前言:中文期刊网精心挑选了网络应急处置预案范文供你参考和学习,希望我们的参考范文能激发你的文章创作灵感,欢迎阅读。
网络应急处置预案范文1
为了切实做好学校校园网络突发事件的防范和应急处理工作,进一步提高我校预防和控制网络突发事件的能力和水平,减轻或消除突发事件的危害和影响,确保我校校园网络与信息安全,妥善处理危害网络与信息安全的突发事件,最大限度地遏制突发事件的影响和有害信息的扩散。结合学校工作实际,制定本预案。
第一章 总则
第一条本预案所称突发性事件,是指自然因素或者人为活动引发的危害学校校园网网络设施及信息安全等有关的灾害。
第二条本预案的指导思想是湖北师范学院有关计算机网络及信息安全基本要求。
第三条本预案适用于湖北师范学院内所有个人和办公用计算机以及各研究所、实验室(中心)、教学机房、多媒体教室、电子阅览室等计算机和网络硬件、软件,以及学校门户网站和下属各部门网站内容发生突发性事件的应急处置。
第四条应急处置工作原则:统一领导、统一指挥、各司其职、整体作战、发挥优势、保障安全。
第二章 组织指挥和职责任务
第五条学校成立网络与信息安全应急处置工作小组,工作小组的主要职责与任务是统一领导全校信息网络的灾害应急工作,在校领导组织指挥下,全面负责学校信息网络可能出现的各种突发事件处置工作,协调解决灾害处置工作中的重大问题等。
第六条现代信息技术中心(以下简称“信息中心”)负责日常信息网络安全事件的具体处理,其中信息中心是信息网络安全事件处置控制中心,负责服务器端和网络层面的安全事件处置,并为各部门、院(系)做好部门办公用机和个人用机的安全处置提供技术指导。
第三章 处置措施和处置程序
第七条处置措施
处置的基本措施分灾害发生前与灾害发生后两种情况。
(一)灾害发生前,信息中心按照岗位职责的要求,技术中心人员各司其责切实加强日常信息网络安全工作的检查、维护,定时升级系统补丁和杀毒软件,检查防火墙、IDS(入侵检测系统)的运行情况,及时消除隐患;
学校各单位切实落实部门网站管理工作职责、安全责任制,特别是对于开办网上论坛、留言板、聊天室、社区等交互式栏目网站的部门要落实关于信息审核、信息巡查和版主负责制度的情况,要设有防范措施和专人管理;
加强信息网络安全常识普及,使教职工掌握信息网络安全常识,并具备一定防范处理突发事件的基本知识。
建立健全灾情速报制度,保障突发性灾害紧急信息报送渠道畅通。属于重大灾害的,在向工作领导小组报告的同时,还应向黄石市公安局网络监察部门报告。
(二)灾害发生后,立即启动应急预案,采取应急处置程序,判定灾害级别,并立即将灾情向工作小组报告,在处置过程中,应及时报告处置工作进展情况,直至处置工作结束。
第八条处置程序
(一)发现情况
现代信息技术中心要严格执行值班制度,做好校园网信息系统安全的日常巡查及其日志保存工作,以保障最先发现灾害并及时处置此突发性事件。
(二)预案启动
一旦灾害发生,立即启动应急预案,进入应急预案的处置程序。
(三)应急处置方法
在灾害发生时,首先应区分灾害发生是否为自然灾害与人为破坏两种情况,根据这两种情况把应急处置方法分为两个流程。
流程一:当发生的灾害为自然灾害时,应根据当时的实际情况,在保障人身安全的前提下,首先保障数据的安全,然后是设备安全。具体方法包括:硬盘的拔出与保存,设备的断电与拆卸、搬迁等。
流程二:当人为或病毒破坏的灾害发生时,具体按以下顺序进行:判断破坏的来源与性质,断开影响安全与稳定的信息网络设备,断开与破坏来源的网络物理连接,跟踪并锁定破坏来源的IP或其它网络用户信息,修复被破坏的信息,恢复信息系统。按照灾害发生的性质分别采用以下方案:
1、病毒传播:针对这种现象,要及时断开传播源,判断病毒的性质、采用的端口,然后关闭相应的端口,在网上公布病毒攻击信息以及防御方法。
2、入侵:对于网络入侵,首先要判断入侵的来源,区分外网与内网。入侵来自外网的,定位入侵的IP地址,及时关闭入侵的端口,限制入侵地IP地址的访问,在无法制止的情况下可以采用断开网络连接的方法。入侵来自内网的,查清入侵来源,如IP地址、上网帐号等信息,同时断开对应的交换机端口。然后针对入侵方法建设或更新入侵检测设备。
3、信息被篡改:这种情况,要求一经发现马上断开相应的信息上网链接,并尽快恢复。
4、网络故障:一旦发现,可根据相应工作流程尽快排除。
5、其它没有列出的不确定因素造成的灾害,可根据总的安全原则,结合具体的情况,做出相应的处理。不能处理的可以请示相关的专业人员。
(四)情况报告
灾害发生时,一方面按照应急处置方法进行处置,同时需要判定灾害的级别,首先向学校网络与信息安全应急处置工作小组汇报。在重大灾害发生时,可以同时向市公安局网络监察部门汇报。中、小型级别的灾害,可以只向学校的网络与信息安全应急处置工作小组汇报,并及时报告处置工作进展情况,直至处置工作结束。情况报告内容包括:灾害发生的时间、地点,灾害的级别,灾害造成的后果,应急处置的过程、结果,灾害结束的时间,以后如何防范类似灾害发生的建议与方案等。
(五)预警
灾害发生时,可根据灾害的危害程度适当地预警,特别是一些在其它地方已经出现,或在安全相关网站了预警而学校信息网络还没有出现相应的灾害,除了在技术上进行防范以外,还应当向网络信息用户预警,直至灾害警报解除。
(六)预案终止
经专家组鉴定,灾害险情或灾情已消除,或者得到有效控制后,由学校的网络与信息安全应急处置工作小组宣布险情或灾情应急期结束,并予以公告,同时预案终止。
第四章 保障措施
灾害应急防治是一项长期的、持续的、跟踪式的、深层次的和各阶段相互联系的工作,是有组织的科学与社会行为,必须做好应急保障工作。
第九条人员保障
重视人员的建设与保障,确保在灾害发生前的人员值班,灾害处置过程和灾后重建中的人员在岗与战斗力。
第十条技术保障
重视网络信息技术的建设和升级换代,在灾害发生前确保网络信息系统的强劲与安全,灾害处置过程中和灾后重建中的相关技术支撑。
第十一条物资保障
建立应急物资储备制度,保证应急抢险救灾队伍技术装备的及时更新,以确保灾害应急工作的顺利进行。
第十二条训练和演练
加强全校网络信息用户的防灾、减灾知识的宣传普及,增强这些用户的防灾意识和自救互救能力。有针对性地开展应急抢险救灾演练,确保发灾后应急救助手段及时到位和有效。
第五章 附则
网络应急处置预案范文2
(一)编制目的
建立健全通信保障和通信恢复应急工作机制,提高应对突发事件的组织指挥能力和应急处置能力,确保通信安全,保证应急通信指挥调度工作迅速、高效、有序地进行,满足突况下通信保障和通信恢复的需要,确保通信网络安全畅通。
(二)编制依据
制订本预案的依据是《中华人民共和国电信条例》、《中华人民共和国无线电管理条例》、《电信运营企业(单位)应急预案制定框架指南》、《国家通信保障应急预案》、《市通讯应急保障预案》和《县突发公共事件总体预案》及相关法规、条例。
(三)应急分级
ⅲ级:因较大突发公共事件或不可抗力等事件引发的,有可能造成一个全县通信故障的情况;通信网络故障造成全县通信故障的情况。
ⅳ级:因一般突发公共事件或不可抗力等事件引发的,有可能造成本县50%以上通信网点通信故障的情况;通信网络故障造成本县50%以上通信网点通信阻断的情况。
(四)适用范围
主要用于通信事故、自然灾害(洪水、地震、冰雪灾害、台风、泥石流等)、反恐事件、公共突发事件、重要通信保障任务、涉及国家安全等应急通信保障。同时适用于电信分公司、移动分公司、联通分公司所属通信网络、通信设施在自然灾害及其它突发事件中遭到破坏情况下的处置和通信恢复。
(五)工作原则
1.统一指挥,协同作战。
电信分公司、移动分公司、联通分公司在县通信应急保障领导小组的统一领导下,县经商科技局通信应急保障领导小组协同指导下,根据本应急预案,认真履行各自职责,密切配合,充分发挥整体效能。
2.实时监控,加强防范。
各分公司特别是各分公司网络监控中心要加强对关键网络设施实时监控和防范,一方面要防止不法分子利用网络传播有害信息,另一方面针对一些敌对组织可能会对网络发起的大规模攻击和破坏活动,及早发现苗头、动态,提前做好应急处置工作。
3.快速反应,控制事态。在发生突发事件、紧急情况时,各单位可以根据预案总原则,在迅速上报的同时,及时采取有针对性的应急处置措施,防止事态进一步蔓延,将损失和危害降到最小。
4.全程记录,追查根源。
各单位在发生网络信息安全事故时,要及时做好事故情况记录,以便与有关部门紧密配合,追查事故的根源,并协助相关部门进行处理。
5.出现ⅳ级以上(包括ⅳ级)异常状态,及时上报县委政府,要求各相关部门应立即启动应急预案,组织通信抢修和迂回调度,在半小时内将有关情况报告县应急通信保障领导小组和各单位市级公司通信值班室或应急调度中心。
二、组织体系
为保证网络通信安全,以便在通信网络出现阻断、遭到破坏时,能够迅速组织力量采取有效保障、处置措施,成立县通信保障应急领导小组和办公室。各通信分公司也要按此要求成立相应领导机构和应急救援队伍。
(一)通信保障应急领导机构
1.通信保障应急领导小组
组长:局党委书记、局长
成员:局党委、班子分管领导
信息股全体人员及熟悉信息工作相关人员
电信分公司分管副经理
移动分公司分管副经理
联通分公司分管副经理
县办事处总经理
2.通信保障应急小组办公室
应急领导小组下设办公室,负责通信保障应急日常工作。办公室主任由局党委、班子分管领导兼任,由以下成员组成:
成员:县交通局分管领导
县公安局分管局长
县电力公司副经理
电信分公司分管副经理
移动分公司分管副经理
联通分公司分管副经理
县办事处相关负责人
3.通信应急抢险队伍
办公室下设应急抢险队,由各通信分公司应急抢险队伍组成,抢险队伍具体由网络部技术人员和维护人员组成,负责具体的抢险实施工作。一旦启动应急预案,各公司应急抢险队伍必须服从县通信应急保障领导小组的统一指挥和调度。
4.通信网络维护工作
办公室下设应急抢险队,由各通信分公司网络维护工作人员组成,负责具体的抢险实施工作。一旦启动应急预案,各公司应急抢险队伍必须服从县通信应急保障领导小组的统一指挥和调度。
(二)领导小组和办公室职责
1.领导小组职责
领导小组负责全面应对突发事件的通信保障、通信恢复应急工作的领导、组织、指挥和协调,主要职责如下:
(1)贯彻国家有关方针、政策及国家信息行业主管部门相关文件,落实国家通信保障应急工作相关政策及规定。
(2)贯彻落实县通信保障应急预案的相关要求。
(3)遇重大突发事件,启动本预案,并下达通信保障应急任务。
(4)在紧急情况下,调用各通信公司各种资源,做好通信保障的组织、协调工作。
(5)结合重大突发事件的实际情况,决策实施通信保障应急预案,并向市政府相关部门和市通信管理部门汇报情况。
(6)完成上级部门安排的其他应急保障任务。
2.办公室职责
(1)承担县通信保障应急领导小组应急通信保障的日常事务。
(2)管理、指挥、调度所辖区域内的应急资源,并跟踪、监控管理区域内突发事件状况,汇总信息,及时上报。
(3)开展通信保障应急预案并组织演练。
(4)组织各专业应急抢险队抢通、抢修损毁的通信设施。
三、运行机制
(一)预警机制
1.网络分析评估
各通信分公司,根据通信网络运行情况和网络结构变化情况,定期或不定期对网络运行状况进行评估。根据评估报告,修订应急预案,必要时提出网络改造方案并组织实施。
2.网络薄弱点级别、预警
各分公司相关技术部门、人员对通信网络进行评估,重点针对网络的薄弱环节,并根据程度不同,提出预警。同时,当出现雷雨、冰雪、大面积停电和大型活动时,应及时提出预警。
(二)应急处置
1.故障信息报告
根据《电信通信故障上报制度》等相关规定,及时与突发事件有关的部门、通信管理部门、重要单位和用户,包括防汛、地震、反恐、医疗救护、民航、银行、铁路、税务、电力等通报相关信息。
2.应急启动与响应
当ⅳ级通信突发事件发生时,应立即将情况上报县通信保障应急工作办公室,办公室根据突发事件严重性,及时向县通信保障领导小组上报并提出建议,由领导小组决策并启动应急预案。需要上级信息行业主管部门进行协调的,应立即上报。启动本预案时,相应的分公司通信保障应急管理机构应提前或同时启动下级预案。同时,各通信分公司应急抢险队伍在接到保障通知后5分钟响应,尽最快速度到达指定地点,实施或者准备实施抢险。
3.业务恢复原则
业务恢复的原则是先重点、后一般。
电路调度顺序为:
(1)县委、县政府首长专线。
(2)抢险救灾指挥部通信联络电路。
(3)党政专网电路。
(4)保密、机要、安全、公安、武警、等重要客户的出租电路。
(5)地震、防火、防汛、气象、医疗急救等部门租用的与防震、防火、防汛、气象信息、医疗急救等有关的电路。
(6)金融、税务、电力等与国民经济密切相关部门租用的电路。
(7)其他通信电路。
4.通信保障应急工作要求
(1)应急通信系统应保持良好状态,实行24小时值班,所有人员应坚守工作岗位待命。
(2)主动与上级有关部门联系,及时通报有关情况。
(3)相关电信运营企业在执行通信保障任务和通信恢复过程中,应顾全大局,积极搞好企业间的协作配合,必要时由县通信保障应急工作办公室进行统一协调。
(4)在组织执行任务过程中,现场通信保障应急指挥机构应及时上报任务执行情况。
5.网络复原后处理
网络通信一旦复原后,需立即对网络进行相关测试验证,并由技术维护人员及时出具故障报告,分析故障原因,提出相应的防范措施。
(三)应急处理后评估
1.网络维护与建设工作改进
根据故障发生的原因,结合网络结构和应急处理的过程,总结分析其中存在的不足,提出包括网络建设、网络维护、物资储备和人才队伍建设等相关工作的改进措施。
2.应急预案改进
通过应急预案的演练或实战,查找应急预案中存在的问题,并结合实际进行修订,使之更加完善。
(四)信息
每次通信保障应急处理后,结合处理过程和总结分析,及时相关信息。信息工作要坚持实事求是、把握适度、内外有别的原则,统一信息口径;要加强与新闻媒体的沟通,必要时可报请上级信息行业主管部门审批。
四、优化应急工作机制
通信保障和通信恢复应急任务结束后,通信保障应急领导小组及办公室应做好突发事件中公众电信网络设施损失情况的统计、汇总,以及任务完成情况的总结和汇报,针对事件,查找问题,研究整改措施,不断改进优化通信保障应急工作。
五、应急保障
(一)人力保障
各通信分公司要加强人才队伍建设,加强技术支撑对网络建设维护培训、学习,熟悉网络结构、熟悉应急预案,提高技术支撑的综合素质。
(二)备件保障
加强备品备件的管理工作,定期检查预案中相关备品备件准备管理工作,确保相关备件随时均能及时提供。
(三)机动通信与物资保障。
加强与上级通信管理部门和物资采购中心的沟通配合工作,提前做好相关准备工作,一旦发生通信保障需求,及时请求设备、物资支援。
(四)交通运输保障
为了保证突发事件发生时通信保障应急车辆及通信物资能够迅速抵达事发地点,县交通部门负责为应急通信物资的调配提供必要的交通运输工具支持,以保证应急物资迅速到达。
(五)电力保障
突发事件发生时,电力部门优先保证通信设施的供电需求。
(六)治安保障
突发事件发生后,启动应急预案后,公安部门要迅速组织人员赶赴突发事件发生区域,维护社会治安,确保社会稳定。因人为破坏引发通信突发事件时,公安部门应第一时间赶到现场,收集现场资料,迅速开展事故调查,并维护现场秩序。
(七)经费保障
因通信事故造成的通信保障处置费用,由各级通信保障单位承担;处置突发事件产生的通信保障费用,按照国家信息主管部门要求并参照《国家财政应急保障预案》执行。
(八)信息保障
通信应急领导小组办公室要建立应急保障通信沟通协调机制,各通信公司在执行通信保障应急任务过程中,应加强与上级通信部门和县通信应急领导小组办公室的信息沟通协调,及时反映通信应急保障抢险救过程中存在的重大问题,研究解决通信保障过程中出现的问题,确保完成通信保障应急任务。
六、监督管理
(一)预案演练
专业抢修及维护队伍,要按照运行维护体系的组织管理,对所负责的抢修及维护对象(专业项目)进行系统的抢通、恢复、迂回、替代方面的预案拟定,运作及流程设计,定期进行业务培训,模拟训练。
(二)宣传和培训
加强对通信网络安全和通信保障应急的宣传教育工作,各公司要定期或不定期地对本公司通信应急指挥机构人员和应急救险队伍人员进行技术培训和应急演练,保证应急预案的有效性和可操作性,不断提高通信保障应急的能力。
网络应急处置预案范文3
(一)目的
为提高实施企业一套表改革突发事件的处理能力,形成科学、有效、反应迅速的应急工作机制,确保网络畅通、数据衔接和数据运行全,最大限度地减少突发事件的影响,特制定本预案。
(二)适用范围
本预案适用于企业一套表运行上报期间发生和可能发生的突发事件。
(三)工作原则
1.预防为主。立足数据全,从预防、监控、应急处理、应急保障等环节,采取多种措施,共同构筑统计数据上报全保障体系。
2.快速反应。在企业一套表上报运行期间突发事件时,按照快速反应机制,及时获取充分而准确的信息,迅速处置,最大程度地减少危害和影响。
3.分级负责。建立和完善联动工作机制,根据上下级和部门职能,各司其职,加强协调与配合,形成合力,共同履行应急处置工作的管理职责。
二、组织机构及职责
(一)组织机构
在乡企业一套表工作领导小组领导下,成立企业一套表突发事件应急小组(以下简称“应急小组”)。
(二)工作职责
及时组织专业人员对所辖范围内突发事件进行应急处置;负责调查和处置突发事件,及时向乡企业一套表工作领导小组办公室上报处置情况并按照相关规定做好善后工作。
(三)工作要求
1.建立值班制度:为能及时发现和处理企业一套表改革过程中出现的问题,乡政府建立企业一套表改革工作值班制度。非报表期期间值班时间为早上8:00-12:00,下午14:30-17:30(6月1日至9月31日,下午为15:00-18:00);报表期期间实行24小时值班制度。值班人员负责电话的接收,认真填写值班登记表并记录好企业提出的问题。如果企业提出的问题是能当场处理的应当场处理完毕;如果无法当场处理的,应及时上报乡政府企业一套表工作领导小组办公室和相关专业负责人;如遇重大问题应立即向主要领导报告。
各村(场)要依托各村(场)的值班制度,制定企业一套表改革工作值班制度,报表期期间实行24小时值班制度。值班人员负责电话的接收,认真填写值班登记表并记录好企业提出的问题,并及时将记录情况报送给村级统计人员,由村级统计人员处置相关事宜。如果村级统计人员无法解决的事项,应立即报送村主任(场长)和乡统计站相关专业负责人,由村主任(场长)和乡统计站相关专业负责人协助解决。
2.建立日报告制度和不定期通报制度:为了及时了解、掌握企业联网直报进度情况,督促企业在报表期期间科学、合理的排上报时间,防止出现报表期“扎堆”、网络“堵车”以及错漏报现象,乡政府在报表期期间实行日报告制度和不定期通报制度。各专业负责人要在报表期期间要及时进行审核、汇总,并每日向乡主要领导和分管领导汇报一次报送情况。乡统计站根据需要不定期向各村(场)通报企业联网直报进度情况,各村(场)的村干部和村级统计人员要及时与企业做好沟通协调工作,辅导、督促其及时、准确上报有关统计报表。
3.配备应急车辆:乡政府指定一辆公务车作为企业一套表“应急车”,供应急小组优先使用。
4.设立免费上网服务点:乡政府设立企业一套表免费上网服务点,配备专用的电脑和网络,供不具备上网条件的企业使用。
三、有关应急预案
(一)企业一套表软件故障应急预案
1.发生严重软件错误及故障时,相关人员应及时报告应急小组,同时检查、备份业务系统当前数据,以免造成更大的损失。
2.应急小组了解详细故障信息后,应及时将故障信息上报乡企业一套表工作领导小组,并按乡企业一套表工作领导小组要求做好相应处置。
3.相关专业人员将故障信息上报县统计局对口专业科室,同时,应急小组要及时信息通知各村(场)和乡统计站软件故障情况,做好各种处置工作。
4.如事件较为严重,应急小组无法做出独自处置,应及时上报县或市统计局企业一套表办公室,请求支援,协调处置有关事宜。
5.应急处置结束后,及时向乡企业一套表工作领导小组汇报相关处置情况及处置结果。
(二)网络故障应急预案
1.乡统计站或联网直报企业发生网络故障,在自身无法处理的情况下,要及时上报县统计局。相关专业负责人接到故障信息后,能当场解决的问题尽量当场解决;确实无法当场解决的,接到故障信息后要及时做好登记并上报县企业一套表工作领导小组办公室和网络管理员,由网络管理员通知网络公司及时到现场处置相关问题(网络公司工作人员必须在24小时内到达现场处理)。故障处理完毕后,网络公司工作人员应向系统管理员汇报处置结果,网络管理员要做好相关事项的登记,并保持好相关资料。
2.应急处置结束后,系统管理员应将相关处置情况及处置结果及时向乡企业一套表领导小组汇报。
(三)企业一套表企业大面积缺报应急处置预案
1.数据报送期间,各专业负责人及时进行审核、汇总,在审核过程中除了要注意数据间的逻辑关系,还要特别注意数据与同期、上期的对比情况,以防数据的大起大落;在“双轨报送”期间,还要做好纸介质报表和电子报表“两套数据”的对比分析工作。各专业负责人要在报表期期间要及时进行审核、汇总,并每日向乡主要领导和分管领导汇报一次报送情况,报表期的最后两天要每半天汇报一次报送情况。乡统计站根据需要不定期向各村(场)通报企业联网直报进度情况。如发现上报企业大面积缺报漏报时,相关人员应及时将有关情况向应急小组汇报。
2.应急小组根据缺报情况程度,立即预警信息给各村(场)主任(场长)及相关人员。村主任(场长)收到预警信息后要通知缺报企业的挂钩村干部和村级统计人员及时与该企业进行沟通处置。辅导、督促其及时、准确上报有关统计报表。
3.如事件较为严重,应急小组将有关情况上报乡主要领导和分管领导及县企业一套表办公室。同时,应急小组立即做好处置计划,做好人员调配,协助上级部门处置相关事宜。
4.应急处置结束后,及时向乡企业一套表领导小组汇报相关处置情况及处置结果。
(四)企业一套表数据出现大面积数据误差应急处置预案
1.数据报送期间,如果发现上报企业大面积数据误差,或者数据不匹配时,相关人员应立即将有关情况向应急小组汇报。
2.应急小组根据错误数据严重程度,立即预警信息给村主任(场长)及相关人员。村主任(场长)收到预警信息后要通知缺报企业的挂钩村干部和村级统计人员及时与该企业进行沟通处置。
3.如事件较为严重,应急小组将有关情况上报乡主要领导和分管领导及县企业一套表办公室。同时,应急小组立即做好处置计划,做好人员调配,协助上级部门处置相关事宜。
4.应急处置结束后,及时向乡企业一套表领导小组汇报相关处置情况及处置结果。
四、监督管理
(一)宣传和培训
应急小组将突发事件的应急管理、工作流程等宣传到位,培训到位,增强应急处置能力。
(二)预案演练
应急小组要不定期进行演练,通过演练,发现和解决应急工作体系和工作机制存在的问题,不断完善应急预案,提高应急处置能力。
网络应急处置预案范文4
1.1制定目的
建立健全市重污染天气通信保障应急响应机制,明确职责,提高应对处置能力,确保通信畅通。
1.2制定依据
依据《中华人民共和国电信条例》、《市通信保障应急预案》、《市突发公共事件总体应急预案》和《市重污染天气应急预案》等有关法规和规章制度。
1.3适用范围
本预案适用于全市行政区域内重污染天气和涉及我市的跨市行政区域重污染天气情况下的通信保障应急处置。
1.4工作原则
在市重污染天气应急指挥部的领导下,通信保障应急工作坚持统一领导、分级负责、快速反应、严密协同、依靠科技、保障有力的原则。
1.5预案体系
市重污染天气通信保障应急预案体系除本通信保障应急预案外,还包括各基础电信运营企业重污染天气通信保障应急预案。
2组织指挥体系与职责
2.1领导小组构成与职责
设立重污染天气通信保障应急领导小组,负责领导、组织和协调重污染天气情况下的通信保障应急处置工作。
领导小组主要职责是:
(1)贯彻市重污染天气应急指挥部有关通信保障应急工作的决策部署。
(2)研究部署通信保障重点工作,协调解决重大问题。
(3)指挥、协调通信保障应急处置工作,及时向应急指挥部汇报有关工作实施和进展情况。
2.2领导小组办公室构成与职责
市重污染天气通信保障应急领导小组办公室设在市经信委,办公室主任由市经信委分管副主任(党委书记)担任。各成员单位明确1名重污染天气应急负责人,并指定1名专门人员为办公室联络员。办公室主要职责是:
(1)处理领导小组的日常事务,负责与市重污染天气应急指挥部各成员单位的联系,负责与市级有关部门的沟通协调。
(2)负责建立成员单位间通信保障协调工作机制,搞好上传下达,督促落实领导小组的安排和部署。
(3)负责应急信息的监测、分析和汇总工作,及时了解通信保障情况,组织制订有关处置方案,向领导小组报告重大问题并提出处置建议。
2.3成员单位职责
(1)市经信委:负责职责范围内通信保障应急工作的组织、指挥、协调;指导基础电信运营企业开展通信保障应急工作;及时向市重污染天气应急指挥部报告通信保障应急工作进展情况。
(2)电信公司、移动公司、联通公司:负责健全本企业通信保障应急预案体系,落实领导小组有关通信保障应急工作部署;负责具体施实本企业职责范围内的通信保障应急工作;及时向领导小组办公室报告本企业通信保障应急工作进展情况,必要时请求支援。
(3)国电公司:负责优先保证通信设施和通信保障应急时所需的电力供应。
3应急响应
3.1启动响应程序
在启动市重污染天气应急预案后,领导小组成员单位主要领导在第一时间到预定或指定地点集结待命,按照市重污染天气应急指挥部指挥长的指令和要求适时启动本通信保障应急预案。各基础电信运营企业在领导小组的指挥下,负责企业内资源的统一调度,并迅速参与应对和处置。
3.2加强应急值守和监测
在重污染天气发生期间,实行应急值班制度,领导小组办公室和各成员单位实行24小时值守,成员单位联络员保持24小时通信畅通;各基础电信运营企业要加大电信网络运行监测力度,做到早发现、早报告、早处置。
3.3网络拥塞处理
当发生电信话务量持续大幅激增造成网络拥塞的情况时,相关基础电信运营企业要将情况及时上报省通信管理局、市政府及领导小组办公室,经批准后启动限呼工作方案。遇有紧急情况,相关基础电信运营企业要及时采取有效措施,先口头报告启动限呼工作方案,事后将实施情况书面补报备案,以避免网络拥塞的扩大和蔓延。
3.4应急通信保障
当发生基础通信网络等基础设施遭到严重损毁且短时间难以修复的情况时,相关基础电信运营企业要立即派出应急通信保障队伍,携带卫星、短波、基站、集群通信等机动通信设备,赶赴现场开展应急通信保障工作,并及时组织抢修被损毁的通信线路和设备。(注:相应的通信保障应急响应等级遵照《市通信保障应急预案》执行。)
3.5应急结束
在接到市重污染天气应急指挥部解除预警信息后,领导小组织办公室通知各成员单位终止应急响应。
4保障措施
4.1应急通信保障队伍
基础电信运营企业要不断完善专业应急机动通信保障队伍和公用通信网运行维护应急梯队,加强相关的培训和演练,提高通信保障的实战能力,以满足我市应急通信保障等工作的要求。
4.2基础设施及物资保障
基础电信运营企业应根据我市的地域特点和通信保障工作的需要,有针对性地配备必要的通信保障应急装备,尤其要加强小型、便携等适应性强的应急通信装备配备,形成手段多样、能够独立组网的装备配置系列,并加强对应急装备的管理、维护和保养,确保通信保障应急工作顺利开展。
4.3电力保障
网络应急处置预案范文5
(一)目的
为科学应对网络与信息安全(以下简称信息安全)突发事件,建立健全信息安全应急响应机制,有效预防、及时控制和最大限度地消除信息安全各类突发事件的危害和影响,制定本应急预案。
(二)工作原则
1.统一领导,协同配合。全区信息安全突发事件应急工作由区信息化工作领导组统一领导和协调,相关部门按照“统一领导、归口负责、综合协调、各司其职”的原则协同配合,具体实施。
2.明确责任,依法规范。各镇人民政府、各街道办事处、区直各部门按照“属地管理、分级响应、及时发现、及时报告、及时救治、及时控制”的要求,依法对信息安全突发事件进行防范、监测、预警、报告、响应、协调和控制。按照“谁主管、谁负责,谁运营、谁负责”的原则,实行责任分工制和责任追究制。
3.条块结合,整合资源。充分利用现有信息安全应急支援服务设施,整合我区所属信息安全工作力量。充分依靠省市各有关部门在地方的信息安全工作力量,进一步完善应急响应服务体系,形成区域信息安全保障工作合力。
4.防范为主,加强监控。宣传普及信息安全防范知识,牢固树立“预防为主、常抓不懈”的意识,经常性地做好应对信息安全突发事件的思想准备、预案准备、机制准备和工作准备,提高公共防范意识以及基础网络和重要信息系统的信息安全综合保障水平。加强对信息安全隐患的日常监测,发现和防范重大信息安全突发性事件,及时采取有效的可控措施,迅速控制事件影响范围,力争将损失降到最低程度。
(三)适用范围
本预案适用III、IV级应急处理工作和具体响应I、II级应急处理工作。
基础通信网络的应急处理按照信息产业部有关规定实施,区人民政府积极支持和配合。
二、组织机构及职责
(一)应急指挥机构
在区信息化工作领导组的统一领导下,设立区网络与信息安全突发事件专项应急委员会(以下简称区信息安全专项应急委),为区人民政府处理信息安全突发事件应急工作的综合性议事、协调机构。主要职责是:按照国家、省、市、区信息化工作领导机构的要求开展处置工作;研究决定全区信息安全应急工作的有关重大问题;决定III、IV级信息安全突发事件应急预案的启动,组织力量对III级和IV级突发事件进行处置;统一领导和组织指挥重大信息安全突发事件的应急响应处置工作;区信息化工作领导组交办的事项和法律、法规、规章规定的其他职责。
区信息安全专项应急委由分管信息化工作的副区长任主任,有关单位负责人组成。
区信息安全专项应急委办公室设在区计算机信息中心,其主要职责是:
1.督促落实区信息化工作领导组和区信息安全专项应急委作出的决定和措施;
2.拟订或者组织拟订区人民政府应对信息安全突发事件的工作规划和应急预案,报区人民政府批准后组织实施;
3.督促检查各镇、各街道和区直有关部门信息安全专项应急预案的制订、修订和执行情况,并给予指导;
4.督促检查各镇、各街道和区直有关部门的信息安全突发事件监测、预警工作情况,并给予指导;
5.汇总有关信息安全突发事件的各种重要信息,进行综合分析,并提出建议;
6.监督检查、协调指导各镇、各街道和区直有关部门的信息安全突发事件预防、应急准备、应急处置、事后恢复与重建工作;
7.组织制订信息安全常识、应急知识的宣传培训计划和应急救援队伍的业务培训、演练计划,报区人民政府批准后督促落实;
8.区信息化工作领导组和区信息安全专项应急委交办的其他工作。
(二)区信息安全专项应急委各成员单位的职责
区计算机信息中心:统筹规划建设应急处理技术平台,会同___公安分局、国保大队、区国家保密局等有关单位组织制定全区突发事件应急处理政策文件及技术方案,负责安全事件处理的培训,及时收集、上报和通报突发事件情况,负责向区人民政府报告有关工作情况。
___公安分局:严密监控境内互联网有害信息传播情况,制止互联网上对社会热点和敏感问题的恶意炒作,监测政府网站、新闻网站、门户网站和国家重大活动、会议期间重点网站网络运行安全。对发生重大计算机病毒疫情和大规模网络攻击事件进行预防和处置。依法查处网上散布谣言、制造恐慌、扰乱社会秩序、恶意攻击党和政府的有害信息。打击攻击、破坏网络安全运行、制造网上恐怖事件的违法犯罪行为。
国保大队:收集潜在的国外敌人攻击计划和能力信息,依法对间谍组织以及敌对势力、民族分裂势力、势力等内外勾结,利用计算机网络危害国家安全的行为开展各种侦察工作;依法对涉嫌危害国家安全的犯罪进行查处;依法对在计算机网络上窃取国家秘密或制作、传播危害国家安全信息的违法犯罪活动进行查处。
区
财政局:制定经费保障相关政策及方案;保证应急处理体系建设和突发事件应急处理所需经费。区国家保密局:依法组织协调有关部门对计算机网络上泄露和窃取国家秘密的行为进行查处,做好密级鉴定和采取补救措施。
(三)现场应急处理工作组
发生安全事件后,区信息安全专项应急委成立现场应急处理工作组,对计算机系统和网络安全事件的处理提供技术支持和指导,按照正确流程,快速响应,提出事件统计分析报告。
现场应急处理工作组由以下各方面的人员组成:
管理方面包含应急委副主任,以及相关成员单位领导及科室负责人。主要任务是确保安全策略的制定与执行;识别网络与信息系统正常运行的主要威胁;在出现问题时决定所采取行动的先后顺序;做出关键的决定;批准例外的特殊情况等。
技术方面应包含市有关专家、区信息安全有关技术支撑机构技术人员。主要负责从技术方面处理发生问题的系统;检测入侵事件,并采取技术手段来降低损失。
三、预警和预防机制
(一)信息监测及报告
1.公安、国保大队、区计算机信息中心等单位要加强信息安全监测、分析和预警工作,进一步提高信息安全监察执法能力,加大对计算机犯罪的打击力度。
2.建立信息安全事故报告制度。发生信息安全突发事件的单位应当在事件发生后,立即对发生的事件进行调查核实、保存相关证据,并在事件被发现或应当被发现时起5小时内将有关材料报至区计算机信息中心。
(二)预警
区计算机信息中心接到信息安全突发事件报告后,在经初步核实后,将有关情况及时向区信息安全专项应急委报告。在进一步综合情况,研究分析可能造成损害程度的基础上,提出初步行动对策,视情况召集协调会,并根据应急委的决策实施行动方案,指示和命令。
(三)预警支持系统
区计算机信息中心建立和逐步完善信息监测、传递网络和指挥决策支持系统,要保证资源共享、运转正常、指挥有力。
(四)预防机制
积极推行信息安全等级保护,逐步实行信息安全风险评估。各基础信息网络和重要信息系统建设要充分考虑抗毁性与灾难恢复,制定完善信息安全应急处理预案。针对基础信息网络的突发性、大规模安全事件,各相关部门建立制度化、程序化的处理流程。
四、应急处理程序
(一)级别的确定
信息安全事件分级的参考要素包括信息密级、公众影响和资产损失等四项。各参考要素分别说明如下:
(1)信息密级是衡量因信息失窃或泄文秘站:密所造成的信息安全事件中所涉及信息重要程度的要素;
(2)公众影响是衡量信息安全事件所造成负面影响范围和程度的要素;
(3)业务影响是衡量信息安全事件对事发单位正常业务开展所造成负面影响程度的要素;
(4)资产损失是衡量恢复系统正常运行和消除信息安全事件负面影响所需付出资金代价的要素。
信息安全突发事件级别分为四级:一般(IV级)、较大(III级)、重大(II级)和特别重大(I级)。
IV级:区内较大范围出现并可能造成较大损害的信息安全事件。
III级:区属重要部门网络与信息系统、重点网站或者关系到本地区社会事务或经济运行的其他网络与信息系统受到大面积严重冲击。
II级:区属重要部门或局部基础网络、重要信息系统、重点网站瘫痪,导致业务中断,纵向或横向延伸可能造成严重社会影响或较大经济损失。
I级:敌对分子利用信息网络进行有组织的大规模的宣传、煽动和渗透活动,或者区直单位多地点或多个基础网络、重要信息系统、重点网站瘫痪,导致业务中断,造成或可能造成严重社会影响或巨大经济损失的信息安全事件。
(二)预案启动
1.发生IV级网络信息安全事件后,区政府启动相应预案,并负责应急处理工作;发生III级网络信息安全事件后,区政府启动相应预案,并由区信息安全专项应急委负责应急处理工作;发生I、II级的信息安全突发事件后,上报市人民政府启动相应预案。
2.区信息安全专项应急委办公室接到报告后,应当立即上报区应急委,并会同相关成员单位尽快组织专家组对突发事件性质、级别及启动预案的时机开展评估,向区应急委提出启动预案的建议,报区人民政府批准。
3.在区人民政府做出启动预案决定后,区信息安全专项应急委立即启动应急处理工作。
(三)现场应急处理
事件发生单位和现场应急处理工作组尽最大可能收集事件相关信息,判别事件类别,确定事件来源,保护证据,以便缩短应急响应时间。
检查威胁造成的结果,评估事件带来的影响和损害:如检查系统、服务、数据的完整性、保密性或可用性;检查攻击者是否侵入了系统;以后是否能再次随意进入;损失的程度;确定暴露出的主要危险等。
抑制事件的影响进一步扩大,限制潜在的损失与破坏。可能的抑制策略一般包括:关闭服务或关闭所有的系统,从网络上断开相关系统的物理链接,修改防火墙和路由器的过滤规则;封锁或删除被攻破的登录账号,阻断可疑用户得以进入网络的通路;提高系统或网络行为的监控级别;设置陷阱;启用紧急事件下的接管系统;实行特殊“防卫状态”安全警戒;反击攻击者的系统等。
根除。在事件被抑制之后,通过对有关恶意代码或行为的分析结果,找出事件根源,明确相应的补救措施并彻底清除。与此同时,执法部门和其他相关机构对攻击源进行准确定位并采取合适的措施将其中断。
清理系统、恢复数据、程序、服务。把所有被攻破的系统和网络设备彻底还原到正常的任务状态。恢复工作应十分小心,避免出现操作失误而导致数据丢失。另外,恢复工作中如果涉及到机密数据,需要额外按照机密系统的恢复要求。如果攻击者获得了超级用户的访问权,一次完整的恢复应强制性地修改所有的口令。
(四)报告和总结
回顾并整理发生事件的各种相关信息,尽可能地把所有情况记录到文档中。发生重大信息安全事件的单位应当在事件处理完毕后5个工作日内将处理结果报市信息化工作领导组备案。(《重大信息安全事件处理结果报告表》见附件三)
(五)应急行动结束
根据信息安全事件的处置进展情况和现场应急处理工作组意见,区计算机信息中心组织相关部门及专家组对信息安全事件处置情况进行综合评估,并提出应急行动结束建议,报区人民政府批准。应急行动是否结束,由区人民政府决定。
五、保障措施
(一)技术支撑保障
区计算机信息中心建立预警与应急处理的技术平台,进一步提高安全事件的发现和分析能力:从技术上逐步实现发现、预警、处置、通报等多个环节和不同的网络、系统、部门之间应急处理的联动机制。
(二)应急队伍保障
加强信息安全人才培养,强化信息安全宣传教育,建设一支高素质、高技术的信息安全核心人才和管理队伍,提高全社会信息安全防御意识。大力发展信息安全服务业,增强社会应急支援能力。
(三)物资条件保障
安排区信息化建设专项资金用于预防或应对信息安全突发事件,提供必要的经费保障,强化信息安全应急处理工作的物资保障条件。
(四)技术储备保障
区计算机
信息中心组织有关专家和科研力量,开展应急运作机制、应急处理技术、预警和控制等研究,组织参加省、市相关培训,推广和普及新的应急技术。六、宣传、培训和演习
(一)公众信息交流
区计算机信息中心在应急预案修订、演练的前后,应利用各种新闻媒介开展宣传;不定期地利用各种安全活动向社会大众宣传信息安全应急法律、法规和预防、应急的常识。
(二)人员培训
为确保信息安全应急预案有效运行,区信息安全专项应急委定期或不定期举办不同层次、不同类型的培训班或研讨会,以便不同岗位的应急人员都能全面熟悉并掌握信息安全应急处理的知识和技能。
(三)应急演习
为提高信息安全突发事件应急响应水平,区信息安全专项应急委办公室定期或不定期组织预案演练;检验应急预案各环节之间的通信、协调、指挥等是否符合快速、高效的要求。通过演习,进一步明确应急响应各岗位责任,对预案中存在的问题和不足及时补充、完善。
七、监督检查与奖惩
(一)预案执行监督
区信息安全专项应急委办公室负责对预案实施的全过程进行监督检查,督促成员单位按本预案指定的职责采取应急措施,确保及时、到位。
1.发生重大信息安全事件的单位应当按照规定,及时如实地报告事件的有关信息,不得瞒报、缓报或者授意他人瞒报、缓报。任何单位或个人发现有瞒报、缓报、谎报重大信息安全事件情况的,有权直接向区信息安全专项应急委举报。
2.应急行动结束后,区信息安全专项应急委办公室对相关成员单位采取的应急行动的及时性、有效性进行评估。
(二)奖惩与责任
1.对下列情况可以经区信息安全专项应急委办公室评估审核,报区信息安全专项应急委批准后予以奖励:在应急行动中做出特殊贡献的先进单位和集体;在应急行动中提出重要建议方案,节约大量应急资源或避免重大损失的人员;在应急行动第一线做出重大成绩的现场作业人员。奖励资金由区、镇财政或相关单位提供。
2.在发生重大信息安全事件后,有关责任单位、责任人有瞒报、缓报、漏报和其它失职、渎职行为的,区信息安全专项应急委办公室将予以通报批评;对造成严重不良后果的,将视情节由有关主管部门追究责任领导和责任人的行政责任;构成犯罪的,由有关部门依法追究其法律责任。
3.对未及时落实区信息安全专项应急委指令,影响应急行动效果的,按《国务院关于特大安全事故行政责任追究的规定》及有关规定追究相关人员的责任。
八、附则
本预案所称网络与信息安全重大突发事件,是指由于自然灾害、设备软硬件故障、内部人为失误或破坏、黑客攻击、无线电频率干扰和计算机病毒破坏等原因,本区政府机关网络与信息系统、关系到国计民生的基础性网络及重要信息系统的正常运行受到严重影响,出现业务中断、系统破坏、数据破坏或信息失窃或泄密等现象,以及境内外敌对势力、敌对分子利用信息网络进行有组织的大规模宣传、煽动和渗透活动,或者对国内通信网络或信息设施、重点网站进行大规模的破坏活动,在国家安全、社会稳定或公众利益等方面造成不良影响以及造成一定程度直接或间接经济损失的事件。信息安全事件的主体是指信息安全事件的制造者或造成信息安全事件的最终原因。信息安全事件的客体是指受信息安全事件影响或发生信息安全事件的计算机系统或网络系统。依据计算机系统和网络系统的特点,信息安全事件的客体可分为信息系统、信息内容和网络基础设施三大类。
1.本预案通过演习、实践检验,以及根据应急力量变更、新技术、新资源的应用和应急事件发展趋势,及时修订和完善;
2.本预案所附的成员、通信地址等发生变化时也应随时修订;
3.本预案由区计算机信息中心会同___公安分局、国保大队、区国家保密局负责修订,经区人民政府常务会议审议批准后实施。
4.本预案修订采取改版或换页的方式进行。
5.本预案由区计算机机信息中心负责解释。
6.本预案日常工作由区计算机信息中心负责。
网络应急处置预案范文6
一、坚持预防为主,有效防范食品安全事故
(一)各级工商行政管理机关要高度重视食品安全预警和应急处置工作,坚持预防与应急相结合,常抓不懈,防患于未然,认真做好预警和应急处置的各项准备工作。
(二)县级及其以上地方工商行政管理机关在同级政府的统一领导下,实行分级负责,建立健全条块结合、属地管理为主的食品安全预警和应急处置管理体制,及时有效地做好预警和应急处置工作。
(三)县级及其以上地方工商行政管理机关要切实加强对预警和应急处置工作的组织领导。建立健全抓落实的工作机制,确保组织领导、工作任务、工作措施、工作责任、人员力量等落实到位。
二、完善食品安全预警和应急方案,建立健全工作落实机制
(四)县级及其以上地方工商行政管理机关要按照范围、性质和危害程度对食品安全事故实行分级管理,食品安全事故分为Ⅰ级、Ⅱ级、Ⅲ级和Ⅳ级。县级及其以上地方工商行政管理机关要按照同级人民政府的部署,根据国家工商总局下发的《工商行政管理系统流通环节重大食品安全事故应急预案》、《工商行政管理系统市场监管应急预案》,制定和完善本地区工商系统流通环节食品安全事故预警和应急方案,并落实各自的职责和健全组织保障体系。
(五)食品安全事故发生后,事故发生地县(区)级及其以上地方工商行政管理机关按照规定和事故级别设立食品安全事故应急指挥部,在上一级应急处理指挥机构的指导和当地政府的领导下,有效组织和指挥本地区的重大食品安全事故的应急处理工作。
(六)县级及其以上地方工商行政管理机关要结合实际,有计划、有重点地对食品安全应急方案进行演练。加强应急处置队伍建设,建立联动协调制度,充分动员和发挥社区、企事业单位、社会团体和志愿者队伍的作用,依靠公众力量,形成统一指挥、反应灵敏、功能齐全、协调有序、运转高效的应急管理机制。
三、积极构建食品安全隐患发现机制,健全食品安全事故报告制度
(七)县级及其以上地方工商行政管理机关要利用市场巡查、专项执法检查、流通环节食品抽样检验、12315行政执法网络和相关部门情况通报、媒体报道等,及时了解各种食品安全信息,掌握食品市场动态情况。应当综合分析利用各类信息,及时发现可能引发的食品安全事故苗头。各相关职能机构应各负其责,互通情况。按照规定统一日常监管预警信息,采取有效措施防范和应急处置食品安全事故。
(八)县级及其以上地方工商行政管理机关发现食品安全突发问题,应当在当地人民政府统一领导下,加强信息的沟通、反馈和报告,立即将情况报告同级人民政府和通报同级卫生行政部门,同时抄报上级工商行政管理机关,并向突发问题波及地区工商行政管理机关通报。
四、强化和创新食品安全预警和应急处置手段,切实做好物资和人员保障工作
(九)县级及其以上地方工商行政管理机关要加强科学研究和技术开发,运用无线网络执法平台、移动查询终端等现代科技手段,实现食品安全信息的联网应用,有效开展网上预警防范和应急处置。逐步实现总局到基层工商所信息网络五级贯通,并努力做到与同级相关行政部门的信息联网,切实提高网络信息互动效率,提高应对处置食品安全突发事件的科技水平和指挥能力。