工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全事件應(yīng)急預(yù)案(試行)_第1頁
工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全事件應(yīng)急預(yù)案(試行)_第2頁
工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全事件應(yīng)急預(yù)案(試行)_第3頁
工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全事件應(yīng)急預(yù)案(試行)_第4頁
工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全事件應(yīng)急預(yù)案(試行)_第5頁
已閱讀5頁,還剩28頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全事件應(yīng)急預(yù)案(試行)建立健全工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全事件應(yīng)急組織體系和工作機制,提高數(shù)據(jù)安全事件綜合應(yīng)對能力,確保及時有效地《中華人民共和國突發(fā)事件應(yīng)對法》《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國網(wǎng)絡(luò)安全法》《中華人民共和國在中華人民共和國境內(nèi)發(fā)生的工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全事件應(yīng)急處置活動,應(yīng)當(dāng)遵守相關(guān)法律、行政法規(guī)和本預(yù)案的工業(yè)和信息化部對重大活動期間數(shù)據(jù)安全事件應(yīng)急處置工本預(yù)案所稱數(shù)據(jù)安全事件,是指數(shù)據(jù)遭篡改、破壞、泄露或者非法獲取、非法利用,對國家安全、公共利益或者個人、生產(chǎn)運營、經(jīng)濟運行等造成的影響范圍和危害程度,將數(shù)據(jù)安數(shù)據(jù)安全事件應(yīng)急工作應(yīng)當(dāng)堅持統(tǒng)一領(lǐng)導(dǎo)、分級負(fù)責(zé)。堅體責(zé)任。堅持充分發(fā)揮各方面力量,共同做好數(shù)據(jù)安全事件應(yīng)在國家數(shù)據(jù)安全工作協(xié)調(diào)機制統(tǒng)籌協(xié)調(diào)下,工業(yè)和信息化一領(lǐng)導(dǎo)數(shù)據(jù)安全事件應(yīng)急管理工作,負(fù)責(zé)特別重大數(shù)據(jù)安全事在部網(wǎng)信領(lǐng)導(dǎo)小組統(tǒng)一領(lǐng)導(dǎo)下,工業(yè)和信息化領(lǐng)域數(shù)據(jù)安息化領(lǐng)域數(shù)據(jù)安全應(yīng)急處置工作;及時向部網(wǎng)信領(lǐng)導(dǎo)小組報告負(fù)責(zé)重大數(shù)據(jù)安全事件的統(tǒng)一指揮和協(xié)調(diào)處置;根據(jù)需要協(xié)調(diào)數(shù)據(jù)安全機制具體工作由工業(yè)和信息化部網(wǎng)絡(luò)安全管理局各省、自治區(qū)、直轄市及計劃單列市、新疆生產(chǎn)建設(shè)兵團工業(yè)和信息化主管部門,各省、自治區(qū)、直轄本地區(qū)本領(lǐng)域數(shù)據(jù)安全事件應(yīng)急處置工作,結(jié)合實際根據(jù)本預(yù)工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者負(fù)責(zé)本單位數(shù)據(jù)安全事件預(yù)防、監(jiān)測、應(yīng)急處置、報告等工作,應(yīng)當(dāng)根據(jù)應(yīng)對數(shù)據(jù)安全事中央企業(yè)應(yīng)當(dāng)督促指導(dǎo)所屬企業(yè)在數(shù)據(jù)安全事件應(yīng)急處置所屬企業(yè)的數(shù)據(jù)安全事件應(yīng)急處置相關(guān)情況,按要求及時報送部門)根據(jù)需要遴選部級與屬地兩級專業(yè)數(shù)據(jù)安全應(yīng)急支撐機構(gòu),負(fù)責(zé)開展數(shù)據(jù)安全事件預(yù)防保護、監(jiān)測預(yù)警、應(yīng)急處置、行業(yè)監(jiān)管部門按照有關(guān)法律、行政法規(guī),與有關(guān)部門加強地方行業(yè)監(jiān)管部門、工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者、數(shù)據(jù)安全應(yīng)急支撐機構(gòu)應(yīng)當(dāng)按照《工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全管理辦法(試行)》、工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全風(fēng)險信息報送與共享等要求,加強數(shù)據(jù)安全風(fēng)險監(jiān)測、研判和上報,分析相關(guān)地方行業(yè)監(jiān)管部門認(rèn)為可能發(fā)生重大及以上數(shù)據(jù)安全事件工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者、數(shù)據(jù)安全應(yīng)急支撐機構(gòu)認(rèn)為可能發(fā)生較大及以上數(shù)據(jù)安全事件的,應(yīng)當(dāng)立即向地方行業(yè)工業(yè)和信息化部統(tǒng)籌建立數(shù)據(jù)安全風(fēng)險預(yù)警機制,根據(jù)緊急程度、發(fā)展態(tài)勢、數(shù)據(jù)規(guī)模、關(guān)聯(lián)影響和現(xiàn)實危害等,將數(shù)據(jù)安全風(fēng)險預(yù)警等級分為四級:由高到低依次用紅色、黃色和藍(lán)色標(biāo)示,分別對應(yīng)可能發(fā)生特別重大、重大、較大和行業(yè)監(jiān)管部門及時匯總分析數(shù)據(jù)安全風(fēng)險和預(yù)警信息,必要時組織數(shù)據(jù)安全應(yīng)急支撐機構(gòu)、專家、相關(guān)企業(yè)進(jìn)行會商談?wù)J為需要發(fā)布紅色、橙色預(yù)警的,由數(shù)據(jù)安全機制報部網(wǎng)信領(lǐng)導(dǎo)小組同意后統(tǒng)一發(fā)布,紅色預(yù)警同步報國家數(shù)據(jù)安全工作協(xié)調(diào)機制辦公室;認(rèn)為需要發(fā)布黃色和藍(lán)色預(yù)警的,由相關(guān)發(fā)布預(yù)警信息時,應(yīng)當(dāng)包括預(yù)警等級、起始時間、可能的影響范圍和造成的危害、警示事項、應(yīng)采取的防范措施、處置發(fā)布黃色和藍(lán)色預(yù)警后,地方行業(yè)監(jiān)管部門應(yīng)當(dāng)針對即將發(fā)布紅色和橙色預(yù)警后,數(shù)據(jù)安全機制除采取黃色和藍(lán)色預(yù)警響應(yīng)措施外,還應(yīng)當(dāng)針對即將發(fā)生的數(shù)據(jù)安全事件特點和預(yù)警信息研究制定應(yīng)對方案,檢查應(yīng)急設(shè)備、軟件工具等使用數(shù)據(jù)安全機制、地方行業(yè)監(jiān)管部門發(fā)布預(yù)警后,應(yīng)當(dāng)根據(jù)事態(tài)發(fā)展,適時調(diào)整預(yù)警級別并按照權(quán)限重新發(fā)布。經(jīng)研判不可能發(fā)生事件或風(fēng)險已經(jīng)解除的,應(yīng)當(dāng)及時宣布解除預(yù)警,并數(shù)據(jù)安全事件應(yīng)急響應(yīng)分為四級:I級、II級、III級、IV級,分別對應(yīng)發(fā)生特別重大、重大、較大、一般數(shù)據(jù)安全事件工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者一旦發(fā)現(xiàn)數(shù)據(jù)安全事件,應(yīng)當(dāng)立即先行判斷,對自判為較大及以上事件的,應(yīng)當(dāng)立即向地數(shù)據(jù)安全應(yīng)急支撐機構(gòu)應(yīng)當(dāng)通過多種途徑監(jiān)測、收集數(shù)據(jù)地方行業(yè)監(jiān)管部門初步研判為特別重大、重大數(shù)據(jù)安全事件的,應(yīng)當(dāng)在發(fā)現(xiàn)事件后按照“電話10分鐘、書面30分鐘”的數(shù)據(jù)安全機制按照有關(guān)規(guī)定將涉及重大及以上的數(shù)據(jù)安全報告事件研判信息時,應(yīng)當(dāng)說明事件發(fā)生時間、初步判定數(shù)據(jù)安全事件發(fā)生后,工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者應(yīng)當(dāng)立即啟動應(yīng)急響應(yīng)工作,組織本單位應(yīng)急隊伍和工作人員采取應(yīng)急處置措施,開展數(shù)據(jù)恢復(fù)或追溯工作,盡可能減少對用戶行業(yè)監(jiān)管部門視情組織數(shù)據(jù)安全應(yīng)急支撐機構(gòu)、專家等進(jìn)根據(jù)國家數(shù)據(jù)安全工作協(xié)調(diào)機制有關(guān)決定或經(jīng)部網(wǎng)信領(lǐng)導(dǎo)鐘”的要求將事件情況向部網(wǎng)信領(lǐng)導(dǎo)小組報告;進(jìn)入應(yīng)急狀態(tài),加強值班值守,相關(guān)人員保持聯(lián)絡(luò)暢通,相關(guān)單位派員參加數(shù)據(jù)安全機制工作;視情設(shè)立應(yīng)急恢復(fù)、事件溯源、影響評估、信息發(fā)布、跨部門協(xié)調(diào)、國際協(xié)調(diào)等工作組;召開緊急會議,聽取各相關(guān)方面情況匯報,研究緊急應(yīng)對措施,對應(yīng)急處置工作進(jìn)行決策部署,指導(dǎo)相關(guān)地方行業(yè)監(jiān)管部門、數(shù)據(jù)處理者開地方行業(yè)監(jiān)管部門立即啟動本地區(qū)本領(lǐng)域數(shù)據(jù)安全事件應(yīng)急預(yù)案,進(jìn)入應(yīng)急狀態(tài),加強值班值守,相關(guān)人員保持聯(lián)絡(luò)暢通,派員參加數(shù)據(jù)安全機制工作;加強事件跟蹤監(jiān)測、研判分析和排查處置,全面了解本地區(qū)本領(lǐng)域相關(guān)數(shù)據(jù)處理者受事件涉事數(shù)據(jù)處理者立即進(jìn)入應(yīng)急狀態(tài),數(shù)據(jù)安全第一責(zé)任人(本單位法定代表人或主要負(fù)責(zé)人)牽頭組建事件應(yīng)對工作專班,組織研究應(yīng)對措施,統(tǒng)籌開展應(yīng)急處置工作。數(shù)據(jù)安全直接責(zé)任人(本單位數(shù)據(jù)安全工作分管領(lǐng)導(dǎo))對應(yīng)急處置工作進(jìn)相關(guān)部級與屬地數(shù)據(jù)安全應(yīng)急支撐機構(gòu)進(jìn)入應(yīng)急狀態(tài),加強值班值守,相關(guān)人員保持聯(lián)絡(luò)暢通;持續(xù)加強監(jiān)測分析,跟組織專家加強安全事件研判分析,配合開展會商研討,提鐘”的要求將事件情況向部網(wǎng)信領(lǐng)導(dǎo)小組報告;進(jìn)入應(yīng)急狀態(tài),對應(yīng)急處置工作進(jìn)行決策部署;視事件嚴(yán)重程度和涉事數(shù)據(jù)處地方行業(yè)監(jiān)管部門立即啟動本地區(qū)本領(lǐng)域數(shù)據(jù)安全事件應(yīng)急預(yù)案,進(jìn)入應(yīng)急狀態(tài),相關(guān)人員保持聯(lián)絡(luò)暢通,派員參加數(shù)據(jù)安全機制工作;加強事件跟蹤監(jiān)測、研判分析和排查處置,涉事數(shù)據(jù)處理者立即進(jìn)入應(yīng)急狀態(tài),數(shù)據(jù)安全直接責(zé)任人牽頭研究應(yīng)對措施,統(tǒng)籌部署開展應(yīng)急處置工作,相關(guān)人員保持聯(lián)絡(luò)暢通;持續(xù)加強監(jiān)測分析,跟蹤事態(tài)發(fā)展,評估影響范圍和事件原因,采取有效整改處置措施,并及時匯報工作進(jìn)展相關(guān)部級與屬地數(shù)據(jù)安全應(yīng)急支撐機構(gòu)進(jìn)入應(yīng)急狀態(tài),相組織專家加強安全事件研判分析,配合開展會商研討,提由相關(guān)地方行業(yè)監(jiān)管部門按照本地區(qū)本領(lǐng)域數(shù)據(jù)安全事件相關(guān)行業(yè)監(jiān)管部門組織涉事數(shù)據(jù)處理者、數(shù)據(jù)安全應(yīng)急支撐機構(gòu)等加強事態(tài)跟蹤研判、開展事件處置,及時將事件進(jìn)展及重要情況報數(shù)據(jù)安全機制,通知可能受影響的其他區(qū)域做好涉事數(shù)據(jù)處理者持續(xù)開展監(jiān)測分析,跟蹤事態(tài)發(fā)展,評估影響范圍和事件原因;加強相關(guān)業(yè)務(wù)系統(tǒng)應(yīng)用安全加固措施,提升數(shù)據(jù)安全防護能力,采取有效整改處置措施,并及時匯報相關(guān)屬地數(shù)據(jù)安全應(yīng)急支撐機構(gòu)持續(xù)加強監(jiān)測分析,跟蹤涉事數(shù)據(jù)處理者應(yīng)當(dāng)按照行業(yè)數(shù)據(jù)安全保護相關(guān)政策標(biāo)準(zhǔn)涉事數(shù)據(jù)處理者可根據(jù)事態(tài)發(fā)展等情況,向?qū)俚匦袠I(yè)監(jiān)管地方行業(yè)監(jiān)管部門根據(jù)涉事數(shù)據(jù)處理者的申請情況或者事數(shù)據(jù)安全機制根據(jù)地方行業(yè)監(jiān)管部門上報情況或者事態(tài)發(fā)行業(yè)監(jiān)管部門組織監(jiān)測公開信息發(fā)布渠道,密切關(guān)注數(shù)據(jù)家數(shù)據(jù)安全工作協(xié)調(diào)機制有關(guān)決定或經(jīng)部網(wǎng)信領(lǐng)導(dǎo)小組批準(zhǔn)后結(jié)束;II級響應(yīng)由數(shù)據(jù)安全機制決定結(jié)束,并報部網(wǎng)信領(lǐng)導(dǎo)小重大及以上數(shù)據(jù)安全事件應(yīng)急工作結(jié)束后,涉事數(shù)據(jù)處理者應(yīng)當(dāng)及時調(diào)查事件的起因、經(jīng)過、責(zé)任,評估事件造成的影響和損失,總結(jié)事件防范和應(yīng)急處置工作的經(jīng)驗教訓(xùn),提出處理意見和改進(jìn)措施,在應(yīng)急工作結(jié)束后5個工作日內(nèi)形成總結(jié)行業(yè)監(jiān)管部門應(yīng)及時向社會發(fā)布與公眾有關(guān)的警示信息,工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者應(yīng)當(dāng)根據(jù)有關(guān)法律法規(guī)和標(biāo)準(zhǔn)的規(guī)定,建立健全數(shù)據(jù)安全管理制度,建設(shè)數(shù)據(jù)安全應(yīng)急技術(shù)手段,重要數(shù)據(jù)和核心數(shù)據(jù)處理者應(yīng)當(dāng)每年至少開展一次數(shù)行業(yè)監(jiān)管部門依法開展數(shù)據(jù)安全監(jiān)督檢查,指導(dǎo)督促相關(guān)行業(yè)監(jiān)管部門應(yīng)當(dāng)定期組織開展數(shù)據(jù)安全事件應(yīng)急演練,工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者應(yīng)當(dāng)積極參與行業(yè)監(jiān)管部門的應(yīng)急演練,開展本單位數(shù)據(jù)安全事件應(yīng)急演練,提高數(shù)據(jù)安全事件應(yīng)對能力。重要數(shù)據(jù)和核心數(shù)據(jù)處理者應(yīng)當(dāng)加強應(yīng)急演行業(yè)監(jiān)管部門應(yīng)當(dāng)組織開展數(shù)據(jù)安全事件應(yīng)急相關(guān)法律法規(guī)、應(yīng)急預(yù)案和基本知識的宣傳教育和培訓(xùn),提高相關(guān)單位和工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者應(yīng)當(dāng)面向本單位員工加強數(shù)據(jù)安全應(yīng)急宣傳教育和培訓(xùn),鼓勵開展各種形式的數(shù)據(jù)安全應(yīng)工業(yè)和信息化部統(tǒng)籌建設(shè)工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全監(jiān)測違規(guī)傳輸、流量異常等安全風(fēng)險和事件進(jìn)行監(jiān)測預(yù)警,并及時地方行業(yè)監(jiān)管部門建立本地區(qū)本領(lǐng)域數(shù)據(jù)安全監(jiān)測預(yù)警與應(yīng)急處置能力,組織相關(guān)企業(yè)開展數(shù)據(jù)安全風(fēng)險和事件監(jiān)測預(yù)工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者等單位應(yīng)當(dāng)開展數(shù)據(jù)安全風(fēng)險和事件監(jiān)測,積極配合行業(yè)監(jiān)管部門開展數(shù)據(jù)安全風(fēng)險監(jiān)測和技術(shù)能力聯(lián)動等工作,及時排查安全隱患,采取必要的措施數(shù)據(jù)安全應(yīng)急支撐機構(gòu)等加強數(shù)據(jù)安全風(fēng)險監(jiān)測、威脅研判和事件處置,強化風(fēng)險防范與應(yīng)對措施。相關(guān)重點單位、重點崗工業(yè)和信息化部加強數(shù)據(jù)安全事件應(yīng)急處置工作督導(dǎo)和落實。地方行業(yè)監(jiān)管部門、工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者、數(shù)據(jù)安全應(yīng)急支撐機構(gòu)應(yīng)當(dāng)把數(shù)據(jù)安全應(yīng)急工作責(zé)任落實到單位負(fù)工業(yè)和信息化部對數(shù)據(jù)安全事件應(yīng)急處置工作中作出突出對未按照本預(yù)案開展數(shù)據(jù)安全事件應(yīng)急處置工作的,行業(yè)行業(yè)監(jiān)管部門、數(shù)據(jù)安全應(yīng)急支撐機構(gòu)等為數(shù)據(jù)安全事件工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者應(yīng)當(dāng)安排必要的專項資金,支持本單位數(shù)據(jù)安全應(yīng)急隊伍建設(shè)、手段建設(shè)、應(yīng)急演練、應(yīng)行業(yè)監(jiān)管部門與其他相關(guān)部門加強溝通協(xié)調(diào),支持相關(guān)企業(yè)、科研院所、高等學(xué)校開展應(yīng)急技術(shù)攻關(guān)、產(chǎn)品服務(wù)和能力供給,培養(yǎng)數(shù)據(jù)安全應(yīng)急技術(shù)人才,形成應(yīng)急響應(yīng)工行業(yè)監(jiān)管部門和應(yīng)急支撐機構(gòu)應(yīng)當(dāng)加強對數(shù)據(jù)安全應(yīng)急裝備、工具的儲備,及時調(diào)整、升級、優(yōu)化軟件硬件工具,不斷工業(yè)和信息化部根據(jù)職責(zé)建立國際合作渠道,必要時通過國際合作應(yīng)對數(shù)據(jù)安全事件。鼓勵相關(guān)企業(yè)、科研院所、高等學(xué)校、工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者等開展數(shù)據(jù)安全國際交流行業(yè)監(jiān)管部門、應(yīng)急支撐機構(gòu)工作人員對在履行職責(zé)中知悉的個人信息和商業(yè)秘密等,應(yīng)當(dāng)嚴(yán)格保密,不得泄露或者非本預(yù)案原則上每年評估一次,根據(jù)實際情況由工業(yè)和信息涉及軍事、國家秘密信息等數(shù)據(jù)安全事件應(yīng)急響應(yīng)的,按涉及國防科技工業(yè)、煙草領(lǐng)域數(shù)據(jù)安全事件應(yīng)急響應(yīng)的,由國家國防科技工業(yè)局、國家煙草專賣局負(fù)責(zé),具體制度參照涉及工業(yè)和信息化領(lǐng)域政務(wù)數(shù)據(jù)安全事件應(yīng)急工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全事件分級(一)重要數(shù)據(jù)、核心數(shù)據(jù)遭到篡改、破壞、泄露或者非法獲取、非法利用,對國家安全、社會秩序、經(jīng)濟建設(shè)和公眾非法利用,對工業(yè)生產(chǎn)運營等造成特別重大損害,導(dǎo)致大范圍停工停產(chǎn)、大量業(yè)務(wù)處理能力喪失等;或者電信領(lǐng)域數(shù)據(jù)遭到篡改、破壞、泄露或者非法獲取、非法利用,導(dǎo)致重要網(wǎng)絡(luò)設(shè)泄露或者非法獲取、非法利用,導(dǎo)致發(fā)生重大無線電干擾或非法占用重要業(yè)務(wù)無線電頻率違規(guī)發(fā)射無線電(三)數(shù)據(jù)遭到篡改、破壞、泄露或者非法獲取、非法利(一)重要數(shù)據(jù)遭到篡改、破壞、泄露或者非法獲取、非法利用,對國家安全、社會秩序、經(jīng)濟建設(shè)和公眾利益構(gòu)成嚴(yán)非法利用,對工業(yè)生產(chǎn)運營等造成重大損害,導(dǎo)致較大范圍停工停產(chǎn)、較大量業(yè)務(wù)處理能力喪失等;或者電信領(lǐng)域數(shù)據(jù)遭到篡改、破壞、泄露或者非法獲取、非法利用,導(dǎo)致重要網(wǎng)絡(luò)設(shè)或者無線電領(lǐng)域數(shù)據(jù)遭到篡改、破壞、泄露或者非法獲取、非法利用,導(dǎo)致發(fā)生重大無線電干擾或非法占用重要無線電頻率(三)數(shù)據(jù)遭到篡改、破壞、泄露或者非法獲取、非法利(一)重要數(shù)據(jù)或一般數(shù)據(jù)遭到篡改、破壞、泄露或者非法獲取、非法利用,對國家安全、社會秩序、經(jīng)濟建設(shè)和公眾非法利用,對工業(yè)生產(chǎn)運營等造成較大損害,導(dǎo)致部分業(yè)務(wù)處理能力喪失等;或者電信領(lǐng)域數(shù)據(jù)遭到篡改、破壞、泄露或者非法獲取、非法利用,導(dǎo)致相關(guān)網(wǎng)絡(luò)設(shè)施和信息系統(tǒng)運行中斷或嚴(yán)重異常,持續(xù)時間8小時以上的;或者無線電領(lǐng)域數(shù)據(jù)遭到篡改、破壞、泄露或者非法獲取、非法利用,導(dǎo)致發(fā)生重大無線電干擾或非法占用重要無線電頻率違規(guī)發(fā)射無線電信號,持續(xù)時間8小時以上的;(三)數(shù)據(jù)遭到篡改、破壞、泄露或者非法獲取、非法利(一)數(shù)據(jù)遭到篡改、破壞、泄露或者非法獲取、非法利(二)數(shù)據(jù)遭到篡改、破壞、泄露或者非法獲取、非法利信息系統(tǒng)和無線電系統(tǒng)運行中斷或嚴(yán)重異常,持續(xù)時間8小時(三)數(shù)據(jù)遭到篡改、破壞、泄露或者非法獲取、非法利數(shù)據(jù)安全事件上報(模板)xx(手機號)xx(單位全稱)xx(系統(tǒng)/平臺全稱)xx(單位全稱)(簡要描述事件已采取的措施、擬進(jìn)一步采取的措施及請求支援事項等。)簽字(或蓋章填報單位加蓋公章)填寫說明文應(yīng)采用仿宋_GB2312三號字,單倍行間距,兩端(包括數(shù)據(jù)安全事件的起因、經(jīng)過、真實性、責(zé)任落實等(包括數(shù)據(jù)處理者在管理制度、技術(shù)保護、人員管理等方面采取的處置措施,以及針對本次數(shù)據(jù)安全事件可能造成的危(包括針對相關(guān)數(shù)據(jù)安全事件情況,進(jìn)一步提升數(shù)據(jù)安全(針對此類數(shù)據(jù)安全事件,總結(jié)分析事件防范和應(yīng)急處置(其他需補充說明的事項)附件4數(shù)據(jù)安全事件應(yīng)急處置流程圖特別重大事件(I級響應(yīng)),符合下列情形之一:1.導(dǎo)致大范圍停工停產(chǎn)、大量業(yè)務(wù)處理能力喪失等;2.重要網(wǎng)絡(luò)設(shè)施和信息系統(tǒng)、核心網(wǎng)絡(luò)設(shè)施和信息系統(tǒng)運行中斷

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論