三、工作计划范本.doc
《三、工作计划范本.doc》由会员分享,可在线阅读,更多相关《三、工作计划范本.doc(35页珍藏版)》请在得力文库 - 分享文档赚钱的网站上搜索。
1、深圳市罗湖区网络与信息深圳市罗湖区网络与信息 安全突发事件应急预案安全突发事件应急预案I目目录录1 总则.11.1 编制目的.11.2 编制依据.11.3 工作原则.11.3.1 统一领导,协同作战。.11.3.2 分级负责,责任明确.21.3.3 快速反应,及时处理.21.3.4 整合资源,条块结合.21.3.5 防范为主,加强监控.21.4 适用范围.31.5 分类分级.31.5.1 事件分类.31.5.2 事件分级 .52 组织机构与职责.72.1 指挥机构与职责.72.1.1 总指挥.72.1.2 副总指挥.72.1.3 现场指挥官.82.1.4 现场副指挥官.82.1.5 现场指挥部
2、.82.1.6 指挥机构主要职责.82.2 成员单位与职责.102.3 办事机构与职责.112.3.1 办事机构.112.3.2 办事机构主要职责.122.3.3 专家组.13II2.3.4 应急处置专业技术队伍.133 监测与预警.143.1 监测.143.1.1 风险漏洞监测.143.1.2 监测预警系统.143.1.3 预警.154 应急响应.154.1 信息报告.154.2 先期处置.174.3 分级响应.184.3.1 级响应.184.3.2 级响应.184.3.3 级响应.194.3.4 级响应.204.4 响应升级.224.4.1 响应级别变更.224.4.2 响应级别升级.22
3、4.5 应急结束.234.6 信息发布.235 后期处置.245.1 情况汇报和经验总结.245.2 善后处置.255.3 恢复重建.255.4 表彰与惩处.256 应急保障.266.1 应急专业技术队伍保障.266.2 应急物资保障.266.3 交通运输保障.266.4 经费保障.27III6.5 技术资料保障.276.6 治安保障.276.7 合作机制建设.276.8 建立健全和完善技术支撑体系.287 宣传、培训和演练.297.1 宣传.297.2 培训.297.3 演练.298 附则.308.1 预案体系.308.2 预案制定、发布及解释.308.3 预案修订.308.4 预案实施.3
4、111 总则总则1.1 编制目的编制目的建立罗湖区网络与信息安全突发事件应急工作体系,健全罗湖区网络与信息安全突发事件的预防、处置、善后等工作机制,形成科学、有效、反应迅速的应急机制,提高罗湖区应对和处置网络与信息安全突发事件的能力和水平,预防和减少网络与信息安全突发事件对罗湖区造成损失和危害,维护罗湖的城区安全和社会稳定。1.2 编制依据编制依据中华人民共和国突发事件应对法、 国家突发公共事件总体预案、 国家网络与网络与网络与信息安全事件应急预案、 广东省网络与网络与网络与信息安全事件应急预案、 深圳市突发事件总体应急预案、 深圳市罗湖区突发事件总体应急预案、 深圳市网络与信息安全突发事件应
5、急预案等相关规定。1.3 工作原则工作原则1.3.1 统一领导,协同作战。统一领导,协同作战。按照“统一领导、归口负责、综合协调、各司其职”的原则协同配合、具体实施,完善应急工作体系和机制,充分调动党政机关和社会各方面的资源,共同做好罗湖区网络与信息安全事件的预防和处置工2作。1.3.2 分级负责,责任明确分级负责,责任明确按照“谁主管谁负责、谁运营谁负责”的原则,建立和完善安全责任制及联动工作机制。根据部门职能,各司其职,加强部门间、地区间的协调与配合,形成合力,共同履行应急处置工作的管理职责。1.3.3 快速反应,及时处理快速反应,及时处理在网络与信息安全突发公共事件发生时,按照快速反应机
6、制,及时获取充分而准确的信息,跟踪研判,果断决策,迅速处置,最大程度地减少危害和影响。1.3.4 整合资源,条块结合整合资源,条块结合充分利用罗湖区现有网络与信息安全力量,依靠省、市网络与信息安全技术资源,进一步完善应急响应处置体系,形成信息安全保障工作合力。1.3.5 防范为主,加强监控防范为主,加强监控宣传普及信息安全防范知识,贯彻预防为主的思想,树立常备不懈的观念,经常性地做好应对网络与信息安全突发事件的思想准备、预案准备、机制准备和工作准备,提高公共防范意识以及基础网络和重要信息系统的信息安全综合保障水平。加强对信息安全隐患的日常监测,发现和防范重大信息安全突发事件,及时采取有效的可控
7、措施,3迅速控制事件影响范围,力争将损失降到最低程度。1.4 适用范围适用范围本预案适用于罗湖区行政区域内网络与信息安全突发事件。 。1.5 分类分级分类分级本预案所称网络与信息安全突发事件,是指重要信息系统突然遭受不可预知外力的破坏、毁损、故障,发生对国家、社会、公众造成或者可能造成重大危害,危及公共安全紧急事件。1.5.1 事件分类事件分类网络与信息安全突发事件分为有害程序事件、网络攻击事件、信息破坏事件、信息内容安全事件、设备设施故障、灾害性事件和其他信息安全事件等7个类别。1.5.1.1 有害程序事件有害程序事件有害程序事件包括:计算机病毒、计算机蠕虫、计算机木马、僵尸网络、混合攻击程
8、序、网页内嵌恶意代码和其他有害程序等事件。1.5.1.2 网络攻击事件网络攻击事件网络攻击事件包括:拒绝服务攻击、后门攻击、漏洞攻击、网络扫描窃听、网络钓鱼、干扰和其它网络攻击等事件。41.5.1.3 信息破坏事件信息破坏事件信息破坏事件包括:信息篡改、信息假冒、信息泄露、信息窃取、信息丢失和其它信息破坏等事件。1.5.1.4 信息内容安全事件信息内容安全事件信息内容安全事件包括:通过网络传播法律法规禁止信息,组织非法串联、煽动集会游行或炒作、讨论敏感问题,并危害国家安全、社会稳定和公众利益的事件。1.5.1.5 设备设施故障事件设备设施故障事件设备设施故障事件包括:软硬件自身故障、外围保障设
9、施故障、人为破坏事故和其他设备设施故障等事件。1.5.1.6 灾害性事件灾害性事件灾害性事件包括:水灾、台风、地震、雷击、火灾、恐怖袭击、战争等不可抗力因素对网络及信息系统造成的物理破坏导致的事件。1.5.1.7 其他信息安全事件其他信息安全事件其他信息安全事件:不能归为以上类别分类且造成影响或后果较为严重的信息安全突发事件。51.5.2 事件分级事件分级网络与信息安全突发事件分为四级:由高到低划分为 I 级(特别重大级)、II 级(重大级)、III 级(较大级)和 IV 级(一般级)4 个级别。1.5.2.1 I I 级(特别重大级)级(特别重大级)符合下列情形之一的, 为级网络与信息安全突
10、发事件:1、信息系统中断运行2小时以上且影响人数100万人以上。2、信息系统中的数据丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成特别严重威胁,或导致 10 亿元人民币以上的经济损失。3、通过网络传播反动信息、煽动性信息、涉密信息、谣言等,对国家安全和社会稳定构成特别严重危害的事件。4、其他对国家安全、社会秩序、经济建设和公众利益构成特别严重威胁、造成特别严重影响的网络与信息安全突发事件。1.5.2.2 级(重大级)级(重大级)符合下列情形之一且未达到级网络与信息安全突发事件的,为级网络与信息安全事件:1、信息系统中断运行30分钟以上且影响人数10万人以上。2、信息系统中的数据丢失或被窃取
11、、篡改、假冒,对国家安全和社会稳定构成严重威胁,或导致1亿元人民币以上的经济损失。3、通过网络传播反动信息、煽动性信息、涉密信息、谣言等,对6国家安全和社会稳定构成严重危害的事件。4、其他对国家安全、社会秩序、经济建设和公众利益构成严重威胁、造成严重影响的网络与信息安全突发事件。1.5.2.3 级(较大级)级(较大级)符合下列情形之一且未达到级网络与信息安全事件的,为级网络与信息安全事件:1、信息系统中断运行造成较严重影响的。2、信息系统中的数据丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成较严重威胁,或导致1000万元人民币以上的经济损失。3、通过网络传播反动信息、煽动性信息、涉密信息、
12、谣言等,对国家安全和社会稳定构成较严重危害的事件。4、其他对国家安全、社会秩序、经漭建设和公众利益构成较严重威胁、造成较严重影响的网络与信息安全突发事件。1.5.2.4 级(一般级)级(一般级)除上述情形外,对国家安全、社会秩序、经济建设和公众利益构成威胁、造成的影响和情况较为严重,但未达到级事件标准的网络与信息安全事件为级网络与信息安全事件。72 组织机构与职责组织机构与职责2.1 指挥机构与职责指挥机构与职责区网络与信息安全应急指挥部(以下简称区网络应急指挥部)是我区网络与信息安全突发事件的指挥机构。区网络应急指挥部在区委、区政府和区应急委的领导下,负责罗湖区网络与信息安全突发事件平时和发
13、生突发事件时的应对指挥工作。区网络应急指挥部由总指挥、副总指挥、现场指挥官、现场副指挥官、现场指挥部和成员单位主管信息化工作负责同志组成。2.1.1 总指挥总指挥总指挥由区政府分管副区长担任,负责区网络应急指挥部的领导工作,对本区网络与信息安全应急工作实施统一指挥。2.1.2 副总指挥副总指挥副总指挥由区应急办主任、区委(政府)办副主任、区科技创新局局长、区公安局分局局长担任,负责协助总指挥做好区网络应急指挥部各项工作,协调各部门、各单位实施应急工作,或受总指挥委托,指挥应急处置工作。执行总指挥由区科技创新局局长担任,原则上同时兼任现场指挥官。82.1.3 现场指挥官现场指挥官现场指挥官由区科
14、技创新局局长兼任,履行现场决策、指挥、调度职责,协助总指挥、副总指挥在网络与信息安全突发事件现场指挥罗湖区网络与信息安全应急指挥部办公室、专家组、各应急专业技术队伍和各部门、各单位应急处置工作组处置网络与信息安全突发事件。2.1.4 现场副指挥官现场副指挥官现场副指挥官由区委(政府)办、区应急办、区委宣传部、区公安分局、区保密局相关领导和区科技创新局副局长担任。在发生网络与信息安全突发事件时,协助总指挥或现场指挥官开展各项应急处置工作,或受现场指挥官委托,临时负责现场指挥工作。2.1.5 现场指挥部现场指挥部发生网络与信息安全突发事件时,区网络应急指挥部根据事件严重程度、应急处置工作涉及的区域
15、范围,经专家组研判为级、级、级、级网络与信息安全突发事件时,组建现场指挥部。现场指挥部由区网络应急指挥部指定专人(一般是主管该业务领域工作的现场副指挥官)负责现场指挥工作。2.1.6 指挥机构主要职责指挥机构主要职责1、贯彻落实中华人民共和国突发事件应对法、 广东省网络与9信息安全事件应急预案、 深圳市突发事件总体应急预案、 深圳市网络与信息安全突发事件应急预案、 罗湖区突发事件总体应急预案等法律和文件。2、研究制定全区网络与信息安全突发事件应急工作的政策措施和指导意见。3、负责按照国家应急相关部门的部署,开展级网络与信息安全突发事件应急处置工作;按照省应急相关部门的部署,开展级网络与信息安全
16、突发事件应急处置工作;按照市应急相关部门的部署,开展级网络与信息安全突发事件应急处置工作;依法指挥、协调各部门、各单位做好级网络与信息安全突发事件应急处置工作。4、分析总结本区网络与信息安全突发事件应急工作,制定工作规划和年度工作计划。5、按照国家、省、市应急相关部门的要求,发布相关预警、预测信息。6、负责区网络应急指挥部所属应急专业技术队伍的建设管理以及应急物资的储备保障等工作。7、负责本区网络与信息安全突发事件应急处置情况对外新闻发布工作。8、承办国家、省、市应急相关部门及区委、区政府、区应急办交办的其它工作。102.2 成员单位与职责成员单位与职责区网络应急指挥部成员单位职责如下:1、区
17、委(政府)办:负责指挥全区党政机关网络与信息安全突发事件应急处置工作,根据中央、省、市信息报送标准及有关要求报送突发事件信息;负责发生网络与信息安全突发事件时,指挥全区各部门、各单位之间应急资源的协调、配置等工作。2、区委宣传部:负责区属网络媒体信息内容的舆论导向把控,配合各部门、各单位做好新闻发布和舆情处置工作。3、区国家保密局(密码管理局):负责涉及国家秘密的网络与信息安全突发事件的预防、应对、查处和监管工作;依法组织查处互联网、无线通信网等公共信息网络,以及党政机关、企事业单位网络泄密事件;负责网络与信息安全突发事件中涉及密码技术、密码产品事件的预防、应对、查处和监管工作。4、区科技创新
18、局:是全区网络与信息安全突发事件应急处置工作的主管部门,负责监督、检查、指导全区电子政务网络与信息安全突发事件的预防和应对工作;负责党政机关网络与信息安全突发事件的预防、监测、报告和应急处置工作;组织政务网络运营管理单位实施政务网络应急通信保障;负责区网络应急指挥部办公室筹建、管理等工作5、区公安分局:负责监督、指导、检查社会领域开展网络与信息安全突发事件的预防和应对工作;负责统筹协调和指导社会领域开展网络与信息安全事件的预防、监测、报告和应急处置工作,依11法打击网络与信息安全事件中的违法犯罪行为。6、区应急办:及时掌握突发事件事态进展情况;将有关信息通报市应急办;协调相关应急资源参与突发事
19、件处置工作,传达并督促有关部门(单位)落实区委、区政府有关决定事项。7、各街道办事处:建立网络与信息安全应急工作体系,负责本辖区内自建自管的公共服务基础网络与信息系统安全事件的预防、监测、报告和信息上报、先期处置等工作;发生网络与信息安全突发事件时,配合区网络应急指挥部和上级应急相关部门做好本辖区内网络与信息安全突发事件的应急处置。8、区其它党政机关:为罗湖区网络与信息安全突发事件应急处置实施单位,按照本预案,负责本行业、本系统、本领域自建自管的网络与信息系统安全事件的预防、监测、报告和信息上报、先期处置等工作。2.3 办事机构与职责办事机构与职责2.3.1 办事机构办事机构罗湖区网络与信息安
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 工作计划 范本
限制150内