- 1、本文档共8页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
网络信息安全事件应急管理及预案
一、安全事件应急管理
(一)信息安全事件是由单个或一系列意外或有害的信息安全事
态所组成的,导致信息资产丢失和损坏,影响信息系统正常工作甚至
业务中断的事件。主要有:
1.信息系统软硬件故障;
2.网络通信系统故障;
3.机房供配电系统故障;
4.系统感染计算机病毒;
5.信息系统遭水灾、火灾、雷击;
6.信息网络遭遇入侵或攻击;
7.信息系统内的敏感数据失窃、泄露;
8.信息设备损坏、滥用或失窃;
9.信息被非法访问、使用及篡改;
10.违背信息安全策略规定等其他事项。
(二)根据国家相关管理部门对计算机安全事件等级划分方法和
安全事件对本系统产生的影响,可按照事件所造成的影响和事件的紧
急程度对安全事件进行等级划分:
1.事件所造成的影响
等级说明
高级影响到平台、应用的正常使用,影响到公司业务的正常进行
中级影响到一类或多类用户的使用
低级影响到单一、个别用户的使用
2.事件的紧急程度
等级说明
高级全部或严重影响公司全部业务运作的事件
中级部分影响业务运作的事件
低级不影响业务运作的事件
(三)对于事件管理过程,应遵循以下目标:
1.尽快恢复业务、服务的正常进行。
2.最小化事件对业务的影响。
3.确保一致地处理事件和服务请求而且不会有任何遗漏。
4.定向到最需要的支持资源。
5.提供允许优化支持流程、减少事件数量和执行管理计划的信息。
(四)信息安全事件管理包括组织机构、职责和规程的建立,信
息安全事态及信息安全弱点的报告和评估,信息安全事件的应急处理
等。
(五)开展信息安全事态及信息安全弱点报告和评估。信息系统
安全管理和维护人员应加强对网络信息系统日常检查维护,了解外部
信息安全变化,充分掌握信息安全事态,及时发现和消除危及系统安
全的各类安全隐患。当发现险情时,应立即报告信息安全事件处置责
任部门。完成信息安全事件处理后,应及时进行评估和改进,避免再
次发生。
(六)信息安全事件应急处理,要求如下:
1.当信息系统出现险情时,维护人员和各级应急救援人员应正确
履行应急预案所赋的职责和执行信息安全事件处臵责任部门下达的
指令。
2.在发生网络与信息安全事件后,信息化管理部门应尽最大可能
迅速收集事件相关信息,鉴别事件性质,确定事件来源,弄清事件范
围和评估事件带来的影响和损害。一旦确认为网络与信息安全事件后,
立即将事件上报安全领导小组并着手处置。
3.安全事件进行最初的应急处置以后应及时采取行动,抑制其影
响的进一步扩大,限制潜在的损失与破坏,同时要确保应急处臵措施
对涉及的相关业务影响最小。
4.安全事件被抑制之后,通过对有关事件或行为的分析结果,找
出其根源,明确相应的补救措施并彻底清除。
5.在确保安全事件解决后,要及时清理系统、恢复数据、程序、
服务恢复工作应避免出现误操作导致数据丢失。
6.信息安全事件发生时,应及时向公司必威体育官网网址委汇报,并及时报告
处臵工作进展情况。事件处臵中要作好完整的过程记录,保存各相关
系统日志直至处臵工作结束。
7.系统恢复运行后,信息管理部门应对事件造成的损失、事件处
理流程和应急预案进行评估。对响应流程、预案提出修改意见、总结
事件处理的经验和教训,撰写“信息安全事件处理报告”。同时确定
是否需要上报该事件及其处理过程,需要上报的应及时准备相关材料,
属于重大事件或存在违法犯罪行为的第一时间向公安机关网络监察
部门报案。
二、事件报告
(一)网约车运营服务平台突发安全事件报告程序:
当各工作站发现网约车服务平台数据库速度迟缓、不能进入相应
程序、不能保存数据、不能访问网络、应用程序非连续性工作时,要
立即向维护部报告。维护部工作人员对各工作站提出的问题必须高度
重视,做好记录,经核实后及时给各工作站反馈故障信息,同时召集
有关人员及时进行分析,如果故障原因明确,可以立刻恢复的,应
尽快恢复工作;如故障原因不明、情况严重、不能在短期内排除的,
您可能关注的文档
最近下载
- 银川市兴庆区2025届六上数学期末联考试题含解析.doc VIP
- 开放系统11879《小学语文教学研究》期末机考真题及答案(第103套).docx
- 110KV变电站设计 毕业论文.docx VIP
- 借款合同通用版.pdf VIP
- 再生水厂二期项目环评报批环境影响.docx VIP
- 2024-2025学年新疆维吾尔乌鲁木齐市沙依巴克区数学四上期末调研模拟试题含解析.doc VIP
- [浙江]浙江科技大学招聘19人(2024年第二批)笔试历年典型考题及解题思路分析附带答案详解.docx VIP
- 两层框架结构办公楼施工组织.doc VIP
- 2023-2024学年二年级数学上册期末乐考 非纸笔测试A方案 人教版.docx VIP
- 民族团结暨铸牢中华民族共同体意识教育.docx VIP
文档评论(0)