文章播报
平湖市人力资源和社会保障局文件
平人社〔2016〕10号
平湖市人力资源和社会保障局
关于印发平湖市人力资源和社会保障信息系统突发事件应急预案的通知
各科室单位:
现将《平湖市人力资源和社会保障信息系统突发事件应急预案》印发给你们,请认真贯彻执行。
平湖市人力资源和社会保障局
2016年2月4日
平湖市人力资源和社会保障信息系统
突发事件应急预案
为科学应对网络与信息安全突发事件,建立科学有效、反应迅速的应急工作机制,有效预防、及时控制和最大限度地消除各类信息安全突发事件的危害和影响,保障平湖市人力资源和社会保障信息系统的实体安全、运行安全和数据安全,维护系统正常工作秩序,根据《中华人民共和国计算机信息系统安全保护条例》、《中共中央办公厅、国务院办公厅转发〈国家信息化领导小组关于加强网络与信息安全保障工作的意见〉的通知》、《浙江省网络与信息安全应急预案》,制定本预案。
一、适用范围
因系统故障、自然灾害等,人力资源和社会保障信息系统运行中断、系统破坏或数据破坏,使参保单位、参保人利益受损,或社会秩序受到较大影响的突发事件,适用本预案。
二、组织指挥和工作体系
为正确、及时应对各类信息系统突发事件,成立局信息系统突发事件处置领导小组(下称“领导小组”,名单附后),下设综合、技术、业务三个工作组。领导小组组长负责人力资源和社会保障信息系统突发事件处置的总协调。各工作组对领导小组组长负责,综合组负责与突发事件相关联单位、个人的联系、沟通、协调、宣传、服务、资源保障、生活保障、交通用车保障等工作;技术组负责信息安全的预警、报告、突发事件技术处理方案的制定和上报、具体信息技术处理、联系技术服务供应商、相关网络与信息安全应急保障等;业务组负责应对突发事件的业务调整、人员保障等工作。
三、预防预警和预案启动程序
(一)积极推行人力资源和社会保障信息安全和抗自然灾害等级保护,逐步实行信息安全风险评估。对基础业务信息建立应急备份与灾难恢复,并进行制度化管理。
(二)实施预警等级制度,按照事件严重性、紧急程度和对社会影响的大小,分为以下三级:
三级:突发事件对计算机系统或网络系统所承载的业务和基金,以及事发单位和个人的利益基本不影响或损害极小,或系统实时中断4小时之内,对社会稳定基本无负面影响。
二级:突发事件对计算机系统或网络系统所承载的业务和基金,以及事发单位和个人的利益有一定的影响和破坏,或系统实时中断4-24小时,对社会稳定造成一定影响。
一级:突发事件对计算机系统或网络系统所承载的业务和基金、事发单位和个人的利益,以及社会公共利益有较为严重的影响和破坏,或系统实时中断24小时以上,对社会稳定造成严重影响。
(三)制定和完善人力资源和社会保障信息系统突发事件监测报告制度。经办人员和信息技术人员发现系统异常,应及时向技术组报告。技术组应深入、全面收集事件相关信息,评估事件带来的影响和损害,并及时将事件发生情况、预警等级和升级可能性,报告领导小组。领导小组决定是否启动应急预案。
四、应急处置
(一)应急处置步骤
1.确认阶段。初步确定应急处理方式,检查事件造成的结果,评估事件带来的影响和损害,根据事件具体情况采取抑制措施,防止事件进一步扩散,并根除事件影响,恢复系统运行。以自身力量无法处理的,及时联系相关合作单位,提出应急支援请求。
2.遏制阶段。及时采取措施遏制事件发展,限制潜在的损失与破坏,尽量减小突发事件对相关业务的影响。
3.消除阶段。事件被遏制后,分析事件发生原因,查找事件根源,落实补救措施。把所有信息系统设备还原到正常状态,彻底消除事故隐患。
4.恢复和跟踪阶段。在确保安全问题解决后,及时清理系统,恢复数据、程序、服务。恢复工作应避免出现误操作导致数据的丢失。对于重点业务系统,发生问题后在采取技术措施解决的同时,还要加强宣传,经上级行政部门同意,公布危害性和解决办法,以避免产生社会恐慌。
5.整改提高阶段。系统恢复正常运行后,领导小组对事件造成的损失、事件处理流程和应急方案进行评估,总结事件处理经验和教训,对一至二级突发事件撰写事件处理报告,上报该事件及其处理过程。
(二)应急处置业务办理操作方法
人力资源和社会保障信息系统发生故障,不能即时办理业务工作时,业务经办人员要向来办人员做好宣传解释工作,收取相关业务资料,填写《平湖市人力资源和社会保障信息系统故障业务处理登记表》,留下联系电话,待故障排除、信息系统正常运行后,及时处理待办事项,必要时做好上门宣传、解释和服务,并反馈办理意见结果情况。涉及定点医疗机构医保业务的,由社保中心通知定点医疗机构应采取的应急措施。
五、保障措施
(一)应急队伍保障。加强信息安全人才培养,进一步强化信息安全宣传教育,努力建设一支高素质、高技术的信息安全队伍,增强信息安全防御意识。加强应急力量配备,指定专人负责,并开展技术培训和应急演练,提高应急响应技术队伍素质,保证应急情况下应"LINE-HEIGHT: 30pt; TEXT-INDENT: 32pt; MARGIN: 0cm 0cm 0pt; mso-line-height-rule: exactly; mso-char-indent-count: 2.0" class=MsoNormal>(二)应急设备保障。在信息系统建设和运行过程中应建立信息网络预留硬件、软件和应急救援设备等应急物资储备。应急响应技术队伍应加强对应急工具及设备的维护调试,确保其随时处于可用状态,在发生系统突发事件时能够立即投入使用,有效地支持应急响应工作。
(三)应急后勤保障。综合组要做好应急响应工作沟通协调和后勤保障,为确保应急响应工作的顺利开展创造有利条件。
六、责任和奖惩
(一)技术组对人力资源和社会保障信息系统进行实时监控,建立预警制度。各业务经办人员按照规定流程及时如实报告信息系统异常现象的有关信息,不得瞒报、缓报。
(二)对在应急行动中提出重要建议方案、节约大量应急资源或避免重大损失的人员,以及在应急行动中作出重大成绩的现场作业人员予以通报表扬和相应奖励。
(三)发生系统突发事件后,有关责任科室单位、责任人有瞒报、缓报、漏报和其它失职、渎职行为,或未及时落实指令、影响应急行动效果的,将予以通报批评,并按逐级负责制要求,追究相关领导、科室单位负责人、经办人员责任,同时在考核中给予相应扣分,重大责任人在年终各项优秀评选中一票否决。
平湖市人力资源和社会保障信息系统
突发事件处置领导小组成员名单
组 长:潘 贤
副组长:吴忠平 沈 强 彭凯伦 姜威丰
领导小组下设四个工作组:
综合组:陈 琦 陈广平 庄学雷 张巍强 洪中方
技术组:金 锋 陈 杰 马小华 沈高良
业务组:张巍强 洪中方 庄学雷 胡建飞 王纪明
余 苗 高 杰
