信息安全总体应急预案.docx
《信息安全总体应急预案.docx》由会员分享,可在线阅读,更多相关《信息安全总体应急预案.docx(26页珍藏版)》请在三一办公上搜索。
1、XXXXXX公司标准XXX.G020-XX信息安全总体应急预案2022- 发布2022-实施XXXXXX发布目录II1 .目的V2 .合用范围V3 .信息安全总体应急预案63.1 编制依据63.2 分类分级63.2.1 事件分类63.2.2 事件分级63.2.3 信息系统分类73.3 工作原则83.4 组织机构83.4.1 应急领导小组93.4.2 信息管理部(人员)93.4.3 应急工作组93.4.4 组织机构职责93.5 预测预警123.5.1 信息监测与报告123.5.2 预警处理与发布123.6 应急响应133.6.1 应急响应133.6.2 信息报告与处理133.6.3 应急处理14
2、3.6.4 扩大应急143.6.5 报告和总结153.6.6 应急结束153.6.7 善后处理153.6.8 调查评估153.7 保障措施163.7.1 通信与信息保障163.7.2 应急装备保障163.7.3 数据保障163.7.4 科技保障163.7.5 应急队伍保障163.7.6 交通运输保障163.7.7 经费保障163.7.8 治安保障173.8 监督管理173.8.1 宣传教育173.8.2 演练183.8.3 责任与奖惩184 .应急响应流程195 .相关表单文档215.1 主要设备配置清单215.2 主要设备厂商清单215.3 应急工作领导小组成员名单225.4 应急工作组成员
3、名单225.5 相关机构和联系方式235.6 重大信息安全事故报告表235.7 重大信息安全事件处理结果报告表245.8 信息安全事件的分类表25为了保护XXXXXX信息网络系统的安全,促进信息化建设的顺利进行,保障XXXX信息化的应用和发展,根据公安部发布的计算机信息网络国际联网安全保护管理办法、国家XX专卖局发布的XX行业计算机信息网络安全保护规定,制定本规定。本标准由XXXXXX提出本标准由XXXXXX信息管理部归口本标准起草部门:信息管理部本标准主要起草人:XXX1.目的为有序高效地落实XXXXXX及各直属单位、下属XX集团和下属XX分厂信息系统突发事件发生时的应急处理工作,最大限度地
4、减少信息安全突发事件对公司.业务、信息系统造成的损失和对服务客户的不良影响,提高公司各级单位信息系统的安全稳定运行水平,完善公司信息系统应急响应机制,建立公司信息系统应急体系,保障信息系统安全有效运行,维护系统承载业务的稳定和发展,特制定本预案。本预案为XXXX公司及各直属单位、下属XX集团和下属XX分厂的各类网络与信息系统应急体系的建立提供参照,各单位应力争通过标准规范的全过程应急管理,结合成熟和率先的技术,确保安全应急组织和措施落实到位,为各项业务的安全运行提供切实保障。2.合用范围本预案合用XXXX信息管理部、办公室、安保处以及第三方运维公司面临各级信息安全事件应急处理工作和具体响应工作
5、。本预案启动后,其他网络与信息安全应急预案与本预案相冲突的,按照本预案执行。法律、法规和规章另有规定的从其规定。3.信息安全总体应急预案3.1 编制依据以国家和XXXXXX有关法律、法规、规章、相关政策为依据,开展公司信息安全总体应急预案的编制工作。合用性法规标准主要有: 国家通信保障应急预案 中华人民共和国计算机信息系统安全保护条例 国家信息化领导小组关于加强信息安全保障工作的意见(中办发200327号) 国家XX公司维护稳定工作领导小组办公室关于制定XX行业突发公共事件应急预案的通知(国烟办保200462号) 国家XX公司办公室关于印发XX行业计算机网络和信息安全技术与管理规范的通知(国烟
6、办200317号) 国家XX公司办公室关于印发XX行业计算机网络建设技术与管理规范的通知(国烟办综(2022)312号) 计算机信息系统安全保护等级划分与准则(GB178591999) 电子计算机机房设计规范(GB50174-93) 计算机场地安全要求(GB6650-86)3.2 分类分级3.2.1 事件分类依据分类参考要素,信息安全事件可分为环境灾害、常规事故、内容异常、网络或者系统异常和其他事件等5个第一层分类,在此基础上,信息安全事件又细分成若干个第二层和第三层分类,具体类别参见附表5.8信息安全事件的分类表。3.2.2 事件分级信息安全事件分级的参考要素包括信息密级、公众影响和资产损失
7、等三项。各参考要素分别说明如下:1)信息密级是衡量因信息失窃或者泄密所造成的信息安全事件中所涉及信息的重要程度的要素;2)公众影响是衡量信息安全事件所造成的负面影响范围和程度的要素;3)业务影响是衡量信息安全事件对事发单位、公司正常业务开展所造成的负面影响程度的要素;4)资产损失是衡量恢复系统正常运行和消除信息安全事件负面影响所需付出资金代价的要素。根据突发信息安全事件所造成后果的严重程度,突发信息安全事件可划分为4个等级。各级别的突发信息安全事件具体描述如下:&I级(特殊重大):本级突发信息安全事件对计算机系统或者网络系统所承载的业务、事发单位、公司利益以及社会公共利益有灾难性的影响或者破坏
8、,对社会稳定和国家安全产生灾难性的危害,如丢失敏感信息、对国家安全造成重要影响、业务系统中断24小时以上或者资产损失达到IoOO万元以上的信息安全事件;&Il级(重大):本级突发信息安全事件对计算机系统或者网络系统所承载的业务、事发单位、公司利益以及社会公共利益有极其严重的影响或者破坏,对社会稳定、国家安全造成严重危害,如丢失机密信息、对社会稳定造成重要影响、业务系统中断八小时以内或者者资产损失达到300万元以上的信息安全事件;&川级(较大):本级突发信息安全事件对计算机系统或者网络系统所承载的业务、事发单位、公司利益以及社会公共利益有较为严重的影响或者破坏,对社会稳定、国家安全产生一定危害,
9、如丢失工作秘密信息、对事发单位、公司正常工作和形象造成影响、业务系统中断四小时以内或者资产损失达到50万元以上的信息安全事件;&IV级(普通):本级突发信息安全事件对计算机系统或者网络系统所承载的业务以及事发单位、公司利益有一定的影响或者破坏,或者基本没有影响和破坏,如丢失本公司的工作秘密、只对事发单位、公司部份人员的正常工作秩序造成影响、业务系统中断二小时以内或者资产损失仅在50万元以内的信息安全事件。3.2.3 信息系统分类公司信息系统原则上分生产经营决策系统、OA系统、ERP系统等关键业务管理信息系统,投资管理,人力资源等管理信息系统及相关的基础网络环境(网络系统、主机系统、数据系统、机
10、房及通信、软硬件、物理环境)。根据信息系统的重要程度和影响范围对各类信息系统进行安全事件预定级:&对于生产经营决策系统等关键业务管理信息系统发生安全事件原则上定义不低于2级;&对于投资管理,人力资源等管理信息系统发生安全事件原则上定义不高于2级;曰对于基础网络环境,根据影响范围,参照分级标准定级。3.3 工作原则1)统一领导,协同作战。信息安全突发事件应急工作由信息安全应急领导小组统一领导和协调,相关部门遵照“统一领导、归口负责、综合协调、各司其职”的原则开展工作。2)明确责任,依法规范。各有关部门,按照“属地管理、分级响应、及时发现、及时报告、及时处置、及时控制”的要求,依法对网络与信息安全
11、突发事件进行防范、监测、预警、报告、响应、指挥和协调、控制。按照“谁主管、谁负责,谁运营、谁负责的原则,实行责任制和责任追究制。3)防范为主,加强监控。开展安全教育和培训工作,提高各单位的互联网网络安全防护意识和水平,积极做好日常安全工作,提高单位、各公司上下应对突发网络与信息安全事件的能力。加强对网络与信息安全隐患的日常监测,建立完善的信息系统安全监控和管理机制,保证对网络与信息安全事件做到快速觉察、快速反应、及时处理、及时恢复。4)整合资源,条块结合。充分利用现有的网络与信息安全基础设施,依靠各有关部门的网络与信息安全工作力量,进一步完善应急响应救援体系,形成区域网络与信息安全保障工作合力
12、。5)以人为本、快速反应。把保障公共利益以及公民、法人和其他组织的合法权益的安全作为首要任务,及时采取措施,最大限度地避免公民财产遭受损失。网络与信息安全突发公共事件发生时,要按照快速反应机制,及时获取充分而准确的信息,跟踪研判,果断决策,迅速处置,最大程度地减少危害和影响。6)依靠科学、平战结合。加强技术储备、规范应急处置措施与操作流程,实现网络与信息安全突发公共事件应急处置工作的科学化、程序化与规范化。树立常备不懈的观念,定期进行预案演练,确保应急预案切实可行。3.4 组织机构各直属单位、下属XX集团的应急响应工作机构是XXXXXX信息安全应急响应体系的组成部份,其负责本公司的信息安全应急
13、响应工作,必要时可以由上级信息安全中心或者请求安全服务外包公司提供应急支援服务。XXXX公司应急响应工作机构包括应急工作领导小组、信息管理部和应急工作组。3.4.1 应急领导小组XXXX公司应急领导小组是全公司信息系统应急管理工作的领导机构。应急领导小组成员由XXXX公司及各直属单位、下属XX集团和下属XX分厂行政主管及业务、信息管理部、综合管理等部门负责人组成。见表5.3应急工作领导小组成员名单。3.4.2 信息管理部(人员)XXXX公司信息管理部是XXXX公司网络与信息安全的保障管理部门,具体负责公司信息系统的网络与信息安全应急工作。各直属单位、下属XX集团信息管理部是各单位网络与信息安全
14、的保障管理部门,具体负责各单位、公司的网络与信息安全应急工作。下属XX分厂信息管理部是XX分厂网络与信息安全的保障管理部门,具体负责XX分厂的网络与信息安全应急工作。3.4.3 应急工作组XXXX公司及各直属单位、下属XX集团和下属XX分厂信息管理部根据系统承载业务、系统面临风险和应急处置的实际需要,组织单位相关业务、技术人员及外包服务现场支持人员建立业务处理与技术支持应急工作组。应急工作组根据具体对应的基础平台进行细分,区分为业务应用系统应急小组、网络及路由应急工作小组,主机及存储应急工作小组等。见表5.4应急工作组成员名单。3.4.4 组织机构职责3.4.4.1 应急领导小组职责应急领导小
15、组负责所属单位应急响应工作的整体规划和决策指挥。XXXX公司应急领导小组1)负责贯彻落实国家、国家XX公司有关信息系统突发事件应急处理的法规、规定;2)接受国家XX公司网络与信息安全领导小组的领导;3)统一领导全公司突发事件的应急处置工作;4)负责应急预案的审批与发布;5)就公司应急处理工作请求国家XX公司有关部门提供应急支援;6)协调XXXX公司资源完成各类应急处理;7)研究信息系统重大应急决策和部署;8)宣布重大安全事件应急状态的进入和解除;9)负责向上级领导部门汇报重大事件处理情况;10)决定重大安全事件信息系统应急预案的实施和终止;11)统一领导XXXX公司信息系统各级突发事件的应急工
16、作;12)研究决定XXXX公司对外有关信息系统突发事件的新闻发布。各直属单位、下属XX集团应急领导小组1)负责落实XXXX公司有关信息系统突发事件应急处理的规定;2)接受XXXX公司应急领导小组的领导;3)负责本地区、本单位突发事件的应急处置工作;4)发生重大安全事件,向XXXX公司应急领导小组报告;5)请求XXXX公司有关部门提供应急支援;6)协调本地区、本单位资源完成各类应急处理;7)研究信息系统重大应急决策和部署;8)宣布应急状态的进入和解除,决定信息系统应急预案的实施和终止;9)研究决定向XXXX公司应急领导小组上报有关信息系统突发事件的处理结果。XX分厂应急领导小组1)负责落实XXX
17、X公司有关信息系统突发事件应急处理的规定;2)接受直属单位、下属XX集团应急领导小组的领导;3)负责本地区、本单位突发事件的应急处置工作;4)发生重大安全事件,根据事件级别向直属单位、下属XX集团、XXXX公司应急领导小组报告;5)请求市公司、XXXX公司有关部门提供应急支援;6)协调本地区、本单位资源完成各类应急处理;7)宣布应急状态的进入和解除,决定信息系统应急预案的实施和终止;8)研究决定向直属单位、下属XX集团、XXXX公司应急领导小组上报有关信息系统突发事件的处理结果。3.4.4.2 信息管理部(人员)职责XXXX公司、各直属单位、下属XX集团和下属XX分厂(人员)在信息系统应急工作
18、中的主要职责:1)落实应急领导小组部署的各项任务;2)统一领导所属信息系统川级、IV级突发事件的应急工作;3)监督执行应急领导小组下达的应急指令、重大应急决策和部署,协调各方资源,组织应急处置;4)组织制定公司信息系统应急工作相关制度、标准、规范和预案,定期组织评估和复核,并监督、检查贯彻执行情况;5)及时了解和掌握信息系统突发事件与应急处置工作情况,向应急领导小组报告应急处置过程中发现的重大问题,并协调解决;6)按公司相关规定参预、配合信息系统事件调查、总结应急处理经验和教训等后期处置工作;根据应急领导小组的要求向上级单位的应急领导小组汇报应急处置情况。3.4.4.3 应急工作组职责应急工作
19、组的主要职责1)由XXXX公司信息管理部、直属单位、下属XX集团信息管理部人员以及第三方受邀服务专家,根据各自的专业特长组成相应专业的应急小组,在特定信息安全事件发生时承担相应的应急任务,控制事件范围、进行事件恢复;2)承担领导赋予的其它工作;3)执行信息管理部下达的应急处置工作任务;4)执行信息管理部下达的应急处置保障任务;5)提供技术支持、协助事件调查。344.4应急资源准备准备信息安全应急响应时所需的各项资源,保证在发生应急安全事件时这些资源能够及时投入使用。各重要网络与信息系统在建设时应事先预留一定的应急设备,建立信息网络硬件、软件、应急救援设备等应急物资库。同时,完善表5.1主要设备
20、配置清单、表5.2主要设备厂商清单、表5.5相关机构和联系方式并实时更新。3.4.4.5应急响应培训及演练组织本公司人员的应急响应培训和应急响应演练工作。应急响应培训的对象范围很广,特别是针对物理安全事件的应急响应培训,甚至包括公司内的所有人员。应急响应培训可以与常规的信息安全培训结合进行,不得低于每半年一次。但每当应急预案更新时,均必须及时开展新的应急响应培训。应急响应演练能够摹拟各种可能发生的信息安全事件,用于检验实际的应急响应能力,同时也可达到锻炼队伍、提高人员安全意识的目的。应急响应演练工作应以应急预案为基础,定期进行,不得低于每年一次。应急响应小组应分析应急响应演练的结果,对应急预案
21、做出必要修改。3.5 预测预警预防预警是应急响应迅速启动的关键。各单位利用自身的安全监控设备和工具,并结合社会其它信息源(如安全厂商的公告、各类应急响应机构的公告等),及时发现信息安全威胁或者事件发生的迹象和趋势,分析导致信息安全事件的根源,为信息安全应急响应工作提供支持。3.5.1 信息监测与报告XXXX及各直属单位、下属XX集团要进一步完善网络与信息安全突发公共事件监测、预测、预警制度。落实责任制,制定信息通报制度。按照“早发现、早报告、早处理、早恢复的原则,加强对各类网络与信息安全突发公共事件和可能引起突发公共事件的有关信息的采集、分析判断和持续监测。当发生网络与信息安全突发公共事件时,
22、事发单位在按规定向有关部门报告的同时,应按安全事件报送的规定及时报告。3.5.2 预警处理与发布应急工作组接到信息安全突发事件报告后,在经初步核实后,将有关情况及时向应急领导小组报告。在进一步综合情况,研究分析可能造成伤害程度的基础上,提出初步行动对策,视情况召集协调会,发布指示和命令。1)对于可能发生或者已经发生的网络与信息安全突发公共事件,事发单位信息管理部应即将采取措施控制事态,并在最短的时间内进行风险评估,判定事件等级并在本系统内发布预警。必要时应启动相应的专项预案,同时向应急工作领导小组通报情况。2)应急工作领导小组接到报告后,应及时对信息作出判断,提出处理意见。对发生和可能发生的网
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 总体 应急 预案
链接地址:https://www.31ppt.com/p-5851980.html