您的位置:群走網(wǎng)>實用文>應急預案>網(wǎng)絡應急預案
網(wǎng)絡應急預案
更新時間:2024-08-21 13:19:12
  • 相關(guān)推薦
網(wǎng)絡應急預案集合(15篇)

  在學校抑或是社會中,有時會出現(xiàn)一些不在自己預料之中的事件,為了降低事故后果,很有必要提前準備一份具體、詳細、針對性強的應急預案。那么應當如何編制應急預案呢?以下是小編為大家收集的網(wǎng)絡應急預案,僅供參考,希望能夠幫助到大家。

網(wǎng)絡應急預案1

  一、DCS系統(tǒng)概述

  鴨河口電廠二期機組的分散控制系統(tǒng)(DCS)采用北京日立控制技術(shù)有限公司的HITACHI-5000M系統(tǒng)。整個系統(tǒng)劃分為#3機組DCS系統(tǒng)、#4機組DCS系統(tǒng)、公用DCS系統(tǒng)三大塊。DCS系統(tǒng)覆蓋常規(guī)的DAS、FSSS、MCS、SCS、ECS系統(tǒng)。而DEH、MEH、ETS、TSI、小機TSI、火檢控制柜等專業(yè)性較強的系統(tǒng)設備由主機廠家配備,與DCS之間有可靠的通訊接口。

  每臺機組設置操作員工作站(POC)五臺、工程師工作站(EWS)一臺、歷史工作站(HIST)一臺、數(shù)據(jù)采集與處理系統(tǒng)(DAS)一臺。其中POC、EWS、HIST、DAS均接入以太網(wǎng)上,歷史工作站也具備在線監(jiān)控功能;FSSS、SCS、MCS、MEH、ECS作為DCS的網(wǎng)絡站點均依次掛在DCS的控制級網(wǎng)上,公用DCS則通過網(wǎng)絡耦合器與兩臺機的DCS網(wǎng)絡相連;控制級通訊網(wǎng)絡采用雙冗余環(huán)狀光纖網(wǎng)絡(外網(wǎng)順時針、內(nèi)網(wǎng)逆時針),具有某個站點故障情況下其他站點仍可正常傳送、單一網(wǎng)絡通訊線路故障情況下各站點數(shù)據(jù)傳輸不受影響、某個局部兩條通訊線路均故障的極端情況下各站點仍可正常傳遞數(shù)據(jù)、任何故障發(fā)生時能及時報警且故障消除時網(wǎng)絡自行恢復等優(yōu)點。

  DCS系統(tǒng)配備了后備應急按鈕獨立于DCS系統(tǒng)之外,保證在DCS系統(tǒng)出現(xiàn)異常和緊急情況下停止或者啟動相關(guān)設備。

  DCS操作互鎖功能:在網(wǎng)關(guān)軟件的設置中,有關(guān)于兩臺單元機組誰擁有對公用系統(tǒng)的操作權(quán)的設置,且這個設置對兩臺機組而言是互斥的,但任何一臺機組在任何時候都可以通過本身畫面上的專設按鈕來請求對公用系統(tǒng)的操作權(quán)限。這種請求是強占式的,即誰申請,權(quán)給誰。所以即使發(fā)生當時有操作權(quán)限的一臺機組的DCS全部癱瘓而不能操作的情況,另一臺機組也可以馬上請求而獲得對公用系統(tǒng)的操作權(quán)限。

  電源設計方面,DCS系統(tǒng)設有專門的電源柜,設計為兩路電源:主機UPS(主)、保安B段(備),所帶負荷有FSSS柜電源、SCS柜電源、MCS柜電源、MEH柜電源、ECS柜電源、主控室操作員站電源、工程師室操作員站電源,各負荷雙路電源均可實現(xiàn)不間斷切換。

  二、DCS系統(tǒng)故障的應急處理

  應急處理原則:當DCS系統(tǒng)出現(xiàn)異常,立即通知熱工人員到場處理并匯報各級領(lǐng)導。運行人員應沉著冷靜、果斷處理,確保機組設備安全。首先分析判斷出故障類別及范圍,仔細查看對機組監(jiān)控的影響程度后進行處理。機組暫時運行穩(wěn)定但無控制手段時應先保持穩(wěn)定,立即聯(lián)系檢修處理,短時無效果應立即停運機組;事發(fā)前機組運行不穩(wěn)定且已無控制手段時應立即停運機組;對機組已無監(jiān)視手段時應立即停運。

  應急處理的注意事項:迅速安排就地人員做好準備并注意人身安全,保持通訊暢通;DCS因電源失去故障,運行人員不可盲目進行電源恢復以防擴大事故,系統(tǒng)內(nèi)部電源操作應由熱工人員進行;DCS通訊網(wǎng)絡癱瘓需要緊急停機時注意廠用電的切換,若廠用電失去確認無異常后應迅速通過鄰機公用操作權(quán)限合廠用電備用電源開關(guān),無效時可以考慮將母線段上負荷開關(guān)斷開后就地手動合備用電源開關(guān)。

  1、操作員站故障時的應急處理

  (1)部分操作員站顯示器黑屏時,若其他的操作員站可以進行監(jiān)控,則繼續(xù)監(jiān)視機組正常運行,立即通知熱工人員處理;若不能正常監(jiān)視、安全操作,可以緊急使用工程師站內(nèi)操作站進行監(jiān)控,通知熱工人員立即處理故障操作員站,期間盡量不要有重大操作。

  (2)全部操作員站故障時,若電源正常可緊急逐臺熱啟一次,觀察操作員站是否能恢復正常,并立即通知熱工人員到場處理;若因電源故障導致集控室內(nèi)所有操作員站不能使用,可緊急使用工程師室內(nèi)操作員站進行監(jiān)控;若所有操作員站故障(集控室和工程師室內(nèi)操作員站均故障),短時處理不好且故障前機組運行不穩(wěn)定,則立即打閘停機停爐,若故障前機組運行穩(wěn)定但無法監(jiān)視機組參數(shù)則也應立即打閘停機停爐。

  2、通訊網(wǎng)絡發(fā)生故障時的應急處理

  (1)DCS通訊網(wǎng)絡發(fā)生故障時,造成所有數(shù)據(jù)不能進行刷新(死機),應立即匯報并按“全部操作員站出現(xiàn)死機”處理。

  (2)SCS系統(tǒng)通訊網(wǎng)絡發(fā)生故障時,立即通知熱工人員處理并匯報,同時運行人員維持機組穩(wěn)定運行,加強監(jiān)視,并可根據(jù)需要安排人員進行就地操作。不能維持設備運行(運行設備跳閘,備用設備無法啟動)時,應緊急停止機組運行。

  (3)MCS系統(tǒng)通訊網(wǎng)絡發(fā)生故障時,立即通知熱工人員處理并匯報,同時運行人員維持機組穩(wěn)定運行,加強監(jiān)視,必要時采取就地操作,維持參數(shù)在正常范圍內(nèi)。若運行參數(shù)達到停機停爐值時,應緊急停止機組運行。

  (4)FSSS系統(tǒng)通訊網(wǎng)絡發(fā)生故障時,應緊急停止機組運行并立即匯報,若手動MFT按鈕無效,則應立即采取停止給煤和燃油系統(tǒng)運行的措施,同時安排人員就地檢查停運情況。

  (5)MEH系統(tǒng)通訊網(wǎng)絡發(fā)生故障時,立即通知熱工人員處理。此時若A/B汽泵未發(fā)生跳閘則應維持機組穩(wěn)定運行(因給水無法操作,應保持燃燒穩(wěn)定),啟動電泵保持熱備用狀態(tài)。若故障短時無法消除,做好事故預想后打跳一臺汽泵并立即并入電泵調(diào)整機組穩(wěn)定,再打跳另一臺汽泵,調(diào)整機組穩(wěn)定。

  (6)ECS系統(tǒng)通訊網(wǎng)絡發(fā)生故障時,立即通知熱工人員處理,同時運行人員維持機組穩(wěn)定運行并加強監(jiān)視,可根據(jù)需要安排人員進行就地操作。不能維持設備運行(運行設備跳閘,備用設備無法啟動)時,應緊急停止機組運行。如果在并網(wǎng)過程中發(fā)生ECS系統(tǒng)通訊網(wǎng)絡故障,則停止并網(wǎng)操作。

  3、DCS系統(tǒng)各功能故障時的應急處理

  (1)DEH失電時汽輪機應自動跳閘,按機組跳閘處理,否則應立即手動停運機組。

  (2)FSSS失電時MFT保護應及時動作,否則應立即手動停機停爐。

  (3)SCS和MCS失電時,運行人員立即聯(lián)系檢修處理,并加強監(jiān)視穩(wěn)定機組運行,不能維持時應緊急停止機組運行。

  (4)MEH失電時A/B汽泵均應跳閘,檢查各聯(lián)鎖動作是否正常,否則手動干預,若電泵聯(lián)啟立即加出力以力爭不發(fā)生MFT,但能挽救成功的幾率較小;若汽泵未跳閘則立即啟電泵帶出力后盤上硬操打跳A/B小機,檢查各聯(lián)鎖動作是否正常,否則手動干預;若MFT動作則按機組跳閘處理。

  4、緊急停止機組運行的操作方法

  (1)立即派值班員分別到汽輪機處、鍋爐零米處、6KV母線室、380V母線室、6、9米主機油系統(tǒng)處;公用系統(tǒng)操作權(quán)限切換至臨機操作方式;通過盤前硬操按鈕依次打跳鍋爐、汽輪機、A/B汽泵、觀察發(fā)電機電度表停轉(zhuǎn)后打跳發(fā)電機并滅磁;觀察機組轉(zhuǎn)速正常下降,查看廠用電切換正常后盤上硬操啟動主機交流油泵,母線段上啟動頂軸油泵,若頂軸油泵不能啟動立即聯(lián)系盤上硬操開啟真空破壞閥,母線段上停運真空泵,就地開啟輔汽供軸封調(diào)節(jié)門;觀察制粉系統(tǒng)聯(lián)跳正常、一次風機聯(lián)跳正常,適當開啟鍋爐PCV閥以防超壓;就地檢查關(guān)閉汽泵出口電動門,并停運A/B汽前泵,開啟凝泵再循環(huán)后關(guān)閉除氧器上水門。

  (2)若盤上硬操MFT失效,立即聯(lián)系就地人員在母線段上緊急斷開磨煤機、一次風機、給煤機電源開關(guān),并派人就地隔離爐前油系統(tǒng),盤上硬操開啟鍋爐PCV閥泄壓。

  (3)若盤上硬操停機失效,立即聯(lián)系就地人員在機頭處打閘汽輪機。

  (4)全面檢查機組打閘后各聯(lián)鎖動作是否正常,否則立即就地操作。

  (5)在故障處理好前,對運行設備無法監(jiān)視時就地人員應加強設備系統(tǒng)的巡視檢查。

  (6)就地監(jiān)視主機轉(zhuǎn)速到零后投入盤車運行,就地進行停機后的其他正常操作。

  (7)緊急停機的操作方法應根據(jù)DCS故障的嚴重程度具體情況進行。

  三、DCS系統(tǒng)故障的預防措施

  運行人員應熟悉DCS系統(tǒng)結(jié)構(gòu)布局、各主單元柜具備的功能,尤其應熟悉電源回路的設計與運行方式。

  運行人員監(jiān)盤時應定期檢查DCS系統(tǒng)的網(wǎng)絡和主要設備狀況,發(fā)現(xiàn)問題及時匯報并通知檢修處理。

  熱工維護人員應加強對DCS系統(tǒng)的監(jiān)視檢查,當發(fā)現(xiàn)CPU、網(wǎng)絡、電源等存在故障時及時通知運行人員并迅速采取相應對策。

  規(guī)范DCS系統(tǒng)軟件和應用軟件的管理,軟件的修改、更新、升級必須履行審批授權(quán)及責任人制度。

  在修改、更新、升級軟件前,應對軟件進行備份。未經(jīng)測試確認的各種軟件嚴禁下載到已運行的DCS系統(tǒng)中使用。盡量不要在DCS系統(tǒng)中使用不確定介質(zhì)(如光盤、軟盤等),避免病毒感染。

  嚴格遵守工程師站管理規(guī)定,建立有針對性的DCS系統(tǒng)防病毒措施。不允許將便攜電腦直接連接到DCS網(wǎng)絡中,防止病毒感染。

  熱工維護人員在DCS系統(tǒng)的維護管理方面應注意同運行人員溝通情況,嚴防非運行人員(或未經(jīng)運行人員允許)對機組的安全運行有干預行為。

  專業(yè)人員和運行人員應對DCS運行的異常狀態(tài)反應敏捷,并能及時做出正確的判斷和采取相應的.對策。

  四、結(jié)論

  隨著火力發(fā)電廠DCS系統(tǒng)的自動化和智能化日趨完善,DCS控制系統(tǒng)的安全性、可靠性也變得越來越高。從一定意義上講,“有故障”是絕對的。但是,故障與事故之間并不是必然的關(guān)系,對故障也不是不能防范,關(guān)鍵是如何盡早發(fā)現(xiàn),然后預防、控制和排除故障,避免故障的進一步擴大。這就不僅對熱工維護人員,而且對運行人員也提出了更高的要求。為了保證機組長周期、安全穩(wěn)定的運行,電廠運行人員一方面要加強學習,熟悉系統(tǒng)工作原理和設備特性,另一方面要編制相應的DCS系統(tǒng)事故預案并進行事故演練,以便在異常發(fā)生后能正確快速地進行處理。以上是結(jié)合運行工作的實際,從實踐中總結(jié)出的一些經(jīng)驗,希望這些基本思路和方法能給火力發(fā)電廠的生產(chǎn)運行人員提供一定的借鑒。

網(wǎng)絡應急預案2

  適應范圍和目的

  本方案適用于處置各式各樣突發(fā)危害國家安全、自然災害、事故災難、公共衛(wèi)生事件、社會安全事件、非法人為事故等,針對給廣播電視信息安全造成嚴重破壞或威脅的突發(fā)事件,以及由于責任性、專業(yè)技術(shù)性、專業(yè)管理性和知識技術(shù)更新性等原因造成的廣播電視信息安全重大事故,針對這類突發(fā)性事件的發(fā)生,在廣播電視信息播出、廣播電視信息運作系統(tǒng)等廣播電視信息安全方面的應急處置、支援配合和平時大型維護維修等優(yōu)質(zhì)快捷的解決。對廣播電視信息安全進行考驗、與時俱進完善,對應急廣播電視信息安小隊進行鍛煉、磨合機制、科普宣教,是確保高智高效高質(zhì)實施廣播電視信息安全應急措施得到保證。

  廣播電視信息安全應急指揮體系

  (一)廣播電視信息安全應急組織體系框架由廣播電視信息安全播出系統(tǒng)、廣播電視信息安全運作系統(tǒng)(包括衛(wèi)星廣播電視信息安全運作系統(tǒng),如“村村通”廣播電視信息安全運作系統(tǒng);有線廣播電視信息安全動作系統(tǒng);無線轉(zhuǎn)播廣播電視信息安全運作系統(tǒng)、電信運作系統(tǒng)、移動運作系統(tǒng)、寬帶運作系統(tǒng)等等)以及相應單位等協(xié)調(diào)或聯(lián)動構(gòu)成,形成逐級歸納,逐級上升的廣播電視信息安全應急組織體系如下示意圖(基層“三角形”是鄉(xiāng)鎮(zhèn)站級廣播電視信息安全應急組織體系,二層是縣級廣播電視信息安全應急組織體系,三層是省級廣播電視信息安全應急組織體系等)。

  (二)應急廣播電視信息安全小分隊是由對應的廣播電視信息組織牽頭設立廣播電視信息安全指揮部,由對應的廣播電視信息局長擔任指揮長,主管副局長擔任常務副指揮長,副指揮長由局黨組成員、廣播電視信息安全播出臺長、衛(wèi)星廣播電視信息安全運作系統(tǒng)中心主任、有線廣播電視信息安全動作系統(tǒng)經(jīng)理擔任、無線轉(zhuǎn)播廣播電視信息安全運作系統(tǒng)局長、電信運作系統(tǒng)經(jīng)理、移動運作系統(tǒng)經(jīng)理、寬帶運作系統(tǒng)經(jīng)理(含聯(lián)通網(wǎng)、電信網(wǎng)等)以及相應單位等協(xié)調(diào)或聯(lián)動構(gòu)成領(lǐng)導指揮部,對應的下屬成員包括廣播電視信息安全播出系統(tǒng)工作人員、有線廣播電視信息安全動作系統(tǒng)的工作人員、衛(wèi)星廣播電視信息安全運作系統(tǒng)工作人員、無線轉(zhuǎn)播廣播電視信息安全運作系統(tǒng)工作人員、電信運作系統(tǒng)工作人員、移動運作系統(tǒng)工作人員、寬帶運作系統(tǒng)工作人員(含聯(lián)通網(wǎng)、電信網(wǎng)等和局機關(guān)各科室部分成員和其它單位共抽出精兵組成應急廣播電視信息安全小分隊。

  (三)應急廣播電視信息安全小分隊的運行機制是在廣播電視信息安全指揮部的統(tǒng)一領(lǐng)導下,以廣播電視信息安全指揮部為核心,以突發(fā)事件應急響應為主線,上下級聯(lián)系,分級負責、分級響應,實現(xiàn)聯(lián)動應急,迅速對突發(fā)事件實施應急處置和平時大型維護維修,解決廣播電視信息安全。比如廣播電視信息安全總指揮部,下分省、市(轄區(qū))和縣聯(lián)系,分組負責,各司其職。

  廣播電視信息安全指揮部職責

  (一)負責對本區(qū)域廣播電視信息安全各種突發(fā)事件應急處置的統(tǒng)一領(lǐng)導、統(tǒng)一研究、統(tǒng)一決策、統(tǒng)一協(xié)調(diào),統(tǒng)一應急,并及時向市委(轄區(qū))、縣委、縣政府及上級廣播電視信息安全指揮部匯報突發(fā)事件的動態(tài)和處置情況;負責與縣委、縣政府相關(guān)部門、單位之間的聯(lián)系協(xié)調(diào);負責廣播電視信息系統(tǒng)外的配合、支援和組織協(xié)調(diào)工作。在中國共產(chǎn)黨領(lǐng)導下的具有中國特色的社會主義國家里,在黨和政府的統(tǒng)一領(lǐng)導下,統(tǒng)一領(lǐng)導廣播電視信息系統(tǒng)工程是中國共產(chǎn)黨領(lǐng)導的一項重要組成部分;是中國物質(zhì)文明和精神文明的重要窗口;是光速傳播科學技術(shù)的信息工具;是全面?zhèn)鞑ハ冗M文化的重要渠道;是通過廣播電視信息工程向四面八方的現(xiàn)代物質(zhì)文明的信息交易信息載體;向現(xiàn)代精神文明流通信息載體;是人們及時了解和交流信息的重要渠道;也是保持中國社會穩(wěn)定、穩(wěn)步發(fā)展、鞏固黨的執(zhí)政地位和維護國家安全的輿論前沿。加強廣播電視信息安全播出和廣播電視信息系統(tǒng)安全運作是中國政府的重要公益職能,各種突發(fā)事件應急處置的逐級統(tǒng)一領(lǐng)導、逐級統(tǒng)一研究、逐級統(tǒng)一決策、逐級統(tǒng)一協(xié)調(diào),逐級統(tǒng)一應急處置等是符合中國共產(chǎn)黨領(lǐng)導的具有中國特色的社會主義時代要求。

  (二)應急廣播電視信息安全小分隊是具有與時俱進的較強對應專業(yè)技術(shù)理論和較強實踐技能的人才組成,又具有全面熟悉本區(qū)域的廣播電視信息傳輸系統(tǒng)運作和播出資源情況及動態(tài)的人才組成,具有與時俱進的定期檢查經(jīng)驗、評估經(jīng)驗和應急處置能力的實干領(lǐng)導班子組成。這個組織是減少各種突發(fā)事件等重要因素引起的一聯(lián)串的損失程度降低到底線關(guān)鍵的關(guān)鍵之關(guān)鍵,是確保國家的廣播電視信息的安全的人才智謀寶塔,是急廣播電視信息安全小分隊發(fā)揮應急能力的重要前提。本小分隊平時對本區(qū)域的廣播電視信息安全情況進行及時收集、定期檢查和探索評估,對存在問題提出及時改進意見,督導實施改進工作,是減少突發(fā)事件的機率和做好各種突發(fā)事件應急準備以及技術(shù)指導,也是實施和督促維護維修工作的關(guān)鍵,是急廣播電視信息安全小分隊發(fā)揮應急能力的重要前提。我們的應急廣播電視信息安全小分隊的所有成員不僅應該具有扎實的專業(yè)技術(shù)理論和本專業(yè)技術(shù)實踐能力,還要了如指掌熟悉本區(qū)域的廣播電視信息傳輸系統(tǒng)運作和播出資源情況及動態(tài)環(huán)境的同時,還要其它方面的并盡力全面知識的素質(zhì)而精通狀態(tài)和精神積極性,才能充分發(fā)揮本區(qū)域廣播電視信息安全應急處置瞬時發(fā)生的各種突發(fā)事件的統(tǒng)一領(lǐng)導、統(tǒng)一研究、統(tǒng)一決策、統(tǒng)一協(xié)調(diào),統(tǒng)一應急的職能和日常工作職能。

  (三)應急小分隊的物質(zhì)條件

  (我們以縣級別廣播電視應急“演練”為例)

  前面講了應急小分隊的人為因素,現(xiàn)在談一談應急小分隊的物質(zhì)條件,常言:巧媳婦難為無米之炊。在第一戰(zhàn)線上,參加各級廣播電視信息安全檢查、督察直屬廣播電視信息安全播出系統(tǒng)、廣播電視信息安全運作系統(tǒng)、電力系統(tǒng)、電信系統(tǒng)、移動通訊系統(tǒng)、寬帶系統(tǒng)和協(xié)調(diào)聯(lián)動機構(gòu)等等的應急預案的客觀物質(zhì)條件落實情況,組織廣播電視信息安全技術(shù)培訓情況和評估“演練”工作的應急能力情況以用平時維護維修廣播電視信息安全處置情況等等,以及在上下級、同事、領(lǐng)導和被領(lǐng)導之間是否都能平等地,快捷地在四面八方查詢各式各樣的廣播電視信息安全技術(shù)“資料”信息。在本領(lǐng)域內(nèi)必須同步、四面八方能了如指撐提供信息條件,四面八方匯集總結(jié)信息,對威脅廣播電視信息安全的突發(fā)事件和事故隱患進行分析和瞬間決策工作,及時下達廣播電視信息安全調(diào)度令,處置廣播電視信息安全的突發(fā)事件和事故,這是真正的現(xiàn)代化的應急小分隊要求。

  (1)根據(jù)預警信息,確定突發(fā)事件防范的系統(tǒng)保障等級,加強播出、傳輸、監(jiān)測等廣播電視信息安全系統(tǒng)的保障工作,確保廣播電視信息節(jié)目不間斷、高質(zhì)量的播出、高質(zhì)量的運作和大面積的覆蓋。廣播電視信息安全指揮部根據(jù)預警信息,適時啟用各種安全應急預案,調(diào)配儲備應急資源,及時解決和滿足本轄區(qū)廣播電視信息節(jié)目的應急與覆蓋。播出部在充分保障正常播出供電的同時,配備發(fā)電機、不間斷電源(UPS)等應急供電設備,確保應急供電設施啟動、切換、運行的可靠性。“村村通”維修中心在充分保障正常維修和安裝的同時,配備發(fā)電機、接收機和高頻頭等應急設備和防雷措施,同時與供電所協(xié)作,確保應急戶戶通工程和自然“村村通”工程供電設施啟動、切換、運行的可靠性。如雷擊“村村通”設備、自然“村村通”插播非法信號侵入等。廣電網(wǎng)絡公司縣分公司在充分保障正常維修和安裝的同時,配備發(fā)電機、光發(fā)機、光接機、焊纖器和光纜等設備等應急設備和防雷措施,同時與供電所協(xié)作,確保應急全縣有線電視網(wǎng)絡設施啟動、切換、運行的可靠性。如各種斷光纖現(xiàn)象、雷擊有線廣播電視信息網(wǎng)絡設備引起的大面積無法收視以及利用有線廣播電視信息網(wǎng)絡設備插播非法信號侵入等。

  (2)各級廣播電視信息安全指揮機構(gòu)與對應的市、縣610辦公室、國安大隊,公安等有關(guān)部門組織的應急小分隊是否符合組織標準,這支廣播電視信息安全應急小分隊組織的專業(yè)技術(shù)理論性如何和解決實際問題效率質(zhì)量如何等是應急各種突發(fā)事件和事故的關(guān)鍵,是及時獲取危害廣播電視信息安全的境內(nèi)外信息動態(tài),是及時防范和及時解決廣播電視信息安全客觀人為因素。隨著廣播電視信息工程的高速發(fā)展,組成應急廣播電視信息安全工程隊的專業(yè)技術(shù)理論和解決實際問題效率質(zhì)量必須與時俱進。他們是密切注意廣播電視信息安全異態(tài),分析廣播電視信息安全形勢,發(fā)現(xiàn)廣播電視信息安全問題并及時提出方案及時通知有關(guān)對應的單位及時解決本問題的核心,廣播電視信息指揮部實行應急措施的同時,并同時報告上級業(yè)務主管部門。

  (3)指揮部及時匯總、分析、跟蹤廣電機構(gòu)、值班電話或群眾信息或投訴受理中心與廣播電視信息安全相關(guān)的舉報信息。為在本領(lǐng)域內(nèi)必須同步了如指撐提供信息,四面八方匯集總結(jié)信息,信息互通有無,處處“現(xiàn)場”工作、對威脅廣播電視信息安全的突發(fā)事件和事故隱患進行分析和瞬間決策工作,及時下達廣播電視信息安全調(diào)度令,處置廣播電視信息安全的突發(fā)事件和事故等提供重要依據(jù)。在這指揮部的所有內(nèi)部人員能立即調(diào)出各式各樣的值班電話或群眾信息或投訴受理中心與廣播電視信息安全相關(guān)的`舉報信息各以用級之間信息等等的第一手原始資料,也便原始的了如指掌,絕對不只收集下一級的第二次匯報資料。

  應急響應的組織實施

  (我們以縣級別廣播電視應急“演練”為例)

  1局指揮部

  在上級通知和下級收集進入廣播電視信息安全緊急狀態(tài)及突發(fā)事件發(fā)生后,縣文體廣電局安全指揮部召開緊急會議,匯總情況、科學分析研究形勢、決策應急措施、下達啟動應急預案令,實施對全縣廣播電視信息安全的組織指揮。

  2電視臺

  1、當播出機播出的電視畫面被利用技術(shù)手段竊取信號播出反動宣傳片或非法信號侵入,值班技術(shù)人員在最短時間內(nèi)關(guān)機,立即切斷有線電視網(wǎng)絡前端機房信號和總控供電源,同時報告指揮部。

  2、當持槍(刀)人員沖進機房,值班人員立即報警;利用專用報警裝置通知指揮部和應急小分隊在最短時間內(nèi)趕到機房進行處理。當不法分子威脅值班技術(shù)人員要求播出反動宣傳片時,值班人員應迅即發(fā)送指令信號將總控室的UPS和總電源關(guān)掉并沉著應對,盡量拖延時間。

  3、當犯罪分子將前端機房光纜線中途切斷、傳輸無線鏈路插入播出反動宣傳片,前端機房發(fā)現(xiàn)后立即切網(wǎng)絡總電源和關(guān)掉相應的調(diào)制器。機房不得放置VCD、DVD、放像機等播入設備;如犯罪分子持槍(刀)進入機房協(xié)迫要求播出反動宣傳片,技術(shù)人員應沉著應對,采用第二條的方法處理,拖延時間等待公安部門馳援處置等等。

  4、建立嚴格的值班制度,實行24小時值班員值守和雙崗值班制度。

  5、建立嚴格的例行巡檢制度,實行執(zhí)檢分開。

  6、建立相應的維護與操作規(guī)程,明確各種預案、應急處理措施等,并將其作為總前端每一個技術(shù)維護與值班人員應知應會要求。

  7、建立前端和指揮中心調(diào)度體系的信息流轉(zhuǎn)通報機制。

  8、建立嚴格的播出機房進出制度。

  3廣電網(wǎng)絡公司縣分公司

  1、以建立情報網(wǎng)絡隊伍和報告制度為平臺,以及建立應急小分隊,加強對插播和傳輸光纜人為因素破壞、自然災害毀損的防范工作。當某一地域發(fā)生事件和事故,按照屬地管理原則及時報告、及時處置。

  2、加強對有線電視網(wǎng)絡巡查,對有線電視線纜的低洼地段、城郊結(jié)合部及所有有線電視網(wǎng)絡可能存在安全隱患地段進行重點巡查,發(fā)現(xiàn)問題及時處置,一旦用戶發(fā)現(xiàn)非法信號,用最快的速度趕往現(xiàn)場,進行排查與處理,以盡量縮短非法信號的影響時間。應急小分隊實行24小時輪流值班制度,發(fā)現(xiàn)情況緊急出動,對安全隱患地段實施專人守護,確保網(wǎng)絡安全暢通。

  3、加強對有線電視網(wǎng)絡巡查,對有線電視線纜有可能存在廣播電視信息安全運作隱患地段進行重點巡查,人為因素破壞、自然災害等突發(fā)事件,如光纖中斷、雷擊有線廣播電視信息網(wǎng)絡設施,發(fā)現(xiàn)問題及時處置,4縣村村通維修中心

  1、以建立情報網(wǎng)絡隊伍和報告制度為平臺,以及建立應急小分隊,加強對自然“村村通”工程插播和傳輸電纜人為因素破壞、自然災害毀損的防范工作。當某一地域發(fā)生事件和事故,按照屬地管理原則及時報告、及時處置。

  2、加強對“村村通”網(wǎng)絡巡查,對“村村通”線纜的低洼地段、邊遠區(qū)結(jié)合部及“村村通”網(wǎng)絡可能存在安全隱患地段進行重點巡查,并依靠群眾,發(fā)現(xiàn)問題及時處置,一旦用戶發(fā)現(xiàn)非法信號,用最快的速度趕往現(xiàn)場,進行排查與處理,以盡量縮短非法信號的影響時間。應急小分隊實行24小時輪流值班制度,發(fā)現(xiàn)情況緊急出動,對安全隱患地段實施專人守護,確保“村村通”網(wǎng)絡安全暢通。

  3、加強對“村村通”網(wǎng)絡巡查,對“村村通”線纜有可能存在廣播電視信息安全運作隱患地段進行重點巡查,人為因素破壞、自然災害等突發(fā)事件,如總線中斷、雷擊“村村通”廣播電視信息網(wǎng)絡設施,發(fā)現(xiàn)問題及時處置,5鄉(xiāng)鎮(zhèn)

  各鄉(xiāng)鎮(zhèn)按照屬地管理原則,加強有線電視接收機房的監(jiān)控和管理,加強本轄區(qū)傳輸光纜和各光接點巡查,加強鄉(xiāng)鎮(zhèn)“村村通”工程監(jiān)控和管理,發(fā)現(xiàn)情況及時報告、及時處置。

  應急程序及處置措施

  縣廣播電視信息安全突發(fā)事件信息實行統(tǒng)一管理,重大等級事件信息必須經(jīng)市廣電局安全播出指揮部審批。

  (一)發(fā)生Ⅰ級突發(fā)事件后,相關(guān)單位應緊急啟動應急預案,采取一切措施,啟動所有應急備用設施保證中央廣播電視信息節(jié)目的安全:

  1、縣文體廣電局立即全縣廣電系統(tǒng)緊急報警信息,實施突發(fā)事件應急的決策指揮;

  2、播出機房按要求接轉(zhuǎn)市廣電網(wǎng)絡公司并機傳輸?shù)闹醒霃V播電視信息重點節(jié)目;

  3、辦公室要調(diào)集征用應急所需的設施、設備、人員交通工具等資源;

  (二)發(fā)生Ⅱ級至Ⅲ級突發(fā)事件后,立即啟動相應等級的應急預案,保證中央和省、市廣播電視信息節(jié)目和縣電視臺節(jié)目的安全;

  1、接到上級指令或鄉(xiāng)鎮(zhèn)、相關(guān)部門支援請求后,應迅速給予支援和配合。

  2、縣廣電局安全指揮部將按照上級批示要求,及時、準確、全面地轉(zhuǎn)發(fā)、應急信息,并及時通報鄉(xiāng)鎮(zhèn)、有關(guān)部門和單位。

  3、在廣播電視信息安全出現(xiàn)突發(fā)緊急情況時,由廣電行政部門授權(quán),廣播電視信息安全指揮部負責向公眾告知報警信息、參數(shù)變化、接收方式及其它重要信息。

  4、在國家宣布進入緊急狀態(tài)時,按有關(guān)規(guī)定和通知要求及時啟用各種廣播電視信息設備設施,按規(guī)定調(diào)整節(jié)目播出安排,國家緊急報警信息,確保廣播電視信息暢通。

  5、在部份地區(qū)宣布進入緊急狀態(tài)時,啟用相應的廣播電視信息設備,調(diào)整節(jié)目安排,緊急報警信息,確保緊急狀態(tài)區(qū)域內(nèi)廣播電視信息安全與覆蓋。

  應急報告制度

  根據(jù)市廣電局下發(fā)的廣電總局統(tǒng)一編制的各類事件報告單(附后),嚴格報告制度,建立重大、緊急突發(fā)事件快速報告渠道,獲取突發(fā)事件信息后,在向縣領(lǐng)導和相關(guān)部門報告的同時,應立即報告市局相關(guān)部門或領(lǐng)導,并填寫快速報告單傳真報市廣播電視信息安全指揮部;隨時報告事件發(fā)展、排查和處置情況。

  應急組織分工

  成立縣文體廣播電視信息局廣播電視信息安全應急指揮部。組成人員如下

  指揮長:縣文廣局局長或高級工程師1人

  常務副指揮長:高級工程師(或工程師)兼副局長1人

  副指揮長:高級工程師(或工程師)兼經(jīng)理1人

  高級工程師(或工程師)兼臺長1人

  高級工程師(或工程師)兼村村通維修中心主任(科長))1人

  高級工程師(或工程師)兼移動公司經(jīng)理1人

  高級工程師(或工程師)兼電信經(jīng)理1人

  高級工程師(或工程師)兼電力經(jīng)理1人

  高級工程師(或工程師)兼聯(lián)通經(jīng)理1人

  各鄉(xiāng)鎮(zhèn)文化服務中心主任1人

  成員:縣臺主持人員、編輯員、機房值班人員

  縣各副指揮長下屬成員副主任(副經(jīng)理)各1人、維修人員和安裝各5人員。

  各鄉(xiāng)鎮(zhèn)文化服務中心主任

  各鄉(xiāng)鎮(zhèn)的省廣電網(wǎng)絡公司縣分公司的工作人員1人。

  收集資料人員:縣文體廣電局辦公室人員2人和各成員各派1名,作收集資料。

  指揮部下設協(xié)調(diào)督查組和技術(shù)搶修組:

  高級工程師(或工程師)兼副局長協(xié)調(diào)督查組組長。

  高級工程師(或工程師)兼電力副經(jīng)理任電力安全技術(shù)搶修組長。

  高級工程師(或工程師)兼副臺長作電視臺廣播電視信息安全技術(shù)搶修組長。

  高級工程師(或工程師)兼村村通維修中心副主任(科長)任縣村村通維修中心(衛(wèi)星廣播電視信息)安全技術(shù)搶修組長。

  高級工程師(或工程師)兼副經(jīng)理任省廣電網(wǎng)絡公司縣分公司有線廣播電視信息安全技術(shù)搶修組長

  高級工程師(或工程師)兼移動公司副經(jīng)理任信息安全技術(shù)搶修組長。

  高級工程師(或工程師)兼電信副經(jīng)理任信息安全技術(shù)搶修組長。

  高級工程師(或工程師)兼聯(lián)通副經(jīng)理任信息安全技術(shù)搶修組長。

  本次分隊由縣文廣局廣播電視信息安全指揮部統(tǒng)一指揮,各地各部門按分級負責、屬地管理的原則分別組織、具體實施,可協(xié)調(diào)當?shù)毓病⒋濉⑸鐓^(qū)等相關(guān)部門參與配合。

  應急評估與總結(jié)

  每年根據(jù)應急執(zhí)行情況、預案與可操作性、應急指揮人員協(xié)調(diào)能力、參演人員的處置能力、所用設備裝備的適用性、成本效益分析、對完善應急預案提出保貴的建議。作如下應急評估與總結(jié)。

  (一)廣播電視信息安全工作事關(guān)國家安全和社會穩(wěn)定大局,是評議各鄉(xiāng)鎮(zhèn)、各部門尤其是領(lǐng)導干部工作績效的重要考核項目。對管理松懈、無指揮能力、不執(zhí)行有關(guān)廣播電視信息安全管理要求、處置不當和發(fā)生安全事故、甚至于盲目性瞎指揮、效率低等問題的單位和個人,要進行整改和培訓。

網(wǎng)絡應急預案3

  隨著互聯(lián)網(wǎng)及相關(guān)信息通信業(yè)務的迅速發(fā)展,信息傳播呈現(xiàn)渠道多樣化、影響網(wǎng)絡化、擴散快速化的發(fā)展趨勢,網(wǎng)絡信息安全內(nèi)涵和外延已經(jīng)遠遠突破原來的傳統(tǒng)概念,涉及到國家的政治、經(jīng)濟、文化等方面,成為關(guān)系國家安全和社會穩(wěn)定的重大問題,為確保發(fā)生網(wǎng)絡安全問題時各項應急工作高效、有序地進行,最大限度地減少損失,根據(jù)互聯(lián)網(wǎng)網(wǎng)絡安全相關(guān)條例及邛崍市教育局文件精神,結(jié)合我園校園網(wǎng)絡工作實際,特制定本預案。

  一、校園網(wǎng)絡應急處置工作包含的主要內(nèi)容

  (一)有害信息內(nèi)容:

  1、攻擊黨和國家領(lǐng)導人;

  2、煽動抗拒、破壞憲法和法律、行政法規(guī)實施;

  3、煽動顛覆國家政權(quán),推翻社會主義制度;

  4、煽動分裂國家、破壞國家統(tǒng)一;

  5、捏造或歪曲事實,散布謠言,惡意攻擊黨委、政府領(lǐng)導同志,嚴重擾亂社會政治、經(jīng)濟秩序;

  6、宣傳邪教、色情、暴力、兇殺,教唆犯罪;

  7、歪曲報道我園及所在地重大政治、經(jīng)濟、文化事件;

  8、其他嚴重危害國家安全和社會治安秩序的信息。

  (二)嚴重違法犯罪活動:

  1、利用互聯(lián)網(wǎng)、校園網(wǎng)大規(guī)模進行煽動顛覆國家政權(quán)、推翻社會主義制度、破壞國家統(tǒng)一,煽動民族仇恨,破壞民族團結(jié)活動。

  2、利用互聯(lián)網(wǎng)、校園網(wǎng)組黨結(jié)社,進行反動勾聯(lián)、邪教活動。

  3、利用網(wǎng)絡技術(shù)進行大規(guī)模破壞社會穩(wěn)定,擾亂金融秩序的活動。

  4、利用互聯(lián)網(wǎng)、校園網(wǎng)大規(guī)模制作、傳播計算機病毒,非法入侵,致使計算機系統(tǒng)及通信網(wǎng)絡遭受重大損失的活動。

  二、應急機構(gòu)組成

  (一)領(lǐng)導小組及職責

  組長:謝萍

  成員:程文忠(網(wǎng)管員)徐靜薛燕玲

  (二)主要職責:

  1、強化組織機構(gòu),加強管理控制:幼兒園成立以園長為組長的網(wǎng)絡安全管理領(lǐng)導小組,由安全組長、網(wǎng)絡管理員、各班級班主任為主要成員,網(wǎng)管員兼任突發(fā)事件處理聯(lián)系人。通過成立組織機構(gòu),強化意識,明確職責,加強控制,保障網(wǎng)絡安全管理落到實處。

  2、加強業(yè)務培訓,提高防范水平:積極參加上級舉辦的網(wǎng)管員培訓,提高網(wǎng)管員的網(wǎng)絡管理水平。同時積極開展相關(guān)培訓,以網(wǎng)管員為主要力量,定期對教師開展互聯(lián)網(wǎng)安全和文明上網(wǎng)的宣傳教育,提高全體教師上網(wǎng)的法制意識、責任意識、政治意識、自律意識和安全意識,形成廣大師生共同抵制網(wǎng)上有害信息的良好氛圍,保證校園網(wǎng)絡系統(tǒng)安全運行,更好地為教育科學服務。

  3、加強網(wǎng)絡安全建設,網(wǎng)絡管理員加強檢查,堅持做到每天至少一次的安全檢測,及時了解網(wǎng)絡運行情況,以保障園網(wǎng)的安全性、穩(wěn)定性和可靠性。及時發(fā)現(xiàn)網(wǎng)絡本身的安全漏洞,保證軟件防火墻和防病毒軟件的及時有效的更新,提高網(wǎng)絡系統(tǒng)防御攻擊的能力,盡量避免網(wǎng)絡、病毒等的攻擊事件。

  4、對非法站點作好過濾,并定期備份重要文件,網(wǎng)絡備份和光盤刻錄備份相結(jié)合,日志必須保存30天。

  5、執(zhí)行審查制度,保證新聞真實健康:對校園新聞,采取園長審批制。園內(nèi)通訊報道工作落實專人負責,報道內(nèi)容在校園網(wǎng)發(fā)布或向上級有關(guān)部門發(fā)送時,由園長先做審批,經(jīng)同意后方能發(fā)布或傳送。未經(jīng)園長同意而發(fā)布的有損于幼兒園和社會形象的言論,發(fā)布人要負法律責任,并按有關(guān)規(guī)定追究責任。同時在新聞發(fā)布系統(tǒng)上嚴格設置權(quán)限管理,讓通過安全管理小組認證的人員才可以在網(wǎng)絡上發(fā)布合法的消息。

  三、網(wǎng)絡安全事故發(fā)生后應急行動

  1、一旦發(fā)現(xiàn)園網(wǎng)上出現(xiàn)違反幼兒園網(wǎng)絡安全管理制度的行為,立即停止校園網(wǎng)絡的使用。(或者被黑客攻擊修改了網(wǎng)頁),立刻切斷防火墻以及網(wǎng)站服務器外網(wǎng)網(wǎng)絡連接。

  2、關(guān)閉其它與該網(wǎng)絡相連,有可能對該網(wǎng)絡造成不利影響的一切網(wǎng)絡設備及計算機設備,保障該網(wǎng)絡的暢通。

  3、打印不良信息頁面留存、對重要網(wǎng)絡設備提供備份,出現(xiàn)問題需盡快更換設備。

  4、對外網(wǎng)連接進行監(jiān)控,清除非法連接,出現(xiàn)重大問題立刻向電信部門求救。

  5、事先應向領(lǐng)導小組匯報本次事件中所需用到的設備、環(huán)境,以及可能出現(xiàn)的事故及影響,在事件過程中出現(xiàn)任何問題應立刻向領(lǐng)導小組組長匯報。

  6、領(lǐng)導小組利用校園網(wǎng),官方微博依法發(fā)布有關(guān)消息和警報,全面組織各項網(wǎng)絡安全防御、處理工作。

  7、加強對校園網(wǎng)內(nèi)計算機設備的`管理,加強對幼兒園網(wǎng)絡的使用者的網(wǎng)絡安全教育。加強對重要網(wǎng)絡設備的軟件防護以及硬件防護,確保正常的運行軟件硬件環(huán)境。

  8、積極做好廣大師生的思想宣傳教育工作,迅速恢復正常秩序,全力維護校園網(wǎng)安全穩(wěn)定。

  9、迅速了解和掌握事故情況,及時匯總上報。

  10、事后迅速查清事件發(fā)生原因,查明責任人,網(wǎng)絡安全管理領(lǐng)導小組應在第一時間組織有關(guān)人員對違紀行為進行查處,對違紀人員依照有關(guān)法律、法規(guī)和園紀園規(guī),作出嚴肅處理。

  四、應急處置工作要求和紀律

  1、在接到案情報告或通知后,應立即行動,及時采取處置措施。

  2、在處置工作中,參加處置的工作人員必須忠于職守,認真履行職責,嚴格執(zhí)法。

  3、嚴格報告制度,及時上報情況。

  4、嚴格工作責任制,對工作不落實、行動遲緩、措施不力以及清查處理后,網(wǎng)站上仍有相關(guān)有害信息出現(xiàn)的,要追究有關(guān)單位和人員的責任。

網(wǎng)絡應急預案4

  為快速妥當處置XX縣教育系統(tǒng)突發(fā)重大網(wǎng)絡輿情,有序引導網(wǎng)絡輿論,有效預防、減少和消除突發(fā)重大網(wǎng)絡輿情造成的負面影響,切實提升應對網(wǎng)絡媒體的能力,營造建設和諧穩(wěn)定的教育環(huán)境和全面健康發(fā)展的良好網(wǎng)絡輿論環(huán)境,依據(jù)有關(guān)法律法規(guī),制定本預案。

  一、適用范圍

  本《預案》適用于國內(nèi)、外各類網(wǎng)站、論壇、微博及跟帖、有影響的微信群及朋友圈等刊登、發(fā)布的對我縣各級各類學校、教育局機關(guān)及二級單位的社會聲譽、教學秩序、事業(yè)發(fā)展有重大影響的信息,或?qū)熒睢⒐ぷ鳌W習產(chǎn)生重大影響的相關(guān)信息等突發(fā)網(wǎng)絡輿論情況等。

  二、工作原則

  (一)統(tǒng)一領(lǐng)導,統(tǒng)籌組織。

  將突發(fā)重大網(wǎng)絡輿情應對處置工作納入XX縣教育局應急管理工作統(tǒng)籌安排,成立專門領(lǐng)導小組加強組織協(xié)調(diào),建立工作組承辦具體業(yè)務工作。

  (二)分級負責,依法處置。

  按照安全落實責任制原則,縣教育局機關(guān)及各級各類學校指定專人負責網(wǎng)絡輿情應急工作,并制定相應措施,依法依規(guī)組織實施突發(fā)重大網(wǎng)絡輿情應急處置工作。

  (三)監(jiān)測預警,及早防范。

  建立網(wǎng)絡信息監(jiān)測、報告、通報制度,及時發(fā)現(xiàn)和掌握互聯(lián)網(wǎng)上動態(tài)性、苗頭性和預警性信息,加強分析研判,有針對性地采取防范和控制措施,及時預防和消除不良影響。

  (四)服務發(fā)展,防止危機。

  立足于服務教育發(fā)展、保障教育安全穩(wěn)定,采取法律、管理、技術(shù)、輿情疏導等綜合措施加強突發(fā)重大網(wǎng)絡輿情應急處置工作。

  三、處置程序及辦法

  (一)研判預警。

  對可能引發(fā)重大網(wǎng)絡輿情的突發(fā)事件、熱點敏感問題,及時搜集掌握有關(guān)真實信息,做好應對處置準備,增強工作前瞻性和時效性。監(jiān)測工作在網(wǎng)絡輿情應急處置工作組指導下進行,定時分工監(jiān)測,敏感時段實行全天候監(jiān)測,監(jiān)測結(jié)果及時匯總到網(wǎng)絡輿情應急處置工作組。

  (二)快速反應。

  發(fā)現(xiàn)重大網(wǎng)絡輿情后,網(wǎng)絡輿情應急處置工作組要立即對輿情的來源和內(nèi)容等進行研判,按照快速、暢通原則,及時將情況報告局分管領(lǐng)導,填寫《XX縣教育網(wǎng)絡輿情處理登記表》,啟動應急預案,提出應急處置措施。涉及網(wǎng)絡輿情單位應快速及時將事情原由、事實真相、事件處置情況等組織成匯報材料,第一時間內(nèi)向領(lǐng)導組匯報。如有必要,需將材料上報上級主管部門,及時溝通有關(guān)情況。網(wǎng)絡輿情應急處置應在領(lǐng)導組統(tǒng)一領(lǐng)導下、由工作組指導下進行,各有關(guān)單位重大網(wǎng)絡輿情不得瞞報或未經(jīng)請示私自處置。

  (三)講究方法。

  從有利于輿情事件的妥善處置出發(fā),把握好時機、節(jié)奏和方法技巧,合理疏導公眾情緒,正確對待負面評論,避免因方法不當引發(fā)新的輿情。有針對性地選擇恰當時機發(fā)布具權(quán)威性、引導性、回應性信息,引導公眾辨別是非,最大限度地避免或減少輿情誤導公眾,促進輿情朝著良性方向演進。

  (四)分類處置。

  面對網(wǎng)絡媒體出現(xiàn)的突發(fā)重大網(wǎng)絡輿情,按照信息內(nèi)容的'不同,在嚴格執(zhí)行保密法律法規(guī)、新聞宣傳紀律等規(guī)定的基礎上,需按以下不同辦法分類處置:

  1、屬詢問、置疑、訴求類的,工作組安排相關(guān)科室及學校依法依規(guī)進行辦理、提出答復意見,經(jīng)局負責人和學校主要領(lǐng)導審定后統(tǒng)一回復;能當即回復的要當即回復,需要一段時間辦理后才能回復的,要在當日回復處理意見并告知回復處理結(jié)果具體時日。

  2、屬于教育某一突發(fā)事件或社會熱點、敏感問題惡意傳播或炒作類的,在領(lǐng)導組統(tǒng)一領(lǐng)導下,由工作組依法告知事實真相或事件處置情況;對于造成重大負面影響或嚴重損失及告知事實真相、事件處置情況后仍繼續(xù)惡意傳播或炒作的,決定商請執(zhí)紀執(zhí)法部門依紀依法查處。

  3、屬捏造、歪曲或夸大事實,惡意攻擊、誹謗,煽動鬧事或涉嫌網(wǎng)上違法犯罪活動類的,要在領(lǐng)導組統(tǒng)一領(lǐng)導下,由工作組依法澄清事實真相,依紀依法處置。

  4、屬對推動教育改革、發(fā)展、穩(wěn)定工作有重要積極意義類的,要積極采納建議并按要求予以回復。

  (五)動態(tài)跟蹤。各網(wǎng)絡輿情監(jiān)測人員要對突發(fā)重大輿情及處置后的事態(tài)實行動態(tài)跟蹤,及時匯總到工作組,適時采取應對處置措施,堅決防止網(wǎng)絡輿情危機發(fā)生。

  (六)總結(jié)評估。在網(wǎng)絡輿情被消除或趨于平穩(wěn)后,工作組及相關(guān)學校要根據(jù)輿情的發(fā)生、傳播和處置情況及時進行總結(jié)、梳理、反思,不斷健全完善工作機制,提高應對網(wǎng)絡媒體的能力。

  四、工作保障

  (一)加強領(lǐng)導。

  成立XX縣教育系統(tǒng)網(wǎng)絡輿情應急處置工作領(lǐng)導組。組長:xxx副組長:xxx成員:xxx;建立網(wǎng)絡輿情應急處置工作組。組長:陳曉明,成員:馬勇、芮玲紅、陳瓊、黃學。具體業(yè)務工作:陳瓊。

  (二)建立隊伍。

  縣教育局機關(guān)、各完職中、鎮(zhèn)中心學校選派一至兩名政治素質(zhì)高、責任心強、懂政策法規(guī)、善于應對網(wǎng)絡信息同志,擔任網(wǎng)絡輿情監(jiān)測員,從事網(wǎng)絡輿情應急處置工作。定期組織全縣教育網(wǎng)絡輿情隊伍開展培訓,不斷提高網(wǎng)絡輿情應急處置工作人員的政治敏感性和業(yè)務能力,形成一支強大網(wǎng)絡文明傳播隊伍,牢牢把握正確輿論導向,占領(lǐng)網(wǎng)絡輿論高地,確保發(fā)生重大網(wǎng)絡輿情能夠得到及時有效處置,為教育健康有序、和諧發(fā)展提供堅實保障。

  (三)完善制度。

  建立網(wǎng)絡輿情應急處置工作長效工作機制,對參與應急處置工作的單位和個人進行責任考評,表彰先進;追究因工作不力、玩忽職守造成嚴重后果的相關(guān)領(lǐng)導和個人責任。

網(wǎng)絡應急預案5

  幼兒園幼兒園網(wǎng)絡信息安全應急預案

  一、預案目的

  為了提高我園預防和控制突發(fā)網(wǎng)絡和信息安全事件的能力和水平,使我園校園網(wǎng)絡安全可運行而不受到威脅,保證我園師幼的工作、學習和生活不受到擾亂,維護幼兒園正常的教學秩序和校園穩(wěn)定,結(jié)合我園實際,特制定本應急預案。

  二、預案組織體系

  我園成立了網(wǎng)絡安全應急領(lǐng)導小組。名單如下: 組 長: 副組長: 組 員: 領(lǐng)導職責:

  ⒈加強領(lǐng)導,健全組織,強化工作職責,完善各項應急預案的制定和各項措施的落實。

  ⒉充分利用各種渠道進行網(wǎng)絡安全知識的宣傳教育,組織、指導全校網(wǎng)絡安全常識的及教育,廣泛開展網(wǎng)絡安全和有關(guān)技能訓練,不斷提高廣大師幼的'防范意識和基本技能。

  3.采取一切必要手段,組織各方面力量全面進行網(wǎng)絡安全事故處理工作,把不良影響與損失降到最低點。

  4.調(diào)動一切積極因素,全面保證和促進幼兒園網(wǎng)絡安全穩(wěn)定地運行。

  三、各級處理預案

  ⒈網(wǎng)站、網(wǎng)頁出現(xiàn)非法言論事件緊急處置措施。

  網(wǎng)站、網(wǎng)頁由值班人員負責隨時密切監(jiān)視信息內(nèi)容。發(fā)現(xiàn)在網(wǎng)上出現(xiàn)非法信息時,值班人員應立即向本單位網(wǎng)絡信息安全負責人通報情況;網(wǎng)絡信息安全相關(guān)負責人應在接到通知后立即趕到現(xiàn)場,作好必要記錄,清理非法信息,妥善保存有關(guān)記錄及日志或?qū)徲嬘涗洠瑥娀踩婪洞胧⒕W(wǎng)站網(wǎng)頁重新投入使用。追查非法信息來源,并將有關(guān)情況向本單位網(wǎng)絡信息安全領(lǐng)導小組匯報。網(wǎng)絡信息安全領(lǐng)導小組組長召開小組會議,如認為事態(tài)嚴重,則立即向公安部門報警。

  ⒉黑客攻擊事件緊急處置措施。

  當有關(guān)值班人員發(fā)現(xiàn)網(wǎng)頁內(nèi)容被篡改,或通過入侵檢測系統(tǒng)發(fā)現(xiàn)有黑客正在進行攻擊時,應立即向校園網(wǎng)信息安全負責人通報情況。信息安全相關(guān)負責人應在接到通知后立即趕到現(xiàn)場,并首先將被攻擊的服務器等設備從網(wǎng)絡中隔離出來,保護現(xiàn)場,并將有關(guān)情況向本單位網(wǎng)絡信息安全領(lǐng)導小組匯報。對現(xiàn)場進行分析,并寫出分析報告存檔。恢復與重建被攻擊或破壞系統(tǒng)。網(wǎng)絡信息安全領(lǐng)導小組組長召開小組會議,如認為事態(tài)嚴重,則立即向公安部門報警。

  ⒊病毒事件緊急處置措施。

  當發(fā)現(xiàn)有計算機被感染上病毒后,應立即向信息安全員報告,將該機從網(wǎng)絡上隔離開來。信息安全人員在接到通報后立即趕到現(xiàn)場。啟用反病毒軟件對該機進行殺毒處理,同時通過病毒檢測軟件對其他機器進行病毒掃描和清除工作。如果現(xiàn)行反病毒軟件無法清除該病毒,應立即向本單位網(wǎng)絡信息安全領(lǐng)導小組報告,并迅速聯(lián)系有關(guān)廠商研究解決。網(wǎng)絡信息安全領(lǐng)導小組經(jīng)會商,認為情況嚴重的,應立即向公安部門報警。如果感染病毒的設備是主服務器,經(jīng)本單位網(wǎng)絡信息安全領(lǐng)導小組同意,應立即告知各下屬單位做好相應的清查工作。

  ⒋軟件系統(tǒng)遭破壞性攻擊的緊急處置措施。

  重要的軟件系統(tǒng)平時必須做好備份工作,并將它們保存到安全的地方;一旦軟件遭到破壞性攻擊,應立即向信息安全人員報告,并將該系統(tǒng)暫停運行;信息安全人員要認真檢查信息系統(tǒng)的日志等資料,確定攻擊來源,并將有關(guān)情況向本單位網(wǎng)絡信息安全領(lǐng)導小組匯報,再恢復軟件系統(tǒng)和數(shù)據(jù);網(wǎng)絡信息安全領(lǐng)導小組組長召開小組會議,如認為事態(tài)嚴重,則立即向公安部門報警。

  ⒌數(shù)據(jù)庫安全緊急處置措施。

  主要數(shù)據(jù)庫系統(tǒng)應做多個數(shù)據(jù)庫備份;一旦數(shù)據(jù)庫崩潰,值班人員應立即啟動備用系統(tǒng),并向網(wǎng)絡信息安全負責人報告;在備用系統(tǒng)運行期間,信息安全工作人員應對主機系統(tǒng)進行維修并作數(shù)據(jù)恢復。

  ⒍廣域網(wǎng)外部線路中斷緊急處置措施。

  廣域網(wǎng)線路中斷后,值班人員應立即向信息安全負責人報告。信息安全相關(guān)負責人員接到報告后,應迅速判斷故障節(jié)點,查明故障原因。如屬我方管轄范圍,由信息安全工作人員立即予以恢復。如屬電信部門管轄范圍,立即與電信維護部門聯(lián)系,要求修復。

  ⒎局域網(wǎng)中斷緊急處置措施。

  設備管理部門平時應準備好網(wǎng)絡備用設備,存放在指定的位置。局域網(wǎng)中斷后,信息安全相關(guān)負責人員應立即判斷故障節(jié)點,查明故障原因,有必要時并向網(wǎng)絡信息安全領(lǐng)導小組匯報。如屬線路故障,應重新安裝線路。如屬路由器、交換機等網(wǎng)絡設備故障,應立即從指定位置將備用設備取出接上,并調(diào)試通暢。如屬路由器、交換機配置文件破壞,應迅速按照要求重新配置,并調(diào)測通暢。如有必要,應向信息化主管部門匯報。

  ⒏設備安全緊急處置措施。如果服務器等關(guān)鍵設備損壞后,值班人員應立即向網(wǎng)絡信息安全負責人報告。網(wǎng)絡信息安全相關(guān)人員要立即查明原因。如果能夠自行恢復,應立即用備件替換受損部件。如屬不能自行恢復的,立即與設備提供商聯(lián)系,請求派維護人員前來維修。如果設備一時不能修復,應向本單位網(wǎng)絡信息安全領(lǐng)導小組匯報。

網(wǎng)絡應急預案6

  隨著信息技術(shù)的飛速發(fā)展,網(wǎng)絡的快速發(fā)展已經(jīng)成為我們現(xiàn)代社會的必然趨勢,網(wǎng)絡已經(jīng)成為我們生活中不可或缺的一部分。然而,隨著網(wǎng)絡越來越普及,網(wǎng)絡安全問題也越來越嚴重,網(wǎng)絡攻擊已經(jīng)成為了我們時刻面臨的威脅。因此,建立網(wǎng)絡安全應急預案非常必要。

  網(wǎng)絡安全應急預案是一份應對網(wǎng)絡安全問題的計劃,它包括預先制定的針對網(wǎng)絡攻擊和安全漏洞的應急措施,以及應急響應流程和規(guī)范。網(wǎng)絡安全應急預案的建立是保障信息安全的必需措施之一,也是信息化建設的重要內(nèi)容。它能夠幫助組織對網(wǎng)絡攻擊做出正確的反應,減少攻擊造成的損失,并盡快恢復到正常運行狀態(tài)。

  網(wǎng)絡安全應急預案應該圍繞以下幾個方面展開。首先,應提前做好網(wǎng)絡攻擊和安全漏洞的預防工作,減少被攻擊的可能性。其次,應該將網(wǎng)絡安全問題納入到組織的風險評估中,及時發(fā)現(xiàn)并處理安全漏洞。第三,在攻擊或安全漏洞出現(xiàn)后,應及時啟動應急響應預案,開展應急處置措施,快速恢復受害者的服務和業(yè)務。最后,應該對事件過程和處置結(jié)果進行回顧和總結(jié),不斷改進和完善應急預案。

  建立網(wǎng)絡安全應急預案需要重視以下幾個方面。首先,應該對組織內(nèi)部的信息系統(tǒng)和網(wǎng)絡現(xiàn)狀進行全面了解,及時發(fā)現(xiàn)安全漏洞。其次,在預案制定過程中,應該充分考慮組織的業(yè)務特點和安全風險情況,根據(jù)不同風險情況,采取不同措施。第三,在預案執(zhí)行時,需要賦予相關(guān)人員相應的權(quán)限和職責,確保執(zhí)行順暢。最后,應建立應急演練機制,定期檢驗和驗證應急響應預案的可行性。

  總之,建立網(wǎng)絡安全應急預案是保障信息安全、為網(wǎng)絡應急響應提供依據(jù)和指導的重要步驟。要保證預案的實際效果,需要充分考慮組織業(yè)務特點和網(wǎng)絡環(huán)境風險,制定合理的應急措施和流程,及時發(fā)現(xiàn)并修復安全漏洞,合理分配資源和職責,全面檢驗預案的可行性,不斷完善并提高應急響應能力。只有這樣才能有效應對各類網(wǎng)絡安全問題,維護企業(yè)的信息安全。在應急預案的制定過程中,需要充分考慮組織的業(yè)務特點和網(wǎng)絡環(huán)境風險,綜合評估可能出現(xiàn)的安全問題。根據(jù)風險評估結(jié)果,合理分配資源和職責,建立起對應的應急響應措施和應急協(xié)作機制。在制定應急預案的過程中,需要考慮到以下幾個因素:

  1. 預測網(wǎng)絡安全風險

  在制定應急預案之前,需要對組織內(nèi)部的網(wǎng)絡運行環(huán)境進行全面調(diào)研和評估,識別可能存在的安全漏洞和威脅。同時也要對外部的攻擊手段和技術(shù)進行研究和評估,盡量對未來可能會出現(xiàn)的網(wǎng)絡安全風險做出準確的預測。在此基礎上,才能更好地制定應對措施。

  2. 制訂應急響應計劃

  應急預案是制定應急響應計劃的基礎,要根據(jù)實際情況制定出合理的應對方案,將計劃細分成多個階段并確立階段目標。在應急響應計劃中,需要列出應急響應的程序、流程、職責和應急人員的聯(lián)系方式,還要明確應急響應的部署方案和措施。

  3. 建立應急協(xié)作機制

  建立應急協(xié)作機制是應急預案的重要組成部分,它涉及到與各種專業(yè)團隊和機構(gòu)的協(xié)作。應急協(xié)作機制應該根據(jù)組織的業(yè)務特點和風險情況,制定出合適的模式。注意到,應急協(xié)作機制的建立不僅需要內(nèi)部人員的協(xié)作,還需要考慮到外部專業(yè)團隊的協(xié)助。

  4. 加強應急物資與設備準備

  進行有效的應急響應除了應急人員的準備和熟悉應急預案外,還應該加強應急物資與設備的準備。例如: 應急通訊工具、網(wǎng)絡安全設備、備用電源設備,強化應急響應的物質(zhì)保障。同時,也要確保這些物資的實時更新和配備。

  5. 持續(xù)性改進

  隨著網(wǎng)絡運行環(huán)境和技術(shù)的不斷變化,網(wǎng)絡安全問題也在不停地演進和變化。因此,應急預案并非一次性制定即可,需要持續(xù)性地更新和改進。同時需要對事故過程和應急響應的效果進行評估和調(diào)整,不斷提高應急響應的效率和準確性。

  總之,建立網(wǎng)絡安全應急預案需要的是全面的考慮、合理的規(guī)劃和全體人員的配合。應急預案的制定離不開實際情況的評估,也離不開各方面資源的支持。通過制定、完善和實踐網(wǎng)絡安全應急預案,未來可以更有效地應對各類安全問題,保障網(wǎng)絡安全與技術(shù)創(chuàng)新的健康發(fā)展。網(wǎng)絡安全是當今社會最大的挑戰(zhàn)之一,對于一個組織而言,網(wǎng)絡安全的重要性更是不言而喻。一旦發(fā)生網(wǎng)絡安全事件,組織可能將面臨嚴重的損失,比如阻礙業(yè)務運營,丟失機密信息、客戶的信任等等。因此,建立完善的網(wǎng)絡安全應急預案是組織必須做的工作之一。

  首先,應急預案需要強調(diào)風險評估和分類。通過對組織的網(wǎng)絡和業(yè)務環(huán)境進行評估,可以識別不同類型和程度的網(wǎng)絡安全威脅,并分類建立響應機制。例如,對于內(nèi)網(wǎng)攻擊和外網(wǎng)入侵,需要采取不同的應急措施和協(xié)作機制。

  其次,應急響應計劃需要涉及全部層面。在建立應急協(xié)作機制時,不僅要考慮內(nèi)部應急響應團隊的配合與協(xié)作,同時還要考慮如何與外部資源及境外公司、機構(gòu)協(xié)調(diào)應對一些復雜的網(wǎng)絡安全事件,以便更快地獲得第一手信息。因此,建立良好的外部溝通渠道非常重要。

  第三,應急預案需要針對不同類型的事件建立不同的應急響應流程,以更好地應對復雜的安全威脅。例如,對于勒索軟件攻擊和惡意程序感染,需要采取不同的應急響應機制和協(xié)作方式。此外,還建議建立常用漏洞的應急預案,并配合相關(guān)的漏洞修補措施。

  第四,應急預案的制定應該切合實際,其應對手段和技術(shù)應該符合組織的實際情況和業(yè)務特點。同時,應對措施還應該考慮到不同的運營環(huán)境和地理位置,以保證在面臨不同的安全威脅時,可以采取最優(yōu)的應急響應方式。

  最后,應急預案的實施需要充分準備和培訓,以確保應急響應人員具備應急實施的.實際操作經(jīng)驗和高效應對網(wǎng)絡安全事件的能力。同時,也需要定期應急演練來檢測應急響應團隊的協(xié)作和應急響應能力。

  總之,建立完善的網(wǎng)絡安全應急預案對于任何一個組織而言都是至關(guān)重要的,特別是在當前這個網(wǎng)絡安全風險越來越高的時代,如無相關(guān)部署,不僅組織自身的安全會受到威脅,還有可能會波及到其他有關(guān)聯(lián)的組織和用戶。因此,成立專業(yè)的網(wǎng)絡安全團隊,制定完善的應急預案,摸清組織風險情況以及制定有效的應對計劃都是非常必要的。同時,應急預案的更新升級和演練也是必備措施,以讓整個組織能夠更全面、更有效地應對不可預知的風險。網(wǎng)絡安全已成為現(xiàn)今最為重要的挑戰(zhàn)之一,對于任何組織而言,建立完善的網(wǎng)絡安全應急預案是必須的。一個好的預案應該包括風險評估和分類、全面的應急響應流程、結(jié)合業(yè)務特點針對不同事件采取不同措施、考慮與外部資源協(xié)作和切合實際的應對技術(shù)方案等方面。同時,應急預案的實施還需要做好準備和培訓,定期進行應急演練。只有建立了完善的預案,組織才能有效應對一些復雜的安全威脅,保證業(yè)務的順暢運轉(zhuǎn),避免被安全威脅給帶來的各種損失。而且保證網(wǎng)絡安全不能是一成不變的,應急預案也需要定期更新升級,確保應急響應團隊的能力跟上環(huán)境的變化,才能更好地強化網(wǎng)絡安全保障技術(shù),加強預防,降低風險。

網(wǎng)絡應急預案7

  一、強化領(lǐng)導,全員參與,營造安全教育氛圍

  成立以園長為組長、分管領(lǐng)導為副組長、年級組長為成員的領(lǐng)導小組,形成職責明確、協(xié)調(diào)配合的組織領(lǐng)導機構(gòu),使安全管理工作更系統(tǒng)化、規(guī)范化、科學化。

  二、完善制度,明確職責,確保安全工作落實

  1、完善制度,確保工作規(guī)范性。

  根據(jù)本園的實際,修訂并完善了一系列的安全制度:《門衛(wèi)值班制度》《食堂安全管理工作制度》《食品留樣制度》《衛(wèi)生消毒及隔離制度》《傳染病管理制度》《消防器材檢查維護制度》《節(jié)假日值班制度》《安全工作獎懲制度》等等。這些有效的管理制度確保安全工作落到實處,并不斷得以強化。

  2、明確職責,全面落實責任制。

  在平時的工作中,我們積極貫徹上級要求,全面落實了“一崗雙責”的.責任,堅持“誰主管、誰負責”的屬地管理原則。構(gòu)建“縱向到底、橫向到邊”的校園安全網(wǎng)絡化管理體系,尤其加強部門間的溝通協(xié)調(diào),避免安全管理的漏洞和死角。

  3、細化工作,加強督查考核。

  在安全上,工作我們注重抓好常規(guī)管理,加強隱患排查、安全防范。師生共同做好一日活動各個環(huán)節(jié)安全工作,尤其是重點環(huán)節(jié),如晨檢、午睡、入廁、離園以及戶外活動和學習活動中的工具使用安全。關(guān)注全體幼兒,加強特殊幼兒的備案、觀察與保護。做到日查到位有記錄,值班教師下班后巡視,保證電源切斷和門窗關(guān)閉。

  三、把握要點,注重實效,確保安全常態(tài)管理。

  安全管理精細化、常態(tài)化既是一種管理理念,又是一種工作態(tài)度與工作方法,這是我們抓安全工作的著力點。我們力求常規(guī)管理規(guī)范、有序,認真制定年度和學期安全工作計劃,理順安全管理工作綜合網(wǎng)絡,確保工作有章可循、有法可依。

  1、完善三防措施,抵御外來侵害。

  日常安全工作我園重點加強人防建設、技防建設、物防建設。根據(jù)標準,足額配備保安公司專職保安,嚴格落實出入登記、值班巡邏制度、上放學導護制度。視頻監(jiān)控環(huán)繞園內(nèi)外所有區(qū)域,并和縣局聯(lián)網(wǎng);周界報警設備和緊急報警按鈕到位并正常使用;校園“110”警務室配備到位并正常開展工作。保證應急通道、消防通道暢通無阻,完善防盜、防火設施,重點部位物防建設符合標準。

  2、加強安全教育、強化防范意識。

  (1)加強培訓學習,強化安全意識。

  園內(nèi)無小事,處處有安全。幼兒園創(chuàng)造機會,積極支持教職工外出學習培訓,提高他們的思想認識和業(yè)務技能。保健醫(yī)生、保育員、食堂人員等都有相關(guān)的上崗證、健康證,為幼兒園的安全工作提供了人力保證。每學期我們針對教師、幼兒、家長組織形式多樣、內(nèi)容豐富的安全教育活動。做到“人人講安全、事事講安全、處處講安全”。

  (2)加強安全宣傳,完善。

  我園利用櫥窗、板報、告家長書、網(wǎng)絡平臺,向家長宣傳安全的重要性,明確工作要求,構(gòu)建安全工作的整體網(wǎng)絡。“安全問題,預防為主”。幼兒園制訂了處置重大突發(fā)事件預案,如《食品安全應急預案》《應急疏散預案》《幼兒園安全工作預案》《郊游應急預案》等。

  (3)繳納意外保險,堅持防微杜漸。

  為了教師和幼兒的安全和利益出發(fā),幼兒園每學年都為老師繳納工傷等保險,為幼兒繳納校園意外傷害保險,堅持防微杜漸,真正做到為了師生的一切著想。

  3、注重過程管理,積累活動資料。

  加強安全防范,把好大門關(guān)、晨檢關(guān)、衛(wèi)生消毒關(guān),做好室內(nèi)戶外的安全檢查、及時排查整改,著重做好對意外傷害和傳染病的防范工作,將安全教育滲透到一日活動的各個環(huán)節(jié)中去。在平時工作中,我們注重積累相關(guān)資料,如每個活動都有活動方案、活動過程性資料、活動照片、活動總結(jié)等。另外,所有的臺帳都如期如實的填寫。學期結(jié)束專人整理安全工作資料,這也是積累經(jīng)驗的方法之一。

網(wǎng)絡應急預案8

  1、總則

  1.1編制目的

  為保障XX市醫(yī)療保障局和信息安全,提高應對網(wǎng)絡安全事件的能力,預防和減少網(wǎng)絡安全事件造成的損失和危害,進一步完善網(wǎng)絡安全事件處置機制,制定本預案。

  1.2編制依據(jù)

  《中華人民共和國網(wǎng)絡法》、《國家網(wǎng)絡安全事件應急》、《信息安全技術(shù)信息安全事件分類分級指南》(GB/Z20986-20xx)、《信息安全事件管理指南》(GB/Z20985-20xx)、《應急預案編制導則》(GBA29639-20xx)、《信息技術(shù)服務運行維護第3部分:應急響應規(guī)范》(GBA28827.3-20xx)等相關(guān)規(guī)定。

  1.3工作原則

  強化監(jiān)測,主動防御。強化網(wǎng)絡和信息安全防護意識,加強日常安全檢測,積極主動防御,做到安全風險早發(fā)現(xiàn)。

  明確分工,落實責任。加強網(wǎng)絡和信息安全組織體系建設,明確網(wǎng)絡安全應急工作權(quán)責,健全安全信息通報機制,做到安全風險早通報。

  快速響應,有效處置。加強日常監(jiān)管和運維,強化人力、物資、技術(shù)等基礎資源儲備,增強應急響應能力,做到安全問題早處置。

  1.4適用范圍

  本預案適用于市醫(yī)療保障局網(wǎng)絡和信息安全事件應急工作。

  2、事件分級與監(jiān)測預警

  2.1事件分類

  網(wǎng)絡安全事件分為有害程序事件、網(wǎng)絡攻擊事件、信息破壞事件、信息內(nèi)容安全事件、設備設施故障、災害性事件和其他網(wǎng)絡安全事件。

  (1)有害程序事件。包括:計算機病毒事件、蠕蟲事件、特洛伊木馬事件、僵尸網(wǎng)絡事件、混合程序攻擊事件、網(wǎng)頁內(nèi)嵌惡意代碼事件和其他有害程序事件。

  (2)網(wǎng)絡攻擊事件。包括:拒絕服務攻擊事件、后門攻擊事件、漏洞攻擊事件、網(wǎng)絡掃描竊聽事件、網(wǎng)絡釣魚事件、干擾事件和其他網(wǎng)絡攻擊事件。

  (3)信息破壞事件。包括:信息篡改事件、信息假冒事件、信息泄露事件、信息竊取事件、信息丟失事件和其他信息破壞事件。

  (4)信息內(nèi)容安全事件。指通過網(wǎng)絡傳播法律法規(guī)禁止信息,組織非法串聯(lián)、煽動集會游行或炒作敏感問題并危害國家安全、社會穩(wěn)定和公眾利益的事件。

  (5)設備設施故障。包括:軟硬件自身故障、外圍保障設施故障、人為破壞事故和其他設備設施故障。

  (6)災害性事件。指由自然災害等其他突發(fā)事件導致的網(wǎng)絡安全事件。

  (7)其他事件。指除以上所列事件之外的網(wǎng)絡安全事件。

  2.2事件分級

  按照事件性質(zhì)、嚴重程度、可控性和影響范圍等因素,將市醫(yī)療保障局網(wǎng)絡和信息安全事件劃分為四級:Ⅰ級、Ⅱ級、Ⅲ級和Ⅳ級,分別對應特別重大、重大、較大和一般安全應急事件。

  (1)Ⅰ級(特別重大)。局網(wǎng)絡和信息系統(tǒng)發(fā)生全局性癱瘓,事態(tài)發(fā)展超出控制能力,產(chǎn)生特別嚴重的社會影響或損害的安全事件。

  (2)Ⅱ級(重大)。局網(wǎng)絡與信息系統(tǒng)發(fā)生大規(guī)模癱瘓,對社會造成嚴重損害,需要局各科室(單位)協(xié)同處置應對的安全事件。

  (3)Ⅲ級(較大)。局部分網(wǎng)絡和信息系統(tǒng)癱瘓,對社會造成一定損害,事態(tài)發(fā)展在掌控之中的安全事件。

  (4)Ⅳ級(一般)。局網(wǎng)絡與信息系統(tǒng)受到一定程度的損壞,對社會不構(gòu)成影響的.安全事件。

  2.3預警監(jiān)測

  有關(guān)科室(單位)應加強日常預警和監(jiān)測,必要時應啟動應急預案,同時向局網(wǎng)絡安全和信息化領(lǐng)導小組(以下簡稱“領(lǐng)導小組”)通報情況。收到或發(fā)現(xiàn)預警信息,須及時進行技術(shù)分析、研判,根據(jù)問題的性質(zhì)、危害程度,提出安全預警級別。

  (1)對發(fā)生或可能發(fā)生的Ⅳ級安全事件,及時消除隱患避免產(chǎn)生更為嚴重的后果。

  (2)對發(fā)生或可能發(fā)生的Ⅲ級安全事件,迅速組織技術(shù)力量,研判風險,消除影響,并將處置情況和結(jié)果報領(lǐng)導小組,由領(lǐng)導小組發(fā)布預警信息。

  (3)對發(fā)生和可能發(fā)生的Ⅱ級安全事件,應迅速啟動應急預案,召開應急工作會議,研究確定事件等級,研判事件產(chǎn)生的影響和發(fā)展趨勢,組織技術(shù)力量進行應急處置,并將處置情況報領(lǐng)導小組,由領(lǐng)導小組發(fā)布預警信息。

  (4)對于發(fā)生和可能發(fā)生的Ⅰ級安全事件,迅速啟動應急預案,由領(lǐng)導小組向省醫(yī)療保障局、市委網(wǎng)絡安全和信息化委員會辦公室、市公安局通報,并在省級有關(guān)部門的指揮下開展應急處置工作,預警信息由省級有關(guān)部門發(fā)布。

  3、應急處置

  3.1網(wǎng)頁被篡改時處置流程

  (1)網(wǎng)頁由主辦網(wǎng)站的科室(單位)負責隨時密切監(jiān)視顯示內(nèi)容。

  (2)發(fā)現(xiàn)非法篡改時,通知技術(shù)單位派專人處理,并作好必要記錄,確認清除非法信息后,重新恢復網(wǎng)站訪問。

  (3)保存有關(guān)記錄及日志,排查非法信息來源。

  (4)向領(lǐng)導小組匯報處理情況。

  (5)情節(jié)嚴重時向公安部門報警。

  3.2遭受攻擊時處置流程

  (1)發(fā)現(xiàn)網(wǎng)絡被攻擊時,立即將被攻擊的服務器等設備斷網(wǎng)隔離,并及時向領(lǐng)導小組通報情況。

  (2)進行系統(tǒng)恢復或重建。

  (3)保持日志記錄,排查攻擊來源和攻擊路徑。

  (4)如果不能自行處理或?qū)賴乐厥录模瑧A粲涗涃Y料并立即向公安部門報警。

  3.3病毒感染處置流程

  (1)發(fā)現(xiàn)計算機被感染上病毒后,將該機從網(wǎng)絡上隔離。

  (2)對該設備的硬盤進行數(shù)據(jù)備份。

  (3)啟用殺病毒軟件對該機器進行殺毒處理工作。

  (4)必要時重新安裝操作系統(tǒng)。

  3.4軟件系統(tǒng)遭受攻擊時處置流程

  (1)重要的軟件系統(tǒng)應做異地存儲備份。

  (2)遭受攻擊時,應及時采取相應措施減少或降低損害,必要時關(guān)停服務,斷網(wǎng)隔離,并立即向領(lǐng)導小組報告。

  (3)網(wǎng)絡安全人員排查問題,確保安全后重新部署系統(tǒng)。

  (4)檢查日志等資料,確定攻擊來源。

  (5)情況嚴重時,應保留記錄資料并立即向公安部門報警。

  3.5數(shù)據(jù)庫安全緊急處置流程

  (1)主要數(shù)據(jù)庫系統(tǒng)應做雙機熱備,并存于異地。

  (2)發(fā)生數(shù)據(jù)庫崩潰時,立即啟動備用系統(tǒng)。

  (3)在備用系統(tǒng)運行的同時,盡快對故障系統(tǒng)進行修復。

  (4)若兩主備系統(tǒng)同時崩潰,應立即向領(lǐng)導小組報告,并向軟硬件廠商請求支援。

  (5)系統(tǒng)恢復后,排查原因,出具調(diào)查報告。

  3.6網(wǎng)絡中斷處置流程

  (1)網(wǎng)絡中斷后,立即安排人員排查原因,尋找故障點。

  (2)如屬線路故障,重新修復線路。

  (3)如是路由器、交換機配置問題,應迅速重新導入備份配置。

  (4)如是路由器、交換機等網(wǎng)絡設備硬件故障,應立即使用備用設備,并調(diào)試通暢。

  (5)如故障節(jié)點屬電信部門管轄范圍,立即與電信維護部門聯(lián)系,要求修復。

  3.7發(fā)生火災處置流程

  (1)首先確保人員安全,其次確保核心信息資產(chǎn)的安全,條件允許的情況下再確保一般信息資產(chǎn)的安全。

  (2)及時疏散無關(guān)人員,撥打119報警電話。

  (3)現(xiàn)場緊急切斷電源,啟動滅火裝置。

  (4)向領(lǐng)導小組報告火災情況。

  4、調(diào)查與評估

  (1)網(wǎng)絡和信息安全事件應急處置結(jié)束后,由相關(guān)科室(單位)自行組織調(diào)查的,科室(單位)對事件產(chǎn)生的原因、影響以及責任認定進行調(diào)查,調(diào)查報告報領(lǐng)導小組。

  (2)網(wǎng)絡和信息安全事件應急處置結(jié)束后,對按照規(guī)定需要成立調(diào)查組的事件,由領(lǐng)導小組組織成立調(diào)查組,對事件產(chǎn)生的原因、影響及責任認定進行調(diào)查。

  (3)網(wǎng)絡和信息安全事件應急處置結(jié)束后,對產(chǎn)生社會影響且由省級有關(guān)部門進行調(diào)查的,按照省級有關(guān)部門的要求配合進行事件調(diào)查。

  5、附則

網(wǎng)絡應急預案9

  為了切實提高xx網(wǎng)絡輿情監(jiān)控及應對能力,及時、準確發(fā)布有關(guān)信息,掌握、引導輿情的主動權(quán),最大程度地避免網(wǎng)絡輿情事件對公司造成的損害,減少負面影響,為xx持續(xù)、穩(wěn)定、高速發(fā)展提供良好的網(wǎng)絡輿論氛圍,特制定本預案。

  一、工作原則

  網(wǎng)絡輿情監(jiān)控應對的原則是“統(tǒng)一領(lǐng)導,分工負責”;基本辦法是“專人巡查,提早發(fā)現(xiàn),合理研判,積極應對,先入為主,科學處置,消除影響”;基本手段是“進行新聞采訪報道,發(fā)布公司新聞通稿,網(wǎng)評跟帖及時應對,召開新聞發(fā)布會”。

  二、組織保障

  按照《xxx有限責任公司網(wǎng)絡輿情監(jiān)控及應對辦法》要求,公司成立網(wǎng)絡輿情監(jiān)控與應對工作領(lǐng)導小組(以下簡稱“輿情應對領(lǐng)導小組”),對事關(guān)xxx的輿情監(jiān)控和應對工作起指導、監(jiān)督和決策作用。

  組長:黨委書記

  副組長:總經(jīng)理、黨委副書記

  成員:xxx。

  輿情應對領(lǐng)導小組下設網(wǎng)絡輿情應對工作辦公室(以下簡稱“輿情辦”),設在黨委宣傳部,宣傳部長兼任辦公室主任。重大輿情突發(fā)事件要成立新聞發(fā)布組,確定新聞發(fā)言人,統(tǒng)一對外信息發(fā)布內(nèi)容口徑。任何單位或個人均不得在當時和事后自行接受媒體采訪或發(fā)布信息。新聞發(fā)布組成員主要由公司領(lǐng)導,涉及輿情事件的單位、下屬公司負責人組成。

  三、網(wǎng)絡輿情預警機制

  1、網(wǎng)絡輿情監(jiān)控

  網(wǎng)絡輿情監(jiān)控平臺24小時不間斷采集,輿情監(jiān)控工作人員設置監(jiān)測主題和關(guān)鍵詞,利用監(jiān)控平臺采集與xx相關(guān)的輿情。

  及時對輿情監(jiān)控平臺采集到的負面網(wǎng)絡輿情進行人工判讀,對負面輿情做出準確判斷。發(fā)生突發(fā)事件時,黨委宣傳部組織涉事單位對網(wǎng)絡輿情進行不間斷跟蹤監(jiān)控,及時、全面掌握輿情走向,為正確研判、決策提供有力支撐。

  2.網(wǎng)絡輿情的研判及預警

  網(wǎng)絡輿情監(jiān)控平臺監(jiān)控到網(wǎng)絡輿情時,監(jiān)控工作人員第一時間上報網(wǎng)絡輿情辦公室,網(wǎng)絡輿情辦公室分析網(wǎng)絡輿情產(chǎn)生的原因,及時監(jiān)控關(guān)注該網(wǎng)絡輿情的內(nèi)容、成因、關(guān)注度、跟帖人數(shù)、熱點指數(shù)等動態(tài)指標,做好記錄、統(tǒng)計,以及目前輿情所處的發(fā)展階段和可能產(chǎn)生的各種影響;網(wǎng)絡輿情辦公室與網(wǎng)絡輿情涉事單位保持緊密溝通,并按以下標準對網(wǎng)絡輿情準確分類。

  網(wǎng)絡輿情分類:根據(jù)網(wǎng)絡熱度和網(wǎng)民關(guān)注度分為一般關(guān)注、重大和特別重大。一般網(wǎng)絡輿情是指,網(wǎng)民發(fā)表的對公司工作建議、問題反映、咨詢質(zhì)詢、個人利益訴求等。重大網(wǎng)絡輿情是指,該事件的.網(wǎng)民點擊率1000-2999人次,或跟帖評論100-499篇,或被5家以下主流網(wǎng)站報道轉(zhuǎn)發(fā)的特殊時期網(wǎng)民關(guān)心、網(wǎng)媒關(guān)注的網(wǎng)絡輿情事件。特別重大網(wǎng)絡輿情是指,該事件的網(wǎng)民點擊率3000人次以上,或跟帖評論500篇以上,或被5家以上主流網(wǎng)站報道轉(zhuǎn)發(fā)的,涉及公司的突發(fā)、公共、食品、衛(wèi)生及自然災害、生產(chǎn)質(zhì)量、安全保密等事件或嚴重影響公司形象及社會穩(wěn)定的網(wǎng)絡熱點、網(wǎng)民熱議、網(wǎng)媒熱炒等網(wǎng)絡輿情事件。

  四、網(wǎng)絡輿情的應對處置

  ①一般網(wǎng)絡輿情

  對于一般網(wǎng)絡輿情,由黨委宣傳部網(wǎng)絡輿情辦公室做出研判,并將該輿情在2小時內(nèi)轉(zhuǎn)達相關(guān)職能部門查清事實真相,在1天內(nèi)給出正面的解釋或解決,并將結(jié)果反饋黨委宣傳部,;黨委宣傳部網(wǎng)絡輿情辦公室和相關(guān)職能部門密切監(jiān)控該網(wǎng)絡輿情的走向,同時對輿情進行正面引導、疏導,直至輿情消除。

  若網(wǎng)絡輿情不能消除或還有擴大跡象時,黨委宣傳部要及時上報輿情應對領(lǐng)導小組,按照重大輿情應對處置流程辦理。

  ②重大、特別重大網(wǎng)絡輿情

  對重大、特別重大網(wǎng)絡輿情,輿情監(jiān)控工作人員應立刻報告黨委宣傳部;黨委宣傳部立即匯報給輿情應對領(lǐng)導小組,并責成輿情涉事單位立即調(diào)查事實真相,及時獲取事件詳細資料。輿情應對領(lǐng)導小組召開緊急會議,迅速成立新聞發(fā)布組,確定新聞發(fā)言人。視情況向上級主管部門匯報輿情突發(fā)事件的情況和應對方案。

  新聞發(fā)布組根據(jù)輿情發(fā)展趨勢,適時組織召開新聞發(fā)布會,對外宣布事實真相以及處置結(jié)果;在綿陽市委宣傳部的指導下,運用主流網(wǎng)絡媒體、網(wǎng)絡評論員隊伍,采用跟貼回貼、發(fā)表評論、微博聲明等方式,對輿情進行正面引導、疏導,積極掌握輿情發(fā)展的主動權(quán),黨委宣傳部和輿情涉事單位實時跟蹤該輿情走向,擬制報送《xxx網(wǎng)絡輿情通報》,直至網(wǎng)絡輿情消除。

  五、后期處置

  網(wǎng)絡輿情應對處置結(jié)束后,輿情應對領(lǐng)導小組組織有關(guān)部門(必要時可邀請網(wǎng)絡輿情應對專家),對應對處置工作進行全面總結(jié)和評估。對參與應對處置工作的單位和個人進行責任考核獎懲,針對網(wǎng)絡輿情應對處置工作中的成功經(jīng)驗以及暴露出來的問題,進一步修改完善本預案。

網(wǎng)絡應急預案10

  1、總則

  1.1 編制目的

  通過編制和實施網(wǎng)絡安全事故應急預案,提高我局網(wǎng)絡信息安全事故應急響應和處置能力,對于可能發(fā)生的各種網(wǎng)絡信息安全事故或災害,能夠在第一時間做出快速反應并采取應對措施,及時恢復網(wǎng)絡和系統(tǒng)運行,減少損失,降低負面影響。

  1.2指導思想

  認真貫徹落實國家信息化領(lǐng)導小組有關(guān)文件精神,堅持“積極防御、綜合防范”的方針,重點保障基礎信息網(wǎng)絡和重要信息系統(tǒng)的安全運行,為我局信息化建設和發(fā)展提供有力保障。

  1.3基本原則

  (1)加強預防原則。各聯(lián)網(wǎng)股室要隨時注意信息網(wǎng)絡系統(tǒng)的運行情況,密切關(guān)注縣信息中心或互聯(lián)網(wǎng)發(fā)布的病毒預告,及時安裝補丁,增強系統(tǒng)的防護能力,防患于未然。

  (2)快速反應原則。發(fā)現(xiàn)網(wǎng)絡異常的股室或個人要迅速上報,并立即切斷風險源,防止事故進一步蔓延。

  (3)統(tǒng)一指揮原則。各聯(lián)網(wǎng)股室必須統(tǒng)一服從局保密工作領(lǐng)導小組的指揮,在處置過程中,及時關(guān)注領(lǐng)導小組發(fā)布的公告和通知。

  (4)依法處置原則。在處置信息網(wǎng)絡安全事故的過程中,要堅持依法有序處置、積極穩(wěn)妥縝密的原則,防止危害進一步擴散和蔓延,避免對社會造成嚴重的負面影響。

  1.4目標

  建立健全網(wǎng)絡信息安全事故應急處置策略和分級實施的應急預案體系;建立分離管理、分級負責、條塊結(jié)合、屬地為主的應急管理體制;建立統(tǒng)一指揮、反應靈敏、協(xié)調(diào)有序、運轉(zhuǎn)高效的應急協(xié)調(diào)機制;健全專業(yè)化和社會化相結(jié)合的應急保障體系,實現(xiàn)全方位、實用的、快捷的網(wǎng)絡信息安全事故應急處置手段和能力。

  1.5事故等級

  本預案所稱網(wǎng)絡信息安全突發(fā)事故,依據(jù)其性質(zhì)、危害程度、涉及范圍、影響大小等情況,由高到低劃分為四個等級,即:重大事故(I級)、較大事故(II級)、一般事故(III級)。

  重大突發(fā)信息安全事故(I級):

  事故發(fā)生后,主要信息網(wǎng)絡或信息系統(tǒng)受到重大破壞、甚至部分癱瘓,對重要要害部門或用戶制造成重大損失,嚴重地影響國家安全,社會秩序、經(jīng)濟建設和公共利益,需要調(diào)動全縣力量、資源開展應急處置的信息安全事故。

  較大突發(fā)信息安全事故(II級):

  事故發(fā)生后,主要信息網(wǎng)絡或信息系統(tǒng)出現(xiàn)較大事故,不能正常運行,未對重要用戶造成重大損失,但對普通用戶有較大危害,較大地影響社會秩序、經(jīng)濟建設和公共利益,需要動員相關(guān)部門力量和資源進行處置的信息安全事故。

  一般突發(fā)信息安全事故(III級):

  事故發(fā)生后,不影響主要信息網(wǎng)絡或信息系統(tǒng)運行,不涉及重要用戶,僅對普通用戶造成較小損失和危害,較小地影響國家安全,社會秩序、經(jīng)濟建設和公共利益,且動員自身力量可以處置的信息安全事故。

  1.6預案的適用范圍及啟動條件

  本預案適用范圍:**縣安全生產(chǎn)監(jiān)督管理局機關(guān)

  本預案啟動條件:上述范圍內(nèi)發(fā)生的'重大信息安全突發(fā)事故;

  2、組織體系

  2.1縣安監(jiān)局網(wǎng)絡信息安全(計算機網(wǎng)絡)事故應急指揮部

  縣安監(jiān)局網(wǎng)絡信息安全(計算機網(wǎng)絡)事故應急指揮部(以下簡稱局應急指揮部),為非常設領(lǐng)導機構(gòu),統(tǒng)一領(lǐng)導全局信息安全突發(fā)事故的應急救援工作。

  總 指 揮:**局長

  副總指揮:**副局長

  成員:局屬二級單位負責人和各股室長

  主要職責:

  (1)組織和領(lǐng)導重大信息安全事故的應急處置,并決定全局網(wǎng)絡信息安全事故應急工作重大決策;

  (2)貫徹落實上級應急委員會的交辦的有關(guān)任務,并及時報告重要情況并提出建議;

  (3)督導網(wǎng)絡信息安全事故應急管理領(lǐng)導小組依照有關(guān)要求,做好網(wǎng)絡信息安全事故預案的編制、修訂和組織實施工作;

  (4)突發(fā)網(wǎng)絡信息安全事故發(fā)生后,根據(jù)需要,迅速設立現(xiàn)場指揮部;

  (5)督導相關(guān)股室做好突發(fā)信息安全事故的預防、應急準備、應急處置和恢復重建等工作。

  (6)督導所屬專業(yè)應急隊伍做好應急響應有關(guān)軟件工具和技術(shù)準備。

  2.2縣安監(jiān)局網(wǎng)絡信息安全事故應急管理辦公室

網(wǎng)絡應急預案11

  1總則

  1.1編制目的

  1.2編制依據(jù)

  1.3分類分級

  1.4適用范圍

  1.5工作原則

  2組織指揮機構(gòu)與職責

  2.1組織體系

  2.2工作職責

  2.3協(xié)調(diào)小組成員單位職責

  3監(jiān)測、預警和先期處置

  3.1信息監(jiān)測與報告

  3.2預警處理與預警

  3.3先期處置

  4應急處置

  4.1應急指揮

  4.2應急支援

  4.3信息處理

  4.4擴大應急

  4.5應急結(jié)束

  5后期處置

  5.1善后處置

  5.2調(diào)查和評估

  6應急保障

  6.1通信保障

  6.2應急裝備保障

  6.3數(shù)據(jù)保障

  6.4應急隊伍保障

  6.5交通運輸保障

  6.6經(jīng)費保障

  6.7治安保障

  7監(jiān)督管理

  7.1宣傳教育和培訓

  7.2預案演練

  7.3責任與獎罰

  8附則

  1總則

  1.1編制目的

  提高政府處置網(wǎng)絡與信息安全突發(fā)公共事件的能力,形成科學、有效、反應迅速的應急工作機制,確保重要計算機信息系統(tǒng)的實體安全、運行安全和數(shù)據(jù)安全,最大限度地減輕網(wǎng)絡與信息安全突發(fā)公共事件造成的危害,保障國家和人民生命財產(chǎn)的安全,維護正常的政治、經(jīng)濟和社會秩序,促進“平安xx”建設。

  1.2編制依據(jù)

  根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《計算機病毒防治管理辦法》、《浙江省網(wǎng)絡與信息安全應急預案》、《xx市突發(fā)公共事件總體應急預案》,制定本預案。

  1.3分類分級

  本預案所稱網(wǎng)絡與信息安全突發(fā)公共事件,是指重要社會信息系統(tǒng)突然遭受不可預知外力的破壞、毀損、故障,發(fā)生對國家、社會、公眾造成或者可能造成重大危害,危及公共安全的緊急事件。

  1.3.1事件分類

  根據(jù)網(wǎng)絡與信息安全突發(fā)公共事件的發(fā)生過程、性質(zhì)和機理,網(wǎng)絡與信息突發(fā)公共事件主要分為以下三類:

  (1)自然災害。指地震、臺風、雷電、火災、洪水等引起的網(wǎng)絡與信息系統(tǒng)的損壞。

  (2)事故災害。指電力中斷、網(wǎng)絡損壞或由于軟件、硬件設備故障等引起的網(wǎng)絡與信息系統(tǒng)的損壞。

  (3)人為破壞。指人為破壞網(wǎng)絡線路、通信設施,黑客攻擊、病毒攻擊、恐怖襲擊等引起的網(wǎng)絡與信息系統(tǒng)的損壞。

  1.3.2事件分級

  根據(jù)網(wǎng)絡與信息安全突發(fā)公共事件的可控性、嚴重程度和影響范圍,一般分為四級:I級(特別重大)、II級(重大)、III級(較大)和IV級(一般)。國家有關(guān)法律法規(guī)有明確規(guī)定的,按國家有關(guān)規(guī)定執(zhí)行。

  (1)I級(特別重大)。重要網(wǎng)絡與信息系統(tǒng)發(fā)生全省性大規(guī)模癱瘓,事態(tài)發(fā)展超出地方政府和省級主管部門的控制能力,對國家安全、社會秩序、經(jīng)濟建設和公共利益造成特別嚴重損害的突發(fā)公共事件。

  (2)II級(重大)。重要網(wǎng)絡與信息系統(tǒng)發(fā)生全省性癱瘓,對國家安全、社會秩序、經(jīng)濟建設和公共利益造成嚴重損害,需要跨部門、跨地區(qū)協(xié)同處置的突發(fā)公共事件。

  (3)III級(較大)。某一區(qū)域重要網(wǎng)絡與信息系統(tǒng)癱瘓,對國家安全、社會秩序、經(jīng)濟建設和公共利益造成一定損害,但不需要跨部門、跨地區(qū)協(xié)同處置的突發(fā)公共事件。

  (4)IV級(一般)。重要網(wǎng)絡與信息系統(tǒng)受到一定程度的損壞,對公民、法人和其他組織的權(quán)益有一定影響,但不危害國家安全、社會秩序、經(jīng)濟建設和公共利益的突發(fā)公共事件。

  1.4適用范圍

  本預案適用于涉及本市的I級、II級、III網(wǎng)絡與信息突發(fā)公共事件和可能導致I級、II級、III級網(wǎng)絡與信息安全突發(fā)公共事件的應對工作。

  本預案所指網(wǎng)絡與信息系統(tǒng)的重要性是根據(jù)其在國家安全、經(jīng)濟建設、社會生活中的重要程度,遭到破壞后對國家安全、社會秩序、經(jīng)濟建設、公共利益以及公民、法人和其他組織的合法權(quán)益的危害程度來確定的。重要網(wǎng)絡與信息系統(tǒng)主要是指黨政事務處理信息系統(tǒng)和銀行、證券、社保、稅務、海關(guān)、機場、電力等部門的信息系統(tǒng)及承載這些信息系統(tǒng)的網(wǎng)絡(以下簡稱重要信息系統(tǒng))。不包括電信基礎網(wǎng)絡設施。

  本預案啟動后,本市其它網(wǎng)絡與信息安全應急預案與本預案相沖突的,按照本預案執(zhí)行;法律、法規(guī)和規(guī)章另有規(guī)定的從其規(guī)定。

  1.5工作原則

  (1)加強預防,常備不懈。立足安全防護,加強預警,重點保護基礎信息網(wǎng)絡和關(guān)系國家安全、經(jīng)濟命脈、社會穩(wěn)定的重要信息系統(tǒng),構(gòu)筑網(wǎng)絡與信息安全保障體系。堅持預防與應急相結(jié)合,定期進行預案演練,做好應對網(wǎng)絡與信息安全突發(fā)公共事件的思想、組織和技術(shù)等準備。

  (2)統(tǒng)一領(lǐng)導,分級負責。在市委、市政府領(lǐng)導下,建立健全分級負責、條塊結(jié)合、屬地管理為主的應急管理體制,事發(fā)地人民政府為本行政區(qū)域內(nèi)網(wǎng)絡與信息安全突發(fā)公共事件應急處置的主體。按照“誰主管誰負責、誰運營誰負責”的原則,建立和完善日常安全管理責任制。相關(guān)部門和單位根據(jù)工作職能和本預案規(guī)定,各司其職,做好日常管理和應急處置工作。

  (3)快速反應,聯(lián)動處置。建立健全快速反應機制和聯(lián)動協(xié)調(diào)制度,加強部門間、縣域間、軍地間、部省屬在舟單位與地方政府間的溝通協(xié)調(diào),在發(fā)生網(wǎng)絡與信息安全突發(fā)公共事件時,及時獲取全面、準確的信息,跟蹤研判,快速決斷,上下聯(lián)動,協(xié)同處置,最大限度地減少網(wǎng)絡與信息安全突發(fā)公共事件對國家利益以及公民、法人和其他組織的合法權(quán)益造成的損害。

  (4)依法規(guī)范,權(quán)責一致。堅持依法行政,規(guī)范應急處置措施與操作流程,實現(xiàn)網(wǎng)絡與信息安全突發(fā)公共事件應急處置的科學化、規(guī)范化、法制化。實行應急處置工作領(lǐng)導責任制,確保責任單位、責任人員按照相關(guān)法律、法規(guī)、規(guī)章及本預案的規(guī)定行使權(quán)力和履行職責。

  2組織指揮機構(gòu)與職責

  2.1組織體系

  發(fā)生I級、II級、III級網(wǎng)絡與信息突發(fā)公共事件后,市網(wǎng)絡與信息安全協(xié)調(diào)小組(以下簡稱市協(xié)調(diào)小組),為我市網(wǎng)絡與信息安全應急處置的組織協(xié)調(diào)機構(gòu)。市網(wǎng)絡與信息安全協(xié)調(diào)小組辦公室相應轉(zhuǎn)為市網(wǎng)絡與信息安全應急協(xié)調(diào)小組辦公室(以下簡稱市協(xié)調(diào)小組辦公室)。成立市網(wǎng)絡與信息安全信息通報中心(以下簡稱市通報中心,設在市公安局),負責網(wǎng)絡與信息安全突發(fā)公共事件處置的預警與信息通報工作。成立網(wǎng)絡與信息安全專家小組。

  2.1.1市協(xié)調(diào)小組組成

  組長、副組長由市領(lǐng)導擔任。成員由市委辦、市府辦、市委610辦、市委宣傳部、市公安局、市發(fā)改委、市經(jīng)貿(mào)委、市科技局、市教育局、市安全局、市財政局、市文廣新聞出版局、xx無管處和xx警備區(qū)等單位負責人擔任。

  2.1.2xx市網(wǎng)絡與信息安全應急處置組織架構(gòu)(見附件1)

  2.1.3市協(xié)調(diào)小組辦公室組成

  市協(xié)調(diào)小組辦公室設在市公安局。市協(xié)調(diào)小組辦公室主任由市公安局分管副局長擔任,成員由市委辦、市府辦、市委610辦、市委宣傳部、市府辦、市公安局、市發(fā)改委、市經(jīng)貿(mào)委、市科技局、市教育局、市安全局、市財政局、市文廣新聞出版局、xx無管處和xx警備區(qū)等單位相關(guān)處(科)室負責人擔任。

  2.2工作職責

  2.2.1市協(xié)調(diào)小組職責

  研究制訂全市網(wǎng)絡與信息安全應急處置工作的規(guī)劃、計劃和配套政策,協(xié)調(diào)推進全市網(wǎng)絡與信息安全應急機制和工作體系建設;發(fā)生I級、II級、III級網(wǎng)絡與信息安全突發(fā)公共事件后,決定啟動本預案,組織應急處置工作。

  2.2.2市協(xié)調(diào)小組辦公室職責

  (1)負責處理市協(xié)調(diào)小組的日常工作,檢查督促協(xié)調(diào)小組決定事項落實情況。

  (2)研究提出網(wǎng)絡與信息安全應急機制建設規(guī)劃和年度工作計劃,調(diào)查、指導和督促全市網(wǎng)絡與信息安全應急機制建設。

  (3)負責市級網(wǎng)絡與信息安全應急預案管理,指導督促重要信息系統(tǒng)應急預案的修訂和完善,檢查落實預案執(zhí)行情況。

  (4)指導全市應對網(wǎng)絡與信息安全突發(fā)公共事件的科學研究、預案演習、宣傳培訓,督促應急保障體系建設。

  (5)及時收集、分析網(wǎng)絡與信息安全突發(fā)公共事件相關(guān)信息,并視情向市協(xié)調(diào)小組提出處置建議。對可能演變?yōu)镮II級(含)以上的網(wǎng)絡與信息安全突發(fā)事件,應及時向市協(xié)調(diào)小組提出啟動預案的建議。

  2.2.3市網(wǎng)絡與信息安全專家小組組成及職責

  市網(wǎng)絡與信息安全專家小組由市公安局、市文廣新聞出版局、市信息中心及本市銀行、證券、社保、稅務、海關(guān)、民航、電力等重要信息系統(tǒng)的主管部門、部分通信運營商中熟悉網(wǎng)絡與信息安全技術(shù)的人員組成,負責提供技術(shù)咨詢、參與重要信息的研判、網(wǎng)絡與信息安全突發(fā)事件的調(diào)查和總結(jié)評估工作,必要時參加應急處置工作。

  2.2.4市通報中心職責

  市通報中心為全市網(wǎng)絡與信息安全突發(fā)公共事件的監(jiān)測通報中心,實行24小時值班,接收來自各成員單位和重要信息系統(tǒng)運營單位或其主管部門上報的信息,具體負責信息總匯、分析、研判、報告和通報,必要時受市協(xié)調(diào)小組辦公室委托向社會預警信息。

  2.3協(xié)調(diào)小組成員單位職責

  (1)當發(fā)生較大網(wǎng)絡與信息安全突發(fā)公共事件時,各重要信息系統(tǒng)主管部門為本系統(tǒng)應急處置的第一責任人,負責對本系統(tǒng)網(wǎng)絡與信息安全的應急處置工作。

  (2)市公安局負責預警、信息通報,在應急期間會同有關(guān)部門維持治安、交通秩序,依法打擊網(wǎng)上各類違法犯罪活動,監(jiān)督、檢查、落實網(wǎng)上安全技術(shù)措施,處置網(wǎng)上病毒等各類有害信息以及重要通信設施的安全保衛(wèi)等工作。

  (3)市發(fā)改委牽頭,有關(guān)部門(單位)配合,負責協(xié)調(diào)應急期間指揮系統(tǒng)的基礎通信保障以及對基礎信息網(wǎng)絡事故的調(diào)研、報告等工作。

  (4)市財政局牽頭,負責審核市政府有關(guān)部門提出的應急準備和救援工作所需資金,并列入年度市級財政預算。

  (5)市新聞宣傳主管部門牽頭,市文廣新聞出版局等部門配合,負責對外宣傳報道網(wǎng)絡與信息安全突發(fā)公共事件及應急處置工作,回答公眾與各新聞媒體對網(wǎng)絡與信息安全突發(fā)公共事件的詢問。

  (6)部、省屬在舟單位可按照中央和省的有關(guān)網(wǎng)絡與信息安全突發(fā)公共事件應急響應預案執(zhí)行,并將有關(guān)情況通報至市通報中心。

  (7)本預案未規(guī)定具體職責的其他有關(guān)部門(單位)均應制訂部門應急預案,服從市協(xié)調(diào)小組的指揮,根據(jù)應急處置工作需要,開展相應的工作。

  3監(jiān)測、報告、預警和先期處置

  3.1信息監(jiān)測與報告

  (1)各重要信息系統(tǒng)主管部門和運營單位要制定和完善網(wǎng)絡與信息安全突發(fā)公共事件監(jiān)測、預測、預警、通報制度。按照“早發(fā)現(xiàn)、早報告、早處置”的原則,加強對各類網(wǎng)絡與信息安全突發(fā)公共事件和可能引發(fā)網(wǎng)絡與信息安全突發(fā)公共事件的有關(guān)信息的收集、分析判斷和持續(xù)監(jiān)測。當發(fā)生網(wǎng)絡與信息安全突發(fā)公共事件時,事發(fā)單位在按規(guī)定向有關(guān)部門報告的同時,按緊急信息報送的規(guī)定及時向市通報中心通報。初次報告最遲不得超過2小時,重大和特別重大的網(wǎng)絡與信息安全突發(fā)公共事件實行即時報告、態(tài)勢變化進程報告和日報告制度。報告內(nèi)容主要包括信息來源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施等。

  (2)部、省屬在舟單位除按照原有渠道向上級主管部門上報網(wǎng)絡與信息安全信息情況外,必須同時向市通報中心通報。

  (3)依托市信息網(wǎng)絡突發(fā)公共事件應急信息通報與預警監(jiān)測平臺,整合現(xiàn)有的報警接警資源,全天候24小時運作,實行網(wǎng)絡與信息安全突發(fā)公共事件的統(tǒng)一接警,保證信息通報和聯(lián)系渠道暢通。

  (4)各重要信息系統(tǒng)主管部門及相關(guān)負責人員應確定2個以上的即時聯(lián)系方式,公眾可通過固定電話、移動電話、互聯(lián)網(wǎng)等多種聯(lián)系方式進行報警。

  3.2預警處理與預警

  (1)對于可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡與信息安全突發(fā)公共事件,事發(fā)單位應立即采取措施控制事態(tài),進行風險評估,判定事件等級并在本系統(tǒng)預警。必要的應啟動相應的預案,同時向市通報中心通報。

  (2)市通報中心接到報警后,應及時向相關(guān)部門(單位)通報情況。各部門(單位)接到通報后應立即組織現(xiàn)場救助,查明事件狀態(tài)及原因,并反饋給市通報中心。

  (3)市通報中心接到報警信息后應及時組織有關(guān)專家對信息進行技術(shù)分析、研判,根據(jù)問題的性質(zhì)、危害程度,提出安全警報級別,并及時向市協(xié)調(diào)小組辦公室和市政府應急管理辦公室報告,其中I級、II級、III級網(wǎng)絡與信息安全突發(fā)公共事件還須在事發(fā)后4小時內(nèi)向省通報中心報告。

  (4)市協(xié)調(diào)小組辦公室接到報告后,應迅速報送市協(xié)調(diào)小組,同時對重大信息進行會商研判,提出處置建議,并向相關(guān)部門進行通報。

  (5)市協(xié)調(diào)小組接到報告后,應及時對信息作出判斷,提出處理意見。發(fā)生和可能發(fā)生I級、II級和III級的網(wǎng)絡與信息安全突發(fā)公共事件時,應迅速召開市協(xié)調(diào)小組會議,研究確定網(wǎng)絡與信息安全突發(fā)公共事件的等級,決定啟動本預案,并確定指揮人員。

  (6)需要向社會預警的網(wǎng)絡與信息安全突發(fā)公共事件,由市協(xié)調(diào)小組授權(quán)市通報中心通過廣播、電視、信息網(wǎng)絡等方式及時預警信息。根據(jù)其可能造成的危害程度、緊急程度和發(fā)展態(tài)勢,預警級別分別用藍色(一般)、黃色(較重)、橙色(嚴重)和紅色(特別嚴重)來表示。預警信息應包括事件的類別、可能波及的范圍、可能危害的程度、可能延續(xù)的時間、提醒事宜和應采取的措施等。

  (7)各相關(guān)應急聯(lián)動機構(gòu)應根據(jù)的預警信息,做好相應的網(wǎng)絡與信息安全應急保障準備工作。

  3.3先期處置

  (1)當發(fā)生網(wǎng)絡與信息安全突發(fā)公共事件時,事發(fā)地政府應做好先期應急處置工作,立即采取措施控制事態(tài),同時向相關(guān)市級主管部門通報。

  (2)市級主管部門在接到本系統(tǒng)網(wǎng)絡與信息安全突發(fā)公共事件發(fā)生或可能發(fā)生的信息后,應加強與有關(guān)方面的'聯(lián)系,掌握最新發(fā)展態(tài)勢。對IV級網(wǎng)絡與信息安全突發(fā)公共事件,由該市級主管部門自行負責應急處置,并將有關(guān)情況向市通報中心通報。對有可能演變?yōu)镮II級、II級或I級的網(wǎng)絡與信息安全突發(fā)公共事件,要為市協(xié)調(diào)小組處置工作提出建議方案,并做好啟動本預案的各項準備工作。市級主管部門要根據(jù)網(wǎng)絡與信息安全突發(fā)公共事件發(fā)展態(tài)勢,視情況決定趕赴現(xiàn)場指導、組織派遣應急支援力量,支持事發(fā)地做好應急處置工作。

  4應急處置

  4.1應急指揮

  (1)本預案啟動后,根據(jù)省協(xié)調(diào)小組的指示和市協(xié)調(diào)小組會議的部署,擔任總指揮的領(lǐng)導和參與指揮的有關(guān)部門領(lǐng)導迅速趕赴相應的指揮平臺,啟動指揮系統(tǒng)。相關(guān)聯(lián)動部門按照本預案規(guī)定的有關(guān)職責立即開展工作。

  要迅速建立與現(xiàn)場指揮的通訊聯(lián)系,有條件的要開通視頻通訊。要及時掌握現(xiàn)場處置工作狀態(tài),分析事件發(fā)展趨勢,研究提出處置方案,調(diào)集和配置應急處置所需要的人、財、物等資源,統(tǒng)一指揮全市網(wǎng)絡與信息安全應急處置工作。

  (2)需要成立現(xiàn)場指揮部的,事發(fā)地政府立即在現(xiàn)場開設指揮部,并提供現(xiàn)場指揮的相關(guān)保障。現(xiàn)場指揮部要根據(jù)事件性質(zhì)迅速組建各類應急工作組,根據(jù)市或省協(xié)調(diào)小組的要求全權(quán)負責現(xiàn)場的應急援救工作。

  4.2應急支援

  本預案啟動后,市協(xié)調(diào)小組立即組織應急響應工作小組趕赴事發(fā)地,督促、指導和協(xié)調(diào)處置工作。市協(xié)調(diào)小組辦公室根據(jù)事態(tài)的發(fā)展和處置工作的需要,及時增派專家小組和應急支援單位,調(diào)動必需的物資、設備,支援應急工作。

  參加現(xiàn)場處置工作的市級各有關(guān)部門和單位要在現(xiàn)場指揮部統(tǒng)一指揮下,協(xié)助開展處置行動。

  4.3信息處理

  (1)現(xiàn)場信息收集、分析和上報。事發(fā)地政府及市級主管部門應對突發(fā)事件進行動態(tài)監(jiān)測、評估,并按市委、市政府緊急信息報送的有關(guān)規(guī)定,及時將事件的性質(zhì)、危害程度、造成的損失及處置工作等情況報送給市協(xié)調(diào)小組辦公室,不得瞞報、緩報、謊報。

  (2)市級信息處理。市協(xié)調(diào)小組辦公室要明確信息采集、編輯、分析、審核、簽發(fā)的責任人,做好信息分析、報告等工作。

  信息編發(fā)和研判。要及時編發(fā)事件動態(tài)信息供領(lǐng)導參閱;組織專家和有關(guān)人員研判各類信息,研究提出對策措施,完善應急處置計劃方案。

  信息報告。要根據(jù)有關(guān)規(guī)定做好向市政府的信息上報工作。上報的信息必須經(jīng)總指揮或其授權(quán)代表簽發(fā)。

  信息通報。市協(xié)調(diào)小組辦公室應及時將網(wǎng)絡與信息安全突發(fā)公共事件的有關(guān)情況向市級有關(guān)部門和縣(區(qū))政府進行通報。

  (3)信息與咨詢。在應急處置期間,市協(xié)調(diào)小組辦公室要按國家的有關(guān)規(guī)定和程序及時進行信息與新聞報道。市政府負責處置的I級、II級、III網(wǎng)絡與信息突發(fā)公共事件的信息,由市協(xié)調(diào)小組辦公室會同市政府辦公室、本市新聞宣傳主管部門負責管理或?qū)嵤1匾獣r在現(xiàn)場設立新聞中心,做好新聞媒體的接待和信息統(tǒng)一工作;未設立新聞中心的,須指定專門負責接待媒體的人員,做好服務工作。

  密切關(guān)注國內(nèi)外關(guān)于網(wǎng)絡與信息安全突發(fā)公共事件的新聞報道,對媒體關(guān)于事件以及處置工作的不正確信息,及時進行澄清。必要時開通咨詢熱線,接受群眾咨詢,釋疑解惑,穩(wěn)定人心。

  4.4擴大應急

  當采用一般應急處置措施仍無法控制事態(tài)時,應實施擴大應急行動。要迅速召開市協(xié)調(diào)小組會議或由協(xié)調(diào)小組負責人根據(jù)事態(tài)情況,研究采取有利于控制事態(tài)的非常措施,并向市政府和省協(xié)調(diào)小組請求支援。

  實施擴大應急行動時,各級政府和有關(guān)部門(單位)要及時增加應急處置力量,加大技術(shù)、裝備、物資、資金等保障力度,加強指揮協(xié)調(diào),努力控制事態(tài)發(fā)展。

  4.5應急結(jié)束

  網(wǎng)絡與信息突發(fā)公共事件經(jīng)應急處置得到有效控制后,由市協(xié)調(diào)小組辦公室提出應急結(jié)束的建議,經(jīng)市協(xié)調(diào)小組批準后實施。

  市網(wǎng)絡與信息安全應急響應主要流程見附件2。

  5后期處置

  5.1善后處置

  在應急處置工作結(jié)束后,事發(fā)單位要迅速采取措施,抓緊組織搶修受損的基礎設施,減少損失,盡快恢復正常工作,統(tǒng)計各種數(shù)據(jù),查明原因,對事件造成的損失和影響以及恢復重建能力進行分析評估,制定恢復重建計劃,迅速組織實施。各縣(區(qū))政府及市級有關(guān)部門要提供必要的人員、技術(shù)、裝備以及資金等方面的支持,并將善后的有關(guān)情況報市協(xié)調(diào)小組辦公室(市協(xié)調(diào)小組辦公室視情上報省協(xié)調(diào)小組辦公室)。

  5.2調(diào)查和評估

  在應急處置工作結(jié)束后,市級主管部門應立即組織有關(guān)人員和專家組成事件調(diào)查組,在縣(區(qū))政府及其有關(guān)部門的配合下,對事件發(fā)生原因、性質(zhì)、影響、后果、責任及應急處置能力、恢復重建等問題進行全面的調(diào)查評估,總結(jié)經(jīng)驗教訓,并向市政府作出報告。

  省級主管部門組織調(diào)查的,市、縣(區(qū))政府及相關(guān)部門配合做好有關(guān)工作。

  6應急保障

  6.1通信保障

  在整合各職能部門專業(yè)通信網(wǎng)的基礎上,加強應急通信裝備準備,建立備份系統(tǒng)和緊急保障措施,形成跨部門、多手段、多路由,有線和無線相結(jié)合,反應快速、靈活機動、穩(wěn)定可靠的通信系統(tǒng)。本預案啟動后,立即開通市協(xié)調(diào)小組辦公室與現(xiàn)場指揮機構(gòu)的通信聯(lián)系,實現(xiàn)視頻、音頻和數(shù)據(jù)信息的實時傳輸;根據(jù)通信網(wǎng)絡破壞狀況,采取啟用應急通信保障系統(tǒng)等應急保障措施;抓緊組織搶修損壞的通信網(wǎng)絡和設施。

  6.2應急裝備保障

  各重要信息系統(tǒng)的業(yè)主單位在建設系統(tǒng)時應事先預留出一定的應急設備,建立信息網(wǎng)絡硬件、軟件、應急救援設備等應急物資庫。在網(wǎng)絡與信息安全突發(fā)公共事件發(fā)生時,由市(或省)協(xié)調(diào)小組辦公室統(tǒng)一調(diào)用。

  6.3數(shù)據(jù)保障

  重要信息系統(tǒng)均應建立異地容災備份系統(tǒng)和相關(guān)工作機制,保證重要數(shù)據(jù)在受到破壞后,可緊急恢復。各容災備份系統(tǒng)應具有一定兼容性,在特殊情況下各系統(tǒng)間可互為備份。

  6.4應急隊伍保障

  按照一專多能的要求建立網(wǎng)絡與信息應急保障隊伍。由市協(xié)調(diào)小組辦公室選擇若干家符合相應資質(zhì)、管理規(guī)范、服務能力較強的企業(yè)作為全市網(wǎng)絡與信息安全的社會應急支援單位,提供技術(shù)支持與服務;必要時能夠有效調(diào)動機關(guān)團體、企事業(yè)單位等的保障力量,進行技術(shù)支援。

  6.5交通運輸保障

  各重要信息系統(tǒng)主管部門均應確定網(wǎng)絡與信息安全突發(fā)公共事件應急交通工具,確保應急期間人員交通、物資運輸及信息傳遞的需要。

  6.6經(jīng)費保障

  網(wǎng)絡與信息安全突發(fā)公共事件應急處置專項經(jīng)費,應列入各級政府年度預算,切實予以保障。

  6.7治安保障

  本預案啟動后,當網(wǎng)絡與信息安全突發(fā)公共事件造成或可能造成嚴重社會治安問題時,市公安局應立即啟用治安保障行動方案和有關(guān)預案,做好治安應急保障工作。

  7監(jiān)督管理

  7.1宣傳教育和培訓

  各有關(guān)單位要充分利用各種傳播媒介及有效的形式,加強宣傳網(wǎng)絡與信息安全突發(fā)公共事件應急處置的有關(guān)法律法規(guī)和政策,普及應急救援的基本知識,提高公眾安全防范意識和應急處置能力。有關(guān)單位要認真組織信息安全教育,及時公布信息網(wǎng)絡安全突發(fā)公共事件應急預案有關(guān)內(nèi)容及報警電話等。

  逐步將網(wǎng)絡與信息安全突發(fā)公共事件的應急管理列入干部培訓內(nèi)容,增強應急處置工作的組織能力。加強對網(wǎng)絡與信息安全突發(fā)公共事件應急處置的技術(shù)培訓,提高技術(shù)人員的安全防范意識及技術(shù)水平。

  7.2預案演練

  建立應急預案定期演練制度。通過演練,發(fā)現(xiàn)應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處理能力。

  7.3責任與獎懲

  各相關(guān)部門和單位要認真貫徹落實本預案的各項要求,市協(xié)調(diào)小組辦公室將不定期組織檢查,對未有效落實預案各項規(guī)定的單位和部門進行通報批評。對在網(wǎng)絡與信息安全突發(fā)公共事件應急處置中作出突出貢獻的集體和個人,給予表彰獎勵;對在網(wǎng)絡與信息安全突發(fā)公共事件預防和應急處置中有、失職等行為者,依法追究責任。

  8附則

  各縣(區(qū))人民政府和市有關(guān)部門(單位)應根據(jù)本預案,制訂本行政區(qū)域和部門的網(wǎng)絡與信息安全應急預案。

網(wǎng)絡應急預案12

  一、適用范圍。

  本《預案》適用于學院發(fā)生的安全事故、事件引起的輿論、網(wǎng)絡、媒體相關(guān)麻醉學院級學院師生安全穩(wěn)定突發(fā)輿論事件的應對。

  二、組織機構(gòu)和責任。

  1.學院將輿論管理納入意識形態(tài)工作范疇,主要領(lǐng)導成立為領(lǐng)導、分管意識形態(tài)和安全穩(wěn)定工作領(lǐng)導為副領(lǐng)導,各科、黨總支委、黨支部書記、班主任、學生干部成員的輿論管理組織機構(gòu),形成黨總支統(tǒng)一領(lǐng)導、分管領(lǐng)導分工負責、各科和班主任協(xié)調(diào)合作、共同管理的工作結(jié)構(gòu)。

  2.各班主任負責輿論收集和日常監(jiān)督,黨總支部負責分析研究判斷,學生管理負責人負責學生輿論信息的提交,黨總支部宣傳委員負責教師輿論信息的提交。

  三、網(wǎng)絡輿論對應系統(tǒng)流程處理程序。

  信息采集→信息分類→信息處理→信息反饋→信息跟蹤→信息備案→信息提交。

  四、網(wǎng)絡輿論信息的分類。

  信息根據(jù)性質(zhì)分為有害信息和無害信息兩類。

  有害信息可以分為:

  (1)反對憲法決定的基本原則的;

  (2)危害國家安全,泄露國家秘密,壟斷國家政權(quán),破壞國家統(tǒng)一的;

  (3)損害國家榮譽和利益的;

  (4)煽動民族仇恨、民族歧視、破壞民族團結(jié)的;

  (5)破壞國家宗教政策,宣傳邪教和封建迷信的;

  (6)散布謠言,擾亂社會秩序,破壞社會穩(wěn)定的;

  (7)淫穢、色情、賭博、暴力、殺人、恐怖或教唆犯罪的;

  (8)侮辱或誹謗他人,侵犯他人合法權(quán)益的;

  (九)侵犯我校名譽權(quán)、知識產(chǎn)權(quán)或其他權(quán)益的;

  (10)其他格調(diào)不高、違反公序良俗等低俗信息的;

  目前工作的重點是第九條(大部分屬于憤怒類)。

  無害信息也可以分為兩類:一類是咨詢、各種問題,另一類是建議對學校的各種建議和意見。

  五、網(wǎng)絡輿論信息處理程序和方法。

  3.研究判斷警告。本公司可能引起重大輿論的突發(fā)事件、熱線敏感問題,即使收集掌握真實情況,也要做好處理準備,提高工作的前瞻性和時效性。

  4.及時處理。發(fā)現(xiàn)重大輿論后,必須按照快速、順暢的原則逐步報告、雙重報告。及時報告本公司負責人、本公司分校領(lǐng)導、學校重大輿論監(jiān)視處置辦公室。總部啟動應急預案,召開碰撞會,制定應急處置措施,匯總報告相關(guān)資料。

  5.經(jīng)驗證,發(fā)言過激,應對發(fā)言內(nèi)容。

  6.經(jīng)驗證,內(nèi)容粗俗,對發(fā)言人進行適當?shù)慕逃笇А?/p>

  7.動態(tài)跟蹤。網(wǎng)絡輿論的顯著特征是信息的'重復和多樣性。處理完畢的信息應追蹤,檢查其他相關(guān)網(wǎng)站是否有類似的信息,或者同一個投稿人后來多次投稿,投稿人的轉(zhuǎn)換是否引導。本公司要實行專家對突發(fā)重大輿論和處理后的事態(tài)進行動態(tài)跟蹤,及時采取對策,堅決防止重大輿論危機發(fā)生。

  8.總結(jié)評價。網(wǎng)絡輿論消除或穩(wěn)定后,學校網(wǎng)絡應急輿論處理領(lǐng)導小組應根據(jù)輿論的發(fā)生、傳播和處理情況及時總結(jié)、整理、反省,不斷完善工作機制,提高應對網(wǎng)絡媒體的能力。

  六、網(wǎng)絡輿論隊伍建設。

  1.由各黨總支書記、主要負責人、指導員、班級學生干部組成的網(wǎng)絡輿論思政教育隊伍。學院應重視網(wǎng)絡輿論的重要性,切實做好學生思想教育工作,及時發(fā)現(xiàn)問題,解決問題。

  2.由學生黨建積極分子、優(yōu)秀學生干部、黨員教師組成的網(wǎng)絡輿論監(jiān)督隊伍。充分調(diào)動這部分人員的積極性,為網(wǎng)絡輿論信息的收集提供更廣泛的途徑,同時為網(wǎng)絡正面輿論打下良好的基礎。

  七、網(wǎng)絡輿論的日常管理。

  1.各班級:班主任通過建立班級QQ群、開設博客、推特、參加大家的網(wǎng)絡、公告欄、學院論壇等方式,及時了解學生的思想狀況,改變教育方式,不要對學生粗暴的教育和直接刪除為最終目的,引導學生文明上網(wǎng),通過正當途徑尋求訴求的學生在學習、生活方面的問題,積極聯(lián)系有關(guān)部門解決,鼓勵不發(fā)生群體性的網(wǎng)絡泄露行為

  2.本院系指導員進行思想教育。

  工作,端正學生的價值觀和人生觀,使學生可以在大學健康快樂的生活學習。

  八、備案管理

  輿情處理完畢后填寫麻醉學院輿情處理登記表,向校黨委宣傳部輿情辦公室備案。

網(wǎng)絡應急預案13

  一、總則

  (一)目的

  為科學應對網(wǎng)絡與信息安全(以下簡稱信息安全)突發(fā)事件,建立健全信息安全應急響應機制,有效預防、及時控制和最大限度地消除信息安全各類突發(fā)事件的危害和影響,制定本應急預案。

  (二)工作原則

  1.統(tǒng)一領(lǐng)導,協(xié)同配合。全區(qū)信息安全突發(fā)事件應急工作由區(qū)信息化工作領(lǐng)導組統(tǒng)一領(lǐng)導和協(xié)調(diào),相關(guān)部門按照“統(tǒng)一領(lǐng)導、歸口負責、綜合協(xié)調(diào)、各司其職”的原則協(xié)同配合,具體實施。

  2.明確責任,依法規(guī)范。各鎮(zhèn)人民政府、各街道辦事處、區(qū)直各部門按照“屬地管理、分級響應、及時發(fā)現(xiàn)、及時報告、及時救治、及時控制”的要求,依法對信息安全突發(fā)事件進行防范、監(jiān)測、預警、報告、響應、協(xié)調(diào)和控制。按照“誰主管、誰負責,誰運營、誰負責”的原則,實行責任分工制和責任追究制。

  3.條塊結(jié)合,整合資源。充分利用現(xiàn)有信息安全應急支援服務設施,整合我區(qū)所屬信息安全工作力量。充分依靠省市各有關(guān)部門在地方的信息安全工作力量,進一步完善應急響應服務體系,形成區(qū)域信息安全保障工作合力。

  4.防范為主,加強監(jiān)控。宣傳普及信息安全防范知識,牢固樹立“預防為主、常抓不懈”的意識,經(jīng)常性地做好應對信息安全突發(fā)事件的思想準備、預案準備、機制準備和工作準備,提高公共防范意識以及基礎網(wǎng)絡和重要信息系統(tǒng)的信息安全綜合保障水平。加強對信息安全隱患的日常監(jiān)測,發(fā)現(xiàn)和防范重大信息安全突發(fā)性事件,及時采取有效的可控措施,迅速控制事件影響范圍,力爭將損失降到最低程度。

  (三)適用范圍

  本預案適用III、IV級應急處理工作和具體響應I、II級應急處理工作。

  基礎通信網(wǎng)絡的應急處理按照信息產(chǎn)業(yè)部有關(guān)規(guī)定實施,區(qū)人民政府積極支持和配合。

  二、組織機構(gòu)及職責

  (一)應急指揮機構(gòu)

  在區(qū)信息化工作領(lǐng)導組的統(tǒng)一領(lǐng)導下,設立區(qū)網(wǎng)絡與信息安全突發(fā)事件專項應急委員會(以下簡稱區(qū)信息安全專項應急委),為區(qū)人民政府處理信息安全突發(fā)事件應急工作的綜合性議事、協(xié)調(diào)機構(gòu)。主要職責是:按照國家、省、市、區(qū)信息化工作領(lǐng)導機構(gòu)的要求開展處置工作;研究決定全區(qū)信息安全應急工作的有關(guān)重大問題;決定III、IV級信息安全突發(fā)事件應急預案的啟動,組織力量對III級和IV級突發(fā)事件進行處置;統(tǒng)一領(lǐng)導和組織指揮重大信息安全突發(fā)事件的應急響應處置工作;區(qū)信息化工作領(lǐng)導組交辦的事項和法律、法規(guī)、規(guī)章規(guī)定的其他職責。

  區(qū)信息安全專項應急委由分管信息化工作的副區(qū)長任主任,有關(guān)單位負責人組成。

  區(qū)信息安全專項應急委辦公室設在區(qū)計算機信息中心,其主要職責是:

  1.督促落實區(qū)信息化工作領(lǐng)導組和區(qū)信息安全專項應急委作出的決定和措施;

  2.擬訂或者組織擬訂區(qū)人民政府應對信息安全突發(fā)事件的工作規(guī)劃和應急預案,報區(qū)人民政府批準后組織實施;

  3.督促檢查各鎮(zhèn)、各街道和區(qū)直有關(guān)部門信息安全專項應急預案的制訂、修訂和執(zhí)行情況,并給予指導;

  4.督促檢查各鎮(zhèn)、各街道和區(qū)直有關(guān)部門的信息安全突發(fā)事件監(jiān)測、預警工作情況,并給予指導;

  5.匯總有關(guān)信息安全突發(fā)事件的各種重要信息,進行綜合分析,并提出建議;

  6.監(jiān)督檢查、協(xié)調(diào)指導各鎮(zhèn)、各街道和區(qū)直有關(guān)部門的信息安全突發(fā)事件預防、應急準備、應急處置、事后恢復與重建工作;

  7.組織制訂信息安全常識、應急知識的宣傳培訓計劃和應急救援隊伍的業(yè)務培訓、演練計劃,報區(qū)人民政府批準后督促落實;

  8.區(qū)信息化工作領(lǐng)導組和區(qū)信息安全專項應急委交辦的其他工作。

  (二)區(qū)信息安全專項應急委各成員單位的職責

  區(qū)計算機信息中心:統(tǒng)籌規(guī)劃建設應急處理技術(shù)平臺,會同___公安分局、國保大隊、區(qū)國家保密局等有關(guān)單位組織制定全區(qū)突發(fā)事件應急處理政策文件及技術(shù)方案,負責安全事件處理的培訓,及時收集、上報和通報突發(fā)事件情況,負責向區(qū)人民政府報告有關(guān)工作情況。

  ___公安分局:嚴密監(jiān)控境內(nèi)互聯(lián)網(wǎng)有害信息傳播情況,制止互聯(lián)網(wǎng)上對社會熱點和敏感問題的惡意炒作,監(jiān)測新聞網(wǎng)站、門戶網(wǎng)站和國家重大活動、會議期間重點網(wǎng)站網(wǎng)絡運行安全。對發(fā)生重大計算機病毒疫情和大規(guī)模網(wǎng)絡攻擊事件進行預防和處置。依法查處網(wǎng)上散布謠言、制造恐慌、擾亂社會秩序、惡意攻擊黨和政府的有害信息。打擊攻擊、破壞網(wǎng)絡安全運行、制造網(wǎng)上恐怖事件的違法犯罪行為。

  國保大隊:收集潛在的國外敵人攻擊計劃和能力信息,依法對間諜組織以及敵對勢力、民族分裂勢力、邪教勢力等內(nèi)外勾結(jié),利用計算機網(wǎng)絡危害國家安全的行為開展各種偵察工作;依法對涉嫌危害國家安全

  網(wǎng)絡與信息安全事件應急預案第2頁

  的犯罪進行查處;依法對在計算機網(wǎng)絡上竊取國家秘密或制作、傳播危害國家安全信息的違法犯罪活動進行查處。

  區(qū)財政局:制定經(jīng)費保障相關(guān)政策及方案;保證應急處理體系建設和突發(fā)事件應急處理所需經(jīng)費。

  區(qū)國家保密局:依法組織協(xié)調(diào)有關(guān)部門對計算機網(wǎng)絡上泄露和竊取國家秘密的行為進行查處,做好密級鑒定和采取補救措施。

  (三)現(xiàn)場應急處理工作組

  發(fā)生安全事件后,區(qū)信息安全專項應急委成立現(xiàn)場應急處理工作組,對計算機系統(tǒng)和網(wǎng)絡安全事件的處理提供技術(shù)支持和指導,按照正確流程,快速響應,提出事件統(tǒng)計分析報告。

  現(xiàn)場應急處理工作組由以下各方面的人員組成:

  管理方面包含應急委副主任,以及相關(guān)成員單位領(lǐng)導及科室負責人。

  主要任務是確保安全策略的制定與執(zhí)行;識別網(wǎng)絡與信息系統(tǒng)正常運行的主要威脅;在出現(xiàn)問題時決定所采取行動的先后順序;做出關(guān)鍵的決定;批準例外的特殊情況等。

  技術(shù)方面應包含市有關(guān)專家、區(qū)信息安全有關(guān)技術(shù)支撐機構(gòu)技術(shù)人員。主要負責從技術(shù)方面處理發(fā)生問題的系統(tǒng);檢測入侵事件,并采取技術(shù)手段來降低損失。

  三、預警和預防機制

  (一)信息監(jiān)測及報告

  1.公安、國保大隊、區(qū)計算機信息中心等單位要加強信息安全監(jiān)測、分析和預警工作,進一步提高信息安全監(jiān)察執(zhí)法能力,加大對計算機犯罪的打擊力度。

  2.建立信息安全事故報告制度。發(fā)生信息安全突發(fā)事件的單位應當在事件發(fā)生后,立即對發(fā)生的事件進行調(diào)查核實、保存相關(guān)證據(jù),并在事件被發(fā)現(xiàn)或應當被發(fā)現(xiàn)時起5小時內(nèi)將有關(guān)材料報至區(qū)計算機信息中心。

  (二)預警

  區(qū)計算機信息中心接到信息安全突發(fā)事件報告后,在經(jīng)初步核實后,將有關(guān)情況及時向區(qū)信息安全專項應急委報告。在進一步綜合情況,研究分析可能造成損害程度的基礎上,提出初步行動對策,視情況召集協(xié)調(diào)會,并根據(jù)應急委的決策實施行動方案,發(fā)布指示和命令。

  (三)預警支持系統(tǒng)

  區(qū)計算機信息中心建立和逐步完善信息監(jiān)測、傳遞網(wǎng)絡和指揮決策支持系統(tǒng),要保證資源共享、運轉(zhuǎn)正常、指揮有力。

  (四)預防機制

  積極推行信息安全等級保護,逐步實行信息安全風險評估。各基礎信息網(wǎng)絡和重要信息系統(tǒng)建設要充分考慮抗毀性與災難恢復,制定完善信息安全應急處理預案。針對基礎信息網(wǎng)絡的突發(fā)性、大規(guī)模安全事件,各相關(guān)部門建立制度化、程序化的處理流程。

  四、應急處理程序

  (一)級別的確定

  信息安全事件分級的參考要素包括信息密級、公眾影響和資產(chǎn)損失等四項。各參考要素分別說明如下:

  (1)信息密級是衡量因信息失竊或泄密所造成的信息安全事件中所涉及信息重要程度的要素;

  (2)公眾影響是衡量信息安全事件所造成負面影響范圍和程度的要素;

  (3)業(yè)務影響是衡量信息安全事件對事發(fā)單位正常業(yè)務開展所造成負面影響程度的要素;

  (4)資產(chǎn)損失是衡量恢復系統(tǒng)正常運行和消除信息安全事件負面影響所需付出資金代價的要素。

  信息安全突發(fā)事件級別分為四級:一般(IV級)、較大(III級)、重大(II級)和特別重大(I級)。

  IV級:區(qū)內(nèi)較大范圍出現(xiàn)并可能造成較大損害的信息安全事件。

  III級:區(qū)屬重要部門網(wǎng)絡與信息系統(tǒng)、重點網(wǎng)站或者關(guān)系到本地區(qū)社會事務或經(jīng)濟運行的其他網(wǎng)絡與信息系統(tǒng)受到大面積嚴重沖擊。

  II級:區(qū)屬重要部門或局部基礎網(wǎng)絡、重要信息系統(tǒng)、重點網(wǎng)站癱瘓,導致業(yè)務中斷,縱向或橫向延伸可能造成嚴重社會影響或較大經(jīng)濟損失。

  I級:敵對分子利用信息網(wǎng)絡進行有組織的大規(guī)模的宣傳、煽動和滲透活動,或者區(qū)直單位多地點或多個基礎網(wǎng)絡、重要信息系統(tǒng)、重點網(wǎng)站癱瘓,導致業(yè)務中斷,造成或可能造成嚴重社會影響或巨大經(jīng)濟損失的信息安全事件。

  (二)預案啟動

  1.發(fā)生IV級網(wǎng)絡信息安全事件后,區(qū)政府啟動相應預案,并負責應急處理工作;發(fā)生III級網(wǎng)絡信息安全事件后,區(qū)政府啟動相應預案,并由區(qū)信息安全專項應急委負責應急處理工作;發(fā)生I、II級的信息安全突發(fā)事件后,上報市人民政府啟動相應預案。

  2.區(qū)信息安全專項應急委辦公室接到報告后,應當立即上報區(qū)應急委,并會同相關(guān)成員單位盡快組織專家組對突發(fā)事件性質(zhì)、級別及啟動預案的時機開展評估,向區(qū)應急委提出啟動預案的建議,報區(qū)人民政府批準。

  3.在區(qū)人民政府做出啟動預案決定后,區(qū)信息安全專項應急委立即啟動應急處理工作。

  (三)現(xiàn)場應急處理

  事件發(fā)生單位和現(xiàn)場應急處理工作組盡最大可能收集事件相關(guān)信息,判別事件類別,確定事件來源,保護證據(jù),以便縮短應急響應時間。

  檢查威脅造成的結(jié)果,評估事件帶來的影響和損害:如檢查系統(tǒng)、服務、數(shù)據(jù)的完整性、保密性或可用性;檢查攻擊者是否侵入了系統(tǒng);以后是否能再次隨意進入;損失的程度;確定暴露出的主要危險等。

  抑制事件的影響進一步擴大,限制潛在的損失與破壞。可能的抑制策略一般包括:關(guān)閉服務或關(guān)閉所有的系統(tǒng),從網(wǎng)絡上斷開相關(guān)系統(tǒng)的物理鏈接,修改防火墻和路由器的過濾規(guī)則;封鎖或刪除被攻破的登錄賬號,阻斷可疑用戶得以進入網(wǎng)絡的通路;提高系統(tǒng)或網(wǎng)絡行為的監(jiān)控級別;設置陷阱;啟用緊急事件下的接管系統(tǒng);實行特殊“防衛(wèi)狀態(tài)”安全警戒;反擊攻擊者的系統(tǒng)等。

  根除。在事件被抑制之后,通過對有關(guān)惡意代碼或行為的分析結(jié)果,找出事件根源,明確相應的補救措施并徹底清除。與此同時,執(zhí)法部門和其他相關(guān)機構(gòu)對攻擊源進行準確定位并采取合適的措施將其中斷。

  清理系統(tǒng)、恢復數(shù)據(jù)、程序、服務。把所有被攻破的系統(tǒng)和網(wǎng)絡設備徹底還原到正常的.任務狀態(tài)。恢復工作應十分小心,避免出現(xiàn)操作失誤而導致數(shù)據(jù)丟失。另外,恢復工作中如果涉及到機密數(shù)據(jù),需要額外按照機密系統(tǒng)的恢復要求。如果攻擊者獲得了超級用戶的訪問權(quán),一次完整的恢復應強制性地修改所有的口令。

  (四)報告和總結(jié)

  回顧并整理發(fā)生事件的各種相關(guān)信息,盡可能地把所有情況記錄到文檔中。發(fā)生重大信息安全事件的單位應當在事件處理完畢后5個工作日內(nèi)將處理結(jié)果報市信息化工作領(lǐng)導組備案。(《重大信息安全事件處理結(jié)果報告表》見附件三)

  (五)應急行動結(jié)束

  根據(jù)信息安全事件的處置進展情況和現(xiàn)場應急處理工作組意見,區(qū)計算機信息中心組織相關(guān)部門及專家組對信息安全事件處置情況進行綜合評估,并提出應急行動結(jié)束建議,報區(qū)人民政府批準。應急行動是否結(jié)束,由區(qū)人民政府決定。

  五、保障措施

  (一)技術(shù)支撐保障

  區(qū)計算機信息中心建立預警與應急處理的技術(shù)平臺,進一步提高安全事件的發(fā)現(xiàn)和分析能力:從技術(shù)上逐步實現(xiàn)發(fā)現(xiàn)、預警、處置、通報等多個環(huán)節(jié)和不同的網(wǎng)絡、系統(tǒng)、部門之間應急處理的聯(lián)動機制。

  (二)應急隊伍保障

  加強信息安全人才培養(yǎng),強化信息安全宣傳教育,建設一支高素質(zhì)、高技術(shù)的信息安全核心人才和管理隊伍,提高全社會信息安全防御意識。大力發(fā)展信息安全服務業(yè),增強社會應急支援能力。

  (三)物資條件保障

  安排區(qū)信息化建設專項資金用于預防或應對信息安全突發(fā)事件,提供必要的經(jīng)費保障,強化信息安全應急處理工作的物資保障條件。

  (四)技術(shù)儲備保障

  區(qū)計算機信息中心組織有關(guān)專家和科研力量,開展應急運作機制、應急處理技術(shù)、預警和控制等研究,組織參加省、市相關(guān)培訓,推廣和普及新的應急技術(shù)。

  六、宣傳、培訓和演習

  (一)公眾信息交流

  區(qū)計算機信息中心在應急預案修訂、演練的前后,應利用各種新聞媒介開展宣傳;不定期地利用各種安全活動向社會大眾宣傳信息安全應急法律、法規(guī)和預防、應急的常識。

  (二)人員培訓

  為確保信息安全應急預案有效運行,區(qū)信息安全專項應急委定期或不定期舉辦不同層次、不同類型的培訓班或研討會,以便不同崗位的應急人員都能全面熟悉并掌握信息安全應急處理的知識和技能。

  (三)應急演習

  為提高信息安全突發(fā)事件應急響應水平,區(qū)信息安全專項應急委辦公室定期或不定期組織預案演練;檢驗應急預案各環(huán)節(jié)之間的通信、協(xié)調(diào)、指揮等是否符合快速、高效的要求。通過演習,進一步明確應急響應各崗位責任,對預案中存在的問題和不足及時補充、完善。

  七、監(jiān)督檢查與獎懲

  (一)預案執(zhí)行監(jiān)督

  區(qū)信息安全專項應急委辦公室負責對預案實施的全過程進行監(jiān)督檢查,督促成員單位按本預案指定的職責采取應急措施,確保及時、到位。

  1.發(fā)生重大信息安全事件的單位應當按照規(guī)定,及時如實地報告事件的有關(guān)信息,不得瞞報、緩報或者授意他人瞞報、緩報。任何單位或個人發(fā)現(xiàn)有瞞報、緩報、謊報重大信息安全事件情況的,有權(quán)直接向區(qū)信息安全專項應急委舉報。

  2.應急行動結(jié)束后,區(qū)信息安全專項應急委辦公室對相關(guān)成員單位采取的應急行動的及時性、有效性進行評估。

  (二)獎懲與責任

  1.對下列情況可以經(jīng)區(qū)信息安全專項應急委辦公室評估審核,報區(qū)信息安全專項應急委批準后予以獎勵:在應急行動中做出特殊貢獻的先進單位和集體;在應急行動中提出重要建議方案,節(jié)約大量應急資源或避免重大損失的人員;在應急行動第一線做出重大成績的現(xiàn)場作業(yè)人員。獎勵資金由區(qū)、鎮(zhèn)財政或相關(guān)單位提供。

  2.在發(fā)生重大信息安全事件后,有關(guān)責任單位、責任人有瞞報、緩報、漏報和其它失職、瀆職行為的,區(qū)信息安全專項應急委辦公室將予以通報批評;對造成嚴重不良后果的,將視情節(jié)由有關(guān)主管部門追究責任領(lǐng)導和責任人的行政責任;構(gòu)成犯罪的,由有關(guān)部門依法追究其法律責任。

  3.對未及時落實區(qū)信息安全專項應急委指令,影響應急行動效果的,按《國務院關(guān)于特大安全事故行政責任追究的規(guī)定》及有關(guān)規(guī)定追究相關(guān)人員的責任。

  八、附則

  本預案所稱網(wǎng)絡與信息安全重大突發(fā)事件,是指由于自然災害、設備軟硬件故障、內(nèi)部人為失誤或破壞、黑客攻擊、無線電頻率干擾和計算機病毒破壞等原因,本區(qū)政府機關(guān)網(wǎng)絡與信息系統(tǒng)、關(guān)系到國計民生的基礎性網(wǎng)絡及重要信息系統(tǒng)的正常運行受到嚴重影響,出現(xiàn)業(yè)務中斷、系統(tǒng)破壞、數(shù)據(jù)破壞或信息失竊或泄密等現(xiàn)象,以及境內(nèi)外敵對勢力、敵對分子利用信息網(wǎng)絡進行有組織的大規(guī)模宣傳、煽動和滲透活動,或者對國內(nèi)通信網(wǎng)絡或信息設施、重點網(wǎng)站進行大規(guī)模的破壞活動,在國家安全、社會穩(wěn)定或公眾利益等方面造成不良影響以及造成一定程度直接或間接經(jīng)濟損失的事件。信息安全事件的主體是指信息安全事件的制造者或造成信息安全事件的最終原因。信息安全事件的客體是指受信息安全事件影響或發(fā)生信息安全事件的計算機系統(tǒng)或網(wǎng)絡系統(tǒng)。依據(jù)計算機系統(tǒng)和網(wǎng)絡系統(tǒng)的特點,信息安全事件的客體可分為信息系統(tǒng)、信息內(nèi)容和網(wǎng)絡基礎設施三大類。

  1.本預案通過演習、實踐檢驗,以及根據(jù)應急力量變更、新技術(shù)、新資源的應用和應急事件發(fā)展趨勢,及時修訂和完善;

  2.本預案所附的成員、通信地址等發(fā)生變化時也應隨時修訂;

  3.本預案由區(qū)計算機信息中心會同___公安分局、國保大隊、區(qū)國家保密局負責修訂,經(jīng)區(qū)人民政府常務會議審議批準后實施。

  4.本預案修訂采取改版或換頁的方式進行。

  5.本預案由區(qū)計算機機信息中心負責解釋。

  6.本預案日常工作由區(qū)計算機信息中心負責。

  聯(lián)系電話:__-__傳真:__-__

  7.本預案自發(fā)布之日起實施。

網(wǎng)絡應急預案14

  為保證我局信息系統(tǒng)安全,加強和完善網(wǎng)絡與信息安全應急管理措施,層層落實責任,有效預防、及時控制和最大限度地消除信息安全各類突發(fā)事件的危害和影響,確保信息系統(tǒng)和網(wǎng)絡的暢通運行。現(xiàn)結(jié)合我局工作實際,特制定本應急預案。

  一、總則

  (一)工作目標

  保障信息的合法性、完整性、準確性,保障網(wǎng)絡、計算機、相關(guān)配套設備設施及系統(tǒng)運行環(huán)境的安全。

  (二)編制依據(jù)

  根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《互聯(lián)網(wǎng)信息服務管理辦法》、《計算機病毒防治管理辦法》等相關(guān)法規(guī)、規(guī)定、文件精神,制定本預案。

  (三)基本原則

  1、預防為主。立足安全防護,加強預警,抓好預防、監(jiān)控、應急處理等環(huán)節(jié),采取各種措施,充分發(fā)揮各方作用,有效預防網(wǎng)絡與信息安全事故的發(fā)生。

  2、分級負責。按照“誰主管誰負責,誰運維誰負責”的原則,各部門(單位)應積極支持和協(xié)助應急處置工作。

  3、果斷處置。一旦發(fā)生網(wǎng)絡與信息安全事故,應迅速反應,及時啟動應急處置預案,盡最大力量減少損失,盡快恢復網(wǎng)絡與系統(tǒng)運行。

  (四)適用范圍

  本預案適用于機關(guān)各科室、局屬事業(yè)單位。

  二、組織體系

  成立工作領(lǐng)導小組,組長由局長擔任,副組長由分管局長擔任,組員由各科室、局屬事業(yè)單位負責人組成。

  領(lǐng)導小組下設辦公室,辦公室設在局綜合科,統(tǒng)一協(xié)調(diào),負責處理日常工作。

  三、預案的啟動

  在發(fā)生網(wǎng)絡與信息安全事故時,應根據(jù)具體情況啟動相應的應急預案。

  四、預防預警

  (一)信息監(jiān)測與報告

  1、進一步完善網(wǎng)絡與信息安全突發(fā)公共事件監(jiān)測、預測和預警制度。落實工作責任制,按照“早發(fā)現(xiàn)、早報告、早處置”的原則,加強對各類網(wǎng)絡與信息安全突發(fā)公共事件和可能引起突發(fā)網(wǎng)絡與信息安全突發(fā)公共事件的有關(guān)信息的收集、分析、判斷和持續(xù)監(jiān)測。當檢查到有網(wǎng)絡與信息安全突發(fā)公共事件發(fā)生時,立即向應急領(lǐng)導小組報告。報告內(nèi)容主要包括信息來源、影響范圍、事件性質(zhì)、事件發(fā)展趨勢和采取的措施建議等。

  2、發(fā)現(xiàn)下列情況應及時向應急領(lǐng)導小組報告:利用網(wǎng)絡從事違法犯罪活動;網(wǎng)絡或信息系統(tǒng)通信和資源使用異常;網(wǎng)絡或信息系統(tǒng)癱瘓,應用服務中斷或數(shù)據(jù)篡改、丟失;網(wǎng)絡恐怖活動的嫌疑和預警信息;其他影響網(wǎng)絡與信息安全的信息。

  (二)預警處理與發(fā)布

  1、對可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡與信息安全突發(fā)公共事件,立即采取措施,制止事件的延續(xù)、蔓延,并在1小時內(nèi)進行風險評估,必要時啟動相應預案,同時向應急領(lǐng)導小組報告。

  2、應急領(lǐng)導小組接到報告后,對可能發(fā)生或已經(jīng)發(fā)生的網(wǎng)絡與信息安全突發(fā)公共事件,迅速召開應急領(lǐng)導小組會議,啟動本預案,研究確定處置意見。

  3、對需要向上級相關(guān)部門通報的,要及時通報,并爭取支援。

  五、應急響應

  (一)先期處置

  當我局網(wǎng)絡內(nèi)計算機受到不明估計或惡意入侵時,應立刻關(guān)閉網(wǎng)絡,并詳細備案,同時向應急工作小組組長報告。處理后,應對網(wǎng)絡進行查病毒、查木馬,檢測是否受到攻擊,排查事件原因。

  領(lǐng)導小組組長接到報告后,應加強與有關(guān)方面的聯(lián)系,掌握最新發(fā)展動態(tài),追查原因。對發(fā)生重大和有可能演變?yōu)橹卮蟮木W(wǎng)絡與信息安全突發(fā)公共事件,要立即報告應急領(lǐng)導小組,并做好啟動本預案的各項準備工作;應急領(lǐng)導小組在接到報告后,要根據(jù)網(wǎng)絡與信息安全突發(fā)公共事件發(fā)展態(tài)勢,視情況決定是否趕赴現(xiàn)場指揮,組織派遣應急支援力量。

  (二)應急指揮

  本預案啟動后,領(lǐng)導小組要抓緊收集相關(guān)信息,掌握現(xiàn)場處置工作狀態(tài),分析事件發(fā)展態(tài)勢,研究提出處置方案,統(tǒng)一指揮網(wǎng)絡與信息應急處置工作。根據(jù)事件性質(zhì)組建各類應急工作小組,開展應急處置工作,必要時,向相關(guān)部門申請應急支援。

  (三)信息處理

  應急工作小組應對事件進行動態(tài)監(jiān)測、評估,不得隱瞞、緩報、謊報。要做好信息分析、報告和發(fā)布工作,及時提供事件動態(tài)信息給應急領(lǐng)導小組研究決策。應組織專家和有關(guān)技術(shù)人員研判各類信息,研究提出處置措施,完善應急處置計劃方案。

  六、后期處置

  (一)善后處理

  在應急處置工作結(jié)束后,應急工作小組要迅速采取措施,抓緊組織搶修受損的基礎設施,減少損失,盡快恢復正常工作。統(tǒng)計各種數(shù)據(jù),查明原因,對事件造成的損失和影響以及恢復重建所需的時間、費用等進行分析評估,認真制定恢復重建計劃,并迅速組織實施。最后,要將善后處置的'有關(guān)情況報應急領(lǐng)導小組。

  (二)調(diào)查評估

  應急處置工作結(jié)束后,應急工作小組應立即組織有關(guān)人員和專家組成事件調(diào)查組,對事件發(fā)生及其處置過程進行全面的調(diào)查,查清事件發(fā)生的原因及損失情況,總結(jié)經(jīng)驗教訓,寫出調(diào)查評估報告,報應急領(lǐng)導小組。

  七、保障措施

  (一)應急裝備保障

  對于重要網(wǎng)絡與信息系統(tǒng),在建設系統(tǒng)時應事先預留一定的應急設備,建立信息網(wǎng)絡硬件、軟件、應急救援設備等應急物資庫。在網(wǎng)絡與信息安全突發(fā)公共事件發(fā)生時,報應急領(lǐng)導小組同意后,由應急工作小組負責統(tǒng)一調(diào)用。

  (二)數(shù)據(jù)保障

  重要信息系統(tǒng)均應建立容災備份系統(tǒng)和相關(guān)工作機制,保證重要數(shù)據(jù)在遭到破壞后,可緊急恢復。各容災備份系統(tǒng)應具有一定的兼容性,在特殊情況下各系統(tǒng)間可互為備份。

  八、監(jiān)督管理

  (一)要充分利用各種傳播媒介及有效的形式,加強網(wǎng)絡與信息安全突發(fā)公共事件應急和處置的有關(guān)法律法規(guī)和政策的宣傳。

  (二)建立應急預案定期演練制度。通過演練,發(fā)現(xiàn)應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處置能力。

  (三)對在網(wǎng)絡與信息安全突發(fā)公共事件應急處置中作出突出貢獻的集體和個人,給予表彰獎勵;對在網(wǎng)絡與信息安全突發(fā)公共事件預防和應急處置中有玩忽職守、失職、瀆職等行為,依法依規(guī)追究責任。

網(wǎng)絡應急預案15

  為確保發(fā)生網(wǎng)絡安全問題時各項應急工作高效、有序地進行,最大限度地減少損失,根據(jù)互聯(lián)網(wǎng)網(wǎng)絡安全相關(guān)條例及教育局文件精神,結(jié)合我校校園網(wǎng)工作實際,特制定本預案。

  (一)組織機構(gòu)及職責

  1、校園網(wǎng)絡安全應急領(lǐng)導小組(下稱領(lǐng)導小組)及職責組長:李宗新

  副組長:張金和陳祥斌盧德偉

  成員:歐陽際盛楊清仕袁冬冬楊尤勝陶寶家陶志文徐加明主要職責及應急程序:

  (1)加強領(lǐng)導,健全組織,強化工作職責,完善各項應急預案的制定和各項措施的落實;

  (2)充分利用各種渠道進行網(wǎng)絡安全知識的宣傳教育,組織指導全校網(wǎng)絡安全常識的普及教育,廣泛開展網(wǎng)絡安全和有關(guān)技能訓練,不斷提高廣大師生的防范意識和基本技能;

  (3)認真搞好各項物資保障,嚴格按照預案要求積極配備網(wǎng)絡安全設施設備,落實網(wǎng)絡線路、交換設備、網(wǎng)絡安全設備等物資,強化管理,使之保持良好工作狀態(tài);

  (4)采取一切必要手段,組織各方面力量全面進行網(wǎng)絡安全事故處理工作,把不良影響與損失降到最低點;

  (5)調(diào)動一切積極因素,全面保證和促進學校網(wǎng)絡安全穩(wěn)定地運行。

  (6)網(wǎng)絡安全事故發(fā)生后,視情況負責向上級匯報。

  2、學校網(wǎng)站不良信息處理小組及職責組長:陳祥斌

  副組長:楊尤勝歐陽際盛

  成員:陶寶家陶志文徐加明陳偉主要職責及應急程序:網(wǎng)站管理員應定期巡檢網(wǎng)絡信息內(nèi)容和安全情況,由于我校的對外宣傳網(wǎng)站是建設在科技公司,故學校網(wǎng)站一旦發(fā)現(xiàn)問題均由學校網(wǎng)站不良信息處理小組指定相關(guān)人員與公司溝通,盡快保全證據(jù)并處理事故,將影響降到最低。

  (1)一旦發(fā)現(xiàn)學校網(wǎng)站上出現(xiàn)不良信息(或者被黑客攻擊修改了網(wǎng)頁),網(wǎng)站管理員應要求公司立刻切斷學校網(wǎng)站服務器外網(wǎng)網(wǎng)絡連接;

  (2)聯(lián)系公司備份不良信息出現(xiàn)的目錄、備份不良信息出現(xiàn)時間前后一個星期內(nèi)的.HTTP連接日志、備份防火墻中不良信息出現(xiàn)時間前后一個星期內(nèi)的網(wǎng)絡連接日志;

  (3)打印不良信息頁面留存;

  (4)立刻向領(lǐng)導小組組長匯報,領(lǐng)導小組視情況向上級主管部門匯報或向公安機關(guān)報案;

  (5)刪除不良信息,并清查整個網(wǎng)站所有內(nèi)容,確保沒有任何不良信息,重新連接網(wǎng)站服務器外網(wǎng)網(wǎng)絡連接,并測試網(wǎng)站運行;

  (6)從事故一發(fā)生到處理事件的整個過程,必須保持向領(lǐng)導小組組長匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過程。

  3、網(wǎng)絡惡意攻擊事故處理小組及職責組長:陳祥斌

  副組長:楊尤勝歐陽際盛

  成員:陶寶家陶志文徐加明陳偉主要職責及應急程序:

  網(wǎng)絡管理員發(fā)現(xiàn)網(wǎng)絡惡意攻擊,立刻確定該攻擊來自校內(nèi)還是校外,受攻擊的設備有哪些,影響范圍有多大。并迅速推斷出此次攻擊的最壞結(jié)果,判斷是否需要緊急切斷校園網(wǎng)的服務器及公網(wǎng)的網(wǎng)絡連接,以保護重要數(shù)據(jù)及信息,迅速向網(wǎng)絡惡意攻擊事故處理小組,小組判斷是否須要啟動應急預案。

  啟動應急預案后:

  (1)緊急切斷校園網(wǎng)的服務器及公網(wǎng)的網(wǎng)絡連接,以保護重要的計算機、學校數(shù)據(jù)及相關(guān)信息;

  (2)保全好網(wǎng)絡惡意攻擊證據(jù),分析重要數(shù)據(jù)安全及設備安全情況;

  (3)如果網(wǎng)絡惡意攻擊來自校外,立刻從防火墻中查出對方IP地址并過濾,同時對防火墻設置對此類攻擊的過濾,并視情況嚴重程度報請領(lǐng)導小組決定是否向上級管理部門匯報和報警;

  (4)如果網(wǎng)絡惡意攻擊來自校內(nèi),立刻確定攻擊源,查出該攻擊出自哪臺交換機,出自哪臺電腦,出自哪位教師或?qū)W生。接著立刻趕到現(xiàn)場,關(guān)閉該計算機網(wǎng)絡連接,暫時扣留該電腦,并立刻對該計

  算機帶回進行分析處理,確定攻擊出于無意、有意還是被利用。對該電腦進行分析,保全證據(jù),若為有意,報請領(lǐng)導小組是否報警。若不用報警的重新處理電腦系統(tǒng),監(jiān)控測試運行該電腦4小時以上,無問題后歸還該電腦;

  (5)從事故一發(fā)生到處理事件的整個過程,必須保持向領(lǐng)導小組組長匯報、解釋此次事故的發(fā)生情況、發(fā)生原因、處理過程。

  (二)網(wǎng)絡安全事故應急方案

  1、各小組在發(fā)現(xiàn)網(wǎng)絡安全事故后,第一時間向領(lǐng)導小組匯報。

  2、領(lǐng)導小組得悉網(wǎng)絡安全緊急情況后立即趕赴現(xiàn)場,各種網(wǎng)絡安全事故處理小組迅速集結(jié)待命。

  3、領(lǐng)導小組迅速了解和掌握事故情況,根據(jù)情況依法對外發(fā)布有關(guān)消息和向上級進行事故匯報,全面組織各項網(wǎng)絡安全防御、處理工作,各有關(guān)組織隨時準備執(zhí)行應急任務;

  4、相關(guān)小組在領(lǐng)導小組的統(tǒng)一組織指揮下,迅速按各小組職責和應急程序組織事故應急防護:

  (1)確保網(wǎng)站和各類數(shù)據(jù)信息安全為首要任務,關(guān)閉WEB服務器的外網(wǎng)連接、學校公網(wǎng)連接,所有相關(guān)成員集中進行事故分析,確定處理方案;

  (2)確保校內(nèi)其它服務器的信息安全,經(jīng)過分析,可以迅速關(guān)閉、切斷其他服務器的所有網(wǎng)絡連接,防止滋生其他服務器的安全事故;

  (3)分析網(wǎng)絡、確定事故源,使用各種網(wǎng)絡管理工具,迅速確定事故源,按相關(guān)程序進行處理;

  (4)事故源處理完成后,逐步恢復網(wǎng)絡運行,監(jiān)控事故源是否仍然存在;

  (5)針對此次事故,進一步確定相關(guān)安全措施、總結(jié)經(jīng)驗,加強防范;

  (6)從事故一發(fā)生到處理的整個過程,必須及時向領(lǐng)導小組組長匯報,聽從安排,注意做好保密工作。

  4、組織有關(guān)人員對校園內(nèi)外所屬網(wǎng)絡硬件軟件設備及接入網(wǎng)絡的計算機設備進行全面檢查,封堵、更新有安全隱患的設備及網(wǎng)絡環(huán)境;

  5、積極做好廣大師生的思想宣傳教育工作,迅速恢復正常秩序,全力維護校園網(wǎng)安全穩(wěn)定。

  6、事后迅速查清事件發(fā)生原因,查明責任人,并報領(lǐng)導小組根據(jù)責任情況進行處理。

  (三)其他

  在應急行動中,各部門要密切配合,服從指揮,確保政令暢通和各項工作的落實。

  滁州市第九中學

【網(wǎng)絡應急預案】相關(guān)文章:

網(wǎng)絡應急預案05-23

網(wǎng)絡輿論應急預案06-04

網(wǎng)絡輿情應急預案07-22

學校網(wǎng)絡輿情應急預案04-08

網(wǎng)絡安全應急預案07-12

網(wǎng)絡信息安全應急預案范文09-23

學校網(wǎng)絡安全應急預案07-29

網(wǎng)絡應急預案15篇【集合】07-15

公司網(wǎng)絡安全應急預案04-11

網(wǎng)絡安全事件的應急預案05-18

久久一级2021视频,久久人成免费视频,欧美国产亚洲卡通综合,久久综合亚洲一区二区三区色
日韩欧美精品一区二区三区动漫 | 伊人久久大香线蕉综合08粉嫩 | 亚洲免费视频在线观看69 | 亚洲国产亚综合在线区 | 婷婷人人爽人人爽人人片 | 中文字幕乱码免费不卡精品 |