2019独角兽企业重金招聘Python工程师标准>>>

本月27日,Petya勒索病毒在欧洲爆发,这是自五月Wanncry勒索病毒之后发生的第二起跨国界的大型网络安全问题,网络安全事件的规模和频率在逐渐上升。而面对逐渐严峻的形式,中央网信办在6月27号向社会印发了《国家网络安全事件应急预案》(以下简称预案),预案的出台表明了从国家层面开始对网络安全事件的重视。

依照Petya时间的发展来看在欧洲国家重灾区乌克兰,新病毒变种的传播速度达到每10分钟感染5000余台电脑,多家运营商、石油公司、零售商、机场、ATM机等企业和公共设施已大量沦陷,甚至乌克兰副总理的电脑也遭到感染。

依照《预案》分类来说,此次事件已经构成了重大网络安全事件,那我们再回过头来看一下《预案》说了什么。

预案简介

预案对网络安全事件的编制依据,适用范围,事件分级,责任分配做出了清晰的说明和界定。预案的目的是建立健全国家网络安全事件应急工作机制,提高应对网络安全事件能力,预防和减少网络安全事件造成的损失和危害,保护公众利益,维护国家安全、公共安全和社会秩序。

预案所指网络安全事件:是指由于人为原因、软硬件缺陷或故障、自然灾害等,对网络和信息系统或者其中的数据造成危害,对社会造成负面影响的事件。网络安全事件分为有害程序事件、网络攻击事件、信息破坏事件、信息内容安全事件、设备设施故障、灾害性事件和其他网络安全事件等。(预案适用于网络安全事件的应对工作。其中,有关信息内容安全事件的应对,另行制定专项预案。)

组织机构

领导机构

在中央网络安全和信息化领导小组(以下简称“领导小组”)的领导下,中央网络安全和信息化领导小组办公室(以下简称“中央网信办”)统筹协调组织国家网络安全事件应对工作,建立健全跨部门联动处置机制,工业和信息化部、公安部、国家保密局等相关部门按照职责分工负责相关网络安全事件应对工作。必要时成立国家网络安全事件应急指挥部(以下简称“指挥部”),负责特别重大网络安全事件处置的组织指挥和协调。

办事机构

国家网络安全应急办公室(以下简称“应急办”)设在中央网信办,具体工作由中央网信办网络安全协调局承担。应急办负责网络安全应急跨部门、跨地区协调工作和指挥部的事务性工作,组织指导国家网络安全应急技术支撑队伍做好应急处置的技术支撑工作。

网络安全事件分级及预警响应

网络安全事件预警等级分为四级:由高到低依次用红色、橙色、黄色和蓝色表示,分别对应发生或可能发生特别重大、重大、较大和一般网络安全事件。并由此建立了相应的响应级别。

应急处置

网络安全事件发生后,事发单位应立即启动应急预案,实施处置并及时报送信息。各有关地区、部门立即组织先期处置,控制事态,消除隐患,同时组织研判,注意保存证据,做好信息通报工作。对于初判为特别重大、重大网络安全事件的,立即报告应急办。

I级响应

应急办、有关省(市、区)部门应急指挥机构进入应急状态,应24小时值班。针对不同层级确立了相应的相应部门,并把出现网络安全问题后的处理流程规范化。

Ⅱ级响应

由有关省(区、市)和部门根据事件的性质和情况确定。可寻求其他有关省(区、市)、部门和国家网络安全应急技术支撑队伍配合和支持,防止造成更大范围影响和损失。

III/IV级响应

事件发生地区和部门按相关预案进行应急响应。

各省(区、市)、各部门、各单位要根据本预案制定或修订本地区、本部门、本行业、本单位网络安全事件应急预案。

人员和责任

各地区、各部门、各单位要落实网络安全应急工作责任制,把责任落实到具体部门、具体岗位和个人,并建立健全应急工作机制。

中央网信办及有关地区和部门对网络安全事件应急管理工作中作出突出贡献的先进集体和个人给予表彰和奖励。对不按照规定制定预案和组织开展演练,迟报、谎报、瞒报和漏报网络安全事件重要情况或者应急管理工作中有其他失职、渎职行为的,依照相关规定对有关责任人给予处分;构成犯罪的,依法追究刑事责任。

加强网络安全应急技术支撑队伍建设,做好网络安全事件的监测预警、预防防护、应急处置、应急技术支援工作。支持网络安全企业提升应急处置能力,提供应急技术支援。中央网信办制定评估认定标准,组织评估和认定国家网络安全应急技术支撑队伍。各省(区、市)、各部门应配备必要的网络安全专业技术人才,并加强与国家网络安全相关技术单位的沟通、协调,建立必要的网络安全信息共享机制。

预案详情,请点击《国家网络安全事件应急预案》

转载于:https://my.oschina.net/AliMobileSecurity/blog/1082862

国家网络安全事件应急预案-出台相关推荐

  1. 国家网络安全事件应急预案,你需要知道哪些重点

    本月27日,Petya勒索病毒在欧洲爆发,这是自五月Wanncry勒索病毒之后发生的第二起跨国界的大型网络安全问题,网络安全事件的规模和频率在逐渐上升.而面对逐渐严峻的形式,中央网信办在6月27号向社 ...

  2. 经济和信息化谋定研究-左晓栋:国家网络安全事件应急预案

    经济和信息化谋定研究-左晓栋:国家网络安全事件应急预案 2017年6月,中央网信办公布了<国家网络安全事件应急预案>.指出,网络安全是动态的而不是静态的,是相对的而不是绝对的.维护网络安全 ...

  3. 关于对《国家网络安全事件应急预案》的几点认识

    6月27日,国家互联网信息办公室网站发布了一条信息,关于印发<国家网络安全事件应急预案>的通知.颁布日期为今年的1月10日.信息安全无小事,尤其是在<网络安全法>发布,国家互联 ...

  4. 网络安全事件应急演练组织架构

    声明 本文是学习GB-T 38645-2020 信息安全技术 网络安全事件应急演练指南. 下载地址 http://github5.com/view/623而整理的学习笔记,分享出来希望更多人受益,如果 ...

  5. 网络安全事件应急演练规划

    声明 本文是学习GB-T 38645-2020 信息安全技术 网络安全事件应急演练指南. 而整理的学习笔记,分享出来希望更多人受益,如果存在侵权请及时联系我们 网络安全事件应急演练规划 有关组织根据实 ...

  6. 计算机信息系统应急演练预案,网络信息系统应急预案

    网络信息系统应急预案 一.总则 (一)制定目的 为科学应对网络与信息安全(以下简称信息安全)突发事件,建立健全信息安全应急响应机制,有效预防.及时控制和最大限度地消除信息安全各类突发事件的危害和影响, ...

  7. 网络安全事件应急演练

    网络安全事件应急演练的定义: 有关政府部门.企事业单位.社会团体组织相关人员,针对设定的突发事件模拟情景,按照应急预案所规定的职责和程序,在特定的时间和地域,开展应急处置的活动. 应急预案演练的目的: ...

  8. 网络安全事件应急演练各步骤参考模板

    声明 本文是学习GB-T 38645-2020 信息安全技术 网络安全事件应急演练指南. 而整理的学习笔记,分享出来希望更多人受益,如果存在侵权请及时联系我们 网络安全事件应急演练各步骤参考模板 应急 ...

  9. 信息安全技术 网络安全事件应急演练指南

    声明 本文是学习GB-T 38645-2020 信息安全技术 网络安全事件应急演练指南. 而整理的学习笔记,分享出来希望更多人受益,如果存在侵权请及时联系我们 应急演练实施过程 准备阶段 制定演练计划 ...

最新文章

  1. Java 并发编程:ThreadLocal 的使用及其源码实现
  2. cv::parallel_for_ 的一个例子
  3. java 转换成时间戳_Java 实例 – 时间戳转换成时间 - Java 基础教程
  4. 6-18 23:50 day15
  5. 机器学习真的可以起作用吗?(1)
  6. 【语音隐写】基于matlab小波变换算法求解水印嵌入提取【含Matlab源码 513期】
  7. Linux基础:systemctl和journalctl常用命令
  8. Linux 卸载及删除磁盘分区
  9. Android局域网工具,局域网内连接Android进行调试
  10. 解决Matplotlib中Times New Roman字体无法改变字体
  11. 《精通git》笔记之九(储藏与清理、签署工作、搜索)
  12. 完美解决Pyqt5 调用软键盘适用于触摸屏
  13. 愿为你倾尽一世,守侯一生
  14. config server高可用的怀疑(非副本集模式)
  15. curl 错误:unable to verify the first certificate 解决办法
  16. BUUCTF Misc 被劫持的神秘礼物
  17. Android开发——RelativeLayout.LayoutParams的使用
  18. PR CC2019启动出现crash桌面文件
  19. python大学课程-Coursera上Python课程(公开课)汇总
  20. python分隔符怎么用_如何使用不同分隔符切分字符串

热门文章

  1. 你还在担心期末复习没有题目做?爬虫帮帮你
  2. 对java编程的搞笑形容_史上最搞笑的程序员期末考试题,笑得我要喷饭了!
  3. 运营商移动联通电信网络制式及频段
  4. 算法刷题重温(八): 硬核动态规划
  5. 第三十七章 Caché 命令大全 ZWRITE 命令
  6. 防伪热点:洪都拉斯推出钞票设计,暗示独立二百周年!
  7. 女性灵活就业人员年满50周岁,社保未满15年,自动到55岁退休吗?
  8. C语言 : weak_alias描述
  9. Android挂断电话以及Java Class Loader
  10. 鲁大师发布2021年半年报,哪些手机最强?