公司信息安全事件处理流程

XX公司信息安全事件处理流程一、信息安全事件分类根据我市公司生产经营工作的实际运行情况,将信息安全事件从网络、系统、机房基础设施三方面按照重大信息安全事件和一般信息安全事件进行分类。1、重大信息安全事件1)网络及网络安全方面1.1通信链路中断、或通信设备故障持续时间超过4小时。1.2重要网络设备、网络安全设备非正常停机或无法访问持续时间超过4小时。1.3发生计算机程序、系统参数和数据被删改等网络攻击和破坏或计算机病毒疫情导致网络不能正常运行超过4小时不能恢复的。2)信息系统方面2.1重要服务器(小型机)、数据存储设备非正常停机或无法访问超过4小时。2.2应用系统大面积不能正常访问超过4小时。2.3重要信息系统数据损坏或丢失。2.4信息系统遭受突发网络攻击,系统数据被破坏、篡改和窃密。2.5备份数据不能正常使用。2.6发生传播有害数据、发布虚假信息、滥发商业广告、随意侮辱诽谤他人、滥用信息技术等信息污染和滥用,网络地址和用户身份信息的窃取、盗用。3)机房基础设施方面3.1机房出现严重漏水。3.2非计划断电或计划内长时间停电。3.3机房或UPS室发生火灾或机房设备发生自燃。3.4UPS非正常工作3小时以上。3.5发生自然灾害性事件导致的信息安全事故。3.6机房设施非正常停机超过4小时。4)其它4.1各类设备损坏或失窃,直接经济损失达1万元以上的。4.2产生的社会影响波及到一个或多个地市的大部分地区,引起社会恐慌,对经济的建设和发展有较大负面影响,或损害到公众利益。2、一般信息安全事件1)网络及网络安全方面1.1通信链路中断、或通信设备故障持续时间超过2小时。1.2重要网络设备、网络安全设备非正常停机或无法访问持续时间超过2小时。1.3发生计算机程序、系统参数和数据被删改等网络攻击和破坏或计算机病毒疫情导致信息系统不能提供正常服务超过2小时不能恢复的。2)信息系统方面2.1重要服务器(小型机)、数据存储设备非正常停机或无法访问超过2小时;2.2应用系统大面积不能正常访问2小时以内。2.3非重要系统数据损坏或丢失.2.4检测到计算机或服务器正在遭受病毒感染、内外部黑客入侵和攻击,未造成损失的。3)机房基础设施方面3.1机房出现轻微漏水。3.2非计划断电或计划内短时间内停电。3.3UPS非正常工作3小时以内。3.4发生自然灾害性事件导致的信息安全事故。3.5机房设施非正常停机不超过2小时。4)其它4.1各类设备损坏或失窃,直接经济损失达1万元以下者。4.2产生的社会影响波及到一个地市的部分地区,对个别公民、法人或其他组织的利益造成损害。二、处理流程1)安全事件报警1.1当发生信息安全事件时,在岗人员应立即采取措施控制事态,同时向信息化安全工作领导组办公室主任报告。1.2信息化安全工作领导组办公室主任在接到网络与信息安全突发公共事件发生或可能发生的信息后,应再次确认是否发生信息安全事件,并及时向相关科室(部门)作出安全事件报警。2)应急处理2.1收集相关信息,分析事件发展态势,初步判断事件产生原因,研究提出应急处置方案,在明确职责的基础上,统一指挥,协调配合。2.2执行相关应急预案,及时采取有效措施,迅速控制事件影响范围,力争将损失降到最低程度,确保在最短时间内恢复正常,尽可能减少突发事件给企业带来的影响和损失。3)采取措施3.1联系相关运维服务商或维保服务商,对发生故障的设备及系统进行抢修,尽快恢复正常工作。3.2对信息安全事件类别进行判断,讨论是否需要保存证据,报告执法部门。3.3若事态难以控制或有扩大发展趋势时,应采取有利于控制事态的非常措施,并向公司领导报告请求支援。4)后期处理4.1善后处理。组织抢修受损的基础设施,连接网络,尽快恢复正常工作4.2调查评估。应急处置工作结束后,信息化安全领导组应组织有关人员和技术专家对事件发生原因、性质、影响、责任及应急处置能力、完善整改等方面进行调查、分析和评估,并根据应急处置中暴露出的管理、协调和技术问题,对应急方案进行改进和完善。三、处理流程图1)重大安全事件处理流程出现安全事件判定是否重大安全事件进入其他级别处理程序安全事件报警上报信息化安全领导组备份现场,记录安全处理措施是否处理完毕实时跟踪,发...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供参考,付费前请自行鉴别。
3、如文档内容存在侵犯商业秘密、侵犯著作权等,请点击“举报”。

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

客服邮箱:

biganzikefu@outlook.com

所有的文档都被视为“模板”,用于写作参考,下载前须认真查看,确认无误后再购买;

文档大部份都是可以预览的,笔杆子文库无法对文档的真实性、完整性、准确性以及专业性等问题提供审核和保证,请慎重购买;

文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为依据;

如果您还有什么不清楚的或需要我们协助,可以联系客服邮箱:

biganzikefu@outlook.com

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

文秘专家
机构认证
内容提供者

1

确认删除?