1 总则
建立健全乌鲁木齐海关网络安全应急工作机制,提高应对网络安全事件能力,预防和减少网络安全事件对关区业务工作造成的损失和危害,保障关区正常的执法和办公秩序。
根据《中华人民共和国网络安全法》《中华人民共和国海关法》《中华人民共和国突发事件应对法》《国家突发公共事件总体应急预案》《国家网络安全事件应急预案》《海关系统突发事件应急预案》《海关网络安全事件应急预案》,制定本预案。
本预案所指网络安全事件是指由于人为原因、软硬件缺陷或故障、自然灾害等,对网络和信息系统或者其中的数据造成危害,对社会造成负面影响的事件,可分为有害程序事件、网络攻击事件、信息破坏事件、信息内容安全事件、设备设施故障事件、灾害性事件和其他事件(详见附件1)。
本预案适用于乌鲁木齐海关非涉密网络安全事件的应对工作。其中,有关信息内容安全事件,另行制定预案。涉及国家秘密的网络安全事件的应对工作,由相关主管部门根据国家有关要求组织开展。
依照总署《海关网络安全事件应急预案》,根据危害程度和影响范围对海关网络安全事件的分级标准,海关网络安全事件共分为四级:I级(特别重大网络安全事件)、II级(重大网络安全事件)、III级(较大网络安全事件)和IV级(一般网络安全事件)。
1.4.1 I级网络安全事件
符合下列条件之一的,为I级网络安全事件:
(1)全国海关或多个业务量较大的直属海关的核心业务在业务高峰期中断(或运行效率明显下降)6小时以上,或非业务高峰期中断(或运行效率明显下降)12小时以上。
(2)全国海关门户网站瘫痪6小时以上,或海关总署门户网站主页被篡改,造成特别严重影响的。
(3)海关业务数据丢失或被窃取、篡改,数据量达到5000万条的。
(4)全国海关业务网终端同时感染同一种恶意程序的终端总数达到全国业务网终端总数50%以上,或同时感染同一种破坏性极强恶意程序的终端总数达到全国业务网终端总数20%以上的。
(5)海关关键信息基础设施被外部入侵并控制达2小时以上的。
(6)海关个人敏感信息泄露超过20万人以上的。
(7)其他对国家安全、社会秩序、经济建设和公众利益构成严重威胁、造成严重影响的网络安全事件。
1.4.2 II级网络安全事件
符合下列条件之一的,为II级网络安全事件:
(1)全国海关或多个业务量较大的直属海关的核心业务中断(或运行效率明显下降)2小时以上的。
(2)海关总署或多个直属海关门户网站瘫痪6小时以上,或直属海关门户网站主页被篡改,造成较严重影响的。
(3)海关业务数据丢失或被窃取、篡改,数据量达到1500万条的。
(4)全国海关业务网终端同时感染同一种恶意程序的终端总数达到全国业务网终端总数20%以上,或同时感染同一种破坏性极强恶意程序的终端总数达到全国业务网终端总数10%以上的。
(5)海关个人敏感信息泄露超过5万人以上的。
(6)其他对国家安全、社会秩序、经济建设和公众利益构成较严重威胁、造成较严重影响的网络安全事件。
1.4.3 III级网络安全事件
符合下列条件之一的,为III级网络安全事件:
(1)某个业务量较大的直属海关或所属重点隶属海关的核心业务中断(或运行效率明显下降)2小时以上的。
(2)某个直属海关互联网政务办公网站瘫痪6小时以上,或网站主页被篡改,造成较大影响的。
(3)发生海关业务数据被窃取、篡改的。
(4)某直属海关业务网终端同时感染同一种恶意程序的终端总数达到全关区业务网终端总数50%以上,或同时感染同一种破坏性极强恶意程序的终端总数达到关区业务网终端总数20%以上的。
(5)海关互联网政务办公网站或海关业务网信息系统被外部入侵并控制2小时以上的。
(6)其他对国家安全、社会秩序、经济建设和公众利益构成较大威胁、造成较大影响的网络安全事件。
1.4.4 IV级网络安全事件
除以上情形外,对国家安全、社会秩序、经济建设和公众利益构成一定威胁和影响,但未达到III级事件标准的网络安全事件为一般网络安全事件(IV级)。
乌鲁木齐海关网络安全事件应急工作,应当遵循预防为主、常备不懈的方针,贯彻统一领导、快速反应、属地负责、分级处置、协同配合的原则。
1.5.1 统一领导
乌鲁木齐海关网络安全事件应急工作启动、处置对策、对外联络、队伍调动、物资调配等均由乌鲁木齐海关网络安全事件应急指挥部(以下简称“乌鲁木齐海关应急指挥部”)做出决策,各级部门必须坚决服从应急指挥部的指令。
1.5.2 快速反应
建立预警、应急响应和处置快速反应机制,确保各环节的衔接,做好人力、物力、财力储备,增强应急处理能力,保证一旦出现网络安全事件,能够迅速启动应急处置。
1.5.3 属地负责
乌鲁木齐海关网络安全事件应急处置实行条块结合、以块为主、属地管理。关区各单位对本机构内的网络安全事件应急处置具体负责。
1.5.4 分级处置
根据海关行政管理层级和网络安全事件发生的影响范围、性质和危害程度,分等级进行防控、处置。发生不同等级网络安全事件时,启动相应级别的应急响应。
1.5.5 协同配合
根据网络安全事件的性质和影响范围,应加强与地方政府、有关部门等相关主管单位的密切协作,形成资源共享、优势互补的联动配合机制。
在乌鲁木齐海关网络安全和信息化领导小组和乌鲁木齐海关应急工作领导小组领导下,按照行政管理层级,即:乌鲁木齐海关、各隶属海关建立两级应急指挥部,负责指挥和协调乌鲁木齐海关关区内网络安全事件应对工作。
乌鲁木齐海关应急指挥部主要构成如下:
总指挥:由分管科技工作的副关长担任。
副总指挥:由科技处处长担任。
成员:科技处、办公室(党委办公室)、法规和综合业务处、关税处、卫生检疫处、动植物检疫处、进出口食品安全处、商品检验处、口岸监管处、统计分析处、企业管理和稽查处、财务处、人事处(党委组织部)、教育处、缉私局、乌鲁木齐海关风险防控分局、后勤管理中心、中国电子口岸数据中心乌鲁木齐海关分中心等。
乌鲁木齐海关应急指挥部下设办公室,具体工作由科技处承担。
乌鲁木齐海关应急指挥部下设应急工作组,由科技处、中国电子口岸数据中心乌鲁木齐海关分中心等(以下简称“数据分中心”)的人员组成。
乌鲁木齐海关应急指挥部办公室依托乌鲁木齐海关内、外部网络安全专家组建专家队伍,为网络安全事件的预防和处置提供技术咨询和决策建议,并充分发挥专家在应急处置工作中的作用。
各隶属海关的应急指挥部及其成员单位构成可参照乌鲁木齐海关应急指挥部的形式组建。
2.3.1 乌鲁木齐海关应急指挥部职责
乌鲁木齐海关应急指挥部负责统一领导关区网络安全事件的应对工作。包括:
(1)负责建立乌鲁木齐海关监测预警、应急处置和应急响应机制,发布网络安全事件预防警报,组织实施网络安全事件应急处置。
(2)决定启动和终止应急预案。
(3)负责乌鲁木齐海关内外部跨部门的组织协调工作。
(4)统一指挥调配管辖区域内的应急资源。
(5)组织应急工作组的应急处置行动。
(6)向总署网络安全应急指挥部办公室报告有关情况。
(7)研究新闻发布方案。
(8)组织关区网络安全事件的调查与总结工作。
2.3.2 乌鲁木齐海关应急指挥部各成员单位主要职责
(1)科技处:承担乌鲁木齐海关应急指挥部办公室工作。负责选派技术骨干及联系外部机构专家组建应急工作组并提供工作场所,研究网络安全事件的应急处置方案并承担处置任务;为关区预警监测、研判、响应与应急处置提供支持;加强与通信、电力运营公司等社会保障部门的联系沟通,落实责任,确保出现问题时能迅速得到解决。
(2)办公室:负责对外信息发布和舆情监测等工作。
(3)法规和综合业务处:负责网络安全事件应急工作的法律支持等工作。
(4)财务处:负责应急资金及装备设备的保障和调配。
(5)人事处:负责网络安全事件应急工作人员的奖惩等工作。
(6)教育处:负责网络安全事件应急工作人员的培训支持等工作。
(7)后勤管理中心:负责应急处置中的后勤保障等工作。
(8)数据分中心:负责协助乌鲁木齐海关应急指挥部办公室承担网络安全事件应急管理事务性工作。
(9)各业务处室:负责协调网络安全事件引发的业务应急处置工作。
2.3.3 乌鲁木齐海关应急指挥部办公室职责
乌鲁木齐海关应急指挥部办公室负责乌鲁木齐海关网络安全事件应急管理日常工作,负责关区网络安全事件应急管理中跨部门、跨单位的综合协调工作,负责关区网络安全事件应急预案的制定、完善、宣传培训及检查评估等工作,对口总署网络安全应急指挥部办公室。
2.3.4 乌鲁木齐海关应急工作组职责
乌鲁木齐海关应急工作组负责关区预警监测、预警研判、预警信息初拟及上报、预警响应、网络安全事件的初步研判及报告,提出处置措施,做好应急响应,承担应急指挥部下达的各项现场应急处置任务,及时通报事件处置情况。
各隶属海关单位的应急指挥部成员单位、办公室及应急工作组职责参照乌鲁木齐海关应急指挥部相关单位职责确定。
依照总署《海关网络安全事件应急预案》对海关网络安全事件预警等级的分级标准,海关网络安全事件预警等级分为四级:由高到低依次用红色、橙色、黄色和蓝色表示,分别对应发生或可能发生特别重大、重大、较大和一般网络安全事件。
科技处负责按照总署要求对关区运行的网络和信息系统开展网络安全监测工作,重要信息及时报告科技司。
监测信息范围参照总署相关要求,主要包括:
(1)国家有关部门发布或向海关通报的信息。
(2)国家及地方网络安全信息共享机制共享的信息。
(3)系统监控、巡检发现的信息。
(4)海关工作人员或企业等外部人员发现并报告的信息。
(5)网络安全事件处置过程中发现的信息。
(6)网络安全风险评估活动中发现的信息。
(7)其他信息。
科技处对监测信息应当进行研判,需要立即采取防范措施的,应当立即向乌鲁木齐海关应急指挥部报告;建议全国各海关单位采取防范措施的,应当及时向总署网络安全事件应急指挥部办公室报告。乌鲁木齐海关应急指挥部办公室根据监测信息研判情况,在本单位内部发布黄色、蓝色预警信息。涉及全国或部分海关单位的预警,由总署应急指挥部办公室统一发布。
在海关内部发布预警信息应当包括事件的类别、预警级别、起始时间、可能影响范围、警示事项、应采取的措施和时限要求、发布机关等。
面向社会公众发布的预警信息,由乌鲁木齐海关应急指挥部办公室会同办公室根据可能影响范围研究确定预警信息发布的范围或提出建议。
国家网络安全应急办公室发布的预警,由总署应急指挥部办公室统筹组织全国海关开展响应工作。地方网络安全应急办公室发布的预警,由关区各级海关应急指挥部办公室组织开展响应工作,并向上一级海关应急指挥部办公室报告。
预警通报发布后,关区各级海关单位应依据发布的预警级别,加强网络与信息系统安全状况的监测,做好应急处理准备工作,采取响应措施。响应措施参照总署《海关网络安全事件应急预案》要求执行,具体如下。
3.4.1 蓝色预警响应:
预警范围内各单位应加强监控,密切关注事态发展。
3.4.2 黄色预警响应:
(1)预警范围内海关单位的应急指挥部办公室保持通信联系畅通,密切关注事态发展,收集、汇总监测信息,重要信息及时向单位领导、上一级应急指挥部办公室报告。
(2)信息中心、数据中心、信息中心广东分中心及预警范围内的海关科技部门加强网络安全事件监测和事态发展信息搜集工作,重要信息及时报告科技司。
(3)相关单位应急工作组应立即根据预警信息明确影响范围,开展网络安全风险评估,根据预警事件类别实施控制措施及提议采取业务应急措施,控制事态发展。
3.4.3 橙色预警响应:
在黄色预警响应的基础上,
(1)总署应急指挥部总指挥、副总指挥应掌握情况;
(2)总署应急指挥部办公室组织加强监测和情报搜集工作,重要信息随时向成员单位通报,必要时协调启动业务应急预案;
(3)总署应急工作组制定预警防范措施,指导其他海关单位开展风险控制工作;
(4)各海关单位加强风险评估与控制工作,做好数据备份,并根据业务工作实际,制定并实施网络与信息系统限制使用方案,指导业务现场做好业务应急工作。
3.4.4 红色预警响应:
在橙色预警响应的基础上,
(1)总署应急指挥部进入应急状态,实行24小时值班,向国家网络安全应急办公室报告;
(2)总署应急指挥部办公室要加强与国家相关部门、国家网络安全应急技术支撑队伍的沟通、联系、协调,加强综合研判和情报共享,高度关注事态发展。
关区各级应急指挥部办公室及相关单位要密切关注事件进展情况,根据事态变化情况,适时调整预警级别,将调整结果及时通报各相关部门。
构成预警事件的要素消失或得到控制后,乌鲁木齐海关应及时解除预警状态。
关区内发生网络安全事件后,海关网络安全事件级别由科技处进行初步判断。I、II级网络安全事件由总署应急指挥部办公室核定,III、IV级事件网络安全事件由乌鲁木齐海关应急指挥部办公室核定。
4.2.1 报告原则
(1)“即现即报”原则:关区各级海关单位一旦发现有网络安全事件发生,须注意保存证据,研判应当报告的要按照报告程序要求立即向上一级应急指挥部办公室报告。
(2)“核实准确”原则:报告内容要客观真实,重点要素要准确,不得主观臆断。
(3)“双线同步”原则:事发地海关单位在按规定向上一级应急指挥部办公室报告网络安全事件的同时,可以视事件的性质、特点和影响范围,通报当地有关部门。
(4)“追踪反馈”原则:事发地海关单位应当将网络安全事件的原因、变化动态、应急措施、处置结果等情况及时向上级应急指挥部办公室报告。
4.2.2 报告程序
(1)科技处应当在初步判断事件等级为I、II级网络安全事件后第一时间将有关情况向乌鲁木齐海关领导和总署应急指挥部办公室报告,并以书面形式上报总署应急指挥部办公室。总署应急指挥部办公室在级别复核中存在疑问并要求我关提供补充证据或者材料的,科技处应当第一时间完成材料补报工作,并按照核定级别组织开展应急响应工作。
(2)对于III级事件,事发地隶属海关应急指挥部办公室应当第一时间将有关情况向本单位领导和乌鲁木齐海关应急指挥部办公室报告,在初步判断事件等级后第一时间将有关情况向本单位领导和总署应急指挥部办公室及应急指挥部相关成员单位报告,第一时间以书面形式报告总署应急指挥部办公室。
(3)对于IV级事件,事发地隶属海关应急指挥部办公室应当在初步判断事件等级后第一时间将有关情况向本单位领导和乌鲁木齐海关应急指挥部办公室报告,并在第一时间以书面形式报告乌鲁木齐海关应急指挥部办公室。
(4)对于III级及以上事件,事件处置期间,每小时将事件变化、事件处置、控制事态、消除隐患的进度情况及时报告科技处,乌鲁木齐海关应急指挥部办公室应当对事件进行等级复核,如果事件等级有变化,应当经领导审核后报告上一级应急指挥部办公室复核。
对属于《海关系统突发事件应急预案》中I、II级事件的网络安全事件,各级海关除按照以上程序报告以外,应按照《海关系统突发事件应急预案》要求,通过各级海关值班室将事件有关情况第一时间电话报告总署总值班室,并作出书面报告。
4.2.3 报告形式
4.2.3.1 电话报告
(1)电话报告的“六个要素”:网络安全事件发生的时间、位置、过程、现状、影响、已采取的措施。其中,时间报告要精确到分,位置要明确具体口岸、现场及信息系统。
(2)具备条件的情况下,接报人员应当填写电话报告记录(模板详见附件3)。
4.2.3.2 文字报告
文字报告应当采用固定报送载体,应当由单位领导签发,注明承办人姓名和联系电话,标明缓急程度、发送时间和报告编号。内容要条理清楚,语句简洁,重点突出(模板详见附件4)。
(1)网络安全事件详细情况,包括事件发生的时间、位置、过程、状况、原因、影响等。
(2)事发地海关单位已经采取的措施及效果。
(3)事态发展预测和下一步行动计划,如需上级单位提供支持,还需提出相应处置建议。
乌鲁木齐海关应急响应工作参照总署《海关网络安全事件应急预案》要求执行。具体内容如下。
对应海关网络安全事件的四个等级将海关应急响应分为四个级别,I级、II级、III级和IV级应急响应。
根据不同的事件核定级别,启动相应级别的应急响应。
4.3.2 启动程序
I级、II级急响应程序由总署应急指挥部启动。
III级应急响应启动程序如下:
(1)乌鲁木齐海关应急指挥部办公室提出III级应急响应启动建议,报请总指挥批准;
(2)总指挥批准后,启动III级应急响应;
(3)III级应急响应启动后,乌鲁木齐海关应急指挥部办公室成员首先到位,并通知相关成员单位负责人到指定地点就位,进入应急指挥状态;
(4)III级应急响应宣布后,乌鲁木齐海关应急指挥部及其办公室和相关成员单位应启动24小时值班制,根据职责分工开展应急工作;
(5)乌鲁木齐海关应急指挥部办公室通报相关隶属海关单位做好协同应急处置准备。
IV级应急响应启动程序如下:
(1)乌鲁木齐海关应急指挥部办公室提出IV级应急响应启动建议,报副总指挥批准,并同时报告总指挥;
(2)副总指挥批准后,启动IV级应急响应;
(3)IV级应急响应宣布后,乌鲁木齐海关应急指挥部办公室成员首先到位,并通知成员单位负责人到指定地点就位,进入应急指挥状态;
(4)IV级应急响应启动后,乌鲁木齐海关应急指挥部及其办公室和相关成员单位应保持24小时联系畅通,根据职责分工开展应急工作;
(5)乌鲁木齐海关应急指挥部办公室通报相关隶属海关单位做好协同应急处置准备。
对于国家网络安全应急办公室指挥开展的涉及海关的应急响应工作,由总署应急指挥部办公室按要求组织落实。
(1)控制事态。应急工作组应当针对事件进行紧急处置,控制事态,以防止事件进一步扩大;及时寻求电力、通信等服务和设备供应商或者国家信息安全技术支持队伍的紧急支援;必要时报告应急指挥部申请启动相应的业务应急预案。
(2)根据事态发展,若事件超出本级应急指挥部的处置能力,需要更多的部门和单位参与处置时,本级应急指挥部办公室应当及时报告上一级应急指挥部办公室组织、协调其他有关部门及单位参与处置工作。
(3)做好处置消除隐患。应急工作组根据事件发生原因,有针对性的采取措施,恢复受破坏信息系统正常运行,并做好异常数据处理等善后工作。
(4)加强沟通。应急工作组应在事件处置过程中及时与事发地海关单位沟通确认事件影响,通报处置情况。
(5)做好处置记录。应急工作组在应急恢复过程中应保留有关证据,做好处置记录。处置记录应条理清楚,内容详实。
4.3.4 分类处置
应急工作组应当根据事件的分类,采取有针对性的处置措施,可协调外部组织进行技术协助,并在处置过程中保持与应急指挥部办公室及有关单位的联系。
(1)有害程序事件
对于病毒及破坏性程序蔓延事件,应急工作组应分析有害程序,保护现场,阻断有害程序蔓延途径,必要时切断相关网络连接。应急工作组在有害程序大面积清除前,应制定有害程序清除方案,对方案进行验证,减少对业务的影响,尽快清除有害程序并恢复受影响网络和信息系统的正常运行。
(2)网络攻击事件
应急工作组通过入侵检测和安全审计等手段确定攻击方法,采取措施保护现场,阻止攻击行为进一步造成危害,尽快恢复受影响网络和信息系统的正常运行,并对现场进行全面勘查取证,查明网络攻击来源。
(3)信息破坏事件
应急工作组应采取有效措施,阻断数据外泄渠道,保护现场,分析判断,查明数据泄露、窃取和丢失的途径及窃取对象。
(4)设备设施故障事件
应急工作组按照《海关信息系统故障管理规程》对设备设施故障进行处理。
(5)灾害性事件
应急指挥部办公室及工作组应对事件进行内部和外部紧急通报,采取措施尽快恢复网络和信息系统的正常运行,并协调外部组织协助对网络和信息系统的受损情况进行调查,并对灾害性事件进行评估,充分评估涉及部门、业务范围和社会影响。
(6)其他网络安全事件
对于其他网络安全事件,特别是业务、系统、设备具备特殊性的网络安全事件的处理,应急工作组应按照专门的应急措施处置。
I级、II级应急响应由总署应急指挥部决定结束。
III级和IV级应急响应由乌鲁木齐海关应急指挥部决定结束。
乌鲁木齐海关应急指挥部办公室负责组织有关部门对事件的起因、性质、影响、责任等进行分析,提出处理意见和改进措施,撰写总结报告,III级以上事件总结报告于5个工作日内完成并上报本级应急指挥部及上一级应急指挥部办公室。
事发地隶属海关单位应当根据突发事件的经验教训,及时完善防范预警和应急处置的方案及措施。
乌鲁木齐海关信息发布工作参照总署《海关网络安全事件应急预案》要求执行。具体内容如下:
(1)针对I级、II级事件,总署应急指挥部办公室会同总署办公厅研究制定新闻报道方案和对外答复口径。经总署(办公厅)授权,可以按总署确定的对外发布形式和口径进行新闻发布工作。
(2)针对III级、IV级事件的信息发布工作,乌鲁木齐海关应急指挥部办公室根据本单位情况参照执行。
(3)网络安全事件涉及多个海关单位的,由总署统一协调信息发布工作。
科技处根据国家相关法律、法规和海关总署应急管理工作的规定,根据实际情况适时修订本预案。
5.1.1 监督检查
乌鲁木齐海关应急指挥部办公室负责组织开展本级及隶属海关单位应急预案执行情况的监督检查工作。各隶属海关应急指挥中心办公室负责组织对本级应急预案执行情况进行自查。
5.1.2 修订与更新
有下列情形之一的,应当及时对本预案进行修订:
(1)本预案所依据的相关法律、行政法规、规章、规范性文件及上位预案等有关规定发生变化的;
(2)应急指挥机构及其职责发生重大调整的;
(3)面临的风险、重要应急资源或预案中的其他重要信息发生变化的;
(4)在网络安全事件实际应对和日常应急演练中发现问题需要做出重大调整的;
(5)其他经核准需要对本预案进行修订的情况。
乌鲁木齐海关及各隶属海关应当根据形势变化和实际需要,及时修订和更新本级相关应急预案。
关区各级海关单位应按职责做好网络安全事件日常预防工作,制定完善相关应急预案,做好网络安全检查、隐患排查、风险评估和容灾备份,健全网络安全信息通报机制,及时采取有效措施,减少和避免网络安全事件的发生及危害,提高应对网络安全事件的能力。
关区各级海关单位应当定期举行不同类型的应急演练,以检验、改善和强化应急准备和应急响应的能力。
乌鲁木齐海关组织实施III、IV级网络安全事件的应急演练,一般每年举行一次,并将演练情况报总署应急指挥部办公室(模板详见附件5)。
关区各级海关单位应充分利用各种传播媒介及其他有效的宣传形式,在本单位范围内加强网络安全事件预防和处置的有关法律、法规和政策的宣传,开展网络安全基本知识和技能的宣讲活动。
关区各级海关单位要将网络安全事件的应急知识列为领导干部和有关人员的培训内容,加强网络安全特别是网络安全事件应急预案的培训,提高防范意识及技能。
在国家重要活动、会议期间,关区各级海关单位要加强网络安全事件的防范和应急响应,同时加强网络安全监测和分析研判,及时预警可能造成重大影响的风险和隐患,重点部门、重点岗位做好值班工作,及时发现和处置网络安全事件隐患。
乌鲁木齐海关网络安全事件应急处置工作的责任与奖惩依照《乌鲁木齐海关突发事件应急预案》相关规定办理。
关区各级海关单位要建立健全应急工作机制,把责任落实到具体部门、具体岗位和个人。
乌鲁木齐海关应急指挥部办公室建立关区网络安全事件应急联系人名册,各单位在人员发生变化时应当及时向乌鲁木齐海关应急指挥部办公室报送人员变更信息。
隶属海关海关单位应建立本单位应急指挥部成员、部门负责人、应急工作组人员名册和联络方式。应建立与处置各类网络安全事件有关的政府部门、机构、专家、设备供应商等的联系渠道,建立社会化应急联络保障机制,并经常更新通讯录,确保联系畅通。
海关信息系统运行管理平台和海关信息系统安全管理中心是海关网络安全事件应急管理工作的日常管理平台,海关监控指挥中心是海关网络安全事件应急管理工作的指挥平台,海关网络安全事件应急管理工作的沟通协调应当通过统一通信系统开展。各级海关单位应当加强相关系统的日常运维管理,落实责任,做到早发现、早预警、早响应,提高应急处置能力。
各级海关单位应当加强对网络安全应急装备设备、工具的储备,及时调整、升级软件硬件工具,不断增强应急技术支撑能力。
网络安全应急工作所需资金在总署核拨的年度科技经费预算中统筹安排,支持网络安全应急工作组建设、预案演练、应急物资保障、网络安全事件培训、网络安全事件预防、重要活动期间安全保障等工作开展。
本预案由乌鲁木齐海关负责解释。
本预案自发布之日起实施。原《乌鲁木齐海关网络与信息安全事件应急预案》(详见《乌鲁木齐海关关于印发<乌鲁木齐海关突发事件应急预案>的通知》(乌关办〔2016〕8 号)附件4)同时废止。
网络安全事件分类
网络安全事件分为有害程序事件、网络攻击事件、信息破坏事件、信息内容安全事件、设备设施故障事件、灾害性事件和其他网络安全事件等。
(1)有害程序事件分为计算机病毒事件、蠕虫事件、特洛伊木马事件、僵尸网络事件、混合程序攻击事件、网页内嵌恶意代码事件和其他有害程序事件。
(2)网络攻击事件分为拒绝服务攻击事件、后门攻击事件、漏洞攻击事件、网络扫描窃听事件、网络钓鱼事件、干扰事件和其他网络攻击事件。
(3)信息破坏事件分为信息篡改事件、信息假冒事件、信息泄露事件、信息窃取事件、信息丢失事件和其他信息破坏事件。
(4)信息内容安全事件是指通过网络传播法律法规禁止信息,组织非法串联、煽动集会游行或炒作敏感问题并危害国家安全、社会稳定和公众利益的事件。
(5)设备设施故障事件分为软硬件自身故障、外围保障设施故障、人为破坏事故和其他设备设施故障。
(6)灾害性事件是指由自然灾害等其他突发事件导致的网络安全事件。
(7)其他事件是指不能归为以上分类的网络安全事件。
附件2
名词术语
一、海关关键信息基础设施
海关关键信息基础设施是指关系国家经济利益、海关核心业务开展,一旦遭到破坏、丧失功能或数据泄露,可能严重危害国家经济安全、进出口贸易秩序、国计民生和公共利益的海关信息系统。
二、海关核心业务
海关核心业务是指全国一体化通关管理、税收征管、物流监控管理、保税与加工管理、进出口统计分析等海关业务。
补充名词术语
三、海关门户网站
海关门户网站是海关在互联网上建立的官方站点,是海关系统所有网站的统一入口。总署门户网站使用“www.customs..gov.cn”结构的域名,各直属海关门户网站使用“○○○.customs.gov.cn”结构的域名,其中○○○为直属海关名称全拼。
四、海关互联网政务办公网站
海关互联网政务办公网站是指除门户网站外,海关在互联网上建立的政务网站,使用以“.gov.cn”为后缀的域名。
网络安全事件报告电话记录模板
来电单位 | 职 务 | ||
来电人 | 联系电话 | ||
受话时间 | |||
受话人 | 所在单位 |
通话内容:
网络安全事件的时间: 月 日 时 分
位置:
过程:
现状:
影响:
采取的措施:
领导批示: |
通话内容记录要点:网络安全事件的时间、位置、过程、现状、影响、已采取的措施。其中,时间报告要精确到分,位置要明确具体单位、口岸、现场或信息系统的机房。
网络安全事件报告模板
报告编号: | 缓急: | 签批: | ||
事件概要描述 | ||||
事件级别: | 承办人: | 承办人电话: | ||
事件发生位置: | 事件发生时间: | 处理状态: | ||
过程: | ||||
事件影响: | ||||
原因: | ||||
已采取的措施及效果: | ||||
事态发展预测和下一步行动计划: | ||||
处置建议: | ||||
报告时间: 年 月 日 时 分 第 次报告
附件5
网络安全事件应急演练报告模板
一、基本情况
简要描述演练背景情况、演练方式、内容和目的等。
二、演练时间
描述演练的具体时间如:20xx年x月x日。
三、演练地点
描述演练的具体地点。
四、演练参与人员
描述参与演练的单位和主要人员
五、演练过程记录
描述演练现场的演练过程。
六、演练效果评价
总结本次演练的效果情况。
七、问题和建议
总结本次演练存在的问题,提出下一步工作建议。