浙江省網絡與信息安全應急預案
1 總 則
1.1 編制目的
提高處置網絡與信息安全突發(fā)公共事件的能力,形成科學、有效、反應迅速的應急工作機制,確保重要計算機信息系統(tǒng)的實體安全、運行安全和數(shù)據(jù)安全,最大限度地減輕網絡與信息安全突發(fā)公共事件的危害,保障國家和人民生命財產的安全,保護公眾利益,維護正常的政治、經濟和社會秩序。
1.2 編制依據(jù)
根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《計算機病毒防治管理辦法》、《浙江省突發(fā)公共事件總體應急預案》,制定本預案。
1.3 分類分級
本預案所稱網絡與信息安全突發(fā)公共事件,是指重要社會信息系統(tǒng)突然遭受不可預知外力的破壞、毀損、故障,發(fā)生對國家、社會、公眾造成或者可能造成重大危害,危及公共安全的緊急事件。
1.3.1 事件分類
根據(jù)網絡與信息安全突發(fā)公共事件的發(fā)生過程、性質和機理,網絡與信息安全突發(fā)公共事件主要分為以下三類:
(1)自然災害。指地震、臺風、雷電、火災、洪水等引起的網絡與信息系統(tǒng)的損壞。
(2)事故災難。指電力中斷、網絡損壞或是軟件、硬件設備故障等引起的網絡與信息系統(tǒng)的損壞。
(3)人為破壞。指人為破壞網絡線路、通信設施,黑客攻擊、病毒攻擊、恐怖襲擊等引起的網絡與信息系統(tǒng)的損壞。
1.3.2 事件分級
根據(jù)網絡與信息安全突發(fā)公共事件的可控性、嚴重程度和影響范圍,一般分為四級:Ⅰ級(特別重大)、Ⅱ級(重大)、Ⅲ級(較大)和Ⅳ級(一般)。國家有關法律法規(guī)有明確規(guī)定的,按國家有關規(guī)定執(zhí)行。
(1)Ⅰ級(特別重大)。重要網絡與信息系統(tǒng)發(fā)生全省性大規(guī)模癱瘓,事態(tài)發(fā)展超出地方政府和省級主管部門的控制能力,對國家安全、社會秩序、經濟建設和公共利益造成特別嚴重損害的突發(fā)公共事件。
(2)Ⅱ級(重大)。重要網絡與信息系統(tǒng)造成全省性癱瘓,對國家安全、社會秩序、經濟建設和公共利益造成嚴重損害,需要跨部門、跨地區(qū)協(xié)同處置的突發(fā)公共事件。
(3)Ⅲ級(較大)。某一區(qū)域的重要網絡與信息系統(tǒng)癱瘓,對國家安全、社會秩序、經濟建設和公共利益造成一定損害,但不需要跨部門、跨地區(qū)協(xié)同處置的突發(fā)公共事件。
(4)Ⅳ級(一般)。重要網絡與信息系統(tǒng)受到一定程度的損壞,對公民、法人和其他組織的權益有一定影響,但不危害國家安全、社會秩序、經濟建設和公共利益的突發(fā)公共事件。
1.4 適用范圍
本預案是《浙江省突發(fā)公共事件總體應急預案》的專項預案,適用于本省發(fā)生的Ⅰ級、Ⅱ級網絡與信息安全突發(fā)公共事件和可能導致Ⅰ級、Ⅱ級網絡與信息安全突發(fā)公共事件的應對工作。
本預案啟動后,本省其它網絡與信息安全應急預案與本預案相沖突的,按照本預案執(zhí)行;法律、法規(guī)和規(guī)章另有規(guī)定的從其規(guī)定。
1.5 工作原則
(1)預防為主。立足安全防護,加強預警,重點保護基礎信息網絡和關系國家安全、經濟命脈、社會穩(wěn)定的重要信息系統(tǒng),從預防、監(jiān)控、應急處理、應急保障和打擊犯罪等環(huán)節(jié),在法律、管理、技術、人才等方面,采取多種措施,充分發(fā)揮各方面的作用,全社會共同構筑網絡與信息安全保障體系。
(2)快速反應。在網絡與信息安全突發(fā)公共事件發(fā)生時,按照快速反應機制,及時獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。
(3)以人為本。把保障公共利益以及公民、法人和其他組織的合法權益的安全作為首要任務,及時采取措施,最大限度地避免公民財產遭受損失。
(4)分級負責。按照“誰主管誰負責、誰運營誰負責”以及“條塊結合,以條為主”的原則,建立和完善安全責任制及聯(lián)動工作機制。根據(jù)部門職能,各司其職,加強部門間、地區(qū)間的協(xié)調與配合,形成合力,共同履行應急處置工作的管理職責。
(5)常備不懈。加強技術儲備,規(guī)范應急處置措施與操作流程,定期進行預案演練,確保應急預案切實有效,實現(xiàn)網絡與信息安全突發(fā)公共事件應急處置的科學化、程序化與規(guī)范化。
2 組織指揮機構與職責
發(fā)生Ⅰ級、Ⅱ級網絡與信息安全突發(fā)公共事件后,省網絡與信息安全協(xié)調小組,轉為省網絡與信息安全應急協(xié)調小組(以下簡稱省協(xié)調小組),為我省網絡與信息安全應急處置的組織協(xié)調機構,負責領導、協(xié)調全省網絡與信息安全突發(fā)公共事件的應急處置工作。省網絡與信息安全協(xié)調小組辦公室相應轉為省網絡與信息安全應急協(xié)調小組辦公室(以下簡稱省協(xié)調小組辦公室) ,省協(xié)調小組辦公室設在省信息產業(yè)廳,負責日常工作和綜合協(xié)調。
省網絡與信息安全信息通報中心(以下簡稱省通報中心)負責網絡與信息安全突發(fā)公共事件處置的預警與信息通報工作。
成立網絡與信息安全專家小組,由公安、廣電、通信及銀行、證券、社保、稅務、海關、鐵路、民航、電力等重要信息系統(tǒng)的主管部門及部分在杭高等院校專家組成,負責提供技術咨詢,參與重要信息的研判、網絡與信息安全突發(fā)公共事件的調查和總結評估工作。
3 監(jiān)測、預警和先期處置
3.1 信息監(jiān)測與報告
(1)各重要信息系統(tǒng)主管部門和運營單位要進一步完善網絡與信息安全突發(fā)公共事件監(jiān)測、預測、預警制度。要落實責任,制定本單位信息通報工作制度。按照“早發(fā)現(xiàn)、早報告、早處置”的原則,加強對各類網絡與信息安全突發(fā)公共事件和可能引發(fā)網絡與信息安全突發(fā)公共事件的有關信息的收集、分析判斷和持續(xù)監(jiān)測。當發(fā)生網絡與信息安全突發(fā)公共事件時,事發(fā)單位在按規(guī)定向有關部門報告的同時,按緊急信息報送的規(guī)定及時向省通報中心通報。初次報告最遲不得超過4小時,重大和特別重大的網絡與信息安全突發(fā)公共事件實行態(tài)勢進程報告和日報告制度。報告內容主要包括信息來源、影響范圍、事件性質、事件發(fā)展趨勢和采取的措施等。
(2)依托省信息網絡突發(fā)公共事件應急信息通報與預警監(jiān)測平臺,整合現(xiàn)有的應急服務報警接警資源,全天候24小時運作,實行網絡與信息安全突發(fā)公共事件的統(tǒng)一接警,保證信息通報和聯(lián)系渠道暢通。
(3)各重要信息系統(tǒng)主管部門及相關負責人員應確立2個以上的即時聯(lián)系方式,公眾可通過110固定電話、移動電話、互聯(lián)網等多種聯(lián)系方式進行報警,避免因信息網絡突發(fā)公共事件發(fā)生后,必要的信息通報與指揮協(xié)調通信渠道中斷。
(4)建立信息安全通報制度。按照省網絡與信息安全信息通報制度確定的范圍,有關單位每月應向省通報中心報送本網絡與信息系統(tǒng)的安全狀況,報送時間為每月最后1個工作日。
3.2 預警處理與預警發(fā)布
(1)對于可能發(fā)生或已經發(fā)生的網絡與信息安全突發(fā)公共事件,事發(fā)單位應立即采取措施控制事態(tài),并在2小時內進行風險評估,判定事件等級并在本系統(tǒng)發(fā)布預警。必要的應啟動相應的預案,同時向省通報中心通報。
(2)省通報中心接到報警后,應及時向相關部門(單位)通報情況。各部門(單位)接到通報后應立即組織現(xiàn)場救助,查明事件狀態(tài)及原因,并反饋給省通報中心。
(3)省通報中心接到報警信息后應及時組織有關專家對信息進行技術分析、研判,根據(jù)問題的性質、危害程度,提出安全警報級別,并及時向省協(xié)調小組辦公室報告。
(4)省協(xié)調小組辦公室接到報告后,應迅速報送省協(xié)調小組,同時對重大信息進行會商研判,提出處置意見和建議,并向相關部門進行通報。
(5)省協(xié)調小組接到報告后,應及時對信息作出判斷,提出處理意見。對發(fā)生和可能發(fā)生I級或Ⅱ級的網絡與信息安全突發(fā)公共事件時,應迅速召開省協(xié)調小組會議,研究確定網絡與信息安全突發(fā)公共事件的等級,決定啟動本預案,同時確定指揮人員。
(6)對需要向社會發(fā)布預警的網絡與信息安全突發(fā)公共事件,由省協(xié)調小組授權省通報中心及時發(fā)布預警信息。根據(jù)其可能造成的危害程度、緊急程度和發(fā)展態(tài)勢,預警級別分別用藍色(一般)、黃色(較重)、橙色(嚴重)和紅色(特別嚴重)來表示。預警信息應包括事件的類別、可能波及的范圍、可能危害程度、可能延續(xù)時間、提醒事宜和應采取的措施等。
(7)各相關應急聯(lián)動機構應根據(jù)發(fā)布的預警信息,做好相應的網絡與信息安全應急保障準備工作。
3.3 各部門先期處置
(1)當發(fā)生網絡與信息安全突發(fā)公共事件時,事發(fā)地政府應做好先期應急處置工作,立即采取措施控制事態(tài),同時向相關省級主管部門通報。
(2)省級主管部門在接到本系統(tǒng)網絡與信息安全突發(fā)公共事件發(fā)生或可能發(fā)生的信息后,應加強與有關方面的聯(lián)系,掌握最新發(fā)展態(tài)勢。對Ⅲ級或Ⅳ級的網絡與信息安全突發(fā)公共事件,由該省級主管部門自行負責應急處置工作,并將有關情況向省通報中心通報。對有可能演變?yōu)棰蚣壔颌窦壍木W絡與信息安全突發(fā)公共事件,要為省協(xié)調小組處置工作提出建議方案,并作好啟動本預案的各項準備工作。省級主管部門要根據(jù)網絡與信息安全突發(fā)公共事件發(fā)展態(tài)勢,視情況決定趕赴現(xiàn)場指導、組織派遣應急支援力量,支持事發(fā)地做好應急處置工作。
4 應急處置
4.1 應急指揮
(1)本預案啟動后,根據(jù)省協(xié)調小組會議的部署,擔任總指揮的領導和參與指揮的有關部門領導迅速趕赴相應的指揮平臺,進入指揮崗位,啟動指揮系統(tǒng)。相關聯(lián)動部門按照本預案確定的有關職責立即開展工作。
要迅速建立與現(xiàn)場指揮的通訊聯(lián)系,有條件的要開通視頻通訊。要抓緊收集相關信息,掌握現(xiàn)場處置工作狀態(tài),分析事件發(fā)展趨勢,研究提出處置方案,調集和配置應急處置所需要的人、財、物等資源,統(tǒng)一指揮全省網絡與信息安全應急處置工作。
(2)需要成立現(xiàn)場指揮部的,事發(fā)地縣級以上政府立即在現(xiàn)場開設指揮部,并提供現(xiàn)場指揮運作的相關保障?,F(xiàn)場指揮部要根據(jù)事件性質迅速組建各類應急工作組,開展應急處置工作?,F(xiàn)場指揮部在省協(xié)調小組的領導下全權負責現(xiàn)場的應急援救工作。省級主管部門負責對發(fā)生網絡與信息安全突發(fā)公共事件的網絡與信息系統(tǒng)的現(xiàn)場應急處置工作。
4.2 應急支援
本預案啟動后,省協(xié)調小組的應急響應先遣小組,趕赴事發(fā)地,督促、指導和協(xié)調處置工作。省協(xié)調小組辦公室根據(jù)事態(tài)的發(fā)展和處置工作需要,及時增派專家小組和應急支援單位,調動必需的物資、設備,支援應急工作。
參加現(xiàn)場處置工作的省級各有關部門和單位要在現(xiàn)場指揮部統(tǒng)一指揮下,協(xié)助開展處置行動。
4.3 信息處理
(1)現(xiàn)場信息收集、分析和上報。事發(fā)地縣級以上人民政府及省級主管部門應對事件進行動態(tài)監(jiān)測,評估,及時將事件的性質、危害程度和損失情況及處置工作等情況按省委、省政府緊急信息報送的有關規(guī)定,及時報省協(xié)調小組辦公室,不得隱瞞、緩報、謊報。
(2)省級信息處理。省協(xié)調小組辦公室要明確信息采集、編輯、分析、審核、簽發(fā)的責任人,做好信息分析、報告和發(fā)布工作。
信息編發(fā)和研判。要及時編發(fā)事件動態(tài)信息供領導參閱。要組織專家和有關人員研判各類信息,研究提出對策措施,完善應急處置計劃方案。
信息報告。要根據(jù)有關規(guī)定做好向省政府的信息上報工作。
信息通報。省協(xié)調小組辦公室應及時將網絡與信息安全突發(fā)公共事件的有關情況向省級有關部門和市、縣(市、區(qū))政府進行通報。
(3)信息發(fā)布和咨詢。當網絡與信息安全突發(fā)公共事件發(fā)生時,省協(xié)調小組辦公室要及時做好信息發(fā)布工作,通過省級新聞單位發(fā)布網絡與信息安全突發(fā)公共事件預警及應急處置的相關信息,通知社會各界做好應急準備及預防措施,增強公眾的信心。信息發(fā)布與新聞報道要按國家的有關規(guī)定及時進行。
4.4 擴大應急
經應急處置后,事態(tài)難以控制或有擴大發(fā)展趨勢時,應實施擴大應急行動。
實施應急處置和緊急支援的各級政府和有關單位,要及時增加應急處置力量,加大技術、裝備、物資、資金等保障力度,加強工作協(xié)調,努力控制事態(tài)擴大發(fā)展。
4.5 應急結束
網絡與信息安全突發(fā)公共事件經應急處置后,得到有效控制,經各監(jiān)測統(tǒng)計數(shù)據(jù)上報省協(xié)調小組辦公室,由省協(xié)調小組辦公室向省協(xié)調小組提出應急結束的建議,經批準后實施。
5 后期處置
5.1 善后處置
在應急處置工作結束后,事發(fā)單位要迅速采取措施,抓緊組織搶修受損的基礎設施,減少損失,盡快恢復正常工作,統(tǒng)計各種數(shù)據(jù),查明原因,對事件造成的損失和影響以及恢復重建能力進行分析評估,認真制定恢復重建計劃,迅速組織實施。各地政府及有關主管部門要提供必要的人員和技術、物資和裝備以及資金等的支持,并將善后處置的有關情況報省協(xié)調小組辦公室。
5.2 調查和評估
在應急處置工作結束后,省級主管部門應立即組織有關人員和專家組成事件調查組,在當?shù)卣捌溆嘘P部門的配合下,對事件發(fā)生及其處置過程進行全面的調查,查清事件發(fā)生的原因及財產損失狀況和總結經驗教訓,并根據(jù)問責制的有關規(guī)定,對有關責任人員作出處理。
6 應急保障
6.1 通信與信息保障
在整合各職能部門專業(yè)通信網的基礎上,加強應急通信裝備準備,建立備份系統(tǒng)和緊急保障措施,形成跨部門、多手段、多路由,有線和無線相結合、微波和衛(wèi)星相結合的反應快速、靈活機動、穩(wěn)定可靠通信系統(tǒng)。本預案啟動后,由省通信管理部門負責,立即開通省協(xié)調小組辦公室與現(xiàn)場指揮機構的通信聯(lián)系,實現(xiàn)視頻、音頻和數(shù)據(jù)信息的實時傳輸;根據(jù)通信網絡破壞狀況,采取啟用應急通信保障系統(tǒng)等應急保障措施;抓緊組織搶修損壞的通信網絡和設施。
6.2 應急裝備保障
各重要信息系統(tǒng)的業(yè)主單位在建設系統(tǒng)時應事先預留出一定的應急設備,建立信息網絡硬件、軟件、應急救援設備等應急物資庫。在網絡與信息安全突發(fā)公共事件發(fā)生時,由省協(xié)調小組辦公室負責統(tǒng)一調用。
6.3 數(shù)據(jù)保障
重要信息系統(tǒng)均應建立異地容災備份系統(tǒng)和相關工作機制,保證重要數(shù)據(jù)在受到破壞后,可緊急恢復。各容災備份系統(tǒng)應具有一定兼容性,在特殊情況下各系統(tǒng)間可互為備份。
6.4 應急隊伍保障
按照一專多能的要求建立網絡與信息安全應急保障隊伍。由省協(xié)調小組辦公室選擇若干經國家有關部門資質認可的,具有管理規(guī)范、服務能力較強的企業(yè)作為全省網絡與信息安全的社會應急支援單位,提供技術支持與服務;必要時能夠有效調動機關團體、企事業(yè)單位等的保障力量,進行技術支援。
6.5 交通運輸保障
各重要信息系統(tǒng)主管部門均應確定網絡與信息安全突發(fā)公共事件應急交通工具,確保應急期間人員、物資、信息傳遞的需要,并根據(jù)應急處置工作需要,由省協(xié)調小組調配。
6.6 經費保障
網絡與信息系統(tǒng)突發(fā)公共事件應急處置資金,應列入各級政府年度財政預算,切實予以保障。
6.7 治安保障
本預案啟動后,當網絡與信息安全突發(fā)公共事件造成或可能造成嚴重社會治安問題時,公安部門應立即啟用治安保障行動方案和有關預案,指導和支持現(xiàn)場治安保障工作,統(tǒng)一協(xié)調和指揮,做好治安應急保障工作。
7 監(jiān)督管理
7.1 宣傳教育和培訓
各有關單位要充分利用各種傳播媒介及有效的形式,加強網絡與信息安全突發(fā)公共事件應急和處置的有關法律法規(guī)和政策的宣傳,開展預防、預警、自救、互救和減災等知識的宣講活動,普及應急救援的基本知識,提高公眾防范意識和應急處置能力。有關單位要制定相應的教育材料,普遍開展信息安全教育,及時向社會和公眾公布有關信息網絡突發(fā)公共事件應急預案、報警電話等。
將網絡與信息安全突發(fā)公共事件的應急管理、工作流程等列為行政管理干部的培訓內容,增強應急處置工作中的組織能力。加強對網絡與信息安全突發(fā)公共事件的技術準備培訓,提高技術人員的防范意識及技能。
7.2 預案演練
建立應急預案定期演練制度。通過演練,發(fā)現(xiàn)應急工作體系和工作機制存在的問題,不斷完善應急預案,提高應急處置能力。
7.3 責任與獎懲
各重要信息系統(tǒng)主管部門要認真貫徹落實預案的各項要求與任務,建立分級布置監(jiān)督檢查和獎懲機制。省協(xié)調小組辦公室將按預案的規(guī)定不定期進行檢查,對各項制度、計劃、方案、人員、物資等進行實地驗證,并以演習的評定結果作為是否有效落實預案的依據(jù)。對未有效落實預案各項規(guī)定的單位和部門進行通報批評,責令限期改正。
8 附 則
8.1 預案管理與更新
本預案由省信息產業(yè)廳制訂,報省政府批準后實施。省政府有關部門和市、縣(市、區(qū))政府應根據(jù)本預案,制定部門和本行政區(qū)域的網絡與信息安全應急預案,并報省信息產業(yè)廳備案。
結合信息網絡快速發(fā)展和我省經濟社會發(fā)展狀況,配合相關法律法規(guī)的制定、修改和完善,適時修訂本預案。
8.2 實施時間
本預案自印發(fā)之日起實施。