现将《佳木斯市网络安全事件应急预案》(以下简称《应急预案》)相关问题解读如下:
一、编制《应急预案》的目的是什么?
为科学应对网络安全事件,建立健全佳木斯市网络安全应急工作体制机制,提高网络安全事件应对能力,预防和减少网络安全事件造成的损失和危害,保护公众利益,维护国家安全、公共安全和社会秩序,我市制定了《佳木斯市网络安全事件应急预案》。
二、《应急预案》的适用范围具体指什么?
《应急预案》适用于本市发生的网络安全事件,以及发生在其他城市影响本市的网络安全事件的预防、监测、报告和处置工作。网络安全事件是指由于人为原因、软硬件缺陷或故障、自然灾害等,对网络和信息系统或者其中的数据造成危害,对社会造成负面影响的事件,分为有害程序事件、网络攻击事件、信息破坏事件、设施设备故障、灾害性事件和其他网络安全事件。
三、编制《应急预案》的主要依据有哪些?
编制《应急预案》依据《中华人民共和国网络安全法》《中华人民共和国突发事件应对法》《黑龙江省网络安全事件应急预案》《信息安全事件分类分级指南》(GB/Z20986-2007)等相关规定。
四、《应急预案》的起草论证过程?
2021年6月初,市委网信办起草了《应急预案(征求意见稿)》,组织佳木斯市网络安全和信息化专家咨询委员会专家对《应急预案(征求意见稿)》的科学性与可操作性进行论证和评估,同时向市委网络安全和信息化委员会各成员单位征求意见并进一步调整完善《应急预案(征求意见稿)》内容,开展对《应急预案(征求意见稿)》合法性进行审查,经市委网信委领导审阅同意,按照市政府办规范性文件发文流程审核通过,于2022年1月10日印发。
五、《应急预案》的主要内容包括什么?
《应急预案》共有八个部分。
第一部分为总则:明确编制目的、编制依据、适用范围、事件分级和工作原则。根据对国家安全、社会秩序、经济建设和公众利益构成的威胁程度、事件造成的后果等不同情形,将网络安全事件分为特别重大网络安全事件(I级)、重大网络安全事件(II级)、较大网络安全事件(III级)、一般网络安全事件(IV级)。
第二部分为组织机构与职责:明确网络安全事件的领导机构、办事机构及职责,中省市直各部门、各县(市)区、网络产品和服务提供者的职责与分工。确定网络安全事件应急处置工作在市委网络安全和信息化委员会(以下简称“市委网信委”)领导下,建立由市网络安全应急指挥部统一组织和指挥、市网络安全应急指挥部办公室具体统筹、各成员单位协同配合的应急处置体系。
第三部分为监测与预警:明确网络安全事件预警由高到低依次分为红色、橙色、黄色和蓝色四个等级,确定网络安全信息监测、研判、预警发布的部门及职责,重点对红色、橙色、黄色和蓝色四个等级预警响应工作内容提出具体规定,同时明确解除预警相关工作内容。
第四部分为应急处置:明确不同等级网络安全事件报告、应急响应、新闻发布、应急结束的工作流程和规则。
第五部分为调查与评估:明确不同等级网络安全事件的调查评估主体、内容及时限。
第六部分为预防工作:对如何预防网络安全事件的发生,制定完善相应应急预案,定期组织应急演练以及做好宣传、培训和重要活动期间的预防措施做出具体规定。
第七部分为保障措施:从机构和人员、技术支撑队伍和专家队伍、社会资源、基础平台、网络安全风险信息、物资和经费保障等方面进行了详细阐述。同时明确对网络安全事件应急处置工作实行责任追究制。
第八部分为附则:明确《应急预案》的管理办法、解释部门和施行时间。