DB11 T 1599-2018 政务部门信息安全应急预案编制指南.pdf
《DB11 T 1599-2018 政务部门信息安全应急预案编制指南.pdf》由会员分享,可在线阅读,更多相关《DB11 T 1599-2018 政务部门信息安全应急预案编制指南.pdf(28页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35.020 L 09 DB11 北京市 地方标准 DB 11/T 1599 2018 政务部门信息安全应急预案编制指南 Preparation guidelines for government departments information security emergency plans 2018 - 12 - 17 发布 2019 - 04 - 01 实施 北京市市场监督管理局 发布 DB11/T 1599 2018 I 目 次 前言 . II 1 范围 . 1 2 规范性引用文件 . 1 3 术语和定义 . 1 4 应急预案体系 . 2 5 应急预案编制流程 . 3 6 总体
2、应急预案基本内容 . 6 7 专项应急预案基本内容 . 8 8 现场处置方案基本内容 . 10 附 录 A (资料性附录) 北京市某局 信息安全事件总体应急预案示例 . 11 附 录 B (资料性附录) 北京市某局 网页篡改事件专项应急预案示例 . 18 附 录 C (资料性附录) 北京市某局 网页篡改事件现场处置方案示例 . 22 DB11/T 1599 2018 II 前 言 本标准按照 GB/T 1.1 2009 给出的规则起草。 本标准由北京市经济和 信息化局提出并归口。 本标准由北京市经济和信息化局组织实施。 本规范起草单位:北京市政务信息安全应急处置中心、中国科学院信息工程研究所、
3、北京邮电大学。 本规范主要起草人:王宗君、刘鹏、刘国伟、郭子亮、康振、魏彬、刘宝旭、王枞、刘建毅、刘涛、 郭立生、杨泽明、荣晓燕、肖静、王汉臣。 DB11/T 1599 2018 1 政务部门信息安全应急预案编制指南 1 范围 本标准规定了政务部门信息安全应急预案的预案体系、编制流程、总体预案、专项预案和现场处置 方案的基本内容。 本标准适用于政务部门信息安全应急预案的编制与修订工作,其他社会组织和单位信息安全应急预 案的编制可参照本标准执行。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。 凡是不注日期的引用文件,其最新版本(包括
4、所有的修改单)适用于本文件。 GB/T 20984 信息安全技术 信息安全风险评估规范 GB/T 20985.1 2017 信息技术 安全技术 信息安全事件管理 第 1部分:事件管理原理 GB/Z 20986 2007 信息安全技术 信息安全事件分类分级指南 GB/T 22239 信息安全技术 信息系统安全等级保护基本要求 GB/T 22240 信息安全技术 信息系统安全等级保护 定级指南 GB/T 24363 2009 信息安全技术 信息安全应急响应计划规范 GB/T 25069 2010 信息安全技术 术语 GB/T 31509 信息安全技术 信息安全风险评估实施指南 GB/T 32926
5、 信息安全技术 政府部门信息技术服务外包信息安全管理规范 3 术语和定义 下列术语和定义适用于本文件。 3.1 信息系统 information system 由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息 进 行采集、加工、存储、传输、检索等处理的人机系统。 GB/Z 20986 2007,定义 2.2 3.2 信息安全事件 information security incident 由于自然或者人为以及软硬件本身缺陷或故障的原因,对信息系统造成危害,或对社会造成负面影 响的事件 。 GB/Z 20986 2007,定义 2.2 DB11/T 1599
6、2018 2 3.3 应急预案 emergency plan 一种关于备份、应急响应和灾后恢复的计划。 GB/T 25069 2010,定义 2.2.3.4 3.4 关键信息基础设施 critical information infrastructure 关系国家安全、国计民生,一旦数据泄露、遭到破坏或者丧失功能可能严重危害国家安全、公共利 益的信息设施。 注: 中华人民共和国网络安全法规定:国家对公共通信和信息服务、能源、交通、水利、金融、公共服务、电 子政务等重要行业和领域,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民 生、公共利益的关键信息基础设施,在网络安全
7、等级保护制度的基础上,实行重点保护。关键信息基础设施的 具体范围和安全保护办法由国务院制定,包括但不限于提供公共通信、广播电视传输等服 务的基础信息网络, 能源、金融、交通、教育、科研、水利、工业制造、医疗卫生、社会保障、公用事业等领域和国家机关的重要 信息系统,重要互联网应用系统。 4 应急预案体系 4.1 应急预案体系架构 政务部门信息安全应急预案体系由部门信息安全总体应急预案、部门信息安全专项应急预案和现场 处置方案构成,如图 1所示。 政 务 部 门 信 息 安 全 总 体 应 急 预 案 政 务 部 门 信 息 安 全 总 体 应 急 预 案 现 场 处 置 方 案 有 害 程 序
8、事 件 应 急 预 案 网 络 攻 击 事 件 应 急 预 案 信 息 破 坏 事 件 应 急 预 案 信 息 内 容 安 全 事 件 应 急 预 案 设 备 设 施 故 障 事 件 应 急 预 案 灾 难 性 事 件 应 急 预 案 其 他 事 件 应 急 预 案 O A 系 统 应 急 预 案 门 户 网 站 应 急 预 案 业 务 系 统 应 急 预 案 决 策 支 持 系 统 应 急 预 案 档 案 系 统 应 急 预 案 财 务 系 统 应 急 预 案 其 他 系 统 应 急 预 案 信 息 安 全 事 件 专 项 预 案 关 键 信 息 基 础 设 施 专 项 预 案 政 务 部
9、门 信 息 安 全 专 项 应 急 预 案 节 假 日 应 急 预 案 重 大 活 动 应 急 预 案 其 他 应 急 保 障 预 案 重 大 活 动 信 息 安 全 保 障 预 案 图 1 政务部门信息安全应急预案体系 DB11/T 1599 2018 3 4.2 政务部门信息安全总体应急预案 4.2.1 政务部门信息安全总体应急预案是根据上级应急预案要求,针对信息安全事件综合性的应急响 应程序和要求。是政务 部门信息安全应急预案体系的总纲,是管辖范围内所有专项预案、现场处置方案 的总体指导性文件。 4.2.2 政务部门信息安全总体应急预案应明确各政务部门信息安全应急工作的基本要求。 4.3
10、 政务部门信息安全专项应急预案 4.3.1 政务部门信息安全专项应急预案是对某种类型或某几种类型的信息安全事件、对关键信息基础 设施而预先制定的应急响应预案,分为信息安全事件专项预案、关键信息基础设施专项预案和重大活动 信息安全保障预案三类。 4.3.2 政务部门信息安全专项应急预案是总体预案的细化,应对应急人员、应急流程、保障措施提出 具体要求,对技术要求进行专项设计。 4.4 现场 处置方案 现场处置方案是在总体预案 和专项预案的指导下,针对政务部门网络与信息系统制定的适合现场应 急处置的技术性方案, 是 专项 应急预案的细化 ,具 体 指导现场 工作人员 对 各个信息系统 或信息安全事件
11、 应急响应 的工作。 5 应急预案编制流程 5.1 基本流程 应急预案编制的基本流程为启动应急预案编制、应急体系调查、风险评估、业务影响分析、应急资 源和能力评估、应急预案编制、应急预案评审及修订、应急预案发布及备案、应急预案管理与维护,应 急预案编制流程如图 2所示。 启动应急预案编制 应急体系调查 风险评估 业务影响分析 应急资源和能力评估 应急预案编制 应急预案评审 应急预案发布及备案 应急预案管理与维护 图 2 应急预案编制流程 DB11/T 1599 2018 4 5.2 启动应急预案编制 5.2.1 根据应急处置目标政务部门应成立由应急工作负责人员、相关专业的外部专家、专业技术队伍
12、、 相关系统使用人员组成的应急预案编制工作组,应急预案编制工作组的组成,包括但不限于,各业务部 门、各信息部门、各保障小组、各专家组。 5.2.2 制定应急预案编制计划,明确各小组的职责及接口人,外聘专家名单;预案编制计划时间表及 各阶段的具体目标;预案编制工作开展的方式及方法。 5.2.3 提供开展应急预案编制工作所需的各项资源。 5.3 应急体系调查 5.3.1 收集了解政务部门的基本情况、组织环境、现有的应急体系等信息;收集已有的应急预案、已 发生应急事 件及处置手段和方法及其他应急相关资料;评估现有应急体系的完备性。 5.3.2 应急体系调查应包括但不限于以下内容: 已有的应急预案,包
13、括正在使用及废弃的预案; 应急处置事件总结,包括原因、过程、处置手段及方法; 现有的应急体系情况,包括但不限于人力、物质、技术、制度; 现有应急体系分析、评价。 5.4 风险评估 5.4.1 风险评估是编制应急预案关键过程,风险评估的结果是确定重点考虑的应急对象,划分应急响 应优先级的依据,政务部门应结合已有的安全措施和结合风险评估的结果确定应急响应工作的重点。 5.4.2 风险评估工作应按照 GB/T 20984 和 GB/T 31509 的要求,完成以下工作: 对关键信息基础设施列表; 确定风险评估的目标; 制定风险评估的工作计划,确定工作方式方法; 对资产、威胁和脆弱性进行识别; 甄别现
14、有安全措施; 对残余风险及其可能导致的后果进行评估。 5.5 业务影响分析 业务影响分析应分析信息安全事件发生时所产生的损失和恢复所需信息系统资源,并符合 GB/T 22239 和 GB/T 22240 中所规定的要求,包括但不限于以下内容: 业务现状分析,明确业务流程、功能、渠道和连续性; 信息系统现状分析,明确功能、拓扑、关联关系、中断影响; 分析 信息安全事件影响分析; 分析信息系统应急处置优先级及恢复目标的确定。 5.6 应急资源和能力评估 应急资源和能力评估至少应包括 物质 资源、人力资源、技术资源、流程资源、外包服务商评估,具 体评估包括但不限于以下内容: 物质 资源评估:应评估可
15、用于信息安全应急响应工作的各项工具、设备和设施资源,确定在应 急响应工作中可投入使用的 物质 资源,包括资源的类型、功能、作用和投入时间等; DB11/T 1599 2018 5 人力资源评估:应评估在信息安全应急响应工作中可以投入的人力资源、组织架构、技术支撑 等,重点评估各应急岗位投入人员的数量、人员的技术能力和相关经验; 技术资源评估:应评估在信息安全应急响应工作中的技术资源,包括采用的安全技术和安全产 品,以及安全产品之间的互补性及可能存在的缺陷等; 流程资源评估:应评估信息安全应急响应工作中现有的流程资源,包括明确资产和安全风险、 应急响应工作的职责分配、现有的应急预案和灾难恢复计划
16、、应急社会网络和其他应急机构的 应急支援流程、应急资源的统一调配流程、以往信息安全事件及处理经验等; 外包服务商评估:评估外包服务商在实际操作中的能力和应急响应程度,包括但不限于服务商 资质、应急响应能力、应急响应物资等,并按照 GB/T 32926 对 外包服务商进行安全评估。 5.7 应急预案编制 应急预案编制应符合信息安全相关法律法规、标准和其他应急预案编制的相关要求,政务部门应结 合实际工作,完成应急预案的编制。应急预案应符合以下要求: 应符合信息安全相关法律法规,国家应合规国家、行业和地方标准的相关要求; 应合规、准确、完整; 应方便查阅; 在紧急情况启用时应便于实施。 5.8 应急
17、预案评审 5.8.1 应急预案编制完成后,政务部门应对 应急预案 的 适用性 、科学性、合理性、针对性及规范性进 行审核。应急预案的审核分为内部审核和专家评审,审核后应及时根据评审意见对应急预案进行修订。 5.8.2 政 务部门内与信息安全应急管理相关的人员对应急预案应进行内部审查,审查应包括但不限于 以下内容: 应急组织体系; 应急需求; 预案可操作性; 信息一致性; 有效性; 可控性; 文字内容可读性。 5.8.3 应组织政务部门外信息安全、应急保障、应急管理等领域的专业人员成立的预案评审组对应急 预案进行专家审查,评审组专家应不少于 5 人,审查应包括但不限于以下内容: 应急预案规范性;
18、 应急预案体系的合理性; 应急处置过程风险可控性; 应急处置流程的科学性。 5.9 应急预案发布及备案 评审通过后的应急预案应按规定 审批并 正式 发布 。 应急预案发布后 ,政务部门应组织相关人员进行 应急预案 培训和演练,明确职责、分工、安全事件处置方法和流程等,并根据相关要求将应急预案报有 关部门备案。 DB11/T 1599 2018 6 5.10 应急预案管理和维护 5.10.1 正式发布的应急预案文档的管理,应符合以下要求: 专人负责保存与发放应急预案; 应急预案修订后应统一更新; 最新版本的应急预案应及时发放给参与应急响应工作的相关人员; 应急预案废止版本应按有关规定处理。 5.
19、10.2 为确保应急预案的有效性,应急预案的维护应包括但不限于以下情况: 业务流程的变化、信息系统的变更、组织机构调整、人员的变更及时在应急预案文档中反映; 应急预案在 测试、演练和实际执行均有详细的记录,对测试、演练和执行的效果进行评估,根 据评估对应急预案文档进行相应的修订; 每年组织一次评审或修订。 6 总体应急预案基本内容 6.1 基本内容及编制要求 6.1.1 政务部门信息安全总体应急预案包括总则、事件分类分级、组织机构及职责、预警及信息报告、 应急响应、后期处置、保障措施及监督管理等内容,对应急处置的基本原则、应急组织结构、组织职责、 应急响应的总体思路及应急救援活动的组织协调等提
20、出具体要求。 6.1.2 总体应急预案应根据有关应急预案体系的要求,全面考虑,科学划分事件等级,覆盖应急工作 全过程。政务部门 信息安全总体应急预案可参见附录 A。 6.2 总则 总则包括至少应急预案的编制目的、编制依据、工作原则、适用范围、应急预案体系及其他等内容, 具体要求如下: 编制目的:介绍制定 信息 安全应急预案的原因和制定应急预案的目标; 编制依据:应急预案编制依据的法律、法规、规章、标准和规范性文件以及相关应急预案等; 工作原则:应急工作的原则应简明扼要,明确具体; 适用范围:应急预案的作用范围,解决哪些问题,不解决哪些问题; 应急预案体系:可用框图形式表述应急预案体系的构成情况
21、; 其他:其他需要说明事项。 6.3 信息 安全事件分类分级 6.3.1 按照 GB/Z 20986 2007 第 4 章信息安全事件分类要求,政务部门应根据信息安全事件的起因、 表现和结果等实际情况,对应急预案中的信息安全事件分类进行适当删减和细化。 6.3.2 按照 GB/Z 20986 2007 第 5 章信息安全事件分级要求,政务部门应根据信息系统的重要程度、 系统损失程度和社会影响程度等实际情况,对应急预案中的信息安全事件分级进行适当调整和细化。 6.4 角色及职责 角色及职责应符合 GB/T 24363 2009中 6.3条的要求。 DB11/T 1599 2018 7 6.5 预
22、警及信息报送 6.5.1 政务部门应加强信息安全监测、预防和预警工作,信息安全事件的监测方式 方法,预防和预警 工作应符合 GB/T 24363 2009 中 6.4 条的要求。 6.5.2 政务部门应建立信息安全事件报告和通报制度,规定发生信息安全事件后,应立即向应急响应 日常运行小组报告,应急响应日常运行小组对信息安全事件进行评估,明确事件的类别与级别,跟进事 件级别,上报应急响应领导小组、相关主管或监管单位的要求。 6.6 应急响应 应急响应包括基本响应、分级响应、响应程序、处置措施、应急结束要求、应急总结等内容,对发 生信息安全事件后所要采取的紧急措施,事件级别确定后的上报流程和分级响
23、应,根据应急事件的变化 对响应级别的调整等 都应具体要求,基本要求如下: 基本响应:应规定当发生信息安全事件后需首先开展的工作,包括紧急措施、事件识别、信息 上报和情况通报等; 分级响应:应规定根据信息安全事件危害程度、影响范围和对控制事态的能力,按照信息安全 事件的分级启动应急响应; 响应程序:应规定根据信息安全事件级别和发展态势,启动应急指挥机构、调配应急资源、应 急救援及扩大应急等响应程序; 处置措施:应规定根据信息安全事件风险、信息安全事件危害程度和影响范围制定的应急处置 措施原则和具体要求; 应急结束:应规定现场应急响应结束的基本条件和要求; 应急 总结:应规定收集、整理和记录信息安
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB11 1599-2018 政务部门信息安全应急预案编制指南 1599 2018 政务 部门 信息 安全 应急 预案 编制 指南
