网络与信息安全事件专项应急预案

网络与信息安全事件专项应急预案

ID:46259862

大小:103.87 KB

页数:13页

时间:2019-11-22

网络与信息安全事件专项应急预案_第1页
网络与信息安全事件专项应急预案_第2页
网络与信息安全事件专项应急预案_第3页
网络与信息安全事件专项应急预案_第4页
网络与信息安全事件专项应急预案_第5页
资源描述:

《网络与信息安全事件专项应急预案》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、■<1中国石油网络与信息安全事件专项应急预案西部管道公司二OO八年十一月《西部管道公司网络与信息安全事件专项应急预案》是公司为保护员工、相关方、群众的信息安全,减少财产损失,维护公司的声誉和社会形象而制定的企业内部规范性文件,旨在将风险管理的思想和机制引入企业管理,使公司面对网络与信息安全事件时,能够快速反应、有效控制和妥善处理,保证应急工作科学有序,为公司可持续发展提供保障。《西部管道公司网络与信息安全事件专项应急预案》依据国家《生产经营单位安全生产事故应急预案编制导则》、《西部管道公司综合应急预案》和XG

2、/IISE-1-058-2008《西部管道公司应急管理办法》等规定,强调了网络与信息安全事件突发时的应急职能,规定了公司网络与信息安全事件突发时应急组织体系和应急预案体系及应急响应等重耍内容。《西部管道公司网络与信息安全事件专项应急预案》已经公司应急预案编制领导小组讨论,安全生产(HSE)委员会讨论审查通过,现予正式发布。西部管道公司副总经理:年月曰1事故类型和危害程度分析11.1机房事故11.2网络事故1I.3数据库系统事故12应急处置基本原则11.1统一领导,分工协作12.2明确责任,依法规范12.3统筹

3、安排,协调配合22.4防范为主,加强监控22.5快速处理,确保恢复23组织机构及职责23.1领导小组22.2应急处置小组23.3专家组34预防与预警34.1危险源监控34.2预警行动35信息报告程序36应急处置36.1口向应分级36.2响应程序46.3处置措施47应急物资与装备保障98应急状态终止具体执行公司总体应急预案有关规定和要求99预案的宣传、培训和演练具体执行公司总体应急预案的规定和要求910预案管理与更新具体执行公司总体应急预案的规定和要求911附则9I.1西部管道公司网络与信息安全应急通信录(附件

4、1)911.2本预案自发布之日起实施911.3本预案由科技信息处负责解释9附件110网络与信息安全事件专项应急预案1事故类型和危害程度分析1.1机房事故指机房空调、电源、服务器设备、网络及消防等出现重大突发事故,造成机房物理环境和设备的严重损害。主要包括电气事故:电气设备漏电造成电击伤人,严重的引起火灾事故;火灾事故:机房火灾造成网络设备、服务器等设备损毁。电力系统事故:长时间电力故障,后备UPS电池无法继续供电,造成机房网络设备、服务器停止工作。1.2网络事故造成公司各二级单位骨干网中断24小时以上、至股份

5、公司的广域网中断24小时以上、公司国际互联网中断24小时以上的网络事故。1.3数据库系统事故数据库系统故障,造成数据损坏或丢失,导致应用系统无法正常使用,涉密数据泄露造成公司管理经营的负面影响和重大损失。2应急处置基本原则制定本预案遵循依靠技术、加强管理、预防为主、快速反应、事故恢复的总原则。2.1统一领导,分工协作在公司统一领导下,明确各部门、单位职责,督促相关部门遵照“统一领导、归口负责、综合协调、各司其职”的原则,协同配合,有效地处置突发事件和应急情况。2.2明确责任,依法规范各部门、所属单位,要按照“

6、属地管理、分级响应、及时发现、及时报告、及时救治、及时控制”的要求,依法对网络与信息安全突发事件进行防范、监测、预警、报告、响应、指挥、协调和控制。2.3统筹安排,协调配合充分利用现有网络与信息安全服务设施和工作力量,利用所属单位的技术力量和集团公司的信息技术力量,统筹安排各有关部门应急工作任务。各部门在明确职责的基础上,加强协调,密切配合,保障网络与信息安全。2.4防范为主,加强监控贯彻预防为主的思想,树立常备不懈的观念,宣传普及网络与信息安全防范知识,经常性地做好应对网络与信息安全突发事件的思想准备、预案

7、准备、机制准备和工作准备,提高公共防范意识以及基础网络和重要信息系统的信息安全综合保障水平。2.5快速处理,确保恢复突发安全紧急事件时,能够及时发现、预警并准确判断和快速、及时采取有效措施,迅速控制事件影响范围,力争将损失降到最低程度,确保信息系统恢复正常,尽可能减少突发事件给企业带来的影响和损失。3组织机构及职责3.1领导小组组长:公司科技信息处主管信息领导、生产运行处主管领导、分公司主管信息领导成员:科技信息处、生产运行处相关人员、分公司相关信息工作人员职责:履行值守应急、信息技术支持和综合协调职责,发挥

8、运转枢纽作用;组织、协调突发网络与信息安全事件的处置和善后工作;对突发网络与信息安全事件进行事件调查,并进行事后评估;必需时向社会发布信息。3.2应急处置小组应急处置小组为两级:一级是公司总部;二级是分公司。3.2.1公司总部组长:公司网络与信息安全负责人组员:公司相关人员职责:负责公司总部网络、二级单位主干网络、SCADA网络安全事件、总部机房安全事件、数据安全事件的处置。3.2.2分公司组长:分

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。