网络安全事件应急处置和报告制度(20篇范文).pdf

网络安全事件应急处置和报告制度(20篇范文).pdf

  1. 1、本文档共55页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

网络安全事件应急处置和报告制度(20篇范文)

第1篇网络安全事件应急处置和报告制度

为了保证我司网站及网络畅通,安全运行,保证网络信息安全,特

制定网络和信息安全事件应急处置和报告制度。

一、在公司领导下,贯彻执行《中华人民共和国计算机信息系统安

全保护条例》、《中华人民共和国计算机信息网络国际互联网管理暂行

规定》等相关法律法规;落实贯彻公安部门和省、市相关部门关于网

络和信息安全管理的有关文件精神,坚持积极防御、综合防范的方针,

本着以防为主、注重应急工作原则,预防和控制风险,在发生信息安

全事故或事件时最大程度地减少损失,尽快使网络和系统恢复正常,

做好网络和信息安全保障工作。

二、信息网络安全事件定义

1、网络突然发生中断,如停电、线路故障、网络通信设备损坏等。

2、网站受到黑客攻击,主页被恶意篡改、交互式栏目里发表有煽

动分裂国家、破坏国家统一和民族团结、推翻社会主义制度;煽动抗

拒、破坏宪法和国家法律、行政法规的实施;捏造或者歪曲事实,故

意散布谣言,扰乱秩序;破坏社会稳定的信息及损害国家、公司声誉

和稳定的谣言等。

3、单位内网络服务器及其他服务器被非法入侵,服务器上的数据

被非法拷贝、修改、删除,发生泄密事件。

三、设置网络应急小组,组长由单位有关领导担任,成员由技术部

1

门人员组成。采取统一管理体制,明确责任人和职责,细化工作措施

和流程,建立完善管理制度和实施办法。设置网络运行维护小组,成

员由信息中心人员组成,确保网络畅通与信息安全。

四、加强网络信息审查工作,若发现主页被恶意更改,应立即停止

主页服务并恢复正确内容,同时检查分析被更改的原因,在被更改的

原因找到并排除之前,不得重新开放主页服务。信息发布服务,必须

落实责任人,实行先审后发,并具备相应的安全防范措施(如:日志

留存、安全认证、实时监控、防黑客、防病毒等)。建立有效的网络

防病毒工作机制,及时做好防病毒软件的网上升级,保证病毒库的及

时更新。

五、信息部对公司网络实施24小时值班责任制,开通值班电话,

保证与上级主管部门、电信部门和当地公安单位的热线联系。若发现

异常应立即向应急小组及有关部门、上级领导报告。

六、加强突发事件的快速反应。运行维护小组具体负责相应的网络

安全和信息安全工作,网络管理员具体负责相应的网络安全和信息安

全工作,不允许有任何触犯国家网络管理条例的网络信息,对突发的

信息网络安全事件应做到:

(1)及时发现、及时报告,在发现后在第一时间向上一级领导或部

门报告。

(2)保护现场,立即与网络隔离,防止影响扩大。

(3)及时取证,分析、查找原因。

(4)消除有害信息,防止进一步传播,将事件的影响降到最低。

2

(5)在处置有害信息的过程中,任何单位和个人不得保留、贮存、

散布、传播所发现的有害信息。

(6)追究相关责任。根据实际情况提出口头警告、书面警告、停止

使用网络,情节严重和后果影响较大者,提交公司及国家司法机关处

理,追究部门负责人和直接责任人的行政或法律责任。

七、做好准备,加强防范。应急小组各部门成员对相应工作要有应

急准备。针对网络存在的安全隐患和出现的问题,及时提出整治方案

并具体落实到位,创造良好的网络环境。

八、加强网络用户的法律意识和网络安全意识教育,提高其安全意

识和防范能力;净化网络环境,严禁用于上网浏览与工作无关的网站。

九、做好网络机房及户外网络设备的防火、防盗窃、防雷击、防鼠

害等工作。若发生事故,应立即组织人员自救,并报警。

十、网络安全事件报告与处置。

事件发生并得到确认后,有关人员应立即将情况报告有关领导,由

领导指挥处理网络安全事件。应及时向当地公安单位报案。阻断网络

连接,进行现场保护,协助调查取证和系统恢复等工作,有关违法事

件移交公安单位处理。

第2篇小学网络中心安全管理制度

文化小学网络中心安全管理制度

3

1、学校网络管理中心必须认真执行《中华人民共和国信息系统安

全保护条例》。

2、任何部门或个人,不得利用联网计算机从事危害学校网及本地

局域网服务器、工作站的活动,不得危害或侵入未授权的服务器、工

作站。

3、机房设施应符合国家有关规定,认真做好电源防护

文档评论(0)

各类考试卷精编 + 关注
官方认证
内容提供者

各类考试卷、真题卷

认证主体社旗县兴中文具店(个体工商户)
IP属地宁夏
统一社会信用代码/组织机构代码
92411327MAD627N96D

1亿VIP精品文档

相关文档