市供销联社网络安全舆情预警和管控方案.docx
《市供销联社网络安全舆情预警和管控方案.docx》由会员分享,可在线阅读,更多相关《市供销联社网络安全舆情预警和管控方案.docx(10页珍藏版)》请在第一文库网上搜索。
1、市供销联社网络安全舆情预警和管控方案一、总则(一)编制目的为提高我单位处置网络与信息安全突发事件的能力,形成科学、有效、反应迅速的应急工作机制,确保重要计算机信息系统的实体安全、运行安全和数据安全,最大程度地预防和减少网络与信息安全突发事件及其造成的损害,保障信息资产安全,特制定本方案。(二)编制依据根据中华人民共和国网络安全法制定本方案。(三)分类分级本方案所称网络与信息安全突发事件,是指单位信息系统突然遭受不可预知外力的破坏、毁损、故障,发生对国家、社会、公众造成或者可能造成重大危害,危及公共安全的紧急事件。1事件分类根据网络与信息安全突发事件的性质、机理和发生过程,网络与信息安全突发事件
2、主要分为以下三类:(1)自然灾害。指地震、台风、雷电、火灾、洪水等引起的网络与信息系统的损坏。(2)事故灾难。指电力中断、网络损坏或是软件、硬件设备故障等引起的网络与信息系统的损坏。(3)人为破坏。指人为破坏网络线路、通信设施,黑客攻击、病毒攻击、恐怖袭击等引起的网络与信息系统的损坏。2.事件分级根据网络与信息安全突发事件的可控性、严重程度和影响范围,一般分为四级:I级(特别重大)、H级(重大)、III级(较大)和IV级(一般)。(1) I级(特别重大)、级(重大)。重要网络与信息系统发生全局大规模瘫痪,事态发展超出我单位的控制能力,需要由市网络与信息安全应急协调小组跨部门协调解决,对国家安全
3、、社会秩序、经济建设和公共利益造成特别严重损害的信息安全突发事件。(2) In级(较大)。某一部分的重要网络与信息系统瘫痪,对国家安全、社会秩序、经济建设和公共利益造成一定损害,但在我局控制之内的信息安全突发事件。(3) W级(一般)。重要网络与信息系统使用效率上受到一定程度的损坏,对公民、法人和其他组织的权益有一定影响,但不危害国家安全、社会秩序、经济建设和公共利益的信息安全突发事件。(四)适用范围本方案是适用于本单位发生或可能导致发生网络与信息安全突发事件的应急处置工作。(五)工作原则1 .居安思危,预防为主。立足安全防护,加强预警,重点保护基础信息网络和关系国家安全、经济命脉、社会稳定的
4、重要信息系统,从预防、监控、应急处理、应急保障和打击犯罪等环节,在法律、管理、技术、人才等方面,采取多种措施,充分发挥各方面的作用,共同构筑网络与信息安全保障体系。2 .提高素质,快速反应。加强网络与信息安全科学研究和技术开发,采用先进的监测、预测、预警、预防和应急处置技术及设施,充分发挥专业人员的作用,在网络与信息安全突发事件发生时,按照快速反应机制,及时获取充分而准确的信息,跟踪研判,果断决策,迅速处置,最大程度地减少危害和影响。3 .以人为本,减少损害。把保障公共利益以及公民、法人和其他组织的合法权益的安全作为首要任务,及时采取措施,最大限度地避免公共财产、信息资产遭受损失。4 .加强管
5、理,分级负责。按照“条块结合,以条为主”的原则,建立和完善安全责任制及联动工作机制。根据部门职能,各司其职,加强部门间协调与配合,形成合力,共同履行应急处置工作的管理职责。5 .定期演练,常备不懈。加强技术储备,规范应急处置措施与操作流程,定期进行方案演练,确保应急方案切实有效,实现网络与信息安全突发事件应急处置的科学化、程序化与规范化。二、组织指挥机构与职责(一)组织体系成立市供销联社网络与信息安全领导小组,组长由主任担任,副组长各党组成员担任,下设办公室,由分管副主任担任。成员包括:各科室负责人及联络员等。(二)工作职责1 .研究制订我单位网络与信息安全应急处置工作的规划、计划和政策,协调
6、推进单位网络与信息安全应急机制和工作体系建设。2 .发生I级、级、In级网络与信息安全突发事件后,决定启动本方案,组织应急处置工作。如网络与信息安全突发事件属于I级、级的,向市有关部门配合处理。3 .研究提出网络与信息安全应急机制建设规划,检查、指导和督促网络与信息安全应急机制建设。指导督促重要信息系统应急方案的修订和完善,检查落实方案执行情况。4 .指导应对网络与信息安全突发事件的科学研究、方案演习、宣传培训,督促应急保障体系建设。5 .及时收集网络与信息安全突发事件相关信息,分析重要信息并提出处置建议。对可能演变为I级、级、III级的网络与信息安全突发事件,应及时向单位领导提出启动本方案的
7、建议。6 .负责提供技术咨询、技术支持,参与重要信息的研判、网络与信息安全突发事件的调查和总结评估工作,进行应急处置工作。三、监测、预警和先期处置(一)信息监测与报告1 .要进一步完善各重要信息系统网络与信息安全突发事件监测、预测、预警制度。按照“早发现、早报告、早处置”的原则,加强对各类网络与信息安全突发事件和可能引发网络与信息安全突发事件的有关信息的收集、分析判断和持续监测。当发生网络与信息安全突发事件时,在按规定向有关部门报告的同时,按紧急信息报送的规定及时向单位领导汇报。初次报告最迟不得超过4小时,较大、重大和特别重大的网络与信息安全突发事件实行态势进程报告和日报告制度。报告内容主要包
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 供销 网络安全 舆情 预警 方案