廣東省網(wǎng)絡與信息安全事件應急預案
1 總則
1. 1編制目的
建立健全全省網(wǎng)絡與信息安全事件應急工作機制,提高應對網(wǎng)絡與信息安全事件能力;預防和減少網(wǎng)絡與信息安全事件造成的損失和危害,維護國家安全和社會穩(wěn)定。
1. 2編制依據(jù)
依據(jù)《中華人民共和國突發(fā)事件應對法》、《國家網(wǎng)絡與信息安全事件應急預案》,《信息安全事件分類分級指南》(GB/Z 20986—2007),《廣東省突發(fā)事件應對條例》、《廣東省突發(fā)事件總體應急預案》等法律法規(guī)及有關(guān)規(guī)定,制定本預案。
1. 3適用范圍
本預案適用于全省網(wǎng)絡與信息安全事件的預防和處置工作。
通信保障和通信恢復應急工作,按照有關(guān)應急預案規(guī)定執(zhí)行;信息安全事件的預防和處置工作另有規(guī)定的,依照有關(guān)規(guī)定執(zhí)行。
1. 4工作原則
網(wǎng)絡與信息安全事件應急處置工作遵循“統(tǒng)一指揮、密切配合,平戰(zhàn)結(jié)合、預防為主,快速反應、科學處置”原則。
2 組織體系
2. 1省網(wǎng)絡與信息安全事件應急指揮部
發(fā)生特別重大、重大網(wǎng)絡與信息安全事件,省人民政府或授權(quán)省通信管理局根據(jù)需要成立省網(wǎng)絡與信息安全事件應急指揮部(以下簡稱省指揮部),統(tǒng)一領(lǐng)導和指揮全省網(wǎng)絡與信息安全事件的應急處置工作。
總指揮:分管副省長或省通信管理局局長。
副總指揮:省政府分管副秘書長(分管副省長擔任總指揮)或省通信管理局副局長(省通信管理局局長擔任總指揮),省委宣傳部(省新聞辦),省公安廳、安全廳等有關(guān)單位分管負責同志。
成員:省發(fā)展改革委、經(jīng)濟和信息化委、教育廳、科技廳、公安廳、財政廳、人力資源社會保障廳、交通運輸廳,省地稅局、廣電局,省鐵投集團,海關(guān)總署廣東分署、省國稅局、民航中南管理局、人行廣州分行、廣東銀監(jiān)局、廣東證監(jiān)局、廣東保監(jiān)局、南方電監(jiān)局、省通信管理局,廣鐵集團,人行深圳市中心支行、深圳銀監(jiān)局、深圳證監(jiān)局、深圳保監(jiān)局等單位分管負責人。
各成員單位根據(jù)應急響應級別,按照省指揮部的統(tǒng)一部署和各自職責,配合做好網(wǎng)絡與信息安全事件的應急處置工作。
(1)省發(fā)展改革委:負責監(jiān)測、分析省內(nèi)經(jīng)濟形勢及發(fā)展狀況,對宏觀經(jīng)濟進行預測、預警,組織協(xié)調(diào)本系統(tǒng)網(wǎng)絡與信息安全事件的應急處置工作。
(2)省經(jīng)濟和信息化委:負責監(jiān)測惡意干擾廣播電視的無線電信號,并進行定位;組織協(xié)調(diào)省有關(guān)單位政務信息網(wǎng)絡的安全防范、保障和處置恢復工作。
(3)省教育廳:負責組織協(xié)調(diào)學校(不含技校,下同)、托幼機構(gòu)及本系統(tǒng)網(wǎng)絡與信息安全事件的預防、監(jiān)測、報告、應急處置和保障工作。
(4)省科技廳:負責組織協(xié)調(diào)本系統(tǒng)網(wǎng)絡與信息安全事件的預防、監(jiān)測、報告、應急處置和保障工作。
(5)省公安廳:負責打擊網(wǎng)絡攻擊破壞和包括計算機病毒在內(nèi)的惡意代碼傳播等違法犯罪活動的應急協(xié)調(diào)工作;指導、監(jiān)督、檢查并組織查處信息網(wǎng)絡違法犯罪案件;組織分析、研判網(wǎng)絡與信息安全事件發(fā)展態(tài)勢,評估影響范圍和程序,提出分析、評估意見及應急處置建議。
(6)省財政廳:按照有關(guān)規(guī)定,為網(wǎng)絡與信息安全事件應急處置和實施重要保障任務提供必要的經(jīng)費保障。
(7)省人力資源社會保障廳:負責組織開展技校及本系統(tǒng)網(wǎng)絡與信息安全事件的預防、監(jiān)測、報告、應急處置和保障工作。
(8)省交通運輸廳:負責開展本系統(tǒng)網(wǎng)絡與信息安全事件的預防、監(jiān)測、報告、應急處置和保障工作;協(xié)調(diào)應急物資裝備的道路、水路、地方鐵路的緊急交通運輸保障。
(9)省地稅局:負責組織開展涉及地稅類別網(wǎng)絡與信息安全事件的預防、監(jiān)測、報告、應急處置和保障工作。
(10)省廣電局:負責組織監(jiān)測影響或可能影響廣播電視傳輸網(wǎng)絡正常運行事件,并組織開展處置恢復工作;配合無線電管理部門監(jiān)測無線電干擾廣播電視信號事件,配合有關(guān)單位開展處置恢復工作;組織監(jiān)測、處置衛(wèi)星干擾廣播電視信號事件。
(11)省鐵投集團:負責為應急處置網(wǎng)絡與信息安全事件提供所轄鐵路、城際軌道交通運輸保障。
(12)海關(guān)總署廣東分署:負責為處置網(wǎng)絡與信息安全事件所需進口物資裝備提供通關(guān)保障。
(13)省國稅局:負責組織開展涉及國稅類別網(wǎng)絡與信息安全事件的預防、監(jiān)測、報告、應急處置和保障工作。
(14)民航中南管理局:負責組織開展本系統(tǒng)網(wǎng)絡與信息安全事件的預防、監(jiān)測、報告和應急處置工作;協(xié)調(diào)民用航空器運營單位為處置網(wǎng)絡與信息安全事件提供運輸保障。
(15)人行廣州分行:負責指導、協(xié)調(diào)全?。ú缓钲谑?,下同)金融業(yè)信息安全工作;組織對影響金融穩(wěn)定的省內(nèi)金融網(wǎng)絡與信息安全事件的跟蹤、協(xié)調(diào)和應急處置,適時發(fā)布金融風險提示。
(16)廣東銀監(jiān)局:負責跟蹤、監(jiān)測和分析轄區(qū)內(nèi)網(wǎng)上銀行業(yè)金融業(yè)務活動運行情況;組織轄區(qū)內(nèi)銀行業(yè)金融網(wǎng)絡與信息安全事件的預防、監(jiān)測、報告和應急處置工作。
(17)廣東證監(jiān)局:負責組織開展影響或可能影響轄區(qū)內(nèi)證券、期貨等網(wǎng)上資本市場信息安全事件的預防、監(jiān)測、報告和應急處置工作。
(18)廣東保監(jiān)局:負責跟蹤、監(jiān)測和分析轄區(qū)內(nèi)網(wǎng)上保險市場信息和網(wǎng)絡運行動態(tài)情況;預警、防范和化解轄區(qū)內(nèi)網(wǎng)絡與信息安全事件的風險。
(19)南方電監(jiān)局:負責指導電力企業(yè)開展網(wǎng)絡與信息安全事件的預防、監(jiān)測、報告、應急處置和保障工作;協(xié)調(diào)電力企業(yè)為處置網(wǎng)絡與信息安全事件提供電力保障。
(20)省通信管理局:負責指導、監(jiān)督、檢查基礎電信運營企業(yè)做好基礎信息網(wǎng)絡的安全防范工作;組織協(xié)調(diào)電信行業(yè)開展處置恢復工作;配合有關(guān)單位監(jiān)測、管控網(wǎng)絡與信息安全事件;協(xié)調(diào)基礎電信運營企業(yè)為信息系統(tǒng)的正常運行提供基礎網(wǎng)絡保障;組織國家計算機網(wǎng)絡應急技術(shù)處理協(xié)調(diào)中心廣東分中心(以下稱廣東互聯(lián)網(wǎng)應急中心)做好相關(guān)預警和技術(shù)支撐等應急處置工作。
(21)廣鐵集團:負責為應急處置網(wǎng)絡與信息安全事件提供鐵路運輸保障。
(22)人行深圳市中心支行:負責指導、協(xié)調(diào)轄區(qū)內(nèi)金融業(yè)信息安全工作;組織對影響轄區(qū)內(nèi)金融穩(wěn)定的金融網(wǎng)絡與信息安全突發(fā)事件的跟蹤、協(xié)調(diào)和應急處置,適時發(fā)布金融風險提示。
(23)深圳銀監(jiān)局:負責跟蹤、監(jiān)測和分析轄區(qū)網(wǎng)上銀行業(yè)金融業(yè)務活動運行情況;組織轄區(qū)銀行業(yè)金融網(wǎng)絡與信息安全事件的預防、監(jiān)測、報告和應急處置工作。
(24)深圳證監(jiān)局:負責組織開展影響或可能影響轄區(qū)內(nèi)證券、期貨等網(wǎng)上資本市場信息安全事件的預防、監(jiān)測、報告和應急處置工作。
(25)深圳保監(jiān)局:負責跟蹤、監(jiān)測和分析轄區(qū)內(nèi)網(wǎng)上保險市場信息和網(wǎng)絡運行動態(tài)情況;預警、防范和化解轄區(qū)內(nèi)網(wǎng)上保險市場網(wǎng)絡與信息安全事件的風險。
2. 2省指揮部辦公室
省指揮部辦公室設在省通信管理局,負責日常工作。
2. 3地方網(wǎng)絡與信息安全事件應急指揮機構(gòu)
各地級以上市人民政府,省直管縣(市、區(qū))人民政府(以下稱各級人民政府)或授權(quán)同級通信管理部門建立相應的網(wǎng)絡與信息安全事件應急指揮機構(gòu),負責本行政區(qū)域內(nèi)自建自管信息系統(tǒng)網(wǎng)絡與信息安全事件的預防、監(jiān)測、報告和應急處置工作,并配合省指揮部做好本行政區(qū)域內(nèi)其他網(wǎng)絡與信息安全事件的處置工作。
2. 4專家組
通信管理部門成立網(wǎng)絡與信息安全事件應急專家組,完善相關(guān)咨詢機制,為網(wǎng)絡與信息安全事件應急處置工作提供技術(shù)支持。
3 運行機制
3. 1預防預警
3. 1. 1預防
各級人民政府、各有關(guān)單位和重要信息系統(tǒng)運行單位要建立健全網(wǎng)絡與信息安全事件風險評估和隱患排查工作機制;制定完善應急預案;及時采取有效措施,避免和減少網(wǎng)絡與信息安全事件的發(fā)生及造成的危害。
3. 1. 2預警
(1)確定預警級別。按照信息系統(tǒng)的重要程度、系統(tǒng)損失和社會影響,網(wǎng)絡與信息安全事件預警分為Ⅰ級(特別嚴重)、Ⅱ級(嚴重)和Ⅲ級(較重)等三個級別,分別用紅色、橙色和黃色標示,代表發(fā)生或可能發(fā)生特別重大、重大和較大網(wǎng)絡與信息安全事件。
(2)發(fā)布預警信息。重要的網(wǎng)絡與信息安全事件監(jiān)測預警信息,經(jīng)省指揮部辦公室初步研判,可能達到Ⅰ級、Ⅱ級預警等級的,省指揮部辦公室要及時上報國家網(wǎng)絡與信息安全事件應急指揮部(以下簡稱國家指揮部)。Ⅰ級、Ⅱ級預警,由國家指揮部負責發(fā)布;Ⅲ級預警,由省指揮部負責發(fā)布。
(3)采取預警措施。預警信息發(fā)布后,有關(guān)各級人民政府及有關(guān)單位要加強對本地、本行業(yè)網(wǎng)絡與信息系統(tǒng)安全狀況的監(jiān)測,做好應急準備工作。
(4)解除預警信息。按照“誰發(fā)布誰解除”的原則,省指揮部辦公室根據(jù)實際情況,按程序確定解除對本省發(fā)布的Ⅲ級預警信息,并配合國家指揮部辦公室做好Ⅰ級、Ⅱ級預警信息解除的相關(guān)工作。
3. 2應急處置
3. 2. 1信息報告
網(wǎng)絡與信息安全事件發(fā)生后,有關(guān)各級人民政府及有關(guān)單位要立即組織研判,做好信息通報工作。
3. 2. 2先期處置
發(fā)生網(wǎng)絡與信息安全事件,網(wǎng)絡與信息安全事件應急指揮機構(gòu)接報后,要立即啟用應急值班制度,實行24小時值守,成員單位聯(lián)絡員之間保持24小時通信聯(lián)絡。相關(guān)地區(qū)及有關(guān)單位接報后,立即進入應急狀態(tài),檢查事件影響范圍,跟蹤事態(tài)發(fā)展。
3. 2. 3響應啟動
按照信息系統(tǒng)損失程度、范圍及社會影響,網(wǎng)絡與信息安全事件應急響應分為I級、II級、III級、Ⅳ級四個等級。
(1)Ⅰ級響應
發(fā)生特別重大網(wǎng)絡與信息安全事件,省指揮部根據(jù)國家指揮部的決策部署和統(tǒng)一指揮,組織協(xié)調(diào)本行政區(qū)域內(nèi)應急處置工作。
(2)Ⅱ級響應
發(fā)生重大網(wǎng)絡與信息安全事件,省指揮部立即組織分析研判,及時啟動Ⅱ級響應。省指揮部立即進入應急狀態(tài),履行應急處置工作的統(tǒng)一領(lǐng)導、指揮、協(xié)調(diào)職責。相關(guān)地方人民政府和單位按照省指揮部的要求,控制事態(tài)發(fā)展,防止事態(tài)蔓延;消除安全隱患,及時通報事件情況,開展調(diào)查取證及應急恢復工作。
(3)Ⅲ級響應
發(fā)生較大網(wǎng)絡與信息安全事件,地級以上市、省直管縣(市、區(qū))人民政府網(wǎng)絡與信息安全事件應急指揮機構(gòu)立即組織有關(guān)單位開展應急處置工作;必要時,由省指揮部辦公室組織開展應急處置工作,事發(fā)地人民政府和事發(fā)單位配合。
(4)Ⅳ級響應
發(fā)生一般網(wǎng)絡與信息安全事件,縣(市、區(qū))(不含省直管縣(市、區(qū)))網(wǎng)絡與信息安全事件應急指揮機構(gòu)立即組織有關(guān)單位開展應急處置工作;必要時,由省指揮部辦公室組織開展應急處置工作,事發(fā)地人民政府和事發(fā)單位配合。
3. 2. 4現(xiàn)場處置
網(wǎng)絡與信息安全事件現(xiàn)場應急處置,由事發(fā)地現(xiàn)場網(wǎng)絡與信息安全事件應急指揮機構(gòu)統(tǒng)一組織,實行現(xiàn)場指揮官制度,各有關(guān)單位按照職責參與應急處置工作。
3. 2. 5區(qū)域合作
各有關(guān)單位要建立健全省際間網(wǎng)絡與信息安全事件應急處置聯(lián)動機制,提高應對區(qū)域性網(wǎng)絡與信息安全事件的能力。
3. 2. 6應急終止
省指揮部辦公室根據(jù)網(wǎng)絡與信息安全事件應急任務完成情況,適時向省指揮部提出終止Ⅱ級響應的建議。省指揮部研究確定后,宣布終止Ⅱ級響應。省指揮部辦公室立即將終止Ⅱ級響應的決定報省人民政府,并通報各成員單位和相關(guān)網(wǎng)絡與信息安全事件應急指揮機構(gòu)。Ⅲ級、Ⅳ級響應終止,由相應地方網(wǎng)絡與信息安全事件應急指揮機構(gòu)按照職責權(quán)限和規(guī)定程序執(zhí)行。
3. 3總結(jié)評估
Ⅰ級網(wǎng)絡與信息安全事件,由國家指揮部組織開展調(diào)查處理和總結(jié)評估;Ⅱ級網(wǎng)絡與信息安全事件,由省指揮部組織開展調(diào)查處理和總結(jié)評估;Ⅲ級、Ⅳ級網(wǎng)絡與信息安全事件,由事發(fā)地人民政府和有關(guān)單位開展調(diào)查處理和總結(jié)評估,并對事件的起因、性質(zhì)、影響、責任等進行調(diào)查,提出處理意見和改進措施。廣東互聯(lián)網(wǎng)應急中心配合做好相關(guān)總結(jié)評估工作。
3. 4信息發(fā)布
各級網(wǎng)絡與信息安全事件應急指揮機構(gòu)按照分級響應的原則,分別負責相應級別網(wǎng)絡與信息安全事件的信息發(fā)布工作。
4 應急保障
4. 1隊伍保障
通信管理部門要加強應急技術(shù)支撐隊伍建設,協(xié)調(diào)、指導各網(wǎng)絡運營單位加強基礎網(wǎng)絡保障。各地、各有關(guān)單位要重視網(wǎng)絡與信息安全技術(shù)人才培養(yǎng),加強對重要信息系統(tǒng)的保護和防范;對網(wǎng)絡與信息安全事件及隱患做到早發(fā)現(xiàn)、早預警、早響應,為重大網(wǎng)絡與信息安全事件應急工作提供技術(shù)支持,提高應對網(wǎng)絡與信息安全事件的能力。
4. 2資金保障
財政部門要按照有關(guān)規(guī)定,對網(wǎng)絡與信息安全應急保障給予相應資金支持。
4. 3平臺保障
通信管理部門要督促、指導有關(guān)單位不斷完善互聯(lián)網(wǎng)網(wǎng)絡安全應急監(jiān)測系統(tǒng)和控制系統(tǒng);網(wǎng)絡或系統(tǒng)改擴建,要同步設計、建設和運行網(wǎng)絡安全應急配套設施。
各地、各有關(guān)單位重要信息系統(tǒng)運行單位要加強網(wǎng)絡與信息安全應急基礎平臺建設。
4. 4技術(shù)保障
各有關(guān)單位要加強網(wǎng)絡與信息安全防范的技術(shù)研究,為網(wǎng)絡與信息安全應急工作提供技術(shù)支持。
5 監(jiān)督管理
5. 1預案演練
省通信管理局負責定期組織本預案應急演練。
5. 2宣教培訓
各地、各有關(guān)單位要充分利用各種傳播媒介及其他有效的宣傳形式,加強網(wǎng)絡與信息安全事件預防和處置有關(guān)法律、法規(guī)和政策的宣傳,開展網(wǎng)絡與信息安全基本知識和技能的宣講活動;要將網(wǎng)絡與信息安全事件相關(guān)應急知識等列入行政管理干部和有關(guān)人員的培訓內(nèi)容,加強網(wǎng)絡與信息安全特別是相關(guān)應急預案的培訓,提高相關(guān)人員的防范意識及技能。
5. 3責任與獎懲
對在網(wǎng)絡與信息安全事件應急工作中作出突出貢獻的先進集體和個人要給予表彰和獎勵。對玩忽職守、失職、瀆職的有關(guān)責任人,要依據(jù)有關(guān)規(guī)定嚴肅追究責任,構(gòu)成犯罪的,依法追究刑事責任。
6 附則
6. 1網(wǎng)絡與信息安全事件分類
網(wǎng)絡與信息安全事件分為有害程序事件、網(wǎng)絡攻擊事件、信息破壞事件、信息內(nèi)容安全事件、設備設施故障和災害性事件等。
6. 2本預案由省人民政府組織修訂,由省通信管理局負責解釋。
6. 3各級人民政府、各有關(guān)單位按照本預案的規(guī)定履行職責,并制訂、完善相應的應急預案。
6. 4本預案自發(fā)布之日起實施。