安全事件报告与处置管理制度.docx

上传人:b****5 文档编号:6208804 上传时间:2023-01-04 格式:DOCX 页数:9 大小:88.15KB
下载 相关 举报
安全事件报告与处置管理制度.docx_第1页
第1页 / 共9页
安全事件报告与处置管理制度.docx_第2页
第2页 / 共9页
安全事件报告与处置管理制度.docx_第3页
第3页 / 共9页
安全事件报告与处置管理制度.docx_第4页
第4页 / 共9页
安全事件报告与处置管理制度.docx_第5页
第5页 / 共9页
点击查看更多>>
下载资源
资源描述

安全事件报告与处置管理制度.docx

《安全事件报告与处置管理制度.docx》由会员分享,可在线阅读,更多相关《安全事件报告与处置管理制度.docx(9页珍藏版)》请在冰豆网上搜索。

安全事件报告与处置管理制度.docx

安全事件报告与处置管理制度

XXX系统

--网站安全事件报告与处置管理制度--

文档编号

使用部门

XXX

编制日期

2014/4/22

发行日期

修订及审核记录

文档信息

文档名称

网站安全事件报告与处置管理制度

文档编号

服务对象

XXX

创建日期

2014/3/27

文档版本

V1.3

发行日期

文档审核

审核人

职务

审核时间

审核意见

修订记录

修正章节

修订日期

修订人

变更记录

整篇文档

2014/3/27

XXX

修订版本、内容

修订版式

2014/4/22

XXX

修订版式

 

一、总则

第一条为了规范XXX系统安全事件的报告和处理,防止和减少安全事件,及时对安全事件进行处理,以保证网站的安全运行,加强对信息安全事件的预警通报机制,并为重大信息安全事件的应急响应和事故调查处理工作奠定基础,协调组织相关力量进行事件的应急响应处理,从而降低重大信息安全事件带来的损失和影响,特制定本制度。

第二条根据有关法律、法规的规定,结合XXX系统系统的实际情况,制定本制度,请参照该制度要求,结合本单位、本部门实际情况认真贯彻落实。

第三条本制度适用于XXX。

二、安全事故管理

第四条安全事件分类

1、服务器系统安全事件;

2、设备安全事件;

3、网络安全事件;

4、病毒安全事件;

5、黑客攻击安全事件;

6、信息安全事件。

第五条安全事件分级

在XXX网站组和技术组的领导下,网站组和技术组成员决定安全事故的严重性,安全事故归分为以下几个等级:

三级:

指可能对本单位的设备或系统有严重和直接威胁的安全事故,需要立即处理。

这些设备包括服务器,路由器,防火墙,交换机和网络主机等;

二级:

指可能对本单位的设备或系统有潜在威胁的安全事故。

这些威胁是不确定的,因此,根据事故的实际情况,不一定需要做出立即的响应;

一级:

指可能对本单位的设备或系统造成很小的影响,或根本无实质性的影响的安全事故。

这些事故主要是信息性的,不需要马上进行处理。

第六条事故响应团队

本单位应该建立一个安全事故应急小组,由技术人员和管理人员组成。

小组应该由信息安全管理组来领导。

在整个事故处理中,XXX主任钟洪斌为信息安全协调员,负责与网站组和技术组各个成员的沟通和交流,信息安全管理组拥有最高领导权。

XXX主任负责从最初的响应到对小组成员的工作分配和指导。

技术人员包括信息安全所有成员,负责与他们维护的系统有关的事件。

管理人员包括信息安全负责人和来自其他部门的管理人员。

第七条事故响应过程

安全事件相应过程如下图1:

安全事件相应流程图

图1:

安全事件相应流程图

第八条三级事件响应流程

三级安全事件是指对重要业务系统或流程的可用性和实时性有重大影响的事件。

快速解决问题并且恢复系统或流程的正常进行,保证业务的连续性是及至关键的。

在响应流程中,第一步就是将发生的问题控制在最小范围内,使其它的系统或流程不受到影响。

然后,在本单位信息安全管理组领导下由信息安全应急响应小组研究、讨论并且制定出相关的补救措施。

这个步骤可以由第三方服务商或者系统供应商一同参与,目的就是在最短的时间内使系统或流程恢复工作状态。

实施了补救措施之后,信息安全管理组负责人需会同应急响应小组协同业务人员和第三方人员验证系统或流程恢复的情况,确保系统或流程恢复正常工作状态。

事件解决之后,应急小组应查找并且调查事件的真实发生原因,并且找出根本系统或流程修补措施。

最后,XXX的信息安全负责人应该通知所有相关部门,报告事件的解决结果,并且起草书面报告,提交至信息安全管理组。

书面报告应该包括,事件的发生情况及影响,补救措施以及将来的预防建议。

三级安全事件包括:

大规模病毒感染,网络中断,关键业务服务器当机,关键业务应用下线,机房漏水和着火,关键业务流程违规,机密信息未授权的访问痕迹,防火墙或路由器未授权的访问痕迹,业务环境数据库未授权的访问痕迹等。

图2:

三级安全事件响应流程

第九条二级事件响应流程

二级安全事件响应流程是针对那些对本单位重要业务系统和流程没有直接影响或只对那些无实时性业务系统和流程造成影响的事件而制定的流程。

因为这类业务系统的可用性相对不高,而且无时间性的需求,所以,二级安全时间响应流程以发现和解决根本问题为优先。

在确保系统可以无错误正常运行后,才可以在业务环境中恢复系统正常运作。

其流程也是以控制事件范围为先,确保其它系统不受关联影响。

然后由信息安全领导的信息安全应急小组讨论事件原因并且形成解决方案。

在实施补救方案时,必须在测试环境中验证补救措施,确保其有效性。

然后才可将其在业务环境中实施。

最后,信息安全的信息安全负责人应该通知所有相关部门,报告事件的解决结果,并且起草书面报告,提交至信息安全管理组。

书面报告应该包括,事件的发生情况及影响,补救措施以及将来的预防建议。

二级安全事件包括:

小规模病毒感染,非关键区域网络问题,关键业务服务器问题,关键业务应用问题,非关键业务服务器和应用问题,机房温度不正常,非关键业务流程违规等。

图3:

二级安全事件响应流程

第十条一级事件响应流程

一级安全事件是指对业务影响很小,无实时性要求的事件。

这类事件不需要立即做出回复和解决,但必须做好记录,并且定期在信息安全委员会上将这类事件放入议程中。

信息安全相关人员应该在会议中组织讨论这类事件的发生原因并进行分析,并且做出解决方案。

在会后,信息安全主任应该督促相关人员实施解决方案,并且在完成之后通知相关部门,以及完成事件报告。

分析和鉴定事件产生的原因,收集证据,记录处理过程,总结经验教训,制定防止再次发生的补救措施,过程形成的所有文件和记录均应妥善保存

一级事件包括:

违反信息安全准则中关于密码使用,软件安装等规则,用户账号被锁,用户账号密码滥用等。

图4:

一级安全事件应急响应

三、事件报告

第十一条事件发生后,事件发现者应当立即向网站安全小组负责人报告;网站安全小组负责人在接到通报后,应立即通知相关人员在十分钟内赶到现场,同时立即向网站组副主任报告;经安全领导小组会商后,认为情况极为严重的,应立即向公安部门或上级机关报告。

第十二条安全小组负责人向上级领导报告事件应当包括下列内容:

1、事件发生的时间和事件发生的概况;

2、事件已经造成或者可能造成的后果;

3、已经采取的措施;

4、其他应当报告的情况。

第十三条事件报告后出现新情况的,应当及时补报。

第十四条网站安全小组负责人接到事件报告后,应当立即启动事件相应应急预案,采取有效措施。

第十五条事件发生后,妥善保留事件相关数据,及时清查事件原因,对于情况严重的,应对事件责任者依法追究责任。

第十六条网站安全小组应当建立值班制度,并向社会公布值班电话,受理事件报告和举报。

四、事件处理

第十七条网站安全小组负责人在接到安全事件通报后,应立即通知相关人员在十分钟内赶到现场,及时按照“网站突发紧急预案”和“网站信息安全应急预案”进行处理。

第十八条网站安全小组工作人员应当具有事件处理所需要的知识和专长,网站安全小组负责人主持事件处理的工作。

第十九条网站安全小组履行下列职责:

1、对发生的事件及时处理;

2、记录事件处理情况;

3、查明事件发生的原因;

4、总结事件教训,提出防范和整改措施;

5、对于情节严重的,认定事件的性质和事件责任。

第二十条事件处理后,应当认真吸取事件教训,落实防范和整改措施,防止类似事件再次发生。

第二十一条事件处理工作结束,有关事件的资料应当归档保存。

第二十二条应报告所发现的安全弱点和可疑事件,但任何情况下用户均不应尝试验证弱点;

第二十二条在安全事件报告和响应处理过程中,分析和鉴定事件产生的原因,收集证据,记录处理过程,总结经验教训,制定防止再次发生的补救措施

第二十三条在统一的应急预案框架下制定不同事件的应急预案,应急预案框架应包括启动应急预案的条件、应急处理流程、系统恢复流程、事后教育和培训等内容,加强针对此事件的总结分析,开展进行相应的安全意识及技能培训,提高应对此事件的处理能力

第二十四条从人力、设备、技术和财务等方面确保应急预案的执行有足够的资源保障

第二十五条对系统相关的人员进行应急预案培训,应急预案的培训应至少每年举办一次

第二十六条定期对应急预案进行演练,根据不同的应急恢复内容,确定演练的周期,一级事件演练周期为每季度,二级事件演练周期为每年,三级事件演练周期为每半年,

第二十七条应急预案需要定期审查和根据实际情况更新的内容,并按照执行、每年执行一次、应急处置工作结束后,需根据应急过程中暴漏的问题和调查评估的结果,对育案进行相应的维护,主管部门根据与按的要求定期对于按进行评审和更新,同时根据演练情况及时调整预案内容。

第二十八条建立相应的追溯机制,依据实际情况进行惩罚措施

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 党团工作 > 入党转正申请

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1