第一篇:10.網絡安全事件應急處置和報告制度(定稿)
網絡安全事件應急處置和報告制度
為了保證我司網站及網絡暢通,安全運行,保證網絡信息安全,特制定網絡和信息安全事件應急處置和報告制度。
一、在公司領導下,貫徹執行《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際互聯網管理暫行規定》等相關法律法規;落實貫徹公安部門和省、市相關部門關于網絡和信息安全管理的有關文件精神,堅持積極防御、綜合防范的方針,本著以防為主、注重應急工作原則,預防和控制風險,在發生信息安全事故或事件時最大程度地減少損失,盡快使網絡和系統恢復正常,做好網絡和信息安全保障工作。
二、信息網絡安全事件定義
1、網絡突然發生中斷,如停電、線路故障、網絡通信設備損壞等。
2、網站受到黑客攻擊,主頁被惡意篡改、交互式欄目里發表有煽動分裂國家、破壞國家統一和民族團結、推翻社會主義制度;煽動抗拒、破壞憲法和國家法律、行政法規的實施;捏造或者歪曲事實,故意散布謠言,擾亂秩序;破壞社會穩定的信息及損害國家、公司聲譽和穩定的謠言等。
3、單位內網絡服務器及其他服務器被非法入侵,服務器上的數據被非法拷貝、修改、刪除,發生泄密事件。
三、設置網絡應急小組,組長由單位有關領導擔任,成員由技術部門人員組成。采取統一管理體制,明確責任人和職責,細化工作措施和流程,建立完善管理制度和實施辦法。設置網絡運行維護小組,成員由信息中心人員組成,確保網絡暢通與信息安全。
四、加強網絡信息審查工作,若發現主頁被惡意更改,應立即停止主頁服務并恢復正確內容,同時檢查分析被更改的原因,在被更改的原因找到并排除之前,不得重新開放主頁服務。信息發布服務,必須落實責任人,實行先審后發,并具備相應的安全防范措施(如:日志留存、安全認證、實時監控、防黑客、防病毒等)。建立有效的網絡防病毒工作機制,及時做好防病毒軟件的網上升級,保證病毒庫的及時更新。
五、信息部對公司網絡實施24小時值班責任制,開通值班電話,保證與上級主管部門、電信部門和當地公安單位的熱線聯系。若發現異常應立即向應急小組及有關部門、上級領導報告。
六、加強突發事件的快速反應。運行維護小組具體負責相應的網絡安全和信息安全工作,網
絡管理員具體負責相應的網絡安全和信息安全工作,不允許有任何觸犯國家網絡管理條例的網絡信息,對突發的信息網絡安全事件應做到:
(1)及時發現、及時報告,在發現后在第一時間向上一級領導或部門報告。(2)保護現場,立即與網絡隔離,防止影響擴大。(3)及時取證,分析、查找原因。
(4)消除有害信息,防止進一步傳播,將事件的影響降到最低。
(5)在處置有害信息的過程中,任何單位和個人不得保留、貯存、散布、傳播所發現的有害信息。
(6)追究相關責任。根據實際情況提出口頭警告、書面警告、停止使用網絡,情節嚴重和后果影響較大者,提交公司及國家司法機關處理,追究部門負責人和直接責任人的行政或法律責任。
七、做好準備,加強防范。應急小組各部門成員對相應工作要有應急準備。針對網絡存在的安全隱患和出現的問題,及時提出整治方案并具體落實到位,創造良好的網絡環境。
八、加強網絡用戶的法律意識和網絡安全意識教育,提高其安全意識和防范能力;凈化網絡環境,嚴禁用于上網瀏覽與工作無關的網站。
九、做好網絡機房及戶外網絡設備的防火、防盜竊、防雷擊、防鼠害等工作。若發生事故,應立即組織人員自救,并報警。
十、網絡安全事件報告與處置。
事件發生并得到確認后,有關人員應立即將情況報告有關領導,由領導指揮處理網絡安全事件。應及時向當地公安單位報案。阻斷網絡連接,進行現場保護,協助調查取證和系統恢復等工作,有關違法事件移交公安單位處理。
第二篇:網絡安全事件報告制度
網絡安全事件 報告制度
房木鎮中心小學
網絡安全事件報告制度
一、總則
為規范和加強房木小學網絡安全事件報告管理工作,及時了解掌握和評估分析網絡安全事件有關情況,協調組織相關力量進行事件的應急響應處理,從而降低網絡安全事件帶來的損失和影響,根據有關法律、法規的規定,結合本校實際,特制定本制度。
二、細則
1.本制度所稱的網絡安全事件是指由于自然災害、設備軟硬件故障、人為失誤或破壞等原因嚴重影響到本學校網絡與信息系統的正常運行,出現業務中斷、系統破壞、數據損壞或信息失竊或泄密等,從而在學校名譽、穩定、利益方面造成不良影響以及造成一定程度直接或間接經濟損失的事件。安全事件的分類以及分級:
a.網絡中的有害信息或計算機病毒的大規模爆發;
b.網絡或信息系統發生重大系統性故障,造成應用服務中斷4小時以上;
c.學校關鍵系統數據被篡改或丟失;
d.已經確定的或可能遭受網絡與系統入侵、網絡詐騙、網絡侵財、網絡恐怖等違法犯罪活動;
e.其它影響網絡與信息系統安全的重大事件。
2.本制度本著“統一領導,明確負責”的原則,網絡安全領導小組負責本學校網絡安全事件的上報工作。網絡安全領導小組負責學校IT戰略規劃、IT日常工作和IT監督,是網絡安全事件的接受者,負責對事件的統一處理工作。
3.發生網絡安全事件后上報流程應按照本制度的規定。(1)發生網絡安全事件后,首先以口頭方式立即向網絡安全領導小組報告,安全小組組長接到報告后,應立即向校長報告。根據網絡安全事件狀況嚴重程度向教育局信息中心匯報。
(2)發生網絡安全事件后網絡安全領導小組立即對發生的事件進行調查核實、保存相關證據,并在事件被發現或應當被發現時起5小時內將有關書面材料報至網絡安全小組組長。
(3)對于網絡安全事件,網絡安全小組組長接到報告后,應立即負責組織協調相關人員對事件進行調查、分析、研究和處理,并將結果上報校長。
4.發生網絡安全事件后應按照規定及時、如實地報告事件的有關信息,不得瞞報、緩報或謊報。任何人或部門發現有瞞報、緩報和謊報信息安全事件時,有權直接向校長室舉報。
發生網絡安全事件,有關責任人有瞞報、緩報和謊報等失職情況,造成不良后果或者構成犯罪的,將由學校視情節追究責任人的行政責任和法律責任。
5.本制度自發布之日起生效。
房木鎮中心小學
第三篇:網絡和信息安全事件應急處置和報告制度
網絡和信息安全事件應急處置和報告制度
為了保證本單位網絡暢通,安全運行,保證網絡信息安全,特制定網絡和信息安全事件應急處置和報告制度。
一、在單位領導下,貫徹執行《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際互聯網管理暫行規定》等相關法律法規;落實貫徹公安部門和省教育廳關網絡和信息安全管理的有關文件精神,堅持積極防御、綜合防范的方針,本著以防為主、注重應急工作原則,預防和控制風險,在發生信息安全事故或事件時最大程度地減少損失,盡快使網絡和系統恢復正常,做好網絡和信息安全保障工作。
二、信息網絡安全事件定義
1、網絡突然發生中斷,如停電、線路故障、網絡通信設備損壞等。
2、單位網站受到黑客攻擊,主頁被惡意篡改、交互式欄目里發表有煽動分裂國家、破壞國家統一和民族團結、推翻社會主義制度;煽動抗拒、破壞憲法和國家法律、行政法規的實施;捏造或者歪曲事實,故意散布謠言,擾亂秩序;破壞社會穩定的信息及損害國家、學校聲譽和穩定的謠言等。
3、單位內網絡服務器及其他服務器被非法入侵,服務器上 的數據被非法拷貝、修改、刪除,發生泄密事件。
三、設置網上應急小組,組長由單位有關領導擔任,成員由技術部門人員組成。采取統一管理體制,明確責任人和職責,細化工作措施和流程,建立完善管理制度和實施辦法。設置網絡運行維護小組,成員由信息中心人員組成,確保網絡暢通與信息安全。
四、加強網絡信息審查工作,若發現主頁被惡意更改,應立即停止主頁服務并恢復正確內容,同時檢查分析被更改的原因,在被更改的原因找到并排除之前,不得重新開放主頁服務。信息發布服務,必須落實責任人,實行先審后發,并具備相應的安全防范措施(如:日志留存、安全認證、實時監控、防黑客、防病毒等)。建立有效的網絡防病毒工作機制,及時做好防病毒軟件的網上升級,保證病毒庫的及時更新。
五、信息中心對單位網實施24小時值班責任制,開通值班電話,保證與上級主管部門、電信部門和當地公安單位的熱線聯系。若發現異常應立即向應急小組及有關部門、上級領導報告。
六、加強突發事件的快速反應。運行維護小組具體負責相應的網絡安全和信息安全工作,對突發的信息網絡安全事件應做到:
(1)及時發現、及時報告,在發現后及時向應急小組及上一級領導報告。
(2)保護現場,立即與網絡隔離,防止影響擴大。(3)及時取證,分析、查找原因。
(4)消除有害信息,防止進一步傳播,將事件的影響降到最低。
(5)在處置有害信息的過程中,任何單位和個人不得保留、貯存、散布、傳播所發現的有害信息。
七、做好準備,加強防范。應急小組各部門成員對相應工作要有應急準備。針對網絡存在的安全隱患和出現的問題,及時提出整治方案并具體落實到位,創造良好的網絡環境。
八、加強網絡用戶的法律意識和網絡安全意識教育,提高其安全意識和防范能力;凈化網絡環境,嚴禁用于上網瀏覽與工作無關的網站。
九、做好網絡機房及戶外網絡設備的防火、防盜竊、防雷擊、防鼠害等工作。若發生事故,應立即組織人員自救,并報警。
十、網絡安全事件報告與處置。
事件發生并得到確認后,有關人員應立即將情況報告有關領導,由領導指揮處理網絡安全事件。應及時向當地公安單位報案。阻斷網絡連接,進行現場保護,協助調查取證和系統恢復等工作,有關違法事件移交公安單位處理。
鎮原縣教育體育局
第四篇:網絡和信息安全事件應急處置和報告制度
網絡和信息安全事件應急處置和報告制度
為了保證本公司網絡暢通,安全運行,保證網絡信息安全,特制定網絡和信息安全事件應急處置和報告制度。
一、在公司領導下,貫徹執行《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際互聯網管理暫行規定》等相關法律法規;落實貫徹公安部門和省教育廳關網絡和信息安全管理的有關文件精神,堅持積極防御、綜合防范的方針,本著以防為主、注重應急工作原則,預防和控制風險,在發生信息安全事故或事件時最大程度地減少損失,盡快使網絡和系統恢復正常,做好網絡和信息安全保障工作。
二、信息網絡安全事件定義
1、網絡突然發生中斷,如停電、線路故障、網絡通信設備損壞等。
2、公司網站受到黑客攻擊,主頁被惡意篡改、交互式欄目里發表有煽動分裂國家、破壞國家統一和民族團結、推翻社會主義制度;煽動抗拒、破壞憲法和國家法律、行政法規的實施;捏造或者歪曲事實,故意散布謠言,擾亂秩序;破壞社會穩定的信息及損害國家、學校聲譽和穩定的謠言等。
3、公司內網絡服務器及其他服務器被非法入侵,服務器上的數據被非法拷貝、修改、刪除,發生泄密事件。
三、設置網上應急小組,組長由公司有關領導擔任,成員由技術部門人員組成。采取統一管理體制,明確責任人和職責,細化工作措施和流程,建立完善管理制度和實施辦法。設置網絡運行維護小組,成員由信息中心網絡技術部人員組成,確保網絡暢通與信息安全。
四、加強網絡信息審查工作,若發現主頁被惡意更改,應立即停止主頁服務并恢復正確內容,同時檢查分析被更改的原因,在被更改的原因找到并排除之前,不得重新開放主頁服務。信息發布服務,必須落實責任人,實行先審后發,并具備相應的安全防范措施(如:日志留存、安全認證、實時監控、防黑客、防病毒等)。建立有效的網絡防病毒工作機制,及時做好防病毒軟件的網上升級,保證病毒庫的及時更新。
五、信息中心對公司網實施24小時值班責任制,開通值班電話,保證與上級主管部門、電信部門和當地公安機關的熱線聯系。若發現異常應立即向應急小組及有關部門、上級領導報告。
六、加強突發事件的快速反應。運行維護小組具體負責相應的網絡安全和信息安全工作,對突發的信息網絡安全事件應做到:
(1)及時發現、及時報告,在發現后及時向應急小組及上一級領導報告。
(2)保護現場,立即與網絡隔離,防止影響擴大。
(3)及時取證,分析、查找原因。
(4)消除有害信息,防止進一步傳播,將事件的影響降到最低。
(5)在處置有害信息的過程中,任何單位和個人不得保留、貯存、散布、傳播所發現的有害信息。
七、做好準備,加強防范。應急小組各部門成員對相應工作要有應急準備。針對網絡存在的安全隱患和出現的問題,及時提出整治方案并具體落實到位,創造良好的網絡環境。
八、加強網絡用戶的法律意識和網絡安全意識教育,提高其安全意識和防范能力;凈化網絡環境,嚴禁用于上網瀏覽與工作無關的網站。
九、做好網絡機房及戶外網絡設備的防火、防盜竊、防雷擊、防鼠害等工作。若發生事故,應立即組織人員自救,并報警。
十、網絡安全事件報告與處置。
事件發生并得到確認后,有關人員應立即將情況報告有關領導,由領導指揮處理網絡安全事件。應及時向當地公安機關報案。阻斷網絡連接,進行現場保護,協助調查取證和系統恢復等工作,有關違法事件移交公安機關處理。
第五篇:不良事件報告處置制度
不良事件報告處置制度
一、所謂不良事件,是指病人在診療過程中,雖然醫、護、技均按常規、規范及藥典等規范診療,但依然發生的對病人身體有傷害的事件,此種事件即稱為不良事件。具體包括:①藥物不良反應事件;②醫療器械(植入物、介入物、一次性醫療消耗材料等)不良事件;③醫療設備不良事件;④醫療意外事件;⑤手術并發癥;⑥預防接種不良事件;⑦護理不良事件;⑧意外傷害事件—自殺、自殘、跌倒、外傷等病人傷害事件;⑨意外停電、停水、停氧、停冷暖空調事件;⑩其它非醫療致病人傷害事件。
二、報告制度:?不良事件以病區為單元統一報告,每病區確定一位報告兼職人員負責,所有工作人員發現上述不良事件后及時報給該負責人,并由該負責人及時上報。?報告形式為網絡直報,網址為:http://192.168.1.13;遇有特殊、緊急不良事件時,應當電話直報;白天正常上班時間上報各對口職能處室,非正常上班時間上報總值班。?報告內容:住院病人包括:姓名、床號、住院號、診斷、人身損害情形、致傷原因、已采取的干預措施等;門診病人包括:姓名、性別、年齡、診斷、住址、聯系電話、人身損害情形、致傷原因、已采取的干預措施。
三、對不良事件報告的處置原則:醫院遵循對不良事件相關醫務
類別醫務管理編號
部門醫務處生效日期2007.9.28
題目不良事件報告處置制度修改日期
頁數2/
2人員采取鼓勵、非處罰、不追究個人責任的基本處置原則,每月對能夠堅持不良事件日報告制度的科室給予通報表揚。對隱瞞不報、漏報的科室,在全院中層干部會上通報批評。
四、對不良事件處置:?醫院指定兼職人員負責每日統計不良事件的網報情況,并負責將不良事件分類呈報相關職能部門。?相關職能部門接到報告后,應當根據事件對病人的損害情況,區分輕、重、緩、急給予協調處置,必要時會同醫務處、護理部及時組織相關科室人員進行會診、討論和醫療救治。?對于重大不良事件(三人以上受傷害、可能導致病人死亡的嚴重事件),各對口職能處室接到報告后要及時組織處置,并上報分管領導或院辦,由院辦分報院部領導,必要時上報藥監局、衛生局、疾病控制中心等相關行政主管部門。?藥劑科負責“藥物不良反應事件”每月匯總并上報衛生局、藥監局。?設備科負責 “醫療器械不良反應事件” 每月匯總并上報衛生局、藥監局。?不良事件處置妥當后,相關職能部門應當組織分析討論,查找原因,提出改進措施,防止類似事件發生。對于緊急事件要在處理結束后三個工作日內組織討論,對于一般不良事件每月要組織一次分析討論,以達到持續質量改。二OO七年九月二十八日