2021年网络安全事件应急处置和报告制度.doc

2021年网络安全事件应急处置和报告制度.doc

ID:62560888

大小:90.00 KB

页数:7页

时间:2021-05-12

2021年网络安全事件应急处置和报告制度.doc_第1页
2021年网络安全事件应急处置和报告制度.doc_第2页
2021年网络安全事件应急处置和报告制度.doc_第3页
2021年网络安全事件应急处置和报告制度.doc_第4页
2021年网络安全事件应急处置和报告制度.doc_第5页
2021年网络安全事件应急处置和报告制度.doc_第6页
2021年网络安全事件应急处置和报告制度.doc_第7页
资源描述:

《2021年网络安全事件应急处置和报告制度.doc》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库

1、2021年网络安全事件应急处置和报告制度撰写人:___________日期:___________2021年网络安全事件应急处置和报告制度为了保证我司网站及网络畅通,安全运行,保证网络信息安全,特制定网络和信息安全事件应急处置和报告制度。一、在公司领导下,贯彻执行《___计算机信息系统安全保护条例》、《___计算机信息网络国际互联网管理暂行规定》等相关法律法规;落实贯彻公安部门和省、市相关部门关于网络和信息安全管理的有关文件精神,坚持积极防御、综合防范的方针,本着以防为主、注重应急工作原则,预防和控制风险,在发生信息安全事故或事

2、件时最大程度地减少损失,尽快使网络和系统恢复正常,做好网络和信息安全保障工作。二、信息网络安全事件定义1、网络突然发生中断,如停电、线路故障、网络通信设备损坏等。2、网站受到黑客攻击,主页被恶意篡改、交互式栏目里发表有煽动分裂国家、破坏国家统一和民族团结、推翻___制度;煽动抗拒、破坏宪法和国家法律、行政法规的实施;捏造或者歪曲事实,故意散布谣言,扰乱秩序;破坏社会稳定的信息及损害国家、公司声誉和稳定的谣言等。3、单位内网络服务器及其他服务器被非法入侵,服务器上的数据被非法拷贝、修改、删除,发生___事件。三、设置网络应急小组,

3、组长由单位有关领导担任,成员由技术部门人员组成。采取统一管理体制,明确责任人和职责,细化工作措施和流程,建立完善管理制度和实施办法。设置网络运行维护小组,成员由信息中心人员组成,确保网络畅通与信息安全。第4页共7页四、加强网络信息___工作,若发现主页被恶意更改,应立即停止主页服务并恢复正确内容,同时检查分析被更改的原因,在被更改的原因找到并排除之前,不得重新开放主页服务。信息发布服务,必须落实责任人,实行先审后发,并具备相应的安全防范措施(如:日志留存、安全认证、实时监控、防黑客、防病毒等)。建立有效的网络防病毒工作机制,及时

4、做好防病毒软件的网上升级,保证病毒库的及时更新。五、信息部对公司网络实施24小时值班责任制,开通值班电话,保证与上级主管部门、电信部门和当地公安单位的热线联系。若发现异常应立即向应急小组及有关部门、上级领导报告。六、加强___的快速反应。运行维护小组具体负责相应的网络安全和信息安全工作,网络管理员具体负责相应的网络安全和信息安全工作,不允许有任何触犯国家网络管理条例的网络信息,对突发的信息网络安全事件应做到:(1)及时发现、及时报告,在发现后在第一时间向上一级领导或部门报告。(2)保护现场,立即与网络隔离,防止影响扩大。(3)及

5、时取证,分析、查找原因。(4)消除有害信息,防止进一步传播,将事件的影响降到最低。(5)在处置有害信息的过程中,任何单位和个人不得保留、贮存、散布、传播所发现的有害信息。第4页共7页(6)追究相关责任。根据实际情况提出口头警告、书面警告、停止使用网络,情节严重和后果影响较大者,提交公司及国家司法机关处理,追究部门负责人和直接责任人的行政或法律责任。七、做好准备,加强防范。应急小组各部门成员对相应工作要有应急准备。针对网络存在的安全隐患和出现的问题,及时提出整治方案并具体落实到位,创造良好的网络环境。八、加强网络用户的法律意识和网

6、络安全意识教育,提高其安全意识和防范能力;净化网络环境,严禁用于上网浏览与工作无关的网站。九、做好网络机房及户外网络设备的防火、防盗窃、防雷击、防鼠害等工作。若发生事故,应立即___人员自救,并报警。十、网络安全事件报告与处置。事件发生并得到确认后,有关人员应立即将情况报告有关领导,由领导指挥处理网络安全事件。应及时向当地公安单位报案。阻断网络连接,进行现场保护,协助调查取证和系统恢复等工作,有关违法事件移交公安单位处理。第4页共7页2021年网络安全制度为了加强对我局计算机网络的安全保护,维护计算机网络的正常运行,根据省厅和市

7、保密局有关规定,结合内部管理的需要,特制定本制度。一、本局计算机网络系统的安全工作由沈河区信息中心负责,信息中心有专人负责网络安全工作。第7页共7页二、将我局计算机网络划分为三个子网,按安全级别从低到高依次排列为:互联网(外网)、政府广域网(内网)、党政网(专网),三个子网间实现物理隔离。三、各科室计算机实行专机专网,未经同意不得擅自更改,严禁不同用途的计算机互相串用。四、操作人员必须自觉遵守有关保密制度,对接入内网和专网的计算机,不得用于玩游戏或___一些来历不明的软件,更不能通过无线网卡等方式接入互联网;对于接入互联网的计算

8、机,不得存有专网和内网数据及信息。五、定期对计算机进行杀毒,清除不了的病毒,要及时上报。六、建立定期安全备份制度,服务器和各科室PC机上的重要数据(含数据库、操作系统、主要网络设备的配置)必须定期进行备份,服务器上的数据备份由信息中心负责,各科室PC机数据备份由

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。