数智化转型网szhzxw.cn 各地政策 海南省工业控制系统信息安全事件应急预案(试行)——常态工作

海南省工业控制系统信息安全事件应急预案(试行)——常态工作

一、机制建设

厅领导小组办公室指导各市县工信部门、应急技术机构、工控企业等建立工控安全联络员机制,根据工作需要组织召开联络员会议。各相关单位指定工控安全应急工作联络员,联络员和联络方式发生变化时需及时报厅领导小组办公室。

厅领导小组办公室指导各市县工信部门、应急技术机构、工控企业共同建立工控安全应急值守机制,实行领导带班、专人值守工作制度,做好工控安全风险、威胁、事件信息日常监测和研判,做好信息跟踪报告。

二、应急演练

各市县工信部门及工控企业制定本级工控安全事件应急预案,定期组织应急演练,检验和完善预案。重点工业市县工信部门每年指导本地区的重点工控企业至少开展一次应急演练,检验预案的可操作性,并将演练情况报厅领导小组办公室和本级网信部门。数字化转型网www.szhzxw.cn

省工信厅根据工作需要,每年不定期优选有关单位组织工业控制系统安全事件预案应急演练和网络对抗演练,提高实战能力。

三、宣传和培训

省工信厅及各市县工信部门充分利用各种传播媒介及其他有效的宣传形式,加强工业控制系统信息安全事件预防和处置的有关法律、法规和政策的宣传,开展工业控制系统信息安全基本知识和技能的宣传活动和培训工作。尤其对于工控安全事件性质、起因、范围、损失等,省工信厅及各市县工信部门做好舆论宣传和引导工作。

四、安全检查

省工信厅组织技术人员或委托应急技术机构,定期对重点工控企业工控系统开展安全检查,发现安全问题,通报安全情况,提出整改措施,提升安全事件应对能力。数字化转型网www.szhzxw.cn

各市县工信部门结合辖区工控安全形势和具体情况,可灵活采取全面检查或抽样检查的方式开展安全检查。检查时应突出管理和技术并重,发现安全问题并敦促整改。如发现重大安全事件苗头性问题,必须报厅领导小组办公室和本级网信部门。

各重点工控企业原则上每年开展一次以上工控安全自查,及时发现和排除安全隐患,并将自查报告报属地工信部门,如有必要可报省工信厅。

五、监测预警

1.预警分级

工控安全事件预警等级分为四级:由高到低依次用红色、橙色、黄色和蓝色表示,分别对应发生或可能发生特别重大、重大、较大和一般工控安全事件。数字化转型网www.szhzxw.cn

2.安全监测

省工信厅依托工控安全应急技术机构、海南省工业互联网安全态势感知平台等,组织开展对全省重点工业企业、工控系统和网络关键节点开展安全监测,在可控范围内共享工控安全相关威胁情报信息。

各市县工信部门组织开展本地区工控安全监测工作,并定期将重要监测信息报厅领导小组办公室。

各工控企业组织开展本单位工控安全监测工作,可定期将重要监测信息报当地工信部门。

3.预警发布

厅领导小组办公室根据工控安全监测情况,适时召开安全形势分析会,发现可能影响全省工控安全的重大漏洞和风险后,确定和发布红色或橙色预警,对可能发生特别重大及以上工控安全事件的信息及时向工业和信息化部(以下简称工信部)报告。数字化转型网www.szhzxw.cn

各市县工信部门根据本地区工控安全监测情况,发现可能影响本地区工控安全的重大漏洞和风险后,确定和发布黄色及以下预警,并向有关工业企业通报情况,认为可能超出本地区应对能力范围的,应及时上报厅领导小组办公室。

预警通报信息内容包括:事件的类别、起始时间、可能影响范围、警示事项、应采取的措施和时限要求、发布机关等。

4.预警响应

(1)红色预警响应厅领导小组办公室立即启动应急预案,联系有关专家,组织应急技术机构对事态发展情况进行分析研判,研究制定防范措施和应急工作方案,协调组织资源调度等各项应急处置准备工作。跟踪事态发展,并将相关信息及时向厅网络安全领导小组、省委网信办和工信部相关管理部门报告。

有关市县工信部门实行24小时值班,相关人员保持通信联络畅通。组织指导应急技术机构、有关工业企业开展应急处置准备工作,加强工控安全事件监测和事态发展信息搜集,及时将事态发展情况报厅领导小组办公室。

各省级应急技术机构进入待命状态,针对预警信息研究制定应对方案,检查应急车辆、设备、软件工具等,确保处于良好状态。数字化转型网www.szhzxw.cn

各工控企业要保持联络畅通,接到工信部门预警通报后,要积极落实工信部门要求,制定应急方案和防范措施,组织技术力量开展应急处置准备、风险评估和控制工作。

(2)橙色预警响应厅领导小组办公室立即启动应急预案,组织应急技术机构对事态发展情况进行分析研判,研究制定防范措施和应急工作方案,协调组织资源调度等各项应急处置准备工作。密切关注事态发展,并将相关信息向厅网络安全领导小组报告,有关重大事项及时通报相关市县和工业企业。

有关市县工信部门相关人员保持通信联络畅通。组织指导应急技术机构、有关工控企业开展应急处置准备工作,加强工控安全事件监测和事态发展信息搜集,及时将事态发展情况报厅领导小组办公室。

各市县应急技术机构保持联络畅通,检查应急车辆、设备、软件工具等,确保处于良好状态。

各工控企业要保持联络畅通,接到工信部门预警通报后,要积极落实工信部门要求,制定应急方案和防范措施,组织技术力量开展应急处置准备、风险评估和控制工作。

(3)黄色、蓝色预警响应有关市县工信部门启动相应应急预案,组织开展应急处置准备工作。

各工控企业要保持联络畅通,接到工信部门预警通报后,要积极落实工信部门要求,制定应急方案和防范措施,组织技术力量开展应急处置准备、风险评估和控制工作。数字化转型网www.szhzxw.cn

5.预警解除

预警发布部门根据实际情况解除预警,并及时发布预警解除信息。

声明:本文来自网络,版权归作者所有。文章内容仅代表作者独立观点,不代表数字化转型网立场,转载目的在于传递更多信息。如有侵权,请联系我们。数字化转型网www.szhzxw.cn

本文由数字化转型网(www.szhzxw.cn)转载而成,来源于国务院办公厅;编辑/翻译:数字化转型网Jack。

免责声明: 本网站(http://www.szhzxw.cn/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。 本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等) 版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。http://www.szhzxw.cn/73076.html
联系我们

联系我们

17717556551

邮箱: editor@cxounion.org

关注微信
微信扫一扫关注我们

微信扫一扫关注我们

关注微博
返回顶部