



全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
安全事件报告管理办法 修订记录 版本编号版本编号修订日期修订日期主要修订摘要主要修订摘要 审核记录 审核人员审核人员属于部门属于部门审核日期审核日期 第一章第一章 总则总则 第一条第一条为提高公司处置网络与信息安全突发公共事件能力 加强网络与信息安全保 障工作 形成科学 有效 反应迅速的应急工作机制 确保重要计算机信息系统的实体安 全 运行安全和数据安全 最大限度地减轻网络与信息安全突发公共事件的危害 维护正 常的经济 政治 社会秩序 第二条第二条根据 中华人民共和国计算机信息系统安全保护条例 中华人民共和国计 算机信息网络国际联网管理暂行规定 计算机信息网络国际联网安全保护管理办法 等 相关法规 规定 文件精神 制定本管理办法 第三条第三条本管理办法所指的网络与信息安全突发公共事件 是指重要网络与信息系统 突然遭受不可预知外力的破坏 毁损 故障 发生对国家 社会 公众造成或者可能造成 重大危害 危及公共安全的紧急事件 第四条第四条本管理办法适用于本管理办法定义的 级 级网络与信息安全突发公共事 件和可能导致 级 级网络与信息安全突发公共事件的应对处置工作 第二章第二章 组织机构与职责组织机构与职责 第五条第五条安全事件管理涉及的角色和职责 1 第一发现人 第一个得到或发现安全事件信息的技术人员 应立即向信息中心值 班人员及时报告发现的安全事件 2 值班人员 值班人员负责发现和接收安全事件报告 向专业岗位人员报告安全事 件 并记录安全事件信息 3 应用系统管理 网络管理和安全管理等专业岗位人员 专业岗位人员负责对安全 事件进行初步判断 并及时通知信息中心负责人 4 信息中心负责人 信息中心负责人负责听取值班人员及专业岗位人员的报告 协 调资源 及时向公司高层报告安全事件的处理进展 5 信息技术服务提供商 安全事件发生时 提供符合服务合同范围的技术支持 第三章第三章 安全事件分类与分级安全事件分类与分级 第六条第六条事件分类 根据网络与信息安全突发公共事件的发生过程 性质和特征 网 络与信息安全突发公共事件可划分为网络安全突发事件和信息安全突发事件 网络安全突 发事件是指自然灾害 安全事件灾难和人为破坏引起的网络与信息系统的损坏 信息安全 突发事件是指利用信息网络进行有组织的大规模的反动宣传 煽动和渗透等破坏活动 1 自然灾害是指地震 台风 雷电 火灾 洪水等 2 安全事件灾难是指电力中断 网络损坏或者是软件 硬件设备故障等 3 人为破坏是指人为破坏网络线路 通信设施 黑客攻击 病毒攻击 恐怖袭击等 事件 第七条第七条计算机安全事件具体包括 1 信息系统软硬件故障 2 网络通信系统故障 3 供电系统故障 4 系统感染计算机病毒 5 数据处理中心遭水灾 火灾 雷击 6 网络遭遇入侵或攻击 7 信息系统敏感数据泄露 8 信息系统数据失窃 9 数据处理设备失窃 第八条第八条事件分级 根据网络与信息安全突发公共事件的可控性 严重程度和影响范 围 将网络与信息安全突发公共事件分为四级 级 特别重大 级 重大 级 较大 级 一般 国家有关法律法规有明确规定的 按国家有关规定执行 1 级 特别重大 网络与信息系统发生全局性大规模瘫痪 事态发展超出自己的 控制能力 对国家安全 社会秩序 经济建设和公共利益造成特别严重损害的突 发公共事件 2 级 重大 网络与信息系统造成全局性瘫痪 对国家安全 社会秩序 经济建 设和公共利益造成严重损害需要跨部门协同处置的突发公共事件 3 级 较大 某一部分的网络与信息系统瘫痪 对国家安全 社会秩序 经济建 设和公共利益造成一定损害 但不需要跨部门 跨地区协同处置的突发公共事件 4 级 一般 网络与信息系统受到一定程度的损坏 对公民 法人和其他组织的 权益有一定影响 但不危害国家安全 社会秩序 经济建设和公共利益的突发公 共事件 第四章第四章 安全事件处理安全事件处理 第九条第九条安全事件处理流程包括安全事件获取 安全事件判定 安全事件报告 安全 事件调查和分析 安全事件解决和服务恢复 安全事件记录和关闭六个过程 处理过程应 做到判定过程迅速 得出结论准确 报告上级及时 第十条第十条安全事件获取 第一发现人是安全事件获取的责任人 安全事件发生后 第 一发现人应提供安全事件发生时间 发现时间 安全事件现象 客户资料 如属于客户报 告 等信息 向值班人员汇报情况 第一发现人在将信息通报给值班人员后 职责结束 值班人员在 信息系统故障报告 附表一 登记第一发现人提供的安全事件信息 并有责 任在安全事件结束后 根据安全事件级别补录或汇总安全事件发生时间 安全事件发现时 间 安全事件现象 客户资料等信息 第十一条第十一条安全事件判定 值班人员将安全事件现象告知各专业岗位人员 各专业岗位 人员需尽快根据安全事件现象评估安全事件对业务正常运行的影响 并立即通知信息中心 负责人 由信息中心负责人召集各专业岗位人员一起判断安全事件的级别 安全事件级别 难于界定的 按高级别安全事件判定 第十二条第十二条安全事件报告 专业岗位人员需在第一时间报告信息中心负责人 在事发 24 小时内 向信息中心负责人提交信息安全事故报告 填写 信息安全事故报告 并报告给 信息技术分管领导 信息安全事故报告包括以下内容 1 计算机安全事件发生的时间 地点 单位 单位负责人和联系方式 2 计算机安全事件的类别 涉及软硬件系统的情况和事件发生的过程 3 计算机安全事件造成的后果和影响范围 4 计算机安全事件发生的原因 5 责任人或涉案人员 6 计算机安全事件发生后采取的应急措施 第十三条第十三条发生计算机安全事件后 按照逐级上报程序 由事件发生单位在事件发生 12 小时内向本系统上级单位报告 并同时向计算机安全主管部门报告 第十四条第十四条任何单位或者个人均有权报告公司存在的计算机安全隐患 接到报告的有关 部门应当立即对报告进行初步评估 如有必要应立即组织对计算机安全隐患进行检查和处 置 第十五条第十五条计算机安全事件必须及时上报 报告内容应当要素齐全 客观准确 第十六条第十六条安全事件调查和分析 由信息中心负责人召集各专业岗位人员进行安全事件 调查和故障定位 制定安全事件处理方案 第十七条第十七条安全事件解决和恢复服务 若属于存在应急方案的安全事件 严格按照应急 方案执行 没有存在应急方案的安全事件由信息中心负责人召集各专业岗位人员制定临时 处理方案 对于没有应急方案的安全事件且超出技术部处理能力时 由公司领导组织制定 临时处理方案 安全事件处理过程中如需要对系统进行变更 按照紧急变更流程处理 具 体见 变更管理办法 第十八条第十八条安全事件记录和关闭 所有安全事件事后必须详细记录 应包括安全事件时 间 现象 处理流程 处理结果 原因 改进措施等 值班人员是安全事件现象记录的责 任人 安全事件级别由信息中心负责人召集各专业岗位人员一起确定 安全事件处理人员 负责汇总安全事件过程中记录的各种信息 完善 信息系统故障报告 相关内容后交配置 管理岗存档保存 第五章第五章 事后培训和教育事后培训和教育 第十九条第十九条安全事件处理完后应把事件处理情况向全公司进行通报 分析事件发生的原 因 总结经验教训 防止安全事件再次发生 第二十条第二十条充分利用各种传播媒介及有效的形式 加强网络与信息安全突发公共事件报 告和处置的有关法律法规和政策的宣传 开展预防 预警 自救 互救和减灾等知识的宣 讲活动 普及安全基本知识
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年环境保护培训试题及答案
- 2025年创业教育考试题目及答案
- 预拌商品混凝土生产成本控制方案
- 汽车零部件生产建设项目建设工程方案
- 离婚协议书:针对跨国婚姻的财产分配及子女监护协议
- 临时租房合同范本:城市青年短期租住协议
- 系统化处理哺乳期离婚财产分割及子女抚养合同范本
- 离婚协议书:共同财产生意分割及子女抚养权明确协议
- 二手房买卖合同签订中的合同履行与违约责任承担
- 合同管理制度培训与合同管理师职业素养提升
- 2025年四川基层法律服务工作者执业核准考试仿真试题及答案一
- 第一课 踏上强国之路 公开课一等奖创新教案 统编版道德与法治九年级上册
- 中学知识竞赛试题及答案
- 2025年中级注册安全工程师《金属非金属矿山安全实务》考试真题及答案
- 2025年职业卫生标准试题及答案
- 2025部编版八年级历史上册 第二单元 早期现代化的初步探索和民族危机加剧(大单元教学设计)
- 药械知识培训计划课件
- 2025-2026学年人教版(2024)初中物理八年级上册教学计划及进度表
- 2025年气瓶检验员闭卷考试题库及答案
- 2025-2026学年人教版(2024)初中数学七年级上册教学计划及进度表
- 医院环境感染监测制度
评论
0/150
提交评论