首页范文大全网络安全应急预案演练方案十篇网络安全应急预案演练方案十篇

网络安全应急预案演练方案十篇

发布时间:2024-04-25 20:32:20

网络安全应急预案演练方案篇1

关键词应急预案;网络信息系统;预案演练、保障

中图分类号:tp393文献标识码:a文章编号:1671-7597(2014)14-0171-01

当前,我国各个地方的信息化发展十分迅速,已经大幅度提高了信息技术基础条件,相关的信息网络系统、综合业务数据网、通信网都已具规模,信息化的应用广度和深度都达到了前所未有的高度。在不断进步的信息化过程中,尽管人们已经越来越重视网络信息系统安全问题,但是,它的脆弱性往往在突发事件面前就显露无疑。在任何原因下,信息系统安全中最不可控的因素就是突发事件[1]。所以,为了更加有效应对突发事件,应该通过各种积极有效措施,尽量最小化突发事件所带来的影响和损失,这也是在行业信息管理中重要问题。

1应急预案应该进一步加强

为了能够更好的保障网络信息系统安全,更好处理好相应的突发事件,就应该做好防备,做好相关的应急预案的制定工作。这里所谓的应急预案,则是在风险评估和安全评价的基础上,参考具体的信息设备和机房环境的特点,对于事故发生以后的相关的条件、设施、设备、数据、应急人员,以及相关的行为的纲领、控制事故的方法等方面进行有效的科学化安排和制定,目的则是尽量能够降低突发事件造成的损失。通过实现制定的应急预案和措施,针对不可控的突发事件来说,能够沉着应对突发事件的到来,使得损失尽量减少[2]。

在相关的信息化工作要求下,结合本单位的实际信息系统运行环境的情况,相应的一系列的应急预案由公司进行文件形式进行明确并,其则包括数据库系统、业务应用系统、网络设备等。对于日常信息系统来说,应该把应急预案做到全生命周期管理各环节中去,并且能够不断使得硬件设备进一步完善,业务系统环境进一步提高,这样能够更为有效防范突发事件的发生,并能准备好做好的处理手段。

2通过预案和演练尽量做到最小损失

要想把应急预案从书本上走到实践中去,就一定要通过应急预案的演练来实现,这样可以对于检验应急预案编制的可操作性和科学性进行有效检验,也能不断地完善电力系统中的网络信息化预案,能更为有效提高预案减灾功能。通过有效编写演练方案,能够把应急预案的指导性进行实践化,体现出来演练的实战性和可操作性。

1)在应急预案中,指导性的描述往往应用在事件的相关的处置方式、性质、发生规模方面,更为丰富的信息则需要提供给演练,这样才能提高救援恢复行动的针对性。为了更为有效的开展针对性的工作,编制演练方案过程中,则需要考虑哪些设备需要进行配置,哪些地方的业务则会受到影响,哪些人员和部门会受到网络中断的影响,哪些需要进行调试程序等方面。

2)为了更好落实各种应急救援恢复任务,以及保证其实施质量,具体化一定要体现在执行演练的过程中,明确应急响应程序的可操作化。进行量化相关的反应程序,比如,包括工具箱、水晶头是否到位,多模淡抹光模块型号是否正确、笔记本及调试线是否够用、备件备品是否齐全、备份数据是否完整,这些相关的细节问题都应该在事前进行相应的缜密设计。

3)步骤流程化。通过对于演练各个程序的衔接机型优化,合理有序地组合演练各个环节的响应程序,通过演练程序流程表的编制来实现。这样能够有效提高应急反应反应效率,并且提高演练的流畅性。同时,应急演练的进展也可以被参与人员所更加了解。

3预防为主的基础上进行监控的进一步加强

预防为主的思想肆意一定要在单位的各个环节中进行强调,在准备应急预案和实战演练的基础上,还应该充分做好相关的信息网络系统突发事件的机制准备、思想准备和工作准备,使得防范意识不断提高,同时,也应提高信息安全综合保障水平。通过对于信息安全隐患进行一定的日常监测,能够对于重大信息安全突发事件进行有效防范和及时发现,为了尽量使得损失最小化,则应该通过及时的可控措施来有效控制事件影响范围。

公司的日常工作已经建立起有效长效机制,主要包括信息系统安全保障重点措施、信息安全隐患排查和治理、信息安全风险评估以及信息安全等级保护方面。在相关的检查结果基础上,对于应用系统安全管理、信息设备安全使用、信息机房值班等问题进行进一步加强管理,严格要求并执行国家电网公司信息规定,对于内外网计算机和外设管理需要进一步加强,只有这样,才能有效使得监测防控能力不断增强,使得信息系统安全得以保障。

4保障措施分析与思考

在信息安全管理中,除了要保障一定的技术先进性,更为重要的则体现在管理方面。在实际工作中,我们一定要充分考虑到这一点,不断加强“人防、制防、技防、物防”工作,对于信息安全统一管理进一步加强。

4.1应急队伍建设问题思考

在信息安全管理方面,有安全工作小组和网络信息安全领导小组,前者主要是由信息技术人员骨干、各部门信息员组成,后者则是各部门的主要负责人组成。通过这样的分工,就可以从决策、监督和具体执行三个层面,立体化对于网络信息安全提供有力保障。另外,还应该对于信息安全专业人才培养进行重视,相关的信息安全技术培训可以定期或者不定期展开,相应的信息安全应急处理知识就能够让不同岗位的人员进行掌握。

4.2需要有一定的制度保障

只有通过严格的管理制度才能有效保障良好的网络信息安全,本公司在此方面制定了相应的21管理标准、10个制度,以及一系列的规范。这样能够保障网络信息安全工作能够有章可循,有案可稽。对于不同工作职责的小组来说,应该划分具体的安全工作的执行情况,为了更好能够保障网络基础、系统运行维护以及开发建设等方面的安全,应该做好相关的分工合作、整体统一、分级处理等问题。

4.3做好技术保障工作

为了保障网络信息安全,这里采用相关的较为先进的技术工具和手段,包括:1)更新专业的防病毒软件,有效防治计算机病毒影响;2)旁路监听技术的设备进行过滤处理,能有效限制访问不良网络信息;3)使用双层FwSm防火墙防护托管服务器群;4)定期对于系统进行漏洞扫描;5)建立异地数据的容灾方案以及数据备份方案,还有相关的ntp服务器、LogServer日志记录等。

5结束语

信息化建设的大潮中,应该不断完善系统的应急预案,应该尽量挖掘出系统的无故障、高效、安全的网络环境,通过不断探索有效保障网络安全、应用系统数据等方面的措施,才能促进网络信息系统建设。

参考文献

[1]尚金成,黄永皓,黄勇前,等.市场技术支持系统网络信息安全技术与解决方案[J].电力系统自动化,2003,27(9).

[2]贺洁.谈电力网络信息安全[J].技术与市场,2012,19(7).

网络安全应急预案演练方案篇2

【关键词】质监网络安全事件;应急机制;演练

1引言

“随着我国经济的快速发展,我国网络经济空间发展也得到了非常明显的发展,为促进信息技术服务做出巨大的贡献,并且也逐渐向着更加智能以及将传统领域方面相互融合的阶段不断发展。但是,在信息技术创新的过程当中,还存在一定的安全问题,这样一来,就让网络空间的安全问题变得相对复杂,最终导致网络安全风险逐渐增加。作为行政执法部门,近年来河北省质监局深化拓展信息化应用领域,发挥信息化特有的支撑引领作用,建设应用了覆盖全部核心业务的信息化系统、搭建了质监数据中心,推进数据互联互通和交换共享;核心机房接入了互联网、省公务外网、公务内网、质监业务网、财政专网、总局数据网和视频网等7大网络,支撑着质监系统省市县三级机关和直属事业单位的监管执法工作;随着“互联网+”行动不断深入推进,质监业务数据量逐年增加,预计到2020年质监数据中心理论计算存储量为7.0t。面对安全问题越来越复杂、隐蔽的网络空间,要求我们不但要从技术上加强安全防范措施,还要建立健全网络安全事件应急工作机制,切实做好网络安全事件实战演练,提高应对网络安全事件能力,预防和减少网络安全事件造成的损失和危害,保障重要网络和信息系统的安全稳定运行,保护公众利益,维护国家安全和社会秩序。

2网络安全事件应急机制

2.1工作原则

在网络安全事件的应急机制当中,主要的工作原则是要服从领导指挥,对突发情况做出快速反映,并对其进行科学的处置,每个部门之间要充分发挥出各自的工作职能,完成好网络安全事件的应急处置。

2.2事件分级

通常情况下,网络安全事件应急响应主要分为四个等级,一是特别重大的网络安全事件,二是重大网络安全事件,三是较大网络安全事件,四是一般网络安全事件。

2.3领导机构与职责

在河北省质量技术监督局网络安全以及信息化领导小组的指导过程中,省局网信领导小组办公室积极配合并协助省局完成网络安全事件应急工作,不断完善网络安全应急处置体系。如果在发生比较重大的网络安全事件的时候,需成立省局局网络安全事件应急指挥部,指挥部成员由网信领导小组相关成员组成,负责事件的处置、指挥和协调。

2.4监测与预警

(1)预警分级在网络安全事件的预警过程当中,主要分为四个等级,从高到低分别由不同的颜色进行表示,比如红色、橙色、黄色以及蓝色。(2)预警研判和各处室、各直属事业单位组织对监测信息进行研判,认为需要立即采取防范措施的,应当及时通知有关部门和单位,对可能发生重大及以上网络安全事件的信息及时向省局网信办报告。省局网信办组织对上报信息进行研判,对可能发生特别重大网络安全事件的信息及时向省委网信办、质检总局网信办报告。(3)预警响应1)红色预警响应第一,省局网信办根据省委网信办指示组织预警响应工作,联系相关单位或部门和应急支援单位,组织对事态发展情况进行跟踪研判,并共同协商制定出相应的防范措施以及多项预警相应应急工作方案,有效的组织并协调组织资源调度以及与其他部门进行合作的前期准备工作。第二,相关单位以及部门对于网络安全事件的应急处置,要求相关机构实行24小时值班制度,并且与之相关的工作人员应该时刻保持联络通讯畅通。与此同时,还要不断提高网络安全事件监测以及事态发展信息的搜集工作,负责人员要对应急团队进行正确指挥,其他相关单位要辅助完成工作,如果出现紧急情况一定要上报到省局网信办。第三,网络安全应急技术支撑队伍、应急支援单位应时刻保持待命的状态,并且还要根据红色预警所提供的信息进行详细的研究,制定出不同的应对方案,另外,还要保障应急设备、软件工具以及车辆等使用正常。2)橙色预警响应第一,相关单位或部门网络安全事件应急处置机构启动相应的应急预案,根据省局网信办指示组织开展预警响应工作,完成相关的风险评估工作,并提前做好应急准备。第二,当橙色预警相应时,有关单位以及部门应立刻把事情的具体状况上报到省局网信办公室。省局网信办密切关注事态发展,有关重大事项及时通报相关单位或部门。第三,网络安全应急技术支撑队伍、应急支援单位保持联络畅通,检查应急设备、软件工具、车辆等,确保处于良好状态。3)黄色、蓝色预警响应事发单位或部门网络安全事件应急处置机构启动相应应急预案,指导组织开展预警响应。

2.5网络安全事件的应急处置

(1)事件报告网络安全事件的应急处置,主要在当网络安全事件发生之后,事发单位要对网络安全事件进行应急处置,一是要马上对事件进行报告,先要启动应急预案,对事件进行处置。二是事发单位的相关部门要将事态稳定住,保留证据,完成好相关的信息通报工作。(2)应急响应通常情况下,在网络安全事件的四个等级当中,i级的网络安全事件是属于最高响应的级别。Ⅰ级响应:省局网信办在接到事发单位或部门报告后组织对事件信息进行研判,属特别重大网络安全事件的,立即上报省委网信办,同时向省局网信领导小组提出启动Ⅰ级响应的建议,经网信领导小组批准后,成立专项应急响应指挥部。由专门的指挥部来实行应急处置工作的统一领导部署,并领导相关完成好协调职责。对于指挥部的成员来说,要时刻保持24小时的联络。其他单位以及部门要确保应急处置机构随时保持应急状态,然后当指挥部发出命令之后,完成相应的工作。Ⅱ级响应:省局网信办在接到事发单位或部门报告后组织对事件信息进行研判,根据事件的性质和情况,属重大网络安全事件的,指示事发单位或部门启动Ⅱ级响应。事发单位或部门的应急处置机构进入应急状态,在省局网信办指导下按照相关应急预案做好应急处置工作。处置中需要省局应急技术支撑队伍和应急支援单位配合和支持的,商省局网信办予以协调。事发单位或部门与省局应急技术支撑队伍、应急支援单位应根据各自职责,积极配合、提供支持。Ⅲ级响应:网络安全事件的Ⅲ级响应,由事发单位或部门根据事件的性质和情况确定。事发单位或部门跟踪事态发展,有关事项及时通报有关部门和单位。Ⅳ级响应:事发单位或部门按相关预案进行应急响应。(3)应急结束Ⅰ级响应结束由指挥部提出建议,报省局网信领导小组批准后,及时通报相关单位。Ⅱ级响应结束由事发单位提出建议,报省局网信办批准后,及时通报相关单位或部门。Ⅲ、Ⅳ级响应结束由事发单位或部门决定,通报有关部门和单位。

2.6调查与评估

特别重大网络安全事件由指挥部组织相关单位或部门进行调查处理和总结评估,并按程序上报至省委网信办、质检总局网信办。重大及以下网络安全事件由事件发生单位或部门自行组织调查处理和总结评估,并将相关总结调查报告报省局网信办。总结调查报告应对事件的起因、性质、影响、责任等进行分析评估,提出处理意见和改进措施。事件的调查处理和总结评估工作原则上在应急响应结束后30天内完成。

3网络安全事件实战演练

省局网信办应协调各处室、各直属事业单位定期组织演练,检验和完善预案,提高实战能力。应急演练方案应明确演练内容和目的、准备工作、演练步骤和考核办法。

3.1内容和目的

应急演练主要内容包括机房突发事件、设备故障、安全事件等三个方面。

3.2准备工作

明确与演练内容相关的人员、环境、设备和设施应满足的条件、状态。

3.3考核办法

明确演练的考核对象、考核内容、完成时限、分值以及评分标准。一般情况下,每个演练项目考核满分为十分,如得分少于6分,应进一步完善网络安全事件应急预案。

网络安全应急预案演练方案篇3

[论文摘要]在遇到自然灾害、事故灾难或突发事件时,为保证中央银行支付系统安全稳健运行,会计营业部门应制定与完善支付系统应急预案,定期组织应急演练,增强支付结算队伍应急观念。使业务人员在面对紧急事件时,能够沉着应对,迅速启动应急处置预案,确保支付系统随时处于安全、高效的运行状态,发挥社会资金清算大动脉的作用。

随着大、小额支付系统相继推广应用,为确保支付系统运行安全,银行应从预防入手,防止支付系统在网络连接中,可能遇到的自然灾害、事故灾难或突发事件,造成系统瘫痪。加强支付系统应急方案的制定和演练,进一步提高业务人员应急处置水平,促进支付系统和谐与稳定发展。

一、加强日常防范

为提高紧急或突发事件的处置能力,遇到突发事件,能够迅速做出反应,时刻保持清醒头脑。那么怎样才能提高应对突发事件整体处置能力呢?笔者认为应该做到:

(一)在日常工作中,会计营业部门要确保计算机机房温度、湿度符合要求;集中核算系统的网络、生产用服务器、主机和通讯设备(电话、传真)完好;集中核算系统服务器、各柜组主机应有备用机器,如生产机出现问题可替代使用。

(二)会计营业部门aBS系统作为集中核算系统的核算中心,指定专人负责系统日间数据的异地备份,并将生产机的备份数据最迟在下一工作日开机前,恢复到备用服务器,保证备用机与生产机的数据同步,遇到生产服务器事故时,可及时抵用。指定专人按月进行备用业务机的维护与检查,并做好记录。定期检查UpS的状态,保证应急时的电量使用。科技部门应定期对系统的数据进行检查和清理,确保系统空间占用率,防止数据过多,造成系统瘫痪。

(三)会计营业部门业务岗位设立aB角。把计算机安全教育和法制教育当成日常工作常抓不懈,坚持防范前移,把计算机安全落到实处,为支付系统安全运行提供技术保证。

(四)指定专人负责备齐手工联行的所有应急凭证(网络中断可改为手工处理)。会计部门应备足备齐手工账务处理用纸、凭证、账表,保留全国联行手工处理凭证至少15天的用量,以应对突发事件发生。

二、加强应急方案的制定确保支付系统安全运行

会计营业部门要制定切实可行的应急处置预案,在支付系统无法应用时,按照相关程序请示批准后,应启动应急预案。

(一)切实加强支付系统运行管理。支付系统是国家最重要的金融基础设施,承载着银行间跨行资金清算的重任。运行系统遇到紧急事件导致系统故障,值班(或发现)人员要及时向科室负责人和主管行长报告,由系统维护员积极查找故障原因,联系系统网络的修复。同时取得科技、会计部门支持,妥善处置。在故障期间迅速采取有效措施,确保会计核算业务的不间断运行。

(二)相关人员要严格按照授权各负其责。发生应急事件后,由应急小组组长召集小组成员,迅速组织业务人员,按照应急处置方案进行操作,并向市中心支行领导小组报告。组长负责对内、对外各项信息,指挥应急处理工作,在最短时间内恢复会计核算工作正常运行,保证汇路畅通。

(三)发生紧急事件导致当地支付系统业务处理中断时,应立即暂停集中核算系统发往支付系统的各类业务,及时与国家处理中心、城市处理中心联系,要求停止相关业务,同时与会计部门取得联系,由会计部门通知所有营业网点暂停处理所有支付系统的核算业务。核算中心各专柜和所有营业网点应有专人留守,随时等待通知,作相应处理。

1.当日能够排除故障的,应通知各个网点暂停办理业务,待故障排除并恢复与支付系统连接后,由综合柜组检查集中核算系统是否为故障前的账务数据,检查无误后,通知各营业网点进行当日账务处理。

2.故障多日仍无法排除时,请示上级指挥领导小组办公室负责人批准后,采用手工处理方式维持会计日常业务的不间断处理。采用手工操作以前,应核对清算账户故障时点的余额,核对无误后,由核算中心统一安排手工方式进行核算,以保证账务的连续性和准确性。故障期间核算中心的资金汇划业务采用“先直后横”或“先横后直”的方式办理。

(四)处置紧急事件后,支付系统恢复运行时,必须依据相关正常运行系统提供的正确数据进行调整,由核算中心指定专人认真核对,确保系统数据恢复的完整和可靠。

三、加强应急预案演练提高应急能力

只有不断完善各业务系统的应急处置预案制定,定期组织应急演练,增强支付结算队伍的应急观念,才能使业务人员在关键时刻沉着应对,迅速启动应急处置预案,保证支付清算系统正常运行。

(一)会计、营业部门应成立应急演练指挥小组,制定演练方案。营业部门作为业务系统的运行部门,负责对演练过程进行记录,负责应急演练的数据准备、系统操作、数据核对;对演练过程中出现的事故进行初步诊断,系统管理员主要负责分析故障原因以及排除故障,由会计部门进行决策。

(二)会计部门协调负责与上下级行的汇报与联络,统筹行内部门间的协调事宜,负责报表报送和应急演练的总结及上报工作。

网络安全应急预案演练方案篇4

1

总则

1.1

目的

为提高XXXXXX处理突发信息网络事件的能力,形成科学、有效、反应迅速的应急工作机制,确保重要计算机信息系统的实体安全、运行安全和数据安全,最大限度地减少网络与信息安全突发公共事件的危害,保护公众利益

,特制定本预案。

1.2

适用范围

本预案适用于XXXXXX发生和可能发生的网络与信息安全突发事件。

1.3

工作原则

1)预防为主。立足安全防护,加强预警,重点保护基础信息网络和重要信息系统,从预防、监控、应急处理、应急保障和打击犯罪等环节,采取多种措施,共同构筑网络与信息安全保障体系。

2)快速反应。在网络与信息安全突发公共事件发生时,按照快速反应机制,及时获取充分而准确的信息,迅速处置,最大程度地减少危害和影响。

3)以人为本。把保障公共利益以及公民、法人和其他组织的合法权益的安全作为首要任务,及时采取措施,最大限度地避免公民财产遭受损失。

4)分级负责。按照“谁主管谁负责、谁使用谁负责”以及“条块结合”的原则,建立和完善安全责任制及联动工作机制。根据部门职能,各司其职,加强协调与配合,形成合力,共同履行应急处置工作的管理职责。

1.4

编制依据

根据《中华人民共和国计算机信息系统安全保护条例》、《计算机病毒防治管理办法》及《XXXXXX突发公共事件总体应急预案》及XXXXXX相关管理规定等,制定《XXXXXX突发信息网络事故应急预案》(以下简称预案)。

2

组织机构及职责

2.1

组织机构

成立XXXXXX突发信息网络事故应急领导小组(以下简称“信息网络事故应急领导小组”)。

长:XXXXXX

副组长:XXXXXX

员:XXXXXX

2.2

信息网络事故应急领导小组职责

1)负责编制、修订所辖范围内突发信息网络事件应急预案。

2)通过本系统局域网络中心及国内外安全网络信息组织交流等手段获取安全预警信息,周期性或即时性地向局域网和用户网络管理部门;对异常流量来源进行监控,并妥善处理各种异常情况。

3)及时组织专业技术人员对所辖范围内突发信息网络事件进行应急处置;负责调查和处置突发信息网络事件,

及时上报并按照相关规定作好善后工作。

4)负责组建信息网络安全应急救援队伍并组织培训和演练。

3

预警及预警机制

突发信息网络事件安全预防措施包括分析安全风险,准备应急处置措施,建立网络和信息系统的监测体系,控制有害信息的传播,预先制定信息安全重大事件的通报机制。

3.1

突发信息网络事故分类

关键设备或系统的故障;自然灾害(水、火、电等)造成的物理破坏;人为失误造成的安全事件;电脑病毒等恶意代码危害;人为的恶意攻击等。

3.2

应急准备

XXXXXX信息中心和各单位信息系统管理员明确职责和管理范围,根据实际情况,安排应急值班,确保到岗到人,联络畅通,处理及时准确。

3.3

具体措施

1)建立安全、可靠、稳定运行的机房环境,防火、防盗、防雷电、防水、防静电、防尘;建立备份电源系统;加强所有人员防火、防盗等基本技能培训。

2)实行实时监视和监测,采用认证方式避免非法接入和虚假路由信息。

3)重要系统采用可靠、稳定硬件,落实数据备份机制,遵守安全操作规范;安装有效的防病毒软件,及时更新升级扫描引擎;加强对局域网内所有用户和信息系统管理员的安全技术培训。

4)安装反入侵检测系统,监

测恶意攻击、病毒等非法侵入技术的发展,控制有害信息经过网

络的传播,建立网关控制、内容过滤等控制手段。

4

有关应急预案

4.1

机房漏水应急预案

1)发生机房漏水时,第一目击者应立即通知经济信息中心,并及时报告信息网络事件应急领导小组。

2)若空调系统出现渗漏水,经济信息中心负责人应立即安排停用故障空调,清除机房积水,并及时联系设备供应方处理,同时启动备用空调,必要情况下可临时用电扇对服务器进行降温。

3)若为墙体或窗户渗漏水,经济信息中心负责人应立即采取有效措施确保机房安全,同时安排通知办公室

,及时清除积水,维修墙体或窗户,消除

渗漏水隐患。

4.2

设备发生被盗或人为损害事件应急预案

1)发生设备被盗或人为损害设备情况时,使用者或管理者应立即报告信息网络事件应急领导小组,同时保护好现场。

2)信息网络事件应急领导小组接报后,通知安保科、经济信息中心及公安部门,一同核实审定现场情况,清点被盗物资或盘查人为损害情况,做好必要的影像记录和文字记录。

3)事发单位和当事人应当积极配合公安部门进行调查,

并将有关情况向信息网络事件应急领导小组汇报。

4)信息网络事件应急领导小组安排经济信息中心、事发单位及时恢复网络正常运行,并对事件进行调查。经济信息中心和事发单位应在调查结束后一日内书面报告信息网络事件应急领导小组。事

态或后果严重的,应向XXXXX应急指挥领导小组办公室报告。必要时,XXXX应急指挥领导小组及时上报XXXXXX应急指挥部办公室和相关业务部门。

4.3

机房长时间停电应急预案

1)接到长时间停电通知后,

信息网络事件

应急领导小组应及时通过办公系统

、电话等相关信息,部署应对具体措施,要求用户在停电前

停止业务、保存数据。

2)停电时间

过长的,

信息网络事件

应急领导小组应

报告XXXXXX应急指挥领导小组办公室,及时通知办公室,启动备用电源,保证经济信息中心正常运转。

如有必要,XXXXXX应急指挥领导小组及时上报nnnnnn应急指挥部办公室和相关业务部门。

4.4

通信网络故障应急预案

1)发生通信线路中断、路由故

障、流量异常、域名系统故障后,操作员应及时通知本单位信息系统管理员,经初步判断后及时上报信息网络事件应急领导小组和经济信息中心。

2)

经济信息中心接报告后,应及

时查清通信网络故障位置,隔离故障区域,并将事态及时报告信息网络事件应急领导小组,

通知相关通信网络运营商查清原因;同时及时

组织相关技术人员检测故障区域,逐步恢复故障区与服务器的网络联接,恢复通信网络,保证正常运转。

3)

事态或后果严重的,

信息网络事件应急领导小组应

及时报告XXXXXX应急指挥领导小组。必要时,及时上报XXXXXX应急指挥部办公室和相关业务部门。

4)应急处置结束后,经济信息中心和事发单位应将故障分析报告,在调查结束后一日内书面报告信息网络事件应急领导小组。

4.5

不良信息和网络病毒事件应急预案

1)发现不良信息或网络病毒时,

信息系统管理员

应立即断开网线,终止不良信息或网络病毒传播,并报告信息网络事件应急领导小组和经济信息中心。

2)经济信息中心应根据信息网络事件应急领导小组指令,采取隔离网络等措施,及时杀毒或清除不良信息,并

追查不良信息来源。

3)

事态或后果严重的,信息网络事件应急领导小组应及时报告XXXXXX应急指挥领导小组。如有必要,及时上报nnnnnn应急指挥部办公室和相关业务部门。

4)处置结束后

,

经济信息中心和事发单位应将事发经过、造成影响、处置结果在调查工作结束后一日内书面报告

信息网络事件应急领导小组。

4.6

服务器软件系统故障应急预案

1)发生服务器软件系统故障后,经济信息中心负责人应立即组织启动备份服务器系统,由备份服务器接管业务应用,并及时报告信息网络事件应急领导小组;同时安排相关责任人将故障服务器脱离网络,保存系统状态不变,取出系统镜像备份磁盘,保持原始数据。

2)经济信息中心应根据信息网络事件应急领导小组指令,在确认安全的情况下,重新启动故障服务器系统;重启系统成功,则检查数据丢失情况,利用备份数据恢复;若重启失败,立即联系相关厂商和上级单位,请求技术支援,作好技

术处理。

3)

事态或后果严重的,及时报告XXXXXX应急指挥领导小组。如有必要,及时上报nnnnnn应急指挥部办公室和相关业务部门。

4)处置结束后

,

经济信息中心应将事发经过、处置结果等在调查工作结束后一日内报告

信息网络事件应急领导小组。

4.7

黑客攻击事件应急预案

1)当发现网络被非法入侵、网页内容被篡改,应用服务器上的数据被非法拷贝、修改、删除,或通过入侵检测系统发现有黑客正在进行攻击时,使用者或管理者应断开网络,并立即报告信息网络事件应急领导小组。

2)接报告后,信息网络事件应急领导小组应立即指令经济信息中心核实情况,关闭服务器或系统,修改防火墙和路由器的过滤规则,封锁或删除被攻破的登陆帐号,阻断可疑用户进入网络的通道。

3)经济信息中心应及时清理系统,恢复数据、程序,恢复系统和网络正常;情况严重的,应

上报XXXXXX应急指挥领导小组,并请求支援。必要时,及时上报nnnnnn应急指挥部办公室和相关业务部门。

4)处置结束后

,

经济信息中心应将事发经过、处置结果等在调查工作结束后一日内报告

信息网络事件应急领导小组。

4.8

核心设备硬件故障应急预案

1)

发生核心设备硬件故障

后,经济信息中心应及时报告信息网络事件应急领导小组,

并组织查找、确

定故障设备及故障原因,进行先期处置。

2)

若故障设备在短时间内无法修复,

经济信息中心应

启动备份设备,保持系统正常运行;将故障设备脱离网络,进行故障排除工作。

3)

经济信息中心应在

故障排除后,在网络空闲时期,替换备用设备;若故障仍然存在,立即联系相关厂商,认真填写设备故障报告单备查。

4)事态或后果严重的,及时报告XXXXXX应急指挥领导小组。如有必要,及时上报nnnnnn应急指挥部办公室和相关业务部门。

4.9

业务数据损坏应急预案

1)

发生业务数据损坏

时,经济信息中心应及时报告信息

网络事件应急领导小组,检查、备份业务系统当前数据。

2)经济信息中心负责

调用备份服务器备份数据,若备份数据损坏,则调用磁带机中历史备份数据,若磁带机数据仍不可用,则调用异地备份数据。

3)

业务数据损坏事件超过

2小时后,

经济信息中心应及时报告

信息网络事件应急领导小组,及时通知业务部门以手工方式开展业务。

4)经济信息中心应

待业务数据系统恢复后,检查历史数据和当前数据的差别,由相关系统业务员补录数据;重新备份数据,并写出故障分析报告,在调查工作结束后一日内报告信息网络事件应急领导小组。

4.10

雷击事故应急预案

1)

遇雷暴天气或接上级部门雷暴气象预警,经济信息中心应及时报告信息网络事件应急领导小组,经请示同意后关闭所有服务器,切断电源,暂停内部计算机网络工作,并及时通知市局

(公司)

机关、各直属单位关闭一切网络设备及计算机等,并切断电源。

2)

雷暴天气结束后,经济信息中心报经信息网络事件应急领导小组同意,及时开通服务器,恢复内部计算机网络工作,并通知市局

(公司)

机关、各指数单位及时恢复设备正常工作,对设备和数据进行检查。出现故障的,事发单位应将故障情况及时报告经济信息中心。

3)

因雷击造成损失的,经济信息中心应会同相关部门进行核实、报损,并在调查工作结束后一日内书面报告信息网络事件应急领导小组。必要时,报告XXXXXX应急指挥领导小组。

5

应急处置

发生信息网络突发事件后,相关人员应在

5分钟内向信息网络事件应急领

导小组报告,

信息网络事件应急领导小组组织人员采取有效措施开展先期处置,恢复信息网络正常状态。

发生重大事故(事件),无法迅速消除或恢复系统,影响较大时实施紧急关闭,并立即向XXXXXX应急指挥领导小组报告。

如有必要,及时上报nnnnnn应急指挥部办公室和相关业务部门。

6

善后处置

应急处置工作结束后,信息网络事件应急领导小组组织有关人员和技术专家组成事件调查组,对事件发生原因、性质、影响、后果、责任及应急处置能力、恢复重建等问题进行全面调查评估,根据应急处置中暴露出的管理、协调和技术问题,改进和完善预案,实施针对性演练,总结经验教训,整改存在隐患,组织恢复正常工作秩序。

7

应急保障

7.1

通信保障

经济信息中心负责收集、建立突发信息网络事件应急处置工作小组内部及其他相关部门的应急联络信息。信息网络事件应急领导小组应在重要部位醒目位置公布报警电话,信息网络事件应急领导小组全体人员保证全天

24小时通讯畅通。

7.2

装备保障

经济信息中心负责建立并保持电力、空调、机房等网络安全运行基本

环境,预留一定数量的信息网络硬件和软件设备,指定专人保管和维护。

7.3

数据保障

重要信息系统均建立备份系统,保证重要数据在受到破坏后可紧急恢复。

7.4

队伍保障

建立符合要求的网络与信息安全保障技术支持力量,对网络接入单位的网络与信息安全保障工作人员提供技术支持和培训服务。

8

监督管理

8.1

宣传、教育和培训

将突发信息网络事件的应急管理、工作流程等列为培训内容,增强应急处置能力。加强对突发信息网络事件的技术准备培训,提高技术人员的防范意识及技能。信息网络事件应急领导小组每年至少开展一次全市系统范围内的信息网络安全教育,提高信息安全防范意识和能力。

8.2

预案演练

信息网络事件应急领导小组每年不定期安排演练,建立应急预案定期演练制度。通过演练,发现和解决应急工作体系和工作机制存在的问题,不断完善应急预案,提高应急处置能力。

8.3

责任与奖惩

信息网络事件应急领导小组不定

期组织对各

项制度、计划、方案、人员及物资等进行检查,对在突发信息网络事件应急处置中做出突出贡献的集体和个人,提出表彰奖励建议;对玩忽职守,造成不良影响或严重后果的,依法依规提出处理意见,追究其责任。

9

附则

9.1

预案更新

结合信息网络快速发展和经济社会发展状况,配合相关法律法规的制定、修改和完善,适时修订本预案。

9.2

制定与解释部门

本预案由XXXXXX制定并负责解释。

9.3

网络安全应急预案演练方案篇5

突发公共事件按影响范围可分为部级、地区级、行业级和社区级。突发公共事件具有不确定性、突发性和破坏性等基本特征。随着信息化、工业化进程的不断推进和城市的数量及规模的迅速扩大,突发公共事件又表现出连动性、并发性和综合性等特点,从而显著地放大了破坏力,增加了应对的难度。建立健全突发公共事件的应急体系已成为一个世界性的课题,受到了各国政府的高度重视。网络和信息安全的策略制定经历了由“静”到“动”的转变,安全应急响应机制正是信息安全保护向动态转换的标志。直接推动此机制建立的是20世纪80年代末期发生在西方的两起重大信息安全事件。其一是“莫里斯蠕虫”入侵互联网。在短短12小时内,6200台工作站和小型机陷入瘫痪或半瘫痪状态,不计其数的数据和资料毁于一夜之间,造成一场损失近亿美元的大劫难。其二是美国和西德联手破获了前苏联收买西德大学生黑客,渗入欧美十余个国家的计算机,获取了大量敏感信息的计算机间谍案。因此,建立一种全新的安全防护及管理机制以应对日益严峻的网络安全状况成为共识。于是,1989年,世界上第一个计算机紧急响应小组——美国计算机紧急事件响应小组及其协调中心(简称CeRt/CC)建立,由美国国防部资助,信息安全进入了以动态防护机制为主的时代。在互联网不断发展、虚拟社会逐渐成型的当下,政府进行治理模式的转型迫在眉睫,对国家网络安全应急体系的建设与完善提出了更高更新的要求。

二、中国网络安全应急体系存在的问题

(一)整体网络安全应急响应组织和应急体系不完备

中国网络安全应急体系主要分为网络基础设施、公共基础设施信息系统、网络内容管理应急几个部分,其应急管理部门是由国务院应急管理办公室、国家互联网信息管理办公室、工业和信息化部、公安部、国家保密局(机要局)、国家安全部、总参三部等部门共同组成,其应急响应分别由这些不同部门来指导、协调和督促管理,其中,国务院应急办只是在形式上对其他部门进行应急协调,没有统一的顶层领导体系,形成职责不清和应急响应不及时的格局,对于同时涉及跨网络、网络基础设施、公共基础设施信息系统、网络内容管理等方面的应急响应难以形成统一应对措施。地方网络安全应急部门机构的设置更是五花八门,有的地方设有专门的应急办,有的地方设在经信局、科技局、政府办、信息中心、公安局、安全厅等不同部门,没有统一的管理机构,从上到下的整体应急响应效率较差。

(二)网络安全风险形势研判能力不足

当前,网络信息安全态势处于一个新的形势之下,从信息技术发展的角度来说,随着物联网、云计算、大数据和移动互联网等新技术的大规模应用,业务与信息技术的融合程度不断提高,网络和信息安全的风险点不断增加;从信息安全威胁的角度来说,随着高级持续性威胁的案例层出不穷,攻击者已经从攻击信息系统本身,转向攻击其背后的业务目标和政治目标。网络安全应急作为网络信息安全风险应对的重要过程和方法,不同于其他常规行业应急,我们当前还是局限于传统的应急角度,没有将防御和应急救助结合起来,对中国各类信息系统的运行状态、网络攻击行为、网络攻击目的等方面的形势研判能力不足。对中国目前面临的网络和信息安全威胁缺少精准案例和证据,首先是数量不清,很多部门对有没有受到攻击不清楚,国家多大范围的网络和信息产业受到威胁不清楚;其次是问题不清楚,到底入侵渗透到什么程度不清楚,对于真正的攻击源头不清楚。

(三)重大网络安全应急预案不完备

在网络安全应急预案制定方面,国务院应急管理办公室已经制定涉及网络基础设施的国家通信保障应急预案,国家互联网信息管理办公室对于网络舆情的应急也有一定的预案,有些部门和地方也都不同程度制定了一些网络安全应急预案。不过,各地、各部门的工作不平衡,预案操作性较差,存在一些缺陷。对于涉及到国家安全、民生和经济等重大基础设施信息系统的安全应急没有整体完备的预案。

(四)网络安全应急响应措施缺乏

中国的网络安全技术装备市场大部分被国外公司占据,从网络设备到网络之上的软硬件设备,大多采用国外装备和技术,一旦发生涉及国家利益的突发事件,在国外技术装备被攻击的情况下,我们很难找到可替代的应急设备。例如,2014年4月8日微软停止了对windowsXp的服务,据不完全统计,中国当前使用windowsXp的用户占到70%-80%份额,这些用户有半数没有升级到更高操作系统的打算,针对这种情况,我们到目前还没有具体的应急措施。如果一旦出现更严重的国际争端甚至发生战争,我们受制于人的这些网络技术装备难以采取必要的应急措施。

(五)核心信息技术装备的自主化水平较低

网络信息安全与核心信息技术装备的自主化息息相关,核心信息技术装备的自主化是网络安全应急体系的战略性产业基础。目前,虽然中国的信息技术产业规模不断扩大,产业体系逐渐完善,但是整体来看,国产核心信息技术装备的市场占有率不高,与国外的技术差距也比较大。在市场占有率方面,国内浪潮、曙光、华为和联想等高性能服务器企业的整体市场占有率不足三分之一;虽有服务器和客户端相关的研发产品,但并未走向市场化。国内计算机、通信和消费电子等主要应用领域的芯片企业的市场占有率低。在技术差距方面,中国高性能计算机的关键元器件特别是中央处理器芯片目前仍依赖国外厂商,数据库的发展水平和成熟度与国际标准也存在较大差距。由于市场占有率、技术差距等因素,直接导致了中国自主可控的安全技术装备不足,存在数据泄漏风险和情报监控风险。目前,国外企业已广泛参与了中国所有大型网络项目的建设,涉及政府、海关、邮政、金融、铁路、民航、医疗、军警等重要行业,长此以往,中国的社会、经济、军事等方面将存在严重的战略风险。有数据显示,中国主要金融机构的信息化设备国产化率不足2%,面向复杂业务处理的中高端服务器几乎全部采用了国外产品。如大中型主机、高端服务器产品基本上以iBm、Hp、SUn为主,而这样的选择也直接导致了处理器、部件甚至操作系统和应用软件相互之间并不兼容,用户一旦采用某厂家的小型机后,就很难摆脱高额投资与服务追加的恶性循环,更为严重的是它直接导致了被境外控制的威胁,对设备带有的“漏洞”和“后门”抵抗力、免疫力减弱。不能预先检测到间谍软件和隐蔽通道,就无法有效遏制数据窃取。据统计,2013年前8个月,境外有2.2万个ip地址通过植入后门对中国境内4.6万个网络实施控制。中国关键信息系统对国外主机的长期依赖,使得信息安全不可控的问题日益突出。windowsXp停止服务的事件也是冲击国内2亿用户的重要信息安全事件。对国外信息产品的严重依赖导致中国信息化建设的安全底数不清,国外垄断信息产品对中国而言是一个“黑盒子”,无法准确判断其安全隐患的严重程度。

三、加强中国网络安全应急体系建设的建议

(一)建设完备网络安全应急体系

网络安全应急体系关系国计民生,这个系统性的体系是否完备、运转是否得当,会对网络安全应急工作产生重大直接影响。因而,理顺网络安全应急机制、清晰地明确权责是统筹完善网络安全应急体系的首要工作。可以从两个层面进行顶层设计:一是成立网络安全应急中心,由中央网络安全和信息化领导小组直接领导。该中心作为中央政府应对特别重大突发公共事件的应急指挥机构,统一指导、协调和督促网络基础设施应急、公共基础设施信息系统应急、网络内容管理应急等网络安全应急工作,建立不同网络、系统、部门之间应急处理的联动机制。如果在短时间内难以实现,可以考虑另行成立相关的指挥协调机构,由中央网络安全和信息化领导小组领导,也可以在一定程度上发挥有效的作用。二是把仍然分散在各部门的网络安全应急管理职能适当加以整合。同时,根据突发公共事件分类的特点及管理的重点,从中央到地方统一网络安全应急管理机构。将不同业务部门所涉及到的不同类型的网络安全应急机制与系统有机地统筹、结合在一个子体系中,以提升网络安全应急体系与系统的应急指挥、协同部署的效率与效能。

(二)加快网络应急法制建设

当前,国家对于自然灾害类、事故灾难类、公共卫生事件类、社会安全事件类应急管理已制订了相关的法律法规和制度条例,来保障此类事件发生时的有效应急管理,而对于网络安全应急尚缺少相应的法律法规和制度条例。相关管理部门应该尽快出台有关业务流程和相关业务标准,进一步加强有关信息安全的标准规范、管理办法,并进一步细化相关配套措施。与此同时,全国立法机关也应该从战略全局的高度,尽量加快有关国家网络安全、网络安全应急体系与应急机制的相关法律法规的规划、制定工作,将网络应急工作全面纳入系统化的法制建设轨道中来。

(三)健全应急情报共享机制

任何应急响应的效果主要取决于两个环节。一是未雨绸缪,即在事件发生前的充分准备,包括风险评估、制定安全计划、安全意识的培训,以安全通告的方式进行的预警及各种防范措施等;二是亡羊补牢,即在事件发生后采取的措施,以期把事件造成的损失降到最低。在这里,措施的执行者可能是人,也可能是系统。这些措施包括:系统备份、病毒检测、后门检测、清除病毒或后门、隔离、系统恢复、调查与追踪、入侵者取证等一系列操作。可见,对相关信息的及时掌控是预警和采取科学性措施的关键,必须建立应急情报共享机制。通过可信的信息共享,实现网络安全信息情报的及时、有效沟通,能够为网络安全应急提供充足的预警、决策、反应时间。在条件允许的情况下,可以考虑由中央网络安全和信息化领导小组直接领导的网络安全应急中心负责协调关键基础设施拥有者和经营者,保障在业务连续性、危害管理、信息系统攻击、网络犯罪、保护关键场所免受破坏等方面的信息共享,并与中国情报分析相关部门建立密切联系,共享网络威胁情报,提高网络安全风险形势研判能力。要充分利用目前相关政府部门推进电子政务业务协同、信息共享这一有利契机,在做好顶层设计的前提下,积极推进社会各方在网络安全方面的共建、共享。建立有效的应急管理机构,保证政令畅通。建立完善的预警检测、通报机制,分析安全信息,警报信息和制订预警预案,做到有备无患。

(四)强化网络安全应急演练

应急预案最早始于军队,是将平时制定和执行决策的科学性、严谨性与战时的灵活性结合起来的一种有效形式。应急预案基于对潜在危险源可能导致的突发公共事件的预测,将应对的全过程进行全方位的合理规划,落实应对过程中预测、预警、报警、接警、处置、结束、善后和灾后重建等相关环节的责任部门和具体职责,是实现“反应及时、措施果断”的有效途径。由于应急预案是在平时研制的,时间上比较从容,因此可以采用科学的方法,并在较大的范围内征求意见、深入论证,从而提高其科学性、可行性、有效性。通过应急预案的研制,可以增强政府及有关部门的风险意识,加强对危险源的分析,研究和制定有针对性的防范措施;也有利于对应急资源的需求和现状进行系统评估与论证,提高应急资源的使用效率。基于网络安全的应急演练工作需要各有关单位根据各自的网络安全应急预案定期组织应急演练,网络安全应急中心应根据重大网络安全应急预案,定期组织网络基础营运部门、国家计算机网络应急技术处理协调中心(CnCeRt/CC)、中国互联网络信息中心(CnniC)和相关网络应急部门开展网络安全事件演练,以网络安全保障为场景,采用实战方式,通过演练有效检验各单位的网络安全应急工作水平,及时发现和改进存在的问题和不足,提高网络安全保障能力。可以考虑建立由网络基础运营部门、国家计算机网络应急技术处理协调中心(CnCeRt/CC)、中国互联网络信息中心(CnniC)和相关网络应急的一级部门以及涉及安全保密的科研机构、民族企业共同参与的“网络安全应急演练”联盟,在应急演练方面形成部级的权威标准,定期进行不同业务部门的网络安全应急演练与评测,以“应急演练”的方式促进网络安全应急工作的发展完善。

(五)加强人才队伍的建设和培训

网络属于高新技术领域,不断加强能力建设是有效提升网络安全应急管理的关键。要牢固树立人才是第一资源的观念,加快网络信息安全人才培养和队伍建设的步伐,建立健全合理的选人、用人机制和高效的人才培训机制,以及广泛的人才交流机制。要发挥科学研究部门和高等院校的优势,积极支持网络安全学科专业和培训机构建设,努力培养一支管理能力强、业务水平高、技术素质过硬的复合型人才队伍,为加强网络安全应急管理提供坚实的人才保障和智力支持。同时,要密切跟踪网络信息安全领域新技术、新应用的发展,加强相关技术特别是关键核心技术的攻关力度,着力开展新的网络框架下网络安全问题的研究,推动网络信息安全产业的发展,以有效应对网络信息安全面临的各种挑战。同时,应不断提高网络安全应急人才队伍素质,定期组织对网络安全应急人员的能力培训,强化和补充新的网络安全威胁知识,进一步加强对有关网络安全应急一线工作人员、科研人员的有关政治素养和技术业务培训。网络安全应急工作与互联网技术密切相关,新技术新思想的发展日新月异,相关领域一线的工作人员与科研人员只有不断地学习新知识、探索新问题、发现新矛盾、寻求新方法,才能有力地促进网络安全应急工作的不断发展;只有培养和储备足够的网络安全应急专业人才,我们的网络安全最后一道屏障才能得到保障。

(六)加速基础技术与相关标准的研究

与网络安全应急相关的业务部门、科研机构、民族企业等有关单位应进一步组织有关专家和科研力量,开展面向全局、着眼未来的网络安全应急运作机制、网络安全应急处理技术、网络安全预警和控制等研究,组织参加相关培训,推广和普及新的网络安全应急技术。在充分研究论证的基础上,尽快制定具有高度概括性与实际可操作性,又能在短时间内部署测试的,能够与不同地方、不同业务部门相适应的网络安全应急相关标准,建立包括技术标准、业务标准、流程标准、配套设施标准在内的网络安全应急标准体系。

(七)加快核心信息技术装备国产化逐步替代的步伐

为实现核心信息技术装备国产化逐步替代的良好局面,需要有短期和长期目标。在短期内,确保中国网络空间和数据信息运行的安全可靠;从长期看,要确保中国网络和信息的自主可控和网络空间的长治久安。为实现自主可控的长期目标,在信息技术产业自主创新方面肩负重大责任,事关国家信息安全的大事应该由国家来推动。在过去的几年中,政府在推动使用国产信息产品方面的力度很大,希望国家今后更加注重基础研究和核心产品的研发,有效汇聚国家重要资源,在影响产业发展的安全芯片、操作系统、应用软件、安全终端等核心技术和关键产品上加大科研资源和优势要素的投入,实现信息安全中关键技术和产品的技术突破。整合国家科研资源,通过多部委合作,加强安全芯片、安全操作系统、安全数据库等基础信息安全技术的攻关。促进上下游应用产品的开发,完善自主技术产品应用环境,提高相关技术产品的可用性。为实现安全可靠的短期目标,可依托高校、研究机构、民族企业和特定行业用户打造自主创新的大平台,加大核心信息技术的投入,在严格管理的同时相互搭桥,推动研究成果的转化速度。当今世界大项目的运作多采用“团队制”,信息安全技术攻关和成果向产品的转化应进行机制创新。为实现以上目标,需要从科技攻关、重点企业培育和政府采购等方面下大力气。一是调动各方积极性和主动性,依托核高基重大专项,及时跟踪新兴信息技术发展趋势,引入风险投资机制,建立广泛的政产学研用结合的创新体系;二是重点培育若干具有较强信息安全实力的企业,专门为政府、军队等提供整体架构设计和集成解决方案,形成解决部级信息安全问题的承包商;三是加快立法,促进政府采购自主产品工作有序开展。在一些涉及国计民生的信息枢纽和关键网络系统的采购中,禁止具有重大安全隐患的公司介入。军事国防、政府办公、海关、金融等重要的部门或行业在采购网络信息安全设备时,要坚持采用自主可控产品优先原则。

(八)开展网络安全应急多方合作

网络安全应急预案演练方案篇6

在各方面共同努力下,2006年我国应急管理工作取得了积极进展,各类突发公共事件的发生起数以及造成的死亡人数较2005年均有较大幅度下降。

应急体系日益完善

在组织领导体系方面,各地区、各有关部门进一步加强应急管理组织体系建设。国家安全生产应急救援指挥中心正式成立。国务院应急管理办公室加强与有关专项机构的联动机制建设,充分发挥综合协调和运转枢纽作用。地方各级政府普遍加强应急管理机构建设,各省(区、市)政府均已成立应急管理领导机构和办事机构。大多数生产类型中央企业设立了应急管理工作机构。

在应急准备方面,全国应急预案体系初步形成,已制定各类预案约135万多件,各省(区、市)、97.9%的市(地)和92.8%的县(市)均制定了总体预案。中央企业预案制定率达100%,高危行业绝大部分规模以上企业都已制定应急预案。2006年全国共开展预案演练13.7万多次。与此同时,应急管理专家队伍建设不断加强,资金物资投入力度不断加大,应急商品信息数据库的重点联系企业已经达1000多家。

此外,在预防预警方面,突发公共事件监测网络体系的不断完善和预测预警能力的有效提高,为及时制订实施相关防范措施提供了准确依据。在应急处置方面,各地区、各有关部门应急能力进一步提高,各类突发公共事件均得到及时妥善的处置。

依然存在薄弱环节

总的来看,我国的应急管理工作还存在一些比较突出的薄弱环节,主要表现在:

法制机制建设有待进一步加强。防灾减灾、安全生产应急救援等方面法律法规尚不健全,政府、企业和个人的应急管理责任和义务不够明确。

预案体系建设有待进一步推进。一些地方和单位,特别是基层社区、乡村的应急预案仍然不够完善,应急演练开展得不够,有些演练针对性、操作性不强。

机构队伍建设有待进一步强化。部分市(地)、县(市)政府尚未设立应急管理办事机构,现有应急管理机构普遍存在职责不明、人员不足、业务素质有待提高等问题。

投入保障机制有待进一步健全。各级财政对防汛抗旱、倒房重建等方面的补助标准仍然偏低,灾害保险工作相对滞后。

物资装备水平有待进一步提高。应急物资储备体系尚不完善,储备物资种类、数量偏少,一些专业应急队伍缺乏必要的资金和技术装备保障。

监测预警体系有待进一步完善。灾害监测预警网络不够健全,预测预报尚不够准确、及时。

宣传教育培训工作有待进一步加强。应急知识宣传教育和普及工作不够,公众安全防范意识和自救互救能力仍待提高,突发公共事件信息机制建设相对滞后。

网络安全应急预案演练方案篇7

网络舆情安全预警就是对照预警安全体系指标,发现对网络舆情出现、发展和消亡具有重要影响的因素,对之连续不间断地动态监测、综合分析,对当前网络舆情做出等级预报的活动。综合考虑国际惯例及我国相关管理规定,网络舆情的预警等级一般被划分为:轻警情(Ⅳ级,非常态)、中度警情(Ⅲ级,警示级)、重警情(Ⅱ级,危险级)和特重警情(Ⅰ级,极度危险级)四个等级,并依次采用蓝色、黄色、橙色和红色来加以表示1。只有做到网络安全预警的及时、恰当,才能为高校决策层针对网络舆情的情况恰当启动不同等级的应急预案提供条件,这样才不至于出现因预警迟缓造成贻误战机,又不至于因预警过度造成草木皆兵。

二、网络舆情危机应急是否高效有序

当网络舆情因各种主客观原因演变成舆情危机时,高校网络舆情应急预案能够立即启动,做到领导有力、组织有序、协同配合、形成联动,在短时间内调动和整合各种力量,紧急、高效、有序的开展工作,布控一系列有效应对措施,在最短时间内化解危机,把损失减少到最小程度,这是衡量高校舆情监控效能高低的基本指标。

三、网络舆情引导干预是否主动有效

在网络舆情的日常监管工作中,高校管理者应本着以预防为主、防患为未然的原则通过设立新闻发言人、有意识的培养学生“意见领袖”等方式,主动引导影响高校网络舆情走向,倡导符合主流价值观念的舆论导向。在网络舆情爆发期,能够及时回应大学生的舆情诉求,澄清真相、纠正问题,让大学生的合理诉求在短时间内得到解决。

四、高校网络舆情监控效能的检验与分析

(一)高校网络舆情监控效能的检验。(1)日常模拟检验。在构建完成网络舆情监控体系之后.高校管理者应保持高度临战状态,注重日常对网络舆情监控体系运转效能的检验,最好能够实时选取国内外主流门户网站的典型网络舆情案例进行模拟演练,从信息的采集、分析研判、安全预警、危及应急、引导干预等各个环节对系统的运转效能进行全面检验,以验证体系指标选择的有效性和系统构建的可行性,对演练查找出来的问题及时查漏补缺,完善改进,确保危机真正来临时有效应对。(2)危机实战检验。尽管平时的演练能够有效检验舆情监控系统的效能高低,但是演练的模式毕竟不能完全模拟舆情危机实际来临时的真实情景,因此到高校网络舆情真正发生时,养兵千日,用兵一时,高校管理者一方面要立即启动舆情监控体系有效应对,更应该珍惜舆情来临时检验舆情监控效能的实战机会,做好经验总结,及时改进薄弱环节,以切实提升高校舆情监控系统的效能水平。

网络安全应急预案演练方案篇8

一、高度重视

为统筹组织开展好今年防震减灾宣传教育工作,县政府办于2月22日下发了《关于认真做好防震减灾工作的通知》(府办〔〕11号),就《地震应急预案》修订、全县防灾减灾大演练活动、全面加强建筑工程抗震设防要求管理、全员参与全省防震减灾知识网络竞赛活动、强化防震减灾科普知识宣传教育等各项工作进行了全面安排部署。

二、精心组织

(一)以“5.11”全省应急演练为载体,开展防震减灾宣传活动。在5月11日全省应急演练前,全县各镇利用赶集时间在各镇组织开展了防震减灾宣传“一条街”活动。宣传活动中,共展出《农村民房抗震知识》宣传挂图10幅,悬挂防震减灾宣传活动标语56幅,发放《防震减灾知识100问》、《中华人民共和国防震减灾法》、《省防震减灾知识网络竞赛宣传单》等宣传资料2000余份,达到了今年防震减灾科普宣传活动预期的效果。

(二)紧密配合5.11全省大演练,开展防震减灾知识进校园专题活动。在“5·12”四周年前夕,校园防震减灾专题活动就全面开展:一是积极组织各学校师生广泛参与省防震减灾40年赛思特杯防震减灾网络知识竞赛;二是以防震减灾为主要内容,开展以“知识守护生命”、“减灾知识进校园,家庭社会更安全”等主题的演讲比赛、主题班会、科普征文等活动;三是各学校积极开展紧急疏散演练活动;四是积极组织学生参加全市“防震减灾我知道”手抄报。

三、全面推进

(一)全力推进防震减灾网络知识竞赛等重点年度宣传活动。我县高度重视全省防震减灾知识网络竞赛活动,做到早规划、早安排。2月22日,县政府办在《关于认真做好防震减灾工作的通知》(府办发〔〕11号)中要求全员参与省防震减灾知识网络竞赛活动。2月23日,县人大办、县防震减灾局、县教育局、县民政局、县科协又联合下发了《关于认真组织参与省防震减灾知识网络竞赛的通知》(震发〔〕2号),要求全县各镇、县级各部门、各相关单位要广泛发动全县各级机关、企事业单位、大中型企业、各级各类学校师生、农村(社区)群众积极参加竞赛活动;并以此为契机,在全县进一步掀起普及防震减灾知识新热潮。

(二)组织学校、社区进行应急演练。4月28日和5月2日,我局协同县级有关部门指导中学、县幼儿园、万安镇翰林社区举行了地震疏散应急演练。在演练前,各单位提前做好了各项准备工作,认真组织编制了切合实际的地震应急演练方案,成立了领导小组,明确了各自职责,制作了应急演练讲座资料,召开了动员大会,统一了思想认识,规范了各项技术要领。全县各中小学校、各社区派员观摩了地震应急演练活动。

(三)全县开展“5.12”防灾减灾大演练。按照全市防灾救灾大演练总体安排,4月19日,县委宣传部下发了《关于防灾救灾综合实战演练宣传方案》(委宣发〔〕13号),4月28日,县委、县政府下发了《关于印发〈县“5.12”防灾救灾大演练实施方案〉的通知》(委办〔〕46号)。5月4日,我县举行了以金路树脂电石废渣库溃坝应急处理为重点的“5.12”防灾救灾综合大演练,开展了受灾人员疏散、电石渣库大坝缺口封堵、液氯罐泄漏口封堵、火灾扑救、道路抢通保通、人员搜索救援等应急救援科目,县武警、公安、消防等各类救援力量27支队伍近4000人参加了演练,全县10个乡镇、县级各部门主要负责人到场观摩,展示了我县防灾减灾的重建成果和专业应急救援队。

网络安全应急预案演练方案篇9

关键词:应急救援;安全监控;视频监控;实时

煤矿应急救援管理系统的应用,能够在很大程度上确保煤矿生产效率及安全性。目前山西某煤业公司在应急救援调度指挥方面采用传统人工方式,出现灾害和事故时,调度员依据应急预案和岗位经验进行调度指挥,该指挥方式存在调度指挥环节较多、信息掌握不全、现场通信手段单一、调度反馈不及时、效率不高等问题。

1煤矿应急救援管理系统总体设计

煤矿应急救援管理系统主要由应急救援管理模块、数据服务器、流媒体服务器、应急信息、井下应急扩播、人员定位、智能终端、工业视频、矿井传输等子系统组成。按照子系统承担的功能特点,该系统主要分为事故信息检测接收层、信息综合分析处理层、会商决策支持层和数据库与网络平台支撑层4层架构,如图1所示。(1)事故信息检测接收层事故信息检测接收层主要实时监测及监控煤矿安全环境与生产设备的工况,进一步对能够将工作面以及灾害现场的实际情况反映出来的数据信息进行接收,例如有害气体的变化参数以及含量参数等,同时对各部门、各种类以及各地点的安全信息进行记录,进一步进行相应的灾害预警以及报警等。(2)信息综合分析处理层信息综合分析层通过对煤矿事故产生过程中各项现场信息数据进行有机融合,进一步完成预测分析以及预警处理等。在获取有效的信息数据之后,能够根据这些信息数据开展相应的救援工作,明确救援人员的数量、物资的合理调配、事故处理以及责任追究等。(3)会商决策支持层会商决策支持层功能的实现需要构建会商决策系统,利用web技术,让系统具备跨多人互动操作功能,进一步使矿井部门间的合作通信需求得到有效满足;这样异地矿井领导与部门共同会商决策便能够有效实现,最终为最优化应急救援预案的提出奠定有效基础。(4)数据库与网络平台支撑层数据库与网络平台支撑层是矿井应急救援管理系统的重要支撑部分,需数据库和网络平台的协同作用,从而确保系统运行的可靠性及安全性。设计将一体化综合管控平台作为矿井应急救援管理系统基础平台,该系统以生产事故智能识别为基础、实时调度指挥为中心、信息推送智能联动为手段、大屏信息展示为窗口。系统基于矿井有线/无线一张网、智能终端、扩播系统、信息系统、工业视频监控系统、人员定位系统等保证应急救援指挥活动信息及时有效地上传下达,实现应急救援指挥活动全程智能化、可视化、信息化,确保矿井应急救援指挥活动实时性、统一性和有效性。首先对应急救援指挥事故信息和信息间的关联性进行梳理,构建应急救援管理系统数字化流程管理数据库,各数据库之间通过事故类型信息进行关联。需构建的主要数据库包括事故分析模型库、应急预案管理库、避灾路线库、应急物资库、信息推送策略库、联动执行策略库等。构建完相关数据库后,开发流程化管理系统,整个管理流程为:事故智能识别特征预案推送→调度确认→信息推送→会商决策→预案启动→部分系统合作联动,大屏展示系统、智能终端以及工业视频监控系统作为应急救援管理系统的“耳朵、眼睛”始终贯穿在整个过程中,如图2所示。图2应急救援管理流程

2系统设计

煤矿应急救援管理系统建立了全方位的信息体系,信息推送功能作为应急救援管理系统的中枢,起着承上启下的重要作用,系统设计合理利用矿井现有装备,最大化地发挥矿井通信类子系统能力,以应急救援管理系统为大脑,将各子系统进行串联,通过智能决策实现报警信息、避灾路线、现场音视频等信息的推送、监测,功能规划:(1)智能终端智能终端实时上传井下监测气体信息,可作为矿井环境监测系统的重要补充,在应急救援指挥活动中调度员可通过一体化管控平台直接调取事故现场图像,对现场人员进行音视频调度。(2)大屏展示系统该系统作为应急救援指挥工作信息窗口,实时显示现场作业环境视频信息、人员定位分布信息、调度反馈信息、现场环境气体信息、实时通话视频等,如图3所示。图3大屏展(3)扩播系统系统除了日常工作中发挥重要作用外,在面临突发安全事故时,应急救援管理系统通过智能识别判断,自动联动该系统快速通知、引导现场人员迅速、准确地进行疏散逃离。(4)信息系统该系统在正常的安全生产过程中作为环境参数显示工具,当发生安全事故时,矿井应急救援管理系统可联动该系统智能显示避灾逃生路线,引导职工安全撤离,另外还可将该系统作为与未配置智能终端职工的信息联络窗口。(5)工业视频应急救援管理系统为矿井监控摄像头关联GiS信息,当固定地点发生安全事故时自动投入大屏显示,第一时间为调度员提供现场监控图像,方便决策指挥。(6)人员定位系统矿井发生安全生产事故时可自动联动人员定位系统,基于人员定位系统的双向通信功能和GiS信息,实现事故发生地点周边工作人员的人员定位卡联动报警,通过多种手段,保证在事故发生的第一时间通知到岗位人员。(7)应急救援指挥平台应急救援指挥平台集成矿井上述子系统,实现系统间的数据互联互通、智能决策、融合联动。

3系统主要功能

(1)基本情况信息管理功能系统对应急救援保障中的应急救援组织机构、应急通信等详细信息进行管理,可进行信息编辑和展示。(2)信息管理功能系统对接安全风险防控系统,对应急队伍、应急专家、应急物资、应急车辆、应急医疗、应急避险等详细信息进行管理。具有应急预案管理、灾害预防与处理计划管理、重大危险源管理、应急队伍、技术装备和物资器材管理、应急管理工作计划和应急队伍学习、演习训练工作计划信息管理等功能。(3)信息功能系统可实时井下工况参数及人员分布信息;具有通知、安全教育、企业文化、领导讲话、新闻等常规信息的快速功能;系统具有文字信息自动播报功能。系统可进行井下环境参数、关键设备状态、区域环境评估、人员分布、通知、欢迎词等常规信息的快速、实时,使井下作业人员能够实时了解矿井作业环境安全、设备运行、人员分布等情况。(4)互联互通功能系统具有安全监控系统和人员定位系统数据信息共享功能、与有线调度和无线通信、广播系统互联互通的功能。可实时语音文字广播,具有井下可视广播、视频对讲和文字信息自动播报等功能。(5)应急救援时可视化调度指挥功能突况以及应急演练时,手动或自动启动相应经过数字化的预案,通过井下应急LeD信息牌、井下应急LeD指示牌、声光报警、视频广播等多种方式及时进行井下逃生引导,并及时通知相关负责人,向地面相关救援单位救援安排;井下摄像头具有双向对讲调度功能。(6)应急队伍日常训练、演习相关信息管理功能系统具有应急队伍日常训练、演习相关信息管理功能,演练过程记录由过程跟踪记录与维护、过程回放2个子模块组成,该模块为训练总结、处置预案生成等提供手段。通过文本、图像、音视频等形式记录演练全过程信息,实现记录的录入或自动获取,并能够对演练记录进行修改、分类、汇总等维护操作。(7)信息共享功能系统具有应急培训(应急知识、事故案例、警示教育)信息共享功能。(8)应急演练功能系统具有制定包含演练部门、演练人员、演练目的、演练时间、事故情景、组织方式等元素的演练方案的功能;具有对演练进行实时化监控管理功能;具有演练过程评估、总结信息管理功能。包含应急演练计划(含示范演练)、应急演练方案、演练评估报告、应急演练记录及影像资料等。

4结语

煤矿井下环境复杂,安全事故常有发生,建立一套完善的煤矿应急救援管理系统有助于提高安全事故发生后领导层的指挥救援决策正确率,将提高职工的幸福感与获得感作为智能化煤矿建设的根本目标,通过建设完善的应急救援管理系统提高煤矿智能化水平,促进煤矿安全、质量、效率与效益的稳步提升。

参考文献:

[1]郑万波,吴燕清,李平,等.iCS架构下的矿山应急指挥通信系统层次模型[J].山东科技大学学报(自然科学版),2015,34(2):86-94.

[2]赵红泽,张超力.煤矿应急物资需求预测与虚拟演练系统研究[J].煤炭工程,2021,53(4):172-176.

[3]张海涛.以大数据为基础的矿井应急救援辅助决策系统研究[J].中国石油和化工标准与质量,2020,40(7):85-86.

网络安全应急预案演练方案篇10

一、提高认识,加强领导

应急演练工作是锻炼队伍、检验预案、建立应急机制、教育职工,提高安全生产应急救援水平和处置能力的重要途径。今年安排的演练将作为2020年安全生产年度目标考核的重要内容。要进一步加强对《中华人民共和国突发事件应对法》及新《安全生产法》《省安全生产条例》的学习和宣传,提高对应急演练工作重要性的认识。

二、立足实战,制定方案

要按照预案编制导则规定,结合工作实际编制应急预案,制定演练方案和脚本,立足实战、认真谋划、仔细推敲,演练事故制定要贴合实际。

三、落实经费,做好保障

落实演练所需经费,做好物资、装备、车辆等一切后勤保障工作,确保演练顺利进行。同时要积极协调相关部门进行密切配合,建立抢险、救助、监测等多部门联动机制。

四、按时演练、认真总结

按照本单位制定的演练计划及安排的时间,开展演练,演练完毕后要认真进行总结,并将演练相关资料及计划、总结报送局安全科备案。

五、具体工作安排

1、要成立活动领导小组,对应急演练工作进行统一协调落实,各项演练活动应统一指挥下实施,参加人员要严守演练现场规则,确保演练过程人员安全。

2、建立安全应急网络体系,由专人层层负责,制定具体的工作规划,做到宣传教育、应急培训、日常管理“三统一”。

3、营造宣传氛围。让每个人都充分了解应急预案演练的重要性;其次,多渠道进行广泛宣传,利用电子荧屏、宣传展板、安全培训等进行宣传教育。

4、强化对重点岗位、重点部位人员的安全教育与宣传。为了进一步落实对突发事故及易发事故的警惕性,对所在的员工集中进行一次应急预案的教育宣传工作,增强员工防范意识。

六、应急演练的基本要求

1、局属各单位要重视演练工作,使演练工作落到实处,不走过场。根据应急救援工作的特点,依照相应的预案,制定科学合理、切实可行的应急演练计划方案,做到克服困难、合理安排,认真把演练工作完成。

2、应急演练要结合可能发生的危险源特点、潜在的事故类型、可能发生事故的地点等实际情况进行。演练应重点解决应急过程中组织指挥和协同配合问题,解决应急准备工作的不足,以提高应急行动整体技能。