2022年公司突发事件应急预案_第1页
2022年公司突发事件应急预案_第2页
2022年公司突发事件应急预案_第3页
2022年公司突发事件应急预案_第4页
2022年公司突发事件应急预案_第5页
已阅读5页,还剩12页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、第17页共17页2022年公司突发事件应急预案一、总则1、编制目的提高处置网络与信息安全_的能力,形成科学、有效、反应迅速的应急工作机制,确保重要计算机信息系统的实体安全、运行安全和数据安全,最大限度地减轻网络与信息安全_的危害,确保我司网络与信息安全,保障公司和员工生命财产的安全,保护公众利益,维护正常的生产办公秩序。2、编制依据根据_计算机信息系统安全保护条例、计算机病毒防治管理办法,制定本预案。3、事件分类根据网络与信息安全突发公共事件的发生过程、性质和机理,网络与信息安全突发公共事件主要分为以下三类:(1)自然灾害。指地震、台风、雷电、火灾、洪水等引起的网络与信息系统的损坏。(2)事故

2、灾难。指电力中断、网络损坏或是软件、硬件设备故障等引起的网络与信息系统的损坏。(3)人为破坏。指人为破坏网络线路、通信设施,黑客攻击、病毒攻击、_等引起的网络与信息系统的损坏。4、本预案适用于发生在制造本部网络上的突发性事件应急处置工作。5、应急处置工作原则(1)预防为主。立足安全防护,加强预警,加强技术储备,规范应急处置措施与操作流程,定期进行预案演练,确保应急预案切实有效,实现网络与信息安全_应急处置的科学化、程序化与规范化。(2)快速反应。在网络与信息安全_发生时,按照快速反应机制,及时获取充分而准确的信息,跟踪研判,果断决策,迅速处置,最大程度地减少危害和影响。(3)以人为本。把保障公

3、司利益以及员工合法权益的安全作为首要任务,及时采取措施,最大限度地避免财产遭受损失。(4)分级负责。按照“谁主管谁负责”的原则,建立和完善安全责任制及联动工作机制。根据部门职能,各司其职,加强部门间的协调与配合,形成合力,共同履行应急处置工作的管理职责。二、领导_机构成立网络与信息安全应急处置领导小组,负责制造本部网络与信息安全预防与安全事件发生后的应急处置的_、管理与领导工作。组长:方隽彦副组长:张华龙、沈梦杰成员:周全、_霞、王琼、左文霞、高升、胡健、刘勤学、林海峰、李智、庄瑞龙下设办公室,负责处理网络与信息安全的日常具体管理工作。沈梦杰兼办公室主任。三、处置措施和处置程序1、处置措施分安

4、全事件发生前与安全事件发生后两种情况。(1)事件发生前,系统管理员预先对灾害预警预报体系进行建设,开展灾害调查,编制灾害防治规划,建设专业监测平台,及时处理灾害讯情信息。加强安全险情监查。系统管理员要充分发挥专业监测的作用,进行定期和不定期的检查,加强对网络与信息安全重点部门的监测和防范,发现有不良现象时,要及时处理并向网络与信息安全应急处置_报告。(2)事件发生后,发生灾害部门应第一时间把网络与信息安全情况报网络与信息安全应急处置领导小组成员或系统管理员,接获报告的小组成员或系统管理员应报请网络与信息安全应急处置领导小组批准,立即启动应急预案,采取应急处置程序,并随时向网络与信息安全应急处置

5、领导小组报告处置工作进展情况,直至处置工作结束。2、处置程序(1)发现情况网络与信息安全应急处置领导小组要严格执行日常监查制度,切实做好本部网络信息系统安全的日常监查、记录与保存工作,以保障最先发现灾害。(2)预案启动一旦事件突发,经网络与信息安全应急处置领导小组批准后,立即启动应急预案,进入应急预案的处置程序。(3)应急处置方法在安全事故发生时,首先应区分事故发生是否为自然灾害与人为破坏。根据这两种情况把应急处置方法分为两个流程。流程一:当发生的事件为自然灾害时,应根据当时的实际情况,在保障人身安全的前提下,首先保障数据的安全,然后是设备安全。具体方法包括:硬盘的拔出与保存,设备的断电与拆卸

6、、搬迁等。流程二:当人为或病毒破坏的事件发生时,具体按以下顺序进行:判断破坏的来源与性质,断开影响安全与稳定的信息网络设备,断开与破坏来源的网络物理连接,跟踪并锁定破坏来源的ip或其它网络用户信息,修复被破坏的信息,恢复信息系统。按照灾害发生的性质分别采用以_案:a.病毒传播。针对这种现象,首先断开网络连接或及时断开传播源,判断病毒的性质、采用的端口,然后关闭相应的端口,在网上公布病毒攻击信息以及防御方法。b.入侵。对于_,首先断开网络连接,然后判断入侵来源,区分外网与内网。入侵来自外网的,定位入侵的ip地址,及时关闭入侵的端口,限制入侵地ip地址的访问,在无法制止的情况下可以采用断开网络连接

7、的方法,如无法自行解决可请求网络接入运营商的技术支持。入侵来自内网的,查清入侵来源,如ip地址、mac地址、上网账号等信息,同时断开对应的交换机端口,然后针对入侵方法建设或更新入侵检测设备。c.信息被篡改。这种情况,要求一经发现马上断开相应的信息上网链接,并尽快进行数据恢复。d.网络故障。一旦发现,可根据相应的网络故障排除流程尽快解决。e.其它没有列出的不确定因素造成的灾害,可根据总的安全原则,结合具体的情况,做出相应的处理。不能处理的可以请求相关的专业部门或人员协助处置。(4)情况报告网络与信息安全事件发生时,公司网络与信息安全应急处置小组一方面按照应急处置方法进行处置,同时需要判定灾害的级

8、别,首先向公司领导汇报。公司领导再根据事件情况确定是否向公安部门网监处汇报。情况报告内容包括:事件发生的时间、地点,事件的级别,灾害造成的后果,应急处置的过程、结果,事件结束的时间,以后如何防范类似事件发生的建议与方案等。(5)发布预警网络与信息安全事件发生时,系统管理员报请领导小组批准后可根据灾害的危害程度适当地发布预警,特别是一些在其它地方已经出现,或在安全相关网站发布了预警而公司信息网络还没有出现相应的灾害,除了在技术上进行防范以外,还应当向公司各部门及员工发布预警,直至灾害警报解除。(6)预案终止经鉴定,网络与信息安全险情已经消除,或者得到有效控制后,由本部网络与信息安全应急处置领导小

9、组宣布险情应急期结束,并予以公告,同时预案终止。四、保障措施网络与信息安全应急防治是一项长期的、持续的、跟踪式的、深层次的和各阶段相互联系的工作,是有_的科学与社会行为,而不是随着每次灾害的发生而开始和结束的活动。因此,必须随时做好应急保障工作。1、人员保障重视信息管理队伍的建设与保障,确保在灾害发生前的监查行为的常态化,处置过程和重建系统中的人员在岗与战斗力。2、技术保障重视网络信息技术设备的建设和升级换代,在事件发生前确保网络信息系统的强劲与安全,处置过程和重建中的相关技术保障与支撑。3、物资保障网络与信息安全应急处置领导小组,报请公司领导批准后,根据公司财力情况及网络管理的实际需要,配备

10、完整适用的网络与信息安全保障设备。4、训练和演练加强全员网络信息的安全知识的宣传普及,增强员工安全防范意识和处置能力。2022年公司突发事件应急预案(二)(_年_月_日)为完善安信信托投资股份有限公司(以下简称“公司”)_应急管理机制,维护公司资产安全和正常的经营秩序和处置_的能力,最大限度地预防和减少_及其造成的损害,保障广大投资者利益,促进和谐企业建设,根据_公司法、_证券法和国家突发公共事件总体应急预案以及国家金融_应急预案、中国证监会证券、期货市场_应急预案及本公司公司章程、信息披露事务管理制度等有关规定,结合公司实际情况特制定本制度。一、适用范围本制度适用于公司内突然发生,严重影响或

11、可能导致或转化为严重影响金融市场稳定的公司紧急事件的处置。公司的_是指公司的正常经营受到影响甚至无法继续经营,公司财产、人员以及投资者利益受到损失,造成区域性甚至全国性影响,有可能导致或转化为严重影响金融市场稳定的公司风险事件,主要包括但不限于:(一)治理类1、公司主要股东单位出现重大风险,对公司造成重大影响;2、公司的股东之间出现明显分歧;3、大股东的股东存在纷争诉讼;4、公司董事、监事及高管人员涉及重大违规甚至违法行为;5、管理层对公司失去控制;6、公司资产被主要股东或有关人员转移、藏匿到海外或异地无法调回;(二)经营类1、公司董事会可能出现较大的决策失误;2、公司的经营班子可能出现较大的

12、经营失误;3、公司的经营和财务状况恶化;安信信托投资股份有限公司24、公司面临退市风险;5、公司主营业务不清晰,或无持续性经营能力;6、公司信托产品出现兑付风险;7、公司经营活动中可能出现的信用风险、市场风险、操作风险、流动性风险等其他风险;8、其他影响公司正常经营情况;(三)环境类1、国际重大事件波及上市公司;2、国内重大事件或政策的重大变化波及上市公司;3、自然灾害造成公司经营业务受到影响;4、事故灾难,指企业内的各类安全事故、交通事故、公共设施和设备事故造成公司正常经营受到影响;5、公共卫生事件及社会安全事件等;(四)信息类1、公司的股价异常波动;2、报刊、媒体对公司问题集中或不实报导;

13、3、社会上存在不实的传言或信息,给公司造成了影响;4、公司发布的信息出现重大的遗漏或错误,对市场造成了影响;5、可能或已经造成社会不稳定,引发投资者群体_或投诉事件等;二、_体系及职责公司的应急预案以切实可行、积极应对为原则,实行统一领导,分级负责,依法规范,加强管理、快速反应、协同应对。公司将成立突发风险事件领导工作小组,负责公司_的管理以及处置工作,其中公司董事长任组长,总裁任副组长,组员由公司副总裁及董事会秘书担任。其中:(一)组长职责:1、负责公司_的应急管理工作;2、批准和终止本预案;安信信托投资股份有限公司33、_指挥突发风险处置工作;4、在_处置过程中对一些重要事项作出决策。5、

14、协调和_突发风险事件处置过程中对外宣传报道工作,拟定统一的对外宣传解释口径。6、负责保持与各相关部门或政府的有效联系与关系;(二)副组长职责:1、协助组长进行有关突发风险的处置工作;2、指导下属公司及分支机构的_应急体系建设;3、综合协调信息收集、情况汇总分析等工作,发挥运转枢纽作用。(三)组员职责:1、各相关组员按照其分管的工作归口负责相关类别的_的应急管理工作;2、督促、落实领导的批示、指示及有关决定;3、收集、反馈突发风险事件处置的相关信息;4、指导和协调下属各部门或各下属单位及分支机构做好相关_的预防、应急处置和调查处理等工作;5、负责_突发风险事件处置工作的善后和总结工作;6、负责有

15、关_的信息披露工作;7、履行_的值守等职责。各组员实行_小时值班,手机必须随时保持畅通状态,发现问题及时向副组长报告,并按照指示进行处理。三、预警和预防机制(一)预警和预防制度公司各部门、各下属公司及分支机构责任人作为_的预警、预防工作第一负责人,定期检查及汇报部门或公司有关情况,做到及时提示、提前控制,将事态控制在萌芽状态中。(二)预警信息的传递及处置预警信息包括_的类别、起始时间、可能影响范围、预警事项、应采取的措施等。安信信托投资股份有限公司4公司的预警信息传递的渠道主要有两种,正常情况下由公司各部门、各下属公司及分支机构的责任人负责向分管领导进行汇报,然后由分管领导协同有关人员对信息进

16、行分析及调查,确定为有可能导致或转化为_的各类信息予以高度重视,立即向公司总裁报告,必要时提出启动应急预案的建议。另公司总部设置了_小时值班电话,公司的任何人均可作为信息的报告人,值班人接到电话后立即向公司行政部负责人报告,行政部负责人接到信息后向分管领导进行汇报,由分管领导按上述工作程序进行处理。当预警信息被董事会秘书确定为需披露的信息后,则按照有关信息事务披露管理制度规定进行披露。四、_的应急处置发生本预案选用范围的_后,启动公司_应急预案。公司根据_的类别分别制定了不同的应急处置措施。(一)信息报送发生影响或可能影响金融市场稳定的_后,领导工作小组应在_个小时内将事件情况、已采取的措施、

17、联络人及_等通过电话报银监会、证监会有关部门,同时应在_个小时内将事件的详细情况书面报银监会、证监会有关部门。不得迟报、谎报、瞒报和漏报,报告内容主要包括时间、地点、事件性质、影响范围、事件发展趋势和已经采取的措施等。应急处置过程中,要及时续报有关情况。涉_以及发生在敏感地区、敏感时间的_信息的报送,可随时上报。(二)先期处置发生_后,事发单位要立即采取措施控制事态发展,_开展应急救援工作,并根据职责和规定的权限启动本单位制订的相关应急预案,及时有效地进行先期处置,控制事态。(三)应急处置领导工作小组确定突发风险事件后,应根据突发风险事件性质及事态严重程度,及时_召开会议,决定启动本预案。同时

18、针对不同突发风险事件,成立相关的处置工作小组。处置工作小组在领导工作小组的统一领导下,制定突发风险安信信托投资股份有限公司5事件处置方案,拟定统一的对外宣传解释口径,及时开展处置工作。1、治理类突发风险事件主要处置措施(1)约见股东单位的负责人员,请其予以配合,并详细了解事情的发展情况;(2)对公司有关董事、监事及高管人员进行谈话,了解目前公司三会的运行情况;(3)深入了解公司的资产状况,对转移资产的详细情况报告有关部门,必要时报警处理;(4)协助公安部门对部分涉案人员进行控制;(5)加强与投资者关系的管理,积极应对投资者的咨询、来访及调查;(6)按照规定做好信息披露工作;2、经营类突发风险事

19、件主要处置措施(1)彻底了解公司的财务状况,必要时聘请中介机构进行审计或评估;(2)查清公司经营班子及董事会的日常经营管理及决策是否违反了公司法、公司章程及公司有关规章制度,若存在此情形,则及时调整或更换公司的经营班子及董事会成员,情形严重者诉之法律处理;(3)对相关责任人员进行谈话及控制;(4)暂时停止公司的重大投资等经营活动;(5)对于公司经营亏损或面临退市,积极与各方相关部门或机构进行沟通,寻找切实可行的解决方案,如定向增发、重组。(6)按照规定做好信息披露工作;3、环境类突发风险事件主要处置措施(1)深入调查、了解目前环境,包括国际、国内重大事件、政策变化、自然环境详细情况以及对上市公

20、司的影响程度;(2)公司召开经营班子会议,讨论在上述情形下,公司如何最大限度的避免对公司造成的影响;(3)公司经营班子及时提交有关处理意见,并上报公司董事会或股东会予以调整经营策略及投资方向。(4)对于自然灾害或社会公共事件对经营项目已经造成严重影响,则公司安信信托投资股份有限公司6应立即派出相关领导亲赴现场进行紧急处理,并及时上报现场处理情况。(5)按照规定做好信息披露工作;4、信息类突发风险事件主要处置措施(1)联系有关媒体报导负责人,将真实情况告知,并商议处理方案;(2)立即对不实信息作出澄清或更正,尽量减少不良信息的影响;(3)追查相关责任人,并要求其改正,情形严重者诉之法律处理;(4)安抚投资者,做好投资者的咨询、来访及调查工作;(5)按照规定做好信息披露工作;(四)后期处置_结束后,应尽快消除突发风险事件的影响,并及时解除应急状态,恢复正常工作状态。同时总结经验,对_的起因、性质、

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论