济南市互联网网络与信息安全应急预案(3)


    市保密局:负责涉密信息系统的防范管理和对网上涉密信息的检查,对涉嫌泄露国家秘密的行为依法进行查处。 
    市财政局:对网络与信息安全应急工作所需的相关经费(包括设备购置费、应急社会网络的服务费、网络信任体系建设等)给予充分保障。 
    市文化局:负责对上网服务营业场所经营单位实施经营管理技术措施,对网络游戏服务进行监督管理。 
    市广播电视局:负责对广播、电视及视听节目的网上传播进行监督管理。 
    市新闻出版局(版权局):负责互联网出版的日常管理,依法对网络著作权进行监督管理。 
    市委610办:负责协调有关网上邪教问题的防范和处理及做好网上反邪教的社会宣传工作。 
    市教育局:负责对远程教育和校园网信息安全进行监督管理。 
    市工商行政管理局:负责互联网上网服务营业场所、网络服务上和经营性网站的企业登记管理。 
    各重要信息系统的应急协调工作由各主管部门负责。 
    各部门要按照职能分工,牵头制定和完善特定系统预案和各专项应急预案,明确各有关单位在应急工作中的任务和相互配合的工作流程。
3 预警和预防机制
3.1 信息监测及预警报告
 
    公安、国家安全、信息产业等部门应加强网络与信息安全监测、分析和预警工作,建立网络与信息安全重大事故报告制度,发生网络与信息安全突发事件的单位应当在事件发生后,对发生的事件进行调查核实、保存相关证据,并向应急领导小组办公室报告。应急领导小组办公室应建立和健全信息监测、指挥决策支持及预警发布系统,保证资源共享、运转正常、指挥有力。
3.2 预防机制 
    在全市范围内积极推行信息安全风险评估。银行、电力、民航、铁路、证券、海关、税务、保险等重要系统建设要充分考虑应急备份与灾难恢复,制定并不断完善网络安全应急处理预案。
4 应急响应启动条件 
    实施预警信息等级制度,按照事件严重性和紧急程度及对社会影响的大小,分为以下五级: 
    1级:本级网络与信息安全事件对计算机系统或网络系统所承载的业务以及事发单位利益基本不影响或损害极小; 
    2级:本级网络与信息安全事件对计算机系统或网络系统所承载的业务以及事发单位利益有一定的影响或破坏;对国家安全、社会秩序、经济建设和公共利益产生一定危害; 
    3级:本级网络与信息安全事件对计算机系统或网络系统所承载的业务、事发单位利益以及社会公共利益有较为严重的影响或破坏,对国家安全、社会秩序、经济建设和公共利益产生较大危害; 
    4级:本级网络与信息安全事件对计算机系统或网络系统所承载的业务、事发单位利益以及社会公共利益有极其严重的影响或破坏,对国家安全、社会秩序、经济建设和公共利益产生严重危害; 
    5级:本级网络与信息安全事件对计算机系统或网络系统所承载的业务、事发单位利益以及社会公共利益有灾难性的影响或破坏,对国家安全、社会秩序、经济建设和公共利益产生特别严重的危害; 
    当发生3级和3级以上的网络与信息安全事件时,启动本预案。 
    特殊情况下,上述标准可酌情降低。
5 应急响应流程 
    在发生网络与信息安全事故时,各单位应在发生事故一小时内报告到应急领导小组办公室(电话:82075609,82075651),如有必要,领导小组办公室报告市政府值班室(电话:86056215)。同时与相关的产品技术支持单位联系,获得必要的技术支持。
5.1 预案启动 
    在发生三级以上网络与信息安全事件后,事件发生单位和现场应急处理工作组尽最大可能收集事件相关信息,鉴别事件性质,确定事件来源,以确定事件范围和评估事件带来的影响和损害,确认为网络与信息安全事件后,对事件进行定级和上报。由应急领导小组决定启动应急预案(应急响应流程如图1 所示)。并由应急领导小组办公室负责应急处理工作。
5.2 现场应急处理 
    1、确认阶段:确定应急处理方式 
    初步确定应急处理方式,如果以自身力量无法处理的事件,应提出应急支援请求,由应急领导小组办公室协调派出应急响应小组进行网络与信息安全应急支援。 
    (1)确定是否存在针对该事件的特定系统预案,如有,则启动相关预案;如果事件涉及多个专项预案,应同时启动所有涉及的专项预案。 
    (2)如果没有针对该事件的专项预案,应根据事件具体情况,采取抑制措施,抑制事件进一步扩散,并根除事件影响,恢复系统运行。

(责任编辑:adminadmin2008)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

被黑客攻击后,赶紧做这十件事

被黑客攻击后,赶紧做这十件事

当你意识到黑客已经入侵电脑的那一刻,你会觉得天塌下来了。噢不,即使塌了下来,我们...[详细]

Guest Killer Team,来宾杀手安全团队

Guest Killer Team,来宾杀手安全团队

中文名来宾杀手安全团队 外文名Guest Killer Team 创始人0nlis 来宾杀手安全团队(Gue...[详细]

干货!如何有效防止数据库被黑?

干货!如何有效防止数据库被黑?

近日,不管是一个人导致的宕机还是一铲子光缆被挖事件都让互联网安全再披阴云,在各种...[详细]

五月瘫痪事件扎堆 四个技巧保障系统“零宕

五月瘫痪事件扎堆 四个技巧保障系统“零宕机”

携程系统不可用事件正在坊间热议,而截至日前,整个5月发生了多起瘫痪事件。11日晚间...[详细]

揭秘美中情局对苹果设备的各种破解与监控研

揭秘美中情局对苹果设备的各种破解与监控研究

美国中央情报局(CIA)已花费了近10年的时间,专注于破解苹果设备的监听以及安全密钥破...[详细]

返回首页 返回顶部