《重大信息安全事件应急处置和报告制度.docx》由会员分享,可在线阅读,更多相关《重大信息安全事件应急处置和报告制度.docx(3页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、专业 | 权威 | 精品知识共享重大信息安全事件应急处置和报告制度温馨提示:欢迎光临小店,本店致力于全行业精品知识共享,所有内容均为Word格式,可自由修改编辑,如果对您生活或工作有所帮助,欢迎下载!为预防和及时处置信息安全事件,保证网络信息安全,维护社会稳定,特制订网络信息安全事件应急处置预案一 、 在 公 司 领 导 的 统 一 管 理 下 , 贯 彻 执 行 中 华 人 民 共 和 国 计 算 机 信 息 系 统 安 全 保 护 条 例 、 中 华 人 民 共 和 国 计 算 机 信 息 网 络 国 际 互 联 网 管 理 暂 行 规 定 等 相 关 法 律 法 规 , 坚 持 积 极
2、防 御 、 综 合 防 范 的 方 针 , 本 着 以 防 为 主 、 注 重 应 急 工 作 原 则 , 预 防 和 控 制 风 险 , 在 发 生 信 息 安 全 事 故 或 事 件 时 最 大 程 度 地 减 少 损 失 , 保 障 用 户 利 益 , 维 护 社 会 和 公 司 稳 定 , 尽 快 使 网 络 和 系 统 恢 复 正 常 , 做 好 网 络 运 行 和 信 息 安 全 保 障 工 作 。 二、网络部对互联网实施24小时值班责任制,必要时实行远程控制。网络管理人员应定期对互联网的硬件设备进行状态检查。若发现有上本网站人员异常行为应立即冻结该用户的权限,及时记录在案,情节严
3、重时立即上报有关部门。网络信息安全事件定义1 、 网 站 受 到 黑 客 攻 击 , 主 页 被 恶 意 篡 改 、 交 互 式 栏 目 里 发 表 以 下 内 容 信 息 的 : 1)煽动抗拒、破坏宪法和法律、行政法规实施的;2)煽动颠覆国家政权、推翻社会主义制度的;3 ) 煽 动 分 裂 国 家 、 破 坏 国 家 统 一 的 ; 4)煽动民族仇恨、民族歧视,破坏民族团结的;5)捏造或者歪曲事实,散布谣言,扰乱社会次序的;6 ) 宣 扬 封 建 迷 信 、 淫 秽 、 色 情 、 赌 博 、 暴 力 、 凶 残 、 恐 怖 、 教 唆 犯 罪 的 ; 7)公然侮辱他人或者捏造事实诽谤他人的
4、;8)损害网站形象和网站利益的;9 ) 其 他 违 反 宪 法 和 法 律 、 行 政 法 规 的 。 2、网络应用服务器被非法入侵,应用服务器上的数据被非法拷贝、修改、删除,发生泄密事件。3、在网站上发布的内容违反国家的法律法规、侵犯知识产权等,已经造成严重后果。三 、 突 发 事 件 的 快 速 应 对 措 施 。 网 络 管 理 员 具 体 负 责 相 应 的 网 络 安 全 和 信 息 安 全 工 作 , 不 允 许 有 任 何 触 犯 国 家 网 络 管 理 条 例 的 网 络 信 息 , 对 突 发 的 信 息 网 络 安 全 事 件 应 做 到 : (1)及时发现、及时报告,在发
5、现后在第一时间向上一级领导或部门报告。(2)保护现场,立即与网络隔离,防止影响扩大。( 3 ) 及 时 取 证 , 分 析 、 查 找 原 因 。 (4)消除有害信息,防止进一步传播,将事件的影响降到最低。(5)在处置有害信息的过程中,任何单位和个人不得保留、贮存、散布、传播所发现的有害信息。( 6 ) 追 究 相 关 责 任 。 根 据 实 际 情 况 提 出 口 头 警 告 、 书 面 警 告 、 停 止 使 用 网 络 , 情 节 严 重 和 后 果 影 响 较 大 者 , 提 交 公 司 及 国 家 司 法 机 关 处 理 , 追 究 部 门 负 责 人 和 直 接 责 任 人 的 行
6、 政 或 法 律 责 任 。 四、若发现网页被恶意更改,应立即停止网页服务并恢复正确内容,同时检查分析被更改的原因,在被更改的原因找到并排除之前,不得重新开放网页服务。各级各类服务器提供信息服务,必须事先登记、审批,建立使用规范,落实责任人,并具备相应的安全防范措施(如:日志留存、安全认证、实时监控、防黑客、防病毒等),加强网络设备日志分析,及时收集信息,排查不安定因素。加强BBS、留言板等交互式栏日的专人管理,交互式栏目内容发布实行审核制度,杜绝其蔓延。建立有效的网络防病毒工作机制,及时做好防病毒软件的升级,保证病毒库的及时更新。五、及时整顿,加强防范。各部门要积极配合上级网络安全管理部门的例行检查,并接受其技术指导。针对网络存在的安全隐患和出现的问题,及时提出整治方案并具体落实到位,完善网络安全机制,防范网络安全事件再度发生。逐步建立网络信息安全管理长效工作机制,实现公司信息安全管理,创造良好的网络环境。事件发生并得到确认后,有关人员应立即将情况报告有关领导,由领导指挥处理信息安全事件。阻断网络连接,进行现场保护,协助调查取证和系统恢复等工作,有关违法事件移交公安机关处理。本文已阅读完毕,欢迎下载、点赞关注- 3 -