文档库 最新最全的文档下载
当前位置:文档库 › 重大信息安全事件应急处置和报告制度

重大信息安全事件应急处置和报告制度

信息安全事件应急处置和报告制度

为预防和及时处置信息突发事件,保证网络信息安全,特制订信息安全事件应急处置预案。

一、在公司领导的统一管理下,贯彻执行《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际互联网管理暂行规定》等相关法律法规,坚持积极防御、综合防范的方针,本着以防为主、注重应急工作原则,预防和控制风险,在发生信息安全事故或事件时最大程度地减少损失,尽快使网络和系统恢复正常,做好网络运行和信息安全保障工作。

二、信息网络安全事件定义

内网络应用服务器被非法入侵,应用服务器上的数据被非法拷贝、修改、删除,发生泄密事件。

三、加大培训和宣传力度,加强和完善电站电力监控系统安全管理,设置专人管理,采取统一管理体制,落实负责人。要建立健全内部安全保障制度,按照“谁主管、谁负责”、“谁主办、谁负责”的原则,落实责任制,明确责任人和职责,细化工作措施和流程,建立完善管理制度和实施办法,加强信息的审查和备案工作,确保网络与信息安全。

四、加强信息审查工作,加强监控设备日志分析,及时收集信息,排查不安定因素。建立有效的网络防病毒工作机制,及时做好防病毒软件的网上升级,保证病毒库的及时更新。

五、加强突发事件的快速反应。网络信息管理员具体负责相应的网络安全和信息安全工作,对突发的信息网络安全事件应做到:

(1)及时发现、及时报告,在发现后在第一时间向上一级领导或部门报告。

(2)保护现场,立即与网络隔离,防止影响扩大。

(3)及时取证,分析、查找原因。

七、及时整顿,加强防范。要积极配合上级信息安全管理部门的例行检查,并接受其技术指导。针对存在的安全隐患和出现的问题,及时提出整治方案并具体落实到位,完善网络安全机制,防范网络安全事件再度发生。逐步建立网络信息安全管理长效工作机制,实现公司信息安全管理,创造良好的环境。

八、在重要、敏感时期,加大网络安全教育,加强员工的安全意识教育,提高其安全意识和防范能力;及时收集信息,排查不安定因素;坚持24小时值班制度,开通值班电话,保证与上级主管部门热线联系,积极做好预防工作,发现问题及时处理,防患于未然。

九、做好机房及户外网络设备的防火、防盗窃、防雷击、防鼠害等工作。若发生事故,应立即组织人员自救,并报警。

十、网络安全事件报告与处置。

事件发生并得到确认后,有关人员应立即将情况报告有关领导,由领导指挥处理网络安全事件。阻断网络连接,进行现场保护,协助调查取证和系统恢复等工作,有关违法事件移交公安机关处理。

沙土三锐光伏电站

二〇一七年九月十七日

相关文档
相关文档 最新文档