(精选文档)网络安全违规问责制度(暂行)_第1页
(精选文档)网络安全违规问责制度(暂行)_第2页
(精选文档)网络安全违规问责制度(暂行)_第3页
(精选文档)网络安全违规问责制度(暂行)_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、网络安全违规问责制度(暂行)1 目的为明确在发生网络安全违规事件时各责任人的问责机制,加强网络安全相关工作的规范性,特制定本制度。2 适用范围本制度适用于华为事业部现场定制的员工。若本制度中的某一项或几项规定与当地法律、法规的强制性规定冲突,则以当地强制性规定为准,但不影响本制度其他规定的效力。3 网络安全定义网络安全是指在法律合规下保护产品、解决方案和服务的可用性、完整性、机密性、可追溯性和抗攻击性,及保护其所承载的客户或用户的通信内容、个人数据及隐私、客观信息流动。通过网络安全的保障,避免公司及其客户的经济、声誉受损;避免行为人或公司承担民事、行政甚至刑事责任。4 问责细则4.1 问责原则

2、4.1.1 分级处理原则:根据员工网络安全违规的性质,以及造成的后果确定问责处理等级,分级处理,对触犯法律法规的,报送司法机关处理。4.1.2 主管承担管理责任原则:违规行为发生时的违规人直接管理者和间接管理者(包含流程owner)若存在管理不力或知情不作为等情形的,此违规人的直接管理者和间接管理者须承担管理责任。4.1.3 加重或减轻原则:违规事件处理可根据违规人的态度与调查配合情况等予以加重或减轻处理,但原则上,减轻处理最多只能降低一个处罚等级。4.2 问责事项与标准4.2.1 总体要求1) 现场员工被华为公司书面投诉(包含但不限于电子邮件),适用本制度;2) 现场员工被华为公司非书面投诉

3、2次(含)以上,适用本制度,问责等级按第2次投诉等级确认。4.2.2 对违规直接责任人的问责对违规直接责任人的问责,根据违规行为的性质、对公司及客户造成的损失和影响及其可能导致的政治、法律风险等因素进行处理。各业务部门在日常业务管理和自查自纠中发现的网络安全违规行为的处理,可参照执行。4.2.3 违规直接责任人的问责等级网络安全违规情节问责等级问责措施属于公司网络安全违规行为(见附件1)中的一级行为,或对公司造成重大危机事件、重大投诉、重大损失、重大隐患、重大风险的一级1、解除劳动关系2、如触犯国家法律法规,公司依法追究或保留追究其法律责任的权利3、扣除当年绩效,薪资扣除基本工资10%4、直接

4、管理者扣除基本工资5%,当季度绩效不得高于C+属于公司网络安全违规行为(见附件1)中的二级行为,或导致客户投诉、较大损失、较大隐患、较大风险的二级1、季度考评为D2、取消全年补贴3、扣除当季度绩效,薪资扣除基本工资10%4、直接管理者扣除基本工资5%属于公司网络安全违规行为(见附件1)中的三级行为,或导致较小损失、较小隐患、较小风险的三级1、季度考评为C2、12个月内2次三级违规升级为1次二级违规3、薪资扣除基本工资5%属于公司网络安全违规行为(见附件1)中的四级行为,或对公司尚未造成实际损失,但存在一定隐患、风险的四级1、季度考评不得高于C+2、12个月内2次四级违规升级为1次三级违规其他违

5、规行为所适用等级可参照附件1:网络安全违规行为中的定级原则进行认定。4.2.4 违规直接责任人的问责加重或减轻1) 有下列情形之一的,应当加重或从重处罚:l 在2人以上的共同违规行为中起主要作用的;l 干扰、妨碍违规事件调查的;l 隐匿、伪造、销毁证据的;l 串供或者阻止他人揭发举报、提供证据材料的;l 打击报复举报人、证人及其他人员的;l 包庇其他违规人员的;l 两次以上(含两次)违反网络安全相关规定的;l 其他不诚信行为。2) 有下列情形之一的,可以减轻或从轻处罚:l 主动发现违规情形及时报告,并积极采取措施减少损失的;l 自首或主动坦白,积极配合调查,并主动退回全部不当获利的;l 举报其

6、他违规人,情况属实的。4.3 对管理责任人的问责4.3.1 问责等级对于违规直接责任人的直接管理者和间接管理者,若存在管理不力、知情不作为、放任等情形的违规行为,将根据其行为性质和过失程度,给予不同的问责。直接责任人处罚等级为一、二级时,对管理责任人的处罚可参考执行二、三级;直接责任人处罚等级为三、四级时,对管理责任人的处罚可参考执行四级。4.3.2 管理责任人问责的加重或减轻1) 有下列情形之一的,应当加重或从重处罚:l 群体性行为;l 干扰、妨碍违规事件调查的;l 包庇违规人员的;l 打击报复举报人、证人及其他人员的;l 对立项调查的项目,未经调查小组同意,擅自调查和自行询问相关人员,造成相关后果的;l 其他不诚信行为。2) 有下列情形之一的,可以减轻或从轻处罚:l 主动发现违规情形及时报告,积极配合调查的。5 网络安全违规行为的法律后果违规员工或其相关管理责任人

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论