區(qū)建管委網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案
??為進(jìn)一步加強(qiáng)區(qū)建管委網(wǎng)絡(luò)安全工作,建立健全網(wǎng)絡(luò)安全事件應(yīng)急工作機(jī)制,提高應(yīng)對突發(fā)網(wǎng)絡(luò)安全事件能力,預(yù)防和減少網(wǎng)絡(luò)安全事件造成的損失和危害,保護(hù)公眾利益,維護(hù)國家安全、公共安全和社會秩序,保障城區(qū)運(yùn)行安全。特制定區(qū)建管委網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案。
??基本原則
??本預(yù)案根據(jù)中央、本市網(wǎng)絡(luò)安全相關(guān)應(yīng)急預(yù)案及《上海市長寧區(qū)網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》編制,適用于區(qū)建管委及下屬事業(yè)單位管轄范圍內(nèi)發(fā)生的網(wǎng)絡(luò)安全事件的預(yù)防和處置工作。堅(jiān)持統(tǒng)一領(lǐng)導(dǎo)、分級負(fù)責(zé);堅(jiān)持統(tǒng)一指揮、密切協(xié)同、快速反應(yīng)、科學(xué)處置;堅(jiān)持預(yù)防為主,施行預(yù)防與應(yīng)急相結(jié)合;堅(jiān)持“誰主管誰負(fù)責(zé),誰運(yùn)行誰負(fù)責(zé)”原則,充分發(fā)揮各方力量共同做好網(wǎng)絡(luò)安全事件的預(yù)防和處置工作。
??組織體系
??區(qū)建管委網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組負(fù)責(zé)統(tǒng)籌協(xié)調(diào)組織區(qū)建管委網(wǎng)絡(luò)安全保障工作,對處置網(wǎng)絡(luò)安全事件實(shí)施統(tǒng)一指揮。各科室、事業(yè)單位負(fù)責(zé)職責(zé)范圍內(nèi)突發(fā)事件應(yīng)急處置工作。
??預(yù)防預(yù)警
??各科室、事業(yè)單位做好管轄范圍內(nèi)網(wǎng)絡(luò)安全事件的風(fēng)險(xiǎn)評估和隱患排查工作,及時采取有效措施,避免和減少網(wǎng)絡(luò)安全事件的發(fā)生及危害。
??事件分類:網(wǎng)絡(luò)安全事件分為有害程序事件、網(wǎng)絡(luò)攻擊事件、信息破壞事件、信息內(nèi)容安全事件、設(shè)備設(shè)施故障、災(zāi)害性事件和其他網(wǎng)絡(luò)安全事件等。
??1、有害程序事件:分為計(jì)算機(jī)病毒事件、蠕蟲事件、特洛伊木馬事件、僵尸網(wǎng)絡(luò)事件、混合程序攻擊事件、網(wǎng)頁內(nèi)嵌惡意代碼事件和其他有害程序事件。
??2、網(wǎng)絡(luò)攻擊事件:分為拒絕服務(wù)攻擊事件、后門攻擊事件、漏洞攻擊事件、網(wǎng)絡(luò)掃描竊聽事件、網(wǎng)絡(luò)釣魚事件、干擾事件和其他網(wǎng)絡(luò)攻擊事件。
??3、信息破壞事件:分為信息篡改事件、信息假冒事件、信息泄露事件、信息竊取事件、信息丟失事件和其他信息破壞事件。
??4、信息安全內(nèi)容事件:指通過網(wǎng)絡(luò)傳播法律法規(guī)禁止信息,組織非法串聯(lián)、煽動集會游行或炒作敏感問題并危害本區(qū)國家安全、社會穩(wěn)定和公眾利益的事件。
??5、設(shè)備設(shè)施故障:分為軟硬件自身故障、外圍保障設(shè)施故障、人為破壞事故和其他設(shè)備設(shè)施故障。
??6、災(zāi)害性事件:是指有自然災(zāi)害等其他突發(fā)事件導(dǎo)致的網(wǎng)絡(luò)安全事件。
??7、其他事件:不能歸為以上分類的網(wǎng)絡(luò)安全事件。
??(二)預(yù)警等級:網(wǎng)絡(luò)安全事件預(yù)警等級分為四級,由高到低依次用紅色、橙色、黃色、藍(lán)色表示。
??1、紅色預(yù)警:特別重大網(wǎng)絡(luò)安全事件,包括:重要網(wǎng)絡(luò)和信息系統(tǒng)遭受特別嚴(yán)重的系統(tǒng)損失,造成系統(tǒng)大面積癱瘓,喪失業(yè)務(wù)處置能力;國家重要敏感信息和關(guān)鍵數(shù)據(jù)丟失或被竊取、篡改、假冒,對本區(qū)國家安全和社會穩(wěn)定構(gòu)成特別嚴(yán)重威脅;其他對本區(qū)國家安全、社會秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成特別嚴(yán)重威脅、造成特別嚴(yán)重影響的網(wǎng)絡(luò)安全事件。
??2、橙色預(yù)警:重大網(wǎng)絡(luò)安全事件,包括:重要網(wǎng)絡(luò)和信息系統(tǒng)遭受嚴(yán)重的系統(tǒng)損失,造成系統(tǒng)長時間中斷或者局部癱瘓,業(yè)務(wù)處理能力受到極大影響;國家重要敏感信息和關(guān)鍵數(shù)據(jù)丟失或被竊取、篡改、假冒,對本區(qū)國家安全和社會穩(wěn)定構(gòu)成嚴(yán)重威脅;其他對本區(qū)國家安全、社會秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成嚴(yán)重威脅、造成嚴(yán)重影響的網(wǎng)絡(luò)安全事件。
??3、黃色預(yù)警:較大網(wǎng)絡(luò)安全事件,包括:重要網(wǎng)絡(luò)和信息系統(tǒng)遭受較大的系統(tǒng)損失,造成系統(tǒng)中斷,明顯影響系統(tǒng)效率,業(yè)務(wù)處理能力受到影響;國家重要敏感信息和關(guān)鍵數(shù)據(jù)丟失或被竊取、篡改、假冒,對本區(qū)國家安全和社會穩(wěn)定構(gòu)成較嚴(yán)重威脅;其他對本區(qū)國家安全、社會秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成較嚴(yán)重威脅、造成較嚴(yán)重影響的網(wǎng)絡(luò)安全事件。
??4、藍(lán)色預(yù)警:一般網(wǎng)絡(luò)安全事件,包括:除上述情形外,對本區(qū)國家安全、社會秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成一定威脅,造成一定影響的網(wǎng)絡(luò)安全事件。
??(三)預(yù)警監(jiān)測:各科室、各事業(yè)單位按照“誰主管誰負(fù)責(zé)、誰運(yùn)營誰負(fù)責(zé)”的要求,負(fù)責(zé)管轄范圍內(nèi)網(wǎng)絡(luò)和信息系統(tǒng)的網(wǎng)絡(luò)安全維護(hù),督促相關(guān)運(yùn)維公司開展網(wǎng)絡(luò)安全監(jiān)測、管理和應(yīng)急處置工作。
??區(qū)委網(wǎng)絡(luò)安全和信息化委員會辦公室(以下簡稱區(qū)委網(wǎng)信辦)根據(jù)危害性和緊急程度,在一定范圍內(nèi)發(fā)布網(wǎng)絡(luò)安全事件預(yù)警信息。區(qū)建管委網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組辦公室收到相關(guān)信息后,第一時間報(bào)區(qū)建管委黨政主要領(lǐng)導(dǎo)、網(wǎng)絡(luò)安全分管領(lǐng)導(dǎo),并牽頭相關(guān)科室、事業(yè)單位進(jìn)入預(yù)警期。
??(四)預(yù)警響應(yīng):進(jìn)入預(yù)警期后,相關(guān)科室、事業(yè)單位立即采取預(yù)防措施,會同運(yùn)維公司檢查可能受到影響的網(wǎng)絡(luò)和信息系統(tǒng),做好相關(guān)安全風(fēng)險(xiǎn)的排查和修復(fù)工作,并將最新情況及時報(bào)區(qū)建管委網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組辦公室。
??根據(jù)事件性質(zhì),區(qū)建管委網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組辦公室、相關(guān)科室負(fù)責(zé)人、相關(guān)事業(yè)單位網(wǎng)絡(luò)安全分管領(lǐng)導(dǎo)、聯(lián)絡(luò)員以及運(yùn)維公司技術(shù)支撐人員處于應(yīng)急待命狀態(tài),并保障所需應(yīng)急設(shè)備和網(wǎng)絡(luò)資源處于隨時可調(diào)用狀態(tài)。此外,加強(qiáng)監(jiān)測,定期向區(qū)委網(wǎng)信辦報(bào)告最新監(jiān)測情況。
??預(yù)警解除:區(qū)委網(wǎng)信辦將根據(jù)實(shí)際情況,發(fā)布預(yù)警解除信息。區(qū)建管委網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組辦公室接收到相關(guān)信息后,第一時間報(bào)區(qū)建管委黨政主要領(lǐng)導(dǎo)、網(wǎng)絡(luò)安全分管領(lǐng)導(dǎo)、相關(guān)科室、事業(yè)單位負(fù)責(zé)人。
??應(yīng)急響應(yīng)和處置
??(一)應(yīng)急響應(yīng):發(fā)生網(wǎng)絡(luò)安全事件的科室或事業(yè)單位必須半小時內(nèi)口頭、1小時內(nèi)書面報(bào)告區(qū)建管委網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組辦公室。由領(lǐng)導(dǎo)小組辦公室報(bào)黨政主要領(lǐng)導(dǎo)和網(wǎng)絡(luò)安全分管領(lǐng)導(dǎo)后,上報(bào)區(qū)委網(wǎng)信辦、區(qū)委區(qū)府總值班室,由區(qū)委網(wǎng)信辦提出處置建議并批準(zhǔn)后組織實(shí)施。
??處置網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)等級分為四級:Ⅰ級、Ⅱ級、Ⅲ級和Ⅳ級,分別對應(yīng)特別重大、重大、較大、一般網(wǎng)絡(luò)安全事件。事件的響應(yīng)等級根據(jù)區(qū)委網(wǎng)信辦的判定等級。
??各科室、事業(yè)單位應(yīng)及時主動上報(bào)重要網(wǎng)絡(luò)安全監(jiān)測信息和處置情況,避免未報(bào)、遲報(bào)、漏報(bào)和瞞報(bào)等情況。
??(二)應(yīng)急處置:對于一般、較大網(wǎng)絡(luò)安全事件,在接到區(qū)委網(wǎng)信辦提出的應(yīng)急響應(yīng)等級和應(yīng)急處置要求后,區(qū)建管委網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組辦公室第一時間牽頭相關(guān)科室、事業(yè)單位開展應(yīng)急處置,啟動應(yīng)急措施。
??對于特別重大、重大網(wǎng)絡(luò)安全事件,必須由區(qū)委網(wǎng)信辦統(tǒng)一指揮網(wǎng)絡(luò)安全事件的處置工作。
??信息發(fā)布:網(wǎng)絡(luò)安全事件的信息發(fā)布和輿論引導(dǎo)工作,由區(qū)委網(wǎng)信辦、區(qū)新聞辦統(tǒng)一組織發(fā)布。各科室、事業(yè)單位不得自行任意發(fā)布相關(guān)信息和輿論答復(fù)。
??后期處置:網(wǎng)絡(luò)安全事件處置后,區(qū)建管委網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組辦公室協(xié)助區(qū)委網(wǎng)信辦對網(wǎng)絡(luò)安全事件的起因、性質(zhì)、影響、損失、責(zé)任和經(jīng)驗(yàn)教訓(xùn)等進(jìn)行調(diào)查和評估。
??應(yīng)急保障
??區(qū)建管委網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組、各科室、各事業(yè)單位要落實(shí)網(wǎng)絡(luò)安全工作責(zé)任制,把責(zé)任落實(shí)到具體崗位和個人,并建立健全應(yīng)急工作機(jī)制。
??區(qū)建管委網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組辦公室要加強(qiáng)網(wǎng)絡(luò)安全特別是網(wǎng)絡(luò)安全應(yīng)急預(yù)案的培訓(xùn),提高防范意識和技能。
??各科室、事業(yè)單位要根據(jù)實(shí)際需要,做好網(wǎng)絡(luò)與信息系統(tǒng)設(shè)備儲備工作。
??如有網(wǎng)絡(luò)安全技術(shù)支撐需求,由區(qū)建管委網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組辦公室統(tǒng)一向區(qū)委網(wǎng)信辦爭取相關(guān)技術(shù)人員支持。
??本預(yù)案自印發(fā)之日起實(shí)施,由區(qū)建管委網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組辦公室負(fù)責(zé)解釋,根據(jù)實(shí)際情況變化,適時評估修訂。
??長寧區(qū)建設(shè)和管理委員會
??2023年8月1日