公务员期刊网 精选范文 网络信息安全紧急预案范文

网络信息安全紧急预案精选(九篇)

网络信息安全紧急预案

第1篇:网络信息安全紧急预案范文

1 网络信息安全应急机制的理论基础

1.1 宪政基础 宪政是以良宪为基础,民主为基石,法治为载体,人权实现为宗旨的一种政治理念、政治形态和政治过程,宪法至上是宪政最重要的标志,也是法治文明的核心和首要要求[1]。政府要在紧急状态应急中发挥积极作用,必须具有宪政上的法律基础。我国《宪法》第67条第20项规定了全国人大常委会行使决定全国或个别省、自治区、直辖市进入紧急状态的权力;第80条规定了国家主席根据全国人大及其全国人大常委会的决定,有宣布进入紧急状态的权力。这充分说明了紧急状态下政府权力来源必须有法律依据。

在网络信息安全应急方面,政府是应急的组织者和指挥者。对于涉及国家安全或经济发展的网络信息安全紧急事件,必须由政府统一协调指挥,控制事态的进一步恶化,尽快恢复网络的正常运行和正常的社会生活秩序。首先,政府有控制一般网络信息安全事件演变为紧急或者危机事件的职责。wwW.lw881.com在早期的计算机发展过程中,“应急”是单位保障计算机连续运营的重要举措。即使到现在,应急保障也是应用单位的工作重点。但是,在网络成为国家信息基础设施之后,网络信息安全应急已经成为国家整体安全战略的重要组成部分。互联互通中网络的一般性局部事件都可以快速演变为全局性的重大事件,使国家和社会处于危机状态,政府对此负有快速应对的职责。其次,政府有能力控制紧急事件和尽快恢复正常的社会生活秩序。网络紧急状态的恶性发展,威胁着社会公共利益和国家安全。而采取的特殊对抗措施,必然要求储备关键技术设备和人、财、物的事前准备。只有政府才能有这样的实力,同时,政府掌握着大量的网络安全信息,可在关键时刻启动“可生存网络”,保障国家基础设施的连续运营。

1.2 社会连带责任思想 社会连带责任思想定位于社会存在为统一整体,认为人们在社会中存在相互作用、相互依存的社会连带关系,表明了人们在社会中共同生活、共同生产的一种模式,这种模式更多的关注了人在社会中的合作与责任[2]。主张社会各方参与网络信息安全应急活动,正是强调了应急保障中的这种合作、责任思想。

首先,网络空间强化了社会成员之间的联系、合作和责任。这是一种新型的网络信息安全“文化观”。这种“文化观”认为,在各国政府和企业越来越来依赖于超越国界的计算机网络时代,有必要在全球倡导和建立起一种“信息安全文化”,参与者应当履行网络安全责任,提升网络安全意识,及时对危害网络信息安全的紧急事件作出反应,不定期地评估网络和信息系统的安全风险。

其次,网络安全威胁要求政府与社会成员之间合作。面对当前复杂多变的网络信息安全形势,政府应对紧急状态需要有社会各方的积极参与。提倡社会力量参与网络应急保障工作,是政府网络信息安全应急管理的新思路。以指挥命令为特征的狭隘行政观念,将被执政为民的现代行政理念所代替。按照社会连带责任思想中的“合作”精神,没有社会力量的参与配合,政府将难以在应急响应、检测预警中起主导作用,无法履行其对网络社会危机管理的职责。

美国《网络空间安全国家战略》指出,保护广泛分布的网络空间资源需要许多美国人的共同努力,仅仅依靠联邦政府无法充分保护美国的网络安全,应鼓励所有的美国人保护好自己的网络空间。联邦政府欢迎公共和私人机构在提高网络安全意识、人员培训、激励劳动力,改善技术、确定脆弱性并提高恢复能力、交换信息、计划恢复运行等方面开展合作。

1.3 权利平衡理念 从公法和私法的关系看,公法之设乃是为了实现私法的目的。网络信息安全应急立法必须考虑到政府紧急权力对公民、单位私权益保护的积极方面,又要防止应急部门在行使行政紧急权力时侵犯公民的私权利。解决冲突,寻求平衡,始终是对“法治文明”的积极追求。尽快恢复网络秩序,稳定社会则是应对紧急状态的最高目的。

为了保障公民的权利不因紧急状态的发生而被政府随意剥夺,许多国家宪法和国际人权文件都规定,即使是在紧急状态时期,一些最基本的人权,如生命权、语言权、宗教信仰权等也不得被限制,更不得被剥夺,这些规定都是防止政府随意滥用行政紧急权,而使公民失去不应当失去的权利[3]。如1976年1月3日生效的《公民及政治权利国际公约》、1953年9月3日生效的《欧洲人权公约》以及1969年11月22日在哥斯达黎加圣约翰城制定的《美洲人权公约》都规定在紧急状态下不得剥夺公民的某些基本权利。这些基本权利包括:生命权、人道待遇权、不受奴役的自由、不受有追溯力的法律的约束等。《美国人权公约》还规定不得中止保障公民家庭的权利、姓名的权利、国籍的权利和参加政府的权利。1976年国际法协会组织小组委员会专门研究在紧急状态下如何处理维护国家生存和保护公民权利的关系,经过6年的研究,起草了《国际法协会紧急状态下人权准则巴黎最低标准》,为各国制定和调整紧急状态的法律提出了指导性的原则,通过规定实施紧急状态和行使紧急权力的基本条件和应遵循的基本原则以及各种监督措施,以防止政府滥用紧急权力,最低限度地保障公民的权利。

2 网络信息安全应急机制的价值目标

所谓价值目标是指为了实现某种目的或达到某种社会效果而进行的价值取舍和价值选择。它既反映了法律的根本目的,也是解释、执行和研究法律的出发点和根本归宿。在每一个历史时期,“人们都使各种价值准则适应当时的法学任务,并使它符合一定时间和地点的社会理想”。[4]网络信息安全应急机制的价值目标包括两个方面:一是实现网络安全、提高网络紧急事件处理效率、促进国民经济发展;二是确立以实现网络安全为最高价值目标的价值层次配置。

2.1 安全价值 安全价值是网络信息安全应急机制的最高价值目标,也是信息安全保障的主要内容。随着网络信息技术的不断发展,关键基础设施越来越依赖于复杂的网络空间,网络空间是这些基础设施的神经系统,是一个国家的控制系统。一旦网络空间突发紧急事件,将威胁国家的整体安全,其后果不堪设想。信息技术革命带来的经济发展潜力也部分地被网络安全风险所淹没,网络空间的脆弱性使得商事交易面临着严重的危险。有资料显示,金融业在灾难停机2天内所受损失为日营业额的50%,如果两个星期内无法恢复信息系统,75%的公司业务会被中止,43%的公司将再也无法开业[5]。

安全价值反映了人们应对网络安全紧急状态的积极态度,是人们在长期社会实践中的经验总结。首先,在认识到网络脆弱性之后,人们不是拒绝、放弃网络技术给人类所带来的文明,而是积极地通过适当途径对网络技术中的风险加以认识和积极防御,并以此实现社会的“跨越式”发展。其次,在国民经济和人类社会对网络空间高度依赖之后,应对网络紧急状态就成为人类生存的基本需求。第三,网络的国际化进一步加剧了网络紧急状态的突发性、复杂性和隐蔽性。网络恐怖活动、敌对势力集团的信息战威胁等等,使人类社会面临前所未有过的安全威胁,应急因而成为信息安全保障体系的重要组成部分。

2.2 经济价值 网络信息安全应急机制的本质在于对网络紧急事件的快速响应,有效处理网络紧急事件,将事件造成的危害降到最低,同时保护人民的合法权益。必须指出的是,这里的效率价值主要是处理紧急事件的时间效率而非金钱效率,因为在网络空间,因系统遭受攻击等紧急事件造成的重要信息丢失是难以用金钱来衡量的。

网络信息安全应急的效率价值首先表现在对紧急事件的快速响应方面。快速应对紧急事件必须建立有效的应急管理机构,保证政令畅通。其次,效率价值要求应急管理机构必须建立完善的预警检测、通报机制,分析安全信息,告警信息和制订预警预案,做到有备无患。同时,建立应急技术储备的法律保障机制。应急本质是一种信息对抗,对抗就是控制紧急状态的恶性发展,对抗就是防御网络紧急事件的信息技术。因此,必须有先进的应急技术来提高紧急事件的预防和处理能力。第三,效率价值要求赋予应急响应组织行政紧急权力,以控制损失,尽快恢复网络秩序。以尽快恢复秩序为目的对私权益进行的要干预是必要的。

2.3 发展价值 发展价值是应对网络安全紧急状态的约束价值,是人们应对紧急状态这种非常态规则的限制思想,是正确认识发展与安全、效率之间关系的理性抉择。首先,根据心理学理论,企业长期处于应急状态,必然会影响发展,所以应急立法应当以“尽快结束紧急状态”为其基本原则,设计制度、建立机制。其次,对应急过程中的行政紧急权力进行必要的限制,以防止行政紧急权力的滥用对重要领域企业的发展造成不利的影响。同时,建立合理的紧急状态启动程序和终止程序,这对于企业健康快速发展也至关重要。第三,对政府在紧急状态下的征用、断开、责令停产停业等措施对公司、企业造成的经济损失,在紧急状态结束后应该给予相应的赔偿,以增加企业对政府的信任度,促进企业经济发展。

网络信息安全应急机制的价值目标是一个由安全价值、经济价值和发展价值构成的有机体系。安全价值是核心,是首要目标,位于第一层次。网络信息安全应急机制中安全价值的地位类似于法律制度中位阶最高的法律价值,它指导和贯穿整个网络信息安全应急的过程。在目标体系中,经济价值是第二价值目标,位于第二层次;发展价值是第三价值目标,位于第三层次。经济目标和发展目标必须服从于安全目标的要求,只能在保障安全的基础上考虑应急的效率性和国民经济的发展。

3 网络信息安全应急机制的法律保障

从网络信息安全应急机制的理论基础出发,为实现网络信息安全应急机制的安全价值目标,笔者认为,法律应从以下几方面进行界定:

3.1 建立适合我国国情的网络信息安全应急管理体系 应急管理体系是网络信息安全应急保障的重要内容。应急管理体系是否合理直接关系到法律实施的效果。根据国务院27号文的总体精神,文章认为,我国网络信息安全应急管理体系应为一元化的两层结构。所谓一元化,是指国家应当建立应急协调机构,统一负责网络信息安全应急管理工作。所谓两层结构是指应当发挥行业和地方政府的优势,加强应急管理。

a.国家应急协调机构及其职责。国家应急协调机构是我国网络信息安全紧急状态应急的最高决策机构[6]。在美国,主要由国土安全部负责开发国家网络空间安全响应系统,对网络攻击进行分析,告警、处理部级重要事故,促进政府系统和私人部门基础设施的持续运行。在我国,国家应急协调机构为信息产业部互联网应急处理协调办公室。国家应急协调机构应当履行以下主要职责:协调制定和贯彻国家信息安全应急法律法规政策;协调国家应急响应基础设施建设;协调国家紧急状态下应急技术的攻关和开发;授权、终止国家和区域性的紧急状态命令。

b.行业应急管理部门及其职责。行业应急管理部门是指根据国家法律和行政规章授予的职权,建立行业内网络应急管理的部门,如军队可以分兵种建立信息安全应急管理体系,国务院可以按照行政职权的不同分别建立网络安全应急管理体系,中共中央和政协系统也可以建立各自应急管理体系。行业应急管理部门依法对管辖的国家关键基础设施的紧急状态进行管理。

行业应急管理部门的主要职责应当包括:贯彻落实国家关于网络信息安全应急的政策和法律;实施行业应急响应基础设施的规划、建设;在行业内部建立应急预警和检测体系,建立预警网络平台,加强与其他行业之间的合作;对行业内重要部门有关危害网络安全的警告;组织协调行业应急响应工作。

c.地方政府应急管理部门及其职责。地方政府应急管理部门负责其辖区内的网络信息安全应急管理工作。在美国,新墨西哥关键基础设施保护委员会(nmciac)就是一个私人-公共部门的合作机构,它的建立最初是为了商业团体、工业、教育机构、联邦调查局(fbi)、新墨西哥州政府和其他联邦、州和地方机构之间的信息交换,以确保对新墨西哥关键基础设施的保护。nmciac致力于研究威胁、脆弱性和对策,还针对基础设施攻击、非法系统入侵以及可能影响nmciac成员组织和普通民众的那些因素所采取的各种响应进行研究。

3.2 建立准确、快速的预警检测机制 建立一套快速有效的网络信息安全应急预警、检测和通报机制,成为实际处理突发事件成功的关键。网络信息安全应急的目的就是要预防网络安全紧急事件的发生,或者是将紧急事件的危害降到最低。建立常设的预警机构,及时准确地收集掌握各种情报信息,把握事件发生的规律和动态,才能对事件的性质、范围、严重程度做出准确的判断,最终才能打赢应急这场仗。

美国《网络空间安全国家战略》指出,在网络信息安全应急响应检测预警机制的建设上,将网络告警与信息网从联邦政府网络检测中心扩展到联邦政府的网络运行中心和私人部门的信息共享与分析中心,为政府部门和产业界提供了一个共享网络告警信息的专用、安全通信网络,以支持国土安全部在网络空间危机管理中的协调。这种建立统一平台、共享网络告警信息的做法对我国有着非常重要的借鉴价值。

笔者认为,一个完善的预警检测应包括以下几个方面的内容:a.建立一个全国性的能够对重大基础设施攻击发出预警的国家中心,各个部门还应该建立事前收集掌握各种紧急状态信息的检测判定和应急响应的日常机构。同时,建立自己的网络监测平台,连入cncert/cc的监测平台,实现信息共享。b.各级政府、行业应急部门及其社会性的应急部门要制定预防网络安全紧急事件的应急预案,针对不同的计算机信息系统,按照事件发生后的影响程度(时间长短、业务范围、地域范围等因素)制定不同的预案。要对应急预案进行测试和演练,不演练和改进,所有好的预案都等于零。c.建立统一的网络安全紧急事件预防控制体系,及时准确地收集掌握各种深层次、前瞻性的情报信息,及时把握事件发生的规律和动态。d.对预警、检测规定法律责任。

3.3 明确应急过程中的行政紧急权力的限制和法律救济机制 为了应对紧急状态,临时剥夺某些公民、单位的私权益,是各国应急法的普遍实践。行政紧急权力是一种必要的权利,但又是一种最为危险的权利,这些权利一旦滥用,社会就会出现新的混乱。关闭网络、封堵部分网络路由,征用关键通信设施、监控电子通信等等应急措施可能将引发行政紧急权力与私权益之间的冲突,稍有不慎就可能影响国家命运和人民的根本利益,必须将其纳入法制的轨道。

a.严格界定紧急状态的定义及其分级。为了防止政府随意宣布进入紧急状态,随意启动行政紧急权力,同时也为了防止政府在紧急状态下的消极不作为,有必要通过法律界定紧急状态的定义。一般认为,网络信息安全紧急状态是指由于自然灾害、计算机系统本身故障、组织内部和外部人员违规(违法)操作、计算机病毒或蠕虫及网络恶意攻击等因素引起的,对计算机信息系统的正常运行造成严重影响的危机状态[7]。同时,根据紧急状态涉及范围的大小、影响程度的严重与否,对紧急状态的启动进行分级管理。

b.明确宣布进入紧急状态的主体。紧急状态是否形成危险以及危险的程度,不同人会有不同的认识和判断,为了减少紧急状态确认的随意性,增加宣告的权威性和认同感,紧急状态的宣布主体必须是法定的权威机关。

c.对行使行政紧急权力的具体程序进行严格的规定,不但要规定启动行政紧急权的程序,而且还要规定撤销紧急状态的程序,以及发生与公民隐私权冲突情况下的处理程序。同时要确保对紧急事实和危险程度判断的准确性,建立制约机制以防止权利的滥用。

d.建立首席信息安全官(cio)制度,确保对私权益的尊重和保护。

e.确定私权保护的最低标准。政府活动的底线就是尊重和保护基本人权,即使是在紧急状态情况下,也不得随意克减基本人权,否则就很容易放纵国家权利机关滥用行政紧急权利。

f.明确规定应急主管机关在紧急状态下的职责和义务,防止渎职和失职现象。为防止在关键时刻出现渎职和失职情况,法律必须明确规定应急主管机关的具体职责,为渎职和失职设定明确的法律后果,并建立有效的责任监督和追究机制。

在隐私权的保护方面,美国信息系统保护国家计划v1.o要求,国家计划中所有的提议要与现有的隐私期望完全一致,要求每年召开一次关于计算机安全、公民自由和公民权利的公-私讨论会,以确保国家计划的执行者始终关注公民的自由。政府检查公民计算机或电子通信的任何举动必须与现有法律如《电子通信隐私法案》相一致。

在紧急状态得到控制后,应急计划的启动者应当终止紧急状态的命令,恢复正常的社会秩序。结束紧急状态意味着被暂时剥夺的私权益将得到恢复。网络紧急状态终止后,国家基础设施运营部门应当向国家应急协调机构、行业和地方应急管理机构提交详细的应急响应报告,行业和地方应急管理部门应当向国家应急协调机构提交应急管理工作的总结报告。对政府在紧急状态下的征用、责令停产停业等措施对公司、企业或个人财产造成损失,在紧急状态结束后应该给予相应的赔偿,对补偿的标准要予以明确的规定。要明确规定受害人获得行政救济和司法救济的途径。

法律救济始终是各部门法律不可欠缺的重要环节。没有救济规定的法律是不完整的法律。如法国《紧急状态法》就规定,凡依法受到紧急处置措施羁束的人,可以要求撤销该措施。韩国《戒严法》也规定,从宣布“非常戒严”时起,戒严司令官掌管戒严区域内的一切行政和司法事务,在“非常戒严”地区,戒严司令官在不得已时,可在“非常地区”破坏或烧毁国民财产,但必须在事后对造成的损失进行适当的赔偿。

3.4 建立应急技术储备的法律保障 网络信息安全应急需要装备先进技术,这已是不争的事实。应急本质是一种信息对抗。控制紧急状态的恶性发展,对抗就是防御网络恐怖突发事件的信息技术,因此,应急不能仅依靠管理,必须具有先进的应急技术。但是依赖进口,将无法摆脱应急受制于人的被动局面,国家必须化大力气,扭转被动局面,关键应急技术的自主研究是我们掌握网络信息安全主动权的根本出路。美国信息系统保护国家计划v1.o规定,在技术的研究、开发和人员的培训方面,由科技政策办公室(ostp)来领导,并与各机构和私营部门合作来进行技术开发。

建立应急技术储备的法律保障首先要明确国家对关键应急技术研究的责任,以及应急响应的经费保障问题;其次,要明确调动民间资本展开应急技术研究的范围,以及国家、社会采购、征用的条件;第三,要明确应急技术市场化的管制方式和控制环节;第四,对必要引进的国外应急产品和服务的范围和控制力度要有明确的法律规定;第五,国家要进行财政预算,对应急技术开发支持;第六,要在一定的限度内加强国际间的应急技术交流与合作。

【参考文献】

1 商继政,傅华.“宪政概念辨析”.四川大学学报(哲学社会科学版),2003;(6)

2 郑尚元.社会法的存在与社会法理论探索.法律科学(西北政法学院学报),2003;(3)

3 江必新.紧急状态与行政法治.中国法学,2004;(2)

4 庞德.通过法律的社会控制.北京:商务印书馆.1984

第2篇:网络信息安全紧急预案范文

为切实提高我局对网络舆论的引导能力和处置网络舆情的管控能力,形成科学、有效、反应迅速的应急工作机制,特制定本预案。

一、组织指挥机构与职责

(一)组织体系

成立网络与信息安全领导小组,组长由分管副局长担任(特殊情况由局长担任),成员包括:各股室负责人及联络员等。

(二)工作职责

1.研究制订我局网络与信息安全应急处置工作的规划、计划和政策,协调推进我局网络与信息安全应急机制和工作体系建设。

2.研究提出网络与信息安全应急机制建设规划,检查、指导和督促网络与信息安全应急机制建设。指导督促重要信息系统应急预案的修订和完善,检查落实预案执行情况。

3.指导应对网络与信息安全突发事件的科学研究、宣传培训,督促应急保障体系建设。

4.及时收集网络与信息安全突发事件相关信息,分析重要信息并提出处置建议。及时向局领导提出启动本预案的建议。

5.负责参与重要信息的研判、网络与信息安全突发事件的调查和总结评估工作,进行应急处置工作。

二、工作原则

(一)居安思危,预防为主。立足安全防护,加强预警,从预防、监控、应急处理、应急保障和打击犯罪等环节,在法律、管理、技术、人才等方面,采取多种措施,充分发挥各方面的作用,共同构筑网络与信息安全保障体系。

(二)提高素质,快速反应。加强网络安全风险科学研究和技术开发,采用先进的监测、预测、预警、预防和应急处置技术及设施,充分发挥专业人员的作用,在网络安全风险发生时,按照快速反应机制,及时获取充分而准确的信息,跟踪研判,果断决策,迅速处置,最大程度地减少危害和影响。

(三)加强管理,强化责任。建立和完善安全责任制及联动工作机制。加强与相关部门间协调与配合,形成合力,共同履行应急处置工作的管理职责。

三、网络安全风险防范工作流程

(一)信息监测与报告

要进一步完善网络安全风险突发事件监测、预测、预警制度。按照“早发现、早报告、早处置”的原则,加强对涉军领域网络安全风险的有关信息的收集、分析判断和持续监测。当发生网络安全风险突发事件时,在按规定向有关部门报告的同时,按紧急信息报送的规定及时向局领导汇报。报告内容主要包括信息来源、影响范围、事件性质、事件发展趋势和采取的措施等。

(二)预警处理与预警

1.对于可能发生或已经发生的网络安全风险突发事件,系统管理员应立即采取措施控制事态,并第一时间进行风险评估,判定事件等级并预警。必要时应启动相应的预案,同时向信息安全领导小组汇报。

2.领导小组接到汇报后应立即查明事件状态及原因,技术人员应及时对信息进行技术分析、研判,根据问题的性质、危害程度,提出安全警报级别。

(三)风险处置

信息安全领导小组在接到网络与信息安全突发事件发生或可能发生的信息后,应加强与有关方面的联系,掌握最新发展态势,并作好启动本预案的各项准备工作。信息安全领导小组根据网络与信息安全突发事件发展态势,视情况决定是否上报上级领导部门。

第3篇:网络信息安全紧急预案范文

1.总则

1.1目的

为提高XX部处理突发信息网络事件的能力、形成科学、有效、反应迅速的应急工作机制,确保重要可视化数字化信息系统的实体安全、运行安全和数据安全,最大限度地减少网络与信息安全突发公共事件的危害,保护公司利益,特制定本预案。

1.2适用范围

本预案适用于XX部发生和可能发生的网络与信息安全突发事件。

1.3工作原则

(1) 预防为主。立足安全防护,加强预警,重点保护基础信息和重要信息系统,从预防、监控、应急处理、应急保障环节,采取多种措施,共同构筑网络与信息安全保障体系。

(2) 快速反应。在网络与信息安全突发公共事件发生时,按照快速反应机制,及时获取充分而准确的信息,迅速处置,最大程度地减少危害和影响。

(3) 分级负责。按照“谁主管谁负责、谁使用谁负责”以及“条块结合”的原则,建立和完善安全责任制及联动工作机制。根据部门职能,加强协调与配合,形成合力,共同履行应急处置工作的管理职责。

1.4编制依据

根据《中华人民共和国计算机信息系统安全保护条例》、《计算病毒防治管理办法》及《XX矿总体应急预案》及XX部设备管理等管理规定,制定《XX部突发信息网络事故应急预案》(以下简称预案)。

2组织机构及职责

2.1组织机构

成立XX部突发信息网络事故应急领导小组(以下简称“信息网络事故应急领导小组”)。

组长:王晟秋

副组长:陈达才

成员:维护员及监控班长

2.2信息网络事故应急领导小组职责。

(1)负责编制、修所辖范围内突发信息网络事件应急预案(2)通过本系统局域网络中心及电信网络机房交流等手段获取安全预警信息,周期性或即时性地向局域网和用户网络管理部门;对异常流量来源进行监控,并妥善处理各种异常情况。

(3)及时组织专业技术人员对所辖范围内突发信息网络事件进行应急处置;负责调查和处置突发信息网络事件,及时上报并按照相关规定作好善后工作,

(4)负责组建信息网络安全应急救援队伍并组织培训与演练。

3 预警及预警机制

突发信息网络事件安全预防措施包括分析安全风险,准备应急处置措施,建立网络和信息系统的监测体系,控制有害信息的传播,预先制定信息安全重大事件的通报机制。

3.1突发信息网络事故分类

关键设备或系统的故障;自然灾害(水、火、电等)造成的物理破坏;人为失误造成的安全事件;电脑病毒等恶意攻击等。

3.2应急准备

XX部监控中心明确职责和管理范围,根据实际情况,安排应急值班,确保到岗到人,联络畅通,处理及时准确。

3.3具体措施

(1)建立安全、可靠、稳定运行的机房环境,防火、防盗、防雷电、防水、防静电、防尘;建立备份电源系统;加强所有人员防火、防盗等基本技能培训。

(2)实行实时监视和监测,采用认证方式避免非法接入和虚假路由信息。

(3)重要系统采用可靠、稳定硬件,落实数据备份机制,遵守安全操作规范;安装有效的防病毒软件,及时更新升级扫描引擎:加强对局域网内所有用户和信息系统管理员的安全技术培训。

(4)安装反入侵检测系统,监测恶意攻击、病毒等非法浸入技术的发展,控制有害信息经过网络的传播,建立网关控制、内容过滤等控制手段。

4有关应急预案

4.1机房漏水应急预案

(1)发生机房漏水时,第一目击者应立即通知监控中心,并及时报告信息网络事件应急领导小组。

(2)若空调系统出现渗漏水,监控中心值班班长应立即安排停用故障空调,清除机房积水,并及时联系设备供应方处理,同时启动备用空调,必要情况下可临时用电扇对服务器进行降温。

(3)若为墙体或窗户渗漏水,监控中心值班班长应立即采取有效措施确保机房安全,同时安排通知综合管理部,及时清除积水,维修墙体或窗户,清除渗漏水隐患。

4.2设备、物资发生被盗或人为损害事件应急预案

(1)发生设备或物资被盗或人为损害设备情况时,使用者或管理者应立即报告信息网络事件应急领导小组,同时保护好现场。

(2)信息网络事件应急领导小组接报后,通知特保大队、值班领导、派出所、一同核实审定现场情况,查看被盗或盘查人为损害情况,做好必要的录像回放记录和文字记录。

(3)事发单位和当事人应当积极配合公安部门进行调查,并将有关情况向公与领导汇报。

4.3长时间停电应急预案

(1)接到长时间停电通知后,信息网络事件应急领导小组应及时通过办公系统电话等相关信息,部署应对具体措施,要求前端在停电前停止业务、保存数据。

(2)停电时间过长的,启动备用电源,保证监控中心正常运转,如有必要及时报巡逻队前网断电地点实时监控。

4.4通信网络故障应急预案

(1)发生通信线路中断、路由故障、流量异常、域名系统故障后,操作员应及时通知系统管理员,并停止前端一切行为操作,经初步判断后及时上报信息网络事件应急领导小组主管领导。

(2)领导小组接报告后,应及时查清通信网络故障位置,并将事态及时报告主管领导,如外网应通过相关通信网络运营商查清原因;内网故障及时组织相关技术人员检测故障区域,逐步恢复故障区与服务器的网络连接,恢复通信网络,保证正常运转。

(3)应急处置结束后,应出具故障分析报告。

4.5不良信息和网络病毒事件应急预案

(1)发现不良信息或网络病毒时,信息系统管理员应立即断开网线,终止不良信息或网络病毒传播,并报告信息网络事件应急领导小组。

(2)根据信息网络事件应急领导小组指令,采取隔离网络等措施,及时杀毒或清除不良信息,并追查不良信息来源。

(3)事态或后果严重的,信息网络事件应急领导小组应及时报告主管领导。

(4)处置结束后,应出具事件分析报告。

4.6 服务器软件系统故障应急预案

(1)发生服务器软件系统故障后,网络管理应立即启动备用服务器系统,由备用服务器接管业务应用,并及时报告信息网络事件应急领导小组;同时安排相关责任人将故障服务器脱离网络,保存系统状态不变,保持原始数据。

(2)网络、监控中心应根据信息网络事件应急领导小组指令,在确认安全的情况下,重新启动故障服务器系统;重启系统成功。则检查数据丢失情况,利用备份数据恢复;若重启失败,立即联系相关单位,请求技术支援,作好技术处理。

(3)事态或后果严重的,及时报告主管领导。

(4)处置结束后,应出具事件分析报告。

4.7 黑客攻击事件应急预案

(1)当发现网络被非法入侵、数据影响内容被篡改、应用服务器上的数据的被非法拷贝、修改、删除、或通过入侵检测系统发现有黑客正在进行攻击时,使用者或管理者应断开网络,并立即报告信息网络事件应急领导小组。

(2)接报告后,信息网络事件应急领导小组应立即核实情况,关闭服务器或系统,修改防火墙和路由器的过滤规则,封锁或删除被攻破的登陆账号,阻断可疑用户进入网络的通道。

(3)维护技术员应及时清理系统,恢复数据、程序,恢复系统和网络正常;情况严重的立即上报主管领导。

(4)处置结束后,应出具事件分析报告。

4.8核心设备硬件故障应急预案

(1)发生核心设备硬件故障后,网络监控中心应及时报告信息网络事件应急领导小组,并组织查找、确定故障设备及故障原因,进行先期处置。

(2)若故障设备在短时间内无法修复,监控中心维护员应启动备用设备,保持系统正常运行;将故障设备脱离网络,进行故障排除工作。

(3)网络监控中心应在故障排除后,在网络空闲时期,替换备用设备;若故障仍然存在,立即联系相关厂商,认真填写设备故障报告单备查。

(4)处置结束后,应出具事件分析报告。

4.9运矿数据损坏应急预案

(1)发生运矿数据损坏时,监控中心应及时报告信息网络事件应急领导小组,检查、备份运矿系统当前数据。

(2)监控中心维护员负责调用备份服务器备份数据,若备份数据损坏,则调用历史备份数据,若历史数据仍不可用,则调用异地备份数据。

(3)运矿数据损坏事件无法恢复时及时通知主管领导,并开展相应的备用服务器。

(4)维护员待数据系统恢复后,检查历史数据和当前数据的差别,重新备份数据,并写出故障分析报告。

4.10雷击事故应急预案

(1)遇雷暴天气或雷暴气象预报,监控中心应及时报告信息网络事件应急领导小组或主管领导,经请示同意是否可以关闭部分服务器,切断电源,暂停部分计算机网络工作。

(2)雷暴天气结束后、及时开通部分暂停服务器,恢复计算机网络工作,对设备和数据进行检查,出现故障的,及时报信息网络事件应急领导小组。

(3)因雷击造成损失的,信息网络事件应急领导小组应进行核实、报损、结束后做出书面报告。

5应急处置

发生信息网络突发事件后,相关人员应在3分钟内向信息网络事件应急领导小组报告,信息网络事件应急领导小组组织人员采取有效措施开展先期处置,恢复信息网络正常状态。

发生重大事故(事件),无法迅速消除或恢复系统,影响较大时实施紧急关闭,并立即向主管领导汇报并通知相关业务部门。

6 善后处置

应急处置工作结束后,信息网络事件应急领导小组组织有关人员和技术人员组成事件调查组,对事件发生原因、性质、影响、后果、责任及应急处置能力、恢复重建等问题进行全面调查评估,根据应急处置中暴露出的管理、协调和技术问题,改进和完善预案,实施针对性演练,总结经验教训,整改存在隐患,组织恢复正常工作秩序。

7应急保障

7.1 通信保障

监控中心负责收集、建立突发信息网络事件应急处置工作小组内部及其他相关部门的应急联络信息,信息网络事件应急领导小组全体人员保证全天24小时通讯畅通。

7.2装备保障

监控中心负责建立并保持电力、空调、机房等网络安全运行基本环境,预留一定数量的信息网络硬件和软件设备,指定专人保管和维护。

7.3数据保障

重要信息系统均建立备份系统,保证重要数据在受到破坏后可紧急恢复。

7.4队伍保证

建立符合要求的网络与信息安全保障技术支持力量,对网络接入部门的网络与信息安全保障工作人员提供技术支持和培训服务。

8 监督管理

8.1宣传、教育和培训

将突发信息网络事件的应急管理,工作流程等列为培训内容,增强应急处置能力,加强对突发信息网络事件的技术准备培训,提高技术人员的防范意识及技能。信息网络事件应急领导小组每年至少开展一次公司系统范围内的信息网络安全教育,提高信息安全防范意识和能力。

8.2预案演练

信息网络事件应急领导小组每年不定期安排演练,建立应急预案定期演练制度。通过演练,发现和解决应急工作体系和工作机制存在的问题,不断完善应急预案,提高应急处置能力。

8.3 责任与奖惩

信息网络事件应急领导小组不定期组织对各项制度、计划、方案、人员及物资等进行检查,对在突发信息网络事件应急处置中做出贡献的集体和个人,在部门二次分配中给予奖励;对,造成不良影响或严重后果的追究其责任。

9 附则

9.1预案更新

结合公司信息网络发展配合相关制度的规定、修改和完善,适时修订本预案。

9.2 制定与解释部门

本预案由XX部制定并负责解释。

第4篇:网络信息安全紧急预案范文

在案主要证据:证实刘某某在酒店负责网络管理工作的证人证言;电脑扣押、保存清单;对涉案电脑现场勘验检查相关书证、视频资料;犯罪嫌疑人三次有罪口供。

[案列二]犯罪嫌疑人刘某(女)系大连市某公司职员,因购买的北京至日本航班被临时取消,心存不满。刘某通过单位电脑,在首都机场网页上方的服务热线板块输入并“今晚要炸毁北京首都机场”。首都机场公安分局接到机场旅客服务热线报警后,积极开展工作,做好启动紧急预案准备工作,并加强机场航站楼巡逻工作,但因威胁信息未明确爆炸时间及所属航站楼,分局未启动相关处置预案,未展开进一步处置措施。

在案主要证据:首都机场公安分局做好随时启动紧急工作预案准备的书面材料;IP地址信息的书证;犯罪嫌疑人刘某两次有罪口供。

审查逮捕是刑事诉讼的第一道关卡,其意义不仅在于惩罚犯罪、保护人权,还有重要一项任务,即通过对案件审查,有效、及时引导公安机关侦查阶段取证工作。利用网络散布虚假恐怖信息违法行为越来越多,如何从中辨别出编造、故意传播虚假信息犯罪行为,引导公安侦查,固定犯罪证据,均系此类案件的审点。下文结合实务办案,总结批捕时此类案件的审点。

一、审查涉案行为是否严重扰乱社会秩序

将利用网络编造并散布虚假恐怖信息行为纳入犯罪处理的关键是该行为严重扰乱社会秩序,故对严重扰乱社会秩序的认定是该罪审点,亦是引导侦点。

最高人民检察院在第三批指导案例中明确“严重扰乱社会秩序的认定应当结合行为对正常的工作、生产、生活、经营、教学、科研等秩序的影响程度、对公众造成的恐慌程度以及处置情况等因素进行综合分析判断。对于编造、故意传播虚假恐怖信息威胁民航安全,引起公众恐慌,或者致使航班无法正常起降的,应当认定为‘严重扰乱社会秩序’。”最高人民法院《关于审理编造、故意传播虚假恐怖信息刑事案件适用法律若干问题的解释》列举了以下情形为“严重扰乱社会秩序”:“(一)致使机场、车站、码头、商场、影剧院、运动场馆等人员密集场所秩序混乱,或者采取紧急疏散措施的;(二)影响航空器、列车、船舶等大型客运交通工具正常运行的;(三)致使国家机关、学校、医院、厂矿企业等单位的工作、生产、经营、教学、科研等活动中断的;(四)造成行政村或者社区居民生活秩序严重混乱的;(五)致使公安、武警、消防、卫生检疫等职能部门采取紧急应对措施的;(六)其他严重扰乱社会秩序的。”该司法解释将严重扰乱社会秩序的情形具体化为造成秩序混乱、采取紧急措施、影响正常交通或造成其他活动中断等情况,便于理解和适用,基本可以解决实践中问题。

本文案例二中,刘某关于炸机场信息位置为首都机场网页上方的服务热线板块,信息一旦即被首都机场相关工作人员获悉,并立即报警。作为职能部门的首都机场公安分局接警后,开展了一定的工作,如加强巡逻,做好启动紧急预案的准备工作,因威胁信息不具体,没有进一步处置措施。首都机场公安分局开展的这些工作是否属于前述解释中第5项规定的情形――“致使公安、武警、消防、卫生检疫等职能部门采取紧急应对措施的”?有人认为紧急预案系一种紧急应对措施,准备启动就是还没有启动,即未采取紧急应对措施,如此一来,刘某的行为根本没有达到严重扰乱社会秩序的程度。我们认为,这种观点限制了紧急应对措施的范围。紧急预案为特殊时期或特殊情况出现时采取的特殊处置方案,而紧急应对措施应为紧急情况出现时采取的处理该紧急情况的各项措施,包括但不限于紧急预案。受到爆炸威胁可被认为是紧急情况出现,发现爆炸物或可疑人员为启动预案的特殊情况。案例二中,首都机场受到直接爆炸威胁,紧急情况已经产生,首都机场公安分局接到这一报警后,立刻采取了相关措施,加强巡逻和做好启动紧急预案的准备工作,这些工作均可视为一种紧急应对措施。至于因没有发现爆炸物及可疑人员,紧急预案未启动,则属于更高级别的紧急应对措施问题。综上,我们认为刘某的行为已致使职能部门采取紧急应对措施,达到严重扰乱社会秩序程度。案例一中的证据仅有勘验笔录证实帖子有89条回复,因帖子在犯罪嫌疑人自己家乡贴吧,绝大部分看到帖子的人非即将乘坐飞机的乘客及与首都机场安全息息相关的特定人员,该帖子回复者大部分是犯罪嫌疑人本人及其好友,内容也多具调侃性、玩笑性,没有机场方面得知信息后所作紧急疏散、紧急应对措施的相关证据,也没有证据证实公众对此事产生恐慌,故认定严重扰乱社会秩序的证据不足。对该案引导公安补充侦查时,重点查实首都机场方面是否获知威胁信息及获知后的处理情况,职能部门发现警情后的处理情况。

二、审查犯罪主体是否具有同一性

编造、故意传播虚假恐怖信息罪的主体是一般主体,这一点毋庸置疑,但利用网络进行编造、故意传播的行为因涉及网络犯罪,具有一定虚拟性和空间性,应加强对犯罪主体同一性的审查,重点核查归案的犯罪嫌疑人是否为该恐怖信息的者。

一般来说,公安机关对此类案件的侦查系通过网络IP地址锁定作案地点,对作案地点范围内涉案电脑进行检查,最后锁定具体作案电脑工具,后对锁定的电脑进行详细勘验检查,提取涉案的相关数据,固定证据。侦查到这一步,只要能够认定该电脑的使用者只有犯罪嫌疑人一人即能认定该人系虚假恐怖信息者。但现实中,认定作案工具到认定作案人还有一定距离,如通常情况下,涉案电脑可能是办公或其他可供多人便利使用的电脑,对此,证据审查和引导公安侦查方向则为排除他人使用可能性或者只有犯罪嫌疑人实施散布行为的必然性。本文两个案例中,犯罪嫌疑人使用的电脑均为办公电脑,非一人专用。案例一中,公安机关从涉案电脑提取的网页浏览记录显示刘某某使用专用昵称在自己家乡的贴吧内虚假恐怖信息,结合其对应的稳定供述,能够认定信息者即刘某某,犯罪主体审查不存在问题。案例二中,公安机关侦查到涉案电脑系刘某办公电脑,结合刘某两次有罪供述即认定刘某系者。但经审查,信息时间为上班时间,登陆首都机场官网用户名系刘某老板武某某,没有其他证人证实刘某电脑只能由其本人使用,且审查逮捕阶段讯问刘某时,刘某辩称该信息非自己,且前两次有罪供述系在公安机关诱供情况和被刑拘后紧张、害怕心理影响下所作,非自己真实表达。因犯罪嫌疑人存在翻供,没有其他有力证据反驳其辩解,现有的证据不能排除他人用刘某电脑发表信息的可能性,故犯罪主体认定上存在证据链条断裂情况。本案引导公安侦点为对公司老板武某某及公司其他员工进行询问或调取相关监控视频和公司电脑上网记录,排除当时他人使用刘某电脑的可能;对犯罪嫌疑人翻供情况进一步讯问,核实其辩解。

三、审查客观性证据

第5篇:网络信息安全紧急预案范文

一、建立和完善政府应急机制和管理结构是成都市的必然选择

(一)成都市情决定了必须加强政府应急机制建设和管理结构的完善。

1.成都市的地位决定了必须加强政府应急机制建设和管理结构的完善。成都市地处四川省中部、四川盆地西部,是四川省省会和西南地区重要的中心城市,辖9区4市(县级市)6县,总面积12390平方公里,总人口1044.3万人,其中城区人口452.6万人。1993年被国务院确定为西南地区的科技、商贸、金融中心和交通、通信枢纽,1994年批准为全国15个副省级城市之一。

成都市是一座具有2300多年历史的文化名城,历史上曾6次成为封建王朝都城,现有武侯祠、杜甫草堂等9个部级重点文物保护单位、西岭雪山等7个部级风景区、森林公园和自然保护区,青城山—都江堰被确定为世界文化遗产。

成都市交通、通信发达,宝成、成渝、成昆、成达铁路和北京—昆明、上海—拉萨、兰州—昆明3条国道相汇成都,成渝、成绵、成南、成雅、成灌及绕城高速公路延伸四周。双流国际机场是西南地区重要的航空枢纽。邮政业务及通信总量居全国省会城市前茅,是我国通信、交换中心之一。

近年来,成都市经济社会快速发展。2003年全市实现国内生产总值1870.8亿元,占全省的34.3%,人均17914元,在15个副省级城市中居第4位。三次产业比例为8.2∶45.9∶45.9。城市居民人均可支配收入9641元,农民人均纯收入3665元。全市有科研机构117所、高等院校22所、科技人员49万人、两院院士28位,科技实力在全国大中城市中居前列,在西南地区名列第一。

成都市经济社会发展在中国及其西部地区所处的位置决定了建立健全政府应急机制和管理结构,不仅对本市保持经济和社会持续发展有重要意义,而且对全省和西部的政府应急机制和管理结构的建设发展具有重要的示范效应。

2.成都市的特点决定了政府应急机制建设和管理结构的完善主要涉及公共卫生、安全生产、社会稳定、自然灾害四个领域。一是成都市人口密度较大,流动人口数量较多(达110万人),相比沿海发达城市,成都市的公共卫生硬件条件相对落后,决定了建立和优化公共卫生政府应急机制和管理结构的重要性和迫切性。二是群众的安全意识和自我保护意识不强,主要企业生产设备与沿海发达城市企业比相对落后,决定了建立安全生产政府应急机制和管理结构的重要性和迫切性。三是成都市正进入城市化加速推进、各项改革深化的高速时期,拆迁改建、企业改制、金融三乱、劳资纠纷等各种矛盾诱发的不确定事件频繁出现,决定了建立社会稳定政府应急机制和管理结构的重要性和迫切性。四是成都水系较发达,境内有12条主要河流和众多支流,西部为龙门山强烈隆起断裂褶皱发育带,东部为龙泉山断裂褶皱带,是自然灾害易发区和多发区,每年汛期都容易出现局部汛情和地质灾害,决定了建立自然灾害政府应急机制和管理结构的重要性和迫切性。

(二)成都市建设规范化服务型政府要求加强政府应急机制和管理结构的完善。为了深化行政管理体制改革,实现公共性、服务性政府职能的转变,2001年12月,中共成都市委、市政府提出建设规范化服务型政府的目标。2002年开始试点,2003年10月在全市全面推行。主要通过树立“以民为本、以客为尊”的政府服务理念,规范政府服务流程与标准,构建“顾客导向型”规范化服务模式,塑造具有人文关怀和亲和力的政府形象。同时通过加快电子政务建设,实行政务公开,改革行政审批制度,简化办事程序和手续,完善政府服务绩效评估体系,扩大公众参与评估的途径,把全心全意为人民服务的宗旨具体化,政府行为规范化,实现政府服务的高质量、高效率,从而达到建立高效政府、责任政府的目的。政府的职能主要是经济调节、市场监管、社会管理、公共服务。成都市在推进规范化服务型政府建设进程中充分认识到建立健全预警和应急机制,提高政府应对突发公共事件和风险的能力是当前政府履行社会管理和公共服务职能的一项迫切任务,因此将其作为建设规范化服务型政府的重要职能之一并在实际工作中取得了成效。

二、成都市建立健全政府应急机制和管理结构的主要作法

2003年4月非典型性肺炎在全国部分地区爆发,成都市通过科学防治、群防群控,实现了非典病例零记录。但在抗击非典工作中也暴露出一些问题,特别是在应对公共危机方面存在的薄弱环节和死角,使成都市认识到必须从执政为民和对国家、人民高度负责的政治原则出发,多方探索,努力建立健全应急反应机制,防患于未然,切实把损失和后果减少到最低程度。近年来,经过积极探索,成都市在公共卫生、安全生产、社会稳定、自然灾害四大重点领域基本构建了突发事件应急机制和管理结构。

(一)公共卫生政府应急机制和管理结构建设情况

成都市切实加强公共卫生体系建设,着力抓了三个重点:一是加强基础建设。全市投入6500万元和5800万元用于市疾病预防控制中心迁建和市传染病医院改造,抓紧筹建市传染病医院二期扩建、市紧急救援中心以及部分区(市)县疾控中心、传染病病区。力争用3年时间基本建成覆盖全市城乡、功能完善的疾病控制和医疗救治体系,提高应对重大传染病等突发公共卫生事件的能力。二是构建疫情网络。在各级各类医疗机构建立传染病和各类突发公共卫生事件电子信息网络。2003年底建成了总投资1100万元的疫情网络与平台,使全市传染病疫情和突发公共卫生事件预警监测与报告信息网络体系初具规模。三是完善应急机制。市、县两级均建立了统一应急指挥系统,制订了传染性非典型性肺炎、高致病性禽流感、其他突发公共卫生事件等11个应急预案。全市疾病预防控制体系、应急医疗救治体系、卫生执法监督队伍建设得到进一步加强和改进,部门协调配合的机制也初步形成。2003年非典防治工作中和2004年高致病性禽流感防治工作中,成都市采取果断措施,统一调度人力、物力、财力,集中力量全面阻击,实现了非典监测零纪录,禽流感防治工作阶段性胜利,保障了正常的生产和生活秩序。

(二)安全生产政府应急机制和管理结构建设情况

成都市按照“安全第一,防范为主”的要求,把有关工作具体落实到“三个体系”建设之中。一是健全应急预案体系。建立完成覆盖安全生产各个方面的35个应急预案。按照预案,目前全市已组织了消防演练135次,煤矿救护演练18次,举办应急救援培训班223期,培训各类救援人员1.8万人。二是建立应急救援体系。组建了以市公安消防支队为骨干的、融合各类救援力量在内的成都市重特大事故社会急救中心。三是建立日常监管体系。狠抓安全工作“七项制度”和责任制度的全面落实,深入开展10个方面专项整治。2003年全市投入资金1亿多元,对道路、桥梁、铁路道口等事故多发点的安全隐患进行整治,依法关闭不具备安全生产基本条件的小煤矿22户,引导烟花爆竹生产户转产98户,使重点行业、领域的安全生产条件有明显改善。

2004年一季度,成都市派出了17个督查组对重点生产经营单位安全生产情况进行督查,及时整改安全问题和安全隐患2265处(个)。通过做好这些工作,全市安全生产形势保持了稳定和好转,各类事故起数、死亡人数、受伤人数和直接经济损失逐年下降,连续5年在辖区内杜绝了特大安全事故的发生,连续9年被四川省人民政府评为安全生产先进地区。

(三)社会稳定政府应急机制和管理结构建设情况

成都市始终贯彻“稳定压倒一切”的方针,突出“四个到位”。一是责任到位。坚持落实一把手负总责和“一票否决”的社会治安综合治理领导责任制,明确了35个市级有关部门为维护稳定工作领导小组成员单位,实行部门包片、领导包案、基层包点的工作责任制,层层落实领导和工作责任,较好地形成党委、政府统一领导,部门齐抓共管,基层稳固防线,社会整体联动的工作格局。二是预测到位。县级以上单位每月、乡镇(街道)每半月召开一次维护稳定形势分析会,全方位收集掌握信息,及时发现苗头,增强疏导化解纠纷的针对性、及时性和有效性。2003年以来,全市组织力量对改制企业职工分流安置、非法集资、征地拆迁、劳资纠纷中引发的800多件不稳定因素进行全面排查,较好地做到掌握主动,有效应对。三是调解到位。在全市乡镇、街道普遍建立由党委、政府统一领导,综治办牵头,等有关部门参加的维护稳定工作联席会议制度。村居(社区)普遍设立综治室、警务室或调解室。截至目前,全市已成功调解处理纠纷1万余件,最大限度地把问题解决在基层。四是处置到位。成都市政府要求一旦发生和其他问题引发的突发事件,所在地区、部门和单位的领导要亲临一线,负责具体领导组织处置工作,做到争取大多数群众、防止发生连锁反应、迅速控制事态。2003年,成都市组织了建国以来第一次反恐演习,为今后处置此类突发事件积累了经验。

(四)自然灾害政府应急机制和管理结构的建设情况

成都市加强保障措施,切实做好自然灾害的抢险应急工作。一是强化组织保障。市政府成立了市防汛抗旱指挥部、市突发性地质灾害应急指挥部和市重大突发性气象灾害应急领导小组,切实加强各地各单位对《防洪法》、《气象法》和《地质灾害防治条例》等法律法规的学习宣传、贯彻落实和督促检查。2003年在邛崃市油榨乡邓庙村开展的“生命锣声”地质灾害紧急避险演习,增强了群众防灾避险意识。二是强化制度保障。结合成都实际,市政府编制了防治总体预案、地质灾害防御预案、突发性地质灾害应急预案、重大突发性气象灾害应急预案,严格依照预案做好预测监控。2003年以来,全市纳入预案监测的危险点共504处,有425处危险点填制了地质灾害防治工作明白卡和地质灾害避险明白卡并成功预报地质灾害37起,有效避免了群死群伤事故发生。三是强化基础保障。目前市政府正抓紧建设府南河延伸整治和排洪总出口工程,确保中心城区的防洪标准从不足10年一遇提高到200年一遇。市政府还对现有80多处低洼区实施了改造工程,计划用5年时间全部完成。同时市委、市政府把全市地质灾害受灾农户搬迁列入2004年为民办实事目标,现正在积极落实中。

三、成都市建立健全政府应急机制和管理结构的基本经验

近年来成都市在建立健全政府应急机制和管理结构方面取得明显成效,其主要经验就是建立了一套比较完善的网络体系和整体联动机制。

(一)建立领导责任网络。

明确主要领导对本地区、本部门、本单位的应急机制和管理结构工作负总责,分管领导负主要责任,其他领导负分工范围内的责任。各区(市)县也成立了相应的领导机构和办事机构,落实部门(单位)岗位责任制。比如维稳工作,1999年成都市委办公厅、市政府办公厅印发了《成都市维护社会稳定工作领导责任制的若干规定》,要求按照“以块为主,条块结合”,“统一领导、分兵把口、各负其责、各司其职”、“分级负责、归口管理”和“谁主管、谁负责”的原则实行领导责任制。市一级成立了以市委常务副书记任组长、与维稳工作任务密切相关的44个市级部门为成员单位的维护稳定工作领导小组。

(二)建立工作值班、信息报送网络。

各区(市)县和市级各部门分别按照属地原则和系统归口原则加强对信息的收集和报送,使上级准确掌握、及时了解公共卫生、安全生产、社会稳定、自然灾害等方面的动态信息和可能诱发事件的各种因素,为市委、市政府决策提供依据。建立了市长公开电话和政府部门值班制度。规定了信息报送时限,要求杜绝漏报、迟报或不报的现象。对重大突发事件、重要社会动态、重大灾情和其他紧急情况,城区不得超过2小时,郊区(县、市)不得超过3小时,情况紧急时可以越级报告,确保了信息网络通畅。比如公共卫生信息报送网络。在卫生系统疫情监测和报告网络基础上,新设立372个非典疫情监测哨点,遍及全市城乡医院、学校、车站、宾馆、建筑工地等重点部位;还通过110、119、党政网、计划生育网络的有机整合,形成了社会报告体系。健全和完善非典的每日报告和“零”报告制度。按照中央要求和传染病防治法规定,对疫情实行专人负责、专人管理,不允许任何地方、任何单位瞒报、缓报和漏报。

(三)建立工作预案网络。

主要通过对公共卫生类、自然灾害类、安全生产类突发性事件的诱发因素和影响社会稳定的因素的排查、原因分析、预测、演练、调解、处置、善后等建立具体处置预案,尽量按事件的种类、性质进行设计。如有关公共卫生问题制定了《成都突发公共卫生事件应急预案》、《成都市防震减灾救护卫生防疫防病应急预案(试行)》、《成都市灾害事故及各种突发性事件医疗救援预案(试行)》、《2004年成都市卫生系统防汛抗灾卫生防病和医疗救护工作预案》等,同时依据国务院令正着手制订《成都市〈突发公共卫生事件应急条例〉实施办法》。针对非正常上访事件,2004年成都市委、市政府印发了《关于依法快速妥善处置围堵或冲击党政机关和堵塞交通的非正常上访事件的实施方案》和《关于进一步开展赴京到省市非正常上访问题专项治理工作的安排意见》,市办公室印发了《关于集中处理城乡建设方面问题的通知》和《关于对集中处理城乡建设方面问题主要案件专项督查的通知》。

(四)建立了政府应急整体联动机制。

处置突发事件是一个系统工程,需要各职能部门协同配合和共同努力,在党委、政府统一领导下,充分发挥各自的职能作用,做到整体联动,不失信、不错位、不越位。目前成都市从全局出发,通过借鉴国内外成功经验并结合市情,充分利用现代高科技手段,正积极规划和建设统一、高效、反应敏捷、安全可靠的现代化应急指挥调度系统——成都市应急联动系统。这是一个集语音、数据、图像为一体,以信息网络为基础、各系统有机互动为特点的城市信息化基础设施。它通过集成的信息网络和通信系统,将治安、消防、卫生急救、交通事故等应急指挥与调度集成在一个管理体系中,通过共享指挥平台和基础信息,实现统一接警、统一指挥、联合行动、快速反应,为市民提供更加便捷的紧急救援服务,为政府处置各种紧急与灾害事件提供技术支持,为城市公共安全提供技术保障。这是成都市建设规范化服务型政府、实现执政为民的重大举措,也是成都作为西南大都会走向现代化、国际化的重要标志。

1.目标任务。

总体目标:在整合和利用现有条件的基础上采用先进技术建立集通信、指挥和调度于一体,高度智能的城市应急联动指挥调度系统,对公众的各类报警求助作出快速反应,提供有效服务,保障重大突发事件或自然灾害处理的指挥与部署,保障重大活动的安全保卫和调度,为城市管理和公共安全的科学决策提供技术支持。具体目标任务:一是建立统一的应急指挥和通信系统,整合现有公安110指挥中心、119消防指挥中心、122交警指挥中心和120医疗急救指挥中心,实现统一接警、统一指挥、联合行动和快速反应并逐步将防洪、防震、严重气象灾害、市政设施抢修等紧急或非紧急事件处理纳入其中。只要公众拨打110、119、120、122四个特服号码中的任何一个号码,就可以得到所需要的求助服务。在国家明确统一的特服号码后,实现统一报警求助服务电话号码。同时建立统一的报警记录数据库,生成各种分析报告,充实和完善预案数据库,为应急处理、指挥调度和决策分析提供支撑,建立科学化管理体系。

2.建设步骤。

系统建设分三个阶段:第一阶段实现公安部门(110、119、122)和医疗急救部门的联动;第二阶段逐步将防洪、防震、防空、水电气等市政设施抢修、安全生产、严重气象灾害等紧急或非紧急事件的处理纳入其中;第三阶段逐步扩大系统的覆盖范围,实现大成都范围的应急联动。

3.联动机制。

进入应急联动中心的各联动单位作为现有各指挥中心的派出机构,按现有的管理体制和工作模式在各自的主管部门领导下进行工作。各部门按其职能负责相应的救援、救助和事件处理。在一般情况下,各处警单位独立工作,必要时可请求其他部门的协助或接受其他部门的协助请求。综合指挥单位负责其中的协调和监督。重大紧急事件发生时,应急联动中心可根据事件的性质确定总体负责单位并授权其负责事件处理的总体指挥以及与各相关单位的协调工作,其他各处警单位予以配合。比如:发生重大火灾时,授权市公安消防支队总体负责处理和指挥;发生重大安全生产事故时,授权市安全生产监督办公室总体负责处理和指挥;发生强烈地震时,授权市地震局总体负责处理和指挥;发生重大疫情时,授权市卫生局总体负责处理和指挥;发生特大事件时,除明确总体负责单位外,由市领导或市领导指派的专人负责事件处理的统一指挥。

四、进一步完善成都市政府应急机制和管理结构的对策建议

成都市在完善政府应急机制和管理结构方面作了大量卓有成效的工作,但要妥善应对各类突发性事件发生频率逐渐增多、新情况不断出现、新问题不断暴露的现状,还需在政府应急机制和管理结构的规范化、科学性、掌握信息的及时性、预案体系完善、扩大公民参与度和提高应急联动系统的技术装备水平等方面下功夫。

(一)在应急机制和管理结构的规范化上下功夫。

认真贯彻党的十六届三中全会精神,落实科学的发展观和正确的政绩观,将突发事件应急管理纳入科学化、法制化、规范化管理轨道。政府应急管理应充分体现建立规范化服务型政府的要求,坚持以人为本,依法规范、职责明确,统一领导、分级负责,条块结合、以块为主,资源整合、信息共享,依靠科学、反应及时、措施果断,平战结合、军民结合、公众参与的原则。同时进一步完善应急管理的预警机制、紧急处置机制、善后协调机制、检查评估机制、物质保障机制、社会动员和参与机制、信息公开机制、专家咨询和学习培训机制等。统筹规划,加强领导,创新应急机制,完善应急管理结构。加强规章制度的建设,依法进行应急管理。应急管理的着眼点是保障人权,保障广大人民群众的生命财产安全,维护群众的合法权益,保证党政机关的正常运转,维持良好的社会生活秩序。加强善后工作,形成评估机制,慰问灾情,救死扶伤,救济灾民,安抚民心,奖惩有关责任人和当事人。

(二)在政府应急机制和管理结构科学性上下功夫。

促进政府决策科学化、民主化与人性化。切实加强对政府应急管理的研究,构建咨询网络体系和形成专家咨询机制,努力提高政府应变处置能力尤其要重视对影响社会安全的非传统因素的研究和防范,如对恐怖袭击、毒鼠强事件、“”活动等,在制订预案时应有所体现。对有关全市发展的重大问题应组织各方面力量反复调研、论证,制定政策时应充分考虑群众的承受能力,能够尽快让广大群众接受。同时应注意政策的配套和具体实施,坚持有错必纠,适时调整相关政策,执法部门从执政为民的高度文明执法,可以避免或大面积减少群体性突发事件的发生。

(三)在掌握信息的及时性上下功夫。

加强党风政风建设,克服,坚持深入基层开展调查研究,倾听群众呼声。对群众反映的问题应认真调研,积极解决,切实维护群众的合法权益;对群众的误解应积极疏导,耐心解释。切实加强工作,尽早掌握动态信息,为顺利处置取得主动,赢得时间,获取民心。

(四)在预案体系完善上下功夫。

贯彻落实国务院办公厅、省政府办公厅有关突发公共事件总体应急预案工作的精神,建立应急预案库,规范预案设计的框架结构。通过启动预警机制,尽早识别危机,胸有成竹,处变不惊,妥善应对,最大限度地避免出现仓促应战、盲目应战、混乱应战等不良管理现象。

(五)在扩大公民参与度上下功夫。

广泛宣传,加强培训和演练,动员群众参加各种保险,提高全民的忧患意识、避险意识、保险意识、应急管理水平、应急反应能力和自我救助能力。充分发挥社会中介组织、民间团体和个人的作用,形成全社会响应、全民参与的局面,化危机为转机。

第6篇:网络信息安全紧急预案范文

(一)目的

适应新时期国民经济和社会持续发展的要求,全面提高政府应对各种突发事件的综合管理水平和应急处理能力,建立健全应急通信保障体系,及时动员和组织海南省各种通信资源,迅速、高效、有序地开展通信保障应急工作,做到统一指挥、统一调度,满足突发公共事件情况下通信保障应急和通信恢复工作的需要,确保通信的安全畅通。

(二)工作原则

应急通信保障和通信恢复工作坚持统一领导,分级负责,规范有序,快速反应,结构完整,功能全面,严密组织,密切协作,平战结合,保障有力的原则。

(三)编制依据

《国务院有关部门和单位制定和修订突发事件应急预案框架指南》、《海南省人民政府突发公共事件总体应急预案》、《中华人民共和国电信条例》、《国防交通条例》、《战备应急通信管理规定》等有关法规和规章制度。

(四)适用范围

本预案适用于海南省行政区域内发生下列情况时的应急通信保障和通信恢复。

1、严重和特别严重的自然灾害。主要包括:水旱灾害,台风、冰雹等气象灾害,火山、地震灾害,山体崩塌、滑坡、泥石流等地质灾害,风暴潮、海啸等海洋灾害,森林火灾和重大生物灾害等。

2、严重和特别严重的公共卫生事件,主要包括:突然发生,造成或可能造成社会公众健康严重损害的重大传染病疫情、群体性不明原因疾病、重大食物和职业中毒,重大动物疫情,以及其他严重影响公众健康的事件。

3、突发事件造成的重大通信事故。

4、严重和特别严重的社会安全事件。主要包括:涉及公共安全的重大刑事案件、涉外突发公共事件、恐怖袭击事件、经济安全事件以及规模较大的等。

5、国家重要会议、重大国事活动、大型社会活动等。

6、根据军事部门的要求,需要配合的有关活动,如军事演习、局部战争、武装冲突等。

二、组织指挥体系及职责

(一)应急组织机构及职责

为加强对全省突发公共事件通信保障应急工作的统一领导、统一指挥和统一调度,设立海南省突发公共事件通信保障应急指挥部(以下简称:通信保障应急指挥部),负责组织、协调全省范围内的应急通信保障和通信恢复工作。通信保障应急指挥部下设海南省通信保障应急工作办公室(以下简称:通信保障应急办公室),负责通信保障应急工作的日常联络和事务处理。

1、通信保障应急指挥部的组成和职责

通信保障应急指挥部总指挥由省长担任,副总指挥由省通信管理局局长、省政府1名副秘书长担任。指挥部成员单位根据突发公共事件的性质和应急处理的需要确定,主要由省通信管理局、省委宣传部、省财政厅、省公安厅、省交通厅、省建设厅、省国土环境资源厅、省海洋与渔业厅、省安全生产监督管理局、省地震局、省气象局、海南海事局、省专用通信局以及省内各基础电信运营企业和中石化海南省石油分公司组成。其职责如下:

(1)贯彻落实国家突发公共事件工作的方针、政策,负责组织本省范围内各有关单位实施突发公共事件应急通信保障工作;

(2)遇重大突发事件,研究决策启动保障预案,下达通信保障应急任务,领导、指挥和协调本省通信保障应急工作,保证应急通信任务的完成;

(3)服从国家、省政府有关突发公共事件指挥机构的调用,根据上级部门指示,决策重大事件的通信保障应急方案,并向上级部门汇报实施和进展情况;

(4)在紧急情况下,经国务院批准,统一调用全国各种电信资源。

(5)完成上级赋予的其它通信保障任务。

2、通信保障应急办公室的组成和职责

通信保障应急办公室

主任由海南省通信管理局分管局长担任,通信管理局网络与建设管理处处长任副主任;成员由省通信管理局相关处室领导、地方各有关单位配合人员以及省内基础电信运营企业分管应急通信部门的领导、省专用通信局相关处室领导组成。其职责如下:(1)承担通信保障应急指挥部的日常事务处理,负责与国家、地方有关部门的协调联络工作,并向通信保障应急指挥部提出相关工作建议;

(2)负责有关单位间的协调,理顺电信行业各部门、各机构之间的关系,督促落实通信保障应急工作;

(3)组织起草、修改海南省突发公共事件通信保障应急预案及相关规定;

(4)指导通信保障应急队伍的建设和保障预案的演练,监督有关单位做好通信保障应急的准备工作;

(5)掌握国家公用电信网的网络组织、装备和运行情况,以及机动通信设备装备情况,并协调做好公用电信网与应急通信专网的互联互通工作;

(6)遇重大突发事件,及时了解情况,向通信保障应急指挥部报告并提出建议;

(7)按照通信保障应急指挥部下达的命令和指示,负责组织、协调全省的通信保障应急工作,按预案完成通信保障应急任务。

3、组织体系框架描述

突发事件的应急通信保障和通信恢复工作根据事件的性质及任务要求,将具体落实到相关的基础电信运营企业实施。省内各基础电信运营企业应设立相应的应急通信管理机构,负责组织本企业内的应急通信保障和通信恢复工作。

三、预警和预防机制

各基础电信运营企业从制度建立、技术实现、业务管理等方面建立健全通信网络安全的预警和预防机制。

(一)信息监测与报告

基础电信运营企业的各级网络管理和运行部门应对日常运行状况进行实时监测,定时分析,及时发现通信网络运行中的各种隐患,按照早发现、早报告、早处置的原则,采取有效措施加强电信网络安全的预防工作。遇有重大情况,立即上报通信保障应急办公室。

(二)预警预防行动

1、指导和监督各基础电信运营企业在平时的网络建设中贯彻国防要求,合理组网,不断提高网络的自愈和抗毁能力。

2、组织做好各基础电信网间的互联互通工作,确保网间通信安全畅通。

3、组织各基础电信运营企业做好通信重点保障目标的安全防护工作,提高应对突发事件的能力。

4、加强对企业电信网络的安全检查,减少网络的安全隐患。

5、加强网络安全宣传,增强忧患意识。

6、各级应急通信管理机构接到预警信息后,应立即做好各项应急准备工作。

(三)预警支持系统

发挥基础电信运营企业网络管理中心对本企业网络情况的监测作用,综合利用电信网间互联监测系统和互联网交换中心的信息资料,遇可能引发重大通信事故的情况,及时相关预警信息。为进一步提高通信网络安全的预警能力,根据需要建立部级的通信网络预警信息技术平台,增强公用通信网络安全预警和信息的收集、处理能力。

(四)预警级别及

1、预警级别划分

根据上级下达的通信保障任务、突发事件造成的通信故障信息,按照其严重性、影响大小、涉及范围,预警划分为四个等级:一般(ⅳ级);较重(ⅲ级);严重(ⅱ级);特别严重(ⅰ级)。颜色依次为蓝色、黄色、橙色和红色。

(1)突发事件造成省内通信企业局部通信故障时,预警级别定为蓝色。

(2)突发事件造成省内某通信企业多点通信故障时,预警级别定为黄色。

(3)出现以下情况预警级别定为橙色:

①地方政府有关部门下达的通信保障任务;

②突发事件造成省内多家通信企业通信故障时。

(4)出现以下情况预警级别定为红色:

①国家有关部门下达的通信保障任务;

②突发事件造成多省通信故障时;

③突发事件造成重要通信骨干网中断、通信枢纽楼遭到破坏等影响重大的情况时。

2、预警

预警信息的范围限于电信行业内部。预警信息的权限:国家通信保障应急管理机构可以确认并红、橙色预警信息;省(自治区、直辖市)通信管理局应急通信管理机构可以确认并橙、黄、蓝色预警信息。

各级通信保障应急管理机构在获得突发事件预警信息后,应对预警信息加以分析和核实,初步判定预警级别;并及时报告本单位(部门)的通信保障应急领导机构,确认预警级别。若属于本级权限,应及时;若超过本级权限,应立即上报。预警信息的以文件传真形式,紧急情况下可以采用电话记录方式。

四、应急响应

(一)分级响应程序

突发事件发生时应急通信保障工作和通信恢复工作,按照快速、机动、灵活的原则,根据相应的预警级别划分为四个等级。

ⅳ级(一般):突发事件造成省内某通信企业局部通信故障时,由企业的应急通信管理机构负责相关的应急通信保障和通信恢复工作,启动企业相应的通信保障应急预案,同时上报省通信管理局。

ⅲ级(较重):突发事件造成省内某通信企业多点通信故障时,由企业的应急通信管理机构负责相关的应急通信保障和通信恢复工作,启动企业相应通信保障应急预案,同时上报省通信管理局或省通信保障应急指挥部。

ⅱ级(严重):突发事件造成省内多家通信企业通信故障或省突发事件应急委员会下达通信保障任务时,由省通信保障应急指挥部负责组织协调,启动海南省突发公共事件通信保障应急预案,同时上报国家通信保障应急工作办公室。

ⅰ级(特别严重):突发事件造成多省通信故障或重要骨干网中断、通信枢纽楼遭到破坏等影响重大的情况,以及国家有关部门下达的重要通信保障任务,由国家通信保障应急管理机构负责组织协调,启动国家通信保障应急预案。并根据突发事件影响区域,按照属地管理原则,由通信保障应急指挥部负责本地现场指挥,同时将通信保障情况上报。

(二)信息共享和处理

1、突发事件造成通信事故信息上报和处理

突发事件发生后,出现通信中断和通信设施损坏的企业和单位应按照上报流程(见附录83)立即上报。重大通信事故要求在4小时之内报国家通信保障应急工作办公室。国家通信保障应急工作办公室人员获得信息后,应立即分析事件的严重性,确定由国家应急通信管理机构负责组织协调的,应及时向国家通信保障应急领导小组报告和提出处理建议,由国家通信保障应急领导小组进行决策。否则,按照应急响应级别的责任划分,由省通信保障应急指挥部或本企业应急通信管理机构负责相关的组织协调工作。

2、信息共享

在对重大突发事件、重大国事活动或会议进行通信保障时,应加强与保障任务下达单位或部门的联系,及时沟通应急处置过程中的相关信息,提高通信保障效率。

重大通信事故发生时,基础电信运营企业应将相关信息及时通报与事故影响有关的部门和单位、该通信网络上可能受到影响的重要用户(如:防汛、地震、反恐、核应急、证券、民航、金融、海关等)以及可能波及的其它基础电信运营企业。

3、应急保障任务下达流程

对于国家有关部门下达的通信保障任务以及突发事件发生后确定由国家通信保障应急管理机构负责组织协调、指挥的,按照国家通信保障应急领导小组的指示和命令,国家通信保障应急工作办公室将以书面或传真形式向省通信管理局

和基础电信运营企业下达任务通知书。接到任务通知书后,各单位应立即传达上级任务和指示,成立现场应急通信指挥机构,并组织相应人员进行通信保障和通信恢复工作。对于省有关部门下达的通信保障任务以及突发事件发生后确定由省通信保障应急指挥部负责组织协调、指挥的,按照省通信保障应急指挥部的指示和命令,由海南省通信保障应急工作办公室将以书面或传真形式向有关省内基础电信运营企业下达任务通知书。接到任务通知书后,各单位应立即传达上级任务和指示,成立现场应急通信指挥机构,并组织相应人员进行通信保障和通信恢复工作(见附录83中海南省通信保障应急管理机构任务下达和执行流程线路a所示)。

4、通信保障应急工作要求

在国家通信保障应急领导小组或海南省通信保障应急指挥部下达通信保障应急命令后,相应的通信保障应急机构和队伍应立即进入紧急状态。具体要求如下:

1、通信保障及抢修应遵循先中央、后地方,先重点、后一般,先急后缓的原则。具体顺序如下:

(1)中央首长专线;

(2)突发事件处理指挥联络通信电路;

(3)党政专网电路;

(4)保密、机要、安全、公安、武警、军队、人防、核应急等重要部门租用电路;

(5)地震、防火、气象、水利等部门租用的与防震、防火、防汛有关的电路;

(6)银行、证券、民航、海关等与国民经济密切相关的部门电路;

(7)其它需要保障的重要通信电路。

2、应急通信系统应保持高度警戒,实行24小时值班;主要领导人和管理人员的手机24小时开机,保证能随时联系,事态严重时,所有人员应坚守工作岗位待命。

3、主动与国家有关部门联系,及时了解通信保障需求,积极做好通信保障应急准备工作。

4、相关电信运营企业在执行通信保障任务和通信恢复过程中,需要其它电信运营企业协助时,由国家通信保障应急办公室或省通信保障应急指挥部进行统一协调,其它电信运营企业应给予积极配合。

5、对于应急机动通信,在紧急情况下,上级可以越级指挥调度或口头下达指挥调度命令,下级也可以越级上报或口头进行汇报。

6、当同级电信主管部门与企业在领导指挥上出现交叉时,应以电信主管部门领导为主。

7、现场应急通信指挥机构在组织执行任务过程中,应及时上报阶段性任务执行情况,使上级及时了解进展情况,便于决策(工作流程见附录83中海南省通信保障应急管理机构任务下达和执行流程线路b所示)。

8、应急保障任务结束

国家通信保障应急管理机构或海南省通信保障应急指挥部收到任务完成的报告后,下达解除任务通知书,现场应急通信指挥机构收到通知书后,任务正式结束(流程见附录83中任务下达和执行流程线路c所示)。

9、调查、处理、监测与后果评估

各级通信保障应急管理机构负责对该级应急处置事件的调查分析,视情对网络运行指标进行检测,对事件后果进行评估。

五、后期处置

1、情况汇报和经验总结

按照国家有关部门和省通信保障应急指挥部要求,及时、准确地做好突发事件中公用电信网络设施损失情况以及应急通信保障和通信恢复情况的调查和汇报工作,及时总结经验教训,不断完善相关应急处置工作。

2、奖惩评定及表彰

为提高通信保障应急工作的效率和积极性,对于在应付突发事件过程中表现突出的单位和个人将给予通报表扬;对于保障不力,给国家造成损失的单位和个人按有关规定进行处理。

六、保障措施

1、物资保障

各级基础电信运营企业应建立必要的应急资源保障机制,并按照应急通信保障的需要配备必要的通信保障应急装备,加强对应急资源和装备的管理、维护和保养,以备随时紧急调用。

2、通信保障应急工作必备资料

为做好通信保障应急工作,各企业及各部门应根据通信保障应急的需要,常备以下资料:

11:600万全国地图、1:50万省(自治区、直辖市)、区(市、州、盟)、县(市)地图;

各种通信保障应急预案、通信调度预案和异常情况处理流程图;

通信保障应急物资储备器材的型号、数量、存放地点等清单;

相关单位、部门及主管领导联系方式。

技术储备与保障

依托信息产业部和省有关科技、科研支撑部门及各级基础电信运营企业的技术力量,建立通信保障应急管理机构与省有关部门的日常联系与信息沟通机制,认真听取各部门各单位的意见和建议。对通信保障应急预案及实施进行评估,开展通信保障的现场研究,加强技术储备。

应急保障队伍

通信保障应急队伍以基础电信运营企业的网络管理、运行维护、工程建设等部门为主,应急机动通信保障队伍为辅。基础电信运营企业的网络管理、运行维护、工程建设等部门主要负责国家公用电信网络、设备的抢修维护、故障恢复和路由调度管理等工作。应急机动通信保障队伍以海南省电信有限公司机动通信部(队)为基本骨干队伍,中国联通海南分公司、海南移动通信有限责任公司的应急通信保障队伍为辅,省专用通信局、网通海南分公司、铁通海南分公司、卫通海南分公司协助与配合,以中国电信集团公司广东机动通信局为技术装备支撑。应急机动通信保障队伍主要在突况发生时为党政领导机关实施指挥提供临时通信联络,确保指挥通信畅通。

第7篇:网络信息安全紧急预案范文

【 关键词 】 网站;安全;应急;机制

Research About the Information Security Protection and Emergency Response Mechanism

in Anhui Earthquake administration Website

Chen Liang

(Anhui Earthquake Administration HefeiAnhui 230031)

【 Abstract 】 With the increasing application of computers and websites,the safety of websites becomes more and more important. This paper discussed the the website features and potential safety hazard,constructed a integrated website security protection system. Finally,it designed the emergency response mechanism procedure.

【 Keywords 】 website; security; emergency response; mechanism

1 前言

安徽省防震减灾信息网(以下简称“网站”)是安徽省地震局实现政务信息公开,服务社会公众和稳定社会秩序的重要渠道,网站的信息具有高度的权威性和严肃性。而地震行业的敏感及特殊性决定了防震减灾信息网可能遭遇的突发事件庞杂、不可预测,如网站非法言论、感染病毒、网络中断、并发访问堵塞、网站攻击篡改等,其中后两种突发事件造成的社会影响更加恶劣,应对能力的提高是解决问题的关键。

2008年5月12日汶川8.0级强震、2009年4月6日肥东3.5级地震发生后,网站访问量骤然增加,网络堵塞严重,信息部门紧急调配高性能服务器,将门户网站转移以便缓解。之后经联系,省电信部门决定短期援助互联网出口带宽由10M升级至100M。近年来全球地震频发,社会公众关注度逐渐加深,对地震信息的需求越来越高,网站的正常运行和访问、信息的即时都需要应急体系的支撑。

在网络攻击愈演愈烈的大环境下,政府门户网站遭受攻击的几率越来越高。2008年5月31日、6月1日和6月2日,广西防震减灾网被黑客工具多次侵入,网站内容被恶意篡改,服务器全部数据被彻底删除,网站瘫痪。时值汶川震后敏感时期,犯罪分子的地震谣言制造了社会恐慌,严重扰乱了社会秩序,危害了社会稳定。前车之鉴,严峻的现实表明,我局要高度关注网站的安全运行。

随着网站的深入应用,网站的安全性问题也越来越得到人们的重视。国家及各级政府部门相继出台了一系列法律法规、文件精神,从政策角度对网络信息安全进行规范和部署,确保政府网站的安全运行,各行业部门对本行业所可能产生的安全事件及相应的解决措施进行研究,并据此制定了本部门相应的网站信息安全应急预案。2010年1月12日百度公司网站突然无法访问使得网络安全问题引起了社会各界的广泛关注,安徽省信息化主管部门省经济和信息化工作委员会通过此事件清醒地认识到信息安全的极端重要性,已出台《安徽省网络与信息安全事件应急预案》,全力保障我省网络信息安全。

综上所述,为妥善应对和处置各种网站安全突发事件,确保网站和重要信息系统的安全可靠运行,研究网站应急响应机制,在此基础上建立一套行之有效满足安徽省防震减灾信息网网站需求的应急预案是必不可少的措施之一。

2 网站特征及存在的问题

2.1 版块多,更新不易

目前,网站新版本已上线运行。新网站采用PHP脚本语言编写,数据库使用My SQL进行管理。涉及页面数量多,版块块类型丰富,不仅有震情、省局动态、直属单位动态、市县机构动态、行业动态、综合减灾等需每日更新的版块,还包括监测预报、震灾预防、应急救援、群团组织等需定期更新的业务版块。有的信息需从后台直接上传,有的则需要进行网页的编辑更新,丰富的内容需要组织较多人力进行更新。

2.2 部门多,协调不易

网站的管理主要包括网站信息、网站应用程序开发、功能升级、服务器运行和安全维护等工作。一般情况下,日常更新版块由省局及市县各所属部门指定专人通过网站后台上传,办公室进行审核后;定期更新版块由各所属部门提供审核后的信息由局网站技术人员上传。网站应用程序开发、功能升级、服务器运行和安全维护则有局网站技术人员负责。参与网站管理的部门较多,需要完善的网站管理制度来进行管理协调工作。

2.3 内容多,备份不易

随着网站版块的增加和运行时间的延续,网站容量不断加大,不能及时清理的垃圾文件也随之增多。我局网站容量逐年增加,并还将有上涨的趋势。如果今后没有专门的设备和技术,网站的集中备份难度将很大。

2.4 人员多,管理不易

参与网站管理人员不仅包括省局各部门,还包括了大量市县局、台站的工作人员,变化快,网络知识不足,很多管理人员会办公自动化软件的操作,但是普遍缺少网络安全知识和安全技术,安全意识淡薄。

3 可能存在的网站安全隐患

3.1 客观因素

(1)病毒。目前网站安全的头号大敌是计算机病毒,它是编制者在计算机程序中插入的破坏计算机功能或数据,影响计算机软、硬件的正常运行并且能够自我复制的一组计算机指令或程序代码。计算机病毒具有传染性、寄生性、隐蔽性、触发性、破坏性等特点。

(2)软件漏洞。每一个操作系统或网络软件的出现都不可能是无缺陷和漏洞的。这就使我们的计算机处于危险的境地,一旦连接入网,将成为众矢之的。

(3)黑客。电脑黑客利用系统中的安全漏洞非法进入他人计算机系统,危害非常大。从某种意义上讲,黑客对信息安全的危害甚至比一般的电脑病毒更为严重。

3.2 人为因素

(1)安全意识不强。网站管理人员不在岗,用户口令选择不慎,将自己的账号随意转借给他人或与别人共享等都会对网站安全带来威胁。

(2)网站后台配置不当。安全配置不当造成安全漏洞。例如防火墙软件的配置不正确。对特定的网络应用程序,当它启动时,就打开了一系列的安全缺口,许多与该软件捆绑在一起的应用软件也会被启用。除非用户禁止该程序或对其进行正确配置。否则,安全隐患始终存在。

4 网站信息安全防护体系建设

4.1 防护体系设计

中科院刘宝旭等设计了一个基于模型的网络安全综合防护系统(PERR),该模型由防护(Protection)、预警检测(Early warning & Detection)、响应(Response)、恢复(Recovery)四个部分构成一个动态的信息安全周期,同样可以适用于我局网站信息安全的防护与应急工作。

4.2 防护体系建设

4.2.1安全防护中心

网站目前安全防护主要采用硬件防火墙、Webgard软件防火墙、瑞星杀毒、清除木马、360安全卫士及系统安全设置来进行日常的防护。

安全防护中心的主要职能是通过安全产品、技术、制度等手段,达到提高被保护网络信息系统对安全威胁的防御能力和抗攻击能力,同时,加强管理人员对信息系统的安全控管能力。其建设可从安全加固和安全管理两个角度来考虑。通过对网络拓扑结构的调整、系统配置的优化,并部署入侵检测、防病毒、反垃圾邮件、身份认证、数据加密等安全产品和系统进行安全加固;通过制定管理制度进行安全管理,使用安全管理平台等技术手段,统一配置管理系统中的主机、网络设备及安全设备,增强监控能力,使其运转更为协调,最大程度地发挥安全防护效能。

4.2.2安全预警检测中心

网站目前安全检测主要采用IDS(Intrusion Detection Systems )入侵检测、防病毒熊猫网关、防火墙等来进行安全预警检测。

安全预警中心的主要职能:(1)预警,可通过漏洞扫描、网络异常监控、日志分析、问题主机发现等技术手段以及评估、审计等安全服务来实现;(2)检测,可使用入侵检测、病毒检测(防病毒墙)等工具和异常流量、异常网络行为发现等手段和工具。

4.2.3应急响应中心

安全问题发生时需要尽快响应,以阻止攻击行为的进一步破坏。所以需要建立一个完善的的应急响应中心,对安全事件、行为、过程及时做出响应和处理,对可能发生的入侵行为进行限制,杜绝危害的进一步蔓延扩大,最大程度降低其造成的影响,避免出现业务中断等安全事故。

应急响应中心处理的手段包括阻断、隔离、转移、取证、分析、系统恢复、手工加固、跟踪攻击源甚至实施反击等。可通过制定应急响应制度、规范操作流程,并辅以紧急响应工具和服务来实现。

4.2.4灾备恢复中心

网站灾备恢复目前主要采取人工定期备份的方式。灾备恢复中心建设主要通过冗余备份等方式,确保在被保护网络信息系统发生了意想不到的安全事故之后,被破坏的业务系统和关键数据能够迅速得到恢复,从而达到降低网络信息系统遭受灾难性破坏的风险的目的。备份包括本地、异地、冷备、热备等多种方式,按照不同备份策略,利用不同设备和技术手段来实现。

5 应急预案规划设计

5.1 应急队伍建设

组建一支专业化程度较高、技术一流的信息安全技术服务队伍是网站信息安全应急预案规划设计的人员保障。为保证应急情况下应急机制的迅速启动和指挥顺畅,应急组织应设立领导组和技术组。

领导组主要职责包括:(1)研究布置应急行动有关具体事宜;(2)应急行动期间的总体组织指挥;(3)向上级汇报应急行动的进展情况和向有关部门通报相关情况;(4)负责与有关部门进行重大事项的工作协调;(5)负责应急行动其它的有关组织领导工作。

技术组主要职责包括:(1)执行领导组下达的应急指令;(2)负责应急行动物资器材的准备;(3)负责处理现场一切故障现象;(4)随时向领导小组汇报应急工作的进展情况;(5)负责联系相关厂商和技术人员,获取技术支持。

5.2 应急标准

研究网站安全隐患,结合我局网站管理现状,确立应急标准:(1)网站、网页出现非法言论;(2)黑客攻击、网页被篡改;(3)突发事件发生后大量并发访问;(4)软件系统遭受破坏性攻击;(5)设备安全故障;(6)数据库安全受侵害;(7)感染病毒。

5.3 应急流程图设计

如图2所示。

6 结束语

网站信息安全防护与应急是一项综合性和专业化程度较高的安全技术服务措施,制度建设是基础,队伍建设是保证,技术手段是根本。网站安全隐患和安全时间是所有网站管理人员不想遇到但又不可避免的事件,只有通过加强日常的管理和维护,不断完善防护与应急机制,提高技术水平和工作的责任心,才可以有效抑制网站安全事件的发生,保障网站的安全正常运行。

参考文献

[1] 刘宝旭,陈秦伟,池亚平等.基于模型的网络安全综合防护系统研究[J].计算机工程,2007,33(12):151~153.

[2] 张帆,刘智.网站安全事件的应急响应措施讨论[J].黄石理工学院学报,2008,24(2):38~40.

[3] 陈胜权.基于USB Key的政府门户网站保护方案[J].信息安全与通信保密,2007(11):36~39.

[4] 张薇.论政府门户网站安全保障体系建设[J].黑龙江科技信息,2008年(21):66~66.

[5] 刘少英.防病毒策略在政府门户网站中的应用[J].网络安全技术与应用,2003(5):20.

[6] 杨莉.政府网站的安全性问题研究[J].科技管理研究,2001(6):77~79.

[7] 曹飒.信息整合是地震政务网站建设的基础和关键[J].国际地震动态,2008,1(1):34~38.

[8] 陈锦华.计算机网络应急响应研究[J].计算机安全,2007(12):50~52.

基金项目:

安徽省地震局2010年科研合同制课题项目(201041)。

第8篇:网络信息安全紧急预案范文

对政府部门来说,系统的安全和稳定运行至关重要。然而,如今的信息安全环境与以往不同,各种破坏力强的恶性病毒数大量减少,更大的威胁来自于窃取信息和网络攻击。这些攻击隐蔽性强,一旦启动,要么造成大面积信息泄漏,要么导致系统瘫痪,业务系统停滞。在这种情况下,传统的病毒防护手段已不能满足用户需求,必须建立立体、全方位的病毒防护体系。

在信息化建设方面,国家质量监督检验检疫总局(以下简称国家质检总局)信息中心通过10年的努力建成全国统一的电子业务系统,其下辖的35个直属局、数万个业务点,尽管在空间上是地理分割,但业务系统却实时在线,所有数据可在35个直属局之间实现互访。因此,国家质检总局信息化系统迫切需要建立能够实时掌握各个分支局、业务点安全状况的信息化系统。

然而在安全方面,国家质检总局之前没有进行统一规划。正如国家质检总局信息办书记侯玲林所言:“安全方面没有一套完整的系统,各个分支局使用的杀毒软件不同,很难实现统一防护。由于质检总局的业务都在系统平台上运行,如果某一个终端出了问题,就会影响整个系统。”为解决这个问题,国家质检总局希望通过在全国建立分级的业务系统平台,统一部署安全策略。侯玲林的设想是:建设部级、省级、地市级三级平台,整体布局网络安全防控,在杀毒软件、安全解决方案上实现统一部署,同时实现整个质检总局信息化系统的可知、可管、可控和应急响应。另外,从事后处理到事先预防也是国家质检总局的当务之急。侯玲林介绍称:“我们希望建立国家质检总局病毒防护体系,在事前做到对网络进行全面安全监控和预警。”为解决以上问题,12月11日,国家质检总局信息中心与瑞星签订战略合作协议。根据协议内容,瑞星将为国家质检总局部署专业的信息安全运维管理平台。瑞星病毒防护整体解决方案也成为国家质检总局全国唯一指定的内网安全产品。在接受本报记者专访时,侯玲林称希望瑞星在安全统一管理上提供技术支撑。

“病毒的可知、可管、可控,其实就是从预警、防护及查杀三个方面对可能威胁质检系统的病毒进行跟踪处理。”瑞星销售部总经理邓胜介绍,瑞星网络安全预警系统可以对病毒进行监测与统计,通过一体化平台的搭建,让IT人员在第一时间了解近期活跃的病毒,并及时制定病毒防护策略。而瑞星防毒墙则可以在网关处对病毒进行最外层拦截,有效阻止各类木马病毒及后门病毒的入侵。同时,瑞星还为质检系统病毒安全运维管理平台配备了瑞星杀毒软件网络版,其全网统一查杀功能,能有效防止病毒的交叉感染。“为满足国家质检总局的要求,我们不仅提品和服务,而且从国家质检总局安全防护系统架构设计之初就参与其中,竭尽所能地在架构设计之初消除安全隐患。”瑞星销售部总经理邓胜表示,针对国家质检总局的需求,建立专家团队,将软件和硬件结合,为其个性化定制了一套安全防护整体解决方案。同时,针对国家质检总局提出的风险应急要求,瑞星还提供了专业的5S服务,派驻专家团队随时对质检系统专网的突发性安全事件进行应急响应,通过现场巡检、远程巡检、现场紧急救援、远程紧急救援等方式,解决各种安全问题。

事实上,国家质检总局项目给瑞星带来的不仅是大量的收入,更是一个典型案例,这是瑞星公司的整体解决方案首次成功应用于国家部委级单位,对于瑞星而言意味着其技术实力和品牌进一步得到认可。正如瑞星副总裁张雨牧所言,通过成套产品+5S服务的方式拓展市场,有助于提升瑞星的整体竞争力。“今后,我们还将把这种方式推广到更多的企业级用户中。”

第9篇:网络信息安全紧急预案范文

【 关键词 】 金融机构;信息科技;风险管理

1 引言

随着信息科技水平的不断提高,信息科技在给小微金融机构中带来作用的同时也不断增加了信息科技风险,给小微金融机构的经营发展带来了挑战。当前,小微金融机构对信息科技风险管理的水平还比较低,如何有效控制与管理信息科技风险,是当前小微金融机构在信息化建设过程中必须面对的重要课题。

2 小微金融机构信息科技所面临的风险

小微金融机构信息科技风险指的小微金融机构在运用信息科技的过程中,因技术漏洞、管理缺陷等人为的或自然的原因而造成的问题或危机。在当前信息技术与银行业务深度融合的情况下,信息科技风险事件涉及的范围广、程度深,给银行等其他金融机构带来较大的经济损失,尤其在小微金融机构中,信息科技风险带来的损失更为严重。

3 小微金融机构信息科技风险管理中存在的问题

3.1 信息科技风险管理的技术水平较低

从现状来看,我国小微金融机构信息科技风险管理的技术水平较低主要体现在如下方面,首先,以银行为代表的大部分小微金融机构缺乏专业化的信息资产风险管理机构,缺乏系统的信息系统管理政策、技术标准及监督、绩效评估工作,领导者与风险管理部门无法实现对风险管理的有效监督。另一方面,小微金融机构对信息科技安风险管理的工作仍停留在定性的层面,缺乏对信息技术风险管理专业的定量分析。与此同时,金融机构信息科技风险管理的IT风险管理手段仅停留在制度检查层面,缺乏技术支持,对风险管理的预防措施有限,对风险管理的技术控制难度大,其信息系统的自我控制的能力较差。

3.2 基础设施安全建设存在隐患

从我国小微金融机构基础设施安全建设情况来看,存在较大的隐患。

一方面,机房管理滞后,在我国小微金融机构的机房中,存在着防水火及供电不达标的问题,且缺乏相应的防雷系统、门禁系统等,机房安全管理严重滞后;另一方面,网络运行安全性不高,由于金融机构的分支机构及营业网点及业务都处于数据集中的状态中,这样就给金融机构网络的稳定性及通畅性提出了更高要求,而在小微金融机构中,存在未按监管要求配置主备通讯线路的现象,容易导致营业网点出现业务办理受阻的现象,致使信息科技风险隐患增加。

4 应急处置能力低

信息系统的集中及数据爆炸式的增长使金融机构的应急处置面临巨大的挑战,尤其对于小微金融机构来说,其应急保障机制更为落后。在我国小微金融机构中,一般都设有信息系统的应急预案,但对于预案却缺乏相应的应急演练,在系统发生紧急事故时,无法对问题实施预案应急措施。其次,部分小微金融机构的系统应急预案覆盖面笼统,缺乏针对性和操作性,缺乏有效的技术支持。另外,风险管理的人员的应急处理能力较低,对重大信息科技风险的应急执行缺乏有效性,导致风险损失增加。

5 加强小微金融机构信息科技风险管理对策

5.1 提升信息科技风险管控能力

小微金融机构要提高信息科技风险管理的水平,首先应该提高其信息科技风险管控的能力,因此,小微金融机构有必要建立三个机制。

第一,信息科技风险管理保障机制。金融机构领导者应该提高风险管理意识,将信息科技风险管理工作纳入议事日程,并建立健全的信息科技风险管理机构的和岗位责任制度,充分发挥出安全检查、风险监控、审计监督的作用;加强对信息科技风险管控人员的培训与管理,并加大违规行为的处罚力度,提高其风险管理的能力。

第二,信息科技风险评估和预警机制。小微金融机构应该在充分分析信息科技风险对金融机构影响的基础上,有针对性的落实风险评估制度和建立信息科技风险监测制度,将风险分类并制定相应的风险报告机制,使信息科技部门与业务部门紧密联合起来,加强沟通协调,提高对信息科技风险的评估与预防能力。

第三、信息科技风险应急处理机制。小微金融机构要加强对信息备份、灾难恢复及业务连续的管理,对应急预案要加以培训和演练,将应急和灾备工作从技术管理层面提升到全行工作层面,以提高应对信息系统安全事件的团队应急能力。

5.2 加强基础设施安全建设

加强金融机构基础设施安全建设,有利于提高基础设施安全水平,进而有利于降低信息科技风险。小微金融机构应加强基础设施安全建设投入,重点加强机房消防系统、防雷系统、UPS等的技术投入,完善机房基础设施并完善机房管理制度,保证系统设备的正常运行,加强对系统设备故障的预测与报警。并设立专门的技术设施检查维修小组,负责基础设施的安全维护工作,确保基础设施安全管理的有效性。

5.3 强化金融交易监管

随着金融环境与金融交易方式的变化,信息化的金融交易也带来了一定的信息科技风险,小微金融机构应该采取措施强化金融交易监管。

一方面,要加快网络金融安全立法进程,制定金融安全政策和标准,成立对应的网络金融安全管理部门,指导网络金融的发展,并严厉打击网络金融犯罪;另一方面,要建立跨部门的现代化信息安全管理网络,实现对金融机构业务信息安全风险的及时、动态、全面、连续的监管。还应该借鉴国外的网络安全管理模式,建立适合于我国小微金融机构信息化建设的网络框架,以实时的监管小微金融机构业务,保证交易的安全性。

5.4 加强对从业人员的素质建设和岗位管理

相对于大型及核心金融机构,小微金融机构从业人员的专业素质及岗位配置明显落后,小微金融机构应该加大对农村金融机构人员的投入,积极引进高素质的信息科技人员,并对原有的从业人员进行定期的培训工作,提高其信息科技风险防范意识与风险管理能力。同时,金融机构还应增加对信息系统管理、运行、维护等岗位人员的配置,以完善职责分配,落实岗位制衡。最后,完善相应的信息科技风险管理制度,加强信息科技风险审计,完善激励约束机制,激发从业人员的主观能动性,从整体上提升小微金融机构信息科技风险管理的水平。

6 结束语

在信息科技风险管理的工作中,小微金融机构要从安全制度建设及技术手段上加强对风险的防范与管理,在全面、可行的安全防护措施中,将信息科技风险降低到最低的程度,进而才能保证小微金融机构得到稳定的发展。

参考文献

[1] 陈文雄.发展银行业信息科技 风险管理意识须先行[J].中国金融,2009(07).

[2] 唐磊.商业银行信息科技风险现状与管理策略分析[J].中国金融电脑,2009(02).