全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
安全事件报告管理办法 修订记录 版本编号版本编号修订日期修订日期主要修订摘要主要修订摘要 审核记录 审核人员审核人员属于部门属于部门审核日期审核日期 第一章第一章 总则总则 第一条第一条为提高中国航发湖南动力机械研究所 以下简称 动研所 处置网络与信息 安全突发公共事件能力 加强网络与信息安全保障工作 形成科学 有效 反应迅速的应 急工作机制 确保重要计算机信息系统的实体安全 运行安全和数据安全 最大限度地减 轻网络与信息安全突发公共事件的危害 维护正常的经济 政治 社会秩序 第二条第二条根据 中华人民共和国计算机信息系统安全保护条例 中华人民共和国计 算机信息网络国际联网管理暂行规定 计算机信息网络国际联网安全保护管理办法 等 相关法规 规定 文件精神 制定本管理办法 第三条第三条本管理办法所指的网络与信息安全突发公共事件 是指重要网络与信息系统 突然遭受不可预知外力的破坏 毁损 故障 发生对国家 社会 公众造成或者可能造成 重大危害 危及公共安全的紧急事件 第四条第四条本管理办法适用于本管理办法定义的 级 级网络与信息安全突发公共事 件和可能导致 级 级网络与信息安全突发公共事件的应对处置工作 第二章第二章 组织机构与职责组织机构与职责 第五条第五条安全事件管理涉及的角色和职责 1 第一发现人 第一个得到或发现安全事件信息的技术人员 应立即向信息化技术 研究部值班人员及时报告发现的安全事件 2 值班人员 值班人员负责发现和接收安全事件报告 向专业岗位人员报告安全事 件 并记录安全事件信息 3 应用系统管理 网络管理和安全管理等专业岗位人员 专业岗位人员负责对安全 事件进行初步判断 并及时通知信息化技术研究部负责人 4 信息化技术研究部负责人 信息化技术研究部负责人负责听取值班人员及专业岗 位人员的报告 协调资源 及时向动研所高层报告安全事件的处理进展 5 信息技术服务提供商 安全事件发生时 提供符合服务合同范围的技术支持 第三章第三章 安全事件分类与分级安全事件分类与分级 第六条第六条事件分类 根据网络与信息安全突发公共事件的发生过程 性质和特征 网 络与信息安全突发公共事件可划分为网络安全突发事件和信息安全突发事件 网络安全突 发事件是指自然灾害 安全事件灾难和人为破坏引起的网络与信息系统的损坏 信息安全 突发事件是指利用信息网络进行有组织的大规模的反动宣传 煽动和渗透等破坏活动 1 自然灾害是指地震 台风 雷电 火灾 洪水等 2 安全事件灾难是指电力中断 网络损坏或者是软件 硬件设备故障等 3 人为破坏是指人为破坏网络线路 通信设施 黑客攻击 病毒攻击 恐怖袭击等 事件 第七条第七条计算机安全事件具体包括 1 信息系统软硬件故障 2 网络通信系统故障 3 供电系统故障 4 系统感染计算机病毒 5 数据处理中心遭水灾 火灾 雷击 6 网络遭遇入侵或攻击 7 信息系统敏感数据泄露 8 信息系统数据失窃 9 数据处理设备失窃 第八条第八条事件分级 根据网络与信息安全突发公共事件的可控性 严重程度和影响范 围 将网络与信息安全突发公共事件分为四级 级 特别重大 级 重大 级 较大 级 一般 国家有关法律法规有明确规定的 按国家有关规定执行 1 级 特别重大 网络与信息系统发生全局性大规模瘫痪 事态发展超出自己的 控制能力 对国家安全 社会秩序 经济建设和公共利益造成特别严重损害的突 发公共事件 2 级 重大 网络与信息系统造成全局性瘫痪 对国家安全 社会秩序 经济建 设和公共利益造成严重损害需要跨部门协同处置的突发公共事件 3 级 较大 某一部分的网络与信息系统瘫痪 对国家安全 社会秩序 经济建 设和公共利益造成一定损害 但不需要跨部门 跨地区协同处置的突发公共事件 4 级 一般 网络与信息系统受到一定程度的损坏 对公民 法人和其他组织的 权益有一定影响 但不危害国家安全 社会秩序 经济建设和公共利益的突发公 共事件 第四章第四章 安全事件处理安全事件处理 第九条第九条安全事件处理流程包括安全事件获取 安全事件判定 安全事件报告 安全 事件调查和分析 安全事件解决和服务恢复 安全事件记录和关闭六个过程 处理过程应 做到判定过程迅速 得出结论准确 报告上级及时 第十条第十条安全事件获取 第一发现人是安全事件获取的责任人 安全事件发生后 第 一发现人应提供安全事件发生时间 发现时间 安全事件现象 客户资料 如属于客户报 告 等信息 向值班人员汇报情况 第一发现人在将信息通报给值班人员后 职责结束 值班人员在 信息系统故障报告 附表一 登记第一发现人提供的安全事件信息 并有责 任在安全事件结束后 根据安全事件级别补录或汇总安全事件发生时间 安全事件发现时 间 安全事件现象 客户资料等信息 第十一条第十一条安全事件判定 值班人员将安全事件现象告知各专业岗位人员 各专业岗位 人员需尽快根据安全事件现象评估安全事件对业务正常运行的影响 并立即通知信息化技 术研究部负责人 由信息化技术研究部负责人召集各专业岗位人员一起判断安全事件的级 别 安全事件级别难于界定的 按高级别安全事件判定 第十二条第十二条安全事件报告 专业岗位人员需在第一时间报告信息化技术研究部负责人 在事发 24 小时内 向信息化技术研究部负责人提交信息安全事故报告 填写 信息安全事 故报告 并报告给信息技术分管领导 信息安全事故报告包括以下内容 1 计算机安全事件发生的时间 地点 单位 单位负责人和联系方式 2 计算机安全事件的类别 涉及软硬件系统的情况和事件发生的过程 3 计算机安全事件造成的后果和影响范围 4 计算机安全事件发生的原因 5 责任人或涉案人员 6 计算机安全事件发生后采取的应急措施 第十三条第十三条发生计算机安全事件后 按照逐级上报程序 由事件发生单位在事件发生 12 小时内向本系统上级单位报告 并同时向计算机安全主管部门报告 第十四条第十四条任何单位或者个人均有权报告动研所存在的计算机安全隐患 接到报告的有 关部门应当立即对报告进行初步评估 如有必要应立即组织对计算机安全隐患进行检查和 处置 第十五条第十五条计算机安全事件必须及时上报 报告内容应当要素齐全 客观准确 第十六条第十六条安全事件调查和分析 由信息化技术研究部负责人召集各专业岗位人员进行 安全事件调查和故障定位 制定安全事件处理方案 第十七条第十七条安全事件解决和恢复服务 若属于存在应急方案的安全事件 严格按照应急 方案执行 没有存在应急方案的安全事件由信息化技术研究部负责人召集各专业岗位人员 制定临时处理方案 对于没有应急方案的安全事件且超出技术部处理能力时 由动研所领 导组织制定临时处理方案 安全事件处理过程中如需要对系统进行变更 按照紧急变更流 程处理 具体见 变更管理办法 第十八条第十八条安全事件记录和关闭 所有安全事件事后必须详细记录 应包括安全事件时 间 现象 处理流程 处理结果 原因 改进措施等 值班人员是安全事件现象记录的责 任人 安全事件级别由信息化技术研究部负责人召集各专业岗位人员一起确定 安全事件 处理人员负责汇总安全事件过程中记录的各种信息 完善 信息系统故障报告 相关内容 后交配置管理岗存档保存 第五章第五章 事后培训和教育事后培训和教育 第十九条第十九条安全事件处理完后应把事件处理情况向全动研所进行通报 分析事件发生的 原因 总结经验教训 防止安全事件再次发生 第二十条第二十条充分利用各种传播媒介及有效的形式 加强网络与信息安全突发公共事件报 告和处置的有关法律法规和政策的宣传 开展预防 预警 自救 互救和减灾等知识的宣 讲活动 普及安全基本知识
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 文化活动降水施工合同
- 体育场馆物业招投标指南
- 环保家电生产线施工合同
- 体育馆节能保温施工协议
- 健康贷款证明操作手册
- 出版社水电节约方案
- 混合现实施工合同
- 经济特区城市更新与房地产市场
- 天津港保税区民间艺术发展策略
- 数据breach一次性补偿
- 北师大版三年级数学上册第六单元《乘法》(大单元教学设计)
- 2024年北京海淀区高三二模语文试题和答案
- 2024年3月青少年软件编程Scratch图形化等级考试试卷一级真题(含答案)
- 体育市场营销智慧树知到期末考试答案章节答案2024年西华大学
- 2024年辅警招聘考试试题库含完整答案(各地真题)
- 国开一体化平台01588《西方行政学说》章节自测(1-23)试题及答案
- 教育家精神的丰富内涵及阐释
- 抖音短视频营销广告对消费者购买意愿的影响研究
- 齐鲁文化智慧树知到期末考试答案2024年
- 统计学分析报告及统计学分章作业及答案
- 2024年威士忌酒相关公司行业营销方案
评论
0/150
提交评论