为加强网络信息安全工作,及时掌握和处置网络信息安全事件,降低损失与影响,制定本流程。
第一条 网络信息安全事件定义。根据《信息安全技术信息安全事件分类分级指南》(gb/z20986-2007,以下简称《指南》)结合学校网络安全实际,本流程中所称的网络信息安全事件是指网络攻击事件、设备设施故障事件、信息内容安全事件、灾害性事件和其他事件。
第二条 安全事件等级划分。根据《指南》将安全事件划分为四个等级:特别重大事件(i级)、重大事件(?级)、较大事件(?级)和一般事件(?级)。
第三条 安全事件初判。一旦发生安全事件,网络安全和信息化领导小组办公室(网络信息中心)应根据《指南》,视系统设施重要程度、损失情况以及对工作和社会造成的影响,报学校网络安全和信息化小组对事件等级进行初判。
第四条 安全事件的报告与处置。报告与处置分为三个步骤:事发紧急报告与处置、事中情况报告与处置和事后整改报告与处置。
(一)事发紧急报告与处置
1.发现安全事件,网络与信息系统运维操作人员应根据实际情况第一时间采取断网等有效措施进行先期处置,将损害和影响降到最小范围,保留现场,并报告网络信息中心和设施使用部门主要负责人。
2.网络信息中心应立即组织技术人员进行现场紧急处置,同时以口头方式将相关情况报告学校网络安全和信息化领导小组。涉及人为主观破坏事件应同时报告当地公安机关。
3.网络安全和信息化领导小组接到报告后,及时组织开展事件危害评估和等级初判,组织力量开展应急处置,并通过电话等方式第一时间向上级相关部门报告。
4.紧急报告内容包括:(1)事件发生的地点、时间,涉事范围;(2)初步估计的危害和影响;(3)原因的初步分析;(4)已采取的应急措施;(5)是否需要应急支援及需支援事项。
5.网络信息中心、事发单位应及时跟进事件进展情况,出现新的重大情况应及时补报。
(二)事中情况处置
安全事件的事中处置包括:及时掌握损失情况、查找和分析事件原因,修复系统漏洞,恢复系统服务,尽可能减少安全事件对正常工作带来的影响。如果涉及人为主观破坏的安全事件应积极配合公安机关开展调查。
(三)事后整改报告与处置
1.事后整改报告应在安全事件处置完毕后5个工作日内以书面报告的形式报网络安全和信息化领导小组(报送内容和格式见附件)。
2.事后整改报告由网络信息中心、设施使用单位和运维单位共同编写审核。
3.安全事件事后处置包括:进一步总结事件教训、研判信息安全现状、排查安全隐患、进一步加强制度建设、提升安全防护能力等。如涉及人为主观破坏的安全事件应配合公安机关、保卫部门开展调查。
第五条 一般安全事件报告与处置。单位发生一般安全事件,应在网络信息中心指导下及时、自主组织应急处置工作,在事件处置完毕后5日内以书面报告的形式报网络安全和信息化领导小组(报告内容和格式见附件)。
第六条 预警类信息的报告与处置。各单位要认真做好预警类信息的应急处置工作,及时将情况报告网络安全和信息化领导小组。
第七条 信息安全问题整改类信息的报告与处置。各单位要认真做好上级信息安全部门发布的漏洞整改类信息的处置工作。
第八条 人事变更报告。各单位负责人、联络员、联络方式发生变更的,应及时将变更情况报网络安全和信息化领导小组办公室。
第九条 相关配套机制。网络信息中心建立网络信息安全值守制度,设立应急值守电话。做到安全事件早发现、早报告、早控制、早解决。要有针对性的制定部分安全事件应急预案和应急演练。
第十条 责任追究。各单位应按照流程及时、如实地报告和妥善处置安全事件。如有瞒报、缓报、处置和整改不力等情况的,将予以通报并追究相关人员责任。
569vip威尼斯游戏网络安全和信息化领导小组
2018年10月26日
附件
网络信息安全事件处理情况报告
单位名称:(加盖公章) 报告时间: 年 月 日
联系人姓名 |
|
手机 |
|
电子邮箱 |
|
事件分类 |
□网络攻击事件 □设备设施故障事件
□信息内容安全事件 □灾害性事件
□其他事件 |
事件分级 |
□i级 □ii级 □iii级 □iv级 |
事件概况 |
附后:包括设施基本情况、事件发现与处置的简要经过、事件初步估计的危害和影响、事件原因的初步分析、同类安全隐患检查、设施恢复情况等。 |
信息系统基本情况(如涉及请填写) |
1.设施(系统)名称:
2.系统网址和ip地址:
3.系统主管单位/部门:
4.系统运维单位/部门:
5.系统使用单位/部门:
6.系统主要用途:
7.是否定级 □是 □否,所定级别:
8.是否登记 □是 □否
9.是否测评 □是 □否
10.是否整改 □是 □否 |