收藏 分享(赏)

预案_铁路网络与信息安全事故应急预案.doc

上传人:Facebook 文档编号:7229700 上传时间:2019-05-10 格式:DOC 页数:8 大小:59KB
下载 相关 举报
预案_铁路网络与信息安全事故应急预案.doc_第1页
第1页 / 共8页
预案_铁路网络与信息安全事故应急预案.doc_第2页
第2页 / 共8页
预案_铁路网络与信息安全事故应急预案.doc_第3页
第3页 / 共8页
预案_铁路网络与信息安全事故应急预案.doc_第4页
第4页 / 共8页
预案_铁路网络与信息安全事故应急预案.doc_第5页
第5页 / 共8页
点击查看更多>>
资源描述

1、5c1fe43254f94536ee8ea6db20fc8b6d.pdf1铁路网络与信息安全事故应急预案1 总则1.1 编制目的为迅速、有效地处置铁路网络和信息系统安全事故和突发事件,最大限度地保证铁路信息系统的正常运行, 维护铁路运输安全、 畅 通,特制定本 预案。1.2 编制依据按照国家信息化领导小组关于加强信息安全保障工作的意见(中办发200327 号)的要求,根据 中华人民共和国计算机信息系统安全保护条例、 计算机信息系统保密管理暂行规定、 铁路计算机信息系统安全保护办法等法规、规章,制定本预案。1.3 工作原则按照统一领导、集中指挥、归口负责、分级管理、信息共享、分工协作、反应及时的

2、原则,迅速处置网络与信息系统安全事故和突发事件。1.4 适用范围本预案适用于国家铁路和国家铁路控股的合资铁路各类网络信息系统发生大规模“病毒”感染、非法入侵、内部故障及不可预测的、突发性的影响网络与信息安全的事故和事件。2 组织机构和职责2.1 应急组织机构铁路网络与信息安全事故应急领导小组由铁路信息化领导小组成员组成,铁道部部长任组长,分管副部 长和总工程师任副组长,铁路信息化领导小组办公室(简称信息办)、办公厅、计划司、财务司、科技司、建设司、运输局、公安局、宣传部、信息技术中心、资金清算中心 为成员单位。铁路网络与信息安全事故应急领导小组办公室由铁路信息化领导小组办公室成员组成。铁道部应

3、急领导小组根据事故情况,下设现场指挥、事故救援、事故 调查、后勤保障、善后处理、宣传报道等应急处理协调组,分 别由办公厅、信息办、运输局、公安局、信息中心、宣传部等相关部门及发生地铁路 单位组成。各 应急处理协调组在应急领导小组的统一指挥下,各负其责,按要求 组织实施本预案。2.2 应急组织机构职责 2.2.1 应急领导小组的主要职责:(1)统一领导指挥铁路网络与信息安全事故应急救援工作;(2)决定启动相关应急预案;(3)需要国务院有关部门支援时,负责与有关部门的沟通;5c1fe43254f94536ee8ea6db20fc8b6d.pdf2(4)决定向国家应急领导机构请求支援和报告;(5)负

4、责有关紧急事项的决策。2.2.2 应急领导小组办公室职责:(1)负责研究提出铁路网络信息系统应急预案总体框架;(2)负责组织指导各专业系统研究制定本系统安全事故和突发事件的应急预案,检查应 急预案的应变及快速反应能力;(3)负责各信息系统应急处置的组织、协调工作,遇重大情况负责与国务院信息化工作办公室、国家网络 与信息安全信息通报中心联系,通报情况,取得支持;(4)负责日常具体工作。2.2.3 有关部门职责:办公厅负责后勤保障组工作,协调各应急工作组工作。信息办负责协调各信息系统主管部门(办公厅、运输局、信息中心、 资金中心)做好信息系统的恢复工作;会同公安局负责事故调查组的工作。宣传部负责宣

5、传报道组的工作,负责新闻报道和对外新闻发布工作。各专业系统主管部门按照国家及铁路信息化领导小组的要求,根据实际情况负责制定、落实本系统的应 急预案。按照 “谁主管谁负责,谁运营谁负责”的原则,负责本系统的网络与信息安全工作。2.3 组织体系框架组织体系框架如下图:运输局基础部负责铁路运输调度指挥系统安全事故、突发事件的应急处置工作,负责 制定本系统的应急 预案,建立 应急反应机制。运输局营运部负责铁路客票发售和预定系统安全事故、突发事件的应急处置5c1fe43254f94536ee8ea6db20fc8b6d.pdf3工作,负责制定本系统的应急预案,建立 应急反应机制。信息技术中心负责铁路运输

6、管理信息系统安全事故、突发事件的应急处置工作,负责 制定本系统的应急 预案,建立 应急反应机制。办公厅会同信息技术中心负责铁路办公信息系统安全事故、突发事件的应急处置工作,负责制定本系统 的应急预案,建立 应急反 应机制。资金清算中心负责铁道货币资金结算及管理信息系统安全事故、突发事件的应急处置工作,负责制定本系 统的应急预案,建立 应 急反应机制。运输局基础部及各铁路局电务部门会同中国铁通集团有限公司(简称铁通公司)及其分公司负责铁路运输通信、各信息系统网络通道的畅通、安全、管理及技术服务,并制定应急预案。各铁路局信息技术所(处)和各信息系统归口管理部门负责制定局管内信息系统应急预案的制定,

7、建立应 急反应机制。3 预防预警3.1 预防预警机制铁道部信息办会同公安局共同负责全路网络与信息安全信息通报的管理、组织、协调 工作;信息技术中心承担铁路网络与信息安全信息通报中心职能,负责铁路各专业系统预警信息的通报工作,负责各通报单位网络与安全信息通报的接收、核实和跟踪了解;信息安全监察专职人员负责信息通报的汇总、分析和研判。网络与信息安全事件、预警信息随时通报,通报时间为发生安全事件或预警信息 2 小时内;安全状况、形 势分析、网络环境计算机感染病毒情况每月通报。3.2 预警支持铁路网络与信息安全预警实行主管部门与技术支持部门分工负责制,信息系统主管部门负责本系统的管理、协调工作;信息技

8、术支持部门负责本单位各信息系统的技术支持和维护工作。4 应急响应4.1 分级响应4.1.1 分级响应标准铁路网络和信息系统安全事故(含突发事件)应急响应按事故灾难的严重程度和影响范围,原则上分为 、四级。级应急响应的网络信息安全事故是指铁路运输调度指挥、客票发售和预定、运输管理、 办公、货币资金结算及管理五大重要信息系 统由于外部攻击及不可抗拒因素造成信息系统严重破坏, 导致全路性的信息系统崩溃,中断运行 8 小时及以上,铁路运输无法正常运行,造成巨大经济损失和政治影响的事故。级应急响应的网络信息安全事故是指铁路运输调度指挥、客票发售和预定、运输管理、 办公、货币资金结算及管理五大重要信息系

9、统由于攻击、 设备损毁、数5c1fe43254f94536ee8ea6db20fc8b6d.pdf4据丢失等原因,导致信息系统瘫痪,中断运行 4 小时及以上,造成 经济损失并严重影响全国铁路运输生产的事故。级应急响应的网络信息安全事故是指铁路运输调度指挥、客票发售和预定、运输管理、 办公、货币资金结算及管理五大重要信息系 统由于攻击、 设备损毁和故障、数据丢失等原因,导致信息系统中断运行 2 小时 及以上,造成 经济损失并在铁路局范围内严重影响铁路运输生产的事故。级应急响应的网络信息安全事故是指铁路运输调度指挥、客票发售和预定、运输管理、 办公、货币资金结算及管理五大重要信息系 统由于攻击、

10、设备损毁和故障、数据丢失等原因,导致信息系统中断运行 1 小时 以上,造成 经济损失并在局部范围内严重影响铁路运输的事故。4.1.2 应急响应行动(1)级应急响 应行动级应急响应由铁道部报请国务院,由国务院或国务院授权铁道部启动。铁道部接到事故 报告后,立即报告国务院,同时根据事故情况,通知有关部门和单位。必要时,由国务院 领导指导、协调应急救援工作。铁道部开通与国 务院有关部 门应急救援指挥机构以及 现场救援指挥部的通信联系通道,随时掌握事故 进展情况。通知有关专 家对应急救援方案 进行咨询。根据专家的建 议以及国 务院其他部门的意见,铁道部确定事故救援的支援和协调方案。派出有关人员和专家赶

11、赴 现场参加、指 导现场应急救援。协调事故现场 救援指挥 部提出的其他支援请求。在可能影响铁路运输安全的情况下,同时启动相关预案。(2)级应急响应行动级应急响应由铁道部负责启动。铁道部信息化 领导小组办 公室立即通知铁道部应 急领导小组有关成员前往指挥地点,并根据事故具体情况通知有关专家参加,应急指挥地点设在运输局或办公厅(部长办公室)。应急领导小 组根据事故情况 设立事故救援、事故调查、医疗救护、后勤保障、善后处理、宣传报道、治安保卫等应急协调组和 现场救援指挥部,分别由铁道部办公厅、信息办、科技司、 计划司、 财务司、建设司、运输局、公安局、宣 传部、信息中心和资金清算中心及发生地铁路运输

12、企业的有关人员组成。开通与事故发生地铁路运 输企业应急救援指挥机构、事故现场救援指挥部、各应 急协调组的通信联 系通道,随 时掌握事故进 展情况。根据专家和各 应急协调组 的建议,应急指挥小组确定事故救援的支援和5c1fe43254f94536ee8ea6db20fc8b6d.pdf5协调方案。派出有关人员和专家赶赴 现场参加、指 导现场应急救援工作。协调事故现场 救援指挥 部提出的支援请求。向国务院报 告有关事故情况。超出本级应 急救援处置能力 时,及时报请国务院。(3)级应急响应行动级应急响应由铁路局负责启动,响应程序和内容在铁路局网络与信息安全事故应急预案中具体规定。(4)级应急响应行动

13、级应急响应由铁路局负责启动,响应程序和内容在铁路局网络与信息安全事故应急预案中具体规定。4.2 信息报告铁路网络和信息系统安全事故信息实行逐级上报制度。顺序为基层站段、铁路局、铁 道部。网络和信息系统发生故障时,系统值 班人员要在 30 分钟内立即上报,并按照各信息系统制定的 应急预案对故障进行分析、判断,迅速确定故障 类型、影响范围,通知相关责任部 门迅速处理, 处理结果记录 要在 2 小时内上报主管部门。造成重大影响的突发事件直接上报铁道部信息办。铁道部根据有关规定报国务院。信息报告流程图:4.3 应急处置4.3.1 处置要求 5c1fe43254f94536ee8ea6db20fc8b6

14、d.pdf6铁路各信息系统是铁路运输生产、客货营销、 经营管理的重要支撑手段,发生各种突发事件时要有相应的备用和应急手段,并能及时对系统和数据进行恢复。各系统、各 单位要保留必要的、传统的运输生产指挥 、管理方法,并 经常进行演练,以应付各种突发事件的发生,将对铁路运输生产的影响减少到最低程度。针对自然灾害(地震、洪水等)、战争及不可预测的灾难情况,各单位、各部 门要在铁道部的统一部署下,做好系统和数据的灾难备份。同时,各系 统要做好原始基础数据的日常备份工作, 为系统数据恢复提供保证。4.3.2 病毒入侵处置各信息系统要密切注意系统漏洞,及时做好系统升级,实时进行监控。 发生大规模病毒入侵引

15、起系统瘫痪,要从物理上与外部隔断,内部及时对系统进行快速处置、恢复,防止数据丢失。4.3.3 非法入侵处置在全路网络范围内,铁道部、铁路局各个关键部位要安装入侵监测系统(IDS),实时监测对重要网段的主机系统的非法攻击行为。发生非法入侵,发生系统要关闭网关,阻断非法攻击,实行内部封闭运行,确保系 统 和信息安全。4.3.4 系统故障处置各系统、各单位要负责管辖范围内的 724 小时网络和系统监控。完善各项管理办法, 针对系统硬件故障、操作失误等各类情况引起的系统故障,制定具体的、便于操作的应急处置工作流程,迅速反应,尽快恢复,排除故障。4.3.5 停电事故处置各系统主机房要配备两路以上电源供电

16、,可以不间断地进行电源切换。配置相应的不间断电源设备,确保在断电情况下完成数据备份。重要系统主机房应考虑配备发电设备,遇重大断电事故,保证系统的正常运转 ,确保运 输指挥工作的正常开展。4.3.6 火灾事故处置各系统、各单位机房要配备符合机房防火要求的防火设施,制定相应的管理办法,并对 机房工作人员进行培 训、演 练,确保能够及时快速处置火险、火情。并按照火灾事故应急预案处理。4.3.7 网络通道故障处置铁道部至铁路局及各铁路局间干线通道故障,由系统值班员报铁道部电务调度,再由铁道部电务调度通知相关通信运营商处理。铁路局以下局线通道故障,由各系统值班员报铁路局电务调度处理。铁通公司要确保铁路网

17、络通道的畅通,遇网络突发事件,要及时通报相关的电务调度,并及时倒通备用通道。4.4 新闻发布5c1fe43254f94536ee8ea6db20fc8b6d.pdf7坚持实事求是、把握适度、及时全面的原则,统一由 铁道部新闻主管部门负责进行新闻发布。必要时,请新闻办组织协调。4.5 应急结束铁路网络与信息安全事故处理完毕,信息系统恢复正常运行,应视为应急结束。遵循“谁启动 ,谁结束”的原则,由相应的组织负责宣布应急结束。5 保障措施5.1 组织保证各系统、各单位要成立网络信息安全应急处理领导小组,明确机构、 职能、人员及工作制度,落实责任。发生网络安全事故,各信息系统主管部门负责人要到事故或突

18、发事件第一现场进行指挥、组织、 协调。5.2 资源储备保障要将网络与信息安全摆在与运输安全同样重要的位置,从人员、技术、 设备等方面做好储备,建立系统 及数据的备份机制,以 应对 各类突发事件的发生。5.3 资金保障发生网络安全事故,各单位财会部门要采取得力措施,确保事故应急处置的资金需求。5.4 技术保障各系统、各单位要明确系统及硬件技术支持单位和支持方式,建立计算机硬件、网络系统维护、支持专家库 ,明确 联系方式,定期充实更新。5.5 应急培训各单位、各系统要加强具体工作人员的应急预案的培训、学习,熟 练掌握应急处置的应知应会内容,正确 处理事故或突发事件。并做好应急预案的演练。5.6 信

19、息共享发生网络信息安全事故,要及时沟通应急处置过程的相关信息,并按照有关程序通知其他信息系统做好预警、防范工作。6 后期处置6.1 善后处理事故或突发事件处理后,主管部门要深入调查、分析原因, 进行整改。6.2 总结修改预案对全过程进行全面总结,形成文案,备今后参考借鉴,并完善修改 预案,报上级主管部门。本预案修改后,报国务院备案,并抄送有关部 门和单位。7 奖励和处罚7.1 奖励对处理事故有突出贡献、表现优异人员,根据国家、部有关 规定办理。5c1fe43254f94536ee8ea6db20fc8b6d.pdf87.2 处罚由于失职、玩忽职守、推诿责任及所有影响系统恢复的人员, 视情节和危害后果,根据国家、部有关法律法规规定给予处罚,直至追究刑事责任。8 附则8.1 本预案自颁布之日起实行。8.2 地方铁路、非国家铁路控股的合资铁路参照执行。8.3 本预案由铁道部制定并负责解释。9 附录1铁路网络与信息安全事故应急领导小组成员及联系方式(略)2铁路信息化领导小组办公室成员及联系方式(略)3铁道部重要信息系统应急处置联系人(略)4铁路突发事件新闻发布格式(略)5铁路突发事件预案启动格式(略)6铁路突发事件应急结束宣布格式(略)7相关应急预案目录( 略)8铁路网络与信息安全事故应急预案编制说明(略)

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 中等教育 > 小学课件

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:道客多多官方知乎号:道客多多

经营许可证编号: 粤ICP备2021046453号世界地图

道客多多©版权所有2020-2025营业执照举报