关于对《国家网络安全事件应急预案》的几点认识

6月27日,国家互联网信息办公室网站发布了一条信息,关于印发《国家网络安全事件应急预案》的通知。颁布日期为今年的1月10日。信息安全无小事,尤其是在《网络安全法》发布,国家互联网网络攻击不断的大背景下,这个文件的发布非常具有指导意义。下面就简单将个人总结的几个重要点提炼出来,和大家分享。

一、事件分级、预警分级和应急响应对应关系

事件分级 预警分级 应急响应
特别重大网络安全事件 红色 Ⅰ级响应
重大网络安全事件 橙色 Ⅱ级响应
较大网络安全事件 黄色 Ⅲ级响应
一般网络安全事件 蓝色 Ⅳ级响应

备注:上面这个表只是把事件和预警、应急响应做了简单的对照,值得注意的是,预警分级和应急响应中,各组织机构对应的任务职责。

二、国家网络安全事件应急组织机构与职责


(一)文件要求

1.领导机构:在中央网络安全和信息化领导小组(以下简称“领导小组”)的领导下,中央网络安全和信息化领导小组办公室(以下简称“中央网信办”)统筹协调组织国家网络安全事件应对工作,建立健全跨部门联动处置机制,工业和信息化部、公安部、国家保密局等相关部门按照职责分工负责相关网络安全事件应对工作。必要时成立国家网络安全事件应急指挥部(以下简称“指挥部”),负责特别重大网络安全事件处置的组织指挥和协调。

2.办事机构:国家网络安全应急办公室(以下简称“应急办”)设在中央网信办,具体工作由中央网信办网络安全协调局承担。应急办负责网络安全应急跨部门、跨地区协调工作和指挥部的事务性工作,组织指导国家网络安全应急技术支撑队伍做好应急处置的技术支撑工作。有关部门派负责相关工作的司局级同志为联络员,联络应急办工作。

3.中央和国家各部门:中央和国家机关各部门按照职责和权限,负责本部门、本行业网络和信息系统网络安全事件的预防、监测、报告和应急处置工作。

4.各省(区、市)网信部门:各省(区、市)网信部门在本地区党委网络安全和信息化领导小组统一领导下,统筹协调组织本地区网络和信息系统网络安全事件的预防、监测、报告和应急处置工作。

(二)网络安全事件应该形成上下联动的应急体系,按照国家文件要求,进一步明确各部门职责,尤其是各级各部门应该在各级网信部门协调领导下,做好本部门、本行业的网络安全事件的预防、监测、报告和应急处置工作。

三、网络安全事件处理流程

监测与预警 预警监测
预警研判和发布
预警响应
预警解除
应急处置 事件报告
应急响应
应急结束
调查与评估

四、预防工作

日常管理 各地区、各部门按职责做好网络安全事件日常预防工作,制定完善相关应急预案,做好网络安全检查、隐患排查、风险评估和容灾备份,健全网络安全信息通报机制,及时采取有效措施,减少和避免网络安全事件的发生及危害,提高应对网络安全事件的能力。
演练 中央网信办协调有关部门定期组织演练,检验和完善预案,提高实战能力。
各省(区、市)、各部门每年至少组织一次预案演练,并将演练情况报中央网信办。
宣传 各地区、各部门应充分利用各种传播媒介及其他有效的宣传形式,加强突发网络安全事件预防和处置的有关法律、法规和政策的宣传,开展网络安全基本知识和技能的宣传活动。
培训 各地区、各部门要将网络安全事件的应急知识列为领导干部和有关人员的培训内容,加强网络安全特别是网络安全应急预案的培训,提高防范意识及技能。
重要活动期间的预防
在国家重要活动、会议期间,各省(区、市)、各部门要加强网络安全事件的防范和应急响应,确保网络安全。

应急办统筹协调网络安全保障工作,根据需要要求有关省(区、市)、部门启动红色预警响应。

有关省(区、市)、部门加强网络安全监测和分析研判,及时预警可能造成重大影响的风险和隐患,重点部门、重点岗位保持24小时值班,及时发现和处置网络安全事件隐患。

五、保障措施

在这部分,个人其实更关注的是技术力量的保障和最终的责任追究。因为任何制度的落地,重要的是谁来实施、怎么实施,还是最后的奖惩机制。

(一)技术支撑队伍

加强网络安全应急技术支撑队伍建设,做好网络安全事件的监测预警、预防防护、应急处置、应急技术支援工作。支持网络安全企业提升应急处置能力,提供应急技术支援。中央网信办制定评估认定标准,组织评估和认定国家网络安全应急技术支撑队伍。各省(区、市)、各部门应配备必要的网络安全专业技术人才,并加强与国家网络安全相关技术单位的沟通、协调,建立必要的网络安全信息共享机制。

(二)专家队伍

建立国家网络安全应急专家组,为网络安全事件的预防和处置提供技术咨询和决策建议。各地区、各部门加强各自的专家队伍建设,充分发挥专家在应急处置工作中的作用。

(三)社会资源

从教育科研机构、企事业单位、协会中选拔网络安全人才,汇集技术与数据资源,建立网络安全事件应急服务体系,提高应对特别重大、重大网络安全事件的能力。

(四)责任与奖惩

网络安全事件应急处置工作实行责任追究制。

中央网信办及有关地区和部门对网络安全事件应急管理工作中作出突出贡献的先进集体和个人给予表彰和奖励。

中央网信办及有关地区和部门对不按照规定制定预案和组织开展演练,迟报、谎报、瞒报和漏报网络安全事件重要情况或者应急管理工作中有其他失职、渎职行为的,依照相关规定对有关责任人给予处分;构成犯罪的,依法追究刑事责任。

六、预案实施时间

最后再强调一下,《国家网络安全事件应急预案》自印发之日(2017年1月10日)起实施。

中央网信办关于印发《国家网络安全事件应急预案》的通知

时间: 2025-01-16 15:15:40

关于对《国家网络安全事件应急预案》的几点认识的相关文章

国家网络安全事件应急预案,你需要知道哪些重点

本月27日,Petya勒索病毒在欧洲爆发,这是自五月Wanncry勒索病毒之后发生的第二起跨国界的大型网络安全问题,网络安全事件的规模和频率在逐渐上升.而面对逐渐严峻的形式,中央网信办在6月27号向社会印发了<国家网络安全事件应急预案>(以下简称预案),预案的出台表明了从国家层面开始对网络安全事件的重视. 依照Petya时间的发展来看在欧洲国家重灾区乌克兰,新病毒变种的传播速度达到每10分钟感染5000余台电脑,多家运营商.石油公司.零售商.机场.ATM机等企业和公共设施已大量沦陷,甚至乌克兰

国家网络与信息安全中心紧急通报:请升级安装补丁!

新浪科技讯 5月13日下午消息,国家网络与信息安全信息通报中心紧急通报:2017年5月12日20时左右,新型“蠕虫”式勒索病毒爆发,目前已有100多个国家和地区的数万台电脑遭该勒索病毒感染,我国部分Windows系列操作系统用户已经遭到感染.请广大计算机用户尽快升级安装补丁,地址为:https://technet.microsoft.com/zh-cn/library/security/MS17-010.aspx.Windows 2003和XP没有官方补丁,相关用户可打开并启用Windows防火

上海踩踏事件所想,莫把应急预案当摆设

2014年12月31日,人们还沉浸在辞旧迎新的气氛中,微信上还在互相发着红包,微博上突然出现了上海外滩踩踏事件的消息.这个事件突发而至,36人死亡.47人受伤的结果,让我们在2015年的第一天“新年快乐”这几个字说的有些有气无力,消减了许多喜庆气氛. 踩踏事件在我国已经发生过多次,上海发生过,北京也发生过,就在十年前,也是辞旧迎新的日子,北京密云也发生了踩踏事故,也是三十多条人命的代价! 踩踏事故不能列入天灾,在法律上可以找到责任人.我国<突发事件应对法>中明确规定,县级或者省级政府机关应该制

国家信息安全事件加速“去IOE&quot;--零一拼装推出中国人自己的顶尖软件白盒测试工具

国家信息安全事件加速“去IOE"--零一拼装推出中国人自己的顶尖软件白盒测试工具 软件测试工具,作为一个软件的细分领域,它和基础类的操作系统一样,一直是国人难以触及的技术领域,它的研发需要对软件语言最底层的编译技术以及软件测试方法有非常深入的技术储备.软件测试工具,尤其是可以达到商用标准的白盒测试工具一直被国外的几大老牌软件测试工具所垄断,即使中国的军方以及航天航空领域也通常别无选择.在斯诺登事件发生以后,信息安全问题已经上升到国家安全的高度,并且随着数字化.网络化.智能化.服务化的发展,软件应

关于应急预案流程设计(网络系统)的分享

无论各位朋友所处的工作环境如何,我们在信息化建设与信息化维护的道路上,关于业务可持续性计划保障中都有对应急预案的要求.分享大家一份本人绘制的应急预案的流程图,大家可根据实际所处的部门岗位结合企业自身业务环境制定属于自己的应急预案流程,来指导应急事务的处理. 原文地址:http://blog.51cto.com/13769225/2121971

公司项目部运维应急预案-强烈建议收藏!

某某项目部运维应急预案 一.停电应急措施 当突然停电时,各部人员接到通知后,应立即赶赴现场,检查应急灯.走火通道指示等情况及停电原因,共同组织维持现场的秩序: 检查机房设备,查看指示灯,确保设备在不间断电源提供的电力下正常运转. 如果属于某某项目部营地内发生故障而引起停电的,积极配合检测排查. 后勤部门打开发电机前,通知业主关闭各自连接终端设备的排插电源.发电机启动后,快速检查用户终端设备是否又因突然停电而引起的终端设备故障. 恢复供电后,各部门要检查各类电器设备是否完好,运行是否正常: 向业主

盘点2019年网络安全事件!

2019年已经成为了历史.2020年,5G落地,行业迎来新机遇.这一年,更多的企业选择走向云端.工信部印发<实施指南>要求在到2020年,全国新增上云企业100万家,形成典型标杆应用案例100个以上,形成一批有影响力.带动力的云平台和企业上云体验中心.不可置否的是,上云已经成为企业标配.但你注意过没有,随着企业上云的增加,网络安全问题凸显,越来越多的企业因为遭受网络***而造成严重后果和巨额损失.就国际上而言,今年网络安全问题不容乐观.一月,***破坏并窃取了韩国国防部的数据:首尔政府表示,*

聚焦《国家网络空间安全战略》四大焦点n

新华社华盛顿1月3日电(记者陆佳飞 周而捷)美国白宫3日说,目前没有迹象显示朝鲜的核能力发生了变化.据上海市侨办消息,近日,上海市侨办政研处处长余晓芳率上海侨务代表团一行4人访问日本,受到当地侨团的欢迎.白宫的工作人员已经在准备着总统就职典礼那天的忙乱--他们只有6个小时,送走奥巴马一家,迎接新的总统.从大胃王比赛主办方公开的视频可见,她从容不迫地让汉堡从盘上消失,全程面不改色. 胡鸿毅认为,在走出去的过程中,必须牢牢把握住中医药的内在特质,这就涉及人才培养.科学研究.文化传承等很多方面."我们

《国家网络空间安全战略》发布c

在日中国人人口,从70年代末期开始增长,80年代后增势迅猛.2008年,在日中国人总数首次跃居外国人榜首.2011年,东日本大地震后中国人出现小幅下滑,2012年后有所回升.在日中国人登录在2015年首次突破70万,加上已经取得日本国籍者,在日华人可统计人口超过87万(人口动态因素暂且不算).从2008年至今,英国政府已出台多个重振制造业战略,不断推出新的倾向性政策,并宣布成立战略投资基金,以实际行动扶植和资助制造业.特雷莎·梅执掌唐宁街10号后,更是强调制造业.科技产业等对经济发展的关键性作用