江西省通信管理局关于印发《江西省电信
领域数据安全事件应急预案(试行)》
各基础电信企业、增值电信企业、互联网企业及各有关单位:
为深入贯彻落实《中华人民共和国数据安全法》《网络数据安全管理条例》等法律法规和《工业和信息化领域数据安全管理办法(试行)》《工业和信息化领域数据安全事件应急预案(试行)》等相关政策制度,我局结合电信领域数据安全管理工作特点及江西省数据安全工作实际,研究制定《江西省电信领域数据安全事件应急预案(试行)》,现印发给你们,请结合实际抓好落实。
江西省电信领域数据安全事件应急预案(试行)
建立健全 江西省电信 领域数据安全事件应急组织体系和工作机制,提高数据安全事件综合应对能力,确保及时有效地控制、减轻和消除数据安全事件造成的危害和损失,保护个人、组织的合法权益,维护国家安全和公共利益。
《中华人民共和国突发事件应对法》《中华人民共和国数据安全法》《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》《网络数据安全管理条例》等法律法规和《工业和信息化领域数据安全管理办法(试行)》 《工业和信息化领域数据安全事件应急预案(试行)》 等相关政策制度。
在 江西省 内发生的 电信 领域数据安全事件应急处置活动,应当遵守相关法律、行政法规和本预案的要求。
重大活动期间数据安全事件应急处置工作另有规定的,从其规定。
本预案所称数据安全事件,是指数据遭篡改、破坏、泄露或者非法获取、非法利用,对国家安全、公共利益或者个人、组织合法权益造成危害的事件。
根据数据安全事件对国家安全、 企业网络设施和信息系统 、 生产运营、经济运行等 造成的影响范围和危害程度,将数据安全事件分为特别重大、重大、较大和一般四个级别(见附件 1 )。
数据安全事件应急工作应当坚持统一领导、分级负责。坚持统一指挥、密切协同、快速反应、科学处置。坚持 “ 谁管业务、谁管业务数据、谁管数据安全 ” ,落实数据处理者的数据安全主体责任。坚持充分发挥各方面力量,共同做好数据安全事件应急处置工作。
在工业和信息化部网络安全和信息化领导小组(以下简称部网信领导小组) 和 江西省 数据安全工作协调机制(以下简称“ 省 协调机制”) 的 统筹协调下 , 江西省通信管理局网络安全和信息化领导小组(以下简称 “局网信领导小组”)统一领导 江西省电信领域 数据安全事件 指挥协调和 应急 处置 。
江西省通信管理 局 网络安全和信息化领导小组 办公室(以下简称局网信办)负责牵头开展江西省电信 领域数据安全应急处置工作 ; 及时向 部网信领导小组 和 省 协调机制报告数据安全事件情况,提出重大及以上数据安全事件应对措施建议;负责较大数据安全事件的统一指挥和协调处置 ; 根据需要协调一般数据安全事件应急处置工作 。
本预案所称数据处理者 是指江西省内电信领 域 数据处理者 。
数据处理者负责本单位数据安全事件预防、监测、应急处置、报告等工作,应当根据应对数据安全事件的需要,制定本单位数据安全事件应急预案。 梳理汇总本单位数据安全事件应急处置相关情况,按要求报送江西省通信管理局。
江西省 通信管理局 根据需要 遴选 属地数据安全应急支撑机构, 负责 开展数据安全事件预防保护、监测预警、应急处置、攻击溯源等工作。
江西省 通信管理局按照有关法律、行政法规,与有关部门加强协同联动,依法开展数据安全事件应急处置工作。
数据处理者、数据安全应急支撑机构应当按照《工业和信息化领域数据安全管理办法(试行)》 、工业和信息化领域数据安全风险信息报送与共享的相关 要求,加强 电信领域 数据安全风险监测、研判和上报,分析相关风险发生数据安全事件的可能性及其可能造成的影响 。
数据处理者、数据安全应急支撑机构认为可能发生 较大 及以上数据安全事件的,应当立即向 江西省通信管理局 报告(模板见附件 2 ) 。
江西省通信管理局 认为可能发生重大及以上数据安全 事件 的,应当立即上报部网信领导小组 和 省 协调机制 。
根据紧急程度、发展态势、数据规模、关联影响和现实危害等,将数据安全风险预警等级分为四级:由高到低依次用红色、橙色、黄色和蓝色标示,分别对应可能发生特别重大、重大、较大和一般数据安全事件。
江西省 通信管理局 负责按照 工业和信息化部 统筹建立的数据安全风险预警机制, 汇 总分析 江西省内电信 领域 数据安全风险和预警信息,必要时组织数据安全应急支撑机构、专家 、相关企业 进行 会商谈判 ,明确预警等级。
认为需要发布红色 和 橙色预警的,由 江西省通信管理局 报部网信领导小组统一发布 , 相关信息由 江西省 通信管理局同步报 省 协调机制 ;认为需要发布黄色和蓝色预警的,由 局网信办报局网信领导小组同意后 在本地区 电信领域 内发布。
发布预警信息时,应当包括预警等级、起始时间、可能的影响范围和造成的危害、警示事项、应采取的防范措施、处置时限要求、发布范围和发布机关等。
发布黄色和蓝色预警后, 相关单位 应当针对即将发生的数据安全事件特点和可能造成的危害,采取下列措施:
( 1 )涉及预警信息的数据处理者及时收集、报告有关信息,加强数据安全风险监测;
( 2 )数据安全应急支撑机构加强预警信息分析评估与事态跟踪,密切关注事态发展,提出下步工作措施;
( 3 ) 江西省通信管理局 组织专家加强风险研判及原因、影响等分析,提出应急处置方法和整改措施建议。
部网信领导小组 发布红色和橙色预警后, 相关单位 除采取黄色和蓝色预警响应措施外,还应当针对即将发生的数据安全事件特点和可能造成的危害,采取下列措施:
( 1 )涉 及预警信息的数据处理者等相关单位 加强值班值守 ,相关人员保持通信联络畅通;
( 2 ) 数据安 全应急支撑机构进入待命状态,针对预警信息研究制定应对方案,检查应急设备、软件工具等使用情况,确保处于良好状态 ;
( 3 ) 江西省通信管理局根据 部网信领导小组 部署要求, 做好各项工作。
红色和橙色预警 由 部网信领导小组 统一负责调整和解除,相关信息由 江西省 通信管理 局 同步报 省 协调机制。
黄色和蓝色预警 由 江西省 通信管理局 发布后,根据事态发展,适时调整预警级别并按照权限重新发布。经研判不可能发生事件或风险已经解除的,宣布解除预警 和 已经采取的有关预警响应措施。
数据安全事件应急响应分为四级: I 级、 II 级、 III 级、 IV 级,分别对应发生特别重大、重大、较大、一般数据安全事件的应急响应。
数据处理者一旦发现数据安全事件,应当立即先行判断,对自判为较大及以上事件的,应当立即向 江西省通信管理局 报告,不得迟报、谎报、瞒报、漏报。
数据处理者 报告事件研判信息时,应当说明事件发生时间、初步判定的影响范围和危害、已采取的应急处置措施和有关建议。
数据安全应急支撑机构应当通过多种途径监测、收集数据安全事件信息,及时向 江西省通信管理局 报告。
江西省通信管理局 初步研判为特别重大、重大数据安全事件的,应当在发现事件后按照 “ 电话 10 分钟、书面 30 分钟 ” 的要求向部网信领导小组报告 ,并将相关信息同步报省协调机制 。
数据安全事件发生后,数据处理者应当立即启动 本单位应急预案 ,组织本单位应急队伍和工作人员采取应急处置措施,开展数据恢复或追溯工作,尽可能减少对用户和社会的影响,同时保存相关痕迹和证据。
江西省通信管理局 视情组织数据安全应急支撑机构、专家等进行研判,确定事件级别和响应等级,启动应急响应。
由 部网信领导小组 或省协调机制 决定启动 、 统一指挥 和 协调。 江西省通信管理局立即 加强事件跟踪监测、研判分析和排查处置,全面了解本地区相关数据处理者受事件影响情况 ,配合做好本地区数据安全应急响应工作。
涉事数据处理者立即进入应急状态,数据安全第一责任人(本单位法定代表人或主要负责人)牵头组建事件应对工作专班,组织研究应对措施,统筹开展应急处置工作。数据安全直接责任人(本单位数据安全工作分管领导)对应急处置工作进行具体部署,组织专班加强值班值守,相关人员保持联络畅通;持续加强监测分析,跟踪事态发展,评估影响范围和事件原因,采取有效整改处置措施,并及时汇报工作进展和处置情况。
相关数据安全应急支撑机构进入应急状态, 加强值班值守 ,相关人员保持联络畅通。持续加强监测分析,跟踪事态发展变化、处置进展情况,评估影响范围。
江西省通信管理局组织 专家加强安全事件研判分析,配合开展会商研讨,提出应急处置决策建议。
由 部网信领导小组 或省协调机制 决定启动 、 统一指挥 和 协调。 江西省通信管理局 立即加强事件跟踪监测、研判分析和排查处置,全面了解本地区本领域相关企业受事件影响情况 ,配合做好本地区数据安全应急响应工作 。
涉事数据处理者立即进入应急状态,数据安全直接责任人牵头研究应对措施,统筹部署开展应急处置工作,相关人员保持联络畅通;持续加强监测分析,跟踪事态发展,评估影响范围和事件原因,采取有效整改处置措施,并及时汇报工作进展和处置情况。
相关数据安全应急支撑机构进入应急状态,相关人员保持联络畅通。持续加强监测分析,跟踪事态发展变化、处置进展情况,评估影响范围。
江西省通信管理局组织专家 加强安全事件研判分析,配合开展会商研讨,提出应急处置决策建议。
由 江西省通信管理局 决定启动 ,并负责 指挥 和 协调。
涉事数据处理者、数据安全应急支撑机构等加强事态跟踪研判、开展事件处置,及时将事件进展及重要情况报 江西省通信管理局 , 由江西省通信管理局报 部网信领导小组 和省协调机制,并 通知可能受影响的其他区域做好数据安全应急处置工作。
涉事数据处理者持续开展监测分析,跟踪事态发展,评估影响范围和事件原因;加强相关业务系统应用安全加固措施,提升数据安全防护能力,采取有效整改处置措施,并及时汇报工作进展和处置情况。
相关数据安全应急支撑机构持续加强监测分析,跟踪事态发展变化、处置进展情况,评估影响范围。
涉事数据处理者应当按照行业数据安全保护相关政策标准及时采取有效措施处置事件,加强数据安全防护。
涉事数据处理者可根据事态发展等情况,向 江西省通信管理局 申请调整事件响应级别。
江西省通信管理局 根据涉事数据处理者的申请情况或者事态发展情况等,适时调整事件响应级别,涉及 I 、 II 级响应级别调整的应当报部网信领导小组 或省协调机制 同意。
江西省通信管理局 组织监测公开信息发布渠道,密切关注数据安全事件舆情信息,跟踪掌握事件影响程度和范围。
事件的影响和危害得到控制或消除后, I 级 、 II 级响应由 工业和信息化部 或省协调机制 决定结束, 江西省 通信管理局做好支撑配合 ; III 级响 应由 江西省 通信管理局 决定结束,并报 部网信领导小组 和省协调机制 ; IV 级响应由涉事数据处理者决定结束。
较大 及以上数据安全事件应急工作结束后,涉事数据处理者应当及时调查事件的起因、经过、责任,评估事件造成的影响和损失,总结事件防范和应急处置工作的经验教训,提出处理意见和改进措施,在应急工作结束后 5 个工作日内形成总结报告(模板见附件 3 ),报 江西省 通信管理局 。 江西省 通信管理局 汇总审核后,在应急工作结束后 10 个工作日内形成报告报送部网信领导小组 和 省协调机制 。
江西省 通信管理局 在 本地区内 发布与公众有关的警示信息,引导做好数据安全风险防范。
数据处理者应当根据有关法律法规和标准的规定,建立健全数据安全管理制度,建设数据安全应急技术手段,重要数据和核心数据处理者应当每年至少开展一次数据安全风险评估和自查自纠,及时消除风险隐患。
江西省 通信管理局 依法开展 江西省电信领域 数据安全监督检查,指导督促相关单位消除风险隐患。
数据处理者应当积极参与 江西省 通信管理局 的应急演练,开展本单位数据安全事件应急演练,提高数据安全事件应对能力。重要数据和核心数据处理者应当加强应急演练。 鼓励建设数据安全事件应急演练平台。
数据处理者应当面向本单位员工加强数据安全应急宣传教育和培训 , 培训内容涵盖数据安全相关法律法规、管理制度和工作要求、应急 预案和 响应流程等 。 鼓励开展各种形式的数据安全应急相关竞赛。
数据处理者 、数据安全应急支撑机构和相关 单位应开展数据安全风险和事件监测,积极配合 江西省通信管理局 开展数据安全风险监测和技术能力联动等工作,及时排查安全隐患,采取必要的措施防范、处置数据安全风险和事件。
江西省通信管理局 建立 健全 本地区 本领域 数据安全监测预警与应急处置能力,组织相关企业开展数据安全风险和事件监测预警工作,及时开展风险和事件应急处置。
6.5 重大活动期间的预防措施
在重大活动期间, 江西省通信管理局 组织指导数据处理者、数据安全应急支撑机构等加强数据安全风险监测、威胁研判和事件处置,强化风险防范与应对措施。相关重点单位、重点岗位加强值班值守。
数据处理者、数据安全应急支撑机构 应当建立健全数据安全应急工作机制, 把数据安全应急工作责任落实到单位负责人、具体部门、具体岗位和个人。
江西省 通信管理局鼓励相关单位或个人积极开展 电信领域 数据安全事件应急处置工作, 对表现突出的单位和个人给予表扬。
对 未按照本预案开展数据安全事件应急处置工作 , 不按照规定制定数据安全事件应急预案或组织开展应急演练, 迟报、谎报、瞒报和漏报事件重要情况,在预防、预警和应急工作中存在其他失职、渎职行为的单位或个人, 依法依规 进行 约谈或给予行政处罚。
数据安全应急支撑机构 等 为数据安全事件应急处置工作提供必要的经费保障。
数据处理者应当安排 必要 的专项资金,支持本单位数据安全应急队伍建设、手段建设、应急演练、应急培训等工作开展。
江西省通信管理局 与其他相关部门加强沟通协调,支持相关企业、科研院所、高等学校开展应急技术攻关、产品服务和能力供给,培养数据安全应急技术人才,形成应急响应工作合力。
数据安全 应急支撑机构应当加强对数据安全应急装备、工具的储备,及时调整、升级、优化软件硬件工具,不断增强应急技术支撑能力。
数据安全 应急支撑机构工作人员对在履行职责中知悉的个人信息和商业秘密等,应当严格保密,不得泄露或者非法向他人提供。
本预案根据实际情况由 江西省通信管理局 适时进行修订。
涉及军事、国家秘密信息等数据安全事件应急响应的,按照国家有关规定执行。
本预案由 江西省通信管理局 负责解释。
本预案自 202 5年5 月 6 日起实施。
附件1-江西省电信领域数据安全事件分级.doc 附件2-江西省电信领域数据安全事件上报(模板).doc 附件3-江西省电信领域数据安全事件应急处置工作总结报告(模板).doc