从《国家网络安全事件应急预案》看我国网络安全事件应急体系

文│国家计算机网络应急技术处理协调中心胡俊严寒冰吕志泉周彧

2020年伊始,新型冠状病毒肺炎疫情突然暴发,并在全球范围流行。多个国家的APT攻击组织都发起了以新冠疫情为诱饵主题的高级威胁攻击。互联网在我国新冠肺炎疫情防控方面发挥了积极的支撑作用。但随之而来的网络攻击、安全漏洞、数据泄露、网络诈骗、勒索病毒等网络安全风险威胁日益凸显,为我国网络安全防护工作带来巨大压力。网络安全应急体系在网络安全工作中越来越重要。网络安全应急工作作为网络安全工作的重要一环,已纳入国家网络安全顶层设计。2016年12月,我国发布首份《国家网络空间安全战略》。战略明确规定:“完善网络安全监测预警和网络安全重大事件应急处置机制”。这为我国网络安全应急工作指明了方向和重点,作出了重要战略部署。2017年1月,中央网信办印发了《国家网络安全事件应急预案》,2017年6月向社会公开发布。该预案是国家层面组织应对特别重大网络安全事件的应急处置行动方案,也是各地区、各部门、各行业开展网络安全应急工作的重要依据。

目前,我国已经基本形成以“一案三制”为核心的网络安全事件应急体系。一是应急预案体系基本形成。我国已制定各级各类网络安全事件应急预案,基本形成覆盖范围较广的应急预案体系,并开展培训和演练。二是基本建立了统一领导、综合协调、谁主管谁负责,谁运营谁负责,全社会参与的网络安全应急体系。三是逐步形成了“统一指挥,反应灵敏、协调有序、运转高效”的应急机制。网络安全事件的信息共享机制,事件研判机制,跨部门协同机制逐步完善。四是网络安全应急管理法制建设得到加强。本文分别从预案体系、组织架构、法律法规、机制等几个部分对我国网络安全事件应急体系进行梳理,并同美国的网络安全应急体系进行对比。

一、我国网络安全事件应急体系现状

(一)预案体系

1.国家网络安全事件应急预案

《国家网络安全事件应急预案》兼顾了管理和处置要求,明确了中央和国家各部门、各省(区、市)网信部门在网络安全事件预防、监测、报告和应急处置工作中的职责,提出了特别重大网络安全事件的应急响应流程,既有指导性又有可操作性,既是各地区、各部门、各单位开展网络安全应急工作的依据,又是国家层面组织各地区、各部门应对特别重大网络安全事件应急处置行动的方案,有利于形成横向协同、纵向联动、全国统一的网络安全应急体系。《国家网络安全事件应急预案》内容主要包括组织机构和职责、监测与预警、应急响应、调查评估、预防工作和保障措施。

2017年6月27日,《国家网络安全事件应急预案》通过中央网信网向社会公开发布

《国家网络安全事件应急预案》是国家网络安全事件应急预案体系的总纲,为各级部门制定相应级别网络安全应急预案提供了指导和参照。网络安全应急工作主要围绕以下几个方面展开:

事前:预防

网络安全事件预防工作主要包括风险评估,日常管理、演练、宣传、培训、重要活动期间的预防措施。

事发:监测与预警

各单位按照“谁主管谁负责,谁运营谁负责”的要求,组织对本单位建设运行的网络和信息系统开展网络安全监测工作。建设监测预警平台,努力提高预警监测、信息汇聚能力,是建设更加有效的网络安全事件应急体系的重要内容。监测预警体系应涵盖国家,部门,地区,企事业单位,专业机构,公司等多级单位。各地区、各部门、各单位都应最大化做好所属地区的监测预警工作。

事中:应急处置

《国家网络安全事件应急预案》明确了在中央网信委领导下,中央网信办负责统筹协调,各部门分工负责的领导机制,必要时成立国家网络安全事件应急指挥部。中央和国家机关各部门按照职责和权限,负责本部门、本行业网络和信息系统网络安全事件的预防、监测、报告和应急处置工作,在网络安全事件发生后,尽可能快速、高效跟踪、处置与防范,确保网络信息安全。

根据事件的级别启动不同级别的应急响应流程。事发单位、事发单位监管机构或行业主管机构、国家网络安全应急办、国家网络安全应急支撑队伍根据事件情况和预案要求分别承担不同的任务,按既定流程开展网络安全应急工作。其中国家网络安全应急办承担网络安全应急跨部门、跨地区协调工作和指挥部的事务性工作,组织指导国家网络安全应急技术支撑队伍做好应急处置的技术支撑工作。

事后:调查评估与追责

按照职责权限,各地区、各部门在重大网络安全事件处置结束后,要开展调查评估,向中央网信办提交总结调查报告,对事件的起因、性质、影响、责任等进行分析评估,提出处理意见和改进措施。责任追究与奖惩。按照国家预案,网络安全事件应急处置工作实行责任追究制。

2.行业、地方网络安全事件应急预案

《网络安全法》明确,“网络运营者应当制定网络安全事件应急预案;负责关键信息基础设施安全保护工作的部门应当制定本行业、本领域的网络安全事件应急预案”。同时,根据《国家网络安全事件应急预案》要求,各地区、各部门、各单位需制修订本地区、本部门、本行业的网络安全事件应急预案,在事件分级上与国家预案一致,在事件报告、指挥机构、处置流程上与国家预案有效衔接,以形成国家网络安全事件应急预案体系。因此,各地区各部门预案都要在国家级的网络安全应急预案的总体框架下分别制定。

行业、地方网络安全应急预案主要包括:中央国家机关应急预案、行业部门应急预案、地方应急预案、企事业单位应急预案、专项应急预案。

国家网络安全事件应急预案与行业、地方网络安全事件应急预案一起形成我国的网络安全事件应急预案体系。(见下图)中央网信办协调有关部门定期组织演练,检验和完善预案,提高实战能力。

(二)组织架构

设立国家网络安全应急办。按照《国家网络安全事件应急预案》,在中央网信办设立国家网络安全应急办,作为网络安全应急日常工作机构,承担跨地区跨部门协调、信息汇集研判和预警发布、技术队伍调度支持等工作,工信、公安等有关部门派司局级联络员参加国家网络安全应急办工作。

与各地区各部门建立应急联络渠道。要求各地区各部门明确本地区、本部门、本行业网络安全应急负责机构、负责人和联络人。

特别重大网络安全事件,成立国家网络安全事件应急指挥部,负责特别重大网络安全事件处置的组织指挥和协调,指挥部办公室设在中央网信办。

重大网络安全事件,事件发生省(区、市)或部门负责指挥应对,及时将事态发展变化情况报中央网信办,处置中需要其他有关地区部门和国家网络安全应急技术支撑队伍配合和支持的,商中央网信办予以协调。中央网信办综合研判,及时向中央网信委报告,向有关地区部门通报情况。

(三)法律法规

网络安全法对国家网络安全事件应急工作进行规定。《网络安全法》第五章“监测预警与应急处置”明确,“国家网信部门协调有关部门建立健全网络安全风险评估和应急工作机制,制定网络安全事件应急预案,并定期组织演练。负责关键信息基础设施安全保护工作的部门应当制定本行业、本领域的网络安全事件应急预案,并定期组织演练。网络安全事件应急预案应当按照事件发生后的危害程度、影响范围等因素对网络安全事件进行分级,并规定相应的应急处置措施。”同时,《网络安全法》规定,“发生网络安全事件,应当立即启动网络安全事件应急预案,对网络安全事件进行调查和评估,要求网络运营者采取技术措施和其他必要措施,消除安全隐患,防止危害扩大,并及时向社会发布与公众有关的警示信息。”

在网络安全法出台之后,我国相继推出了一系列配套法律法规,包括《网络安全审查办法》《云计算服务安全评估办法》《网络安全等级保护条例(征求意见稿)》《数据安全管理办法(征求意见稿)》《网络安全威胁信息发布管理办法(征求意见稿)》《公共互联网网络安全威胁监测与处置办法》《关键信息基础设施安全保护条例(征求意见稿)》《工业控制系统信息安全事件应急管理工作指南》《网络安全事件应急演练指南(试行)》等,对网络安全应急工作提出了要求。

信息共享方面:《网络安全事件描述和交换格式》(GB/T28517-2012)规定了描述计算机网络安全事件的通用数据格式,以便于计算机安全应急响应组间进行网络安全事件交换,并提供了XML的参考实现,适用于计算机安全应急响应组间进行计算机网络安全事件交换,也可供建设和维护计算机网络安全事件处理系统时参考。《信息安全技术威胁信息格式规范》(GB/T36643-2018)通过结构化、标准化的方法描述网络安全威胁信息,以便实现各组织间网络安全威胁信息的共享和利用,并支持网络安全威胁管理和应用自动化。

事件管理方面:《信息安全事件管理第1部分:事件管理原理》(GB/T20985.1-2017)提出了信息安全事件管理的基本概念和阶段,并根据这些概念来发现、报告、评估和响应事件,以及进行经验总结。《信息安全应急响应计划规范》(GB/T24363-2009)规定了编制信息安全应急响应计划的前期准备,确立了信息安全应急响应计划文档的基本要素、内容要求和格式规范。适用于包括整个组织、组织中的部门和组织的信息系统(包括网络系统)的各层面信息安全应急响应计划。

组织建设方面:《网络安全应急处理小组建设指南》(YD/T1826-2008)给出网络安全应急处理小组的组建过程、职责定位、服务对象界定和小组间协作等方面的指南。适用于各类网络安全应急处理小组的组建,也可供已成立的网络安全应急小组参考。

平台建设方面:《国家网络安全应急处理平台安全信息获取接口要求》(YD/T2251-2011)规定了网络安全应急处理平台与基础电信网络或重要信息系统的集中式网络安全事件管理系统或网管系统的接口。适用于网络安全应急处理平台、集中式网络安全事件管理系统及网管系统。

同时,全国信息安全标准化技术委员会正在组织制订《信息安全事件分类分级指南》《信息安全管理体系指南》等国家标准,以提升我国网络空间安全应急响应能力。

(四)机制

事件研判方面:对于特别重大的网络安全事件,中央网信办将组织应急指挥部对事件进行研判。

二、美国网络安全事件应急体系

(一)明确事件协调职能

(二)确立协调体制架构

美联邦政府重大网络事件响应协调架构主要涉及三方面:一是国家政策协调。网络响应小组(CRG)在国家安全委员会(NSC)副部长级和部长级委员会的支持下,通过国家安全委员会协调美国政府在重大网络事件方面政策战略制定与落实。二是国家运营协调。设立网络统一协调小组(UCG),作为重大网络事件响应时,协调各联邦机构并与私营机构合作的主要方式。该小组通常由威胁响应、资产响应、情报支持的联邦机构组成。三是现场协调。资产或威胁响应方面的政府牵头机构应在其各自的负责领域相互协调,并与受影响实体有效协调。

(三)完善网络事件分级

美国将网络事件共分6级,分别为基线、低级、中级、高级、严重、紧急。基线事件指缺乏事实根据或无足轻重的事件;低级事件指不会对公共健康或安全、国家安全、经济安全、外交关系、公民自由或公众信心产生影响的事件;中级事件指可能会对以上领域产生影响的事件;高级事件指可能会对以上领域产生明显影响的事件;严重事件指的是可能会对公共健康或安全、国家安全、经济安全、外交关系或公民自由造成重大影响的事件;紧急事件指的是对大范围关键基础设施服务、国家政府稳定或美国民众生活构成紧迫威胁的事件。

(四)加强核心支撑能力核心能力

主要包括访问控制和身份验证、网络安全、取证和溯源、基础设施系统、情报与信息共享、拦截和阻断、物流和供应链管理、业务通信、行动协调、规划、公共信息和预警、筛选搜索和监测、态势评估、威胁与危害识别等。

网络安全和基础设施安全局(CISA)成立于2018年,隶属于美国国土安全部,核心职能是行使对美国联邦民事机构的物理及网络关键基础设施的安全保卫职责,负责整个联邦政府的网络安全工作。

三、对比分析与建议

通过对美国和中国的网络安全应急体系研究和梳理,两国都高度重视网络安全应急工作,都通过不断完善顶层设计、组织架构、法律法规、技术研究、人才培养等持续强化本国网络安全应急能力。但相比美国,我国还存在网络安全应急体系的体制机制不健全、核心技术装备自主化水平低、国际影响力较弱等问题。

THE END
1.网络安全知识小问答题库来啦,请收藏!答题解析:个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息,个人书籍属于私有财产,不属于个人信息范畴。 3. 国家()负责统筹协调网络安全工作和相关监督管理工作。 A. 公安部门 B. 网信部门 https://blog.csdn.net/Galaxy_0/article/details/144269804
2.网络安全法之网2021年答题答案的迷雾篇在全球性的威胁面前,无论是跨境流量还是国际合作,都变得越来越重要。这意味着不同国家之间需要通过多边协定和标准制定来共同维护互联网环境,从而构建起一个更加稳定的国际规则体系。 结语 作为一道进入21世纪后半叶关键时期法律答题答案,我们可以看到无论是在国内还是国际层面上,对于《网络安全法》的理解和执行都将是https://www.chuutacua.cn/shi-cai-da-quan/847656.html
3.2024年网络安全试题及答案下载后可任意编辑 2024年网络安全试题及答案 · 1.在我国的立法体系结构中,行政法规是由( )发布的。(单选题3分)得分:3分 o A.全国人大及其常委会 o B.国务院 o C.地方人大及其常委会 o D.地方人民政府 · 2.在泽莱尼的著作中,它将( )放在了最高层。(单选题3分)得分:3分 o A.数字 o B.数据 ohttps://www.mayiwenku.com/p-54971009.html
4.优化营商环境政策宣传解读月知识产权基本常识与综合服务篇(一)统一领导全国保护知识产权工作,推动知识产权保护工作体系和法律法规建设; (二)推动建立跨部门的知识产权执法协作机制,搞好行政执法和刑事司法衔接; (三)加强知识产权宣传,增强全社会保护知识产权意识。 10、我国保护知识产权相关法律法规主要有哪些? (一)综合类:《民法通则》第五章第三节“知识产权”。《刑法》https://amr.tongliao.gov.cn/syjj/yhyshj/2022-09/15/content_ac531d0d16b34182b122cec02e6092cb.shtml
5.自然资源离任审计(精选6篇)(一)审计目标。崔振龙、蔡春、许萍、陈献东、姜龙、林忠华等在内的学者们对审计的目标进行了不同的阐述,主要可以概括为以下5种:(1)国家治理观。自然资源资产离任审计的目标是为实现国家生态文明化、国家治理现代化和经济社会科学发展而服务的。(2)责任观。自然资源资产离任审计就是按照国家相关法律法规的要求,对领导https://www.360wenmi.com/f/filew4542fam.html
6.2022年泸州公需科目答案51教学网12.根据本讲,养老保险停留在0统罅状态导致不同地区尊姿负担畸轻琦重和基金的余缺两极分化现象严重.A.A.省级 正确答案:A 13.根据本讲.0是医疗保障体系的重要组成部分。A.A.手术医疗保险. 正确答案:D 14.中国的绿色交遭是指破解交過網堵和0.A.A.实现交革式发展 https://www.51jiaoxue.cn/post/1321.html
7.2022年内江师范学院规范性文件汇编内江师范学院《内江师范学院规范性文件汇编(2022版)》是为完善梳理学校规范性文件体系,提高科学管理水平而进行的。《内江师范学院规范性文件汇编(2022版)》作为《内江师范学院规章制度汇编(2022版)》的补充,是推进全面从严治党、学校治理体系和治理能力现代化的重要内容。 https://xxgk.njtc.edu.cn/info/1631/2501.htm
8.食品安全监管论文范文目前监管体制虽然在我国已经形成,但在监管的执行中仍然存在着一些问题: 1.食品安全监管法律标准体系有待健全 当前,我国食品安全法制建设问题开始凸显,一是有些急需制定或修订的配套法规规章尚未出台,而且某些领域的食品安全监管制度过于原则、粗放,疏https://www.gwyoo.com/haowen/73409.html
9.深圳证券交易所主板上市公司规范运作指引国证券法》(以下简称“《证券法》”)等法律、行政法规、部门规章、 规范性文件和《深圳证券交易所股票上市规则(2008 年修订)》(以 下简称“《股票上市规则》”),制定本指引。 1.2 本指引适用于股票在深圳证券交易所(以下简称“本所”) 主板(不含中小企业板)上市的公司。 https://china.findlaw.cn/lawyers/article/d442960.html
10.法律尽职调查报告通用12篇开篇:写作不仅是一种记录,更是一种创造,它让我们能够捕捉那些稍纵即逝的灵感,将它们永久地定格在纸上。下面是小编精心整理的12篇法律尽职调查报告,希望这些内容能成为您创作过程中的良师益友,陪伴您不断探索和进步。 第1篇 (一)众筹与股权众筹 众筹是指创新项目发起人基于网络平台项目并设置融资目标金额,利用社交https://nmgnykj.xueshu.com/haowen/80210.html
11.关于企业企业管理论文11篇关于企业企业管理的论文第1篇企业管理一个企业的蓬勃发展和历久弥新所需要的并不仅仅是优秀的员工和卓越的领导,它更需要是一个企业拥有适合自己并适合这个时代的管理体系。而我在这篇文章中所讲的是一个属于20世下面是小编为大家整理的关于企业企业管理论文11篇,供大家参考。 https://www.eltemall.com/zhuantifanwen/gongwenfanwen/129362.html
12.期刊2021年第3期要目汇编(二)国际法电子商务法法律习近平法治思想中的国内法治与国际法治互动理念主要包括统筹推进国内法治和涉外法治、完善涉外法律法规体系、强化涉外法律服务、加强国际法治合作、运用法治思维和方式处理国际事务、加快推进我国法域外适用的法律体系建设。习近平法治思想中的加强国际法教育、研究和运用理念主要包括创新涉外法治人才培养机制及加强国际法的研究https://www.163.com/dy/article/GBM6CKTK0530W1MT.html
13.www.sxlpd.com/clp85/1248.html设置准入类职业资格,其所涉职业(工种)必须关系公共利益或涉及国家安全、公共安全、人身健康、生命财产安全,且必须有法律法规或国务院决定作为依据。 评选最美药师 2018年开始,中国健康传媒集团、国家药监局执业药师资格认证中心联合主办“寻找身边最美药师”活动,截止2023年已举办了五届,共评选出130名最美药师。http://www.sxlpd.com/clp85/1248.html
14.理工光科:首次公开发行股票并在创业板上市招股说明书减持所持有的公司股份的价格根据当时的二级市场价格确定, 并应符合相关法律法规及证券交易所规则要求。具体减持价格(如果因派发现 金红利、送股、转增股本、增发新股等原因进行除权、除息的,则按照深圳证 券交易所的有关规定进行相应调整)不低于减持时公司上一会计年度终了时经 审计的每股净资产。 4、在减持所持有的https://stock.stockstar.com/notice/JC2016101900000004_53.shtml