江西省公共互联网网络安全突发事件应急预案

江西省公共互联网网络安全突发事件应急预案

1 总则

1.1 编制目的

1.2 编制依据

1.3 适用范围

1.4 工作原则

2 组织体系

2.1 领导机构与职责

2.2 办事机构与职责

2.3 其他相关单位职责

3 事件分级

3.1 特别重大事件

3.2 重大事件

3.3 较大事件

3.4 一般事件

4 监测预警

4.1 事件监测

4.2 预警监测

4.3 预警分级

4.4 预警发布

4.5 预警响应

4.6 预警解除

5 应急处置

5.1 响应分级

5.2 先行处置

5.3 启动响应

5.4 事态跟踪

5.5 决策部署

5.6 结束响应

6 事后总结

6.1 调查评估

6.2 奖惩问责

7 预防与应急准备

7.1 预防保护

7.2 应急演练

7.3 宣传培训  

7.4工具配备

8 保障措施

8.1 落实责任

8.2 经费保障

8.3 队伍建设

8.4 社会力量

9 附则

9.1 预案管理

9.2 预案解释

9.3 预案实施时间

1总则

1.1编制目的

建立健全江西省公共互联网网络安全突发事件应急组织体系和工作机制,提高公共互联网网络安全突发事件综合应对能力,确保及时有效地控制、减轻和消除公共互联网网络安全突发事件造成的社会危害和损失,保证本省公共互联网持续稳定运行和数据安全,维护国家网络空间安全,保障经济运行和社会秩序。

1.2编制依据

《中华人民共和国突发事件应对法》《中华人民共和国网络安全法》《中华人民共和国电信条例》等法律法规和《国家突发公共事件总体应急预案》《国家网络安全事件应急预案》《公共互联网网络安全突发事件应急预案》等相关规定。

1.3适用范围

本预案适用于江西省行政区域内面向社会提供服务的基础电信企业、域名注册管理和服务机构(以下简称域名机构)、互联网企业(含工业互联网平台企业)发生网络安全突发事件的应对工作。

本预案所称网络安全突发事件,是指突然发生的,由网络攻击、网络入侵、恶意程序等导致的,造成或可能造成严重社会危害或影响,需要采取应急处置措施予以应对的网络中断(拥塞)、系统瘫痪(异常)、数据泄露(丢失)、病毒传播等事件。

1.4工作原则

公共互联网网络安全突发事件应急工作坚持统一领导、分级负责;坚持统一指挥、密切协同、快速反应、科学处置;坚持预防为主,预防与应急相结合;落实江西省基础电信企业、域名机构、互联网服务提供者的主体责任;充分发挥网络安全专业机构、网络安全企业和专家学者等各方面力量的作用。

2组织体系

2.1领导机构与职责

在工业和信息化部网络安全和信息化领导小组(以下简称部领导小组)的统一领导下,江西省通信管理局网络安全和信息化领导小组(以下简称“局领导小组”)组织、指挥、协调江西省公共互联网网络安全突发事件的预防、监测、报告和应急处置工作,负责省内较大公共互联网网络安全突发事件的统一指挥和协调,协调处置部领导小组和部应急办要求处置的特别重大、重大网络安全突发事件。

2.2办事机构与职责

局领导小组下设办公室(以下简称局应急办)负责江西省公共互联网网络安全应急管理事务性工作;及时向局领导小组报告突发事件情况,提出较大网络安全突发事件应对措施建议;负责一般网络安全突发事件的统一指挥和协调。

局应急办具体工作由江西省通信管理局网络安全管理处承担,有关单位明确负责人和联络员参与局应急办工作。

2.3其他相关单位职责

省内基础电信企业、域名机构、互联网企业负责本单位网络安全突发事件预防、监测、报告和应急处置工作,为其他单位的网络安全突发事件应对提供技术支持。