、網絡廣播電視臺、網絡出版平臺(網站)、移動客戶端等相關的信息系統;
3.行業內政府網站以及各單位與公網連接的業務系統等。
4.涉密信息系統的網絡安全事件處置按照國家有關法律法規執行,有關信息內容安全事件處置另行規定。
(四)事件分類分級
網絡安全事件指由于自然災害、人為原因、軟硬件缺陷或故障等,對廣播影視新聞出版網絡和信息系統或其中的數據造成危害,對社會造成負面影響的事件(附件3)。
根據網絡安全事件的嚴重程度、影響范圍和危害程度,將我區廣電新聞出版信息系統網絡安全事件分四級:I級(特別重大網絡安全事件)、II級別(重大網絡安全事件)、III級(較大網絡安全事件)、IV(一般網絡安全事件)。
1.符合下列情形之一的,為特別重大網絡安全事件(I級):
(1)信息系統中的關鍵數據被篡改。造成反動信息、煽動性信息、敏感信息、謠言等在全區區域內傳播,對國家、社會穩定構成特別嚴重威脅。
(2)其他對國家安全、社會秩序、經濟建設或公眾利益構成特別嚴重威脅、造成特別嚴重影響的網絡安全事件。
2.符合下列情形之一的,為重大網絡安全事件(II級):
(1)信息系統中的關鍵數據被竊取、篡改或丟失,造成反動信息、煽動性信息、敏感信息、謠言等在區域傳播,對國家安全、社會穩定構成嚴重威脅。
(2)其他對國家安全、社會秩序、經濟建設或公眾利益構成特別嚴重威脅、造成嚴重影響的網絡安全事件。
3.符合下列情形之一的,為較大網絡安全事件(III級):
(1)與重要生產業務或新媒體相關的信息系統受到較大的破壞,造成全區或多個鄉鎮范圍的廣播電視信號播出、傳輸、覆蓋中斷。
(2)信息系統中的關鍵數據被竊取、篡改或丟失,對國家安全、社會穩定構成較嚴重威脅。
(3)其他對國家安全、社會秩序、經濟建設或公眾利益構成較嚴重威脅、造成較嚴重影響的網絡安全事件。
4.符合下列情形之一的,為一般網絡安全事件(IV級):
(1)生產業務或新媒體相關的信息系統受到破壞,造成市區范圍內廣播電視信號播出、傳輸、覆蓋中斷。
(2)其他對國家安全、社會秩序、經濟建設或公眾利益構成一定威脅、造成一定影響的網絡安全事件。
(五)工作原則
1.預防為主,綜合防范。落實防范措施,加強監測、預警、做好測試評估、信息收集與分析,在管理、技術、人才等方面,采取多種措施,共同構筑網絡安全保障體系。
2.分級管理,明確職責。按照“誰主管誰負責,誰運行誰負責”的原則,區級廣電新聞出版行政部門、信息系統運行使用單位應按照各自的職責,擔負起網絡安全領導協調、監測預警和應急處置責任。
3.快速反應,平戰結合。規范應急處置措施與操作流程,加強技術儲備,加強演練與培訓,實現網絡安全事件應急處置工作的科學化、程序化與規范化。
二、組織機構與職責
(一)成立領導機構
1.彭山區文化廣電新聞出版局設立區局網絡安全領導小組,統籌協調、督導全區廣電新聞出版行業網絡安全事件應急工作,配合市新聞出版廣電局網絡安全領導小組、彭山區網信部門做好網絡安全相關應急處置工作。領導小組下設辦公室,辦公室設在區文廣新局廣電股。
2.區文廣新局設立本級網絡安全領導小組,負責統籌協調、督導所轄區域內的廣電新聞出版網絡安全事件應急工作,配合市局網絡安全領導小組和當地網信部門做好網絡安全相關應急處置工作。
(二)領導小組成員單位職責
1.區文廣新局相關業務科室職責:
(1)通過網信、公安等部門多方面了解網絡安全情況和動態,收集匯總網絡安全情況,對威脅廣電新聞出版網絡安全的事件進行調查、匯總、分析、研判,并及時報告區局網絡安全領導小組辦公室,通報相關單位。
(2)設立24小時應急值守崗位和接報電話,應急值守電話:37621598。
(3)貫徹區局及上級網絡安全領導小組的指示和部署。
2.區文廣新局職責:
(1)了解網絡安全情況和動態,收集匯總網絡安全情況,對威脅新聞出版廣電網絡安全的事件進行調查、匯總、分析、研判,并及時報告同級網絡安全領導小組辦公室,通報相關單位。
(2)設立24小時應急值守崗位和接報電話。
(3)貫徹同級及上級網絡安全領導小組的指示和部署。
(三)運行機構職責
區廣播影視新聞出版信息系統運行、使用單位(以下簡稱“運行機構”),是本單位網絡安全責任主體,負責組織開展本單位的網絡安全各項工作。主要職責:
1.落實本單位網絡安全應急機制建設。
2.制定、完善本單位網絡安全應急預案,預案應涵蓋信息系統各環節可能發生的各類事件、實施步驟和責任。
3.負責本單位網絡安全事件的預防、監測、溯源、處置和信息報告等工作。
4.定期組織應急預案演練、宣傳培訓、確保所有相關人員了解、掌握應急預案。
5.負責與公安機關及內容分發服務提供商、網絡服務提供商、安全公司建立應急處置工作機制。
(四)專家組
區文廣新局可根據實際需要聘請有關專家建立網絡安全專家組和技術支撐團隊。在應急情況下,專家組為網絡安全事件的預防和處置提供技術咨詢,協助評估網絡安全狀況,提出建議,輔助決策,指導應急情況下的網絡安全事件處置。技術支撐團隊協助進行安全檢測和評估。
三、預防預警
(一)預警分級
與網絡安全事件分級一致,預警等級分為四級:Ⅰ級(特別嚴重),用紅色表示;Ⅱ級(嚴重),用橙色表示;Ⅲ 級(較重),用黃色表示;Ⅳ級(一般),用藍色表示。
(二)預防
1.區文廣新局每年至少組織一次對本轄區行業重要信息系統網絡安全進行監測和評估,如發現問題督促責任單位整改。開展網絡安全事件應急處置專項培訓,提高防范意識和技能。
2.運行機構特別是區廣播電視臺、網絡公司要落實各項安全防范措施,按照信息系統安全等級保護要求對本單位信息系統安全進行測評和隱患排查,制定完善相關應急預案,避免和減少網絡安全事件的發生及其危害。
(三)重要保障期的預防措施
在重要活動、重要會議、重要節假日等重要保障期間,行政管理部門、運行機構要建立24小時值班制度,加強監測和分析研判,及時發現和處置網絡安全事件。
(四)監測、監管
1.區文廣新局相關科室及時接收網信部門、公安機關等單位的網絡安全事件預警信息,對廣播影視新聞出版網絡安全事件和可能引發網絡安全事件的有關信息進行收集、分析判斷和持續關注。
2.區文廣新局對監測到的網絡安全異態信息應及時報同級網絡安全領導小組辦公室。對于Ⅲ級以上預警信息,由市局網絡安全領導小組報送至省局監測監管機構、省局信息安全領導小組和區、市網信部門。
3.Ⅲ級以上預警信息由省局發布,市文廣新局應迅速轉發至行業內相關單位。Ⅳ級預警信息經市局領導小組同意后由市文廣新局發布。預警信息包括事件的類別、預警級別、起始時間、警示事項、措施要求、發布機關等。
4.運行機構應對本單位信息系統的網絡安全進行監測,要求及時接收并落實網信、公安等部門的預警信息,對可能影響到行業內單位的安全信息要及時提供給本級文廣新局。
(五)預警響應
1.對于可能需要協調外行業資源進行響應處置的Ⅱ級以上預警,在省局及市網信部門的部署協調下開展預警響應相關工作。對于Ⅲ級以上預警,市局領導小組辦公室要及時進入預警狀態,調配必要的資源,組織相關技術力量開展風險評估和隱患排查,督促相關行政部門和運行機構加強值守、監測、信息收集和研判。Ⅲ級預警由省局領導小組辦公室組織開展預警響應。Ⅳ級預警由市級領導小組辦公室組織開展預警響應。
2.運行機構迅速進入預警狀態,進一步查找和排除風險隱患,重要情況隨時報告。
3.應急技術支撐團隊進入待命狀態,針對預警信息研究制定應對方案,檢查應急裝備是否處于良好狀態。
(六)預警解除
據事件進展實際情況,提出調整或解除預警的建議,Ⅲ級及以上由省局解除預警,IV級由市文廣新局解除預警。
四、應急處置
(一)事件報告
網絡安全事件發生后,事發單位應立即啟動應急預案,實施處置并及時向本級領導小組辦公室報告。領導小組及時組織先期處置,控制事態,消除隱患,注意保存證據。同時組織研判,做好信息通報工作,對于初判為Ⅲ級及其以上事件應逐級報至市網信部門和省局網絡安全領導小組。
發生有害程序事件、網絡攻擊事件、信息破壞事件時有關單位和部門還應及時向當地公安機關報案。
(二)應急響應
1.Ⅰ級響應
Ⅰ級事件響應在省局網絡安全領導小組和市網信部門的指揮下開展相關工作。
(1)啟動指揮體系。
區局網絡安全領導小組進入應急狀態,領導一線指揮,負責行業內的應急處置工作或支援保障工作。相關成員24小時值班,保持聯絡暢通。
相關單位和部門進入應急狀態,領導一線指揮,本單位及協作單位的責任部門、人員到位,24小時值班。
(2)掌握事件動態。
跟蹤事態發展。事件發生單位或部門及時將事態發展變化情況和進展情況報區本級網絡安全領導小組,逐級上報省監測中心。
檢查影響范圍。相關單位和區文廣新局全面了解本單位、責任范圍內的信息系統是否受到事件的波及或影響,并將有關情況及時報本級網絡安全領導小組,逐級上報市監測中心。
及時通報情況。區局網絡安全領導小組及時匯總上述情況,由區局網絡安全領導小組向市監測中心和區網信部門報告。
(3)決策部署
在市局網絡安全領導小組、區網信部門的指揮下,區局網絡安全領導小組對行業內相關工作進行部署。
(4)處置實施
控制事態防止蔓延。區局網絡安全領導小組辦公室組織、督促相關運行機構有針對性地加強防范,采取技術措施,盡快控制事態,防止事件蔓延至其他信息系統,防止有害信息傳播擴散。
消除隱患恢復系統。運行機構要有針對性地采取措施,備份數據,保護設備,排查隱患,恢復受破壞信息系統正常運行。
及時開展調查取證。運行機構在應急恢復過程中應保留相關證據。對于人為破壞活動,應報告公安機關等有關部門,并協助開展技術檢測、調查取證等工作。
信息發布與通報。區局網絡安全領導小組辦公室負責向區網信部門、市局監測機構進行通報。
2.Ⅱ級響應
(1)啟動指揮體系。
區局網絡安全領導小組進入應急狀態,領導一線指揮,負責行業內的應急處置工作或支援保障工作。相關成員24小時值班,保持聯絡暢通。
相關單位和部門進入應急狀態,領導一線指揮,本單位及協作單位的責任部門、人員到位,24小時值班。
(2)掌握事件動態。
跟蹤事態發展。事件發生單位或部門及時將事態發展變化情況和進展情況逐級上報市局監測監管機構。
檢查影響范圍。相關單位、區廣電新聞出版行政部門領導小組全面了解本單位、責任范圍內的信息系統是否受到事件的波及和影響,并將有關情況及時報市局監測監管機構。
及時通報情況。區局網絡安全領導小組及時匯總上述情況,由區局網絡安全領導小組向市監測中心和區網信部門報告。
(3)決策部署。
在市局網絡安全領導小組和區網信部門的指揮下,區局網絡安全領導小組組織成員單位、專家組和應急技術支撐隊伍等方面及時研究對策意見,對應對工作進行部署。區局網絡安全領導小組辦公室應加強與區網信部門、公安機關的協調溝通。
(4)處置實施。
控制事態防止蔓延。區局網絡安全領導小組辦公室組織、督促相關運行機構有針對性地加強防范,采取技術措施,盡快控制事態,防止事件蔓延至其他信息系統,防止有害信息傳播擴散。
消除隱患恢復系統。運行機構要有針對性地采取措施,備份數據,保護設備,排查隱患,恢復受破壞信息系統正常運行。
及時開展調查取證。運行機構在應急恢復過程中應保留相關證據。對于人為破壞活動,應報告公安機關等有關部門,并協助開展技術檢測、調查取證等工作。
信息發布與通報。區局網絡安全領導小組辦公室負責向區網信部門、市局監測機構進行通報。
3.Ⅲ級響應
(1)省局網絡安全領導小組負責信息安全事件應急處置工作的統一領導、指揮、協調。
(2)相關運行機構應及時將事態發展變化情況和處置進展情況報區局網絡安全領導小組。
(3)區局網絡安全領導小組辦公室組織、督促相關運行機構有針對性地加強防范、采取技術措施,盡快控制事態,防止事件蔓延至其他信息系統,防止有害信息傳播擴散。
(4)相關運行機構要有針對性地采取措施,恢復受破壞信息系統正常運行,在應急恢復過程中應盡量保留相關證據。對于人為破壞活動應報告公安機關、并協助開展技術檢測等工作。
(5)區局網絡安全領導小組辦公室及時將網絡安全事件情況向市局監測監管機構和區網信部門報告。
4.Ⅳ級響應
由事發地新聞出版廣電行政部門組織相關運行機構應急處置。
(四)應急結束
網絡安全事件的緊急救援工作完成,或者相關危險因素消除后,由事發單位向本級網絡安全領導小組提出應急結束的建議,經批準后實施。
Ⅲ級以上響應由省局網絡安全領導小組宣布結束,Ⅳ級響應由市局網絡安全領導小組宣布結束。
應急結束后,各級文廣新局應及時通報相關單位。
五、后期處置
(一)事件總結
Ⅲ級以上網絡安全事件由省局網絡安全領導小組負責事件調查,市局網絡安全領導小組辦公室負責協調配合;Ⅳ級網絡安全事件由市局網絡安全領導小組組織事件調查。
調查組對網絡安全事件的起因、性質、影響、責任等進行調查和總結評估,提出處理意見和整改措施。調查處理和總結評估工作原則上在應急響應結束后30天內完成。
事件調查結束后調查組及時撰寫總結報告,提出整改意見,對于在行業或相關區域有警示或示范作用的案例,提出通報建議。
區局網絡安全領導小組辦公室對IV級以上事件向區網信部門、市局網絡安全領導小組進行報告,根據情況在全市新聞出版廣電行業或一定區域內下發通報。
(二)表彰和懲處
各級網絡安全領導小組根據調查處理情況和評估結果,對在網絡安全應急工作中表現突出的單位和個人給予表彰。
對不及時修訂預案和組織開展演練、遲報、謊報、瞞報和漏報網絡安全事件重要情況或者應急管理工作中有關失職、瀆職行為的,依照有關規定對單位和責任人進行懲處。
六、保障措施
(一)機構人員
各級行政部門、運行機構要健全網絡安全應急工作責任制,把責任落實到具體部門、崗位和人員,并建立健全應急工作機制,明確一名主管領導負責網絡安全應急工作,指定機構和人員具體承擔應急相關工作。
(二)技術支撐隊伍
各級行政部門應配備必要的網絡安全專業技術人才,并加強與網絡安全相關技術單位的溝通、協調,建立必要的網絡安全共享機制。各運行機構應建立網絡安全專業應急支撐隊伍,提高應對網絡安全突發事件的能力。
(三)基礎平臺
各級行政部門應結合實際情況建立網絡安全監測預警態勢感知平臺,各運行機構應建立本單位的網絡安全監測平臺,并實現與監測監管相關平臺的對接,做到早發現、早預警、早響應,提高應急處置能力。
(四)物資保障
各單位或部門應加強網絡安全應急裝備,工具儲備,及時調整、升級軟硬件工具,做好隨時提供應急技術支撐的各項準備工作。
(五)培訓演練
1.各級行政部門根據網絡安全形勢需要,定期組織運行機構開展網絡安全專題技術培訓和網絡安全應急演練。全年組織開展一次集中演練。
2.運行機構應根據本單位的應急預案定期組織演練,并根據實際情況及時修改和完善預案。堅持崗位教育,對干部職工進行網絡安全知識宣傳。加強對從業人員的應急防范技能培訓,增強對網絡安全事件的防范意識和應對能力。
(六)經費保障
各級網絡安全領導小組應加強協調,保障網絡安全應急處置隊伍建設、基礎平臺建設、培訓演練、物資保障等資金落實到位。
七、附則
1.本預案每年評估一次,根據實際情況適時修訂。
2.各級行政部門、運行機構要根據本預案制定或修訂本單位相應的網絡安全應急預案,經實際操作驗證和專家評審會審定,確保實際有效,預案評審通過后,運行機構要向同級行政管理部門報備,下級行政部門應向上級行政部門報備。
3.本預案由彭山區文廣新局負責解釋。
4.本預案自發布之日起實施。
主辦單位:眉山市彭山區人民政府辦公室 協辦單位:各鎮(街道)、區級各部門
網站維護技術聯系電話:028-37603556 違法和不良信息舉報電話:028-37603556
網站標識碼5114220003 蜀ICP備19026839號-1 川公網安備51142202000001