信息安全事件管理办法.pdf

上传人:白大夫 文档编号:5625813 上传时间:2020-07-06 格式:PDF 页数:15 大小:133.74KB
返回 下载 相关 举报
信息安全事件管理办法.pdf_第1页
第1页 / 共15页
信息安全事件管理办法.pdf_第2页
第2页 / 共15页
信息安全事件管理办法.pdf_第3页
第3页 / 共15页
信息安全事件管理办法.pdf_第4页
第4页 / 共15页
信息安全事件管理办法.pdf_第5页
第5页 / 共15页
点击查看更多>>
资源描述

《信息安全事件管理办法.pdf》由会员分享,可在线阅读,更多相关《信息安全事件管理办法.pdf(15页珍藏版)》请在三一文库上搜索。

1、. . 信息安全事件管理办法 第一章 总则 第一条为了保障好收益 (北京)金融信息服务有限公司 (以下简称“公司”) 网络与信息安全应急响应机制,规范信息安全突发事件的应急响应工作, 全面提高网络与信息安全水平,切实防范和化解系统运行的风险,保障网 络通信畅通,提高系统服务质量,特制定本办法。 第一条本办法适用于公司。 第二章 职 责 第一条公司技术领导小组负责协调指挥公司信息安全重大突发事件的应急 处理。 第二条公司技术部负责督促信息安全重大突发事件应急预案的落实,包括 负责信息安全突发事件处置的组织实施、工作协调,发布应急指令、事件级 别,并组织协调各信息技术岗位执行应急响应预案。 第三条

2、为有效落实公司信息安全事件的应急响应工作,公司设立技术部应 急响应小组。信息安全应急响应小组的职责是: (一)负责编制应急响应预案、信息安全事件应急处置流程和措施; (二)负责各部门业务的应急管理和处置; (三)负责组织协调、处置和上报信息安全事件,并总结汇报相关结 果; (四)完成信息安全领导小组交办的有关事项。 第四条总裁办公室负责为信息安全应急响应处置过程中提供通信、公共设 . . 施、交通运输、生活保障、物资设备等后勤保障工作,企业文化部负责对 外宣传和有关外部机构通报工作。 第三章 信息安全事件定义 第五条信息安全事件是由于自然或者人为的原因,对信息系统造成危害, 或在信息系统内发生

3、对社会造成负面影响的事件。信息安全事件由单个或一 系列意外或有害的信息安全异常现象所组成的,极有可能危害业务运行和威 胁信息安全。 第六条信息安全事件的异常现象包括:信息被未授权地泄露或修改、被破 坏或无法使用,或者公司内部资产被毁坏或偷窃等。 第七条信息安全事件包括但不限于以下事件: (一)未授权访问:内部或外部人员由于未经相关授权私自对信息系 统进行操作而引发了信息安全事件的行为,最常见的未授权的误操 作。 (二)服务中断:由于拒绝服务攻击或由应用系统及网络自身问题导 致的系统、服务或网络失效而无法继续提供服务的信息安全事件,最 常见的情况是完全合法用户无法正常访问; (三)数据篡改:内部

4、操作人员因误操作引起的数据完整性破坏或来 自外部攻击造成的恶意篡改等类似安全事件,可能导致公司信息泄 露、信息系统和网络无法正常运行的后果。 第四章 信息安全事件级别 . . 第八条根据信息安全事件的危害程度,信息安全事件分为四个级别:特别 重大事件、重大事件、较大事件、一般事件。 第九条特别重大事件是指能够导致特别严重影响或破坏的信息安全事件, 发生以下情况可定义为特别重大事件(I 级): (一)工作日内网络通信物理或逻辑中断,10小时内通信无法恢复; (二)工作日内系统重要业务运行停止,10 小时内业务无法恢复; (三)工作日内信息系统重要业务数据损坏,10 小时内损坏数据无法 恢复。 第

5、十条重大事件是指能够导致严重影响或破坏的信息安全事件,发生以下 情况可定义为重大事件(II级): (一)工作日内网络通信物理或逻辑中断, 5 小时内通信无法恢复; (二)工作日内系统重要业务运行停止,5 小时内业务无法恢复; (三)工作日内信息系统重要业务数据损坏,5小时内损坏数据无法恢 复。 第十一条较大事件是指能够导致较严重影响或破坏的信息安全事件,发生 以下情况可定义为较大事件(III级): (一)工作日内系统部分重要业务运行停止,并造成严重故障,3 小时 内能够恢复; (二)工作日内信息系统部分重要业务数据损坏,3 小时内能够恢复; (三)工作日内大规模的病毒爆发和传染,3 小时内能够

6、控制病毒传染 范围; . . (四)非工作日内发生上述事件,并能够在员工上班前得到解决,不 影响公司正常工作开展。 第十二条一般事件是指能够导致较小影响或破坏的信息安全事件,发生以 下情况可定义为一般事件(IV 级): (一)由于安全隐患或系统遭受入侵、尝试性入侵造成网络通信或系 统业务运行中出现的一般故障; (二)利用公司网络发起的对其它网络的攻击,但未造成严重损失。 第五章 信息安全事件发现 第十三条系统维护人员应加强监控措施和日志查看,采用必要的技术手 段,确保及时发现信息安全事件。 第六章信息安全事件分级处理 第十四条对于一般事件,系统维护人员在日常维护、巡检、日志检查等过 程中发现异

7、常,或接到其他人员的异常报告判断为安全事件,并确定级别为 一般安全事件后,安全管理员应详细记录事件的情况并协调相关维护人员进 行分析和处理,如果未能第一时间决则转入较大事件处理流程。 第十五条对于较大事件,系统维护人员与安全管理员共同分析和解决,并 依据有关信息安全事件处置流程进行处置;必要时,对安全事件进行深入分 析,并协调相关产品供应商或集成商,共同解决较大事件,如果2 个小时内 未能解决则转入重大事件处理流程。 第十六条对于重大事件,应启动应急预案,并第一时间上报信息安全应急 响应小组组长,应急响应小组组织应急响应相关工作,并协调各部门、相关 . . 服务商共同解决重大事件,如果5 小时

8、内未能解决则转入特别重大事件处理 流程。 第十七条对于特别重大事件应协调公司各领导、各部门、相关服务商共同 解决,必要时,报请国资委及国家有关部门协调处置。 第七章 信息安全事件总结和上报 第十八条信息安全事件处理完毕,系统恢复正常运行后,要对整个事故进 行分析研究,并对相关人员加强教育,总结经验教训,形成信息安全事件处 理报告。 第十九条信息安全事件处理报告应详细记录事件的起因、处理过程、建议 改进的安全方案,造成的直接损失等。 第二十条对于特别重大事件、重大事件和较大事件的处理报告应由技术部 上报技术总监,由技术总监审核并反馈相关意见,最后由技术部小组归档备 案。 第二十一条公司每年至少进

9、行一次信息安全事件的安全审计,在进行安 全审计时,必须整理前一阶段所有信息安全事件的档案,进行总结和统计。 第八章 应急响应计划 第二十二条公司相关人员应通过业务影响分析,确定各信息系统关键资 源、信息安全事件影响以及应急响应的恢复目标,包括关键业务功能及恢复 的优先顺序和恢复时间范围。 第二十三条技术部安全应急响应小组填写公司信息安全事件应急响应人 员职责清单,确立各类应急事件的相关责任人,负责对清单及时更新,每 . . 年对清单内容进行一次确认。 第二十四条技术部安全应急响应小组建立公司基础设施供应商联络清 单和公司应用系统供应商联络清单,并负责对清单进行及时更新,每 年对清单内容进行一次

10、确认。 第二十五条建立与完善信息安全事件检测、预测制度。按照“早发现、 早报告、早处置”的原则,加强对信息安全事件和可能引发信息安全事件的 有关信息的收集、分析判断和持续监测。如发现有异常情况或有信息安全事 件发生时,安全管理员应及时进行初步处理并立即向信息安全应急响应小组 报告。 第九章 应急预案的制定 第二十六条信息安全事件的应急预案由技术部安全应急响应小组制定, 并确保应急响应工作能够贯彻落实。 第二十七条信息安全事件应急预案的制定原则: (一)完整性原则:应急预案的制定必须完整,要覆盖应急处理的全 方位与全过程,并涵盖实施应急的全部业务及相关机构、人员; (二)关键业务优先原则:在分析

11、业务的优先等级、风险危害程度的 基础上,优先保证重要业务应用的持续运作; (三)可操作性原则:应急响应措施必须明确、具体、切实、易行, 操作对象与步骤必须有准确、详细的描述; . . (四)可恢复性原则:应急预案中确定的各项处理措施必须为应急后 的系统恢复提供必需的数据与资料,符合系统恢复所必需的基本处理 逻辑,以便对业务系统进行有效恢复,保证系统恢复后的正常运行; (五)责任明确原则:应急预案要明确各级领导、各部门人员的职 责,以保证计划实施过程中责任的落实,并最大限度地降低风险。 第二十八条信息安全事件应急预案需要在评估、测试以及认证后,由安 全主管进行批准,经批准后,应急预案方可在安全事

12、件发生后启用。 第二十九条应急预案启动的基本条件为: (一)信息安全事件无法得到及时有效处理,已达到重大和特别重大 的信息安全事件等级; (二)信息安全应急响应小组判断无法及时进行处理的信息安全事 件。 第三十条应急预案终止的基本条件为: (一)确认故障已排除,信息安全事件已解决,可恢复正常工作状 态; (二)确认各部门应用系统业务已得到有效恢复。 第十章 应急响应执行和处理 第三十一条信息安全事件发生后,信息安全应急响应小组应对信息安全 事件进行评估,确定信息安全事件的级别。 第三十二条根据事件等级实行分级响应,并由信息安全应急响应小组发 布应急处理启动令。应急启动后,信息安全应急响应小组要

13、对人力、物力到 . . 位情况实施检查与督察,并记录实际发生情况。 第三十三条启动应急后开始应急处置工作。应急处置工作应集中于建立 临时业务处理机制、修复原系统损害、恢复业务运行能力等应急措施。 第三十四条在进行应急处置工作时,由信息安全应急响应小组按照相关 要求及时向上级报告。 第三十五条在应急处置工作结束后,信息安全应急响应小组要通过统计 各种数据,查明原因,对事件造成的损失和影响以及恢复重建能力进行分析 评估,认真制定恢复重建计划,迅速组织实施网络及信息系统重建。 第三十六条应急响应总结是应急处置之后必须进行的工作,信息安全应 急响应小组要分析事件发生原因;总结事件现象;评估系统损害程度

14、;估计 事件损失;总结应急处置记录。同时填写公司应急响应事件处理记录, 由技术部安全应急响应小组备案。 第十一章应急响应措施 第三十七条发生信息安全突发事件后,应立即判定事件危害程度,采取 应急响应措施,并立即将情况向有关领导报告。在处置过程中,应尽最大可 能收集事件相关信息、鉴别事件性质、确定事件来源、弄清事件范围和评估 事件带来的影响和损害,及时向安全主管报告工作进展情况,直至处置工作 结束。 第三十八条按照信息安全突发事件引发原因的不同应区别对待,具体依 照公司信息安全分类应急预案执行。 第三十九条应急预案中未列出的因不确定因素造成的事件,信息安全应 急响应小组可根据公司总体安全原则,结

15、合具体情况,做出相应的处理。 . . 第十二章应急响应的测试和演练 第四十条为了检验应急预案的有效性,同时使相关人员了解信息安全应急 预案的目标和流程,熟悉应急响应的操作规程,应按以下要求,组织应急预 案的测试和演练: (一)预先制定测试和演练计划,在计划中说明测试和演练的场景; (二)测试和演练的整个过程应有详细的记录,并形成报告; (三)测试和演练不能打断信息系统正常的业务运行; (四)每年应至少完成一次有最终用户参与的完整测试和演练; (五)根据公司实际情况进行不定期的分项应急演练。 第十三章应急响应的管理和维护 第四十一条经过审核和批准的应急预案文档应: (一)由专人负责保存与分发;

16、(二)具有多份拷贝在不同的地点保存; (三)分发给参与应急响应工作的所有人员,并对其进行培训; (四)在每次修订后所有拷贝统一更新,并保留一套存档,以备查 阅; (五)旧版本应按有关规定销毁。 第四十二条为了保证应急预案的有效性,应从以下方面对应急预案文档 进行严格的维护: . . (一)业务流程的变化、信息系统的变更、人员的变更都应在应急预 案文档中及时反映; (二)应急响应预案在信息安全事件发生后实际执行时,其过程应有 详细的记录,并应对执行的效果进行评估,同时对应急响应计划文档 进行相应的修订; (三)应急响应预案文档应定期评审和修订,至少每年一次。 第十四章附 则 第四十三条本办法由技

17、术部安全工作组负责解释和修订。 第四十四条本办法自发布之日起执行。 . . 附件 1 公司技术部安全事件应急响应人员职责清单 序号姓名部门/ 单位职责联系电话 1 . . 附件 2 公司基础设施供应商联络清单 序号供应商名称支持对象联系人联系电话电子邮件登记人 . . 附件 3 公司应用系统供应商联络清单 序 号 供应商名称所属应用系统联系人联系电话电子邮件登记人 . . 附件 4 公司应急响应事件处理记录 事件报告人发现时间 联系方式事件等级 事件现象 事件影响范围 事件处理办法 事件处理人处理时间 事件处理结果 安全管理员签字日期 . . 单纯的课本内容,并不能满足学生的需要,通过补充,达到内容的完善 教育之通病是教用脑的人不用手,不教用手的人用脑,所以一无所能。教育革命的对策是手脑联盟,结果是手与脑的力量都可以大到不可思议。

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 其他


经营许可证编号:宁ICP备18001539号-1