一、目的
为了保障市外事微博的运行安全,提高处置网络和网站突发公共事件能力,加强微博信息安全保障工作,形成科学、有效、反应迅速的应急机制,明确工作职责,规范工作流程,切实保障市外事微博运行平稳、安全、有序、高效。根据《中华人民共和国政府信息公开条例》、国务院办公厅《关于进一步加强政府网站管理工作的通知》、和《关于印发新疆维吾尔自治区政府网站安全应急保障预案编制导则的通知》的要求,制定本办法。
二、网络舆情突发事件应急处置基本原则
在市外事相关领导小组的领导下,坚持保障与应急相结合,坚持“谁主责谁保障,谁保障谁处置,谁处置谁报告”的原则,形成“统一指挥、协调联动、专业处置、沟通顺畅、反应灵敏、运转高效”的保障和应急体系,有效履行保障和应对网络与信息系统突发事件的职责。具体应遵循以下工作原则:
(一)坚持预防为主
提高市外事微博的信息系统安全防护意识和水平,加强安全体系建设,开展安全教育和培训工作,建立完善的安全管理、监督和审查制度,提高应对突发信息安全事件的能力。
(二)提高快速反应能力
建立网站信息系统安全预警和事件快速反应机制,建立高效的事件汇报渠道,强化人力、物资、技术储备,增强应急处理能力。保证对信息安全事件做到早发现、早报告、早处理、早恢复等环节的紧密衔接,一旦出现影响网站信息系统的安全事件,快速反应,及时准确处置。
(三)责任到人、制度保障
加快应急制度建设和完善,明确网站安全应急响应工作的角色和职责,保证各项工作责任到人,建立应急响应各项工作的处理流程,实现应急响应工作的规范化、制度化和流程化。
(四)信息内容安全事件
信息内容安全事件是指利用信息网络发布、传播危害国家安全、社会稳定和公共利益的内容的安全事件。信息内容安全事件包括违反法律、行政法规的信息安全事件;针对社会事项进行讨论、评论形成网上敏感的舆论热点,出现一定规模炒作的信息安全事件;组织串连的信息安全事件;其他信息内容安全事件等4个子类。
三、突发事件应急保障领导小组
根据工作实际,成立市外事微博安全应急保障领导小组(以下简称领导小组),具体成员如下:
组 长:李河新
副组长:耿冀
成 员:王红凤、麦日外提
设立市外事微博安全应急保障领导小组办公室,办公室设在市外事办公室,负责市外事微博安全保障与应急处置的全部工作。
二、应急职责划分
根据网站安全应急保障工作需要,在处置网站安全突发事件工作中,领导小组组长的职责是总体指挥和决策,具体负责审核和批准市外事微博安全应急响应总体规划、重大网站安全事件报告,对重大网站安全事件的应急响应工作进行宏观决策和应急指挥。领导小组副组长的职责是规划和协作、协调。统筹规划外事网站安全应急基础设施建设,协调重大网站安全事件的调查处理。
网站安全事件的应急处置遵循以下原则:
决策及时,处置迅速。应急保障领导小组根据事件状况,组织领导小组成员等研究提出重大处置决策建议,做出决策后,下达行动命令。各相关单位按照领导小组的命令迅速部署和落实处置措施;
控制事态,防止蔓延。应急保障领导小组采取各种技术措施、管控手段,最大限度地阻止和控制事态发展;同时协调通信、电力、公安、银行等部门协同配合,防止事件进一步蔓延;
做好处置,尽快恢复。应急领导小组成员应组织专家、应急技术力量、事发单位尽快分析事件发生原因、特点、发展趋势,快速制定具体的解决方案,组织实施处置,对业务连续性要求高的受破坏网络与信息系统要及时组织恢复;
预防和处置衍生事件。事件影响单位要做好对受影响公众的解释、疏导工作,及时进行沟通,做好临时性补救措施,防止因公众遭受损失。必要时,公安机关负责组织维护现场秩序。
三、人力保障
(一)建立应急保障工作组织体系,明确领导责任,落实岗位责任制,建立相应的考核制度。
(二)大力加强应急人才队伍建设,确保应急处置人员具备应急工作必要的技术能力,定期组织人员培训以满足应急工作的要求,并通过应急预演,保证应急处置人员的熟练度。
(三)建立长效的应急人员保障机制,包括设立专门的应急管理岗位,为运维工作岗位人员明确应急工作职责。
(四)建立外事系统的应急技术专家队伍,应急技术专家队伍是微博安全事件应急响应过程中事件研判、全程咨询、资源调度的有力保证。
四、物质保障
建立有效的物质保障机制,确保在应急响应过程中不会因物质缺乏而导致应急处置中断或延长应急处置时间,在物质保障方面,采取以下措施:
(一)加强应急资源的建设和管理,应急基础物质保障应与应急技术保障的实现、应急管理工作的开展、应急响应技术服务在应急响应时的及时到位结合起来,物质保障需求由相关应急保障小组提出,由地税系统采购部门负责落实。
(二)加强应急通信、应急广播视频系统、应急交通运输等系统的建设,建立与交通、电力、通信、消防、公安、银行等部门的沟通联络机制,确保应急响应工作的顺利开展。
五、应急预演
(一)应急预演是模拟突发网站安全事件,各有关部门和人员按照应急预案中描述的步骤所进行的一系列活动和措施,每年至少一次。在更新应急预案后或遇有可预见的安全事件时,应及时开展应急预演,以检验应急预案的正确性,不断加强人员的安全意识和应急响应的熟练程度。
(二)应急预演以应急预案为基础,在每次预演前应首先确定预演的目标和范围,制定详细、严谨的应急预演方案,避免对正常业务造成不必要影响。应急预演的范围可视具体情况而定。
(三)应急预演过程中如果涉及上级主管部门或其他相关部门,应事先做好协调沟通工作,避免由于协调工作不到位而导致对这些部门正常工作的干扰。如果应急预演过程涉及到应急社会资源,需要事先与其进行协商,并明确其服务范围和服务级别等事项。
(四)各单位可根据应急预案的要求、预演目标和目前所具备的资源条件等实际情况,确定具体的预演方式。