1、西南医疗健康产业投资集团有限公司关于开展2022年度网络与信息安全应急演练的通知集团各部室、下属企业、项目组:为进一步建立健全网络与信息安全运行应急工作机制,检验网络与信息安全综合应急预案和业务技术专项应急预案的有效性,提升相关组织和人员应对网络和信息安全突发事件的组织指挥能力和应急处置能力,保证各项应急指挥调度工作迅速、高效、有序地进行,满足突发情况下网络与信息系统运行保障和故障恢复的需要,确保信息系统安全畅通。现将于2022年11月16日开展网络与信息安全应急演练,具体内容详见附件。特此通知。附件:西南医疗健康产业投资集团有限公司2022年度 网络与信息安全应急演练方案西南医疗健康产业投资
2、集团有限公司 2022年11月14日附件西南医疗健康产业投资集团有限公司2022年度网络与信息安全应急演练方案为妥善应对和处置网络设备和信息系统突发事件,确保重要信息系统安全、稳定、持续运行,防止造成重大损失和影响,进一步提高网络与信息系统应急保障能力,特制定本演练方案:一、指导思想以维护网络设备与信息系统的正常运行为宗旨。按照“预防为主,积极处置”的原则,进一步完善信息化系统应急处置机制,提高突发事件的应急处置能力。二、组织机构(一)应急演练指挥部职责是:负责信息系统突发事件应急演练的指挥、组织协调和过程控制;向上级部门报告应急演练进展情况和总结报告,确保演练工作达到预期目的。(二)应急演练
3、工作组职责是:负责信息系统突发事件应急演练的具体工作;对信息系统突发事件应急演练业务影响情况进行分析和评估;收集分析信息系统突发事件应急演练处置过程中的数据信息和记录;向应急指挥部报告应急演练进展情况和事态发展情况。并做好后勤保障工:提供应急演练所需人力和物力等资源保障;做好对受影响单位的解释和安抚工作;做好秩序维护、安全保障支援等工作;建立与网信办、通讯、公安等相关外部机构的应急演练协调机制和应急演练联动机制;其它为降低事件负面影响或损失提供的应急支持保障等。三、演练方案(一)演练时间2022年11月16日举行应急演练,参加人员:信息化系统网络与信息安全领导小组全体成员。(二)演练内容1.网
4、站被篡改处理;2.网络舆情的处理与报送。(三)演练的目的1.贯彻落实有关部门关于加强网络与信息安全管理工作的要求,防范网络与信息安全事故发生,建立统一指挥、协调有序的应急管理机制和相关协调机制。2.通过演练,使全体员工进一步了解应对非法破坏网络安全事件的行动步骤,明确各自的分工与职责,提高防范、合作意识与能力。确保突发事件发生时反应快速、报告及时、措施得力操作准确,降低事件可能造成的损失。四、演练的准备阶段(一)学习教育。各部室组织相关人员学习网络与信息安全应急方案,提升职工对于突发事件的应急处置意识;熟悉在突发事件中各自的职责和任务,保证工作业务的正常开展。(二)印发网络与信息安全应急演练实
5、施方案;(三)演练指挥部全面负责各项准备工作的协调与筹划。明确责任,严格组织实施演练活动,确保演练活动顺利完成,达到预期效果。(四)应急演练组要提前与相关单位做好充分准备。在演练前一天准备好所有应急需要联系的电话号码,检查供电线路和网络,计划好故障点,演练时模拟篡改网站、网络舆情等故障;并按演练背景做好其它准备。五、应急演练阶段(一)请网络信息安全员讲解演练知识及演练过程中的注意事项,并与其他相关同事一起温习应急预案;(二)按照预定发生突发事故的时间表,总指挥逐项发出演练通知;(三)参与部门及人员。网络与信息安全工作领导小组的全体职工都要参加,把演练当成实战,认真对待。(四)演练的程序1. 网
6、站被篡改处理演练故障情节:2022年11月16日上班后,员工在浏览网站,发现公司网站被篡改。处理程序:员工立即将此情况报告网络信息安全管理员。网络信息管理员立即查看、并及时取证,分析、查找原因,对于误操作导致的信息失误,管理员及时删除,并更改相关业务人员管理密码。同时指挥部组织人员对集团即下属公司网站逐个排查,彻底消除隐患,并追查篡改源头。同时将此情况报告应急演练指挥部,对恶意攻击的故障。确定故障完全排除后,网络管理人员向指挥部汇报故障原因及处理结果,并作好相关记录。2. 网络舆情的处理与报送演练故障情节:2022年11月16日,员工在浏览相关网络信息平台,发现涉及我司的网络舆情。处理程序:员
7、工立即将此情况报告网络信息安全管理员。网络信息管理员立即核实、并及时取证,分析、查找原因,20分钟内,将此情况报告应急演练指挥部。应急演练指挥部核实后,立即上报区网信办。六、演练要求:(一)加强领导,确保演练工作达到预期目的。在指挥部的统一部署下,各部门工作人员要高度重视,提高认识,积极参加,确保演练效果。(二)认真组织,保障演练人员按到位。各部门调整好工作,确保网络与信息安全管理人员开展好演练工作,增强自己处理突发事件的能力技能。七、总结汇报演练结束后,各认真对演练工作进行反思、整改,吸取教训弥补不足,总结经验推动工作,进一步完善网络信息安全工作方案及应急预案。安全环保部要对演练进行总结,针对演练中出现的问题要及时上报并进行整改。- 6 -