当前位置 : 首页>>信息公开>>应急管理>>应急预案
[大] [中] [小] [打印]

黄埔老港海关互联网门户网站信息安全应急预案

发布时间:2013-12-11

第一章         总则

第一条  为建立完善我关互联网门户网站(以下简称门户网站)信息安全应急处置机制,提高处置门户网站信息系统突发事件的能力,将突发事件对海关工作造成的损失降至最小程度,根据海关总署《海关系统突发公共事件应急预案》(署厅发〔2005〕270号)、《海关网络与信息安全事件应急预案》(署科发〔2009〕443号)和《黄埔海关突发公共事件应急实施预案(试行)》(埔关办〔2006〕181号),制定本预案。

第二条  本预案适用于处置对门户网站系统产生重大影响的信息系统安全突发事件,包括:

(一)   计算机系统(包括主机、服务器、存贮设备、操作系统及数据库等)故障严重影响门户网站的使用;

(二)   病毒、恶意软件、黑客等内外威胁攻击,严重影响门户网站的使用及危害门户网站的信息安全;

(三)   误发信息或泄密,严重危害海关的信息系统安全;

(四)   门户网站USB登录钥匙遗失或被盗,严重危害门户网站的信息安全;

(五)   其他影响门户网站的信息系统突发事件。

第二章         组织机构及职责

第三条            组织机构

成立“黄埔老港海关信息系统应急指挥小组”(以下简称应急指挥小组),接受 领导,负责组织、协调和指挥关区内信息系统突发事件的应急处置。应急指挥小组组长由主管技术工作的副关长担任,办公室、技术科、各栏目维护科室的主要负责人担任成员。

成立“黄埔老港海关信息系统应急队伍”(以下简称应急队伍),负责技术层面对突发事件的处理,接受应急指挥小组领导。应急队伍由技术科和办公室人员组成。

第四条            应急指挥小组工作职责

研究部署我关信息系统突发事件应急处置的各项工作,发布信息系统突发事件预防警报,组织指挥关区内突发事件应急工作的开展;对信息系统突发事件做出应急决策,决定启动和终止应急行动;对关区内的应急资源统一指挥调度;及时向黄埔海关应急指挥部汇报情况。

第五条            应急队伍工作职责

承担应急指挥小组下达的具体应急处置工作;尽快查找故障的原因,减轻突发事件产生的影响,恢复网络及系统的正常运行;随时向应急指挥小组报告突发事件处理的进展情况;事后将事故分析、处理情况及经验教训书面报告应急指挥小组。

第六条            应急响应

发生突发事件时,应急指挥小组根据的 部署和指令决定启动应急预案,做好相关应急处置工作,并及时报告和请示黄埔海关应急指挥部。

第三章         情况报告

第七条            报告原则

(一)“即现即报”原则:各科室一旦发现突发事件发生,须立即向应急指挥小组报告。遇到紧急突发事件可以先电话报告,并在两小时内以书面形式补报。

(二)“核实准确”原则:报告内容要客观真实,重点要素要准确,不得主观臆断。

(三)“追踪反馈”原则:事发科室应将突发事件的原因、变化动态、应急措施、处置结果等情况随时向应急指挥小组报告。

第八条            报告程序

(一)        各科室一旦发现严重信息系统安全突发事件,须立即向办公室、应急指挥小组电话报告,并于2小时内以书面形式补报。

(二)        应急指挥小组接到事发单位的报告后,应立即核实有关情况,确保信息准确无误,向 汇报,同时向黄埔海关应急指挥部汇报。

第九条            报告内容

报告内容包括事件发生的时间、地点、过程、状况、原因、影响及已经采取的措施和控制情况等。

第四章         应急处置

第十条             接报阶段

现场事发单位应对突发事件进行紧急处理,防止事件进一步扩大。应急指挥小组在接到突发事件的报告后,应迅速汇总事件情况,判断事件等级,并及时向 报告。

第十一条               应急处置

(一)应急队伍分析突发事件的起因,判断需要的处理时间,及时上报应急指挥小组;

(二)应急指挥小组根据事件性质、级别,决定采取相应的措施;

(三)应急指挥小组将事件级别及对海关影响程度的有关情况上报 ,由决定是否启动业务应急预案,技术部门配合相关科室开展应急处置工作;

(四)根据需要,及时寻求技术处和总关自动化管理科的紧急支援;

(五)应急队伍每小时向应急指挥小组报告突发事件的最新进展情况(包括自行处理、协作处理、其他单位处理的情况),估计解决时间和寻求必要的支持;

第十二条                应急行动结束

(一)当应急指挥小组确认信息系统突发事件已得到控制或取得预期处置结果后,可宣布应急行动结束。

(二)应急行动结束后,应急队伍写出分析、处理突发事件的总结报告,上报应急指挥小组。

第五章         监督与管理

第十三条    预案培训

技术科应有计划地组织相关人员对预案内容及应急流程进行培训。

第十四条                预案演练

技术科应有计划地组织相关技术人员对预案内容及应急流程进行演练。

第十五条                责任与奖惩

老港海关海关信息系统突发事件应急处置工作的责任与奖惩依照《黄埔海关突发公共事件应急实施预案》的相关规定办理。

对违反本预案规定,有下列行为之一的,将视突发事件所造成的不良后果,对有关科室责令改正、通报批评、给予降级、撤职或开除的行政处分;构成犯罪的,移送司法机关追究刑事责任。

(一)     对突发事件瞒报、谎报、漏报或误报的;

(二)     未认真了解、核实突发事件情况,造成错误评估或提出不当防治、处理建议、并造成不良后果的。

(三)     未按规定建立突发事件防范和应急处理责任制的;

(四)     不服从应急指挥小组统一调试指挥的;

(五)     未按要求保证和落实应急处置所需人员、资金和物资的;

(六)     未对突发事件及时采取有效控制措施延误时机的;

(七)     拒不接受工作任务,借故推诿拖延、擅离职守或临阵脱逃的;

(八)     在突发事件发生期间,散布谣言、扰乱工作秩序的;

(九)     在突发事件处置、调查工作中有其他玩忽职守、渎职行为的。

第六章         附则

第二十条  本预案由办公室负责解释。

第二十一条 本预案自印发之日起执行。