中央網信辦昨天印發了《國家網路安全事件應急預案》,其中將網路安全事件分成四級,並提出對應的預警和應急響應。當特別重大網路安全事件發生後,需成立指揮部,履行應急處置工作的統一領導、指揮、協調職責,同時應急辦24小時值班。

據介紹,預案所指網路安全事件是指由於人為原因、軟硬體缺陷或故障、自然災害等,對網路和資訊系統或者其中的數據造成危害,對社會造成負面影響的事件,可分為有害程式事件、網路攻擊事件、資訊破壞事件、資訊內容安全事件、設備設施故障、災害性事件和其他事件。其中,有關資訊內容安全事件的應對,另行制定專項預案。

網路安全事件分為特別重大網路安全事件、重大網路安全事件、較大網路安全事件、一般網路安全事件。特別重大網路安全事件包括以下幾種情況:重要網路和資訊系統遭受特別嚴重的系統損失,造成系統大面積癱瘓,喪失業務處理能力;國家秘密資訊、重要敏感資訊和關鍵數據丟失或被竊取、篡改、假冒,對國家安全和社會穩定構成特別嚴重威脅;其他對國家安全、社會秩序、經濟建設和公眾利益構成特別嚴重威脅、造成特別嚴重影響的網路安全事件。

與之相對應,網路安全事件預警等級從高到低依次用紅色、橙色、黃色和藍色表示,分別對應發生或可能發生特別重大、重大、較大和一般網路安全事件。對於特別重大網路安全事件,應及時啟動I級響應,成立指揮部,履行應急處置工作的統一領導、指揮、協調職責。應急辦24小時值班。

據介紹,中央網信辦統籌協調組織國家網路安全事件應對工作,建立健全跨部門聯動處置機制,工業和資訊化部、公安部、國家保密局等相關部門按照職責分工負責相關網路安全事件應對工作。必要時成立國家網路安全事件應急指揮部(以下簡稱“指揮部”),負責特別重大網路安全事件處置的組織指揮和協調。

在事件結束後,相關部門要進行調查預評估,對事件的起因、性質、影響、責任等進行分析評估,提出處理意見和改進措施。同時,中央網信辦將協調有關部門定期組織演練,檢驗和完善預案,提高實戰能力。各省區市、各部門每年至少組織一次預案演練。文/本報記者 周宇