




已阅读5页,还剩4页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
北京交通大学院(系)、部、处文件发文编号:信办通(2013)1 号 签发人:贾卓生北京交通大学网络与信息安全事件管理办法第一章 总则第1条 目标:为了加强学校网络与信息安全保障能力,提高安全水平,保证网络通信畅通和业务系统的正常运营,提高网络与信息服务质量。在学校安全体系框架下,规范安全事件的响应和操作流程,加强对学校网络与信息安全事件处置的规范化管理。第2条 本办法适用于学校校园网内所承载的所有信息系统。第二章 安全事件定义第3条 学校网络与信息安全事件是指校园网中所有硬件、软件及数据,因被非法攻击或被病毒入侵等原因而遭到破坏、更改、泄漏,造成系统不能正常运行,影响正常业务开展的事件。安全事件主要可以分为以下几大类:(一)有害程序事件:有害程序事件包括计算机病毒事件、蠕虫事件、木马事件、僵尸网络事件、混合攻击程序事件、网页内嵌恶意代码事件和其它有害程序事件等;(二)网络攻击事件:网络攻击事件包括拒绝服务攻击事件、后门攻击事件、漏洞攻击事件、网络扫描窃听事件、网络钓鱼事件、干扰事件和其他网络攻击事件等;(三)信息破坏事件:信息破坏事件包括信息篡改事件、信息假冒事件、信息泄漏事件、信息窃取事件、信息丢失事件和其它信息破坏事件等;(四)信息内容安全事件:信息内容安全事件是指利用信息网络发布、传播危害国家安全、社会稳定和公共利益的内容的安全事件;(五)设备设施故障:设备设施故障包括软硬件自身故障、外围保障设施故障、人为破坏事故、和其它设备设施故障等;(六)灾害性事件:灾害性事件包括水灾、台风、地震、雷击、坍塌、火灾、恐怖袭击等不可抗力导致的信息安全事件;(七)其他信息安全事件:其他信息安全事件类别是指不能归为以上六个基本分类的信息安全事件。第三章 安全事件分级第4条 根据安全事件对业务可能造成的影响或已经造成影响的严重程度并结合资产的重要程度把安全事件分为一般和重大两个级别。(一)一般安全事件校内单位的网络与信息系统发生安全事件,造成本地系统瘫痪,或对部分用户的业务有影响,但不危害全校用户业务的事件,并能够通过本单位系统(安全)管理员进行协调处理,在短期内发现并解决的安全问题,称为一般安全事件。(二)重大安全事件重要网络与信息系统发生安全事件,造成全校范围内大规模瘫痪,使其业务处理能力受到极大影响,或系统关键数据的保密性、完整性、可用性遭到破坏,使重要信息系统遭受重大的系统损失,称为重大安全事件。第四章 工作职责第5条 信息安全管理遵循“谁主管,谁主办,谁负责”的原则,各单位要明确工作职责,建立工作责任制和责任追究制,明确分工,强化管理。学校各单位系统管理员和分管信息化工作的院(处)领导负责安全事件的判断、报告和安全事件应急恢复流程的启动申请,并负责组织协调和处理本单位的一般安全事件。第6条 信息化办公室承担学校信息安全管理的总体职责,在网络与信息资产暴露于重大威胁时,监督控制可能发生的重大变化;指挥、协调、督促并审查重大安全事件的处理。信息化办公室负责落实学校信息安全的各项工作,对学校各单位信息安全工作进行监督、考核、指导及审批。第五章 工作要求第7条 各单位分管信息化的院(处)领导和信息系统管理员应根据安全事件的类型和级别定义判断安全事件,及时处理已经发生的安全事件,并控制其危害蔓延。第8条 各单位分管信息化的院(处)领导和信息系统管理员应对一般安全事件的发生、处理办法进行记录,并将安全事件记录单(附件3)及相关文档提交信息化办公室进行备案;处理和汇报流程参见安全事件处理流程(附件1)。第9条 各单位分管信息化的院(处)领导和信息系统管理员在处理一般安全事件过程中,需要判断事件的严重程度,如果已经上升到重大安全事件,应启动应急响应流程(附件2)。第六章 附则本办法自发布之日起实行。本办法的解释权归校信息化办公室。附件:附件1:北京交通大学网络与信息安全事件处理流程附件2:北京交通大学网络与信息安全事件应急响应流程附件3:安全事件记录单附件 1:北京交通大学网络与信息安全事件处理流程安全事件处理流程信息表流程名称安全事件处理流程流程编码流程负责人北京交通大学信息化办公室流程起点: 发现安全问题或异常现象流程目的:提高对事件的响应能力,最大限度地减小异常事件给学校带来的损失。流程终点:安全事件备案步骤编号操作步骤操作描述操作岗位1发现安全问题或异常现象 系统管理员通过日常例行检查发现系统异常可疑 处理问题 判断是否是安全事件或安全问题 记录安全事件情况 上报本单位分管信息化的领导系统管理员2判断安全事件的程度 判断安全事件的程度n 一般安全事件n 重大安全事件 判断安全事件是否跨各单位 如果跨各单位或安全事件程度严重,上报北京交通大学信息化办公室分管信息化的领导3协调处理 负责协调各单位之间的安全事件 负责启动应急响应北京交通大学信息化办公室4备案 安全事件备案北京交通大学信息化办公室安全事件处理流程图附件2:北京交通大学网络与信息安全事件应急响应流程应急响应流程信息表流程名称安全事件应急响应流程流程编码流程负责人北京交通大学信息化办公室流程起点: 发现安全问题或异常现象流程目的:提高对事件的响应能力,最大限度地减小异常事件给学校带来的损失。流程终点:组织总结工作步骤编号操作步骤操作描述操作岗位1发现 系统管理员/各单位分管信息化的领导发现并判断为重大安全事件 判断条件如下:n 系统管理员通过日常巡检发现重要资产存在可疑事件(启动不正常的服务、非法访问、异常进程等情况),分析判断可能为安全事件,且对网络、主机或系统已经造成影响的情况下,可以启动重大安全事件的响应流程;n 系统管理员通过评估、检查等方式发现了安全问题(主机被入侵、系统有后门、网络蠕虫正在蔓延等情况),且可能对业务造成影响的情况下,可以启动重大安全事件的响应流程;n 系统安全管理员在解决一般安全事件的过程中,由于处理不当或无法解决,造成安全事件的影响扩大或蔓延,在一定时间内没有解决的情况下,可以启动重大安全事件的响应流程。系统管理员/各单位分管信息化的领导2报告 上报各单位分管信息化的领导 上报信息化办公室各单位分管信息化的领导北京交通大学信息化办公室3分析 各单位分管信息化的领导分析/记录安全事件 信息化办公室协助安全分析 组织专业安全厂商分析安全事件各单位分管信息化的领导北京交通大学信息化办公室4处理 信息化办公室判断安全事件是否能够被处理 信息化办公室判断安全事件的影响程度 如果判断为重大安全事件,应报告学校稳定办决策和指挥各单位分管信息化的领导北京交通大学信息化办公室5恢复/总结 信息化办公室判断网络/系统是否恢复 信息化办公室负责组织总结北京交通大
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025江苏镇江市精神卫生中心第一批编外岗位(非事业编制)招聘8人模拟试卷附答案详解(考试直接用)
- 2025年福建省福州市少年儿童图书馆招聘3人模拟试卷及答案详解(名师系列)
- 2025河南新乡医学院辅导员招聘12人模拟试卷及完整答案详解一套
- 2025江西吉安市市属国有企业资产经营有限公司招聘1人模拟试卷及答案详解(必刷)
- 2025年光伏材料采购合同
- 2025年农产品种子购销合同
- 2025-2026学年安徽省部分学校高三(上)9月月考数学试卷(含答案)
- 2025年养老护理员(中级)养老护理员护理培训考试试卷(附答案)
- 2025年师德知识竞赛题库及答案
- 清廉建设考试题目及答案
- T-SZEIA 001-2024 温室气体产品碳足迹量化方法与要求 变电站电气设备
- 2025年湖南省安全员-B证考试题库及答案
- 北师大版六年级下册数学全册同步分层作业设计含答案解析
- 简易钢结构雨棚施工承包合同范本
- 苏州市前期物业管理委托合同范本
- 2022年冀教版七年级上册数学第一次月考试卷
- 《气管支架临床应用》课件
- 导数的应用-函数的零点问题(5题型分类)-2025年高考数学一轮复习(解析版)
- 8·12天津滨海新区爆炸事故调查报告分析及反思
- 2024新指南:中国阿尔茨海默病早期预防指南解读课件
- 江苏省南京市联合体2024-2025学年八年级上学期期中考试语文试题含答案
评论
0/150
提交评论