1 总则
1.1 总体要求
坚持以习近平新时代中国特色社会主义思想为指导,坚持和加强党的全面领导,坚持人民至上、生命至上,坚持底线思维、极限思维,全面贯彻总体国家安全观,统筹发展和安全。坚持预防为主、预防与应急相结合,建立健全统一指挥、专常兼备、反应灵敏、上下联动的北京海关网络安全事件应急管理体制和综合协调、分类管理、分级负责的工作体系,完善应急预案体系。全面压实各方责任,完善大安全大应急框架下北京海关网络安全事件应急指挥机制,深入推进北京海关网络安全事件应急管理能力现代化,预防和减少网络安全事件对北京海关工作造成的损失和危害,保障正常的执法和办公秩序。
1.2 编制依据
根据《海关网络安全事件应急预案(2025年修订版)》《北京海关突发事件总体应急预案》《北京海关突发事件应急预案管理办法》制定本预案。
1.3 适用范围
本预案中所指网络安全事件是指由于人为原因、软硬件缺陷或故障、自然灾害等,对北京海关网络和信息系统造成危害,对北京海关业务造成损失或在社会上造成负面影响的事件,可分为恶意程序事件、网络攻击事件、设备设施故障事件、违规操作事件、异常行为事件、不可抗力事件和其他事件(详见附件1)。
本预案适用于北京海关非涉密网络安全事件的应对工作。涉及国家秘密的网络安全事件的应对工作,由主管部门根据国家有关要求组织开展。涉及数据安全的,报数据安全工作协调机制按有关规定开展应急处置工作。
1.4 事件分级
北京海关网络安全事件根据危害程度和影响范围分为四级:一级网络安全事件(特别重大网络安全事件)、二级网络安全事件(重大网络安全事件)、三级网络安全事件(较大网络安全事件)和四级网络安全事件(一般网络安全事件)。
1.4.1 一级网络安全事件
符合下列情形之一的,为北京海关一级网络安全事件:
(1)北京海关重要网络和信息系统遭受特别严重的系统损失,造成系统大面积瘫痪,丧失业务处理能力。通常情况下,北京海关核心业务信息系统在业务高峰期中断(或运行效率明显下降)12小时以上的。
(2)其他对国家安全、社会秩序、经济建设和公众利益构成特别严重威胁、造成特别严重影响的网络安全事件。
1.4.2 二级网络安全事件
符合下列情形之一且未达到一级网络安全事件的,为北京海关二级网络安全事件:
(1)北京海关重要网络和信息系统遭受严重的系统损失,造成系统长时间中断或局部瘫痪,业务处理能力受到极大影响。通常情况下,满足下列条件之一:
(1.1)北京海关门户网站因攻击、故障,导致6小时以上不能访问。
(1.2)北京海关核心业务信息系统在业务高峰期中断(或运行效率明显下降)6小时以上的。
(1.3)北京海关门户网站被攻击篡改,在主页上出现并持续2小时以上,或在其他页面出现并持续12小时以上,或被省级以上网信部门、公安机关认定为是“大范围传播”的。
(2)其他对国家安全、社会秩序、经济建设和公众利益构成严重威胁、造成严重影响的网络安全事件。
1.4.3 三级网络安全事件
符合下列情形之一且未达到二级网络安全事件的,为北京海关三级网络安全事件:
(1)北京海关重要网络和信息系统遭受较大的系统损失,造成系统中断,明显影响系统效率,业务处理能力受到影响。通常情况下,满足下列条件之一:
(1.1)北京海关门户网站因攻击、故障,导致2小时以上不能访问。
(1.2)北京海关或所属多个重点隶属海关的核心业务信息系统中断(或运行效率明显下降)6小时以上的。
(1.3)北京海关门户网站被攻击篡改,导致违法有害信息较大范围传播,在主页上出现并持续30分钟以上,或在其他页面出现并持续2小时以上,或被省级以上网信部门、公安机关认定为是“较大范围传播”的。
(2)其他对国家安全、社会秩序、经济建设和公众利益构成较严重威胁、造成较严重影响的网络安全事件。
1.4.4 四级网络安全事件
除上述网络安全事件外,对国家安全、社会秩序、经济建设和公众利益构成一定威胁、造成一定影响的北京海关网络安全事件。
1.5 工作原则
网络安全事件应急工作,应当遵循预防为主、常备不懈的方针,贯彻统一领导、属地负责、快速反应、分级处置、协同配合的原则。
1.5.1 统一领导
网络安全事件应急工作启动、处置对策、对外联络、队伍调动、物资调配等均由网络安全事件应急指挥部(以下简称“网安应急指挥部”)做出决策,相关部门应当服从网安应急指挥部的指令。
1.5.2 属地负责
网络安全事件应急处置实行条块结合、属地管理。各单位各部门对本单位本部门的网络安全事件应急处置具体负责。
1.5.3 快速反应
建立预警、应急响应和处置快速反应机制,确保各环节的衔接,做好人力、物力、财力储备,增强应急处理能力,保证一旦出现网络安全事件,能够迅速启动应急处置。
1.5.4 分级处置
根据北京海关行政管理层级和网络安全事件发生的影响范围、性质和危害程度,分等级进行防控、处置。发生不同等级网络安全事件时,启动相应级别的应急响应。北京海关网安应急指挥部负责指挥北京海关范围的应急处置工作。
1.5.5 协同配合
根据网络安全事件的性质和影响范围,应加强与相关海关单位、地方政府、有关部门等相关主管单位的密切协作,形成资源共享、优势互补的联动配合机制。
2 组织指挥机制
2.1 领导机构
在北京海关网络安全和信息化工作领导小组和北京海关应急工作领导小组领导下,按照行政管理层级,在北京海关、隶属海关单位建立两级网络安全事件应急指挥部,负责指挥和协调北京海关网络安全事件应对工作。
2.2 北京海关网络安全事件应急指挥部构成
北京海关网安应急指挥部(图示见附件2)主要构成如下:
总指挥:由分管科技工作的副关长或其指定人员担任。
副总指挥:由科技处处长或其指定人员担任。
成员单位:办公室、法规处、综合处、关税处、卫检处、动植检处、食安处、商检处、监管处、行邮处、统计处、企管处、稽查处、缉私局、财务处、督审处、人事处、教育处、税管局(京津)、风控分局、后勤管理中心、数据分中心。
北京海关网安应急指挥部办公室设在科技处,主任由科技处处长或其指定人员担任。
北京海关网安应急指挥部根据事件情况决定设置应急工作组,由科技处和数据分中心的人员及海关外部应急支撑力量组成,视情况增加有关单位部门人员参加。
隶属海关单位的网安应急指挥部可参照北京海关网安应急指挥部的形式组建。
2.3 工作职责
2.3.1 北京海关网安应急指挥部职责
北京海关网安应急指挥部负责统一领导北京海关网络安全事件的应对工作。包括:
(1)负责建立北京海关监测预警、应急处置和应急响应机制,发布北京海关范围的网络安全事件预警,组织实施北京海关范围网络安全事件应急处置。
(2)决定启动和终止应急预案。
(3)负责北京海关内外部跨部门的组织协调工作。
(4)统一指挥调配应急资源。
(5)组织应急工作组的应急处置行动。
(6)向海关总署网络安全事件应急指挥部办公室报告有关情况。
(7)研究新闻发布方案。
(8)组织网络安全事件的调查与总结工作。
2.3.2 北京海关网安应急指挥部各成员单位主要职责
(1)办公室:加强应急管理,协同开展值班信息编报。配合对外新闻发布、舆情监测等工作。
(2)法规处:负责网络安全事件应急工作的法律支持工作。
(3)统计处:发挥北京海关数据安全工作协调机制办公室作用,监督协调机制议定的网络安全相关事项的执行落实。
(4)财务处:负责将北京海关网络安全事件应急所需资金纳入北京海关系统信息化工作经费予以统筹保障。
(5)科技处:承担北京海关网安应急指挥部办公室工作。
(6)人事处、教育处:按照管理职责,负责北京海关网络安全事件应急工作人员的奖惩和培训支持等工作。
(7)后勤管理中心:负责应急处置中的后勤保障等工作。
(8)数据分中心:承担电子口岸专网网络安全事件应急处置工作。
(9)科技处、数据分中心作为信息系统运行单位:负责选派技术骨干加入应急工作组,研究北京海关网络安全事件的应急处置方案并承担相关处置任务,根据北京海关网安应急指挥部决定支撑现场工作并提供工作场所;为北京海关预警监测、研判、响应与应急处置提供技术支持与指导;加强与通信、电力运营公司等社会保障部门及本单位运行信息系统建设单位的联系沟通,落实责任,确保出现问题时能迅速得到解决。
(10)各业务管理部门:负责协调网络安全事件引发的业务应急处置工作。
2.3.3 北京海关网安应急指挥部办公室职责
北京海关网安应急指挥部办公室负责北京海关网络安全事件应急管理日常工作,负责网络安全事件应急管理中跨部门、跨单位的综合协调工作,负责网络安全事件应急预案的制订、完善、宣传培训及检查评估等工作,负责对口海关总署网络安全网安应急指挥部办公室。
2.3.4 北京海关应急工作组职责
北京海关应急工作组负责北京海关网安应急指挥部指派的事件调查、研判分析、应急响应工作,提出处置措施,承担北京海关网安应急指挥部及其办公室下达的网络安全事件现场应急处置任务,及时报告事件处置情况并按北京海关网安应急指挥部要求通报有关单位。
3 监测与预警
3.1 预警分级
北京海关网络安全事件预警等级分为四级:由高到低依次用红色、橙色、黄色和蓝色表示,分别对应即将发生或者可能发生特别重大(一级)、重大(二级)、较大(三级)和一般(四级)网络安全事件。
3.2 预警监测
各信息系统运行单位负责开展网络安全监测工作,围绕北京海关网络安全事件的预防及有效应对进行信息收集、研判,及时掌握北京海关网络风险及网络安全事件的变化发展情况,为科学预警和及时采取有效措施预防网络安全事件发生发展提供基础信息。
各信息系统运行单位对监测信息研判发现有可能发生四级北京海关网络安全事件的,应当立即向本级网安应急指挥部办公室报告;建议北京海关采取防范措施的,或有可能发生三级及以上北京海关网络安全事件的情况,本级网安应急指挥部应当及时向北京海关网安应急指挥部办公室报告;建议全国海关单位采取防范措施的,或有可能发生二级及以上北京海关网络安全事件的情况,北京海关网安应急指挥部应当及时向总署网安应急指挥部办公室报告。
3.3 预警信息发布
各级网安应急指挥部办公室根据研判分析的结果,可以在一定范围内发布相应级别的预警。涉及北京海关或北京海关多个部门单位的预警,由北京海关网安应急指挥部办公室统一组织发布。其中,红色、橙色、黄色预警的发布,需由北京海关网安应急指挥部办公室报请总指挥或总指挥授权副总指挥批准后发布;北京海关网安应急指挥部办公室可以决定向隶属海关单位发布蓝色预警。
各级网安应急指挥部办公室根据监测信息研判情况,在本单位内部发布蓝色预警。
在北京海关内部发布的预警信息内容包括可能发生网络安全事件的预警类别、预警级别、起始时间、可能影响范围、警示事项、应当采取的措施和发出单位、发出时间等,以及已经发生网络安全事件的概要情况。如有明确的处置任务,应当明确处置责任单位。
3.4 预警响应
预警发布后,影响范围内的单位和部门应当依据发布的预警级别、警示事项、控制措施及本单位、本部门的职责采取对应的响应措施,加强网络与信息系统安全状况的监测,做好应急处理准备工作。负有处置责任的单位和部门要及时应答,根据预警影响进行响应及处置,承担监测预警任务的单位和部门应当持续跟踪研判风险演变态势,为处置应对提供支持。
对处置措施明确并且影响较小的预警信息,可以直接组织处置或采取预防措施,不启动预警响应。
3.4.1 蓝色预警响应:
预警范围内单位和部门应当保持通信联系畅通,加强监测,密切关注事态发展,必要时可根据预警事件类别实施控制措施,重要信息及时向北京海关网安应急指挥部办公室报告。
3.4.2 黄色预警响应:
(1)北京海关网安应急指挥部办公室应向北京海关网安应急指挥部总指挥、副总指挥汇报进展情况。
(2)北京海关网安应急指挥部办公室应保持通信联系畅通,密切关注事态发展,收集、汇总监测信息,重要信息及时向北京海关网安应急指挥部和总署网安应急指挥部办公室报告。
(3)北京海关网安应急指挥部办公室应立即组织应急工作组根据预警信息明确影响范围,开展网络安全风险评估,根据预警事件类别实施控制措施。预警范围内单位和部门应配合应急工作组开展应急处置。
(4)北京海关网安应急指挥部可提前采取业务应急措施,控制事态发展。可根据需要对北京海关网络与信息系统采取部分限制使用措施。
3.4.3橙色、红色预警响应
在黄色预警响应的基础上,
(1)北京海关网安应急指挥部办公室应第一时间向北京海关网安应急指挥部和总署网安应急指挥部办公室报告。
(2)经总署研判,属于一级、二级海关网络安全事件的,北京海关网安应急指挥部在总署网安应急指挥部的指挥下开展风险控制等工作。
3.4.4 其他来源预警的响应
地方网络安全应急办公室发布的预警,由北京海关网安应急指挥部办公室组织开展响应工作。
3.5 预警变更、解除与启动应急响应
各级网安应急指挥部办公室及相关单位部门要密切关注事件进展情况,根据事态变化情况,适时调整预警级别,将调整结果及时通报各相关单位部门。
构成预警事件的要素消失或得到控制后,预警发布单位应及时解除预警状态并发布预警解除信息。
网络安全事件已经发生或研判将要发生的,立即启动应急响应。
上述流程图示见附件3。
4 应急处置
4.1 事件级别初步判断、核定与先期处置
网络安全事件发生后,北京海关网络安全事件级别由事发地海关单位进行初步判断。一、二、三级北京海关网络安全事件由北京海关网安应急指挥部办公室核定,四级北京海关网络安全事件由事发地海关单位网安应急指挥部办公室核定。事件级别核定后,按程序启动相应级别的应急响应。
事发地海关单位应当在发现网络安全事件的第一时间开展先期处置工作,优先控制事态,防止网络安全事件的升级与影响扩大;启动应急响应,调动人力物力资源;并按照“边处理、边报告”的原则,由专门人员负责事件报告工作,及时准确报告事件情况。核定事件级别期间,事发地海关单位按照事件初步判断级别进行先期处置。
4.2 情况报告
4.2.1 报告原则
(1)“即现即报”原则:各级海关单位一旦发现有网络安全事件发生,须注意保存证据,研判应当报告的要按照报告程序要求立即向上一级网安应急指挥部办公室报告。
(2)“客观真实”原则:报告内容要客观真实,重点要素要准确,不得主观臆断。
(3)“追踪反馈”原则:事发地海关单位应急指挥办公室应当将网络安全事件的发生原因、变化动态、应急措施、处置结果等情况及时向上级网安应急指挥部办公室报告,并根据上级网安应急指挥部办公室要求进行跟踪报告。
4.2.2 报告程序
(1)北京海关网安应急指挥部办公室应当在初步判断事件等级为一、二级北京海关网络安全事件后,第一时间将有关情况向北京海关网安应急指挥部和总署网安应急指挥部办公室报告。事件可能由核心节点(信息中心、数据中心、信息中心广东分中心)引发的,通报相关核心节点。北京海关网安应急指挥部办公室应在1小时内同步向北京市网信办报告。
(2)对于三级北京海关网络安全事件,北京海关网安应急指挥部办公室应当在初步判断事件等级后30分钟内,将有关情况向北京海关网安应急指挥部总指挥和总署网安应急指挥部办公室电话报告。
(3)对于四级北京海关网络安全事件,事发地海关单位网安应急指挥部办公室应当在初步判断事件等级后60分钟内,将有关情况向本单位网安应急指挥部总指挥和北京海关网安应急指挥部办公室电话报告,2小时内将事件主要情况文字报告北京海关网安应急指挥部办公室。
(4)对于三级及以上北京海关网络安全事件,北京海关网安应急指挥部办公室应在首次电话报告后,根据总署网安应急指挥部办公室的要求将事件变化、事件处置、控制事态、消除隐患进度情况等及时报告。
(5)对于四级北京海关网络安全事件,预警范围内单位部门应在首次电话报告后,根据北京海关网安应急指挥部办公室的要求将事件变化、事件处置、控制事态、消除隐患进度情况等及时报告。
4.2.3 报告形式
4.2.3.1 首次电话报告
(1)电话报告的要素:网络安全事件发生的时间、位置、基本过程、已经造成的后果、影响范围、已采取的措施。其中,时间报告要精确到分,位置要明确具体单位及信息系统。如果事件的后果可能继续蔓延,需要将受其影响的系统纳入影响范围,并对发展趋势可能性进行报告。
(2)具备条件的情况下,接报人员应当填写电话报告记录(模板详见附件4),或由报告人填报。
4.2.3.2 文字报告
文字报告应当采用固定报送载体(模板详见附件5),内容要条理清楚,语句简洁,重点突出。
4.2.3.3 事件进展续报
事件进展续报重点关注事件造成后果、影响范围、采取措施、事态发展趋势,由接报人员在首次电话报告记录中继续记录或者由报告人员更新填报。如果发生事件升级或者事态发展已经得到控制,应当立即向北京海关网安应急指挥部办公室口头报告。发生事件升级的,应在口头报告30分钟内重新报送文字报告。
事发地海关单位应当在继续开展处置工作的同时,及时向北京海关网安应急指挥部办公室报告,获得支援。北京海关网安应急指挥部认为确有必要的,直接协调应急处置工作或者派出应急工作组负责应急处置工作。
4.2.3.4 事件结束报告
事发地海关单位确认事件处置完成,并已消除全部负面影响后,应当报送事件结束报告,确定事件基本过程、影响范围、事件处置完成时间、影响消除时间等内容。
4.3 应急响应
4.3.1 响应分级
对应北京海关网络安全事件的四个等级将北京海关应急响应分为四个级别,根据不同的事件核定级别,启动相应级别的应急响应。
一级、二级、三级应急响应由北京海关网安应急指挥部组织、协调事件应急工作。
四级应急响应根据网络安全事件的情形由各级网安应急指挥部组织、协调事件应急工作。如涉及多个单位和部门,由北京海关网安应急指挥部办公室组织、协调相关应急工作。
4.3.2 启动程序
4.3.2.1 一级、二级应急响应启动程序
(1)北京海关网安应急指挥部办公室提出应急响应启动建议,报请总指挥批准。
(2)总指挥批准后,启动应急响应。
(3)应急响应宣布后,北京海关网安应急指挥部办公室第一时间向总署网安应急指挥部办公室报告,通知相关成员单位负责人到指定地点就位,进入应急指挥状态,视情况派出应急工作组。
(4)应急响应启动后,北京海关网安应急指挥部办公室、相关成员单位、应急工作组应保持24小时联系畅通,根据职责分工开展应急工作。属于一级、二级海关网络安全事件的,应按照总署网安应急指挥部要求做好应急工作。
(5)北京海关网安应急指挥部办公室通知相关单位部门做好协同应急处置准备。
4.3.2.2 三级应急响应启动程序
(1)北京海关网安应急指挥部办公室提出三级应急响应启动建议,报请副总指挥批准;
(2)副总指挥批准后,启动三级应急响应;
(3)三级应急响应宣布后,北京海关网安应急指挥部办公室第一时间向总指挥报告,通知相关成员单位负责人到指定地点就位,进入应急指挥状态,视情况派出应急工作组;
(4)三级应急响应启动后,北京海关网安应急指挥部办公室、相关成员单位、事发地海关单位、应急工作组应保持24小时联系畅通,根据职责分工开展应急工作;
(5)北京海关网安应急指挥部办公室通知相关单位部门做好协同应急处置准备。
4.3.2.3 四级应急响应启动程序
(1)事发地海关单位网安应急指挥部办公室提出四级应急响应启动建议,报本级网安应急指挥部批准。其中,北京海关网安应急指挥部办公室报北京海关网安应急指挥部副总指挥批准;各隶属海关单位网安应急指挥部办公室报本级网安应急指挥部总指挥批准。
(2)批准后启动四级应急响应。
(3)四级应急响应宣布后,事发地海关单位网安应急指挥部办公室通知相关成员单位负责人到指定地点就位,进入应急指挥状态。
(4)四级应急响应启动后,事发地海关单位网安应急指挥部办公室根据职责分工开展应急工作。
(5)事发地海关单位网安应急指挥部办公室通知相关单位部门做好协同应急处置准备。
4.3.3 处置要求
(1)控制事态。事发地海关单位或应急工作组应当针对事件进行紧急处置,控制事态,以防止事件进一步扩大;及时寻求电力、通信等服务和设备供应商或者外部信息安全技术支持队伍的紧急支援;必要时报告北京海关网安应急指挥部办公室协调启动相应的业务应急预案。
(2)协调处置。根据事态发展,若事件超出本级网安应急指挥部的处置能力,需要更多的单位和部门参与处置时,本级网安应急指挥部办公室应及时报告上一级网安应急指挥部办公室组织、协调其他有关单位及部门参与处置工作或者向本单位派出应急工作组。
(3)恢复运行。事发地海关单位或者应急工作组应当根据事件发生原因,有针对性的采取措施,恢复受破坏信息系统正常运行,并做好善后工作。
(4)处置记录。事发地海关单位或者应急工作组在应急恢复过程中应保留有关证据,做好处置记录。处置记录应条理清楚,内容详实。
4.3.4 事件调查
网络安全事件发生后,事发地海关单位或者应急工作组应当迅速开展事件发生原因调查,进一步确定事件影响范围,分析事件严重程度,及时向北京海关网安应急指挥部办公室报告调查结果。
4.3.5分类处置
事发地海关单位或者应急工作组应当根据事件的分类,立即采取有针对性的处置措施。
4.3.6 应急响应结束
各级网安应急指挥部确认网络安全事件已得到控制或取得预期处置结果后,按照“谁启动、谁终止”原则宣布应急响应结束,及时通报有关单位和部门。同时,采取必要措施,防止发生次生、衍生事件或突发事件复发。
4.4 后续处理
各级网安应急指挥部办公室负责组织有关部门对事件的起因、性质、影响、责任等进行分析,提出处理意见和改进措施,撰写总结报告。对四级北京海关网络安全事件,事发地海关单位应于事件应急响应结束后10个工作日内完成总结报告,并上报本级网安应急指挥部及北京海关网安应急指挥部办公室。对三级及以上北京海关网络安全事件,北京海关网安应急指挥部办公室应于事件应急响应结束后10个工作日内完成总结报告,并上报北京海关网安应急指挥部及总署网安应急指挥部办公室。
事发地海关单位应当根据事件的经验教训,及时完善防范预警和应急处置的方案及措施。
上述流程图示见附件6。
4.5 信息发布
(1)针对一级、二级、三级北京海关网络安全事件,北京海关网安应急指挥部办公室会同北京海关办公室研究制定新闻报道方案和对外答复口径。属于一级、二级海关网络安全事件的,经总署(办公厅)授权,由北京海关办公室按总署确定的对外发布形式和口径进行新闻发布工作。
(2)针对四级北京海关网络安全事件,事发地海关单位网安应急指挥部办公室研究制定新闻报道方案和对外答复口径。经北京海关办公室授权,可以由事发地海关单位按北京海关确定的对外发布形式和口径进行新闻发布工作。
(3)网络安全事件涉及多个单位、部门的,由北京海关统一协调信息发布工作。
5 预案管理
5.1 预案编制
北京海关组织编制北京海关网络安全事件应急预案,并按照规定报批和印发。建有本单位专网的事业单位组织编制本单位专网网络安全事件应急预案,并按照规定发布、备案。
5.2 预案衔接
各级海关单位编制的网络安全事件应急预案应当做到上下协调、左右衔接、防止交叉、避免矛盾。
5.3 预案演练
各级网络安全事件应急预案牵头编制部门应当结合实际,制定应急演练计划,每2年至少进行一次应急演练。演练结束后,应对演练效果进行评估和总结,主要内容包括:演练的执行情况,应急预案的实用性和可操作性,指挥协调和应急联动机制运行情况,应急人员的处置情况,演练所用设备装备的适用性,对完善应急预案、应急准备、应急机制、应急措施等方面的意见和建议等(模版详见附件7)。
5.4 预案评估与修订
各级网安应急指挥部应当加强网络安全事件应急预案的动态优化和科学规范管理,原则上每3年评估1次,结合突发事件应对、演练和评估结果对应急预案内容作出调整,增强应急预案的针对性、实用性和可操作性。
有下列情形之一的,应当及时对本预案进行修订:
(1)本预案所依据的相关法律、行政法规、规章制度及上位预案等有关规定,或海关总署应急管理工作的相关制度发生重大变化的;
(2)应急指挥机构及其职责发生重大调整的;
(3)面临的风险、重要应急资源或预案中的其他重要信息发生变化的;
(4)在实际应对和日常应急演练中发现问题需要做出重大调整的;
(5)其他经北京海关核准需对本预案进行修订的情况。
各隶属海关单位应根据形势变化和实际需要,及时修订和更新本级相关应急预案,并报北京海关网安应急指挥部办公室备案。
5.5宣传和培训
各单位、部门应充分利用各种传播媒介及其他有效的宣传形式,加强网络安全事件预防和处置的有关法律、法规和政策的宣传,开展网络安全基本知识和技能的宣讲活动。
各单位、部门要将网络安全事件的应急知识列为培训内容,加强网络安全特别是网络安全事件应急预案的培训,提高防范意识及技能。
5.6 责任与奖惩
北京海关网络安全事件应急处置工作的责任与奖惩依照相关规定办理。
6 保障措施
6.1 人员保障
各单位、部门要建立健全应急工作机制,把责任落实到具体部门、具体岗位人员。
各级网安应急指挥部办公室建立网络安全事件应急联系人名册,人员发生变化时应当及时进行更新。
各单位、部门应建立与处置各类网络安全事件有关的政府部门、机构、专家、设备供应商等的联系渠道,建立社会化应急联络保障机制,并经常更新,确保联系畅通。
6.2 科技支撑
北京海关网安应急指挥部办公室组织推进海关网络安全事件指挥信息化、智能化,北京海关网络安全事件应急管理工作的沟通协调可通过内部即时通信系统开展。
6.3 物资和经费保障
各相关单位部门应加强对网络安全应急装备、工具的储备,及时调整、升级软件硬件工具,有效利用社会化网络安全应急服务,不断增强应急技术支撑能力。
网络安全应急工作所需资金纳入各相关单位部门年度预算统筹安排。
7 附则
7.1 解释
本预案由北京海关科技处负责解释。
7.2 实施
本预案自发布之日起实施。原《北京海关网络安全事件应急预案》(京关办发〔2020〕71号附件9)同时废止。