网络安全培训:《公共互联网网络安全突发预案》

2018-09-27 14:56


在网络安全培训中,对突然事件的应急处理方案对及时化解危机、减少网络安全突发事件导致的损失十分重要。而公共网络作为极易受到攻击的对象,突发预案的制定对维护网络安全来说必不可少。2017年,为推动构建严密的网络安全体系,《公共互联网网络安全突发预案》的颁布对实践工作大有裨益,也是网络安全培训中需要重点关注的文件之一。

《公共互联网网络安全突发预案》除总则及附则外,共分为七章,具体包括组织体系、事件分级、监测预警、应急处置、事后总结、预防与应急准备和保障措施。《公共互联网网络安全突发预案》从各个方面系统规定了网络安全突发事件的应对措施,起到了良好的保障作用。本文将就该文件的重点内容作以介绍,以期通过网络安全培训使各方主体更好地了解该重要文件。

一、《公共互联网网络安全突发预案》之事前阶段

根据《公共互联网网络安全突发预案》的内容,网络安全培训中可将组织体系、事件分级、监测预警三章内容作为网络安全突发事件的事前阶段予以解读。按照该文件规定,公共互联网网络安全突发事件的领导工作总体有中央网信办负责,工业和信息化部网络安全和信息化领导小组(以下简称部领导小组)具体实施。工业和信息化部下设应急处理办公室,负责具体网络突发安全事件的处理,并及时向部领导小组进行汇报,针对具体事件采取相应措施进行处理。此外,各省级通信管理局负责该省内的网络安全突发事件统筹协调工作,积极配合应急处理办公室及部领导小组进行网络安全突发事件的应急处理。

同时,根据网络安全突发事件社会影响范围和危害程度的不同,需要将网络安全突发事件进行分级,依据级别的不同启动针对性的处理措施。网络安全突发事件具体可分为特别重大事件、重大事件、较大事件以及一般事件四种。网络安全培训中,必须依据《公共互联网网络安全突发预案》的具体表述,明确该四类不同级别网络安全突发事件的界定,以便准确判断并采取相应措施。

在监测预警方面,基础电信企业、域名机构以及互联网企业,作为网络工作的一线单位,往往最先接触到突发事件,因此必须建立相应的监测预警机制,及时发现危情并及时上报。同时,网络安全专业机构也必须对网络安全程度进行实时监控,及时对网络安全的运行情况作出反应及判断,以期在突发事件爆发后能够以最快速度解决。

二、《公共互联网网络安全突发预案》之事中阶段

在网络安全培训中,应当将应急处理作为突发事件处理的事中阶段予以把控。首先必须对分级预警作出及时响应,根据预警的不同级别快速判断应当采取的应急措施的级别。同时,事发单位作为能够最快速接触该突发事件涉及网络的主体,应当立刻启动应急处理措施,在尽可能控制突发事件的基础上,及时报备,启动响应措施、由应急办公室联合部领导小组及时商讨确定处置措施,对该突发事件进行及时处理。

三、《公共互联网网络安全突发预案》之事后阶段

在突发事件处理完毕后,包括部领导小组、应急办公室、网络安全专业机构以及基础电信企业等在内的主体,必须对该次突发事件进行总结反思,明确网络安全中存在的隐患及漏洞,提高安全系数,避免同类或者相似突发安全事件再次发生的情形出现。同时,针对此次事件所应负责的单位以及有突出表现的主体均应采取相应的奖惩措施,以期更好地推动网络安全应急事件处置工作的开展。

严正声明:本文章内容为佑碧艾商务咨询(上海)有限公司(以下简称LEB)原创作品,LEB对该作品享有全部著作权。欢迎转发,如需以任何形式转载请注明作品出处及标注作者(LEB)署名,违者将承担相应法律责任。特此声明。

推荐新闻
会员升级
会员升级