一、信息安全事件分类。
根据公司实际生产运**况,将信息安全事件分为两大类:重大信息安全事件和一般信息安全事件。
1、重大信息安全事件。
1)重要信息系统遭受严重的系统损失;
1.1通信线路和设备故障、主机(服务器)、存储系统、网络设备(各类网络交换机、路由器、防火墙等)、电源故障运行中断不能为超过80%(包括80%)的网络注册用户提供服务,时间达4小时;不能为80%以下网络注册用户提供服务,持续等效服务中断时间达8小时。
1.2系统(硬、软件)损坏或失窃,直接经济损失达1万元以上者。
1.3重要技术开发、研究数据损坏或丢失,或重要信息系统数据损坏或丢失,数据量在时间上连续超过48小时。
1.4发生计算机程序、系统参数和数据被删改等信息攻击和破坏或计算机病毒疫情导致信息系统不能提供正常服务达到上述的规定。
1.5发生传播有害数据、发布虚假信息、滥发商业广告、随意侮辱诽谤他人、滥用信息技术等信息污染和滥用,网络地址和用户身份信息的窃取、盗用。
1.6发生自然灾害性事件导致的信息安全事故。
2)产生的社会影响波及到一个或多个地市的大部分地区,引起社会恐慌,对经济的建设和发展有较大负面影响,或损害到公众利益。
2、一般信息安全事件。
1)重要信息系统遭受较小的系统损失;
1.1通信线路和设备故障、主机(服务器)、存储系统、网络设备(各类网络交换机、路由器、防火墙等)、电源故障运行中断导致不能为超过80%(包括80%)的网络注册用户提供服务,时间达2小时;不能为80%以下网络注册用户提供服务,持续等效服务中断时间达4小时。
1.2系统(硬、软件)损坏或失窃,造成直接经济损失达1万元以下者。
1.3计算机重要数据损坏或丢失,或信息系统数据损坏或丢失,数据量在时间上连续超过24小时。
1.4计算机病毒感染、内外部黑客入侵和攻击,造成轻微损失的。
2)产生的社会影响波及到一个地市的部分地区,对个别公民、法人或其他组织的利益造成损害。
二、处理流程。
1)安全事件报警。
1.1当发生信息安全事件时,在岗人员立即采取措施控制事态,同时向信息服务事业部报告。
1.2信息服务事业部在接到网络与信息安全突发公共事件发生或可能发生的信息后,应加强与有生产技术部的联系,确认是否发生信息安全事件,并作安全事件报警。
2)应急处理。
2.1收集相关信息,分析事件发展态势,研究提出应急处置方案,统一指挥。
3)信息处理。
3.1对事件进行动态监测、评估,及时报相关领导。
3.2信息服务事业要明确信息采集、编辑、分析、审核、签发的责任人,做好信息分析、报告和记录安全事件工作。
4)信息发布。
4.1信息服务事业部及时做好信息发布工作,通过内网发布事件预警及应急处置的相关信息,引导员工**和行为。
5)采取措施。
5.1采取对应安全处理措施,避免或降低事件损失。
5.2若事态难以控制或有扩大发展趋势时,采取有利于控制事态的非常措施,并向公司高层请求支援。
6)后期处理。6.1善后处理。
组织抢修受损的基础设施,连接网络,尽快恢复正常工作。
6.2调查评估。
信息服务事业部应立即组织有关人员组成事件调查组,查清事件发生的。
原因及财产损失情况,总结经验教训,写出安全处理报告,报公司领导,并根据有关规定,对有关责任人员做出处理。
三、处理流程图。
1)重大安全事件处理流程。
出现安全事件。
安全事件报警。
否。判定是否重大安全事件。
进入其他级别处理程序。
是。上报信息服务事业部。
讨论和确认应急处理措施。
备份现场,记录安全处理措施。
实时跟踪,发布信息。
采取相应安全处理措施。
否。是否处理完毕。
是。是否需要进入。
法律诉讼程序否。
采用改进的技术和管理措施杜绝今后类似情况发生。
是。保存证据,报告执法部门。
2)一般安全事件处理流程。
安全事件报警出现安全事件。
否。判定是否一般安全事件。
进入其他级别处理程序。
是。通知相应的安全责任人。
安全责任人进行调查。
采取相应安全处理措施。
记录安全处理措施。
否。是否处理完毕。
是。采用改进的技术和管理措施杜绝今后类似情况发生。
提交安全处理报告。
信息安全事件和风险处理
信息安全事件和风险处理1信息安全事件调查流程。目的 为公司信息安全管理工作组人员执行信息安全事件调查提供标准流程,协助信息安全管理工作组正确判断出事件的级别,并采取适当的调查措施,特制定本流程。信息安全事件 是指信息网络的计算机或网络设备系统的硬件 软件 数据因非法攻击或病毒入侵等安全原因而遭到破坏...
信息安全事件应急处理预案
防范为主,加强信息安全监控。宣传普及信息安全防范知识,贯彻预防为主的思想,树立常备不懈的观念,经常性地做好应对信息安全突发事件的思想准备 预案准备 机制准备和工作准备,提高公共防范意识以及基础网络和重要信息系统的信息安全综合保障水平。加强对信息安全隐患的日常监测,发现和防范重大信息安全突发性事件,及...
安全事件处理制度
第1条。故障根据影响范围一般分为重大故障 严重故障 一般故障。具体故障等级。划分按照各专业规定执行。第2条。故障处理的总原则是 先抢通,后修复 先核心,后边缘 先本端,后对端 先网内,后网外,分故障等级进行处理 当两个以上的故障同时发生时,对重大故障 影响严重的故障等予以优先处理。第3条。发生故障时...