国有网络与信息安全事件应急模版.docx
《国有网络与信息安全事件应急模版.docx》由会员分享,可在线阅读,更多相关《国有网络与信息安全事件应急模版.docx(26页珍藏版)》请在咨信网上搜索。
1、网络与信息安全事件应急预案 有限公司二一二年一月 目 录 第一章 总 则 .204 第二章 组织指挥体系及职责 .205 第三章 预防及预警机制 .208 第四章 工作程序 .209 第五章 应急保障 .212 第六章 监督管理 .212 第七章 附 则 .213 附件一:网络与信息安全事件应急响应流程.214 附件二:网络与信息安全事件类型与等级划分.215 附件三:分项应急预案.217 附件四:网络与信息安全事件处理记录.221 附件五:应急处置联系人与联系方式.222 第一章 总 则 第一条 编制目的 为提高公司应对网络与信息安全事件的能力,形成科学、有序、反应迅速的应急工作机制,有效预
2、防、及时控制和最大限度地消除各类网络与信息安全突发事件带来的危害和影响,确保信息系统稳定运转和数据安全,特制定有限公司网络与信息安全事件应急预案(以下简称预案)。 第二条 编制依据 根据中华人民共和国突发事件应对法、中华人民共和国计算机信息系统安全保护条例、计算机病毒防治管理办法等法律法规,以及国家突发事件总体应急预案、网络与信息安全事件应急预案、信息安全技术信息安全事件分类分级指南(GB/Z20986-2007)、市突发公共事件总体应急预案、市网络与信息安全事件专项应急预案、中国股份有限公司总部网络与信息安全事件应急预案、关于成立有限公司信息化工作领导小组和信息化建设工作小组的通知(技201
3、1116号)等相关规定,并结合企业实际情况而制定。 第三条 适用范围 本预案适用于公司范围内发生和可能发生的网络与信息安全事件,指导应急处置工作。 第四条 工作原则 按照“统一指挥、密切协同、快速反应、科学处置”的要求,对网络与信息安全事件进行防范、监测、预警、报告、响应和控制。 一、 统一领导,分级处置。依照“谁主管谁负责、谁使用谁负责”及“条块结合”的工作思路,建立和完善安全责任制及联动工作机制。 二、 预防为主,加强日常信息化管理工作,做好网络和信息系统的监控,及时发现网络与信息系统异常。三、依规处置,协调应对,调动一切力量,快速恢复,控制网络和信息系统突发事件影响和危害范围。 四、充分
4、利用技术创新,注重突发事件的后期分析和评估,举一反三,避免事件再次发生。 第五条 事件类型与等级划分 一、 网络与信息安全事件分为有害程序事件、网络攻击事件、信息破坏事件、信息内容安全事件、设备设施故障和灾害性事件等类型,各事件类型含义见附件二。 二、 按照事件的严重性、敏感性、紧急程度和影响范围,划分为一级事件(特别重大)、二级事件(重大)、三级事件(一般),具体分级标准见附件二。 第二章 组织指挥体系及职责 第六条 组织机构 在公司信息化工作领导小组的统一领导下,成立公司网络与信息安全事件应急处置领导小组(以下简称“领导小组”)。领导小组设正、副组长各一名,可以根据突发事件等级成立业务、技
5、术、协调及调查评估等工作组。 组 长:总工程师 副组长:技术中心主任 小组成员:董事会监事会办公室主任、公司办公室(党委办公室)主任、企业发展部(法律事务部)部长、监察审计部部长、财务部部长、投资部部长、工程经济部部长、安全质量部部长、人力资源部(党委干部部)部长、工程管理部部长、党委工作部部长、市场营销部部长、国际业务部部长、社会事业管理中心主任、工会副主席、团委书记。 领导小组下设应急处置办公室,办公室设在技术中心,办公室主任由技术中心主任担任。工作组成员由技术中心信息化工作人员、业务信息系统相关部门维护人员、设备和系统供应商技术服务人员、网络运营商技术专家、社会事业管理中心及机关办公楼物
6、业管理人员等相关人员组成,各组设一名负责人,由领导小组统一领导。工作组人数视突发事件等级进行适当调整。根据各部门业务涉及信息化相关内容,成立以下日常网络与信息安全事件应急处置工作组。 1、 信息化基础设施应急处置工作组: 组长:技术中心主任 组员:技术中心3人、财务部1人、党委工作部1人、社会事业管理中心1人、设备和系统供应商技术服务人员、网络运营商技术专家、物业管理人员若干。 2、 综合项目管理信息系统应急处置工作组: 组长:工程管理部部长 组员:工程管理部3人、市场营销部1人、工程经济部1人、法律事务部1人、安全质量部2人、技术中心2人、系统供应商技术服务人员若干。 3、 物资管理和劳务管
7、理信息系统应急处置工作组: 组长:工程管理部部长 组员:工程管理部2人(物资管理和劳务管理各1人)、系统供应商技术服务人员若干。 4、 人力资源管理信息系统应急处置工作组: 组长:人力资源部部长 组员:人力资源部2人、系统供应商技术服务人员若干。 5、 财务管理信息系统应急处置工作组: 组长:财务部部长 组员:财务部2人(财务信息和资金管理各1人)、系统供应商技术服务人员若干。 6、办公管理和档案资料管理信息系统应急处置工作组:组长:公司办公室主任 组员:公司办公室2人、技术中心1人、工程管理部1人、财务部1 人、系统供应商技术服务人员若干。 7、 企业门户网站应急处置工作组: 组长:党委工作
8、部部长 组员:党委工作部1人、技术中心1人、系统供应商技术服务人员若干。 8、 后勤保障工作组: 组长:社会事业管理中心主任 组员:社会事业管理中心1人、物业管理人员若干。 9、 调查评估工作组: 组长:监察审计部部长 组员:监察审计部1人、应急事件处置主责部门1人。 第七条 工作职责 公司网络与信息安全事件应急处置领导小组职责: 一、 负责编制、修订公司网络与信息安全事件应急预案; 二、 组织与协调公司内部各部门之间、公司与网络运营商之间的网络与信息安全事件应急工作; 三、 根据事件分级制定响应工作流程,及时组织对所辖范围内网络与信息安全事件进行应急处置、善后工作和事后评估; 四、 组建网络
9、与信息安全事件应急处置队伍,组织培训演练。 应急处置办公室负责信息收集、事件研判、报告领导小组、布置预案、响应工作等日常工作。应急处置工作组负责本部门主责的业务信息系统的信息收集和研判处置。 第三章 预防及预警机制 第八条 风险源的识别与分析 公司每年将组织检查分析网络与信息系统的风险,记录、分析、识别出各种风险源,并及时报告,采取措施。随着信息技术的变化和发展,及时更新病毒库,分析识别以木马、病毒、漏洞为主体的风险源,控制来自内、外部网络的攻击,有效保护数据安全。 第九条 预防机制 一、 加强网络与信息系统的实时监控,对告警信息早发现、早报告、综合分析并进行评估; 二、 加强对核心网络配置信
10、息和信息系统数据的备份工作; 三、 做好安全信息的记录和处理,每月对网络和信息系统进行安全审计和漏洞扫描; 四、 提高员工的责任意识,发现问题及时报告,迅速控制网络与信息安全事件,防止处理拖延; 五、 建立网络与信息安全事件应急处置工作的学习交流机制,交流经验,提高应急处理能力。 第十条 预警机制 对于可能发生的网络与信息安全事件建立预警处理机制,识别鉴定安全信息,提前预警,明确影响范围,理顺信息传递渠道,加强监督与管理,落实责任制,实现全过程监控。 一、 对来自国家安全部门或上级部门的告警信息、日常状况监测与分析数据、员工反馈的相关信息,预示网络与信息安全事件可能或即将发生时,领导小组应急处
11、置办公室应及时核实,确认预警,启动预警工作。 二、 进入预警状态后,应及时采取以下措施: 按照规定发布网络与信息安全事件预警公告; 立即对预警事件进行重点监控,随时掌握事态进展情况; 协调相关技术人员,研究制定现场处置方案,组织实施; 针对安全事件可能造成的影响,及时报告有关部门,做好处置准备。 第十一条 应急准备 为保证网络与信息安全事件的及时应对,领导小组应根据实际情况,制定应急值班计划,确保到岗到人,做到联络畅通,信息准确,处理及时。 一、 建立安全可靠、稳定运行的机房环境,做好应急用电准备,强化防火、防盗等突发事件应对技能培训; 二、 网络和信息系统须采用稳定可靠的硬件设备,做好数据备
12、份工作,遵守安全操作规范,采取安全可靠的防病毒措施,加强用户的安全技术培训; 三、 采用具有入侵检测功能的网关设备,监测恶意攻击、木马、病毒等非法侵入,建立网关控制、内容过滤等控制手段,防止有害信息经过网络传播; 四、 建立监测和追溯机制,避免非法接入和虚假路由信息等危害网络与信息安全。 第十二条 分项应急预案 按照相关性分类,对机房电源、空调、供水、消防系统等机房环境设施,信息化设备、软件、系统等故障,黑客攻击、设备被盗或人为损坏等安全突发事件制定分项应急预案,详见附件三。 第四章 工作程序 第十三条 响应处置程序 一、工作流程(详见附件一) 网络与信息安全事件发生后,应立即启动应急预案;
13、及时处置、控制事态发展,防控蔓延; 判断事件性质、影响、危害和可能波及的范围,提出应对措施和建议; 按事件响应级别,在处置的同时,依规及时上报; 做好事件发生、发展、处置的相关记录和证据留存。 二、分级响应 根据事件等级,一级、二级和三级分别由公司信息化工作领导小组、应急处置领导小组办公室、技术中心或业务部门组织应急处置工作,及时调集技术力量,研究对策,提出实施处置方案建议,掌握事件动态,控制事态,防止蔓延。 第十四条 信息报告一、报告原则 网络与信息安全事件的变化动态、应急措施、处置结果等信息应按照 “即现即报、核实准确、处报同步、追踪反馈”的要求,及时报送网络与信息安全事件应急处置领导小组
14、办公室。 二、 报告程序 网络与信息安全事件发生后,应立即报相关业务信息系统网络与信息安全事件应急处置工作组组长,同时进行初步核实,并做好详细记录。随后立即上报网络与信息安全事件应急处置领导小组办公室。一级事件由应急处置领导小组在1小时内上报公司信息化工作领导小组。 三、 报告方式与内容 网络与信息安全突发应急事件报告分为初报、续报和处理结果报告。初报从发现事件后15分钟内上报;续报在查清有关基本情况后随时上报;处理结果与评估报告在事件处理和评估完毕后立即上报。报告应采用口头、电话、网络、书面等适当方式,避免造成不利影响。 初报可用口头、电话直接报告,主要内容包括:事发时间、事发地点、事发原因
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 国有 网络 信息 安全 事件 应急 模版
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【a199****6536】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【a199****6536】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。