河南省广播电视局《广播电视网络安全管理办法》《广播电视网络安全事件应急预案》

河南省广播电视局《广播电视网络安全管理办法》《广播电视网络安全事件应急预案》全文转换稿(共 40 页)。等保测评、整改与合规工作时按条款溯源的原文参考;正式引用请核对官方发布版本。

来源与版权:本页为本地转换稿(源文件 行业政策\4 广播电视\河南省广播电视局关于印发《广播电视网络安全管理办法》《广播电视网络安全事件应急预案》的通知.pdf,共 40 页),版权归标准发布机构所有,仅供学习与测评工作参考,正式引用请核对官方发布版本。详见 版权声明。

河南省广播电视局文件

豫广发〔2021〕21号

省广播电视局关于印发《广播电视网络安全管理办法》《广播电视网络安全事件应急预案》的通知

各省辖市、济源示范区、省直管县(市)文广旅局,河南广播电视台,河南广电传媒控股集团有限公司,中国电信集团有限公司河南分公司,中国移动通信集团有线公司河南分公司,中国联合网络通信集团有限公司河南分公司,省局有关处室,局属各单位:

为加强广播电视行业网络安全监督与管理,落实网络安全责任制,建立健全广播电视网络安全保障体系及广播电视行业网络安全事件应急工作机制,提高应对网络安全事件能力,预防和减少网络安全事件造成的损害和危害,保障广播电视重要网络和信息系统安全,依据国家广播电视总局《广播电视网络安全管理办法》《广播电视网络安全事件应急预案》,经广泛征求意见,省广播电视局修订了《广播电视网络安全管理办法》(试行)、《广播电视网络安全事件应急预案》(试行)。现予以印发,请遵照执行。

【印章:河南省广播电视局】

2021年3月3日

河南省广播电视局办公室  2021年3月3日印发

【二维码】

广播电视网络安全管理办法

(试行)

河南省广播电视局

2021年2月

广播电视网络安全管理办法

第一章 总 则

第一条 为了加强全省广播电视行业网络安全监督与管理,落实网络安全责任,健全广播电视网络安全保障体系,根据《中华人民共和国网络安全法》等法律法规和国家广播电视总局《广播电视网络安全管理办法》等相关规定,制定本办法。

第二条 本办法适用于各级广播电视主管部门及其直属单位以及河南省境内的广播电视和网络视听相关系统的网络安全监督、管理、防护工作。

涉密网络和信息系统的安全管理按照国家有关法律法规执行。

第三条 广播电视网络安全工作以习近平新时代中国特色社会主义思想为指导,坚持和加强党的全面领导,增强“四个意识”,坚定“四个自信”,做到“两个维护”,坚持“谁主管谁负责、谁运营谁负责”的原则,以安全保发展,以发展促安全。

第四条 河南省人民政府广播电视主管部门负责指导、监督、管理全省广播电视行业网络安全工作,组织建立健全广播电视和网络视听网络安全保障体系,组织开展广播电视关键信息基础设施认定保护并督促落实相关安全保护责任,推动实施广播电视网络安全评估机制,健全行业网络安全责任追究机制。

县级以上地方人民政府广播电视主管部门负责指导、监督、管理本行政区域内的广播电视网络安全工作,配合上级广播电视主管部门开展有关工作。对于造成网络安全事件和不良影响、违反本办法规定等行为,以及监督检查中发现重大安全隐患的单位,按照属地管理职责对责任单位、责任人实施逐级追责或提出追究建议。

各级广播电视监测监管机构(以下简称“监测监管机构”)在本级广播电视主管部门的领导下,开展网络安全监测监管和信息通报预警、监督检查相关运营单位网络安全保障情况、推动实施网络安全评估机制等具体工作。

网络和信息系统运行使用单位(以下简称“运营单位”)承担本单位网络安全主体责任,负责落实广播电视主管部门有关要求,组织实施本单位网络安全保障工作。

第五条 各级广播电视主管部门、监测监管机构、运营单位应当加强网络安全责任落实。各单位主要负责人是网络安全工作第一责任人,分管网络安全工作的负责人是直接责任人。

各单位应当加强网络安全工作的统筹管理,把网络安全工作纳入重要议事日程,建立健全体制机制、编制完善制度预案,加强网络技术基础设施建设和网络安全新技术应用,提供人财物保障。单位主要负责人应当定期听取汇报,解决重大问题等。

各单位应当依据本办法建立网络安全工作考核奖惩制度。

第二章 监督管理

第六条 各级广播电视主管部门应设立本级网络安全和信息化领导小组(以下简称“领导小组”),明确负责本辖区行业网络安全管理部门及工作职责,建立网络安全监测、预警、通报、上报、例会、检查、应急处置等工作机制。

第七条 领导小组应当每年至少组织一次全体成员会议,每季度至少组织一次联络员会议,对近期网络安全形势进行通报分析,对重要工作进行部署。

第八条 各级广播电视主管部门应当定期检查辖区内运营单位的网络安全责任制落实情况,根据需要组织专项检查、抽测抽查,对存在问题的单位,依法追究责任并督促整改。

第九条 各级广播电视主管部门应当督促辖区内运营单位落实国家和行业网络安全等级保护有关要求,了解并掌握辖区内安全保护等级第二级及以上网络和信息系统的定级、备案、测评及整改情况。

第十条 各级广播电视主管部门在重要保障期前应当组织技术力量,对辖区内重要网络和信息系统加强安全检查、检测。

第十一条 各级广播电视主管部门应当编制本级网络安全事件应急预案,并根据预案建立工作机制,每年至少组织一次应急演练。

第十二条 各级广播电视主管部门应当每年组织网络安全培训、检查、检测等,并将所需经费纳入年度预算。

第十三条 各级广播电视主管部门应当指导监测监管机构建设本级网络安全监测预警和态势感知平台,并与上级行业相关系统以及同级网信、公安等部门有关系统对接,实时掌握本辖区相关网络和信息系统的网络安全情况,以及最新网络安全风险、威胁等。

第十四条 各级广播电视主管部门应当建立网络安全信息通报制度,及时将发现的网络安全事件、风险、威胁等,通知辖区内相关单位,根据需要发布预警、组织应急处置。

第十五条 各级广播电视主管部门应当建立由行业内外网络安全领域相关专家组成的专家组,必要时对网络安全趋势研判、事件处置、方案制定、专项规划、标准研究、网络安全审查等提供技术支持。

第十六条 河南省人民政府广播电视主管部门应当指导本级监测监管机构建设广播电视网络安全综合管理系统,支持各级广播电视主管部门开展广播电视网络安全备案信息收集、审核、汇总。

第三章 安全运行

第十七条 运营单位应当落实网络安全保护责任,履行安全保护义务,建立完善本单位网络安全运行机制,设立专门部门负责本单位网络安全工作的组织、协调、运行维护和对外联络,明确各网络和信息系统的网络安全责任主体。

第十八条 运营单位应当落实国家网络安全等级保护制度和行业有关要求,并将网络和信息系统定级、备案、等级测评及建设整改情况报同级广播电视主管部门备案;其中从事网络视听节目服务的,中央直属单位报国务院广播电视主管部门备案,其他单位报河南省人民政府广播电视主管部门备案。

第十九条 运营单位应当加强网络和信息系统的安全管控,采取下列措施防范网络攻击:

(一)严格控制机房和设备间的进出访问,加强安全监控和巡检,并保存相关记录,确保机房符合有关规定要求;

(二)按照最小权限的原则对网络进行分区分域管理,实施严格的设备系统接入和访问控制策略;

(三)为关键线路和设备配置冗余和灵活安全的切换机制,预防因单点故障导致重要网络和信息系统可用性受到破坏;

(四)遵循最小授权、最小安装原则,加强对主机账号、口令、应用、服务、端口的安全管理,定期开展漏洞扫描和恶意代码检测,及时安装安全补丁,更新恶意代码库;

(五)加强业务应用系统的用户管理、认证管理和审计管理。安全保护等级第三级及以上网络和信息系统应当采用口令、密码技术、生物技术等两种或两种以上组合的鉴别技术对用户进行身份鉴别,且其中一种鉴别技术至少应使用密码技术来实现;

(六)采取技术措施监测、记录、审计网络运行状态、网络行为和网络安全事件,并留存网络日志不少于六个月;

(七)避免网站和业务系统的后台管理系统相关页面和信息暴露在互联网,严格管控门户网站信息的发布;

(八)严格邮件系统用户注册审批和注销管理,严禁将工作邮件自动转发至私人或境外邮箱,加强安全意识教育;

(九)明确终端安全的使用和管理责任,定期开展针对终端的弱口令检查、病毒查杀、漏洞修补、操作行为管理和安全审计等工作。

(十)涉及大数据和公民信息的网络和信息系统应当加强对数据的保护;

(十一)其他防范网络攻击的有效措施。

第二十条 运营单位应当编制本单位网络安全整体规划,并对安全整体规划及其配套文件的合理性和正确性进行论证。涉及安全保护等级第三级及以上网络和信息系统的安全整体规划及其配套文件,应当报同级广播电视主管部门备案;其中从事网络视听节目服务,中央直属单位报国务院广播电视主管部门备案,其他单位报河南省人民政府广播电视主管部门备案。

第二十一条 运营单位应遵循“同步规划、同步建设、同步使用”的原则,新建信息化项目应当根据拟定的安全保护等级和与其他级别网络和信息系统的关系,编制网络安全保护方案,实现网络安全防护体系与主体工程同时规划、建设、验收和使用。

第二十二条 新建安全保护等级第二级及以上网络和信息系统应当在网络安全等级保护测评通过后方可上线运行。上线运行后,应当自行或者委托具备资质的机构对其网络的安全性和可能存在的风险每年至少进行一次检测评估,发现问题及时整改。连通互联网的网络和信息系统还应当每年进行一次网络安全渗透测试。

第二十三条 运营单位应当将安全保护等级第三级及以上网络和信息系统相关等保测评、检测评估、渗透测试情况和整改措施等,通过广播电视网络综合管理系统报国务院广播电视主管部门。

第二十四条 运营单位应当建立包括业务、产品、服务的立项、开发、测试、验收、上线、运行、检修、维护、合作、外包、下线等环节在内的安全管理制度,确保产品、数据、业务等安全。

第二十五条 运营单位应建立本单位的网络安全监测系统,实时监测网络和信息系统的安全状态,对可能引发网络安全事件的信息进行收集、分析和判断,发现异常情况及时处置和报告。

第二十六条 运营单位应与属地公安机关及相关的安全服务提供商、内容分发网络(CDN)服务提供商、互联网接入服务提供商、网络及安全服务提供商等建立联动机制,发生网络安全事件时,各负其责,快速处置。

第二十七条 运营单位应当采购、使用符合国家法律法规和标准要求的网络产品和服务,安全保护等级第三级及以上网络和信息系统应当积极应用安全可信的网络产品和服务。

第二十八条 运营单位应当根据《中华人民共和国密码法》落实国产密码安全应用要求,安全保护等级第三级及以上网络和信息系统应当正确、有效采用密码技术进行保护,并使用经密码检测认证合格的密码产品和服务。

第二十九条 重要保障期前,运营单位应当开展隐患排查,完善各项防范措施,并与相关单位部门建立协调联动机制;重要保障期间,重点部门、重要岗位应建立24小时值班制度,加强网络安全状态监测。

第三十条 运营单位应根据行业网络安全事件应急预案和本单位网络和信息系统的实际情况,制定本单位网络安全事件应急处置预案,并根据网络安全风险及业务变化及时修订,定期组织开展应急演练。

第三十一条 发生网络安全事件时,相关单位应立即启动预案,采取有效措施,阻止有害信息传播,降低系统损害程度,尽快分析查找事件原因,对发现的问题尽快整改。如涉及攻击、破坏等违法犯罪,应当保护好相关数据、记录、资料和现场,于24小时内向当地公安机关报案,配合调查取证,并按照《广播电视网络安全事件应急预案》要求立即报告同级广播电视主管部门。

第三十二条 发生网络安全事件的运营单位应当同步将网络安全事件现象、原因、受影响情况及整改措施,通过广播电视网络安全综合管理系统报国务院广播电视主管部门。

第三十三条 运营单位应当配合广播电视主管部门建立完善相关工作机制,为监测监管提供必要的数据接口,为检查提供必要的资料、场地,按要求及时报送相关工作情况、数据报表、整改落实措施等。

第三十四条 运营单位应当按照安全职责保障数据采集、传输、存储、处理、交换、共享和销毁等数据全生命周期安全,对广播电视相关工程基础数据、重要资源数据等重要数据进行容灾备份,对个人信息等敏感数据部署加密措施,遵循合法、正当、必要的原则进行数据收集和使用。

第三十五条 运营单位应当定期对全体人员进行网络安全教育,对网络安全技术人员进行网络安全专业知识和技能培训,定期考核,考核合格后方可上岗。

第三十六条 运营单位应当将网络安全建设、运行维护、教育培训、测评评估、监测预警、应急演练和处置等所需经费纳入年度预算。财务管理部门应优先安排该类经费,保证各项工作顺利开展。

第三十七条 从事网络视听节目服务的,在申请或续办《信息网络传播视听节目许可证》时,应当按照国务院广播电视主管部门有关要求提供与其业务相适应的网络安全评估材料,包括网络安全管理制度、保障措施、技术方案等情况。

第四章 责任追究

第三十八条 广播电视主管部门根据网络安全问题严重程度,提出限期整改、立即整改、下线整改等要求,并督促落实整改。

相关运营单位应当评估、分析问题产生的原因,采取修补漏洞、系统升级、部署防护措施、完善管理制度等措施,进行限期整改,并按要求反馈整改结果。

第三十九条 违反本办法规定,有下列情形之一的,由县级以上人民政府广播电视主管部门对责任单位、责任人进行提醒,责令整改:

(一)广播电视主管部门网络安全管理体制机制不健全,监管不力的;

(二)运营单位网络安全体制机制不健全的;

(三)相关运营单位被通报存在安全隐患和漏洞,未按期整改的;

(四)相关运营单位存在安全隐患和漏洞,可能导致广播电视或网络视听重要数据或个人信息被窃取、泄露、篡改或毁损的;

(五)互联网应用系统(含直播网站、门户网站、官方微博等信息发布平台),存在安全隐患和漏洞,可能导致页面或信息被篡改或毁损的;

(六)关键信息基础设施运营单位运行的其他网络和信息系统存在的安全隐患,对关键信息基础设施运行安全造成威胁的;

(七)未履行本办法第二、三章相关规定,或存在其他危害网络安全行为,情节较轻的。

第四十条 违反本办法规定,有下列情形之一的,由县级以上人民政府广播电视主管部门对责任单位主要负责人或分管网络安全工作的负责人进行警示约谈:

(一)关键信息基础设施遭受较大影响,造成系统整体中断15分钟以上,或主要功能故障1小时以上的;

(二)广播电视相关系统遭受较大影响,造成覆盖全国的节目中断30分钟以上,或覆盖1个省的节目中断1小时以上,并产生不良影响的;

(三)广播电视党政机关门户网站或网络视听相关网站、平台等被攻击篡改,导致反动言论或谣言等违法有害信息在主页上出现的。

(四)地市级以上广播电视党政机关门户网站或网络视听相关网站、平台等遭到攻击,导致6小时以上不能访问的;

(五)行业重要敏感信息和关键数据批量丢失或被窃取、篡改、假冒、对党和国家舆论宣传、社会秩序或公众利益构成较大威胁的;

(六)造成较大经济损失的;

(七)发生其他网络安全事件未及时处置,对党和国家舆论宣传、社会秩序或公共利益构成较严重威胁、造成较严重影响的;

(八)责令整改事项未按期整改,或年度内责令整改事项反复发生的;

(九)未履行本办法第二、三章相关规定,或存在其他危害网络安全行为,情节较重的。

第四十一条 违反本办法规定,有下列情形之一的,由县级以上人民政府广播电视主管部门对责任单位和相关责任人进行通报批评:

(一)关键信息基础设施遭受严重影响,造成系统整体中断30分钟以上,或主要功能故障2小时以上的;

(二)广播电视相关系统遭受严重影响,造成覆盖全国的节目中断1小时以上,并产生恶劣社会影响的;

(三)广播电视党政机关门户网站或网络视听相关网站、平台等被攻击篡改,导致反动言论或谣言等违法有害信息大范围传播的;

(四)省级以上广播电视党政机关门户网站或网络视听相关网站、平台等受到攻击,导致6小时以上不能访问的;

(五)行业重要敏感信息和关键数据批量丢失或被窃取、篡改、假冒,对党和国家舆论宣传、社会秩序或公众利益构成严重威胁的;

(六)造成重大经济损失的;

(七)发生其他网络安全事件未及时处置,对党和国家舆论宣传、社会秩序或公共利益构成严重威胁、造成严重影响的;

(八)警示约谈事项未按期整改,或年度内警示约谈事项反复发生的;

(九)未履行本办法第二、三章相关规定,或存在其他危害网络安全行为,情节严重的。

第四十二条 违反本办法规定,有下列情形之一的,由国务院广播电视主管部门对责任单位和相关责任人进行通报批评,并可建议责任单位依法追究相关责任人责任:

(一)关键信息基础设施遭受特别严重影响,造成系统大面积瘫痪,丧失业务处理能力,并产生恶劣社会影响的;

(二)行业重要敏感信息和关键数据批量丢失或被窃取、篡改、假冒,对党和国家舆论宣传、社会秩序或公众利益构成特别严重威胁的;

(三)造成特别重大经济损失的;

(四)发生其他网络安全事件未及时处置,对党和国家舆论宣传、社会秩序或公共利益构成特别严重威胁、造成特别严重影响的;

(五)被通报批评的事项未按期整改,或年度内被通报批评事项反复发生的;

(六)封锁、瞒报网络安全事件情况,拒不配合有关部门依法开展调查、处置工作,或者对有关部门通报的问题和风险漏洞不及时整改并造成严重后果的;

(七)阻碍公安机关、国家安全机关依法维护国家安全、侦查犯罪以及防范、调查恐怖活动,或者拒不提供支持和保障的。

第五章 附 则

第四十三条 本办法所称“重要保障期”是指县级以上广播电视主管部门确定的安全播出重要保障期。所称“以上”、“以内”,包括本数。

第四十四条 本办法第四十一条第(三)项所称“大范围传播”是指:

  1. 在主页上出现并持续1小时以上,或在其他页面出现并持续10小时以上的;

  2. 通过社交平台转发1万次以上的;

  3. 浏览量10万人次以上的。

第四十五条 本办法自发布之日起施行。

广播电视网络安全事件应急预案

(试行)

河南省广播电视局

2021年2月

目 录

1 总则……3  1.1 编制目的……3  1.2 编制依据……3  1.3 适用范围……3  1.4 事件分级……4  1.5 工作原则……6 2 组织机构与职责……6  2.1 领导机构与职责……6  2.2 监测监管机构职责……7  2.3 运营单位职责……8 3 安全预警……8  3.1 预警分级……8  3.2 预警监测……8  3.3 预警研判和发布……9  3.4 预警响应……10  3.5 预警解除……10 4 应急处置……11  4.1 事件报告……11  4.2 应急响应……11  4.3 应急结束……15 5 后期处置……15  5.1 事件总结……15  5.2 表彰和惩处……16 6 保障措施……16  6.1 机构和人员……16  6.2 技术支撑队伍……16  6.3 基础平台……17  6.4 物资保障……17  6.5 培训演练……17  6.6 经费保障……17 7 附则……18 附件1 网络安全事件分类……19 附件2 广播电视和网络视听节目网络安全事件报告单……21

广播电视网络安全事件应急预案

1 总则

1.1 编制目的

为建立健全全省广播电视行业网络安全事件应急工作机制,提高应对网络安全事件能力,预防和减少网络安全事件造成的损害和危害,保障全省广播电视重要网络和信息系统安全,制订本预案。

1.2 编制依据

《中华人民共和国网络安全法》《中华人民共和国突发事件应对法》等法律法规,《国家突发公共事件总体应急预案》《突发事件应急预案管理办法》《国家网络安全事件应急预案》《信息安全技术 信息安全事件分类分级指南》(GB/Z 20986)、《广播电视安全播出管理规定》(国家广播电影电视总局令第62号)、国家广播电视总局《广播电视网络安全管理办法》、河南省广播电视局《广播电视网络安全管理办法》《广播电视安全播出应急预案》等相关规定。

1.3 适用范围

本预案所指网络安全事件是指由于人为原因、软硬件缺陷或故障、自然灾害等,对广播电视网络和信息系统或者其中的数据造成危害,对社会造成负面影响的事件,可分为有害程序事件,网络攻击事件、信息破坏事件、信息内容安全事件、设备设施故障、灾害性事件和其他事件,具体内容详见附件1。

本预案适用于河南省各级广播电视主管部门及其直属单位发生网络安全事件应对工作,适用于河南省境内的广播电视、网络视听节目服务相关系统的网络安全事件应对工作。

1.4 事件分级

网络安全事件分为四级:特别重大网络安全事件(Ⅰ级)、重大网络安全事件(Ⅱ级)、较大网络安全事件(Ⅲ级)、一般网络安全事件(Ⅳ级)。

1.4.1 符合下列情形之一的,为特别重大网络安全事件(Ⅰ级):

①关键信息基础设施遭受特别严重影响,造成系统大面积瘫痪,丧失业务处理能力,并产生恶劣社会影响的;

②行业重要敏感信息和关键数据丢失或被窃取、篡改、假冒,对党和国家舆论宣传、社会秩序或公众利益构成特别严重威胁的;

③造成特别重大直接经济损失的;

④其他对党和国家舆论宣传、社会秩序或公众利益构成特别严重威胁、造成特别严重影响的网络安全事件。

1.4.2 符合下列情形之一的,为重大网络安全事件(Ⅱ级):

①关键信息基础设施遭受严重影响,造成系统整体中断30分钟,或主要功能故障2小时以上的;

②广播电视相关系统遭受严重影响,造成覆盖全国的节目中断1小时以上,并产生恶劣的社会影响的;

③广播电视党政机关门户网站或网络视听相关网站、平台等被攻击篡改,导致反动言论或谣言等违法有害信息大范围传播的;

以下情况之一,可认定为是“大范围传播”:

(a)在主页上出现并持续1小时以上,或在其他页面出现并持续10小时以上;

(b)通过社交平台转发1万次以上;

(c)浏览量超过10万人次。

④省级及以上广播电视党政机关门户网站或网络视听相关网站、平台等受到攻击,导致6小时以上不能访问的。

⑤行业重要敏感信息和关键数据批量丢失或被窃取、篡改、假冒,对党和国家舆论宣传、社会秩序或公众利益构成严重威胁的;

⑥造成重大经济损失的;

⑦其他对党和国家舆论宣传、社会秩序或公众利益构成严重威胁、造成严重影响的网络安全事件。

1.4.3 符合下列情形之一的,为较大网络安全事件(Ⅲ级):

①关键信息基础设施遭受较大影响,造成系统整体中断15分钟,或主要功能故障1小时以上的;

②广播电视相关系统遭受较大影响,造成覆盖全国的节目中断30分钟以上的,或覆盖1个省的节目中断1小时以上,并产生不良影响的;

③广播电视党政机关门户网站或网络视听相关网站、平台等被攻击篡改,导致反动言论或谣言等违法有害信息在主页上出现的;

④地市级及以上广播电视党政机关门户网站或网络视听相关网站、平台等受到攻击,导致6小时以上不能访问的;

⑤行业重要敏感信息和关键数据批量丢失或被窃取、篡改、假冒,对党和国家舆论宣传、社会秩序或公众利益构成较大威胁的;

⑥造成较大经济损失的;

⑦其他对党和国家舆论宣传、社会秩序或公众利益构成较严重威胁、造成较严重影响的网络安全事件。

1.4.4 除上述情形外,其他对党和国家舆论宣传、社会秩序或公众利益构成一定威胁、造成一定影响的网络安全事件,为一般网络安全事件(Ⅳ级)。

1.5 工作原则

1.5.1 分级管理,明确职责。按照“谁主管谁负责,谁运营谁负责”的原则,各级广播电视主管部门、监测监管机构、网络和信息系统运行使用单位(以下简称运营单位)应按照各自的职责,担负起行业网络安全统筹协调、监督管理和应急处置责任,共同构筑行业网络安全保障体系。

1.5.2 预防为主,综合防范。落实防范措施,加强监测、预警,做好测试评估、信息收集与分析,在管理、技术、人才等方面,采取多种措施,做好网络安全事件的预防和处置工作。

1.5.3 快速反应,平战结合。推进应急支撑保障能力和安全态势感知能力建设,规范应急处置措施与操作流程,加强演练与培训,实现网络安全事件应急处置工作的科学化、程序化与规范化。

2 组织机构与职责

2.1 领导机构与职责

在省广播电视局网络安全与信息化领导小组(以下简称“省局领导小组”)的领导下,统筹协调全省行业网络安全事件应急管理,指导全省行业网络安全事件应急处置工作,省局广播电视安全播出调度指挥中心(以下简称“调度指挥中心”)具体落实省局领导小组的指示,做好有关工作;发生特别重大网络安全事件时,成立省局网络安全事件应急工作组(以下简称“应急工作组”),负责组织指挥和协调事件处置。

各级广播电视主管部门负责统筹协调、督导所辖区域内的网络安全事件应急工作,制定相关应急预案,并配合上级广播电视主管部门、当地网信和公安部门做好相关应急处置工作。

各级广播电视主管部门应建立网络安全专家组,在应急情况下,专家组为网络安全事件的预防和处置提供技术咨询,协助评估网络安全状况,提出建议,辅助决策,指导应急情况下的网络安全事件处置和调查。

2.2 监测监管机构职责

各级广播电视网络安全监测监管机构负责辖区内网络安全监测、预警、调查、研判等工作:

(1)监测辖区内重要网络和信息系统的网络安全状态;

(2)设立24小时应急值守岗位和接报电话,协调处置辖区内网络安全事件,配合同级广播电视主管部门和省局领导小组开展事件调查;

(3)有关信息及时报告同级广播电视主管部门和省局领导小组,通报有关单位。

(4)省局调度指挥中心24小时应急接报电话:0371-65889318,总局监管中心24小时应急接报电话:010-86095678。

2.3 运营单位职责

各运营单位是本单位网络安全责任主体,负责组织开展本单位的网络安全各项工作。主要职责:

2.3.1 落实本单位网络安全应急机制建设;

2.3.2 根据本预案和单位实际情况制定、完善本单位的网络安全应急预案。应急预案应涵盖网络和信息系统各个环节可能发生的各类事件,实施步骤具体、责任明确;

2.3.3 负责本单位网络安全事件的预防、监测、溯源、处置和信息报告等工作;

2.3.4 定期组织应急预案演习、宣传培训,确保所有相关人员了解、掌握应急预案;

2.3.5 与当地公安机关及内容分发服务提供商、宽带接入服务提供商、网络及安全提供商等建立应急处置工作机制。

3 安全预警

3.1 预警分级

网络安全事件预警等级分为四级,由高到低分别为:红色预警、橙色预警、黄色预警和蓝色预警,分别对应发生或可能发生的特别重大(Ⅰ级)、重大(Ⅱ级)、较大(Ⅲ级)和一般(Ⅳ级)网络安全事件。

3.2 预警监测

各级广播电视主管部门组织指导做好辖区内网络安全监测工作。

各单位应对本单位建设运行的网络和信息系统开展网络安全监测工作。

各级监测监管机构应结合实际,做好辖区内重要网络和信息系统的网络安全监测工作。

3.3 预警研判和发布

3.3.1 监测监管机构应及时对各类网络安全监测数据进行汇总分析。

3.3.2 监测监管机构应及时接收当地网信部门、公安机关等单位的网络安全事件预警信息,对各类网络安全事件和可能引发网络安全事件的有关信息进行收集、分析判断和持续关注。

3.3.3 监测监管机构对监测的网络安全异动信息,应及时通知有关单位。对可能影响多个单位、地区甚至全国的监测信息,提出发布预警信息的建议,并报同级广播电视主管部门。对于红色、橙色预警信息,应逐级报送至总局监管中心。对于黄色预警信息,应逐级报送至省局调度指挥中心。

3.3.4 由国家广播电视总局将红色、橙色预警信息报送至中央网信部门。

3.3.5 红色预警信息由中央网信部门发布后,由总局组织转发;橙色及以下预警信息经总局同意后,由总局监管中心发布;黄色及以下预警信息经省局领导小组同意后,由省局调度指挥中心组织发布;蓝色预警信息由当地广播电视主管部门组织发布。

预警信息包括事件的类别、预警级别、起始时间、警示事项、措施要求、发布机关等。

3.3.6 运营单位应及时接收并落实监测监管机构、网信、公安等部门的预警信息,对可能影响到行业内其他单位的安全信息,要及时提供给本级监测监管机构。

3.4 预警响应

3.4.1 对于可能需要协调行业外资源进行响应处置的红色预警,在中央网信部门的统一部署协调下,由总局负责开展预警响应相关工作。对于不需要协调行业外资源进行响应处置的红色、橙色预警,由总局组织相关技术力量开展风险评估和隐患排查,调配必要的资源,督促相关广播电视主管部门、监测监管机构和运营单位加强值守、监测、信息收集和研判。黄色及蓝色预警按照谁发布谁组织的原则由省局调度指挥中心或相关广播电视主管部门组织开展预警响应。

3.4.2 监测监管机构应加强监测,做好应急通信保障,确保预警信息发布、监测信息反馈的及时畅通。

3.4.3 运营单位迅速进入预警状态,协调相关厂商现场值守,进一步查找和排除风险隐患,保持通信联络畅通,重要情况随时报告。

3.4.4 网络安全专家组成员进入待命状态,针对预警信息研究制定应对方案。

3.5 预警解除

各级监测监管机构根据事件进展实际情况,提出调整或解除预警的建议,经原决定发布预警机构同意后,及时发布预警解除信息。

4 应急处置

4.1 事件报告

网络安全事件发生后,相关运营单位应立即启动应急预案,实施处置并及时向本级监测监管机构报告;监测监管机构立即向本级广播电视主管部门报告并立即协调开展先期处置,控制事态,消除隐患,同时组织研判,注意保存证据,做好信息通报工作。对于初判为Ⅰ级和Ⅱ级事件,应立即报至总局监管中心,由总局监管中心初步核实确认后报总局安全传输保障司,再由总局报中央网信部门;对于Ⅲ级和Ⅳ级事件,应立即按隶属关系报至省局调度指挥中心或本级广播电视主管部门。

发生有害程序事件、网络攻击事件、信息破坏事件时,有关单位和部门还应及时向当地公安机关报案。

4.2 应急响应

4.2.1 Ⅰ级响应

属特别重大网络安全事件的,及时启动Ⅰ级响应,在中央网信部门的统一指挥下开展相关工作。

(1) 启动指挥体系

①省局进入应急状态,负责组织行业内的应急处置或支援保障工作,相关成员24小时值班,保持联络畅通。根据需要派人参加省网信部门组织的应急响应工作。

②相关单位和部门进入应急状态,领导一线指挥,本单位及协作单位的责任部门、人员到位,24小时值班。

(2)掌握事件动态

①跟踪事态发展。事件发生单位或部门应将事态发展变化情况和处置进展情况经由省局调度指挥中心及时报总局监管中心和省网信部门。

②检查影响范围。相关单位、各级广播电视主管部门立即全面了解本单位、责任范围内的信息系统是否受到事件的波及或影响,有关情况经由省局调度指挥中心及时报总局监管中心和省网信部门。

③及时通报情况。省局调度指挥中心及时汇总上述有关情况,报总局监管中心和省网信部门,重大事项由省局向总局领导小组和省网信部门报告,并通报有关广播电视主管部门和相关单位。

(3)决策部署

在总局领导小组、省网信部门统一指挥下,省局对行业内相关工作进行部署。

(4)处置实施

①控制事态防止蔓延。省局领导小组组织、督促相关运营单位有针对性地加强防范,采取技术措施,尽快控制事态,防止事件蔓延至其他信息系统,防止有害信息传播扩散。

②消除隐患恢复系统。运营单位要有针对性地采取措施,备份数据、保护设备、排查隐患,恢复受破坏信息系统正常运行。

③及时开展调查取证。运营单位在应急恢复过程中应保留相关证据。对于人为破坏活动,应报告公安机关等有关部门,并协助开展技术检测、调查取证等工作。

④信息发布与通报。省局调度指挥中心负责向总局、省网信部门进行通报。

4.2.2 Ⅱ级响应

属重大网络安全事件的,及时启动Ⅱ级响应,在总局的统一指挥下开展相关工作。

(1)启动指挥体系

①省局进入应急状态,负责应急处置工作的统一指挥和协调,相关成员24小时值班,督促相关广播电视主管部门、监测监管机构、运营单位按照相关应急预案做好应急处置工作。相关势态发展变化经由省局调度指挥中心及时报总局监管中心和省网信部门。

②相关单位和部门进入应急状态,领导一线指挥,本单位及协作单位的相关人员到位,24小时值班。

(2)掌握事件动态

①跟踪事态发展。事件发生单位或部门及时将事态发展变化情况和处置进展情况经由省局调度指挥中心及时报总局监管中心和省网信部门。

②检查影响范围。相关单位、省局调度指挥中心立即全面了解本单位、责任范围内的信息系统是否受到事件的波及或影响,有关情况经由省局调度指挥中心及时报总局监管中心和省网信部门。

③及时通报情况。省局调度指挥中心及时汇总上述有关情况,报总局监管中心,并根据总局有关要求通报有关广播电视主管部门和相关单位。重大事项由省局领导小组向总局监管中心和省网信部门报告。

(3)决策部署

省局领导小组组织成员单位、专家组等方面及时研究对策意见,决策部署相关应对工作,同步加强与省网信部门、公安机关的协调沟通。

(4)处置实施

①控制事态防止蔓延。省局领导小组组织、督促相关运营单位有针对性地加强防范,采取技术措施,尽快控制事态,防止事件蔓延至其他信息系统,防止有害信息传播扩散。

②做好处置消除隐患。运营单位要有针对性地采取措施,尽快恢复受破坏信息系统正常运行。

③及时开展调查取证。运营单位在应急恢复过程中应尽量保留相关证据。对于人为破坏活动,应报告公安机关等有关部门,并协助开展技术检测、调查取证等工作。

④信息发布与通报。省局调度指挥中心负责向总局、省网信部门进行通报。

4.2.3 Ⅲ级响应

属较大网络安全事件的,及时启动Ⅲ级响应,由省局领导小组负责所辖范围内较大网络安全事件应急处置工作的统一领导、指挥、协调。

(1)相关运营单位(部门)应及时将事态发展变化情况和处置进展情况逐级报至省局调度指挥中心和总局监管中心。

(2)各级广播电视主管部门组织、督促相关单位、部门有针对性地加强防范,采取技术措施,尽快控制事态,防止事件蔓延至其他信息系统,防止有害信息传播扩散。

(3)相关运营单位、部门要有针对性地采取措施,恢复受破坏信息系统正常运行,在应急恢复过程中应尽量保留相关证据。对于人为破坏活动,应报告公安机关,并协助开展技术检测等工作。

4.2.4 Ⅳ级响应

由事发地广播电视主管部门组织监测监管机构、相关运营单位应急处置,并向上级主管部门报备。

4.3 应急结束

Ⅰ级响应由中央网信部门宣布结束,Ⅱ级响应由总局宣布结束,并报中央网信部门;Ⅲ级响应由省局宣布结束,并报告总局监管中心和省网信部门,Ⅳ级响应由当地广播电视主管部门宣布结束。

应急结束后,监测监管机构应及时通报相关单位。

5 后期处置

5.1 事件总结

Ⅰ级网络安全事件,在中央网信部门的指导下,由总局组成事件调查组;Ⅱ级网络安全事件,由总局安全传输保障司组织总局监管中心、专家组、事发单位等组成事件调查组;Ⅲ级网络安全事件由省局组成事件调查组,Ⅳ级网络安全事件由当地广播电视主管部门组织事件调查。

调查组对网络安全事件的起因、性质、影响、责任等进行调查和总结评估,提出处理意见和整改措施。调查处理和总结评估工作原则上在应急响应结束后30天内完成。

事件调查结束后,调查组要及时撰写总结报告,提出整改建议,对于在全行业或相关区域内有警示或示范作用的案例,提出通报建议,报同级广播电视主管部门。

Ⅱ级以上事件由省局向总局、省网信部门进行通报。根据情况,在行业或一定区域内下发通报。

5.2 表彰和惩处

各级网络安全领导小组根据调查处理情况和评估结果,对在网络安全应急工作中表现突出的单位和个人给予表彰。

对不及时修订预案和组织开展演练,迟报、谎报、瞒报和漏报网络安全事件重要情况或者应急管理工作中有失职、渎职行为的,依照相关规定对有关单位和责任人进行惩处。

6 保障措施

6.1 机构和人员

各级广播电视主管部门、监测监管机构、运营单位要健全网络安全应急工作责任制,把责任落实到具体部门、岗位和人员,并建立健全应急工作机制,明确一名主管领导负责网络安全应急工作,指定机构和人员具体承担应急相关工作。

6.2 技术支撑队伍

6.2.1 各级广播电视主管部门、监测监管机构应配备必要的网络安全专业技术人才,并加强与网络安全相关技术单位的沟通、协调,建立必要的网络安全共享机制。

6.2.2 各运营单位应建立网络安全专业应急支撑队伍,提高应对网络安全突发事件的能力。

6.2.3 行业内科研院所应加强网络安全人才培养,做好重大网络安全事件的预防防护、应急处置、事件调查等技术支援工作。

6.3 基础平台

各级广播电视主管部门应结合实际情况,建立(或指导同级监测监管机构建立)本级网络安全监测预警态势感知平台;各运营单位应建立本单位的网络安全监测平台,并实现与监测监管相关平台的对接,做到早发现、早预警、早响应,提高应急处置能力。

6.4 物资保障

各单位或部门应加强网络安全应急装备、工具的储备,及时调整、升级软件硬件工具,做好随时提供应急技术支撑的各项准备工作。

6.5 培训演练

6.5.1 各级广播电视主管部门根据网络安全形势需要,定期组织监测监管机构、运营单位开展网络安全专题技术培训和网络安全应急演练。

6.5.2 监测监管机构、运营单位应根据本单位的应急预案定期组织演练,并根据实际情况及时修改和完善预案。应坚持岗位教育,对干部职工进行网络安全知识宣传。加强对从业人员的应急防范技能培训,增强对网络安全事件的防范意识和应对能力。

6.6 经费保障

各单位应为网络安全事件应急处置提供必要的资金保障,利用现有政策和资金渠道,支持网络安全应急技术支撑队伍建设、专家队伍建设、基础平台建设、监测通报、应急预案培训及演练、物资保障等工作开展。

7 附则

7.1 本预案由河南省广播电视局负责制订、管理并定期进行评估,根据实际情况适时修订。

7.2 各运营单位应制定、修订本单位网络安全应急预案,并向同级广播电视主管部门报备,其中,涉及广播电视关键信息基础设施的应急预案应经由省局报总局安全传输保障司备案。

7.3 本预案由河南省广播电视局负责解释。

7.4 本预案自发布之日起实施。

附件 1

网络安全事件分类

网络安全事件分为有害程序事件、网络攻击事件、信息破坏事件、信息内容安全事件、设备设施故障、灾害性事件和其他等 7 个基本分类。

(1) 有害程序事件是指蓄意制造、传播有害程序,或是因受到有害程序的影响而导致的网络安全事件。分为计算机病毒、蠕虫、特洛伊木马、僵尸网络、混合攻击程序、网页内嵌恶意代码和其他有害程序事件。

(2) 网络攻击事件是指通过网络或其他技术手段,利用信息系统的配置缺陷、协议缺陷、程序缺陷或使用暴力攻击对信息系统实施攻击,并造成信息系统异常或对信息系统当前运行造成潜在危害的信息安全事件。分为拒绝服务攻击、后门攻击、漏洞攻击、网络扫描窃听、网络钓鱼、干扰破坏和其他网络攻击事件。

(3) 信息破坏事件是指通过网络或其他技术手段,造成信息系统中的信息被篡改、假冒、泄漏、窃取等。分为信息篡改、信息假冒、信息泄漏、信息窃取、信息丢失和其它信息破坏事件等。

(4) 信息内容安全事件是指通过网络传播法律法规禁止的信息,组织非法串联、煽动集会游行或炒作敏感问题并危害国家安全、社会稳定和公共利益的事件。

(5) 设备设施故障事件是指由于信息系统自身故障或外围保障设施故障,以及人为因素造成的信息系统破坏而导致的信息安全事件。分为软硬件自身故障、外围保障设施故障、人为破坏和其他设备设施故障。

(6) 灾害性事件是由自然灾害等其他突发事件导致的网络安全事件。

(7) 其他事件是不能归为以上六个基本分类的网络安全事件。

附件 2

广播电视和网络视听节目网络安全事件报告单

发生部门信息系统名称
信息系统级别□第一级 □第二级 □第三级 □第四级 □未定级
事件级别□特别重大  □重大  □较大  □一般
事件类别□有害程序事件 □网络攻击事件 □信息破坏事件
□信息内容安全事件 □设备设施故障 □灾害性事件 □其它事件
发生时间__年__月__日
__时__分__秒
结束时间__年__月__日
__时__分__秒
事件描述
影响范围
处置措施
处置结果
报告单位报告人联系电话