版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年网络安全六月保障方案为做好2026年6月各类重点活动、重要时段网络安全保障工作,防范遏制重特大网络安全事件发生,保障关键信息基础设施、重要业务系统稳定运行,维护清朗网络空间,保护公众个人信息安全和合法权益,制定本保障方案。一、总体要求与保障目标2026年6月叠加全国统一高考、多省份中考、端午小长假文旅消费高峰、多地省级重大经贸会展活动,同时是暑期学生上网高峰启动期,网络攻击、数据泄露、网络谣言、电信诈骗等风险交织,整体防护压力较平日提升120%以上。本次保障工作坚持“预防为主、防处结合、全域覆盖、责任到人”的原则,围绕“零重大网络安全事件、零关键信息基础设施长时间中断、零大规模用户敏感数据泄露、零影响社会稳定的网络谣言大范围传播”的“四零”目标开展工作,覆盖党政机关、关键信息基础设施运营者、互联网平台、教育招生考试机构、文旅企业、金融机构等全类别保障主体,确保六月重点时段网络空间安全稳定。二、组织架构与职责分工成立2026年六月网络安全保障工作专班,由同级网信部门牵头,公安、工信、教育、文旅、金融监管、通信管理等部门参与,专班下设5个专项工作组,具体职责如下:(一)综合协调组:负责统筹保障期间整体调度、信息报送、跨部门协同对接,成员由各部门业务骨干组成,实行7×24小时带班值班制度,每日16:00前汇总各领域安全态势,形成每日保障简报上报同级网络安全保障工作领导小组,对接上级部门报送相关信息。(二)风险排查组:负责分领域开展前置风险隐患抽查,指导各保障主体完成自查整改,对排查出的隐患建立统一管理台账,明确整改要求和盯防责任,对重点单位排查覆盖率不低于30%,对教育招生考试类重点单位实现100%全覆盖抽查。(三)态势监测组:依托省级网络安全态势感知平台,对全省12000余个重点网站、核心业务系统开展实时流量监测、攻击溯源和异常告警,设定异常流量触发阈值:单IP每秒请求超过1000次、单小时累计攻击流量超过10G自动触发一级告警,要求5分钟内完成研判处置,涉教育招生系统的告警实现3分钟内响应。(四)应急处置组:统筹属地12家网络安全应急技术支撑单位,储备不少于20名核心技术专家24小时待命,建立专家响应绿色通道,要求发生安全事件后15分钟内启动响应,1小时内完成初步研判和处置,4小时内上报正式处置进展。(五)舆情处置组:负责监测处置涉保障重点领域的网络谣言、有害信息,建立部门联动处置机制,对传播量超过10万次的不实信息,要求1小时内督促平台完成处置下架,联动宣传部门及时发布权威澄清信息,防止不实信息扩散引发社会恐慌。三、重点保障领域及风险排查要求本次保障工作分四大重点领域,明确排查整改清单,所有高危隐患要求在5月31日前完成100%整改,具体要求如下:(一)教育招生考试领域教育招生考试是六月保障核心领域,据近三年全国保障数据统计,六月针对国内教育招生系统的网络攻击日均达1.2万次,较其他月份高出118%,其中DDoS攻击占比37%,钓鱼攻击占比29%,需开展全维度风险排查:1.核心系统安全排查:对网上评卷系统、成绩查询系统、考生志愿填报系统、招生录取筹备系统开展不少于3轮渗透测试,全面排查未授权访问、SQL注入、XSS跨站脚本、路径遍历等常见漏洞,所有开放互联网的招生考试系统必须接入Web应用防火墙(WAF),开启全部防护规则,禁止直接开放数据库端口、远程管理端口到公网,保障前完成100%漏洞整改,不遗留任何高危漏洞。2.考生数据安全排查:梳理考生个人信息全生命周期流程,对考生报名数据、身份信息、成绩数据的存储、传输、使用全环节开展排查,要求所有考生敏感数据必须采用SM2/SM3国密算法加密存储,禁止在未备案的第三方云平台存储考生批量数据,禁止工作人员私自导出、拷贝考生信息,排查近3个月所有考生数据访问日志,对异常访问行为逐一溯源,累计排查发现的违规访问行为必须在保障前完成处置,落实考生数据“三不”要求:不存储在公共互联网终端、不传输在非加密通道、不接触非授权人员。3.内部管理与钓鱼防护排查:对所有接触考生数据、核心系统的工作人员开展背景审查和安全培训,签订网络安全保密承诺书,落实核心操作双人授权复核制度,禁止使用个人U盘、移动硬盘等移动存储介质接入核心业务网络。所有教育招生机构的邮件系统必须开启SPF、DKIM、DMARC三项邮件验证机制,部署钓鱼链接检测、病毒扫描模块,对全体工作人员开展钓鱼邮件演练,演练覆盖率达到100%,提升内部人员风险防范意识。基础电信企业针对仿冒查分链接的垃圾短信开展专项拦截,要求钓鱼链接拦截率不低于95%,对批量发送诈骗短信的黑卡号码1小时内完成停机处置。(二)关键信息基础设施领域覆盖电力、交通、水利、金融、通信、能源等行业关键信息基础设施,要求各运营者在5月25日前完成全资产梳理,所有联网设备、业务系统实现100%备案,具体排查要求:1.供应链安全排查:梳理所有信息系统、工业控制系统的软硬件供应商,对来自境外的核心软硬件开展后门检测,累计完成不少于1000个关键节点的代码安全扫描,发现存在异常代码的立即完成隔离替换,对无法立即替换的,落实权限收紧、流量审计、24小时盯防等管控措施,保障期间禁止接入非授权的第三方软硬件设备。2.漏洞隐患排查:对工业控制系统、核心调度系统开展全量漏洞扫描,要求高危漏洞整改率达到100%,中危漏洞整改率不低于95%,对无法通过升级修复的工控漏洞,采取物理隔离核心网络、切断外网连接等管控措施,保障期间禁止对核心系统开展非紧急的升级、变更、调试操作,确需操作的必须经过行业主管部门批准,安排专人全程盯防。3.DDoS攻击防护排查:要求所有面向公众服务的核心系统,自身DDoS防护能力不低于500G,基础电信企业为所有重点保障对象预留总计不低于2T的应急清洗带宽,保障期间随时可以调用,对单系统突发攻击流量超过原有防护能力的,要求10分钟内完成带宽调度扩容,保障系统正常运行。电力、通信行业核心调度系统要求关闭不必要的远程访问端口,所有远程维护操作必须经过三级授权,操作全程留痕审计,日志留存时间不低于6个月,符合《中华人民共和国网络安全法》《关键信息基础设施安全保护条例》相关要求。(三)互联网平台领域覆盖社交平台、短视频平台、电商平台、本地生活服务平台、资讯平台等,针对六月网络谣言、针对青少年的诈骗风险高发特点,落实以下要求:1.内容安全管控:要求平台落实主体责任,重点监测涉高考招生、志愿填报、端午出游、暑期培训的不实信息,建立“花钱买分”“内部指标”“天价民宿”“保过班”等高频谣言关键词识别库,累计更新关键词不少于2000个,对疑似谣言内容落实先审后发机制,按照传播量级落实分级处置:传播量1万次以下的,24小时内完成处置传播量1万-10万次的,2小时内完成处置传播量10万次以上的,1小时内完成处置对造谣主体依法依规采取禁言、封号等处罚,保障期间累计清理存量有害信息不低于98%。2.个人信息保护与青少年保护:要求平台针对暑期青少年上网高峰,落实青少年模式开机强制提醒,优化青少年模式内容池,清理不良内容,排查平台收集未成年人信息的行为,禁止过度收集未成年人个人信息,对针对学生群体的培训类、借贷类小程序开展专项清理,要求下架未备案、违规收集信息的小程序不低于违规存量的100%,对发现的违规APP要求5日内完成整改,逾期未整改的作下架处理。3.账号安全管控:排查平台内僵尸账号、恶意批量注册账号,要求千万级用户规模平台封禁恶意黑产账号不少于10万个,对高风险账号落实实名复核,完善账号被盗预警机制,发现异地异常登录立即触发短信提醒和临时冻结措施,防止黑产盗用账号发布有害信息。(四)文旅消费领域2026年端午小长假为6月10日-12日,是上半年重要文旅消费节点,全国重点景区线上预约、票务预订、民宿预订需求激增,具体要求:各线上票务平台、景区预约系统开展峰值压力测试,要求系统峰值承载能力不低于日常访问量的10倍,防止突发流量冲击导致系统宕机,对游客个人信息、支付信息落实加密存储要求,排查支付通道安全,防止出现支付信息泄露,热点景区线上预约系统落实限流分流机制,保障期间安排专人24小时监测系统运行,出现系统卡顿10分钟内完成流量分流处置,保障用户正常访问。金融机构针对端午消费高峰,落实交易风险监测,对涉高考诈骗、文旅消费诈骗的异常交易及时触发预警,防止群众财产损失。四、分阶段保障工作安排本次保障工作分为三个阶段,具体安排如下:(一)前置排查整改阶段(5月15日-5月31日):各保障主体对照本方案要求完成本单位自查自评,逐一落实风险隐患整改,形成本单位风险隐患台账,明确隐患名称、风险等级、整改责任人、整改完成时限,上报保障工作专班。保障专班对重点单位开展抽查,对发现的未整改隐患下达整改通知书,要求5月31日前必须完成整改,逾期未完成整改的,暂停相关系统互联网开放,依法追究相关责任人责任。(二)核心保障阶段(6月1日-6月20日):本阶段覆盖高考、中考、端午小长假全时段,落实以下要求:1.实行每日零报告制度,各重点保障单位每日15:00前向保障专班上报当日安全态势,无安全事件也要零报告,发生突发事件15分钟内初报,后续每1小时更新一次处置进展。2.态势监测平台全天候运行,提高涉重点领域告警响应等级,对高考招生系统的任何异常波动第一时间处置。3.所有应急技术专家保持通讯畅通,不得擅自离开属地,遇突发情况第一时间赶赴现场处置。(三)总结复盘阶段(6月21日-6月30日):各保障单位总结本次保障工作中的经验做法,梳理本单位暴露的共性问题和薄弱环节,形成总结报告上报保障工作专班。保障专班对本次保障期间发生的所有安全事件进行复盘分析,完善网络安全事件应急预案,更新区域网络安全风险隐患库,对暴露出来的供应链安全、数据安全共性问题,部署后续专项整治工作,提升区域整体网络安全防护能力。五、应急处置分级响应机制针对不同等级网络安全事件,落实分级响应处置要求:(一)一般网络安全事件(影响范围小于1000用户,系统中断时间小于1小时,未造成敏感数据泄露):由事发单位自行组织处置,处置完成后24小时内将处置结果上报保障专班备案。(二)较大网络安全事件(影响范围1000-10000用户,系统中断时间1-4小时,造成少量非敏感数据泄露):事发单位立即上报保障专班,应急处置组15分钟内抵达现场开展处置,协调技术支撑单位开展攻击溯源、漏洞修复,4小时内完成核心系统恢复,上报正式处置进展。(三)重大及以上网络安全事件(影响范围超过10000用户,系统中断超过4小时,造成大规模敏感用户数据泄露,或引发百万级传播量负面舆情):立即启动一级响应,专班所有成员单位联动处置:工信部门协调基础电信企业第一时间开展流量清洗,公安部门立案侦查溯源攻击、造谣主体,网信部门开展舆情管控,行业主管部门做好业务分流,保障核心业务不中断,按照规定要求在1小时内向上级主管部门上报信息,禁止迟报、漏报、瞒报,对瞒报造成事件扩大升级的,依法追究相关单位和人员责任。六、监督考核与责任落实(一)明确主体责任:各保障主体主要负责人是本单位网络安全保障工作第一责任人,对保障工作负总责,要求各单位将保
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 动画制作员安全文明评优考核试卷含答案
- 上海棒球场草坪施工方(案)
- 人教版2026-2027学年八年级语文下册教学工作计划(含进度表)
- 厨房设备供货实施计划方案计划书
- 2026年多发伤早期液体复苏培训试题(含答案)
- I桥施工方案(7)(优-质版)
- “农光互补”“渔光互补”光伏电站解决方案
- ESG评级体系嵌入金鹰表台项目投资决策的量化权重与边界探讨
- ESG评级体系下锦纶长丝项目融资成本敏感度与合规溢价
- 2026年上海东海职业技术学院高职单招笔试语文试题库含答案解析3套试卷
- 学前比较教育全套教学课件
- 生产制造行业岗位薪酬等级表
- 《图形创意》教案
- GB/T 42401-2023激光熔覆修复缺陷质量分级
- 外科学急性化脓性腹膜炎
- 人教版四年级语文上册《长城》课件
- 北京汇源审计报告
- 教案伦理学原理课件
- 消除浪费(七大浪费)课件
- 内功四经内功真经真本全书
- 常用公文写作规范与技巧课件
评论
0/150
提交评论