昨天,《上海市網絡與信息安全事件專項應急預案》(2014年修訂版)正式對外發布。按照網絡與信息安全事件的緊急程度、可能造成的危害和發展態勢,依網絡安全事件的強弱級別,分別拉響紅、橙、黃、藍安全警報,幫網民心中有數,主動避險。
手機錢包,網上繳費、智能電網、交通網絡……百姓生活,處處網絡,信息安全須臾難離,而木馬、漏洞、釣魚、攻擊等網絡黑手防不勝防。為進一步提高應對突發網絡與信息安全事件能力,健全本市網絡與信息安全事件應急機制,市經濟和信息化委員會牽頭編制了《上海市網絡與信息安全事件專項應急預案》。
預案更具有操作性
據介紹,上海于2006年在全國率先推出網絡與信息安全應急機制以來,先后更新過兩次。此次出臺的預案是在2009年版的基礎上,緊跟互聯網發展變化而修訂,更直觀易懂,更具操作性。
根據破壞方式的不同,網絡與信息安全事件被分為有害程序事件、網絡攻擊事件、信息破壞事件、工業控制系統攻擊事件、設備設施故障和災害性事件等,計算機病毒事件、蠕蟲事件、特洛伊木馬、僵尸網絡、混合程序攻擊、后門程序、惡意代碼、網絡釣魚等經常侵擾普通網民電腦的“網絡殺手”們,統統被納入監控。
當信息安全事件導致信息系統中斷運行2小時以上、影響公共用戶數100萬人以上,將被列為特大(級)網絡與信息安全事件;信息系統中斷運行30分鐘以上、影響公共用戶數10萬人以上的,為重大網絡與信息安全事件(級)。接下來,危害程度遞減,依次被列為較大(級)和一般網絡與信息安全事件(級)。
啟動分色預警機制
隨著智慧城市建設和城市信息化發展戰略的持續推進,本市黨政機關和涉及國計民生、城市日常運行等重點領域高度依賴網絡與信息系統,物聯網、云計算等新應用又帶來新的安全風險,信息安全迫切需要防微杜漸。按照網絡與信息安全事件的緊急程度、可能造成的危害和發展態勢,本市網絡與信息安全事件將啟動分色預警機制。市民上網可以觀顏色、識安全:
紅色(級預警):指發現新的網絡與信息安全威脅,可能影響本市所有網絡和重要信息系統,并有擴散到全國的可能性。
橙色(級預警):指發現新的網絡與信息安全威脅,可能影響本市基礎運營網絡或2個以上重要信息系統的全部業務,并有繼續擴散的可能性。
黃色(級預警):指發現新的網絡與信息安全威脅,可能影響本市1-2個基礎運營網絡或1-2個重要信息系統的全部業務,無擴散性。
藍色(級預警):指發現新的網絡與信息安全威脅,可能部分影響本市1個基礎運營網絡或影響1-2個重要信息系統的部分業務,無擴散性。