信息安全事件報告和處置管理制度_第1頁
信息安全事件報告和處置管理制度_第2頁
免費預(yù)覽已結(jié)束,剩余2頁可下載查看

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、1/ 5安全事件報告和處置管理制度文號:版本號:編制:審核:批準:一、目的提高處置網(wǎng)絡(luò)與信息安全突發(fā)公共事件的能力,形成科學(xué)、有用、反應(yīng)迅 速的應(yīng)急工作機制,確保嚴重計算機信息系統(tǒng)的實體安全、運行安全和數(shù)據(jù)安 全,最大限度地減輕網(wǎng)絡(luò)與信息安全突發(fā)公共事件的危害,保障國家和人民生 命財產(chǎn)的安全,保護公眾利益,維護正常的政治、經(jīng)濟和社會秩序。二、適用范圍本預(yù)案適用于本局發(fā)生的網(wǎng)絡(luò)與信息安全突發(fā)公共事件和可能導(dǎo)致網(wǎng)絡(luò)與 信息安全突發(fā)公共事件的應(yīng)對工作。本預(yù)案啟動后,本局其它網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案與本預(yù)案相沖突的,按 照本預(yù)案執(zhí)行;法律、法規(guī)和規(guī)章另有規(guī)定的從其規(guī)定。三、職責(zé)本預(yù)案由局信中心制訂,報局

2、領(lǐng)導(dǎo)批準后實施。局有關(guān)部門應(yīng)根據(jù)本預(yù) 案,制定部門網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案,并報局信息中心備案。結(jié)合信息網(wǎng)絡(luò)快速發(fā)展和我局經(jīng)濟社會發(fā)展狀況,配合相關(guān)法律法規(guī)的制 定、修改和完善,適時修訂本預(yù)案。本預(yù)案自印發(fā)之日起實施。四、要求1.1.工作原則預(yù)防為主:立足安全防護,加強預(yù)警,重點保護基礎(chǔ)信息網(wǎng)絡(luò)和關(guān)系國家 安全、經(jīng)濟命脈、社會安定的嚴重信息系統(tǒng),從預(yù)防、監(jiān)控、應(yīng)急處理、應(yīng)急 保障和打擊犯罪等環(huán)節(jié),在法律、管理、技術(shù)、人才等方面,采取多種措施, 充分發(fā)揮各方面的作用,共2/ 5同構(gòu)筑網(wǎng)絡(luò)與信息安全保障體系??焖俜磻?yīng):在網(wǎng)絡(luò)與信息安全突發(fā)公共事件發(fā)生時,按照快速反應(yīng)機制, 及時獲取充分而確鑿的信息,

3、跟蹤研判,果斷決策,迅速處置,最大程度地減 少危害和影響。以人為本:把保障公共利益以及公民、法人和其他組織的合法權(quán)益的安全 作為首要任務(wù),及時采取措施,最大限度地避免公民財產(chǎn)遭受損失。分級負責(zé):按照 “誰主管誰負責(zé)、誰運營誰負責(zé)、誰使用誰負責(zé) ”以及 “條塊 結(jié)合,以條為主 ”的原則,建立和完善安全責(zé)任制及聯(lián)動工作機制。根據(jù)部門職 能,各司其職,加強部門間、地局間的協(xié)調(diào)與配合,形成合力,共同履行應(yīng)急 處置工作的管理職責(zé)。常備不懈:加強技術(shù)儲備,規(guī)范應(yīng)急處置措施與操作流程,定期進行預(yù)案 演練,確保應(yīng)急預(yù)案切實有用,實現(xiàn)網(wǎng)絡(luò)與信息安全突發(fā)公共事件應(yīng)急處置的 科學(xué)化、程序化與規(guī)范化。2 2 組織指揮

4、機構(gòu)與職責(zé)發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)公共事件后,應(yīng)成立局網(wǎng)絡(luò)與信息安全應(yīng)急協(xié)調(diào) 小組 (以下簡稱局協(xié)調(diào)小組 ),為本局網(wǎng)絡(luò)與信息安全應(yīng)急處置的組織協(xié)調(diào)機構(gòu), 負責(zé)領(lǐng)導(dǎo)、協(xié)調(diào)全局網(wǎng)絡(luò)與信息安全突發(fā)公共事件的應(yīng)急處置工作。局網(wǎng)絡(luò)與 信息安全協(xié)調(diào)小組下設(shè)辦公室 (以下簡稱局協(xié)調(diào)小組辦公室 ),負責(zé)日常工作和綜 合協(xié)調(diào),并與公安網(wǎng)監(jiān)部門進行聯(lián)系。3 3 先期處置( 1 1)當(dāng)發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)公共事件時,事發(fā)部門應(yīng)做好先期應(yīng)急處 置工作,立即采取措施控制事態(tài),同時向相關(guān)局級主管部門通報。(2 2)網(wǎng)絡(luò)與信息安全事件分為四級:特別巨大(I級)、巨大(H級)、較大(皿級)、大凡(W級)。( 3 3)局級主

5、管部門在接到本系統(tǒng)網(wǎng)絡(luò)與信息安全突發(fā)公共事件發(fā)生或可能發(fā)生的信息后,應(yīng)加強與有關(guān)方面的聯(lián)系,掌握最新發(fā)展態(tài)勢。對皿級或W級的網(wǎng)絡(luò)與信息安全突發(fā)公共事件,由該局級主管部門自行負責(zé)應(yīng)急處置工作。3/ 5對有可能演變?yōu)镠級或I級的網(wǎng)絡(luò)與信息安全突發(fā)公共事件,要為局協(xié)調(diào)小組 處置工作提出建議方案,并作好啟動本預(yù)案的各項準備工作。局級主管部門要 根據(jù)網(wǎng)絡(luò)與信息安全突發(fā)公共事件發(fā)展態(tài)勢,視情況決定趕赴現(xiàn)場指導(dǎo)、組織 派遣應(yīng)急支援力量,支持事發(fā)部門做好應(yīng)急處置工作。4 4 應(yīng)急處置4.14.1 應(yīng)急指揮本預(yù)案啟動后,根據(jù)局協(xié)調(diào)小組會議的部署,擔(dān)任總指揮的領(lǐng)導(dǎo)和參與指 揮的領(lǐng)導(dǎo)迅速趕赴相應(yīng)的指揮平臺,進入指揮

6、崗位,啟動指揮系統(tǒng)。相關(guān)聯(lián)動 部門按照本預(yù)案確定的有關(guān)職責(zé)立即開展工作。需要成立現(xiàn)場指揮部的,事發(fā)部門立即在現(xiàn)場開設(shè)指揮部,并提供現(xiàn)場指 揮運作的相關(guān)保障?,F(xiàn)場指揮部要根據(jù)事件性質(zhì)迅速組建各類應(yīng)急工作組,開 展應(yīng)急處置工作。現(xiàn)場指揮部在局協(xié)調(diào)小組的領(lǐng)導(dǎo)下全權(quán)負責(zé)現(xiàn)場的應(yīng)急援救 工作。局級主管部門負責(zé)對發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)公共事件的網(wǎng)絡(luò)與信息系統(tǒng)的現(xiàn)場應(yīng)急處置工作。4.24.2 應(yīng)急支援本預(yù)案啟動后,局協(xié)調(diào)小組的應(yīng)急響應(yīng)先遣小組,趕赴事發(fā)地,督促、指 導(dǎo)和協(xié)調(diào)處置工作。局協(xié)調(diào)小組辦公室根據(jù)事態(tài)的發(fā)展和處置工作需要,及時 增派專家小組和應(yīng)急支援單位,調(diào)動必需的物資、設(shè)備,支援應(yīng)急工作。參加現(xiàn)場處

7、置工作的局級各有關(guān)部門和單位要在現(xiàn)場指揮部統(tǒng)一指揮下, 協(xié)助開展處置行動。4.34.3 信息處理( 1 1)現(xiàn)場信息收集、分析和上報。事發(fā)部門應(yīng)對事件進行動態(tài)監(jiān)測,評 估,及時將事件的性質(zhì)、危害程度和損失情況及處置工作等情況按局委、局政 府緊張信息報送的有關(guān)規(guī)定,及時報局協(xié)調(diào)小組辦公室,不得隱瞞、緩報、謊 報。( 2 2)局級信息處理。局協(xié)調(diào)小組辦公室要明確信息采集、編輯、分析、審 核、簽4/ 5發(fā)的責(zé)任人,做好信息分析、報告和發(fā)布工作。( 3 3)信息發(fā)布和咨詢。當(dāng)網(wǎng)絡(luò)與信息安全突發(fā)公共事件發(fā)生時,局協(xié)調(diào)小 組辦公室要及時做好信息發(fā)布工作,通過局級新聞單位發(fā)布網(wǎng)絡(luò)與信息安全突 發(fā)公共事件預(yù)警

8、及應(yīng)急處置的相關(guān)信息,通知社會各界做好應(yīng)急準備及預(yù)防措 施,增強公眾的信心。信息發(fā)布與新聞報道要按國家的有關(guān)規(guī)定及時進行。4.44.4 應(yīng)急結(jié)束網(wǎng)絡(luò)與信息安全突發(fā)公共事件經(jīng)應(yīng)急處置后,得到有用控制,經(jīng)各監(jiān)測統(tǒng) 計數(shù)據(jù)上報局協(xié)調(diào)小組辦公室,由局協(xié)調(diào)小組辦公室向局協(xié)調(diào)小組提出應(yīng)急結(jié) 束的建議,經(jīng)批準后實施。5 5 后期處置5.15.1 善后處置在應(yīng)急處置工作結(jié)束后,事發(fā)單位要迅速采取措施,抓緊組織搶修受損的 基礎(chǔ)設(shè)施,減少損失,盡快恢復(fù)正常工作,統(tǒng)計各種數(shù)據(jù),查明原因,對事件 造成的損失和影響以及恢復(fù)再建能力進行分析評估,認真制定恢復(fù)再建計劃, 迅速組織實施。有關(guān)主管部門要提供必要的人員和技術(shù)、物資和裝備以及資金 等的支持,并將善后處置的有關(guān)情況報局協(xié)調(diào)小組辦公室。5.25.2 調(diào)查和評估在應(yīng)急處置工作結(jié)束后,局級主管部門應(yīng)立即組織有關(guān)人員和專家組成事 件調(diào)查組,在當(dāng)?shù)卣捌溆嘘P(guān)部門的配合下,對

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論