网络应急指挥部办公室根据《广东省网络与信息安全事件应急预案》、《深圳市网络与信息安全突发事件应急预案》、《龙岗区网络与信息安全突发事件应急预案》的信息报告和共享流程报送信息。
(1)信息报告内容:事件发生时间和地点、发生事件的基础网络与信息系统名称、事件原因、信息来源、事件类型及性质、危害和损失程度、影响单位及业务、事件发展趋势、采取的处置措施等。
(2)对暂时无法判明破坏等级的事件,应立即将简要情况及联系人通过电话、传真等方式上报龙岗区大数据管理局,事件详细情况应在45分钟内上报。
Ⅳ级(一般)网络与信息安全突发事件发生时,网络应急指挥部办公室立即将事件有关情况报龙岗区大数据管理局。
(3)对重要基础网络、三级(含)以上信息系统、涉密基础网络及在敏感期可能演化为Ⅲ级(较大)、Ⅱ级(重大)和Ⅰ级(特别重大)网络与信息安全突发事件的信息,应立即上报,不受时间限制。
(4)对涉密的信息,参与涉密突发事件应急处置人员应按有关规定签署保密协议;知情人员应遵守相关的管理规定,做好保密工作。
(5)常态形势下,网络应急指挥部办公室要及时收集各单位(部门)信息系统安全运行情况信息,安全风险及事件信息,形成信息报告报龙岗区大数据管理局。
信息报告须每周报送一次,报送时间为每周五下午5点之前。
4.3分级响应
根据网络与信息安全突发事件的分类分级状况,网络与信息安全突发事件响应等级分为Ⅳ级、Ⅲ级、Ⅱ级和Ⅰ级。
发生网络与信息安全突发事件后,按下列规定进行分级响应。
4.3.1Ⅳ级响应
Ⅳ级安全事件进行先期处置,同时将突发事件信息、处置进展情况报龙岗区大数据管理局。
Ⅳ级响应由龙岗区大数据管理局启动,并负责指挥开展应急处置工作。
一、启动指挥体系
(一)进入应急状态。
网络应急指挥部进入应急状态,指挥部成员保持24小时联络畅通,应急指挥部组长实施24小时值班指挥。
(二)成立现场指挥部,组织协调、指挥应急队伍进行处置工作。
(三)提出处置方案。
龙岗区大数据管理局组织专家组专家、应急专业技术人员研究对策,提出处置方案建议,为网络应急指挥部决策提供支撑。
二、掌握事件动态
(一)跟踪事态发展。
现场指挥部及时将事态发展变化情况和处置进展情况上报龙岗区大数据管理局。
(二)检查影响范围。
网络应急指挥部办公室组织对本单位基础网络与信息系统受到事件波及和影响情况进行核查,事件影响单位及时向龙岗区大数据管理局报送网络和信息系统运行状况信息。
(三)及时通报情况。
网络应急指挥部办公室及时将所接收的信息通报本单位各部门及下属单位。
三、处置实施。
(一)控制事态防止蔓延。
现场指挥部根据网络应急指挥部的部署,组织事发单位和应急队伍,采取各种技术措施、管控手段,最大限度地阻止和控制事态发展;使网络应急指挥部办公室全面启动预警机制,及时督促、指导网络和信息系统管理部门有针对性地加强防范,阻止进一步蔓延。
对于信息内容安全事件及时采取必要的管控措施,防止有害信息传播扩散。
(二)做好处置消除隐患。
现场指挥部组织专家、应急队伍、事发单位尽快分析事件发生原因、特点、发展趋势,快速制定具体的解决方案,组织实施处置,对业务连续性要求高的受破坏网络和信息系统要及时组织恢复。
(三)及时开展调查取证。
网络应急指挥部办公室组织有关成员单位开展事件调查和责任评估工作。
及时将事件调查和责任评估结果向龙岗区大数据管理局报告。
(四)信息发布。
网络应急指挥部办公室根据事件应急的实际情况,形成工作简报,报龙岗区大数据管理局。
(五)请求支援。
在网络应急指挥部对事件无法处置时,及时向龙岗区大数据管理局请求应急支援。