1 總則
1.1編制目的
建立深圳市網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急工作體系,健全深圳市網(wǎng)絡(luò)與信息安全突發(fā)事件的預(yù)防、處置、善后等工作機(jī)制,提高深圳市應(yīng)對(duì)網(wǎng)絡(luò)與信息安全突發(fā)事件的能力和水平,預(yù)防、減少網(wǎng)絡(luò)與信息安全突發(fā)事件對(duì)深圳市造成的損失和危害,維護(hù)深圳的城市安全和社會(huì)穩(wěn)定。
1.2編制依據(jù)
《中華人民共和國(guó)突發(fā)事件應(yīng)對(duì)法》、《國(guó)家突發(fā)公共事件總體應(yīng)急預(yù)案》、《國(guó)家網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》、《廣東省網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》、《深圳市突發(fā)事件總體應(yīng)急預(yù)案》等相關(guān)規(guī)定。
1.3工作原則
按照統(tǒng)一指揮、分級(jí)負(fù)責(zé)的原則,遵循“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)行誰(shuí)負(fù)責(zé)”的處理方式,充分調(diào)動(dòng)黨政機(jī)關(guān)、社會(huì)各方面的資源,共同做好本市網(wǎng)絡(luò)與信息安全突發(fā)事件的預(yù)防和處置工作。
1.4適用范圍
本預(yù)案適用于深圳市行政區(qū)域內(nèi)網(wǎng)絡(luò)與信息安全突發(fā)事件。
1.5分類分級(jí)
1.5.1事件分類
網(wǎng)絡(luò)與信息安全事件分為有害程序事件、網(wǎng)絡(luò)攻擊事件、信息破壞事件、信息內(nèi)容安全事件、設(shè)備設(shè)施故障、災(zāi)害性事件和其他信息安全事件等7個(gè)類別。
?。?span>1)有害程序事件包括:計(jì)算機(jī)病毒、計(jì)算機(jī)蠕蟲、計(jì)算機(jī)木馬、僵尸網(wǎng)絡(luò)、混合攻擊程序、網(wǎng)頁(yè)內(nèi)嵌惡意代碼和其它有害程序等事件。
?。?span>2)網(wǎng)絡(luò)攻擊事件包括:拒絕服務(wù)攻擊、后門攻擊、漏洞攻擊、網(wǎng)絡(luò)掃描竊聽(tīng)、網(wǎng)絡(luò)釣魚、干擾和其它網(wǎng)絡(luò)攻擊等事件。
?。?span>3)信息破壞事件包括:信息篡改、信息假冒、信息泄露、信息竊取、信息丟失和其它信息破壞等事件。
(4)信息內(nèi)容安全事件包括:通過(guò)網(wǎng)絡(luò)傳播法律法規(guī)禁止信息,組織非法串聯(lián)、煽動(dòng)集會(huì)游行或炒作、討論敏感問(wèn)題,并危害國(guó)家安全、社會(huì)穩(wěn)定和公眾利益的事件。
?。?span>5)設(shè)備設(shè)施故障事件包括:軟硬件自身故障、外圍保障設(shè)施故障、人為破壞事故和其他設(shè)備設(shè)施故障等事件。
?。?span>6)災(zāi)害性事件包括:水災(zāi)、臺(tái)風(fēng)、地震、雷擊、火災(zāi)、恐怖襲擊、戰(zhàn)爭(zhēng)等不可抗力因素對(duì)網(wǎng)絡(luò)及信息系統(tǒng)造成的物理破壞導(dǎo)致的事件。
?。?span>7)其他信息安全事件:不能歸為以上類別分類且造成影響或后果較為嚴(yán)重的信息安全事件。
1.5.2事件分級(jí)
網(wǎng)絡(luò)與信息安全事件分為四級(jí):由高到低劃分為Ⅰ級(jí)(特別重大級(jí))、Ⅱ級(jí)(重大級(jí))、Ⅲ級(jí)(較大級(jí))、Ⅳ級(jí)(一般級(jí))4個(gè)級(jí)別。
?。?span>1)符合下列情形之一的,為Ⅰ級(jí)網(wǎng)絡(luò)與信息安全事件:
?、傩畔⑾到y(tǒng)中斷運(yùn)行2小時(shí)以上且影響人數(shù)100萬(wàn)人以上。
?、谛畔⑾到y(tǒng)中的數(shù)據(jù)丟失或被竊取、篡改、假冒,對(duì)國(guó)家安全和社會(huì)穩(wěn)定構(gòu)成特別嚴(yán)重威脅,或?qū)е?span>10億元人民幣以上的經(jīng)濟(jì)損失。
?、弁ㄟ^(guò)網(wǎng)絡(luò)傳播反動(dòng)信息、煽動(dòng)性信息、涉密信息、謠言等,對(duì)國(guó)家安全和社會(huì)穩(wěn)定構(gòu)成特別嚴(yán)重危害的事件。
?、芷渌麑?duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成特別嚴(yán)重威脅、造成特別嚴(yán)重影響的網(wǎng)絡(luò)與信息安全事件。
?。?span>2)符合下列情形之一且未達(dá)到Ⅰ級(jí)網(wǎng)絡(luò)與信息安全事件的,為Ⅱ級(jí)網(wǎng)絡(luò)與信息安全事件:
?、傩畔⑾到y(tǒng)中斷運(yùn)行30分鐘以上且影響人數(shù)10萬(wàn)人以上。
?、谛畔⑾到y(tǒng)中的數(shù)據(jù)丟失或被竊取、篡改、假冒,對(duì)國(guó)家安全和社會(huì)穩(wěn)定構(gòu)成嚴(yán)重威脅,或?qū)е?span>1億元人民幣以上的經(jīng)濟(jì)損失。
?、弁ㄟ^(guò)網(wǎng)絡(luò)傳播反動(dòng)信息、煽動(dòng)性信息、涉密信息、謠言等,對(duì)國(guó)家安全和社會(huì)穩(wěn)定構(gòu)成嚴(yán)重危害的事件。
?、芷渌麑?duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成嚴(yán)重威脅、造成嚴(yán)重影響的網(wǎng)絡(luò)與信息安全事件。
?。?span>3)符合下列情形之一且未達(dá)到Ⅱ級(jí)網(wǎng)絡(luò)與信息安全事件的,為Ⅲ級(jí)網(wǎng)絡(luò)與信息安全事件:
?、傩畔⑾到y(tǒng)中斷運(yùn)行造成較嚴(yán)重影響的。
?、谛畔⑾到y(tǒng)中的數(shù)據(jù)丟失或被竊取、篡改、假冒,對(duì)國(guó)家安全和社會(huì)穩(wěn)定構(gòu)成較嚴(yán)重威脅,或?qū)е?span>1000萬(wàn)元人民幣以上的經(jīng)濟(jì)損失。
?、弁ㄟ^(guò)網(wǎng)絡(luò)傳播反動(dòng)信息、煽動(dòng)性信息、涉密信息、謠言等,對(duì)國(guó)家安全和社會(huì)穩(wěn)定構(gòu)成較嚴(yán)重危害的事件。
?、芷渌麑?duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成較嚴(yán)重威脅、造成較嚴(yán)重影響的網(wǎng)絡(luò)與信息安全事件。
(4)除上述情形外,對(duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成威脅、造成的影響和情況較為嚴(yán)重,但未達(dá)到Ⅲ級(jí)事件標(biāo)準(zhǔn)的網(wǎng)絡(luò)與信息安全事件為Ⅳ級(jí)網(wǎng)絡(luò)與信息安全事件。
2 組織機(jī)構(gòu)與職責(zé)
2.1指揮機(jī)構(gòu)與職責(zé)
市網(wǎng)絡(luò)與信息安全應(yīng)急指揮部(以下簡(jiǎn)稱市網(wǎng)絡(luò)應(yīng)急指揮部)是我市網(wǎng)絡(luò)與信息安全突發(fā)事件的指揮機(jī)構(gòu)。市網(wǎng)絡(luò)應(yīng)急指揮部在市委、市政府和市應(yīng)急委的領(lǐng)導(dǎo)下,負(fù)責(zé)深圳市網(wǎng)絡(luò)與信息安全突發(fā)事件平時(shí)和發(fā)生突發(fā)事件時(shí)的應(yīng)對(duì)指揮工作。市網(wǎng)絡(luò)應(yīng)急指揮部由總指揮、副總指揮、現(xiàn)場(chǎng)指揮官、現(xiàn)場(chǎng)副指揮官、現(xiàn)場(chǎng)指揮部和成員單位主管信息化工作負(fù)責(zé)同志組成。
2.1.1總指揮
總指揮由市政府分管副市長(zhǎng)擔(dān)任,負(fù)責(zé)市網(wǎng)絡(luò)應(yīng)急指揮部的領(lǐng)導(dǎo)工作,對(duì)本市網(wǎng)絡(luò)與信息安全應(yīng)急工作實(shí)施統(tǒng)一指揮。
2.1.2副總指揮
副總指揮由市委副秘書長(zhǎng)、市政府副秘書長(zhǎng)、市互聯(lián)網(wǎng)信息辦主任、市經(jīng)貿(mào)信息委主任、市公安局副局長(zhǎng)擔(dān)任,負(fù)責(zé)協(xié)助總指揮做好市網(wǎng)絡(luò)應(yīng)急指揮部各項(xiàng)工作,協(xié)調(diào)各部門、各單位實(shí)施應(yīng)急工作,或受總指揮委托,指揮應(yīng)急處置工作。執(zhí)行總指揮由市經(jīng)貿(mào)信息委主任擔(dān)任,原則上同時(shí)兼任現(xiàn)場(chǎng)指揮官。
2.1.3現(xiàn)場(chǎng)指揮官
現(xiàn)場(chǎng)指揮官由市經(jīng)貿(mào)信息委主任兼任,履行現(xiàn)場(chǎng)決策、指揮、調(diào)度職責(zé),協(xié)助總指揮、副總指揮在網(wǎng)絡(luò)與信息安全突發(fā)事件現(xiàn)場(chǎng)指揮深圳市網(wǎng)絡(luò)與信息安全應(yīng)急指揮部辦公室、專家組、各應(yīng)急專業(yè)技術(shù)隊(duì)伍和各部門、各單位應(yīng)急處置工作組處置網(wǎng)絡(luò)與信息安全突發(fā)事件。
2.1.4現(xiàn)場(chǎng)副指揮官
現(xiàn)場(chǎng)副指揮官由市委辦、市府辦、市互聯(lián)網(wǎng)信息辦、市公安局、市應(yīng)急辦、市保密局相關(guān)領(lǐng)導(dǎo)和市經(jīng)貿(mào)信息委副主任擔(dān)任。在發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)事件時(shí),協(xié)助總指揮或現(xiàn)場(chǎng)指揮官開展各項(xiàng)應(yīng)急處置工作,或受現(xiàn)場(chǎng)指揮官委托,臨時(shí)負(fù)責(zé)現(xiàn)場(chǎng)指揮工作。
2.1.5現(xiàn)場(chǎng)指揮部
發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)事件時(shí),市網(wǎng)絡(luò)應(yīng)急指揮部根據(jù)事件嚴(yán)重程度、應(yīng)急處置工作涉及的區(qū)域范圍,經(jīng)專家組研判為Ⅰ級(jí)、Ⅱ級(jí)、Ⅲ級(jí)網(wǎng)絡(luò)與信息安全突發(fā)事件時(shí),組建現(xiàn)場(chǎng)指揮部?,F(xiàn)場(chǎng)指揮部由市網(wǎng)絡(luò)應(yīng)急指揮部指定專人(一般是主管該業(yè)務(wù)領(lǐng)域工作的現(xiàn)場(chǎng)副指揮官)負(fù)責(zé)現(xiàn)場(chǎng)指揮工作。
2.1.6指揮機(jī)構(gòu)主要職責(zé)
?。?span>1)貫徹落實(shí)《中華人民共和國(guó)突發(fā)事件應(yīng)對(duì)法》、《廣東省網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》、《深圳市突發(fā)事件總體應(yīng)急預(yù)案》等法律和文件。
(2)研究制定全市網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急工作的政策措施和指導(dǎo)意見(jiàn)。
?。?span>3)負(fù)責(zé)按照國(guó)家應(yīng)急相關(guān)部門的部署,開展Ⅰ級(jí)網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急處置工作;按照省應(yīng)急相關(guān)部門的部署,開展Ⅱ級(jí)網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急處置工作;依法指揮、協(xié)調(diào)各部門、各單位做好Ⅲ級(jí)、Ⅳ級(jí)網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急處置工作。
?。?span>4)分析總結(jié)本市網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急工作,制定工作規(guī)劃和年度工作計(jì)劃。
?。?span>5)按照國(guó)家、省應(yīng)急相關(guān)部門的要求,發(fā)布相關(guān)預(yù)警、預(yù)測(cè)信息。
(6)負(fù)責(zé)市網(wǎng)絡(luò)應(yīng)急指揮部所屬應(yīng)急專業(yè)技術(shù)隊(duì)伍的建設(shè)管理以及應(yīng)急物資的儲(chǔ)備保障等工作。
?。?span>7)負(fù)責(zé)本市網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急處置情況對(duì)外新聞發(fā)布工作。
?。?span>8)承辦國(guó)家、省應(yīng)急相關(guān)部門及市委、市政府、市應(yīng)急委交辦的其它工作。
2.2成員單位與職責(zé)
市網(wǎng)絡(luò)應(yīng)急指揮部成員單位共21家,職責(zé)如下:
?。?span>1)市委辦公廳:負(fù)責(zé)指揮全市黨政機(jī)關(guān)內(nèi)網(wǎng)網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急處置工作,根據(jù)中央、省信息報(bào)送標(biāo)準(zhǔn)及有關(guān)要求報(bào)送突發(fā)事件信息。
?。?span>2)市委宣傳部(市互聯(lián)網(wǎng)信息辦公室):負(fù)責(zé)指揮全市互聯(lián)網(wǎng)信息內(nèi)容安全和突發(fā)事件應(yīng)急處置工作,配合各部門、各單位做好新聞發(fā)布工作。
?。?span>3)市政府辦公廳:負(fù)責(zé)發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)事件時(shí),指揮全市各部門、各單位之間應(yīng)急資源的協(xié)調(diào)、配置等工作。
?。?span>4)市國(guó)家保密局:負(fù)責(zé)涉及國(guó)家秘密的網(wǎng)絡(luò)與信息安全突發(fā)事件的預(yù)防、應(yīng)對(duì)、查處和監(jiān)管工作;依法組織查處互聯(lián)網(wǎng)、無(wú)線通信網(wǎng)等公共信息網(wǎng)絡(luò),以及黨政機(jī)關(guān)、企事業(yè)單位和高等院校網(wǎng)絡(luò)泄密事件。
?。?span>5)市密碼管理局:負(fù)責(zé)網(wǎng)絡(luò)與信息安全突發(fā)事件中涉及密碼技術(shù)、密碼產(chǎn)品事件的預(yù)防、應(yīng)對(duì)、查處和監(jiān)管工作。
?。?span>6)市經(jīng)貿(mào)信息委:是全市網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急處置工作的主管部門,負(fù)責(zé)監(jiān)督、檢查、指導(dǎo)全市電子政務(wù)網(wǎng)絡(luò)與信息安全突發(fā)事件的預(yù)防和應(yīng)對(duì)工作;負(fù)責(zé)黨政機(jī)關(guān)網(wǎng)絡(luò)與信息安全突發(fā)事件的預(yù)防、監(jiān)測(cè)、報(bào)告和應(yīng)急處置工作;組織政務(wù)專網(wǎng)運(yùn)營(yíng)管理單位實(shí)施政務(wù)網(wǎng)絡(luò)應(yīng)急通信保障;負(fù)責(zé)市網(wǎng)絡(luò)應(yīng)急指揮部辦公室籌建、管理等工作。
?。?span>7)市公安局:負(fù)責(zé)監(jiān)督、指導(dǎo)、檢查社會(huì)領(lǐng)域開展網(wǎng)絡(luò)與信息安全突發(fā)事件的預(yù)防和應(yīng)對(duì)工作;負(fù)責(zé)統(tǒng)籌協(xié)調(diào)和指導(dǎo)社會(huì)領(lǐng)域開展網(wǎng)絡(luò)與信息安全事件的預(yù)防、監(jiān)測(cè)、報(bào)告和應(yīng)急處置工作,依法打擊網(wǎng)絡(luò)與信息安全事件中的違法犯罪行為。
?。?span>8)市應(yīng)急辦:及時(shí)掌握突發(fā)事件事態(tài)進(jìn)展情況,向市委值班室、市政府總值班室報(bào)告,將有關(guān)信息通報(bào)市政府新聞辦;協(xié)調(diào)相關(guān)應(yīng)急資源參與突發(fā)事件處置工作,傳達(dá)并督促有關(guān)部門(單位)落實(shí)市委、市政府、市應(yīng)急委有關(guān)決定事項(xiàng)。
?。?span>9)市國(guó)家安全局:負(fù)責(zé)本市網(wǎng)絡(luò)與信息安全事件中涉及國(guó)家安全事項(xiàng)的應(yīng)急處置工作,具體包括:對(duì)網(wǎng)絡(luò)、通信設(shè)備的檢查、檢驗(yàn)和竊密、泄密事件的查證、查處和防范工作;依法對(duì)破壞基礎(chǔ)信息網(wǎng)絡(luò)和利用網(wǎng)絡(luò)傳播有害信息、危害公眾利益和國(guó)家安全等各種違法犯罪活動(dòng)進(jìn)行查處。
?。?span>10)市通信管理局:負(fù)責(zé)指揮、監(jiān)督、檢查基礎(chǔ)電信運(yùn)營(yíng)企業(yè),做好公用通信網(wǎng)和互聯(lián)網(wǎng)安全事件的預(yù)防、監(jiān)測(cè)、報(bào)告和應(yīng)急處置工作,配合有關(guān)部門處置網(wǎng)絡(luò)與信息安全突發(fā)事件;協(xié)調(diào)基礎(chǔ)電信運(yùn)營(yíng)企業(yè)為信息系統(tǒng)的正常運(yùn)行提供基礎(chǔ)網(wǎng)絡(luò)保障;協(xié)調(diào)基礎(chǔ)電信運(yùn)營(yíng)企業(yè)實(shí)施應(yīng)急通信保障;負(fù)責(zé)地下信息管線應(yīng)急搶險(xiǎn)的綜合協(xié)調(diào)工作。
?。?span>11)市文體旅游局:負(fù)責(zé)廣播電視網(wǎng)絡(luò)與信息安全事件的預(yù)防、監(jiān)測(cè)、報(bào)告和應(yīng)急處置工作;負(fù)責(zé)監(jiān)督、檢查、指導(dǎo)廣播電視傳輸網(wǎng)絡(luò)運(yùn)營(yíng)企業(yè)開展網(wǎng)絡(luò)與信息安全事件的預(yù)防和應(yīng)急處置工作;配合無(wú)線電管理部門監(jiān)測(cè)發(fā)現(xiàn)無(wú)線電干擾廣播電視信號(hào)事件,并組織開展處置恢復(fù)工作;負(fù)責(zé)組織協(xié)調(diào)廣播電視傳輸網(wǎng)絡(luò)運(yùn)營(yíng)企業(yè)查找廣播電視傳輸網(wǎng)絡(luò)的信息安全事件攻擊源。
(12)各區(qū)政府(新區(qū)管委會(huì)):建立網(wǎng)絡(luò)與信息安全應(yīng)急工作體系,負(fù)責(zé)本轄區(qū)內(nèi)自建自管的公共服務(wù)基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)安全事件的預(yù)防、監(jiān)測(cè)、報(bào)告和信息上報(bào)、先期處置等工作;發(fā)生Ⅳ級(jí)網(wǎng)絡(luò)與信息安全突發(fā)事件時(shí),作為事發(fā)單位,指揮本轄區(qū)Ⅳ級(jí)網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急處置工作;發(fā)生Ⅲ級(jí)、Ⅱ級(jí)、Ⅰ級(jí)網(wǎng)絡(luò)與信息安全突發(fā)事件時(shí),配合市網(wǎng)絡(luò)應(yīng)急指揮部、廣東省應(yīng)急相關(guān)部門、國(guó)家應(yīng)急相關(guān)部門做好本轄區(qū)內(nèi)網(wǎng)絡(luò)與信息安全突發(fā)事件的應(yīng)急處置工作。
?。?span>13)深圳市其它黨政機(jī)關(guān):為深圳市網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急處置實(shí)施單位,按照本預(yù)案,負(fù)責(zé)本行業(yè)、本系統(tǒng)、本領(lǐng)域自建自管的網(wǎng)絡(luò)與信息系統(tǒng)安全事件的預(yù)防、監(jiān)測(cè)、報(bào)告和信息上報(bào)、先期處置等工作。
(14)重要領(lǐng)域、重點(diǎn)行業(yè):深圳市重要領(lǐng)域、重點(diǎn)行業(yè)網(wǎng)絡(luò)與信息安全突發(fā)事件的預(yù)防、檢測(cè)、報(bào)告和應(yīng)急處置由其主管(監(jiān)管)部門負(fù)責(zé)。人民銀行深圳分行負(fù)責(zé)銀行行業(yè);市證監(jiān)會(huì)負(fù)責(zé)證券行業(yè);市保監(jiān)會(huì)負(fù)責(zé)保險(xiǎn)行業(yè);市經(jīng)貿(mào)信息委負(fù)責(zé)電力行業(yè);市發(fā)展改革委負(fù)責(zé)石油石化行業(yè);市交通運(yùn)輸委負(fù)責(zé)交通領(lǐng)域內(nèi)交通運(yùn)輸(公路、航運(yùn)、軌道交通)行業(yè);市文體旅游局負(fù)責(zé)廣播電視行業(yè);市經(jīng)貿(mào)信息委負(fù)責(zé)國(guó)防軍工行業(yè)和裝備制造行業(yè);市衛(wèi)生計(jì)生委負(fù)責(zé)醫(yī)療衛(wèi)生行業(yè);市教育局負(fù)責(zé)教育行業(yè);市水務(wù)局負(fù)責(zé)供、排水行業(yè);市住房和建設(shè)局負(fù)責(zé)燃?xì)庑袠I(yè);市人居環(huán)境委負(fù)責(zé)環(huán)境保護(hù)行業(yè)和民用核設(shè)施行業(yè);市通信管理局負(fù)責(zé)通訊行業(yè)。
2.3辦事機(jī)構(gòu)與職責(zé)
2.3.1辦事機(jī)構(gòu)
深圳市網(wǎng)絡(luò)與信息安全應(yīng)急指揮部辦公室(以下簡(jiǎn)稱市網(wǎng)絡(luò)應(yīng)急指揮部辦公室)為市網(wǎng)絡(luò)應(yīng)急指揮部常設(shè)辦事機(jī)構(gòu)。辦公室主任由市經(jīng)貿(mào)信息委信息安全處處長(zhǎng)擔(dān)任,辦公室副主任由市經(jīng)貿(mào)信息委信息安全處領(lǐng)導(dǎo)、市委辦公廳信息化管理處領(lǐng)導(dǎo)、市委宣傳部互聯(lián)網(wǎng)宣傳管理處領(lǐng)導(dǎo)、市政府辦公廳信息化處領(lǐng)導(dǎo)、市公安局網(wǎng)絡(luò)警察支隊(duì)領(lǐng)導(dǎo)、市國(guó)家保密局處領(lǐng)導(dǎo)、市信息安全測(cè)評(píng)中心主任、市電子政務(wù)資源中心主任擔(dān)任。
市網(wǎng)絡(luò)應(yīng)急指揮部辦公室設(shè)聯(lián)絡(luò)員一名,由市經(jīng)貿(mào)信息委信息安全處工作人員擔(dān)任。
市網(wǎng)絡(luò)應(yīng)急指揮部辦公室設(shè)在市信息安全測(cè)評(píng)中心(地址:福中路208號(hào)城市數(shù)字資源中心二樓),辦公室工作人員由市經(jīng)貿(mào)信息委信息安全處和市信息安全測(cè)評(píng)中心相關(guān)人員組成。
市網(wǎng)絡(luò)應(yīng)急指揮部辦公室由專家組、應(yīng)急處置專業(yè)技術(shù)隊(duì)伍構(gòu)成。
2.3.2辦事機(jī)構(gòu)主要職責(zé)
市網(wǎng)絡(luò)應(yīng)急指揮部辦公室負(fù)責(zé)規(guī)劃、組織、協(xié)調(diào)、檢查本市網(wǎng)絡(luò)與信息安全突發(fā)事件的預(yù)防和應(yīng)急具體工作,主要職責(zé)是:
?。?span>1)組織落實(shí)市網(wǎng)絡(luò)應(yīng)急指揮部的決定,協(xié)調(diào)和調(diào)度各部門、各單位應(yīng)對(duì)網(wǎng)絡(luò)與信息安全事件和實(shí)施應(yīng)急通信保障相關(guān)工作。
?。?span>2)負(fù)責(zé)指揮部值班室建設(shè)工作,承擔(dān)指揮部值班值守工作。
(3)收集、分析工作信息,及時(shí)向指揮部上報(bào)重要信息。
?。?span>4)負(fù)責(zé)本市網(wǎng)絡(luò)與信息安全風(fēng)險(xiǎn)評(píng)估、隱患排查等工作。
(5)配合有關(guān)部門承擔(dān)新聞發(fā)布工作。
?。?span>6)組織擬(修)訂與市網(wǎng)絡(luò)應(yīng)急指揮部職能相關(guān)的專項(xiàng)、部門應(yīng)急預(yù)案,指導(dǎo)各部門、各單位制定(修訂)本部門、本單位的網(wǎng)絡(luò)與信息安全事件專項(xiàng)、部門應(yīng)急預(yù)案。
?。?span>7)負(fù)責(zé)本市網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急演練工作。
(8)負(fù)責(zé)市網(wǎng)絡(luò)應(yīng)急指揮部相關(guān)技術(shù)系統(tǒng)的建設(shè)和管理工作。
?。?span>9)負(fù)責(zé)市網(wǎng)絡(luò)應(yīng)急指揮部專家組、應(yīng)急處置專業(yè)技術(shù)隊(duì)伍的組建工作。
?。?span>10)負(fù)責(zé)本市網(wǎng)絡(luò)與信息安全的宣傳、培訓(xùn)工作。
?。?span>11)承擔(dān)市網(wǎng)絡(luò)應(yīng)急指揮部的其他日常工作。
2.3.3專家組
成立市網(wǎng)絡(luò)與信息安全專家組,建立網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急處置咨詢機(jī)制。專家組專家每三年由深圳市經(jīng)貿(mào)信息委進(jìn)行聘任。
專家組主要職責(zé):對(duì)預(yù)防發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)事件和相關(guān)應(yīng)急處置工作提供咨詢與建議;對(duì)與預(yù)案相關(guān)的規(guī)章制度的制定和項(xiàng)目建設(shè)提供參考意見(jiàn);對(duì)應(yīng)急工作中存在的問(wèn)題和不足提出改進(jìn)建議;參與相關(guān)應(yīng)急培訓(xùn)和教材編審工作。
2.3.4應(yīng)急處置專業(yè)技術(shù)隊(duì)伍
市公安局網(wǎng)絡(luò)警察支隊(duì)、市信息安全測(cè)評(píng)中心、市電子政務(wù)資源中心分別組織成立一支深圳市網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急處置專業(yè)技術(shù)隊(duì)伍(以下簡(jiǎn)稱專業(yè)技術(shù)隊(duì)伍),作為本市網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急處置常設(shè)專業(yè)技術(shù)隊(duì)伍。另外,由市網(wǎng)絡(luò)應(yīng)急指揮部辦公室根據(jù)相關(guān)單位的網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急處置工作能力及相關(guān)國(guó)家資質(zhì)等條件,授權(quán)四家單位成立專業(yè)技術(shù)隊(duì)伍,并參考應(yīng)急工作的開展情況,每年進(jìn)行一次評(píng)估,適時(shí)調(diào)整。
專業(yè)技術(shù)隊(duì)伍主要職責(zé):發(fā)生突發(fā)事件時(shí),按照市網(wǎng)絡(luò)應(yīng)急指揮部辦公室的指令,開展應(yīng)急救援;根據(jù)事發(fā)單位應(yīng)急支援要求,提供應(yīng)急救援服務(wù);負(fù)責(zé)應(yīng)急物資的儲(chǔ)備、相關(guān)軟件的日常管理和維護(hù)等工作。
3 監(jiān)測(cè)與預(yù)警
3.1監(jiān)測(cè)
深圳市基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)運(yùn)營(yíng)、使用單位應(yīng)當(dāng)按照國(guó)家和廣東省信息安全等級(jí)保護(hù)工作要求,重點(diǎn)做好風(fēng)險(xiǎn)漏洞隱患排查、監(jiān)測(cè)預(yù)警、信息安全事件報(bào)送、信息通報(bào)等工作。
3.1.1風(fēng)險(xiǎn)漏洞監(jiān)測(cè)
市經(jīng)貿(mào)信息委、市公安局、市國(guó)家保密局根據(jù)職責(zé),監(jiān)督、指導(dǎo)網(wǎng)絡(luò)與信息系統(tǒng)運(yùn)營(yíng)、使用單位開展風(fēng)險(xiǎn)評(píng)估,定期開展重要基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)檢查,了解掌握分管領(lǐng)域內(nèi)重要基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)的風(fēng)險(xiǎn)現(xiàn)狀,根據(jù)需要建立風(fēng)險(xiǎn)源管理系統(tǒng),加強(qiáng)風(fēng)險(xiǎn)管理,提高重要基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)抗風(fēng)險(xiǎn)能力。
3.1.2監(jiān)測(cè)預(yù)警系統(tǒng)
市經(jīng)貿(mào)信息委、市公安局等單位分別負(fù)責(zé)分管領(lǐng)域內(nèi)各部門、各單位的網(wǎng)絡(luò)與信息安全監(jiān)測(cè)預(yù)警系統(tǒng)建設(shè)與管理的監(jiān)督、檢查、指導(dǎo)工作。區(qū)級(jí)監(jiān)測(cè)預(yù)警系統(tǒng)按照市級(jí)技術(shù)規(guī)范要求自行建設(shè)。市網(wǎng)絡(luò)應(yīng)急指揮部辦公室整合深圳市網(wǎng)絡(luò)與信息安全監(jiān)測(cè)預(yù)警資源,統(tǒng)籌建設(shè)市級(jí)網(wǎng)絡(luò)與信息安全突發(fā)事件監(jiān)測(cè)預(yù)警平臺(tái)。各區(qū)、各部門、各單位應(yīng)實(shí)現(xiàn)與市級(jí)監(jiān)測(cè)預(yù)警平臺(tái)的互聯(lián)互通、信息共享。
3.1.3網(wǎng)絡(luò)與信息安全事件信息接收方式
市網(wǎng)絡(luò)應(yīng)急指揮部辦公室通過(guò)媒體、網(wǎng)絡(luò)等途徑,面向公眾公布網(wǎng)絡(luò)與信息安全突發(fā)事件接收電話、傳真、電子郵箱等信息。
3.1.4預(yù)警
市網(wǎng)絡(luò)應(yīng)急指揮部辦公室對(duì)深圳市基礎(chǔ)網(wǎng)絡(luò)與重要信息系統(tǒng)的安全事件進(jìn)行監(jiān)測(cè)預(yù)警,組織專家組對(duì)預(yù)警信息進(jìn)行研判,對(duì)可能發(fā)生的網(wǎng)絡(luò)與信息安全事件,及時(shí)向市委值班室、市政府總值班室、市網(wǎng)絡(luò)應(yīng)急指揮部上報(bào)。
市網(wǎng)絡(luò)應(yīng)急指揮部辦公室根據(jù)市網(wǎng)絡(luò)應(yīng)急指揮部的指示,通過(guò)深圳市突發(fā)事件預(yù)警信息發(fā)布系統(tǒng)等指定發(fā)布渠道,按照國(guó)家應(yīng)急相關(guān)部門、廣東省應(yīng)急相關(guān)部門以及市網(wǎng)絡(luò)應(yīng)急指揮部的要求發(fā)布預(yù)警信息。
4 應(yīng)急響應(yīng)
4.1信息報(bào)告
各部門、各單位根據(jù)職責(zé)分工,及時(shí)收集、分析、匯總本部門、本單位基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)安全運(yùn)行情況信息,安全風(fēng)險(xiǎn)及事件信息,及時(shí)報(bào)告市網(wǎng)絡(luò)應(yīng)急指揮部辦公室。
市網(wǎng)絡(luò)應(yīng)急指揮部辦公室應(yīng)根據(jù)國(guó)家、廣東省應(yīng)急相關(guān)部門及深圳市委、市政府關(guān)于信息報(bào)送的相關(guān)規(guī)定報(bào)送信息。
(1)信息報(bào)告內(nèi)容:事件發(fā)生時(shí)間和地點(diǎn)、發(fā)生事件的基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)名稱、事件原因、信息來(lái)源、事件類型及性質(zhì)、危害和損失程度、影響單位及業(yè)務(wù)、事件發(fā)展趨勢(shì)、采取的處置措施等。
?。?span>2)對(duì)暫時(shí)無(wú)法判明破壞等級(jí)的事件,事發(fā)單位應(yīng)立即將簡(jiǎn)要情況及聯(lián)系人通過(guò)電話、傳真等方式上報(bào)市網(wǎng)絡(luò)應(yīng)急指揮部辦公室,事件詳細(xì)情況應(yīng)在1小時(shí)內(nèi)上報(bào)。市網(wǎng)絡(luò)應(yīng)急指揮部接到事件報(bào)告后,立即上報(bào)市政府總值班室,事件詳細(xì)狀況的上報(bào)時(shí)間不得遲于發(fā)生突發(fā)事件2小時(shí)。Ⅱ級(jí)和Ⅰ級(jí)網(wǎng)絡(luò)與信息安全事件發(fā)生時(shí),由市政府或授權(quán)市網(wǎng)絡(luò)應(yīng)急指揮部,在發(fā)生突發(fā)事件4小時(shí)內(nèi)將事件有關(guān)情況報(bào)國(guó)家和省應(yīng)急相關(guān)部門。
(3)對(duì)重要基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)、三級(jí)(含)以上基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)、涉密基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)及在敏感期可能演化為Ⅱ級(jí)和Ⅰ級(jí)網(wǎng)絡(luò)與信息安全事件的信息,事發(fā)單位應(yīng)立即上報(bào),不受時(shí)間限制。
?。?span>4)對(duì)涉密的信息,參與涉密突發(fā)事件應(yīng)急處置人員應(yīng)按有關(guān)規(guī)定簽署保密協(xié)議;知情人員應(yīng)遵守相關(guān)的管理規(guī)定,做好保密工作。
?。?span>5)常態(tài)形勢(shì)下,信息報(bào)告須每周報(bào)送一次,報(bào)送時(shí)間為每周五下午5點(diǎn)之前。
4.2先期處置
發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)事件后,事發(fā)單位必須立即實(shí)施先期處置,并按照本單位制定的相關(guān)應(yīng)急預(yù)案,控制事件進(jìn)一步發(fā)展。
?。?span>1)控制事態(tài)發(fā)展,防止破壞蔓延。事發(fā)單位根據(jù)本單位相關(guān)應(yīng)急預(yù)案,采取緊急措施,及時(shí)控制事態(tài)發(fā)展,最大限度防止事件蔓延。
(2)快速判斷事件危害。事發(fā)單位盡快進(jìn)行分析,根據(jù)基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)的運(yùn)行、使用、承載業(yè)務(wù)的情況,初步判斷發(fā)生事件的原因、影響力、破壞程度、波及的范圍等,提出初步應(yīng)對(duì)措施建議。
?。?span>3)及時(shí)上報(bào)信息。事發(fā)單位在第一時(shí)間開展先期處置的同時(shí),及時(shí)向單位責(zé)任人、市網(wǎng)絡(luò)應(yīng)急指揮部辦公室報(bào)告;市網(wǎng)絡(luò)應(yīng)急指揮部辦公室立即向市委值班室、市政府總值班室、市網(wǎng)絡(luò)應(yīng)急指揮部報(bào)告有關(guān)情況。
?。?span>4)事件發(fā)生、發(fā)展、處置的記錄和證據(jù)留存。事發(fā)單位在處理過(guò)程中,保留相關(guān)證據(jù),可采取記錄、截屏、備份、錄像等手段,對(duì)事件的發(fā)生、發(fā)展、處置過(guò)程、步驟、結(jié)果進(jìn)行詳細(xì)記錄;涉及網(wǎng)絡(luò)犯罪行為的,按照相關(guān)法律法規(guī)要求,進(jìn)行電子數(shù)據(jù)取證,為事件調(diào)查、處理提供證據(jù)。
(5)保持通信暢通。市網(wǎng)絡(luò)應(yīng)急指揮部辦公室在接到上報(bào)突發(fā)事件信息后,與事發(fā)單位保持通信暢通,實(shí)時(shí)掌握事件的發(fā)展情況。
當(dāng)先期處置措施不能有效控制事件蔓延,并有進(jìn)一步擴(kuò)大的趨勢(shì)時(shí),啟動(dòng)本預(yù)案,在此基礎(chǔ)上開展分級(jí)響應(yīng)。
4.3分級(jí)響應(yīng)
根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)事件的分類分級(jí)狀況,網(wǎng)絡(luò)與信息安全突發(fā)事件響應(yīng)等級(jí)分為Ⅳ級(jí)、Ⅲ級(jí)、Ⅱ級(jí)和Ⅰ級(jí)。發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)事件后,按下列規(guī)定進(jìn)行分級(jí)響應(yīng)。
4.3.1Ⅳ級(jí)響應(yīng)
?、艏?jí)突發(fā)事件由事發(fā)單位負(fù)責(zé)指揮開展應(yīng)急處置工作。
(1)事發(fā)單位按照本單位相關(guān)的應(yīng)急預(yù)案進(jìn)行先期處置。事發(fā)單位將突發(fā)事件信息、處置進(jìn)展情況及時(shí)報(bào)市網(wǎng)絡(luò)應(yīng)急指揮部辦公室。
?。?span>2)事發(fā)單位負(fù)責(zé)人及時(shí)趕赴現(xiàn)場(chǎng),組織協(xié)調(diào)、指揮本單位專業(yè)技術(shù)隊(duì)伍進(jìn)行處置工作,必要時(shí)請(qǐng)求市網(wǎng)絡(luò)應(yīng)急指揮部辦公室安排專家組、專業(yè)技術(shù)隊(duì)伍支援處置。
?。?span>3)根據(jù)事發(fā)單位需要,市網(wǎng)絡(luò)應(yīng)急指揮部辦公室組織專家組、專業(yè)技術(shù)隊(duì)伍及時(shí)趕赴現(xiàn)場(chǎng),指導(dǎo)事發(fā)單位開展應(yīng)急處置工作,并及時(shí)將處置情況向市委值班室、市政府總值班室、市網(wǎng)絡(luò)應(yīng)急指揮部報(bào)告。
4.3.2Ⅲ級(jí)響應(yīng)
Ⅲ級(jí)突發(fā)事件由市網(wǎng)絡(luò)應(yīng)急指揮部啟動(dòng)Ⅲ級(jí)響應(yīng),統(tǒng)一指揮、協(xié)調(diào)、組織應(yīng)急處置工作。
?。?span>1)事發(fā)單位按照本單位相關(guān)應(yīng)急預(yù)案進(jìn)行先期處置,同時(shí)立即向市網(wǎng)絡(luò)應(yīng)急指揮部辦公室報(bào)告。市網(wǎng)絡(luò)應(yīng)急指揮部辦公室及時(shí)組織專家組、專業(yè)技術(shù)隊(duì)伍趕赴事發(fā)現(xiàn)場(chǎng),并根據(jù)事態(tài)發(fā)展情況及時(shí)向市委值班室、市政府總值班室、市網(wǎng)絡(luò)應(yīng)急指揮部報(bào)告,提出Ⅲ級(jí)突發(fā)事件定級(jí)建議。
?。?span>2)市網(wǎng)絡(luò)應(yīng)急指揮部確定Ⅲ級(jí)突發(fā)事件后,成立現(xiàn)場(chǎng)指揮部,現(xiàn)場(chǎng)指揮部指揮人員進(jìn)駐現(xiàn)場(chǎng)。應(yīng)急處置工作由現(xiàn)場(chǎng)指揮部統(tǒng)一指揮。
(3)市網(wǎng)絡(luò)應(yīng)急指揮部辦公室進(jìn)入應(yīng)急狀態(tài)并24小時(shí)待崗,通知各單位保持24小時(shí)通信聯(lián)絡(luò)。
?。?span>4)根據(jù)事態(tài)發(fā)展情況,現(xiàn)場(chǎng)指揮部和事發(fā)單位及時(shí)與市網(wǎng)絡(luò)應(yīng)急指揮部辦公室保持聯(lián)絡(luò)。市網(wǎng)絡(luò)應(yīng)急指揮部辦公室匯總相關(guān)信息進(jìn)行研究,根據(jù)需要組織對(duì)全市基礎(chǔ)網(wǎng)絡(luò)和信息系統(tǒng)進(jìn)行核查,并通報(bào)各部門、各單位。
?。?span>5)未參與救援的專業(yè)技術(shù)隊(duì)伍根據(jù)現(xiàn)場(chǎng)指揮部的需求,隨時(shí)準(zhǔn)備進(jìn)駐現(xiàn)場(chǎng)開展應(yīng)急支援。
4.3.3Ⅱ級(jí)響應(yīng)
?、蚣?jí)突發(fā)事件由省應(yīng)急相關(guān)部門啟動(dòng)Ⅱ級(jí)響應(yīng),并指揮開展應(yīng)急處置工作。
?。?span>1)事發(fā)單位按照本單位相關(guān)應(yīng)急預(yù)案進(jìn)行先期處置的同時(shí),立即向市網(wǎng)絡(luò)應(yīng)急指揮部辦公室報(bào)告,市網(wǎng)絡(luò)應(yīng)急指揮部辦公室及時(shí)組織專家組、專業(yè)技術(shù)隊(duì)伍趕赴事發(fā)現(xiàn)場(chǎng),并根據(jù)事態(tài)發(fā)展情況及時(shí)向市委值班室、市政府總值班室、市網(wǎng)絡(luò)應(yīng)急指揮部報(bào)告,提出Ⅱ級(jí)突發(fā)事件定級(jí)建議,由市政府向省應(yīng)急相關(guān)部門報(bào)告。
?。?span>2)確定為Ⅱ級(jí)突發(fā)事件后,立即報(bào)告省應(yīng)急相關(guān)部門,由省應(yīng)急相關(guān)部門根據(jù)《廣東省網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》的要求,開展應(yīng)急處置工作。
?。?span>3)成立現(xiàn)場(chǎng)指揮部,現(xiàn)場(chǎng)指揮部指揮人員進(jìn)駐現(xiàn)場(chǎng),根據(jù)省應(yīng)急相關(guān)部門的指揮,開展應(yīng)急處置各項(xiàng)工作。
?。?span>4)市網(wǎng)絡(luò)應(yīng)急指揮部及市網(wǎng)絡(luò)應(yīng)急指揮部辦公室進(jìn)入應(yīng)急狀態(tài),指揮部成員保持24小時(shí)通信聯(lián)絡(luò),指揮部領(lǐng)導(dǎo)實(shí)施24小時(shí)值班,各單位保持24小時(shí)通信聯(lián)絡(luò)。
?。?span>5)市網(wǎng)絡(luò)應(yīng)急指揮部領(lǐng)導(dǎo)趕赴現(xiàn)場(chǎng),負(fù)責(zé)應(yīng)急處置的各方協(xié)調(diào)工作。
?。?span>6)根據(jù)事態(tài)發(fā)展情況,現(xiàn)場(chǎng)指揮部和事發(fā)單位及時(shí)與市網(wǎng)絡(luò)應(yīng)急指揮部辦公室保持聯(lián)絡(luò)。市網(wǎng)絡(luò)應(yīng)急指揮部辦公室匯總相關(guān)信息進(jìn)行研究,根據(jù)需要組織對(duì)全市基礎(chǔ)網(wǎng)絡(luò)和信息系統(tǒng)進(jìn)行核查,并通報(bào)各部門、各單位。
(7)未參與救援的專業(yè)技術(shù)隊(duì)伍保持24小時(shí)待命,檢查應(yīng)急物資,根據(jù)現(xiàn)場(chǎng)指揮部的需求,隨時(shí)準(zhǔn)備進(jìn)駐現(xiàn)場(chǎng)開展應(yīng)急支援。
4.3.4Ⅰ級(jí)響應(yīng)
?、窦?jí)突發(fā)事件由國(guó)家應(yīng)急相關(guān)部門啟動(dòng)Ⅰ級(jí)響應(yīng),并指揮開展應(yīng)急處置工作。
?。?span>1)事發(fā)單位按照本單位相關(guān)應(yīng)急預(yù)案進(jìn)行先期處置的同時(shí),立即向市網(wǎng)絡(luò)應(yīng)急指揮部辦公室報(bào)告,市網(wǎng)絡(luò)應(yīng)急指揮部辦公室及時(shí)組織專家組、專業(yè)技術(shù)隊(duì)伍趕赴事發(fā)現(xiàn)場(chǎng),并根據(jù)事態(tài)發(fā)展情況及時(shí)向市委值班室、市政府總值班室、市網(wǎng)絡(luò)應(yīng)急指揮部報(bào)告,提出Ⅰ級(jí)突發(fā)事件定級(jí)建議,由市政府及時(shí)向國(guó)家、省應(yīng)急相關(guān)部門報(bào)告。
?。?span>2)確定為Ⅰ級(jí)突發(fā)事件后,立即報(bào)告國(guó)家應(yīng)急相關(guān)部門,由國(guó)家應(yīng)急相關(guān)部門根據(jù)《國(guó)家網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》的要求,指揮開展應(yīng)急處置工作。
?。?span>3)成立現(xiàn)場(chǎng)指揮部,現(xiàn)場(chǎng)指揮部指揮人員進(jìn)駐現(xiàn)場(chǎng),根據(jù)國(guó)家應(yīng)急相關(guān)部門的指揮,開展應(yīng)急處置各項(xiàng)工作。
?。?span>4)市網(wǎng)絡(luò)應(yīng)急指揮部及市網(wǎng)絡(luò)應(yīng)急指揮部辦公室進(jìn)入緊急應(yīng)急狀態(tài),指揮部成員保持24小時(shí)通信聯(lián)絡(luò),指揮部領(lǐng)導(dǎo)實(shí)施24小時(shí)值班,各單位保持24小時(shí)通信聯(lián)絡(luò)。
?。?span>5)市網(wǎng)絡(luò)應(yīng)急指揮部領(lǐng)導(dǎo)趕赴現(xiàn)場(chǎng),負(fù)責(zé)應(yīng)急處置的各方協(xié)調(diào)工作。
(6)報(bào)告省應(yīng)急相關(guān)部門,省應(yīng)急相關(guān)部門根據(jù)《廣東省網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》的要求,參與指導(dǎo)相關(guān)應(yīng)急處置工作。
?。?span>7)根據(jù)事態(tài)發(fā)展情況,現(xiàn)場(chǎng)指揮部和事發(fā)單位及時(shí)與市網(wǎng)絡(luò)應(yīng)急指揮部辦公室保持聯(lián)絡(luò)。市網(wǎng)絡(luò)應(yīng)急指揮部辦公室匯總相關(guān)信息進(jìn)行研究,組織對(duì)全市基礎(chǔ)網(wǎng)絡(luò)和信息系統(tǒng)進(jìn)行核查,并通報(bào)各部門、各單位。
(8)未參與救援的專業(yè)技術(shù)隊(duì)伍保持24小時(shí)待命,檢查應(yīng)急物資,根據(jù)現(xiàn)場(chǎng)指揮部的需求,隨時(shí)準(zhǔn)備進(jìn)駐現(xiàn)場(chǎng)開展應(yīng)急支援。
4.4響應(yīng)升級(jí)
4.4.1響應(yīng)級(jí)別變更
應(yīng)急響應(yīng)過(guò)程中,市網(wǎng)絡(luò)應(yīng)急指揮部辦公室、各部門應(yīng)密切關(guān)注突發(fā)事件事態(tài)發(fā)展和響應(yīng)工作進(jìn)展情況,根據(jù)事態(tài)變化和響應(yīng)效果及專家組建議,適時(shí)調(diào)整響應(yīng)級(jí)別。超出自身應(yīng)急處置能力的,應(yīng)及時(shí)報(bào)告上一級(jí)部門,建議變更響應(yīng)級(jí)別,開展相關(guān)處置工作。
4.4.2響應(yīng)級(jí)別升級(jí)
?。?span>1)突發(fā)事件發(fā)展蔓延,事態(tài)發(fā)展得不到控制,超出了市網(wǎng)絡(luò)應(yīng)急指揮部應(yīng)急處置能力,需要其它部門、單位參與處置時(shí),市網(wǎng)絡(luò)應(yīng)急指揮部辦公室應(yīng)及時(shí)報(bào)告市政府總值班室,以市應(yīng)急委的名義組織、協(xié)調(diào)本市其它專項(xiàng)應(yīng)急指揮部和相關(guān)部門參與處置工作。
?。?span>2)突發(fā)事件造成的危害程度特別嚴(yán)重,超出本市應(yīng)急處置能力時(shí),需要國(guó)家有關(guān)部門、其它省市、軍隊(duì)等提供援助和支持時(shí),依照《深圳市突發(fā)事件總體應(yīng)急預(yù)案》,市網(wǎng)絡(luò)應(yīng)急指揮部通過(guò)市委及時(shí)向國(guó)家、省應(yīng)急相關(guān)部門報(bào)告事件情況。應(yīng)急處置工作在國(guó)家、省應(yīng)急相關(guān)部門或指定部門的領(lǐng)導(dǎo)下開展。
4.5應(yīng)急結(jié)束
網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急處置工作基本完成,次生、衍生災(zāi)害和事件危害基本消除,風(fēng)險(xiǎn)得到控制后,終止應(yīng)急處置工作。
?。?span>1)Ⅳ級(jí)響應(yīng)結(jié)束由事發(fā)單位提請(qǐng),報(bào)市網(wǎng)絡(luò)應(yīng)急指揮部辦公室批準(zhǔn),同時(shí)由市網(wǎng)絡(luò)應(yīng)急指揮部辦公室報(bào)告市委值班室、市政府總值班室、市網(wǎng)絡(luò)應(yīng)急指揮部。
(2)Ⅲ級(jí)響應(yīng)結(jié)束由市網(wǎng)絡(luò)應(yīng)急指揮部辦公室提請(qǐng),報(bào)市網(wǎng)絡(luò)應(yīng)急指揮部批準(zhǔn),同時(shí)報(bào)告市委值班室、市政府總值班室。
(3)Ⅱ級(jí)響應(yīng)結(jié)束由市網(wǎng)絡(luò)應(yīng)急指揮部向市政府提請(qǐng),市政府報(bào)廣東省應(yīng)急相關(guān)部門批準(zhǔn)。市網(wǎng)絡(luò)應(yīng)急指揮部辦公室報(bào)告市委值班室、市政府總值班室。
(4)Ⅰ級(jí)響應(yīng)結(jié)束由市網(wǎng)絡(luò)應(yīng)急指揮部向市政府提請(qǐng),市政府報(bào)國(guó)家應(yīng)急相關(guān)部門批準(zhǔn),并報(bào)省應(yīng)急相關(guān)部門。市網(wǎng)絡(luò)應(yīng)急指揮部辦公室報(bào)告市委值班室、市政府總值班室。
4.6信息發(fā)布
市網(wǎng)絡(luò)應(yīng)急指揮部辦公室根據(jù)事件應(yīng)急處置情況,形成工作簡(jiǎn)報(bào),報(bào)市委值班室、市政府總值班室、市網(wǎng)絡(luò)應(yīng)急指揮部、省應(yīng)急相關(guān)部門、國(guó)家應(yīng)急相關(guān)部門。
需要向社會(huì)發(fā)布的信息和新聞稿,Ⅳ級(jí)應(yīng)急處置由事發(fā)單位負(fù)責(zé)人審核批準(zhǔn)后進(jìn)行發(fā)布;Ⅲ級(jí)應(yīng)急處置由主管該業(yè)務(wù)領(lǐng)域工作的現(xiàn)場(chǎng)指揮官或副指揮官審核批準(zhǔn)后進(jìn)行發(fā)布;Ⅰ級(jí)、Ⅱ級(jí)應(yīng)急處置分別由市政府新聞辦報(bào)國(guó)家、省應(yīng)急相關(guān)部門,經(jīng)同意批準(zhǔn)后進(jìn)行新聞發(fā)布。市委宣傳部(市互聯(lián)網(wǎng)信息辦公室)從新聞傳播角度提出意見(jiàn)和建議。
未經(jīng)批準(zhǔn),其它部門和單位不得發(fā)布相關(guān)信息。
5 后期處置
5.1情況匯報(bào)和經(jīng)驗(yàn)總結(jié)
網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急任務(wù)結(jié)束后,事發(fā)單位應(yīng)做好事件中基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)、網(wǎng)絡(luò)設(shè)施損失情況的統(tǒng)計(jì)、匯總及任務(wù)完成情況的總結(jié)匯報(bào),不斷改進(jìn)深圳市網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急管理工作。由事發(fā)單位牽頭組織專家,與市網(wǎng)絡(luò)應(yīng)急指揮部辦公室組成事件調(diào)查組,對(duì)事件發(fā)生原因及處置過(guò)程進(jìn)行全面調(diào)查,查清事件發(fā)生的原因及財(cái)產(chǎn)損失狀況等,總結(jié)經(jīng)驗(yàn)教訓(xùn),并由事發(fā)單位負(fù)責(zé)起草相關(guān)報(bào)告,在10個(gè)工作日內(nèi)報(bào)市網(wǎng)絡(luò)應(yīng)急指揮部辦公室。市網(wǎng)絡(luò)應(yīng)急指揮部辦公室向市委值班室、市政府總值班室、市網(wǎng)絡(luò)應(yīng)急指揮部報(bào)告。Ⅰ級(jí)、Ⅱ級(jí)突發(fā)事件由市政府分別向國(guó)家、省應(yīng)急相關(guān)部門報(bào)告。
5.2善后處置
應(yīng)急處置工作結(jié)束后,事發(fā)單位和其他有關(guān)應(yīng)急管理工作機(jī)構(gòu)要積極穩(wěn)妥、深入細(xì)致地做好善后處置工作,及時(shí)處理征用的物資和設(shè)備。對(duì)參與處置的工作人員以及緊急調(diào)集、征用的物資,要按照規(guī)定給予補(bǔ)助或補(bǔ)償。
5.3恢復(fù)重建
恢復(fù)重建工作由事發(fā)單位負(fù)責(zé)。應(yīng)急處置工作結(jié)束后,按照風(fēng)險(xiǎn)評(píng)估結(jié)果,迅速組織人員制訂基礎(chǔ)網(wǎng)絡(luò)、信息系統(tǒng)的重建和恢復(fù)計(jì)劃,盡快恢復(fù)受損基礎(chǔ)網(wǎng)絡(luò)和信息系統(tǒng),降低對(duì)正常工作業(yè)務(wù)的影響。
5.4表彰與懲處
市網(wǎng)絡(luò)應(yīng)急指揮部對(duì)在網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急工作中表現(xiàn)突出的單位和個(gè)人給予表彰;對(duì)保障不力,瞞報(bào)、漏報(bào)突發(fā)事件,給國(guó)家和社會(huì)造成嚴(yán)重?fù)p失的單位和個(gè)人,依法追究行政責(zé)任;涉嫌犯罪的,依法移送司法機(jī)關(guān)處理。
6 應(yīng)急保障
6.1通信與信息保障
深圳市通信管理局、市無(wú)線電管理局等部門負(fù)責(zé)建立健全應(yīng)急通信保障工作體系,完善公用通信網(wǎng),建立有線和無(wú)線相結(jié)合、基礎(chǔ)電信網(wǎng)絡(luò)與機(jī)動(dòng)通信系統(tǒng)相配套的應(yīng)急通信系統(tǒng),確保通信暢通。
6.2應(yīng)急專業(yè)技術(shù)隊(duì)伍保障
市網(wǎng)絡(luò)應(yīng)急指揮部按照“政府主導(dǎo)、社會(huì)參與”的原則,組建市網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急專業(yè)技術(shù)隊(duì)伍,培養(yǎng)骨干技術(shù)人才。
各部門、各單位應(yīng)當(dāng)根據(jù)實(shí)際情況,配備相應(yīng)的應(yīng)急力量或引進(jìn)專業(yè)化、社會(huì)化網(wǎng)絡(luò)與信息安全應(yīng)急專業(yè)技術(shù)隊(duì)伍。
6.3應(yīng)急物資保障
各部門、各單位在建設(shè)信息系統(tǒng)時(shí)應(yīng)適當(dāng)配備必要的信息網(wǎng)絡(luò)硬件、軟件、應(yīng)急救援設(shè)備等應(yīng)急物資,必要時(shí)由市網(wǎng)絡(luò)應(yīng)急指揮部負(fù)責(zé)統(tǒng)一調(diào)用。
專業(yè)技術(shù)隊(duì)伍須儲(chǔ)備相應(yīng)的應(yīng)急基礎(chǔ)設(shè)備、軟件。
市網(wǎng)絡(luò)應(yīng)急指揮部辦公室組織制定本市相關(guān)基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)設(shè)備替代產(chǎn)品數(shù)據(jù)庫(kù)。
6.4交通運(yùn)輸保障
各部門、各單位應(yīng)配備網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急交通工具,滿足應(yīng)急期間人員、物資、信息傳輸?shù)男枰?,必要時(shí)由市網(wǎng)絡(luò)應(yīng)急指揮部統(tǒng)一調(diào)配。
6.5經(jīng)費(fèi)保障
按照現(xiàn)行事權(quán)、財(cái)權(quán)劃分原則,處置電子政務(wù)網(wǎng)絡(luò)與信息安全突發(fā)事件所需要的經(jīng)費(fèi)實(shí)行財(cái)政分級(jí)負(fù)擔(dān)。各單位網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急管理工作專項(xiàng)經(jīng)費(fèi)應(yīng)納入年度部門預(yù)算。各級(jí)財(cái)政、審計(jì)部門要對(duì)應(yīng)急保障資金的使用和效果進(jìn)行監(jiān)管和評(píng)估,確保??顚S谩?/p>
6.6技術(shù)資料保障
各部門、各單位應(yīng)將應(yīng)急技術(shù)資料,包括網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)、重要系統(tǒng)或設(shè)備的型號(hào)及配置(操作系統(tǒng)及版本號(hào)、應(yīng)用軟件及版本號(hào)等)、主要設(shè)備廠商信息、設(shè)備使用人員的詳細(xì)信息等,建立技術(shù)檔案并及時(shí)更新,以保證與實(shí)際系統(tǒng)的一致性。還應(yīng)根據(jù)需要對(duì)信息系統(tǒng)進(jìn)行風(fēng)險(xiǎn)評(píng)估,隨時(shí)掌握信息系統(tǒng)安全狀況和存在的風(fēng)險(xiǎn)。
6.7治安保障
本預(yù)案啟動(dòng)后,當(dāng)網(wǎng)絡(luò)與信息安全突發(fā)事件造成或可能造成嚴(yán)重社會(huì)治安問(wèn)題時(shí),公安機(jī)關(guān)、當(dāng)?shù)夭筷?duì)?wèi)?yīng)立即啟動(dòng)治安保障方案和有關(guān)預(yù)案。
6.8合作機(jī)制建設(shè)
市網(wǎng)絡(luò)應(yīng)急指揮部辦公室加強(qiáng)本市網(wǎng)絡(luò)與信息安全應(yīng)急合作機(jī)制建設(shè),建立與國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心、中國(guó)信息安全測(cè)評(píng)中心、國(guó)家信息技術(shù)安全研究中心、國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心,以及省應(yīng)急相關(guān)部門和專業(yè)機(jī)構(gòu)的合作渠道,實(shí)現(xiàn)信息共享和應(yīng)急聯(lián)動(dòng)。
6.9建立健全和完善技術(shù)支撐體系
?。?span>1)建設(shè)應(yīng)急指揮平臺(tái)
建設(shè)市網(wǎng)絡(luò)與信息安全應(yīng)急指揮平臺(tái),實(shí)現(xiàn)全市黨政機(jī)關(guān)和重點(diǎn)領(lǐng)域、重要行業(yè)的應(yīng)急信息快速獲取、實(shí)時(shí)傳遞、會(huì)商研判、科學(xué)決策、統(tǒng)一指揮、快速響應(yīng)、協(xié)調(diào)處置、統(tǒng)計(jì)分析等功能,提高我市應(yīng)對(duì)網(wǎng)絡(luò)和信息安全突發(fā)事件的響應(yīng)能力。
?。?span>2)充分發(fā)揮容災(zāi)備份中心作用
充分發(fā)揮統(tǒng)一建設(shè)的市級(jí)容災(zāi)備份中心作用,為全市黨政機(jī)關(guān)和各區(qū)重要政務(wù)信息系統(tǒng)提供不同等級(jí)的容災(zāi)備份服務(wù),提升本市重要政務(wù)信息系統(tǒng)數(shù)據(jù)安全和抵抗災(zāi)難打擊的能力。
?。?span>3)開展基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)普查
根據(jù)應(yīng)急工作需要,定期開展全市黨政機(jī)關(guān)、重要領(lǐng)域、重點(diǎn)行業(yè)基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)普查工作,根據(jù)等級(jí)保護(hù)要求,確定重點(diǎn)保障對(duì)象,建立全市基礎(chǔ)網(wǎng)絡(luò)和信息系統(tǒng)資源目錄,對(duì)基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)進(jìn)行分級(jí)、分類,并根據(jù)不同的類別,制定相應(yīng)的應(yīng)急處置方案。
各基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)運(yùn)營(yíng)、使用單位應(yīng)根據(jù)本預(yù)案,結(jié)合信息系統(tǒng)安全等級(jí)保護(hù)要求,制定、完善本單位應(yīng)急處置預(yù)案。
?。?span>4)開展網(wǎng)絡(luò)與信息安全技術(shù)研究
本市信息化、科技、等級(jí)保護(hù)、保密、密碼管理等有關(guān)部門應(yīng)組織開展網(wǎng)絡(luò)與信息安全防護(hù)相關(guān)關(guān)鍵技術(shù)的研究工作,研究、制定相關(guān)基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)的應(yīng)急處置事件庫(kù)、應(yīng)急處置方案庫(kù),制定相關(guān)處置標(biāo)準(zhǔn),為全市網(wǎng)絡(luò)與信息安全應(yīng)急管理提供技術(shù)保障。
7 宣傳、培訓(xùn)和演練
7.1宣傳
市網(wǎng)絡(luò)應(yīng)急指揮部辦公室及有關(guān)部門應(yīng)利用各種新聞媒介,宣傳信息安全有關(guān)法律、法規(guī)、規(guī)章,開展網(wǎng)絡(luò)與信息安全教育,普及信息安全應(yīng)急處置的基本知識(shí),提高公眾信息安全防范意識(shí)和應(yīng)急處置能力。市網(wǎng)絡(luò)應(yīng)急指揮部辦公室及時(shí)向社會(huì)和公眾公布有關(guān)網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急預(yù)案、報(bào)警電話等。
7.2培訓(xùn)
市網(wǎng)絡(luò)應(yīng)急指揮部辦公室組織全市黨政機(jī)關(guān)開展信息安全應(yīng)急管理、應(yīng)急處置等培訓(xùn),提高各單位信息化管理人員、應(yīng)急處置人員防范意識(shí)及技能。
7.3演練
市網(wǎng)絡(luò)應(yīng)急指揮部辦公室每年組織一次由相關(guān)單位參加的網(wǎng)絡(luò)與信息安全應(yīng)急演練,模擬處置影響較大的網(wǎng)絡(luò)與信息安全突發(fā)事件,檢驗(yàn)預(yù)案的可執(zhí)行性。通過(guò)演練,及時(shí)發(fā)現(xiàn)和改進(jìn)應(yīng)急體系和工作機(jī)制存在的問(wèn)題,完善應(yīng)急預(yù)案,提高應(yīng)急處置能力,檢驗(yàn)應(yīng)急物資的完好情況。
應(yīng)急演練主要開展以下工作:
?。?span>1)市網(wǎng)絡(luò)應(yīng)急指揮部辦公室確定應(yīng)急響應(yīng)演練的目標(biāo)和范圍,主要開展重要信息系統(tǒng)的應(yīng)急演練;
?。?span>2)按市網(wǎng)絡(luò)應(yīng)急指揮部辦公室的要求,各部門、各單位成立應(yīng)急演練小組,制訂應(yīng)急演練方案;
?。?span>3)市網(wǎng)絡(luò)應(yīng)急指揮部辦公室調(diào)配應(yīng)急演練所需的各項(xiàng)資源,負(fù)責(zé)組織有關(guān)部門和單位進(jìn)行應(yīng)急演練,對(duì)應(yīng)急演練進(jìn)行評(píng)估,并通報(bào)應(yīng)急演練結(jié)果,總結(jié)經(jīng)驗(yàn),分析應(yīng)急預(yù)案的科學(xué)性和合理性,針對(duì)預(yù)案中的問(wèn)題進(jìn)行修訂完善。
8 附則
8.1預(yù)案體系
本預(yù)案是《深圳市突發(fā)事件總體應(yīng)急預(yù)案》的專項(xiàng)預(yù)案。本預(yù)案指導(dǎo)全市網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急處置工作。本市重要領(lǐng)域、重點(diǎn)行業(yè)和基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)運(yùn)營(yíng)、使用單位參照本預(yù)案,根據(jù)自身情況,制定、完善本單位網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急預(yù)案,并報(bào)深圳市經(jīng)貿(mào)信息委備案。
8.2預(yù)案制定、發(fā)布及解釋
本預(yù)案由市經(jīng)貿(mào)信息委負(fù)責(zé)制定、發(fā)布及解釋。
8.3預(yù)案審批
本預(yù)案由市應(yīng)急辦初審,報(bào)市政府審定。
8.4預(yù)案修訂
有下列情形之一的,應(yīng)當(dāng)及時(shí)修訂應(yīng)急預(yù)案:
?。?span>1)有關(guān)法律、行政法規(guī)、規(guī)章、標(biāo)準(zhǔn)、上位預(yù)案中的有關(guān)規(guī)定發(fā)生變化的;
?。?span>2)應(yīng)急指揮機(jī)構(gòu)及其職責(zé)發(fā)生重大調(diào)整的;
(3)面臨的風(fēng)險(xiǎn)發(fā)生重大變化的;
(4)重要應(yīng)急資源發(fā)生重大變化的;
(5)預(yù)案中的其他重要信息發(fā)生變化的;
(6)在突發(fā)事件實(shí)際應(yīng)對(duì)和應(yīng)急演練中發(fā)現(xiàn)問(wèn)題需要作出重大調(diào)整的;
(7)相關(guān)單位名稱或職能發(fā)生變化的;
(8)應(yīng)急預(yù)案制定單位認(rèn)為應(yīng)當(dāng)修訂的其他情況。
8.5預(yù)案實(shí)施
本預(yù)案經(jīng)市政府批準(zhǔn)后,自發(fā)布之日起正式實(shí)施。