中央網信辦昨天印發了《國家網絡安全事件應急預案》,其中將網絡安全事件分成四級,并提出對應的預警和應急響應。當特別重大網絡安全事件發生后,需成立指揮部,履行應急處置工作的統一領導、指揮、協調職責,同時應急辦24小時值班。
據介紹,預案所指網絡安全事件是指由于人為原因、軟硬件缺陷或故障、自然災害等,對網絡和信息系統或者其中的數據造成危害,對社會造成負面影響的事件,可分為有害程序事件、網絡攻擊事件、信息破壞事件、信息內容安全事件、設備設施故障、災害性事件和其他事件。其中,有關信息內容安全事件的應對,另行制定專項預案。
網絡安全事件分為特別重大網絡安全事件、重大網絡安全事件、較大網絡安全事件、一般網絡安全事件。特別重大網絡安全事件包括以下幾種情況:重要網絡和信息系統遭受特別嚴重的系統損失,造成系統大面積癱瘓,喪失業務處理能力;國家秘密信息、重要敏感信息和關鍵數據丟失或被竊取、篡改、假冒,對國家安全和社會穩定構成特別嚴重威脅;其他對國家安全、社會秩序、經濟建設和公眾利益構成特別嚴重威脅、造成特別嚴重影響的網絡安全事件。
與之相對應,網絡安全事件預警等級從高到低依次用紅色、橙色、黃色和藍色表示,分別對應發生或可能發生特別重大、重大、較大和一般網絡安全事件。對于特別重大網絡安全事件,應及時啟動I級響應,成立指揮部,履行應急處置工作的統一領導、指揮、協調職責。應急辦24小時值班。
據介紹,中央網信辦統籌協調組織國家網絡安全事件應對工作,建立健全跨部門聯動處置機制,工業和信息化部、公安部、國家保密局等相關部門按照職責分工負責相關網絡安全事件應對工作。必要時成立國家網絡安全事件應急指揮部(以下簡稱“指揮部”),負責特別重大網絡安全事件處置的組織指揮和協調。
在事件結束后,相關部門要進行調查預評估,對事件的起因、性質、影響、責任等進行分析評估,提出處理意見和改進措施。同時,中央網信辦將協調有關部門定期組織演練,檢驗和完善預案,提高實戰能力。各省區市、各部門每年至少組織一次預案演練。