大学信息管理中心信息安全事件处置和应急管理规定_第1页
大学信息管理中心信息安全事件处置和应急管理规定_第2页
大学信息管理中心信息安全事件处置和应急管理规定_第3页
大学信息管理中心信息安全事件处置和应急管理规定_第4页
大学信息管理中心信息安全事件处置和应急管理规定_第5页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

大学信息管理中心信息安全事件处置和应急管理规定第一章总则第一条为了保障**大学信息管理中心(以下简称〃中心〃)网络与信息安全应急响应机制,规范信息安全突发事件的应急响应工作,全面提高网络与信息安全水平,切实防范和化解系统运行的风险,保障网络通信畅通,提高系统服务质量,特制定本规定。第二条本规范适用于**大学信息管理中心。第二章职责第三条为有效落实中心信息安全事件的应急响应工作,中心设立信息安全应急响应工作组,由中心安全主管担任组长,各部门领导及信息安全工作组成员共同组成。信息安全应急响应工作组的职责是:(一)负责编制应急响应预案、信息安全事件应急处置流程和措施;(二)负责组织协调、处置和上报信息安全事件;(三)负责总结汇报信息安全事件处置情况和结果。第三章信息安全事件定义第四条信息安全事件是由于自然或者人为的原因,对信息系统造成危害,或在信息系统内发生对社会造成负面影响的事件。信息安全事件由单个或一系列意外或有害的信息安全异常现象所组成的,极有可能危害业务运行和威胁信息安全。第五条信息安全事件可以是有意的或意外的(如因错误或者自然灾害导致的事件),也可以由技术或物理原因引起。其后果包括如下异常现象:信息被未授权地泄露或修改、被破坏或无法使用,或者中心内部资产被毁坏或偷窃。未被报告和未被确定为事件的信息安全异常现象不能被调查,也无法采取防护措施来预防任何再发生。第六条信息安全事件包括但不限于以下事件:(一)拒绝服务:导致系统、服务或网络失效而无法继续发挥其预期能力的信息安全事件,最常见的情况是完全拒绝合法用户的访问。(二)恶意代码:由于病毒、蠕虫和特洛伊木马等恶意代码引发的信息安全事件,可能导致**大学信息泄露、信息系统和网络无法正常运行的后果。(三)未授权访问:内部或外部人员由于未经过相关授权私自对信息系统进行操作而引发了信息安全事件的行为,最常见的未授权的误操作。第四章信息安全事件级别第七条根据信息安全事件的危害程度,信息安全事件分为四个级别:特别重大事件、重大事件、较大事件、一般事件。第八条特别重大事件是指能够导致特别严重影响或破坏的信息安全事件,发生以下情况可定义为特别重大事件(I级):(一)工作日内网络通信物理或逻辑中断,5小时内通信无法恢复;(二)工作日内系统重要业务运行停止,5小时内业务无法恢复;(三)工作日内信息系统重要业务数据损坏,5小时内损坏数据无法恢复。第九条重大事件是指能够导致严重影响或破坏的信息安全事件,发生以下情况可定义为重大事件(II级):(一)工作日内网络通信物理或逻辑中断,2小时内通信无法恢复;(二)工作日内系统重要业务运行停止,2小时内业务无法恢复;(三)工作日内信息系统重要业务数据损坏,2小时内损坏数据无法恢复。第十条较大事件是指能够导致较严重影响或破坏的信息安全事件,发生以下情况可定义为较大事件(III级):(一)工作日内系统部分重要业务运行停止,并造成严重故障,2小时内能够恢复;(二)工作日内信息系统部分重要业务数据损坏,2小时内能够恢复;(三)工作日内大规模的病毒爆发和传染,2小时内能够控制病毒传染范围;(四)非工作日内发生上述事件,并能够在员工上班前得到解决,不影响**大学正常工作开展。第十一条一般事件是指能够导致较小影响或破坏的信息安全事件,发生以下情况可定义为一般事件(IV级):(一)由于安全隐患或系统遭受入侵、尝试性入侵造成网络通信或系统业务运行中出现的一般故障;(二)利用**大学网络发起的对其它网络的攻击,但未造成严重损失。第五章信息安全事件发现第十二条系统维护人员应加强监控措施和日志查看,采用必要的技术手段,确保及时发现信息安全事件。第六章信息安全事件分级处理第十三条对于特别重大事件,应启动应急预案,信息安全应急响应工作组组织应急响应相关工作,并第一时间上报中心安全主管,由安全主管协调中心各领导、各部门、相关服务商共同解决特别重大事件,必要时,报请教育部及国家有关部门协调处置。第十四条对于重大事件,应启动应急预案,信息安全应急响应工作组组织应急响应相关工作,并第一时间上报中心安全主管,由安全主管协调各部门、相关服务商共同解决重大事件,如果未能解决则转入特别重大事件处理流程。第十五条对于较大事件,系统维护人员与安全管理员共同分析和解决,并依据有关信息安全事件处置流程进行处置;必要时,对安全事件进行深入分析,并协调相关产品供应商或集成商,共同解决较大事件,如果未能解决则转入重大事件处理流程。第十六条对于一般事件,系统维护人员在日常维护、巡检、日志检查等过程中发现异常,或接到其他人员的异常报告判断为安全事件,并确定级别为一般安全事件后,安全管理员应详细记录事件的情况并协调相关维护人员进行分析和处理,如果未能解决则转入较大事件处理流程。第七章信息安全事件总结和上报第十七条信息安全事件处理完毕,系统恢复正常运行后,要对整个事故进行分析研究,并对相关人员加强教育,总结经验教训,形成信息安全事件处理报告。第十八条报告中应详细记录事件的起因、处理过程、建议改进的安全方案,造成的直接损失等。第十九条对于特别重大事件、重大事件和较大事件的处理报告应由安全管理员上报安全主管,由安全主管审核并反馈相关意见,最后由信息安全应急响应工作组

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论