互聯(lián)網(wǎng)時(shí)代,網(wǎng)絡(luò)安全的重要性日益凸顯。為提高應(yīng)對(duì)網(wǎng)絡(luò)安全事件能力,近日,《國(guó)家網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》(以下簡(jiǎn)稱《預(yù)案》)全文發(fā)布,8000字的《預(yù)案》明確了網(wǎng)絡(luò)安全事件監(jiān)測(cè)預(yù)警、應(yīng)急處置、預(yù)防保障等重要內(nèi)容。其中,網(wǎng)絡(luò)安全事件被分為四級(jí),提出對(duì)應(yīng)的預(yù)警和應(yīng)急響應(yīng),并對(duì)遲報(bào)、謊報(bào)、瞞報(bào)和漏報(bào)網(wǎng)絡(luò)安全事件等情況實(shí)行責(zé)任追究制。
無(wú)網(wǎng)絡(luò)安全就無(wú)國(guó)家安全
網(wǎng)絡(luò)安全不可小覷,小至影響人民工作生活,大至關(guān)乎國(guó)家安全。網(wǎng)絡(luò)安全應(yīng)急工作加快進(jìn)入議事日程,成為預(yù)防減少網(wǎng)絡(luò)安全事件危害,保護(hù)公眾利益,維護(hù)國(guó)家安全、公共安全和社會(huì)秩序的現(xiàn)實(shí)需要。
事實(shí)上,為加快形成一整套完善的網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,我國(guó)在體制機(jī)制和立法等方面已經(jīng)做了各種鋪墊。2016年11月7日,《網(wǎng)絡(luò)安全法》出臺(tái),第五章專門規(guī)定了網(wǎng)絡(luò)安全“監(jiān)測(cè)預(yù)警與應(yīng)急處置”,對(duì)國(guó)家網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警和信息通報(bào)制度的建立、建立健全網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估和應(yīng)急工作機(jī)制、制定網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案、網(wǎng)絡(luò)安全事件分級(jí)、應(yīng)急處置措施等都作出了明確規(guī)定。從立法高度明確了網(wǎng)絡(luò)安全應(yīng)急工作機(jī)制。2016年12月27日,國(guó)家互聯(lián)網(wǎng)信息辦公室發(fā)布《國(guó)家網(wǎng)絡(luò)空間安全戰(zhàn)略》,指出“完善網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警和網(wǎng)絡(luò)安全重大事件應(yīng)急處置機(jī)制”,指明了網(wǎng)絡(luò)安全應(yīng)急工作的方向和重點(diǎn)。《預(yù)案》的印發(fā),可謂是水到渠成,應(yīng)運(yùn)而生。
實(shí)行24小時(shí)值班
《預(yù)案》明確定位了網(wǎng)絡(luò)安全事件,是指由于人為原因、軟硬件缺陷或故障、自然災(zāi)害等,對(duì)網(wǎng)絡(luò)和信息系統(tǒng)或者其中的數(shù)據(jù)造成危害,對(duì)社會(huì)造成負(fù)面影響的事件,可分為有害程序事件、網(wǎng)絡(luò)攻擊事件、信息破壞事件、信息內(nèi)容安全事件、設(shè)備設(shè)施故障、災(zāi)害性事件和其他事件。
同時(shí),預(yù)案將網(wǎng)絡(luò)安全事件分為四級(jí),分為特別重大網(wǎng)絡(luò)安全事件、重大網(wǎng)絡(luò)安全事件、較大網(wǎng)絡(luò)安全事件、一般網(wǎng)絡(luò)安全事件。符合重要網(wǎng)絡(luò)和信息系統(tǒng)遭受特別嚴(yán)重的系統(tǒng)損失,造成系統(tǒng)大面積癱瘓,喪失業(yè)務(wù)處理能力;國(guó)家秘密信息、重要敏感信息和關(guān)鍵數(shù)據(jù)丟失或被竊取、篡改、假冒,對(duì)國(guó)家安全和社會(huì)穩(wěn)定構(gòu)成特別嚴(yán)重威脅;其他對(duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成特別嚴(yán)重威脅、造成特別嚴(yán)重影響的網(wǎng)絡(luò)安全事件等三種情形則屬于特別重大網(wǎng)絡(luò)安全事件。符合下列情形之一且未達(dá)到重大網(wǎng)絡(luò)安全事件的,為較大網(wǎng)絡(luò)安全事件,即重要網(wǎng)絡(luò)和信息系統(tǒng)遭受較大的系統(tǒng)損失,造成系統(tǒng)中斷,明顯影響系統(tǒng)效率,業(yè)務(wù)處理能力受到影響;國(guó)家秘密信息、重要敏感信息和關(guān)鍵數(shù)據(jù)丟失或被竊取、篡改、假冒,對(duì)國(guó)家安全和社會(huì)穩(wěn)定構(gòu)成較嚴(yán)重威脅;其他對(duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成較嚴(yán)重威脅、造成較嚴(yán)重影響的網(wǎng)絡(luò)安全事件。
在網(wǎng)絡(luò)安全事件分級(jí)的基礎(chǔ)上,預(yù)警等級(jí)由高到低用紅、橙、黃和藍(lán)四級(jí)顏色表示,分別對(duì)應(yīng)發(fā)生或可能發(fā)生特別重大、重大、較大和一般網(wǎng)絡(luò)安全事件。對(duì)于紅色預(yù)警,要求有關(guān)省(區(qū)、市)、部門網(wǎng)絡(luò)安全事件應(yīng)急指揮機(jī)構(gòu)實(shí)行24小時(shí)值班,相關(guān)人員保持通信聯(lián)絡(luò)暢通。
與之相對(duì)應(yīng)的還有四級(jí)應(yīng)急響應(yīng),I級(jí)為最高響應(yīng)級(jí)別。屬特別重大網(wǎng)絡(luò)安全事件的,及時(shí)啟動(dòng)I級(jí)響應(yīng),成立指揮部,履行應(yīng)急處置工作的統(tǒng)一領(lǐng)導(dǎo)、指揮、協(xié)調(diào)職責(zé)。應(yīng)急辦24小時(shí)值班。
建立跨部門聯(lián)動(dòng)處置機(jī)制
為把網(wǎng)絡(luò)安全應(yīng)急工作落到實(shí)處,《預(yù)案》明確了領(lǐng)導(dǎo)機(jī)構(gòu)與職責(zé),中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組辦公室(以下簡(jiǎn)稱“中央網(wǎng)信辦”)統(tǒng)籌協(xié)調(diào)組織國(guó)家網(wǎng)絡(luò)安全事件應(yīng)對(duì)工作,建立健全跨部門聯(lián)動(dòng)處置機(jī)制,工業(yè)和信息化部、公安部、國(guó)家保密局等相關(guān)部門按照職責(zé)分工負(fù)責(zé)相關(guān)網(wǎng)絡(luò)安全事件應(yīng)對(duì)工作。必要時(shí)成立國(guó)家網(wǎng)絡(luò)安全事件應(yīng)急指揮部(以下簡(jiǎn)稱“指揮部”),負(fù)責(zé)特別重大網(wǎng)絡(luò)安全事件處置的組織指揮和協(xié)調(diào)。
《預(yù)案》透露,成立國(guó)家網(wǎng)絡(luò)安全應(yīng)急辦公室(以下簡(jiǎn)稱“應(yīng)急辦”)。應(yīng)急辦設(shè)在中央網(wǎng)信辦,具體工作由中央網(wǎng)信辦網(wǎng)絡(luò)安全協(xié)調(diào)局承擔(dān)。應(yīng)急辦負(fù)責(zé)網(wǎng)絡(luò)安全應(yīng)急跨部門、跨地區(qū)協(xié)調(diào)工作和指揮部的事務(wù)性工作,組織指導(dǎo)國(guó)家網(wǎng)絡(luò)安全應(yīng)急技術(shù)支撐隊(duì)伍做好應(yīng)急處置的技術(shù)支撐工作。具體來(lái)看,中央和國(guó)家機(jī)關(guān)各部門按照職責(zé)和權(quán)限,負(fù)責(zé)本部門、本行業(yè)網(wǎng)絡(luò)和信息系統(tǒng)網(wǎng)絡(luò)安全事件的預(yù)防、監(jiān)測(cè)、報(bào)告和應(yīng)急處置工作。各省(區(qū)、市)網(wǎng)信部門在本地區(qū)黨委網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組統(tǒng)一領(lǐng)導(dǎo)下,統(tǒng)籌協(xié)調(diào)組織本地區(qū)網(wǎng)絡(luò)和信息系統(tǒng)網(wǎng)絡(luò)安全事件的預(yù)防、監(jiān)測(cè)、報(bào)告和應(yīng)急處置工作。
對(duì)于履行網(wǎng)絡(luò)安全職責(zé)中的失職、瀆職行為,《網(wǎng)絡(luò)安全法》已有規(guī)定,而此次發(fā)布的《預(yù)案》則進(jìn)一步強(qiáng)調(diào)和細(xì)化了責(zé)任追究制,中央網(wǎng)信辦及有關(guān)地區(qū)和部門對(duì)不按照規(guī)定制定預(yù)案和組織開展演練,遲報(bào)、謊報(bào)、瞞報(bào)和漏報(bào)網(wǎng)絡(luò)安全事件重要情況或者應(yīng)急管理工作中有其他失職、瀆職行為的,依照相關(guān)規(guī)定對(duì)有關(guān)責(zé)任人給予處分;構(gòu)成犯罪的,依法追究刑事責(zé)任。