5.13信息安全事件报告管理办法.doc
《5.13信息安全事件报告管理办法.doc》由会员分享,可在线阅读,更多相关《5.13信息安全事件报告管理办法.doc(5页珍藏版)》请在咨信网上搜索。
1、信息安全事件报告管理办法第一条 为提高公司处置网络与信息安全突发公共事件能力,加强网络与信息安全保障工作,形成科学、有效、反应迅速的应急工作机制,确保重要计算机信息系统的实体安全、运行安全和数据安全,最大限度地减轻网络与信息安全突发公共事件的危害,维护正常的经济、政治、社会秩序。第二条 根据 中华人民共和国计算机信息系统安全保护条例、中华人民共和国计算机信息网络国际联网管理暂行规定、计算机信息网络国际联网安全保护管理办法等相关法规、规定、文件精神,制定本管理办法。第三条 本管理办法所指的网络与信息安全突发公共事件,是指重要网络与信息系统突然遭受不可预知外力的破坏、毁损、故障,发生对国家、社会、
2、公众造成或者可能造成重大危害,危及公共安全的紧急事件。第四条 本管理办法适用于本管理办法定义的级、级网络与信息安全突发公共事件和可能导致级、级网络与信息安全突发公共事件的应对处置工作。第二章 组织机构与职责第五条 安全事件管理涉及的角色和职责1. 第一发现人:第一个得到或发现安全事件信息的技术人员,应立即向信息中心值班人员及时报告发现的安全事件。2. 值班人员:值班人员负责发现和接收安全事件报告,向专业岗位人员报告安全事件,并记录安全事件信息。3. 应用系统管理、网络管理和安全管理等专业岗位人员:专业岗位人员负责对安全事件进行初步判断,并及时通知信息中心负责人。4. 信息中心负责人:信息中心负
3、责人负责听取值班人员及专业岗位人员的报告,协调资源,及时向公司高层报告安全事件的处理进展。5. 信息技术服务提供商:安全事件发生时,提供符合服务合同范围的技术支持。第三章 安全事件分类与分级第六条 事件分类:根据网络与信息安全突发公共事件的发生过程、性质和特征,网络与信息安全突发公共事件可划分为网络安全突发事件和信息安全突发事件。网络安全突发事件是指自然灾害,安全事件灾难和人为破坏引起的网络与信息系统的损坏;信息安全突发事件是指利用信息网络进行有组织的大规模的反动宣传、煽动和渗透等破坏活动。1. 自然灾害是指地震、台风、雷电、火灾、洪水等。2. 安全事件灾难是指电力中断、网络损坏或者是软件、硬
4、件设备故障等。3. 人为破坏是指人为破坏网络线路、通信设施、黑客攻击、病毒攻击、恐怖袭击等事件。第七条 计算机安全事件具体包括:1. 信息系统软硬件故障;2. 网络通信系统故障;3. 供电系统故障;4. 系统感染计算机病毒;5. 数据处理中心遭水灾、火灾、雷击;6. 网络遭遇入侵或攻击;7. 信息系统敏感数据泄露;8. 信息系统数据失窃;9. 数据处理设备失窃。第八条 事件分级:根据网络与信息安全突发公共事件的可控性、严重程度和影响范围,将网络与信息安全突发公共事件分为四级:级 (特别重大 )、级 (重大 )、级 (较大 )、级 (一般 )。国家有关法律法规有明确规定的,按国家有关规定执行。1
5、. 级 (特别重大):网络与信息系统发生全局性大规模瘫痪,事态发展超出自己的控制能力,对国家安全、社会秩序、经济建设和公共利益造成特别严重损害的突发公共事件。2. 级 (重大):网络与信息系统造成全局性瘫痪,对国家安全、社会秩序、经济建设和公共利益造成严重损害需要跨部门协同处置的突发公共事件。3. 级 (较大):某一部分的网络与信息系统瘫痪,对国家安全、社会秩序、经济建设和公共利益造成一定损害,但不需要跨部门、跨地区协同处置的突发公共事件。4. 级 (一般):网络与信息系统受到一定程度的损坏,对公民、法人和其他组织的权益有一定影响,但不危害国家安全、社会秩序、经济建设和公共利益的突发公共事件。
6、第四章 安全事件处理第九条 安全事件处理流程包括安全事件获取、安全事件判定、安全事件报告、安全事件调查和分析、安全事件解决和服务恢复、安全事件记录和关闭六个过程。处理过程应做到判定过程迅速,得出结论准确,报告上级及时。第十条 安全事件获取:第一发现人是安全事件获取的责任人,安全事件发生后,第一发现人应提供安全事件发生时间、发现时间、安全事件现象、客户资料(如属于客户报告)等信息,向值班人员汇报情况。第一发现人在将信息通报给值班人员后,职责结束。值班人员在信息系统故障报告(附表一)登记第一发现人提供的安全事件信息;并有责任在安全事件结束后,根据安全事件级别补录或汇总安全事件发生时间、安全事件发现
7、时间、安全事件现象、客户资料等信息。第十一条 安全事件判定:值班人员将安全事件现象告知各专业岗位人员。各专业岗位人员需尽快根据安全事件现象评估安全事件对业务正常运行的影响,并立即通知信息中心负责人,由信息中心负责人召集各专业岗位人员一起判断安全事件的级别。安全事件级别难于界定的,按高级别安全事件判定。第十二条 安全事件报告:专业岗位人员需在第一时间报告信息中心负责人,在事发24小时内,向信息中心负责人提交信息安全事故报告,填写信息安全事故报告,并报告给信息技术分管领导,信息安全事故报告包括以下内容:1. 计算机安全事件发生的时间、地点、单位、单位负责人和联系方式;2. 计算机安全事件的类别、涉
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 5.13 信息 安全 事件 报告 管理办法
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【胜****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【胜****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。