索引号: | 00248247X/2020-00216 | 公开方式: | 主动公开 |
---|---|---|---|
文号: | 公开日期: | 2020-06-30 | |
发布单位: | 浙江省粮食和物资储备局 | 有效性: |
索引号: | 00248247X/2020-00216 |
---|---|
公开方式: | 主动公开 |
文号: | |
公开日期: | 2020-06-30 |
发布单位: | 浙江省粮食和物资储备局 |
有效性: |
1总则
1.1编制目的
根据档案工作要求和相关规定,为确保本单位档案与电子文件登记备份工作的实体安全、运行安全和数据安全,保障重要计算机信息系统灾难恢复数据的安全回送,鉴证档案与电子文件的真实性,提高处置档案与电子文件突发公共事件的能力,最大限度地减轻危害,特制定本预案。
1.2总体目标
全面贯彻落实中华人民共和国《档案法》、《电子文件管理暂行办法》和省委省政府有关文件精神,参照省档案与电子文件登记备份中心安全保障应急预案,各部门各司其责,在原有的规范化综合档案室的基础上,不断完善电子文件和档案登记备份工作,以提高档案管理永平,与时俱进,使档案管理体系更加符合时代发展的需要。
1.3事件分类
本预案所称档案与电子文件安全突发公共事件,是指登记备份中心信息系统、省直单位信息系统突然遭受不可预知外力的破坏、毁损、故障,以及档案与电子文件丢失、篡改、真实性质疑,发生对国家、社会、公众造成或者可能造成重大危害,危及公共安全的紧急事件。
档案与电子文件安全突发公共事件分为网络与信息系统类事件、档案与电子文件载体类事件。网络与信息系统类事件分为数据破坏事件,应用系统破坏事件和设备设施破坏事件;档案与电子文件载体类事件分为档案与电子文件载体丢失事件、档案与电子文件真实性质疑事件。
(1)数据破坏事件,指因不可预知外力影响,引发数据丢失、篡改、假冒、泄露、窃取等事件。
(2)应用系统破坏事件,指因不可预知外力,造成程序文件删除、篡改,致使应用系统无法正常运行的事件。
(3)设备设施破坏事件,指因不可预知外力,造成机房、网络、计算机系统硬件等故障或损坏,引发信息系统无法正常运行的事件。
(4)档案与电子文件载体破坏事件,指因不可预知外力,引发档案与电子文件载体丢失、损坏等事件。
(5)档案与电子文件真实性质疑事件,指相关利益各方在查证事实、处理矛盾纠纷或法律诉讼过程申,怀疑某一方所提供的档案与电子文件的真实性,从而激化矛盾,问题得不到有效解决的事件。
不可预知外力是指自然灾害、事故灾难和人为破坏。自然灾害是指地震、台风、雷电、火灾、洪水等;事故灾难是指电力中断、网络损坏或是软件、硬件设备故障等;人为破坏是指人为破坏档案与电子文件载体及其信息内容、网络线路、通信设施,黑客攻击、病毒攻击、恐怖袭击等。
1.4工作原则
(1)预防为主。立足安全防护,加强预警,加强登记备份数据的安全管理,建立异地备份中心,构建多重安全保障体系。
(2)快速反应。在档案与电子文件安全突发公共事件发生时,按照快速反应机制,及时获取充分而准确的信息,跟踪研判,果断决策,迅速处置,最大程度地减少危害和影响。
(3)以人为本。把保障公共利益以及公民、法人和其他组织的合法权益作为首要任务,及时来取措施,最大限度地避免损失。
2实施计划 ·
2.1监测与预警
按照“早发现,早报告、早处置”的原则,要进一步完善档案与电子文件安全突发公共事件监测、预测、预警制度。要落实责任,加强有关信息的收集、分析判断和持续监测。
当可能发生或已经发生档案与电子文件安全突发公共事件时,应立即采取措施控制事态,并进行风险评估和发布预警。并向本局档案工作领导小组和省档案局登记备份中心及时报告信息来源、影响范围、事件性质、事件发展趋势和采取的措施等。
2.2应急响应
2.2.1网络与信息系统类事件、档案与电子文件载体破坏事件
(1)事发单位根据事件性质,迅速向本单位分管领导报告需向省档案局登记备份中心申请回送数据的备份文件清单、时间点要求等,并办妥书面申请审批手续。
(2)省档案局登记备份中心登记备份后,事发单位通过在线或离线方式接收回送数据,并进行验证、恢复。
(3)事发单位确认数据恢复成功,并通报省档案局登记备份中心。
2.2.2档案与电子文件真实性质疑事件
(1)事发单位根据事件性质,迅速向本单位分管领导报告需向省档案局登记备份中心申请提供真实性鉴证的文件清单,并办妥书面申请审批手续。
(2)省档案局登记备份中心读取数据并提供真实性鉴证后,事发单位接收鉴证材料,与现有材料进行比对。
(3)事发单位向各方提供鉴证材料和比对情况,并将结果通报省档案局登记备份中心。
2.3后期处置
2.3.1善后处置
在应急处置工作结束后,事发单位要迅速采取措施,尽快恢复正常工作,减少损失;认真制定恢复重建计划,迅速组织实施。
2.3.2调查和评估
在应急处置工作结束后,应立即组织有关人员和专家组成事件调查组,对事件发生及其处置过程进行全面调查,查清事件发生的原因及损失状况,总结经验教训,并根据问责制的有关规定,对有关责任人员作出处理。
3应急保障
3.1组织保障
档案与电子文件突发公共时间后,由本局档案工作领导小组负责领导、协调安全突发公共事件的应急处置工作。
3.2经费保障
档案与电子文件安全突发公共事件应急处置资金,应列入年度财政经费预算,切实予以保障。
3.3技术保障
应事先预留出一定的应急设备,建立信息网络硬件、软件、应急救援设备等应急物资库。做好与省档案局登记备份中心的通信保障,确保信息畅通。
3.4交通运输保障
应确定档案与电子文件安全突发公共事件应急交通工具,确保应急人员、物费、信息传递的需要。
4宣传演练
要充分利用各种传播媒介及有效的形式,加强档案与电子文件安全突发公共事件应急和处置的有关法律法规和政策的宣传,普及应急救援的基本知识,提高公众防范意识和应急处置能力。
配合省档案局的工作,在省档案局备份中心的统一指挥下,开展应急预案演练。通过演练,发现应急工作体系和工作机制存在的问题,不断完善应急预案,提高应急处置能力。
5管理更新
根据档案与电子文件登记备份工作的发展要求和应急预案演练的情况,配合相关法律法规的制定、修改和完善,适时修订本预案。
二〇一一年十一月二十二日