网络和信息安全事件应急处置和报告制度

网络和信息安全事件应急处置和报告制度

为了保证本单位网络畅通,安全运行,保证网络信息安全,特制定网络和信息安全事件应急处置和报告制度。

一、在单位领导下,贯彻执行《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际互联网管理暂行规定》等相关法律法规;落实贯彻公安部门和省教育厅关网络和信息安全管理的有关文件精神,坚持积极防御、综合防范的方针,本着以防为主、注重应急工作原则,预防和控制风险,在发生信息安全事故或事件时最大程度地减少损失,尽快使网络和系统恢复正常,做好网络和信息安全保障工作。

二、信息网络安全事件定义

1、网络突然发生中断,如停电、线路故障、网络通信设备损坏等。

2、单位网站受到黑客攻击,主页被恶意篡改、交互式栏目里发表有煽动分裂国家、破坏国家统一和民族团结、推翻社会主义制度;煽动抗拒、破坏宪法和国家法律、行政法规的实施;捏造或者歪曲事实,故意散布谣言,扰乱秩序;破坏社会稳定的信息及损害国家、学校声誉和稳定的谣言等。

3、单位内网络服务器及其他服务器被非法入侵,服务器上

的数据被非法拷贝、修改、删除,发生泄密事件。

三、设置网上应急小组,组长由单位有关领导担任,成员由

技术部门人员组成。采取统一管理体制,明确责任人和职责,细化工作措施和流程,建立完善管理制度和实施办法。设置网络运行维护小组,成员由信息中心人员组成,确保网络畅通与信息安全。

四、加强网络信息审查工作,若发现主页被恶意更改,应立

即停止主页服务并恢复正确内容,同时检查分析被更改的原因,在被更改的原因找到并排除之前,不得重新开放主页服务。信息发布服务,必须落实责任人,实行先审后发,并具备相应的安全防范措施(如:日志留存、安全认证、实时监控、防黑客、防病毒等)。建立有效的网络防病毒工作机制,及时做好防病毒软件的网上升级,保证病毒库的及时更新。

五、信息中心对单位网实施24小时值班责任制,开通值班

电话,保证与上级主管部门、电信部门和当地公安单位的热线联系。若发现异常应立即向应急小组及有关部门、上级领导报告。

六、加强突发事件的快速反应。运行维护小组具体负责相应

的网络安全和信息安全工作,对突发的信息网络安全事件应做到:

(1)及时发现、及时报告,在发现后及时向应急小组及上

一级领导报告。

(2)保护现场,立即与网络隔离,防止影响扩大。

(3)及时取证,分析、查找原因。

(4)消除有害信息,防止进一步传播,将事件的影响降到最低。

(5)在处置有害信息的过程中,任何单位和个人不得保留、贮存、散布、传播所发现的有害信息。

七、做好准备,加强防范。应急小组各部门成员对相应工作要有应急准备。针对网络存在的安全隐患和出现的问题,及时提出整治方案并具体落实到位,创造良好的网络环境。

八、加强网络用户的法律意识和网络安全意识教育,提高其安全意识和防范能力;净化网络环境,严禁用于上网浏览与工作无关的网站。

九、做好网络机房及户外网络设备的防火、防盗窃、防雷击、防鼠害等工作。若发生事故,应立即组织人员自救,并报警。

十、网络安全事件报告与处置。

事件发生并得到确认后,有关人员应立即将情况报告有关领导,由领导指挥处理网络安全事件。应及时向当地公安单位报案。阻断网络连接,进行现场保护,协助调查取证和系统恢复等工作,有关违法事件移交公安单位处理。

镇原县教育体育局

 

第二篇:应急管理制度

应急管理制度

为了预防和控制潜在的事故或紧急情况发生时,做出应急准备和响应,最大限度地减轻可能产生的事故后果,而制定的制度。

应急和应急管理工作实行统一领导,分级负责。在项目部的统一领导下,建立健全“分级管理,分线负责”为主的应急管理体制;各级领导各司其职、各负其责,应充分发挥应急响应的指挥作用。

应坚持预防与应急相结合、常态与非常态相结合,常抓不懈,在不断提高安全风险辨识、防范水平的同时,加强现场应急基础工作,做好常态下的风险评估、物资储备、队伍建设、完善装备、预案演练等工作。强化一线人员的紧急处置和逃生的能力,“早发现、早报告、迅捷处置”。居安思危,预防为主。

目的

1.1 为了预防和控制潜在的事故或紧急情况发生时,做出应急准备和响应,最大限度地减轻可能产生的事故后果,特制定本制度。

原则编辑

3.1实行行政领导负责制和责任追究制

应急和应急管理工作实行统一领导,分级负责。在项目部的统一领导下,建立健全“分级管理,分线负责”为主的应急管理体制;各级领导各司其职、各负其责,充分发挥应急响应的指挥作用。

3.2 以人为本,安全第一

把保障员工的生命安全和身体健康、最大程度地预防和减少事故造成的人员伤亡和财产损失作为首要任务。切实加强应急救援人员的安全防护。

3.3 预防为主,强化基础,快速反应

坚持预防与应急相结合、常态与非常态相结合,常抓不懈,在不断提高安全风险辨识、防范水平的同时,加强现场应急基础工作,做好常态下的风险评估、物资储备、队伍建设、完善装备、预案演练等工作。强化一线人员的紧急处置和逃生的能力,“早发现、早报告、迅捷处置”。居安思危,预防为主。

3.4 科学实用

应急预案应具有针对性、实用性和可操作性。通过危险源辨识、风险评估进行编制;应急对策简练实用,通过演练不断完善改进。依法规范,加强管理。

3.5 分级响应:

应急工作按照事故的危害程度、波及和影响范围,实施分级应急响应。 管理机构编辑

4.1领导机构

项目部生产安全事故应急救援领导小组是突发事故应急管理工作的最高领导机构。在项目经理领导下,由项目部相关突发事故应急指挥机构负责突发事故的应急管理工作。

4.2办事机构

项目部生产安全事故应急救援领导小组履行值守应急、信息汇总和综合协调职责,发挥运转枢纽作用。

4.3工作机构

项目部依据相关程序文件、管理制度和各自的职责权限,负责相关类别突发事故的应急管理工作。具体负责相关类别的突发事故专项和部门应急预案的起草与实施,贯彻落实项目部有关决定事项。

运行机制编辑

5.1预测与预警

要针对各种可能发生的突发事故,完善预测预警机制,建立预测预警系统,开展危险源辨识、环境因素识别和风险评价工作,做到及时发现、及时报告、妥善处置。每个应急人员必须在岗位能熟练使用两个以上预警电话或其他报警方式。

5.1.1预警级别和发布

根据危险源辨识、环境因素识别和风险评价预测分析结果,对可能发生和可以预警的潜在突发事故进行预警。预警级别依据突发事故可能造成的危害程度、紧急程度和发展势态,一般划分为三级:公司级(重大——可能产生特别严重后果)、部门级(较大——可能产生严重后果)和班组级(一般——可能产生较重后果)。

预警信息包括突发事故的类别、地点、起始时间、可能影响范围、预警级别、警示事项、应采取的措施和发布级别等。

预警信息的发布、调整和解除经有关领导批准可通过有线广播、有线电视、信息网络、警报器;特殊情况下目击者可大声呼叫、敲击能发出较强声音的器物或打电话的方式进行。

5.2 应急处置

5.2.1 信息报告

重大突发事故发生后,各事发源的第一目击者必须立即报告有关部门领导,最迟不得超过10分钟,同时报告专职人员和专业部门。应急处置过程中,要及时续报有关情况。

5.2.2 先期处置

突发事故发生后,事发源的现场人员与增援的应急人员在报告重大突发事故信息的同时,要根据职责和规定的权限启动相关应急预案,及时、有效地进行先期处置,控制事态的蔓延。

5.2.3 应急响应

5.2.3.1对于先期处置未能有效控制事态的重大突发事故,要及时启动相关预案,由相关应急指挥机构或工作组统一指挥或指导有关部门开展应急处置工作。

5.2.3.2现场应急指挥机构负责现场的应急处置工作,并根据需要具体协调、调集相应的安全防护装备。现场应急救援人员应携带相应的专业防护装备,采取安全防护措施,严格执行应急救援人员进入和离开事故现场的相关规定。

5.2.3.3需要多个相关部门共同参与处置的突发事故,由该类突发事故的业务主管部门牵头统一指挥,其他部门予以协助。

5.2.3.4应急救援队伍主要包括特种设备应急救援队、机械伤害应急救援队、消防队等。

5.2.4 应急结束

重大突发事故应急处置工作结束,或者相关危险因素消除后,现场应急指挥机构予以撤销,宣布恢复正常工作。

5.3 恢复与重建

5.3.1 善后处置

要积极稳妥、深入细致地做好善后处置工作。对突发事故中的伤亡人员、应急处置工作人员,以及紧急调集、有关单位及个人的物资,要按照规定给予补充。做好疫病防治和环境污染消除工作。

5.3.2 调查与评估

对重大突发事故的起因、影响、责任、经验教训和恢复重建等问题按照“四不放过”原则进行调查评估和处理。

5.3.3 恢复重建

根据事故恢复重建计划,组织实施恢复重建工作。

5.4 信息的报告与发布

突发事故的信息发布应当及时、准确、客观、全面。重大事故发生后应及时向主管上级和当地政府报告,并根据事件处置情况做好后续报告工作。也应当向员工发布简要信息和应对防范措施等。

信息的报告与发布形式主要包括授权报告或发布、组织报道、接受采访等。

应急保障编辑

各有关部门要按照职责分工和相关预案做好突发事故的应对工作,同时根据总体预案切实做好应对突发事故的人力、物力、财力、运输、医疗卫

生及通信保障等工作,保证应急救援工作的需要,以及恢复工作的顺利进行。

6.1 人力资源

要加强应急救援队伍的业务培训和应急演练,建立联动协调机制,提高装备水平;动员全员有组织的参与应急救援工作。

6.2 财力保障

要保证所需突发事故应急准备和救援工作资金。对受突发事故影响较大的单位和个人要及时研究提出相应的补偿或救助政策。

6.3 物资保障

要建立健全应急物资监测网络、预警体系和应急物资生产、储备、调拨及紧急配送体系,完善应急工作程序,确保应急所需物资和生活用品的及时供应,并加强对物资储备的监督管理,及时予以补充和更新。

6.4 交通运输保障

要保证紧急情况下应急交通工具的优先安排、优先调度,确保运输安全畅通;要建立紧急情况交通运输工具的调用程序,确保抢险救灾物资和人员能够及时、安全送达。

6.5 人员防护

要指定或建立与人员相适应的应急避险场所,完善紧急疏散管理办法,明确各级责任人,确保在紧急情况下员工安全、有序的疏散。

要采取必要的防护措施,严格按照程序开展应急救援工作,确保作业人员和应急救援人员的安全。

6.6 医疗保障

会同120急救中心,积极组织现场救援,及时把伤员送到医院抢救。 监督管理编辑

7.1 预案演练

各部门要结合实际,有计划、有重点地组织对相关预案的演练。每年至少进行一次,并作好演练过程的原始记录。

7.2 培训教育

项目部进行应急法律法规和预防、避险、自救、互救、减灾等常识的培训,增强员工的忧患意识、社会责任意识和自救、互救能力。对应急救援和管理人员进行专业培训,提高其应急专业技能。保持培训记录。

7.3 责任与奖惩

突发事故应急处置工作实行责任追究制。

对突发事故应急管理工作中做出突出贡献的先进集体和个人要给予表彰和奖励。

对迟报、谎报和瞒报突发事故重要情况或者应急管理工作中有其他失职、渎职行为而丧失应急的最佳机会造成人员伤亡或重大经济损失的,对有关责任人给予处罚或行政处分;构成犯罪的,送司法机关处理。

宁夏夏禹水利水电工程公司清水河

防洪治理工程同心下段I标项目部

20xx年1月8日

相关推荐