镇网络安全事件应急预案.docx

  1. 1、本文档共12页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

一、总则

(一)编制目的

建立健全xx镇网络安全事件应急工作机制,提高应对网络安全事件能力,预防和减少网络安全事件造成的损失和危害,保护公众利益,维护国家安全、公共安全和社会秩序。

(二)编制依据

《中华人民共和国突发事件应对法》、《中华人民共和国网络安全法》、《国家网络安全事件应急预案》和《信息安全技术信息安全事件分类分级指南》(gb/z20986-2007)《云南省网络安全事件应急预案》《西双版纳州网络安全事件应急预案》《xx县网络安全事件应急预案》等相关规定。

(三)适用范围

本预案所指网络安全事件是指由于人为原因、软硬件缺陷或故障、自然灾害等,对网络和信息系统或者其中的数据造成危害,对社会造成负面影响的事件,可分为有害程序事件、网络攻击事件、信息破坏事件、信息内容安全事件、设备设施故障、灾害性事件和其他事件。

本预案适用于网络安全事件的应对工作。其中,相关信息内容安全事件的应对,另行制定专项预案。

(四)事件分级

网络安全事件分为四级:ⅰ特别重大网络安全事件、ⅱ重大网络安全事件、ⅲ较大网络安全事件、ⅳ一般网络安全事件。

1.符合下列情形之一的,为特别重大网络安全事件:

(1)重要网络和信息系统遭受特别严重的系统损失,造成系统大面积瘫痪,丧失业务处理能力。

(2)国家秘密信息、重要敏感信息和关键数据丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成特别严重威胁。

(3)其他对国家安全、社会秩序、经济建设和公众利益构成特别严重威胁、造成特别严重影响的网络安全事件。

2.符合下列情形之一且未达到特别重大网络安全事件的,为重大网络安全事件:

(1)重要网络和信息系统遭受严重的系统损失,造成系统长时间中断或局部瘫痪,业务处理能力受到极大影响。

(2)国家秘密信息、重要敏感信息和关键数据丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成严重威胁。

(3)其他对国家安全、社会秩序、经济建设和公众利益构成严重威胁、造成严重影响的网络安全事件。

3.符合下列情形之一且未达到重大网络安全事件的,为较大网络安全事件:

(1)重要网络和信息系统遭受较大的系统损失,造成系统中断,明显影响系统效率,业务处理能力受到影响。

(2)国家秘密信息、重要敏感信息和关键数据丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成较严重威胁。?

(3)其他对国家安全、社会秩序、经济建设和公众利益构成较严重威胁、造成较严重影响的网络安全事件。

4.除上述情形外,对国家安全、社会秩序、经济建设和公众利益构成一定威胁、造成一定影响的网络安全事件,为一般网络安全事件。

(五)工作原则

坚持统一领导、分级负责;坚持统一指挥、密切协同、快速反应、科学处置;坚持预防为主,预防与应急相结合;坚持谁主管谁负责、谁运行谁负责,平战结合、军地结合,充分发挥各方面力量共同做好网络安全事件的预防和处置工作。

二、组织机构与职责

(一)领导机构与职责

在中共xx镇网络安全和信息化领导小组(以下简称“领导小组”)的领导下,中共xx镇网络安全和信息化领导小组办公室(以下简称“镇网信办”)统筹协调组织我镇网络安全事件应对工作,必要时成立xx镇网络安全事件应急指挥部(以下简称“指挥部”),负责特别重大网络安全事件处置的组织指挥和协调。

(二)办事机构与职责

xx镇网络安全应急办公室(以下简称“镇网络应急办”)设在镇网信办,具体工作由镇网信办承担。镇网络应急办负责网络安全应急跨部门、跨地区协调工作和指挥部的事务性工作,组织全镇各相关部门技术力量,在省、州、县网络安全应急技术支撑队伍的支持下做好应急处置工作。

(三)各中心(所)职责

各中心(所)按照职责和权限,负责本部门、本行业网络和信息系统网络安全事件的预防、检测和应急处置工作。

(四)各社区(村委会)职责

在镇党委统一领导下,统筹协调组织辖区网络和信息系统网络安全事件的预防、监测、报告和应急处置工作。

三、监测与预警

(一)预警分级

网络安全事件预警等级分为四级:由高到低依次用红色、橙色、黄色和蓝色表示,分别对应发生或可能发生特别重大、重大、较大和一般网络安全事件。

(二)预警监测

各中心(所)按照“谁主管谁负责、谁运营谁负责”的要求,组织对本单位建设运行的网络和信息系统开展网络安全监测工作。各社区(村委会)负责做好网络安全监测预警和信息通报工作,并将重要监测信息报镇网络应急办。镇网络应急办组织垮社区(村委会)、垮部门的网络安全信息共享。

(三)预警研判和发布

镇网络应急办负责对监测信息进行研判,认为需要立即采取防范措施的,及时通知相关部门和单位,对可能发生重大及以上网络安全事件的信息及时向县网络应急办报告。根据监测研判情况,报县网络应急办同意后,发布本地区的橙色及以下预警。红色预警由县网络应急办组织发布。

预警信息包括事件的类别、预警级别、起始

文档评论(0)

写材料找小刘 + 关注
实名认证
服务提供商

专注于公文写作、机关材料

1亿VIP精品文档

相关文档