版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
应急信息报送网络安全规定第一章总则为全面加强应急信息报送过程中的网络安全管理,确保应急指挥调度、突发事件处置等关键信息在采集、传输、存储、使用等全生命周期的保密性、完整性和可用性,依据《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国突发事件应对法》以及国家相关行业网络安全标准规范,结合本单位应急管理工作实际,制定本规定。应急信息报送工作是应对突发公共事件的生命线,其网络安全直接关系到决策指挥的效率、社会秩序的稳定乃至国家安全。本规定旨在构建“纵深防御、动态感知、精准管控、高效协同”的应急信息报送网络安全防护体系,明确各部门、各环节的安全责任与技术要求,有效防范网络攻击、数据泄露、链路中断等风险,确保在任何极端条件下应急信息“报得快、报得准、报得安”。本规定适用于本单位及所属各级机构在开展自然灾害、事故灾难、公共卫生事件、社会安全事件等应急信息报送工作中,涉及的所有网络系统、信息资源、软硬件设备、人员及相关活动。所有参与应急信息报送的部门和人员必须严格遵守本规定,对违反规定的行为将严肃追责。第二章组织架构与职责建立健全应急信息报送网络安全工作领导小组,统一领导、统筹协调应急信息报送网络安全保障工作。领导小组组长由单位主要负责人担任,副组长由分管网络安全和应急管理的负责人担任。领导小组的主要职责包括审定应急信息报送网络安全规章制度、建设规划、应急预案,决策重大安全事项,指挥协调重大网络安全事件的应急处置。设立应急信息报送网络安全工作办公室(以下简称“安全办”),作为日常办事机构。安全办负责落实领导小组的各项决策,组织制定和实施安全技术防护措施,开展网络安全检查和风险评估,监控网络运行状态,协调处理安全事件,并组织开展安全培训和应急演练。业务部门是应急信息报送的责任主体,负责本部门产生应急信息的源头安全管控。业务部门应指定专人作为“应急信息安全员”,负责信息采集的合规性审核、终端设备的安全管理以及报送前的数据脱敏处理。业务部门需配合安全办开展安全整改和事件调查,确保“谁报送、谁负责”的原则落到实处。技术支撑部门(或信息化中心)负责应急信息报送网络平台的技术保障体系建设与运维。具体职责包括:落实网络边界防护、数据加密传输、访问控制等技术措施;保障应急报送专用网络的畅通和高可用性;定期对系统进行漏洞扫描和渗透测试;及时升级安全设备和系统补丁;为应急报送提供全天候的技术支持服务。第三章应急信息分类分级与标识根据应急信息对国家安全、社会秩序、公共利益以及组织权益的影响程度,将应急信息报送内容划分为核心数据、重要数据和一般数据三个等级,并实施差异化的安全防护策略。核心数据是指关系国家安全、经济命脉、重大公共利益,一旦泄露、篡改或损毁可能造成严重危害的应急信息。主要包括:涉及国家秘密的突发事件信息、重大恐怖袭击事件细节、关键基础设施的脆弱性评估报告、大规模人员伤亡的未公开详细数据、最高级别的应急指挥指令等。对核心数据必须采取最高级别的安全防护,实行强制加密传输和存储,严格限制访问人员范围,并实施全过程操作审计。重要数据是指不涉及国家秘密,但对社会秩序、公共利益或组织合法权益造成较大影响的应急信息。主要包括:较大及以上突发事件的详细情况、敏感区域的人员疏散数据、应急救援力量的具体部署、重要物资的储备与调配清单、影响社会稳定的疫情数据等。对重要数据应采取强加密措施,实施严格的身份认证和访问控制,并定期进行安全备份。一般数据是指除核心数据和重要数据之外的常规应急信息。主要包括:一般性的突发事件简报、日常应急值守记录、公开的气象预警信息、非敏感的物资流转记录等。对一般数据应采取基础的安全防护措施,确保传输和存储过程中的完整性与可用性,防止非法篡改和删除。建立应急信息安全标识机制。所有应急信息在采集生成时,应按照分类分级标准进行打标标识。标识应贯穿数据全生命周期,在数据报送、存储、交换、使用等各环节均应携带清晰的安全等级标签。系统应具备根据标签自动匹配相应安全策略(如加密强度、审批流程)的功能,确保防护措施与数据等级相匹配。第四章网络传输安全规范构建物理或逻辑隔离的应急信息报送专用网络。原则上,涉及核心数据和重要数据的应急报送必须在涉密网络或专用内部网络中进行,严禁通过互联网直接传输。在确需通过互联网进行应急报送的极端情况下,必须通过国家认可的加密VPN通道或符合国密标准的专用加密链路进行传输,并确保传输通道的独占性和实时性。严格执行网络边界防护策略。在应急报送网络与互联网、其他外部网络之间,必须部署下一代防火墙(NGFW)、入侵防御系统(IPS)、Web应用防火墙(WAF)等多重安全设备。安全策略应遵循“最小化原则”,仅开放业务必需的端口和协议,严禁非授权的跨网段访问。所有跨区域的数据传输必须经过安全网关的深度包检测和内容过滤。强化数据传输加密措施。应急信息在传输过程中必须采取加密保护,防止数据被窃听、窃取或篡改。对于核心数据,应采用符合国家密码管理局要求的国密算法(如SM2、SM3、SM4)进行端到端加密;对于重要数据,至少应使用TLS1.2及以上版本的HTTPS协议或SFTP协议进行传输。严禁使用明文HTTP、FTP、Telnet等不安全协议传输任何应急信息。保障应急报送链路的高可用性。技术支撑部门应建立主备链路切换机制,确保在主链路发生故障或遭受攻击时,能够在秒级或分钟级内自动切换至备用链路。对于特别关键的应急指挥中心,应配备卫星通信、4G/5G聚合路由器等无线备用信道,构建“空天地”一体化的冗余传输网络,确保在任何极端灾害条件下网络不中断。实施传输过程完整性校验。应急信息报送系统应具备数据完整性校验功能,在发送端和接收端对数据包进行哈希运算或数字签名验证。一旦发现数据在传输过程中被篡改、丢失或乱序,系统应立即报警并自动触发重传机制,确保接收端获取的信息与源头完全一致。第五章终端与接入安全规范应急信息报送终端管理。用于采集和报送应急信息的计算机、移动终端、执法记录仪等设备必须纳入统一资产清单管理。严禁使用个人自带设备(BYOD)处理或报送核心数据和重要数据。所有终端设备必须安装杀毒软件、终端安全管理软件(EDR),并定期更新病毒库和系统补丁。严禁终端设备违规外联,严禁在终端上安装与应急工作无关的软件,特别是游戏、社交软件等高风险应用。强化移动接入安全。对于在突发事件现场需要通过移动设备接入应急专网进行信息报送的场景,必须实施严格的移动设备管理(MDM)方案。移动设备需经过设备认证、应用封装和数据加密后方可接入。接入过程必须采用双向身份认证,确保终端合法性。对于通过公网接入的场景,必须使用多因子认证(MFA),并建立基于地理位置和时间的动态访问控制策略。加强物理环境安全。应急信息采集站、指挥中心等关键场所的物理环境必须符合安全标准。应配备门禁系统、视频监控系统,防止非授权人员进入。严禁将涉密或敏感应急信息报送终端放置在非安全区域(如未经安保的公共场所、家庭环境等)。在灾害现场,应采取必要的物理防护措施,防止设备受损、被盗或数据被非法拷贝。实施外设接口管控。应急报送终端的USB接口、串口、并口等外设接口应进行严格管控。原则上,核心数据报送终端应封闭或物理封堵USB存储端口,严禁使用U盘、移动硬盘等移动存储介质拷贝应急数据。确需进行数据导入导出的,必须通过专用的安全中间机(摆渡设备)进行,并实施病毒查杀和审计记录。第六章身份认证与访问控制建立统一身份认证系统。应急信息报送系统应基于统一身份认证平台(如4A系统)进行用户管理。所有系统用户必须实行“一人一号”,严禁共用账号、混用账号。用户身份信息应真实、完整,与其组织架构岗位挂钩。对于离职或岗位变动人员,必须在24小时内冻结或注销其原系统访问权限。实施多因子认证(MFA)。对于访问核心数据和重要数据系统,以及执行关键操作(如数据删除、批量导出、修改应急预案)的用户,必须强制开启多因子认证。认证因子应至少包括两种不同类型,如“口令+动态令牌”、“口令+生物特征”、“数字证书+生物特征”等,防止因口令泄露导致的非法入侵。严格遵循最小权限和职责分离原则。系统权限分配应基于工作需要,仅授予用户完成工作任务所需的最小权限。严禁授予超级管理员权限给业务人员。关键权限(如账号管理、日志审计、数据库操作)必须职责分离,由不同人员分别管理,形成相互制约机制。定期(至少每季度)审查用户权限清单,及时清理冗余权限和僵尸账号。加强特权账号管理。对系统管理员、数据库管理员、安全管理员等特权账号实施更严格的管控措施。特权账号的口令必须符合强复杂度要求,并定期(如每30天)强制更换。特权账号的操作必须纳入专门的高风险行为审计范围,对其登录时间、操作指令、操作结果进行全过程记录和监控。严禁特权账号远程直接登录核心服务器,应通过运维安全审计系统(堡垒机)进行操作。第七章数据存储与备份安全规范应急信息数据库安全。应急信息数据库应部署在安全等级保护三级及以上的计算环境中。数据库管理系统应关闭不必要的默认账户和端口,限制数据库文件的读写权限。核心数据字段在数据库中应以加密形式存储,加密密钥应与数据分开存储,并实施密钥定期轮换。实施全生命周期数据备份。建立完善的应急信息备份策略,包括全量备份、增量备份和差异备份。核心数据应实施实时备份或准实时备份,重要数据应至少每日备份一次,一般数据应至少每周备份一次。备份数据应严格按照“三二一”原则进行管理,即保留三份副本,存储在两种不同类型的介质上,并至少有一份异地备份。加强备份数据的安全管理。备份数据本身属于敏感信息,必须进行加密存储和访问控制。严禁将未加密的备份数据直接存储在互联网可访问的位置。定期(至少每半年)对备份数据进行恢复测试,确保备份数据的可用性和完整性。对于废弃的备份介质,必须采取物理销毁或消磁处理,防止数据残留泄露。强化数据防泄露管理。部署数据防泄露(DLP)系统,对应急信息的导出、打印、拷贝等行为进行监控和阻断。系统应具备敏感内容识别功能,能够自动发现并拦截包含核心数据、重要数据的违规外发行为。对于向外部单位(如上级部门、协同单位)报送数据的行为,必须经过审批流程,并对传输文件进行加密和水印处理,确保数据流转可追溯。第八章安全监测与应急处置建立全方位网络安全监测体系。利用态势感知平台、安全信息与事件管理(SIEM)系统,对应急报送网络、服务器、数据库、应用进行全天候监测。监测内容包括异常流量攻击、非法登录尝试、权限滥用行为、系统异常操作、数据异常流转等。监测系统应具备可视化展示能力,能够实时呈现网络安全态势,并支持多维度关联分析。制定应急信息报送网络安全事件专项应急预案。预案应明确不同等级安全事件(如网络瘫痪、数据泄露、勒索病毒感染、网页篡改)的响应流程、处置措施、责任分工和汇报路径。预案应具有实操性,明确“谁来做、做什么、怎么做、何时做”。定期开展网络安全应急演练。每年至少组织一次针对应急信息报送系统的实战化攻防演练或应急响应演练。演练应模拟真实攻击场景,如APT攻击、DDoS攻击、内部人员违规操作等,检验技术防护能力、人员响应速度和协同处置效率。演练结束后,必须进行复盘总结,修订完善应急预案和防护措施。规范安全事件处置流程。一旦发现网络安全事件,发现人员应立即向安全办报告,严禁瞒报、迟报、漏报。安全办接到报告后,应立即启动相应级别的应急响应,采取隔离攻击源、断开可疑网络、保护现场、日志留存等遏制措施。对于涉及核心数据泄露的事件,应立即上报上级主管部门和公安机关。事件处置完成后,应形成详细的事件调查报告,分析原因,追究责任,落实整改。第九章审计与合规管理实施全员、全过程、全要素的安全审计。审计范围应覆盖所有用户在应急信息报送系统中的所有操作行为,包括登录、查询、插入、修改、删除、导出等。审计日志应包含用户ID、操作时间、源IP地址、操作模块、操作对象、操作结果等关键要素。审计日志必须严格保护,防止被非法删除或篡改,保存时间应符合法律法规要求,原则上不少于6个月。建立审计日志分析与报告机制。安全办应指定专人对审计日志进行定期分析,及时发现异常行为模式和潜在的安全风险。每周形成安全周报,每月形成安全月报,每季度形成安全态势分析报告,报送领导小组。审计报告应客观反映系统安全状况,指出存在的问题并提出改进建议。开展常态化网络安全合规检查。每半年组织一次全面的应急信息报送网络安全合规性检查,对照国家法律法规、行业标准及本规定要求,评估技术防护措施的落实情况、管理制度的执行情况以及人员的安全意识。对于检查中发现的安全隐患,必须下达整改通知书,明确整改责任人和整改期限,实行闭环管理。加强第三方合作安全管理。涉及应急信息报送系统建设、运维、技术支撑的第三方供应商,必须签署严格的保密协议和安全责任书。对第三方人员的接入操作必须进行严格审批和全程监控,严禁第三方人员拥有独立的数据操作权限。第三方服务结束后,必须立即删除其访问权限,并回收所有配发的证件、密钥和设备。第十章宣传教育与培训建立网络安全宣传教育培训机制。将应急信息报送网络安全知识纳入全员年度培训计划。针对不同岗位人员,开展差异化的培训。对于领导干部,重点培训网络安全形势与责任意识;对于业务报送人员,重点培训数据安全操作规范、终端防护常识及识别社会工程学攻击能力;对于技术管理人员,重点培训安全技术原理、应急响应技能及最新攻防动态。定期开展安全意识考核。每年至少组织一次全员网络安全知识考核或竞赛,考核结果与绩效挂钩。通过钓鱼邮件模拟、社工测试等方式,检验员工的警惕性和防范能力。对于考核不合格或意识淡薄的人员,必须进行强化教育,直至考核合格方可上岗。营造“网络安全人人有责”的文化氛围。通过内部网站、宣传栏、公众号等多种渠道,常态化宣传应急信息报送安全的重要性、典型案例和防护技巧。鼓励员工主动报告安全隐患和可疑行为,建立安全漏洞和威胁情报奖励机制,形成全员参与、群防群治的良好局面。第十一章附则本规定中所指的应急信息,包括但不限于文字、图片、音频、视频、文档、数据库记录等各种形式的数据载体。本规定未尽事宜,应参照国家及行业相关网络安全法律法规和标准执行。本规定由应急信息报送网络安全工作办公室负责解释和修订。根据国家法律法规变化、技术发展以及实际工作需要,安全办应适时组织对本规定进行评估和修订,确保其持续适用性和有效性。本规定自发布之日起正式施行。原有相关规定与本规定不一致的,以本规定为准。附录A:应急信息分类分级参考表信息类别核心数据(一级)重要数据(二级)一般数据(三级)定义关系国家安全、经济命脉,一旦泄露对国家安全造成严重损害。不涉及国家秘密,但对社会秩序、公共利益造成较大影响。常规的、公开的或低敏感度的信息。举例1.涉密突发事件详情2.核心基础设施图纸3.特种力量部署方案4.尚未公开的重大伤亡名单1.较大突发事件详情2.敏感区域疏散数据3.应急物资储备清单4.重点疫情数据1.一般事件简报2.日常值班记录3.公开气象预警4.非敏感物资流转传输要求国密算法端到端加密,专网传输强加密(TLS1.2+),VPN或专网传输标准加密传输,可用性优先存储要求数据库字段级加密,密钥硬件存储数据库加密或文件系统加密访问控制,定期备份访问控制多因子认证,审批制,双人复核多因子认证,严格权限控制口令认证,基础权限控制附录B:应急信息报送安全违规处罚参考表违规等级违规行为描述处罚措施轻微违规1.未定期更换终端口令2.终端未及时更新补丁3.偶尔使用非合规软件(未造成后果)1.口头警告2.责令立即整改3.全局通报批评一般违规1.越权查询非职责范围内数据2.将应急信息发送至非安全邮箱3.弱口令被扫描发现但未被入侵1.书面检查2.扣
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 酒店员工宿舍管理合同协议
- 印染整考试题目与答案解析
- 产品质量综合管理信息安全服务合同
- 责任险理赔争议调解协议
- 2026-2030中国不锈钢纤维行业竞争风险与投资风险预警研究报告
- 2026-2030中国视频监控主机行业市场深度调研及价值评估与投资前景研究报告
- 2026-2030全球与中国压力消融导管市场运行态势及竞争战略规划研究报告
- 2026年重庆市苏教版六年级语文上册第4单元综合测试卷
- 2026年陕西省部编版高一英语下册第9单元语法结构专项训练
- 2026年考研法学宪法重点习题集
- 2026 年秋季开学:智慧课堂建设教师应用培训
- 2026年云南省基层法律服务考试真题及答案
- 2027创新设计一轮生物第14讲 减数分裂和受精作用
- 2026年宁夏惠安市政产业有限公司公开招聘工作人员考试参考题库及答案详解
- 仪陇县2026年数学四年级第二学期期末检测模拟试题含解析
- 2026年天津高考(英语)考试试卷真题(含答案)
- 情感识别对心理危机干预效果课题申报书
- 2026年6月大学英语四级考试真题(第3套)附答案解析
- 信息管理岗位笔试题国企及答案
- 2026年高考真题-语文(全国二卷) 含解析
- 客舱服务(空中乘务专业)全套教学课件
评论
0/150
提交评论