《大学信息管理中心信息安全事件处置和应急管理规定.docx》由会员分享,可在线阅读,更多相关《大学信息管理中心信息安全事件处置和应急管理规定.docx(5页珍藏版)》请在课桌文档上搜索。
1、大学信息管理中心信息安全事件处置和应急管理规定第一章总则第一条为了保障*大学信息管理中心(以下简称中心)网络与信息安全应急响应机制,规范信息安全突发事件的应急响应工作,全面提高网络与信息安全水平,切实防范和化解系统运行的风险,保障网络通信畅通,提高系统服务质量,特制定本规定。第二条本规范适用于*大学信息管理中心。第二章职责第三条为有效落实中心信息安全事件的应急响应工作,中心设立信息安全应急响应工作组,由中心安全主管担任组长,各部门领导及信息安全工作组成员共同组成。信息安全应急响应工作组的职责是:(一)负责编制应急响应预案、信息安全事件应急处置流程和措施;(二)负责组织协调、处置和上报信息安全事
2、件;(三)负责总结汇报信息安全事件处置情况和结果。第三章信息安全事件定义第四条信息安全事件是由于自然或者人为的原因,对信息系统造成危害,或在信息系统内发生对社会造成负面影响的事件。信息安全事件由单个或一系列意外或有害的信息安全异常现象所组成的,极有可能危害业务运行和威胁信息安全。第五条信息安全事件可以是有意的或意外的(如因错误或者自然灾害导致的事件),也可以由技术或物理原因引起。其后果包括如下异常现象:信息被未授权地泄露或修改、被破坏或无法使用,或者中心内部资产被毁坏或偷窃。未被报告和未被确定为事件的信息安全异常现象不能被调查,也无法采取防护措施来预防任何再发生。第六条信息安全事件包括但不限于
3、以下事件:(一)拒绝服务:导致系统、服务或网络失效而无法继续发挥其预期能力的信息安全事件,最常见的情况是完全拒绝合法用户的访问。(二)恶意代码:由于病毒、蠕虫和特洛伊木马等恶意代码引发的信息安全事件,可能导致*大学信息泄露、信息系统和网络无法正常运行的后果。(三)未授权访问:内部或外部人员由于未经过相关授权私自对信息系统进行操作而引发了信息安全事件的行为,最常见的未授权的误操作。第四章信息安全事件级别第七条根据信息安全事件的危害程度,信息安全事件分为四个级别:特别重大事件、重大事件、较大事件、一般事件。第八条特别重大事件是指能够导致特别严重影响或破坏的信息安全事件,发生以下情况可定义为特别重大
4、事件(I级):(一)工作日内网络通信物理或逻辑中断,5小时内通信无法恢复;(二)工作日内系统重要业务运行停止,5小时内业务无法恢复;(三)工作日内信息系统重要业务数据损坏,5小时内损坏数据无法恢复。第九条重大事件是指能够导致严重影响或破坏的信息安全事件,发生以下情况可定义为重大事件(II级):(一)工作日内网络通信物理或逻辑中断,2小时内通信无法恢复;(二)工作日内系统重要业务运行停止,2小时内业务无法恢复;(三)工作日内信息系统重要业务数据损坏,2小时内损坏数据无法恢复。第十条较大事件是指能够导致较严重影响或破坏的信息安全事件,发生以下情况可定义为较大事件(I级):(一)工作日内系统部分重要
5、业务运行停止,并造成严重故障,2小时内能够恢复;(二)工作日内信息系统部分重要业务数据损坏,2小时内能够恢复;(三)工作日内大规模的病毒爆发和传染,2小时内能够控制病毒传染范围;(四)非工作日内发生上述事件,并能够在员工上班前得到解决,不影响*大学正常工作开展。第十一条一般事件是指能够导致较小影响或破坏的信息安全事件,发生以下情况可定义为一般事件(IV级):(一)由于安全隐患或系统遭受入侵、尝试性入侵造成网络通信或系统业务运行中出现的一般故障;(二)利用*大学网络发起的对其它网络的攻击,但未造成严重损失。第五章信息安全事件发现第十二条系统维护人员应加强监控措施和日志查看,采用必要的技术手段,确
6、保及时发现信息安全事件。第六章信息安全事件分级处理第十三条对于特别重大事件,应启动应急预案,信息安全应急响应工作组组织应急响应相关工作,并第一时间上报中心安全主管,由安全主管协调中心各领导、各部门、相关服务商共同解决特别重大事件,必要时,报请教育部及国家有关部门协调处置。第十四条对于重大事件,应启动应急预案,信息安全应急响应工作组组织应急响应相关工作,并第一时间上报中心安全主管,由安全主管协调各部门、相关服务商共同解决重大事件,如果未能解决则转入特别重大事件处理流程。第十五条对于较大事件,系统维护人员与安全管理员共同分析和解决,并依据有关信息安全事件处置流程进行处置;必要时,对安全事件进行深入
7、分析,并协调相关产品供应商或集成商,共同解决较大事件,如果未能解决则转入重大事件处理流程。第十六条对于一般事件,系统维护人员在日常维护、巡检、日志检查等过程中发现异常,或接到其他人员的异常报告判断为安全事件,并确定级别为一般安全事件后,安全管理员应详细记录事件的情况并协调相关维护人员进行分析和处理,如果未能解决则转入较大事件处理流程。第七章信息安全事件总结和上报第十七条信息安全事件处理完毕,系统恢复正常运行后,要对整个事故进行分析研究,并对相关人员加强教育,总结经验教训,形成信息安全事件处理报告。第十八条报告中应详细记录事件的起因、处理过程、建议改进的安全方案,造成的直接损失等。第十九条对于特别重大事件、重大事件和较大事件的处理报告应由安全管理员上报安全主管,由安全主管审核并反馈相关意见,最后由信息安全应急响应工作组归档备案。第二十条中心每年至少进行一次信息安全事件的安全审计,在进行安全审计时,必须整理前一阶段所有信息安全事件的档案,进行总结和统计。第八章附则第二十一条本规定由信息安全工作组负责解释和修订。第二十二条本规定自发布之日起执行。