网络安全事件应急响应预案(通用4篇).docx
《网络安全事件应急响应预案(通用4篇).docx》由会员分享,可在线阅读,更多相关《网络安全事件应急响应预案(通用4篇).docx(47页珍藏版)》请在课桌文档上搜索。
1、网络安全事件应急响应预案(通用4篇)网络安全事件应急响应预案1一、总则(一)为预防和减少网络与信息安全突发事件的发生, 控制、减轻和消除突发事件引起的危害及造成的损失,规范 突发事件预防和应对活动,保护学院的网络与信息安全,防 止重要信息泄密,保障网络业务与信息传输安全通畅的运 行,提高应对重大事故的应急能力,把损失降到最低程度, 特制定本预案。(二)本预案依据中华人民共和国网络安全法(2016 年)编制。(三)本预案适用于苏州大学应用技术学院(以下简称 学院)网络与信息系统安全事件的应对与处置工作。本预案 所称网络与信息安全事件是指由于自然灾害、设备软硬件故 障、人为失误、黑客攻击,以及敌对
2、势力破坏等原因,对网 络信息系统造成危害,对学院正常教学、管理工作和声誉造 成不利影响的信息安全事件。(四)学院网络一旦出现安全事件,学院信息系统运行 受到威胁;将给教学、管理造成不可估量的损失。网络与信 息安全事件主要由以下三个方面的影响因素引起:1 .网络安全防护体系风险网络和信息技术发展日新月异,信息技术安全产品发展 也很快,目前学院信息安全保障产品还不够完备。2 ,操作系统固有缺陷目前常用的操作系统都存在一定的安全漏洞,随着各种 需求和应用的不断增加,网络和系统管理变得越来越复杂。3 ,接入终端多样复杂接入网络的终端,由不同厂家在不同年代生产,目前没 有纳入统一的防病毒、系统补丁和更新
3、程序管理,致使接入 终端可能成为病毒或黑客攻击网络的切入点。(五)根据网络与信息安全事件的起因、表现、结果等, 网络与信息安全事件主要分为以下六类:L危害程序事件蓄意制造、传播有害程序,或是因受到有害程序的影响 而导致的网络与信息安全事件。4 .网络攻击事件通过网络或者其它技术手段,利用信息系统的配置缺 陷、协议缺陷、程序缺陷或使用暴力手段对信息系统实施攻 击,并造成信息系统异常,或对信息系统当前运行造成潜在 危害的信息安全事件。5 .信息破坏事件通过网络或者其它技术手段,造成信息系统中的信息被 篡改、假冒、泄露、窃取等而导致的信息安全事件。6 .设备设施故障事件由于信息系统自身故障或外围保障
4、措施故障而导致的 网络与信息安全事件,以及人为地使用非技术手段有意或无 意地造成信息系统破坏而导致的信息安全事件。7 .灾害性事件由于不可抗力对网络和信息系统造成物理破坏而导致 的信息安全事件。8 .其它事件以上没有包括的其它信息安全事件。(六)根据苏应的计算机基础网络与信息系统的实际业 务情况,依据事件性质、严重程度、可控性、影响范围等因 素,学院的网络与信息安全突发事件划分为以下四个级别: I级(特别严重)、H级(严重)、HI级(一般)和IV级(轻微)。Ll级(特别严重)突发事件是指突然发生,将使特别重要的信息系统遭受严重损 失,对学院教学、对外信息造成特别重大影响,学院必须统 一协调、并
5、向主管上级单位报告及调度各方面的资源和力量 进行应急处置的突发事件。符合以下条件之一的为I级事件。(1)面向学院的核心应用系统2个以上(含2个)遭到破坏性攻击而瘫痪。(2)敌对分子或黑客利用信息网络进行有组织、大规 模反动宣传和攻击活动,出现大量危害学院教学、管理机密 等犯罪行为。(3)其它造成特别严重社会影响或巨大经济损失的网 络与信息安全事件。2. II级(严重)突发事件是指突然发生,将使重要的信息系统遭受严重损失,对 学院教学、管理造成重大影响,学院必须统一协调、调度各 方面的资源和力量进行应急处置的突发事件。符合以下条件 之一的为级事件:(1)学院内、外网全部中断1小时以上(含1小时)
6、; 各单位、二级学院均与中心网络的链路中断。(2)面向学院的核心服务崩溃。(3)直属学院的服务器、核心路由器、交换机等关键 设备3个以上(含3个)损坏。(4)受到外部潜在的重大网络安全隐患或可能遭受的 网络病毒影响。(5)涉及上级单位通报的网络信息安全事件。3. III级(一般)突发事件由单位(含二级学院)认定的有可能对本单位造成重大 影响,但不会影响本单位以外的学院范围内的网络与信息安 全事件。4. IV级(轻微)突发事件是指突然发生并未使信息系统遭受严重损失,但需要信 息部门引起注意以免事件升级恶化。符合以下条件之一的为 IV级事件。(1)学院内、外网全部中断10分钟以内。(2)各单位、二
7、级学院均与中心网络的链路中断。(3)面向学院的非核心服务异常停止。(七)对于网络安全事件,必须遵守以下工作原则L积极防御,综合防范。立足安全防护,加强预警,抓 好预防、监控、应急处理、应急保障和打击犯罪等环节,在 法律、管理、技术、人才等方面,采取多种措施,充分发挥 各方面的作用,共同构筑网络与信息安全保障体系。2 .明确责任。按照“谁主管谁负责”的原则,建立和完 善安全责任制,协调管理机制和联动工作机制。3 .依靠科学,平战结合。加强技术储备,规范应急处置 措施与操作流程,实现网络与信息安全突发公共事件应急处 置工作的科学化、程序化与规范化。树立常备不懈的观念, 确保应急预案切实可行。二、组
8、织与职责(一)学院网络安全与信息化工作领导小组为管理机构 本预案组织机构由学院网络安全与信息化工作领导小组(简称领导小组)构成。领导小组办公室设在信息化建设管理中心,负责人任办 公室主任。(二)领导小组的工作职责L负责网络与信息安全事件现场应急指挥工作,确定现 场应急处置方案,协调现场应急资源调配工作。2.负责学院网络与信息安全事件应急工作的领导和应 对方案的决策。三、预防和预警(一)推进信息系统安全保护等级制度,开展信息安全 风险评估工作:1 .技术方面采用安装防火墙、入侵监测、计算机杀毒软件等措施, 建立身份认证和授权管理机制,对主机、网络设备、安全设 备与软件和网络边界进行必要配置,对重
9、要数据定期进行备 份。2 .管理方面健全信息安全管理制度,落实信息安全等级保护措施, 开展信息安全风险评估。(二)发生学院级及以上网络与信息安全事件时,应立 即启动应急预案进行应急处理,并向领导小组报告。接到报 告后,应急领导小组启动预警程序。(S)发生网络安全事件按以下预警程序进行:L立即向领导小组办公室主任报告,由办公室主任预判 安全事件等级,H级以上(含II级)的向领导小组汇报, 并落实领导指令;II级以下的,需要根据实际情况书面方式 汇报给主任。2 .通知有关成员及相关单位做好应急准备。3 .及时收集和掌握事件发展动态及现场应对情况。4 .组织相关人员和专家分析、判断网络与信息安全事件
10、 的紧急程度和发展态势,提供应急处置指导意见和技术支 持。5 根据事态变化,适时通报预警信息。6 .网络与信息安全事件解除时,及时宣布、告知预警解 除。7 . II级以下网络与信息安全事件发展到II级及以上时, 按相应等级启动网络与信息安全事件响应程序。(四)预警解除当网络与信息安全事件处置结束,经过评估确认危险已 经消除,领导小组可适时下达预警解除指令。四、应急响应信息报送一一响应程序一一应急状态解除一一,恢复与 重建一一总结、评估和改进(一)发生网络与信息安全事件时,第一时间向领导小 组办公室报告并定级。(二)填写网络安全事项登记表G领导小组响应与 审核(依据事件级别上报相关部门及领导审核
11、)G事件处理 及按时上报进度:L填写网络安全事项登记表填写事件主题、事件描述、事件级别、事件发生时间, 签字并提交给领导小组审核确认。2 .网络与信息安全领导小组响应与审核需依据事件等级做相应响应与审核:I级事件:领导小组审核确认,并向主管单位及公安机 关报告并保留证据。H级事件:领导小组审核确认,协调各相关资源及时处 理并需现场处理人每小时汇报进展。In级事件:各部门负责人及领导小组办公室主任审核 确认。IV级事件:信息部领导及领导小组办公室主任审核确 认。(I)安排有关人员赴现场,协调应急处置工作。(2)根据事态进展,及时对应急救援方案的调整做出 决策。(3)现场处理人员需及时上报信息给领
12、导小组并及时 落实有关指令。3 .现场响应与处理完善网络安全事项登记表,填写事件原因,短期处 理办法及长期处理办法;I级、II级事件需每小时向领导小 组汇报事件处理进度,In级、IV级事件处理完成后需由部 门负责人及领导小组办公室主任确认并审核。(三)应急状态解除网络与信息安全事件应急处理结束,相关危险因素消除 后,由领导小组组长下达应急状态解除指令并完善网络安 全事项登记表,填写解除时间,相关人员确认并审核。(四)恢复与重建L应急处置工作结束后,相关单位做好有关突发事件中 损失情况的统计、汇总,对处置情况进行总结,不断改进网 络与信息安全事件的应急保障工作,并开展恢复与重建工 作。2.尽快恢
13、复信息系统、恢复数据、程序。3经领导小组评估同意后,方可恢复系运行。4.应急响应结束后,对发生信息安全事件的网络或系统 进行风险评估,及时发现可能存在的安全隐患和安全风险。(五)总结、评估和改进由信息管理部对应急事件进行总结、评估并提出改进方 案,上报网络安全领导小组备案。五、应急保障(一)对涉密信息建立严格的信息保障措施。(二)学院中心机房需配备核心网络、应用系统或重大 风险系统的容灾备份。(S)学院需建立应急保障队伍。(四)组织开展应急运作机制、应急处理技术、预警和 控制等研究。本预案由信息化建设管理中心组织制订并负责解释,自 发布之日起实行。信息报送d响应程序应急状态解除G恢复与重建G
14、总结、评估和改进网络安全事件应急响应预案21.总则LI编制目的建立健全全区网络安全事件应急工作机制,提高应对网 络安全事件能力,预防和减少网络安全事件造成的损失和危 害,保护公众利益,维护国家安全、公共安全和社会秩序。L2编制依据中华人民共和国突发事件应对法中华人民共和国 网络安全法国家突发公共事件总体应急预案突发事 件应急预案管理办法国家网络安全事件应急预案广 东省突发事件总体应急预案深圳市突发事件总体应急预 案深圳市突发事件应急预案管理办法(修订版)深 圳市重大突发事件紧急信息报送和处置工作制度深圳市 网络安全事件应急预案信息安全技术信息安全事件分类 分级指南(GB/Z 20986-200
15、7)和信息安全技术网络安 全等级保护基本要求(GB/T 22239-2019)等。L3事件定义和分类本预案所指网络安全事件是指由于人为原因、软硬件缺 陷或故障、自然灾害等,对网络和信息系统或者其中的数据 造成危害,对社会造成负面影响的事件,可分为:有害程序 事件、网络攻击事件、信息破坏事件、信息内容安全事件、 设备设施故障、灾害性事件和其他事件等。(1)有害程序事件分为计算机病毒事件、蠕虫事件、 特洛伊木马事件、僵尸网络事件、混合程序攻击事件、网页 内嵌恶意代码事件和其他有害程序事件。(2)网络攻击事件分为拒绝服务攻击事件、后门攻击 事件、漏洞攻击事件、网络扫描窃听事件、网络钓鱼事件、 干扰事
16、件和其他网络攻击事件。(3)信息破坏事件分为信息篡改事件、信息假冒事件、 信息泄露事件、信息窃取事件、信息丢失事件和其他信息破 坏事件。(4)信息内容安全事件包括:通过网络传播法律法规禁止信息,组织非法串联、煽动集会游行或炒作敏感问题, 并危害国家安全、社会稳定和公众利益的事件。(5)设备设施故障分为软硬件自身故障、外围保障设 施故障、人为破坏事故和其他设备设施故障。(6)灾害性事件是指由自然灾害等其他突发事件导致 的网络安全事件。(7)其他事件是指不能归为以上分类的网络安全事件。L4事件分级网络安全事件分为四级:由高到低划分为特别重大网络 安全事件、重大网络安全事件、较大网络安全事件、一般网
17、 络安全事件。(1)符合下列情形之一的,为特别重大网络安全事件:重要网络和信息系统遭受特别严重的系统损失,造成 系统大面积瘫痪,丧失业务处理能力。国家秘密信息、重要敏感信息和关键数据丢失或被窃 取、篡改、假冒,对国家安全和社会稳定构成特别严重威胁。其他对国家安全、社会秩序、经济建设和公众利益构 成特别严重威胁、造成特别严重影响的网络安全事件。(2)符合下列情形之一且未达到特别重大网络安全事 件的,为重大网络安全事件:重要网络和信息系统遭受严重的系统损失,造成系统 长时间中断或局部瘫痪,业务处理能力受到极大影响。国家秘密信息、重要敏感信息和关键数据丢失或被窃 取、篡改、假冒,对国家安全和社会稳定
18、构成严重威胁。其他对国家安全、社会秩序、经济建设和公众利益构 成严重威胁、造成严重影响的网络安全事件。(3)符合下列情形之一且未达到重大网络安全事件的, 为较大网络安全事件:重要网络和信息系统遭受较大的系统损失,造成系统 中断,明显影响系统效率,业务处理能力受到影响。国家秘密信息、重要敏感信息和关键数据丢失或被窃 取、篡改、假冒,对国家安全和社会稳定构成较严重威胁。其他对国家安全、社会秩序、经济建设和公众利益构 成较严重威胁、造成较严重影响的网络安全事件。(4)除上述情形外,对国家安全、社会秩序、经济建 设和公众利益构成一定威胁、造成一定影响的网络安全事 件,为一般网络安全事件。L5适用范围本
19、预案适用于光明区内网络安全事件的应对工作。信息 内容安全事件的应对,另行制定专项预案。L6工作原则坚持统一领导、分级负责;坚持统一指挥、密切协同、 快速反应、科学处置;坚持预防为主,预防与应急相结合; 坚持谁主管谁负责、谁运行谁负责,平战结合、军地结合, 充分发挥各方面力量共同做好网络安全事件的预防和处置 工作。1. 7名称术语网络:指由计算机或者其他信息终端及相关设备组成的 按照一定的规则和程序对信息进行收集、存储、传输、交换、 处理的系统。网络安全:是指通过采取必要措施,防范对网络的攻击、 侵入、干扰、破坏和非法使用以及意外事故,使网络处于稳 定可靠运行的状态,以及保障网络数据的完整性、保
20、密性、 可用性的能力。电子政务外网:是指党政机关非涉密工作业务专网,与 互联网逻辑隔离。电子政务内网:是指满足我区各级政务部门内部办公、 管理、协调、监督、决策等需要,支持政务部门之间安全互 联、资源共享、业务协同的涉密政务网络。各街道:是指光明区辖各街道。各部门:是指光明区各级党政机关。2 .组织机构与职责2. 1领导机构与职责区委网络安全和信息化委员会(以下简你“区委网信 委”)为全区网络安全事件应急处置最高领导机构。区委网 络安全和信息化委员会办公室(以下简称“区委网信办”) 在区委网信委的领导下,统筹协调组织全区网络安全事件应 对工作,建立健全跨部门联动处置机制。区工业和信息化局、 光
21、明公安分局、区政务服务数据管理局、社会发展研究中心 等相关部门按照职责分工负责相关网络安全事件应对工作。结合光明实际,设立全区网络安全事件应急指挥部(以 下简称,“区指挥部”),组织领导、指挥协调全区网络安 全突发事件的防范和应对工作,负责网络安全事件的组织领 导和指挥协调。区指挥部由总指挥、执行总指挥兼现场指挥 官、副总指挥和各成员组成。总指挥由区委常委、宣传部长担任,负责区指挥部的领 导工作,对光明区网络安全事件应急处置工作实施统一指 挥。执行总指挥兼现场指挥官由区委网信办主任担任,履行 现场决策、指挥、调度职责,协助总指挥、副总指挥在网络 安全事件现场指挥区网安应急办、专家组、各应急专业
22、技术 队伍和各街道、各部门、各单位应急处置工作组处置网络安 全事件。副总指挥由区委办公室分管副主任、区应急局局长、区 工业和信息化局局长、光明公安分局分管副局长、区政务服 务数据管理局局长、社会发展研究中心主任担任,负责协助 总指挥做好区指挥部各项工作,协调各街道、各部门、各单 位实施应急工作。执行总指挥兼现场指挥官根据工作需要指定现场副指 挥官,协助总指挥或现场指挥官开展各项应急处置工作,或 受现场指挥官委托,临时负责现场指挥工作。2. 2成员单位职责区指挥部成员由区委办公室、区委宣传部、区委网信办、 区工业和信息化局、光明公安分局、区文化广电旅游体育局、 区应急管理局、区政务服务数据管理局
23、、社会发展研究中心 等有关部门负责同志担任,可视情对成员进行调整。区指挥 部成员单位职责如下:(1)区委办公室:负责涉及国家秘密的网络安全事件 的检查和指导工作;协助上级机关及区相关职能部门查处党 政机关、企事业单位网络的泄密事件;负责网络安全事件中 涉及密码技术、密码产品事件的监管工作。(2)区委宣传部:负责网络安全事件新闻发布工作。 指导各街道、各部门和相关单位做好网络安全事件新闻发布 工作。(3)区委网信办:统筹协调组织全区网络安全应急处 置工作,负责区网安应急办的日常工作,建立健全与市委网 信办、省委网信办、中央网信办的网络安全事件应急处置工 作机制。网络安全事件发生后,根据网络安全事
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 事件 应急 响应 预案 通用

链接地址:https://www.desk33.com/p-99227.html