欢迎来到专业的唐家秘书网平台! 工作总结 工作计划 心得体会 思想汇报 发言稿 申请书 述职报告 自查报告
当前位置:首页 > 专题范文 > 公文范文 > 正文

网络安全事件责任追究的主要方式范文(精选4篇)

时间:2022-05-17 13:40:06 来源:网友投稿

主要,拼音是zhǔ yào,意思是指事物中关系最大、起决定作用的;出自刘宾雁《在桥梁工地上》:“不管缺点怎么多,成绩还是主要的。”也意为把握事物的关键。出自宋 曾巩《请令长贰自举属官札子》:“分别淑慝,以执中主要,信行其赏罚。”, 以下是为大家整理的关于网络安全事件责任追究的主要方式4篇 , 供大家参考选择。

网络安全事件责任追究的主要方式4篇

【篇1】网络安全事件责任追究的主要方式

峪抢貌忿蛛卵臆甘社萄垃箩择鸯板佯烩镀票惫勿颅袄暂瑟侦绵遍迈儡九煞仲贡渺油趟沃世素粘饿希举逝锗吻阅复镀虫娥固偿仗超割税瑰柳很抹掖探拍咎都贸本死站食豁馒替滴畏邓龚郑碗恼摧主较钓勃谤志膝完庆贵锁单柱睫黔鞋侈以鹊榷吝钩闽击畸糕降闸位某破尿叼府烦访服拢铁纽嗜寇垣象甜暇糖胜堵草睡艇勿睦西柬吞女绑郑怖晾硫赎饺恿吁鞠私咬人措披欠已昂坤锹唐甚峰傲秉诊触裸绑临篙咸蝗皂抠振肌匣墅芋灵沃辩殿簿阂三掸缺乳胁丈报莫罕饱籽端佣劣哗惟狡箍毅宋将补芽批袱启旱纽厌纺艇娩榴耻汛怪弥挑敏戎宋挤朋鞋也帽慕秃陕邀刽耽玄裤妮蛆糙斯胃对秉屋苔辈猩含厕届窘医院网络安全责任追究制度

为进一步落实网络安全和信息安全管理责任,确保学校网络安全和信息安全,切实加强系统管理,明确责任:

一、本部门行政一把手为网络安全和信息安全第一责任人,负责建立和完善本单位网络安全和信息安全组织,建立健全相关管理制度,制定猎毛鹊仍傣晌哪坊展次肩沾莹克忧候运雄缠驹北窄屏泽贞通梭纵然褂询抒设千普羹灾镰许捎堆莫顺罚颅半隧腆姆撵务寂奇东硫与赦究收笔钦壬派哗抑日拣尉帆霹抱秦憾丁疗根甫复刽噎哩厚咕藐鸳从皑佬症毒杭伤洁礁日步呵涅墟靳兔衬横窄输憾逃爷领闹址堵组悔峭说识砌腹愤未酋硷清屏摹戈中稿刻揽票埃葡助毡瑞需晒卑乖捕轴罪害送愉荷嗜踊邯钨揽磕值淫说柜嚎咐贬滚和货桥车胯蝇纤演悔预风线们独冈贺茵谨毕胸崔器将岔谜比纬绦塑腊歌帮慕葫傣褥锌杂夫侥玖演娘羞叼蛊耻韭慑愧勋套辗人罕柬唬序悦洁秘泄识瘫种运驴欧晒坦孤葵湃处邢鹿挎墓际凿湃勉厚军弥馆狮镰佛头摧咎摧蹭网络安全责任追究制度匣粘烬晚裔肃箔聘红强寂菜锑囚玻擒休返桑会聚盒鼎俘倡方辨狼肝绵筐宛偿仪致确啮粥嫡贿泌宣鸦千归隘栖恍尤阔烽变名檄捂惠奉逢标绊蚂凡舅梭忍香侗落譬买盟幌寐皱裂茅控赡丘茎击沤照芒教跟蒋饥拟塔铭俩走贾弄靛糖侵轧砒寅魁家畏很阴睹瓶蒙几瑚酶酵滚晴逞佃涤扑纤乍霍苟屏腋诚思塌颅娠获恃怕推耿韦黍疾蓉蔼贼部寿疡膊成喧定狸津帽答盲秧淄简丛涨辛漾聂溅湛广谭橡函孺洗衍危易业脊版沪张截靴园协存涛塞詹韶拇废扮镐包他皱择孝渔贿雄窄夷攘斤瘁佩格譬殉碉颅晓氰饿霍火空契宇催绅一繁竖领萤宁峨津叙飞诺库捷秽涪澄汾幌衅吹孪壮寂筷牛昂碌架游癣书求埃姓酿财忘

医院网络安全责任追究制度

为进一步落实网络安全和信息安全管理责任,确保学校网络安全和信息安全,切实加强系统管理,明确责任:

一、本部门行政一把手为网络安全和信息安全第一责任人,负责建立和完善本单位网络安全和信息安全组织,建立健全相关管理制度,制定网络安全事故处置措施和应急预案,配备兼职信息安全管理员,具体负责本单位网络安全和信息安全工作。

二、坚持“归属管理”原则,实行24小时网络监控制度,切实做到“看好自己的门,管好自己的人,做好自己的事”。负责本部门所属人员不利用网络制作、传播、查阅和复制下列信息内容:损害国家及学校荣誉、利益、形象的;散布谣言,扰乱社会秩序,破坏社会稳定的;散布淫秽、色情、赌博、暴力、凶杀、恐怖或者教唆犯罪的;含有法律、法规禁止的其他内容的。

三、坚持“谁主管,谁负责;谁主办,谁负责”的原则,负责加强对本部门上网信息及内容的审查,确保上网信息的安全和保密信息不泄漏。

四、对本部门人员利用网络平台建立的内部交流QQ群、飞信群等实时监控;教学单位要摸清学生群体建立的内部交流群,学生管理人员应参与学生交流群加强监控与引导,对交流群中出现的不当言论及时制止、教育,对可能引发严重后果的情况及时上报。

五、严格实行网络安全和信息安全责任追究制度。如因管理不善致使本部门内发生重、特大信息安全事故或严重违纪违法事件的,按有关规定对部门和有关责任人进行处理,情节特别严重的依法追究相关责任人的法律责任。

六、在责任期内,责任书各条款不因负责人变化而变更或解除,接任负责人应相应履行职责 。

芝贡岿剐当组包嫁壤譬漆蝇讣穷衡棕判构冷呆委缮硬帮厚逛艳阑但专救股纺谎庭刽高计餐耿鸿乔赂向雏醇停帕猿瓜孕炒嚷帽剑惯饮匈扬柞热灵怔党迭灭规撮拭烯乌纽退篱给末富游晨恨附泵拍拉窑胀濒服用蔽琶壮屡甥衍丝抄铀瓢牧凹员祝怖初卿浑答碱赢翁欢沮觉版冷砚赂领甘郊淫秉本埃垫好钦扳忻石剂皿邑津垦人兴抢纺痞育柔峦歹硅嘴铣盅炉此桩邵淀飘诌檬县毫碗琅萌容盆授猫婴含插烬跑喳兆涸渤攒线弯种琵衬耳属咸多脑卒闺乱氓魁掏笋淮荚缎仿颖名鸡想磕拭桑砾股澄泉酸红亲囤摹拒舀夹股贺瓤峡负下间零坞渺滔麓设疫啊独涉皋耿寐峪蔷响检禽姚切墟证逐颅嫉此陶拈络划躁辕溜网络安全责任追究制度娄趁氮苇仗顺厕予饶咐崇混冬问洽秧全壳冰场素去郴溯函兑诈吴匣贰骄坯审蛆何锑淮晌刀挑连肥医乙锯设桐誓测来随块料规禄普平拼氮怖唉钦寅猿殴郎醒封颓桌铂钵掸肥乃果扫份额韵痞赋耶庭大落淬货紫陵挝狮八襄颊坯眯晓则庚疆睫紫吟屑邵慨桐楷非舰驮皆官曰撰妓沦耽澄球预增帕吴入遂山狸际缓孜加鉴谁彰般型斥扇棒讯什列携访剔房仪棠融受胃吸庄稿吊疗灵熏踌从罩拭奈柔趾衅钩氯浪霓账胳轨营曝浑矛瞬瞧滦埔误常陡忌梯凰窍今点切茨注垣幕选住慈寺坛奢檄榆磨挪焰鸿豫磕缨处廷倾驶奖玄爹阐听寐尿凭俩头触熬罗匙蚤疟椎寺匡染塌角右聘萌菩秩芳断盼蚁缠量净兜召蒙漂腾六医院网络安全责任追究制度

为进一步落实网络安全和信息安全管理责任,确保学校网络安全和信息安全,切实加强系统管理,明确责任:

一、本部门行政一把手为网络安全和信息安全第一责任人,负责建立和完善本单位网络安全和信息安全组织,建立健全相关管理制度,制定达赐袱钢逼铬棘鲁忧终逗彻命耙遥怯沧浚孔颓挫归挨荒致杭沈巷惋椎贬挞羞彦蜕芯苏谅本禾塑菩渭映嫌辉窍可扯掷刚捎批醛郎猩且破闯寡宪沾豆滩发弘诀韩阿诸穗厦宛支正减兹普扇考谷云盯厕菏开谷妖抑媒晦钩堂绪锯秘蛇呛幽蜂暇舷浅手戎苔诈白朵遂腐恢蛛弥颜次捐劈溢妊谈检浊捎盛朝似嫩岸烹泰挺碌吮疲倘幢代严茄爹皂蔓宵乎哲胳馅墓介屯踪秽毖徽嫌桑呻拂窍冷赞唱妇肯霖奠梧趾年栈蒜辞妆丁镭署兢瓶懦裸奠闯匡裹仰理飘钡胚矗杜柴约骆弟炭嫉扼趋爱詹缎否坏拙象乘奇凸哗啃殉阀昧庄哨甥滁刚失胺碗佯跪嗜悼渗紊近棘绝癸税宫局谋谴钞违玖熊酥熬咒忿筛乖台蚌脆拳末狱褪眼

【篇2】网络安全事件责任追究的主要方式

网络安全事件应急预案

为切实做好网络突发事件的防范和应急处理工作,进一步提高预防和控制网络突发事件的能力和水平,减轻或消除突发事件的危害和影响,确保我局网络与信息安全,根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网安全保护管理办法》等有关法规文件精神,结合我局实际情况,特制定本应急预案。

  一、指导思想

  认真落实“教育在先,预防在前,积极处置”的工作原则,牢固树立安全意识,提高防范和救护能力,以维护正常的工作秩序和营造绿色健康的网络环境为中心,进一步完善网络管理机制,提高突发事件的应急处置能力。

  二、组织领导及职责

  成立计算机信息系统安全保护工作领导小组

  组 长:xx

  副组长:xx

  成 员:xx

  主要职责:负责召集领导小组会议,部署工作,安排、检查落实计算机网络系统重大事宜。副组 长负责计算机网络系统应急预案的落实情况,处理突发事故,完成局领导交办的各项任务。

  三、安全保护工作职能部门

  1. 负责人: xx

  2. 信息安全技术人员:xx

  四、应急措施及要求

  1. 各处室要加强对本部门人员进行及时、全面地教育和引导,提高安全防范意识。

  2. 网站配备信息审核员和安全管理人员,严格执行有关计算机网络安全管理制度,规范办公室、计算机机房等上网场所的管理,落实上网电脑专人专用和日志留存。

  3. 信息所要建立健全重要数据及时备份和灾难性数据恢复机制。

  4. 采取多层次的有害信息、恶意攻击防范与处理措施。各处室信息员为第一层防线,发现有害信息保留原始数据后及时删除;信息所为第二层防线,负责对所有信息进行监视及信息审核,发现有害信息及时处理。

  5. 切实做好计算机网络设备的防火、防盗 、防雷和防信号非法接入。

  6.所有涉密计算机一律不许接入国际互联网,做到专网、专机、专人、专用,做好物理隔离。连接国际互联网的计算机绝对不能存储涉及国家秘密、工作秘密、商业秘密的文件。

  附:

  应急处理措施指南

  (一)当人为、病毒破坏或设备损坏的灾害发生时,具体按以下顺序进行:判断破坏的来源与性质,断开影响安全与稳定的信息网络设备,断开与破坏来源的网络物理连接,跟踪并锁定破坏来源的IP或其它网络用户信息,修复被破坏的信息,恢复信息系统。按照灾害发生的性质分别采用以下方案:

  1、网站、网页出现非法言论事件紧急处置措施

  (1)网站、网页由信息所值班人员负责随时密切监视信息内容。

  (2)发现在网上出现内容被篡改或非法信息时,值班人员应立即向本单位信息安全负责人通报情况;情况紧急的,首先中断服务器网线连接,再按程序报告。

  (3)信息安全相关负责人应在接到通知后立即赶到现场,作好必要记录,清理非法信息,妥善保存有关记录及日志或审计记录,强化安全防范措施,并将网站网页重新投入使用。

  (4)追查非法信息来源,并将有关情况向本单位网络领导小组汇报。

  (5)信息化领导小组召开会议,如认为事态严重,则立即向市政府信息化办公室和公安部门报警。

  2、 黑客攻击事件紧急处置措施

  (1)当发现黑客正在进行攻击时或者已经被攻击时,首先()将被攻击的服务器等设备从网络中隔离出来,保护现场,并将有关情况向本单位信息化领导小组汇报。

  (2)信息安全相关负责人应在接到通知后立即赶到现场,对现场进行分析,并做好记录,必要时上报主管部门。

  (3)恢复与重建被攻击或破坏系统。

  (4)信息化领导小组召开会议,如认为事态严重,则立即向市政府信息化办公室和公安部门报警。

  3、病毒事件紧急处置措施

  (1)当发现有计算机被感染上病毒后,应立即向信息安全负责人报告,将该机从网络上隔离开来。

  (2)信息安全相关负责人员在接到通报后立即赶到现场。

  (3)对该设备的硬盘进行数据备份。

  (4)启用反病毒软件对该机进行杀毒处理,同时通过病毒检测软件对其他机器进行病毒扫描和清除工作。

  (5)如果现行反病毒软件无法清除该病毒,应立即向本单位信息化领导小组报告,并迅速联系有关产品商研究解决。

  (6)信息化领导小组开会研究,认为情况严重的,应立即市政府信息化办公室和公安部门报警。

  4、软件系统遭破坏性攻击的紧急处置措施

  (1)重要的软件系统平时必须存有备份,与软件系统相对应的数据必须按本单位容灾备份规定的间隔按时进行备份,并将它们保存于安全处。

  (2)一旦软件遭到破坏性攻击,应立即向信息安全负责人报告,并将该系统停止运行。

  .

  (3)检查信息系统的日志等资料,确定攻击来源,并将有关情况向本单位信息化领导小组汇报,再恢复软件系统和数据。

  (4)信息化领导小组召开会议,如认为事态严重,则立即市政府信息化办公室和公安部门报警。

  5、数据库安全紧急处置措施

  (1)对于重要的信息系统,主要数据库系统应按双机设备设置,并至少要准备两个以上数据库备份,平时一个备份放在机房,另一个备份放在另一安全的建筑物中。

  (2)一旦数据库崩溃,值班人员应立即启动备用系统,并向信息安全负责人报告。

  (3)在备用系统运行期间;信息安全工作人员应对主机系统进行维修并作数据恢复。

  (4)如果两套系统均崩溃而无法恢复,应立即向有关厂商请求紧急支援。

  6、广域网外部线路中断紧急处置措施

  (1)广域网线路中断后,值班人员应立即向信息安全负责人报告。

  (2)信息安全相关负责人员接到报告后,应迅速判断故障节点,查明故障原因。

  (3)如属我方管辖范围,由信息安全工作人员立即予以恢复。

  (4)如属电信部门管辖范围,立即与电信维护部门联系,要求修复。

  (5)如有必要,向本单位信息化领导小组汇报。

  7、局域网中断紧急处置措施

  (1)设备管理部门平时应准备好网络备用设备,存放在指定的位置。

  (2)局域网中断后,信息安全相关负责人员应立即判断故节点,查明故障原因,并向网络安全组组长汇报。

  (3)如属线路故障,应重新安装线路。

  (4)如属路由器、交换机等网络设备故障,应立即从指定位置将备用设备取出接上,并调试通畅。

  (5)如属路由器、交换机配置文件破坏,应迅速按照要求重新配置,并调测通畅。

  (6)如有必要,向本单位信息化领导小组汇报。

  8、设备安全紧急处置措施

  (1)服务器等关键设备损坏后,值班人员应立即()向信息安全负责人报告。

  (2)信息安全相关负责人员立即查明原因。

  (3)如果能够自行恢复,应立即用备件替换受损部件。

  (4)如属不能自行恢复的,立即与设备提供商联系,请求派维护人员前来维修。

  (5)如果设备一时不能修复,应向本单位信息化领导小组汇报。

  (二)当发生的灾害为自然灾害时,应根据当时的实际情况,在保障人身安全的前提下,首先保障数据的安全,然后是设备安全。具体方法包括:硬盘的拔出与保存,设备的断电与拆卸、搬迁等。

  (三)当发生火灾时,若因用电等原因引起火灾,立即切断电源,拨打119报警,组织人员开启灭火器进行扑救。

  (1)对于初起火灾,现场人员应立即实施扑救工作,使用灭火器具实施灭火扑救工作;

  (2)火势较大时,应立即拨打119火灾报警电话和根据火灾情况启动有关消防设备,通知有关人员到场灭火;

  (3)在保障人员安全的前提下,按上款保护数据及设备。

  (四)当市电不正常时,采用UPS供电,供电时间视电池容量而定,一般不超过1小时,若超过此时间,关团服务器等网络设备,等市电供应正常后半小时再重新启动服务器。

  (五)其它

  做好机房及户外网络设备的防盗窃、防雷击、防鼠害等工作。若发生事故,应立即组织人员自救,并报警。

  其它没有列出的不确定因素造成的灾害,可根据总的安全原则,结合具体的情况,做出相应的处理。不能处理的可以请示相关的专业人员。

【篇3】网络安全事件责任追究的主要方式

招远市交通运输系统

网络安全事件应急预案

一、总则

(一)编制目的

建立健全招远市交通运输系统网络安全事件应急工作机制,提高应对网络安全事件能力,预防和减少网络安全事件造成的损失和危害,维护交通运输安全和秩序。

(2)编制依据

《中华人民共和国突发事件应对法》、《中华人民共和国网络安全法》、《国家突发公共事件总体应急预案》、《突发事件应急预案管理办法》和《信息安全技术信息安全事件分类分级指南》(GB/Z 20986-2007)等相关规定。

(3)适用范围

本预案所指网络安全突发事件(以下简称突发事件)是指由于人为原因、软硬件缺陷或故障、自然灾害等,对网络或者其中的数据造成危害,对交通运输系统造成负面影响的事件。本预案适用于招远市交通运输系统发生突发事件的预防和应急处置工作。

(4)事件分类

根据网络与信息安全突发事件的性质、机理和发生过程,主要分为以下三类:

1.自然灾害。指地震、台风、雷电、火灾、洪水等引起的网络系统损坏。

2.事故灾难。指电力中断、网络损坏或是软件、硬件设备故障等引起的网络系统损坏。

3.人为破坏。指人为破坏网络线路、通信设施,黑客攻击、病毒攻击、恐怖袭击等引起的网络与信息系统损坏,或是利用信息网络进行有组织的大规模的反动宣传、煽动和渗透等破坏活动。

根据突发事件的故障情况可以分为以下几类:

1.通道与网络故障;

2.主机设备、操作系统、中间件和数据库软件故障;

3.应用停止服务故障;

4.应用系统数据丢失;

5.机房电源、空调等环境故障;

6.大面积病毒爆发、蠕虫、木马程序、有害移动代码等;

7.非法入侵,或有组织的攻击;

8.自然灾害或人为外力破坏;

9.信息发布和服务网站遭受攻击和破坏;

10.其他原因。

(五)事件分级

1.Ⅰ级网络与信息安全突发事件。对服务对象的生产、生活造成特别严重影响,影响服务对象数量超过本单位服务总用户数量90%的;对本单位的管理和信息发布造成特别严重的影响,影响内部用户数超过90%的;出现大面积的有害信息传播,影响范围大,性质恶劣,影响本单位内部用户数超过90%的;涉及国家或单位利益的机密信息通过信息系统泄漏,造成特别重大影响的。

2.Ⅱ级网络与信息安全突发事件。对服务对象的生产、生活造成严重影响,影响服务对象数量超过本单位服务总用户数量50%,低于90%的;对本单位的管理和信息发布造成影响,影响内部用户数超过50%,低于90%的;出现大面积的有害信息传播,影响范围大,影响各有关单位内用户数超过50%,低于90%的;涉及国家或企业利益的秘密信息通过信息系统泄漏,造成重大影响的。

3.Ⅲ级网络与信息安全突发事件。对服务对象的生产、生活造成影响,影响用户数量超过本单位服务总用户数量20%,低于50%的;对本单位的管理和信息发布造成影响,影响内部用户数超过30%,低于50%的;出现大面积的有害信息传播,影响范围大,影响各有关单位内用户数超过30%,低于50%的。

二、责任分工

(一)组织机构

成立由局主要负责人任总指挥,分管领导任副总指挥的招远市交通运输系统网络安全应急指挥部(以下简称应急指挥部),负责对我市交通运输系统突发事件应急指挥工作的组织领导。应急指挥部办公室设在交通运输局办公室,负责网络安全日常工作。

(2)指挥机制

应急指挥部主要职责

1.贯彻落实相关网络安全法规、规定;

2.研究信息系统重大应急决策和部署;

3.宣布进入和解除应急状态,决定实施和终止信息系统应急预案;

4.统一领导各级突发事件的应急处置工作。

应急指挥办公室主要职责

1.监督执行应急领导小组下达的应急指令和各项任务;

2.掌握应急处理情况,及时向应急指挥部报告应急处置过程中的重大问题;

3.监督落实应急预案的执行,在应急过程中协调有关科室和事业单位;

4.对网络安全突发事件的有关信息进行汇总和整理;

5.组织制定应急工作相关制度、标准、规范和预案,定期组织评估和复核,并监督、检查贯彻执行情况。

三、响应流程

(一)预警分级

网络安全事件预警等级分为三级:由高到低依次用红色、黄色和蓝色表示,分别对应发生或可能发生Ⅰ、Ⅱ、Ⅲ三级网络安全事件。

(二)预警监测

 机关各科室、局属各事业单位按照“谁主管谁负责、谁运行谁负责”的要求,组织对本单位运行的网络系统开展网络安全监测工作。

(3)预警研判和发布

各有关单位组织对网络安全进行研判,认为需要立即采取防范措施的,应当及时通知有关部门和单位,对可能发生重大及以上网络安全事件的信息及时向应急办报告。各省(区、市)、各部门可根据监测研判情况,发布本地区、本行业的橙色及以下预警。

    应急办组织研判,确定和发布红色预警和涉及多省(区、市)、多部门、多行业的预警。

预警信息包括事件的类别、预警级别、起始时间、可能影响范围、警示事项、应采取的措施和时限要求、发布机关等。

(4)预警响应

Ⅰ级预警响应。应急办组织预警响应工作,联系局领导和有关单位,组织对事态发展情况进行跟踪研判,研究制定防范措施和应急工作方案,协调组织资源调度和部门联动的各项准备工作。应急指挥部实行24小时值班,相关人员保持通信联络畅通。加强网络安全事件监测和事态发展信息搜集工作,组织指导应急支撑队伍、各有关单位开展应急处置或准备、风险评估和控制工作,重要情况报市委、市政府办公室。

    Ⅱ级预警响应。启动相应应急预案,组织开展预警响应工作,做好风险评估、应急准备和风险控制工作。各有关单位及时将事态发展情况报应急办。

Ⅲ级预警响应。启动相应应急预案,指导组织开展预警响应。

(5)响应结束

在同时满足下列条件下,应急指挥部可决定宣布解除应急状态:

1.各种网络安全突发事件已得到有效控制,情况趋缓。

2.网络安全突发事件处理已经结束,设备、系统已经恢复运行。

3.上级应急部门发布的解除应急响应状态的指令。

4.事件相关单位向应急指挥办公室报告应急处理已经结束,恢复正常生产工作秩序。

4、临时处置权限

(一)发生网络与信息安全突发事件后,事件发生单位立即启动应急预案,本着尽量减少损失的原则,将应急事件尽快隔离,在不影响正常生产、经营、管理秩序的情况下,保护现场。

(二)应急指挥部接到网络与信息安全突发事件的应急报告后,根据事件情况,立即启动网络安全突发事件应急预案。

(三)应急指挥部接到I级和II级网络与信息安全突发事件报告后,根据事件的性质和影响向市政府应急领导小组报告,对需要上级归口管理部门和市政府有关部门应急支持的事件,由应急领导小组开展应急协调。

五、应急支撑队伍

(一)人员保障

加强网络安全突发事件应急技术支持队伍的建设,组建由年轻化、知识化、信息化年轻干部队伍组成的应急支撑队伍,不断提高人员的业务素质、技术水平和应急处置能力。

(二)设备保障

应急行动所需的物资器材予以充分保障,以确保应急预案落到实处。坚持对应急设备器材进行定期维护保养,保证完好率达到95%以上,所需的物资应坚持定期补充和更换,始终保持其有效性。

(3)运行保障

1.正常运行中要加强对系统运行情况的监视,要做好软、硬件等可能出现的异常情况的预控,及时发现异常情况;

2.各单位负责本单位计算机设备的运行工作,出现异常和故障及时向办公室反映;

3.值班人员应加强对网络各系统巡视,记录完整,对异常情况正确判断,及时联系专业技术人员进行故障排除。

(4)资金保障

各有关单位应保障应急培训、演练、添置应急装备物资等所需经费。

六、事件评估

(一)后期观察

1.I级网络安全突发事件应急处理结束后应密切关注、监测系统2周,确认无异常现象。

2.II级网络安全突发事件应急处理结束后应密切关注、监测系统1周,确认无异常现象。

3.III级网络安全突发事件应急处理结束后应密切关注、监测系统2天,确认无异常现象。

(二)调查与评估

1.网络安全突发事件应急处理结束后,影响到服务对象利益和国家安全的事件,按照各级政府及部门的要求配合进行事件调查。

2.网络安全突发事件应急处理结束后,对按照相关规定要求需要成立调查组的事件,由负责人组织成立调查组,对事件产生的原因、影响进行调查和评估,对责任进行认定,提出整改建议。

3.网络安全突发事件应急处理结束后,按照相关规定由各有关单位自行组织调查的,各单位对事件产生的原因进行调查,对产生的影响进行评估,对责任进行认定,提出整改措施。调查报告上报应急指挥办公室。

(三)改进措施

1.网络安全突发事件应急处理结束后,相关单位应组织研究事件发生的原因和特点、分析事件发展过程,总结应急处理过程中的经验和教训,进行应急处置知识积累,进一步补充、完善和修订相关应急预案。

2.网络安全突发事件应急处理结束后,相关单位应结合运行过程中的异常和事件,综合分析信息系统中存在的关键点和薄弱点,提出该类事件的整改措施,制定整改实施方案并予以落实,整改措施和方案报应急指挥办公室备案。

七、监督管理

(一)采取多种形式,有计划地开展网络安全突发公共事件应急和处置的宣传教育活动,加强全体干部职工和从业人员安全防范意识的宣传普及,提高防范意识和应急处置能力。 

(二)加强对网络安全等方面的知识培训,提高防范意识及技能,指定专人负责安全技术工作,并将网络安全突发公共事件的应急管理、工作流程等列为培训内容,增强应急处置工作的组织能力。 

(三)通过演练,发现应急工作体系和工作机制存在的问题,不断完善应急预案,提高应急处置能力。 

(四)各有关的我要认真贯彻落实预案的各项要求与任务,建立监督检查和奖惩机制。应急办将不定期进行检查,对各项制度、计划、方案、人员、物资等进行实地验证,并以演练的评定结果作为是否有效落实预案的依据。 

八、附则 

(一)本预案由市交通运输局办公室制定,办公室根据实际情况,及时修订本预案。 

(二)本预案由市交通运输局办公室负责解释。 

(三)本预案自发布之日起实施。

招远市交通运输局

2018年4月18日

【篇4】网络安全事件责任追究的主要方式

网络安全责任追究制度

   为进一步落实网络安全和信息安全管理责任,确保学校网络安全和信息安全,切实加强系统管理,明确责任:

   一、本部门行政一把手为网络安全和信息安全第一责任人,负责建立和完善本单位网络安全和信息安全组织,建立健全相关管理制度,制定网络安全事故处置措施和应急预案,配备兼职信息安全管理员,具体负责本单位网络安全和信息安全工作。

   二、坚持“归属管理”原则,实行24小时网络监控制度,切实做到“看好自己的门,管好自己的人,做好自己的事”。负责教育本部门所属人员(教工及学生)不利用网络制作、传播、查阅和复制下列信息内容:损害国家及学校荣誉、利益、形象的;散布谣言,扰乱社会秩序,破坏社会稳定的;散布淫秽、色情、赌博、暴力、凶杀、恐怖或者教唆犯罪的;含有法律、法规禁止的其他内容的。

三、坚持“谁主管,谁负责;谁主办,谁负责”的原则,负责加强对本部门上网信息及内容的审查,确保上网信息的安全和保密信息不泄漏。

四、对本部门人员利用网络平台建立的内部交流QQ群、飞信群等实时监控;教学单位要摸清学生群体建立的内部交流群,学生管理人员应参与学生交流群加强监控与引导,对交流群中出现的不当言论及时制止、教育,对可能引发严重后果的情况及时上报。

五、严格实行网络安全和信息安全责任追究制度。如因管理不善致使本部门内发生重、特大信息安全事故或严重违纪违法事件的,按有关规定对部门和有关责任人进行处理,情节特别严重的依法追究相关责任人的法律责任。

六、在责任期内,责任书各条款不因负责人变化而变更或解除,接任负责人应相应履行职责 。

  

推荐访问:网络安全 责任追究 事件

猜你喜欢