网站安全事件报告与处置管理制度

合集下载

网络信息安全管理制度

网络信息安全管理制度

网络信息安全管理制度一、总则随着信息技术的飞速发展,网络已经成为我们生活和工作中不可或缺的一部分。

然而,网络信息安全问题也日益凸显,如病毒攻击、数据泄露、网络诈骗等,给个人、企业和社会带来了巨大的损失。

为了保障网络信息的安全,维护正常的网络秩序,特制定本网络信息安全管理制度。

本制度适用于所有使用本单位网络资源的人员,包括员工、合作伙伴、访客等。

二、网络安全管理组织架构与职责(一)设立网络信息安全管理小组由单位高层领导担任组长,各部门负责人为成员。

其主要职责包括:制定和修订网络信息安全管理制度;监督制度的执行情况;协调处理重大网络信息安全事件等。

(二)明确各部门的网络安全职责技术部门负责网络系统的建设、维护和安全防护;业务部门负责本部门业务数据的安全管理;行政部门负责网络安全的宣传和培训等。

三、人员安全管理(一)员工入职时的网络安全培训新员工入职时,必须接受网络信息安全培训,了解网络安全的基本知识和单位的网络安全管理制度。

(二)员工离职时的网络账户处理员工离职时,应及时注销其网络账户,收回相关权限,并对其所使用的设备进行安全检查。

(三)员工日常网络行为规范员工不得利用单位网络从事非法活动;不得泄露单位的商业秘密和客户信息;不得随意下载和安装未经授权的软件等。

四、设备安全管理(一)设备采购与登记采购网络设备时,应选择符合国家安全标准的产品,并进行登记备案。

(二)设备维护与更新定期对网络设备进行维护和更新,确保其正常运行和安全性。

(三)设备报废处理对报废的网络设备,应按照规定进行数据清除和物理销毁,防止信息泄露。

五、数据安全管理(一)数据分类与分级对单位的数据进行分类和分级,根据重要程度采取不同的安全保护措施。

(二)数据备份与恢复定期对重要数据进行备份,并建立有效的恢复机制,以应对数据丢失或损坏的情况。

(三)数据访问控制设置严格的数据访问权限,只有经过授权的人员才能访问相应的数据。

六、系统安全管理(一)操作系统安全及时安装操作系统的补丁,关闭不必要的服务和端口,加强操作系统的用户认证和授权管理。

网络和信息安全事件应急处置和报告制度(4篇)

网络和信息安全事件应急处置和报告制度(4篇)

网络和信息安全事件应急处置和报告制度网络和信息安全是当今社会亟需关注的问题之一。

随着信息技术的迅猛发展和互联网的普及,网络攻击、数据泄露、恶意软件等安全事件也层出不穷。

为了应对这些网络和信息安全事件,各行各业都需要建立应急处置和报告制度,及时发现和解决安全问题,保护企业和个人的信息安全。

一、网络和信息安全事件应急处置制度网络和信息安全事件应急处置制度是为了及时处理网络和信息安全事件而制定的一套规章制度和流程。

它包括事件报告、应急处置、调查与分析、修复与恢复等环节,旨在缩短事件的响应时间,降低损失和影响。

1. 事件报告事件报告是网络安全事件应急处置的第一步,它是发现安全事件后的第一时间内向上级报告事件情况并触发应急响应的过程。

事件报告的内容应包括事件的基本信息(如时间、地点、影响范围等)、事件的性质和等级、事件的原因和发生机理等。

报告应向上级领导、安全责任人、安全专家等相关人员发送,并尽可能详细地描述事件情况,以便进一步的处置。

2. 应急处置应急处置是网络安全事件应急处置的核心环节,它是在事件发生后立即采取措施阻止攻击并保护系统和数据不受进一步损坏。

应急处置包括以下几个方面:(1)隔离被攻击系统:立即停止被攻击系统的服务,与事件相关的系统隔离,以防止攻击者对其他系统进行利用或进一步扩散。

(2)收集证据:及时收集与安全事件相关的证据,例如系统日志、恶意代码、攻击轨迹等,以便后续的调查和分析。

(3)修复漏洞:分析事件发生的原因和漏洞,修复系统中的漏洞,以便提高系统的安全性,防止类似事件再次发生。

(4)恢复系统:在确保系统安全的前提下,尽快将被攻击系统恢复正常。

3. 调查与分析调查与分析是为了进一步了解安全事件的原因和影响,并采取相应的措施以阻止类似事件的发生。

调查与分析的过程中,可以借助安全专家的帮助,通过对攻击者的攻击方式、使用的工具和技术、攻击目标等进行分析,以便更好地防御未来的攻击。

4. 修复与恢复修复与恢复是在安全事件处理完毕后对被攻击系统进行修复和恢复的过程。

网络与信息安全事件(事故)处置及上报制度

网络与信息安全事件(事故)处置及上报制度

网络与信息安全事件(事故)处置及上报制度目录1 总则 (3)1.1 编制目的 (3)1.2 编制依据 (3)1.3 适用范围 (3)2 应急处置基本原则 (3)3 应急指挥机构及职责 (4)3.1 应急指挥机构 (4)3.2 应急指挥机构的职责 (4)4 应急响应 (5)4.1 事件类型 (5)4.2事件分级 (6)4.3 先期处置 (7)4.3 应急响应 (7)4.4 响应调整 (9)4.5应急结束 (9)5事件上报 (10)6 后期处置 (10)6.1 事件监测 (10)6.2事件调查 (10)6.3 总结及改进 (11)6.4奖惩 (11)7 附则 (11)7.1 预案报备 (11)7.2 制度修订 (12)12.3 制定与解释 (12)1 总则1.1 编制目的为了提高茂名市人民医院(以下简称“医院”)处置信息系统的安全突发事件的能力, 最大限度地预防和减少信息系统安全突发事件及其造成的损害和影响, 保障院信息系统的安全稳定运行, 维护正常的生产秩序, 制定本制度。

1.2 编制依据1)本制度依据以下法律法规、标准制度及相关制度, 结合医院实际制定。

2)GB/Z 20986—2007 信息安全技术信息安全事件分类分级指南3)GB/Z 20985—2007 信息技术安全技术信息安全事件管理指南1.3 适用范围1.3.1本制度适用于医院应对和处置各类对医院网络信息系统造成严重损失和影响的突发事件。

1.3.2本制度用于指导和规范本院制定网络信息系统突发事件处置预案, 建立分级负责的网络信息系统突发事件应急处置体系, 规范处理突发网络信息事件的逐级汇报流程。

单位应按照“谁主管、谁负责, 谁运行、谁负责”的原则, 制定信息系统安全应急预案。

2 应急处置基本原则2.1预防为主, 常备不懈, 超前预想。

做好应对网络信息系统突发事件的预案准备、应急资源准备、保障措施准备和超前信息系统突发事件预想, 充分利用现有资源, 制定科学的应急预案, 定期组织开展应急培训和应急演练, 提高对各类事件的应急响应和综合处理能力。

网络和信息安全事件应急处置和报告制度范文(4篇)

网络和信息安全事件应急处置和报告制度范文(4篇)

网络和信息安全事件应急处置和报告制度范文第一章总则为了加强网络和信息安全事件的应急处置工作,保障网络和信息系统的稳定和安全运行,根据国家相关法律法规以及企业内部安全管理要求,制定本制度。

第二章适用范围本制度适用于企业内部和与企业合作的第三方机构,包括但不限于员工、供应商、客户等。

第三章定义1.网络和信息安全事件:指在网络和信息系统中发生的,可能导致网络和信息系统受到损害、中断、丢失或者泄漏的事件,包括但不限于病毒攻击、网络入侵、数据泄露等。

2.应急处置:指对网络和信息安全事件进行及时有效的处理和恢复工作,包括但不限于排查原因、限制损失、修复系统等。

3.报告:指将网络和信息安全事件及应急处置情况向上级主管部门或相关人员进行汇报或通报。

第四章应急处置流程1.事件发现与报告当员工发现或者接到其他人员报告网络和信息安全事件时,应立即进行应急处置,并将情况上报上级主管部门或相关人员。

2.事件评估与分类根据事件的性质和影响程度,进行细致的评估和分类,确定重要性和紧急程度,制定应急处置方案。

3.应急处置方案根据事件的评估和分类结论,制定相应的应急处置方案,明确责任人和工作内容,并及时通知相关人员。

4.应急处置措施根据应急处置方案,采取相应的措施,包括但不限于停止受影响的系统、分析事件原因、隔离网络、修复系统漏洞等。

5.恢复与重建在恢复和重建阶段,对受影响的系统进行修复和重建工作,确保系统的正常运行。

6.应急处置结束应急处置结束后,组织对整个应急处置过程进行总结和反馈,明确不足之处并提出改进意见。

第五章报告制度1.报告对象网络和信息安全事件的报告对象包括但不限于上级主管部门、企业安全管理部门和相关人员。

2.报告内容网络和信息安全事件的报告内容应包括事件的发生时间、地点、影响范围、原因分析、应急处置过程和结果等。

3.报告方式网络和信息安全事件的报告可以通过口头、书面、邮件等方式进行,确保及时准确地通报相关人员。

4.报告时限网络和信息安全事件的报告应当及时进行,原则上不超过24小时。

互联网安全事件处理与报告制度

互联网安全事件处理与报告制度

互联网安全事件处理与报告制度1. 引言互联网安全事件处理与报告制度旨在确保组织能够迅速、有效地应对互联网安全事件,并及时向相关方报告。

本文档将介绍互联网安全事件的定义、处理流程以及报告要求。

2. 互联网安全事件定义互联网安全事件是指对组织的网络和信息系统进行非法侵入、破坏、篡改或泄露的行为,包括但不限于网络攻击、数据泄露、恶意软件感染等。

3. 互联网安全事件处理流程3.1 事件发现与确认当发现可能存在互联网安全事件时,应立即进行确认。

确认可通过日志分析、系统监控等手段进行。

3.2 事件响应与处置一旦确认存在互联网安全事件,应立即启动事件响应与处置流程。

具体步骤包括:- 隔离受影响系统或设备,阻止事件进一步扩散;- 收集相关证据,包括攻击日志、系统快照等;- 分析攻击手段和目的,评估对组织的威胁程度;- 制定处置方案并展开处置工作;- 恢复受影响系统或设备的正常运行;- 对事件进行跟踪和记录,以便后续分析和防范类似事件。

3.3 事件报告在事件处理完毕后,应及时向相关方报告事件情况。

报告内容应包括:- 事件的基本信息,包括发生时间、持续时间、涉及系统或设备等;- 事件的影响范围和程度;- 事件的原因和处理过程;- 采取的防范和修复措施;- 后续监测和改进措施。

4. 互联网安全事件报告要求互联网安全事件报告应符合以下要求:- 简明扼要:报告内容应简洁明了,避免冗长和不必要的技术细节;- 真实准确:报告内容应客观、真实、准确,不夸大事实或隐瞒信息;- 及时性:报告应在事件处理完毕后的合理时间内进行,避免延误;- 目标受众:报告应根据不同的受众需求进行定制,包括高层管理人员、技术人员、业务合作伙伴等。

5. 结论互联网安全事件处理与报告制度对于维护组织的信息安全至关重要。

通过明确的处理流程和报告要求,可以有效提升组织对互联网安全事件的应对能力,减少损失和风险。

以上为互联网安全事件处理与报告制度的基本内容,可根据具体情况进行进一步细化和完善。

安全事件告警与处置规章制度

安全事件告警与处置规章制度

安全事件告警与处理规章制度第一章总则第一条目的和依据本制度旨在保障企业的信息系统和数据安全,规范安全事件的告警与处理流程,提高企业的安全防护本领。

本制度依据相关法律、法规以及企业内部安全管理制度。

第二条定义1.安全事件:指可能对企业的信息系统、网络、数据等造成危害或威逼的行为、事故、问题等。

2.安全事件告警:指发现或接收到安全事件的迹象或相关信息,对其进行上报提交的行为。

3.安全事件处理:指对发生的安全事件进行调查、分析、确认、处理和修复等工作。

4.安全管理员:指企业职能部门中负责安全管理工作的责任人。

第二章安全事件告警流程第三条安全事件发现1.任何员工在发现或怀疑存在安全事件时,应立刻向所在部门的安全管理员报告,并供应认真的事件描述及相关证据。

2.安全管理员应立刻确认接收到的报告,并记录并保管相关信息。

第四条安全事件报告1.安全管理员应及时向企业的高层管理层报告安全事件,包含事件的性质、发现时间、可能造成的影响等,并提出初步的应对方案。

2.高层管理层应认真对待安全事件报告,并及时采取必需的措施,包含启动应急响应计划和组织相关人员进行调查和处理。

第五条安全事件分类和级别1.安全事件应依据其影响程度和紧急程度进行分类和划分级别。

2.安全事件的级别将依据影响范围、可能引发的损失、应对难度等因素进行评估。

第六条安全事件跟踪记录1.安全管理员应对每个安全事件进行记录,并建立跟踪档案。

2.安全管理员应及时更新安全事件的跟踪记录,并搭配调查人员进行调查取证。

第七条安全事件通知1.安全管理员应依据安全事件的情况,及时向相关部门、团队或个人发送通知,包含但不限于安全预警、应急通知等。

2.依据安全事件的紧急程度,安全管理员可以采取口头通知、邮件、短信等途径进行通知。

第三章安全事件处理流程第八条安全事件调查和分析1.安全管理员应组织相关人员进行安全事件的调查和分析工作,包含但不限于调取日志、取得证据、追踪攻击来源等。

网络及信息设备安全管理制度

网络及信息设备安全管理制度

网络及信息设备安全管理制度一、总则随着信息技术的迅速发展,网络及信息设备在企业、组织和个人生活中的应用日益广泛。

为了保障网络及信息设备的安全、稳定运行,保护重要数据和信息的安全,特制定本管理制度。

二、适用范围本制度适用于所有使用网络及信息设备的部门和个人,包括但不限于公司员工、合作伙伴、访客等。

三、职责分工(一)网络及信息安全管理部门1、负责制定和完善网络及信息设备安全管理制度,并监督执行。

2、对网络及信息设备进行定期安全评估和风险分析,提出改进措施。

3、处理网络及信息设备安全事件,及时采取应急措施,降低损失。

(二)各部门负责人1、负责本部门网络及信息设备的安全管理工作,落实各项安全措施。

2、对本部门员工进行网络及信息设备安全培训,提高员工的安全意识。

(三)员工1、遵守网络及信息设备安全管理制度,规范使用网络及信息设备。

2、保护个人账号和密码的安全,不泄露给他人。

3、发现网络及信息设备安全问题及时报告。

四、网络安全管理(一)网络访问控制1、实施访问控制策略,根据员工的工作职责和权限,限制对网络资源的访问。

2、对外部网络访问进行严格管理,设置防火墙、入侵检测系统等安全设备。

(二)网络设备管理1、对网络设备进行定期维护和升级,确保设备的正常运行。

2、配置网络设备的安全参数,如密码强度、访问控制列表等。

(三)网络监控与审计1、建立网络监控系统,实时监测网络流量和活动,及时发现异常情况。

2、对网络活动进行审计,记录重要的操作和事件,以便追溯和调查。

五、信息设备安全管理(一)计算机设备管理1、安装正版操作系统和应用软件,及时更新补丁。

2、安装杀毒软件和防火墙,定期进行病毒扫描和查杀。

3、对计算机设备设置登录密码,并定期更改。

(二)移动设备管理1、对移动设备进行登记和管理,明确责任人。

2、安装移动设备管理软件,实现远程定位、数据擦除等功能。

3、禁止在移动设备上存储敏感信息。

(三)存储设备管理1、对重要数据进行定期备份,并存储在安全的地方。

网络和信息安全事件应急处置和报告制度【精选文档】

网络和信息安全事件应急处置和报告制度【精选文档】

网络和信息安全事件应急处置和报告制度【精选文档】网络和信息安全事件应急处置和报告制度为了保证本单位网络畅通~安全运行~保证网络信息安全~特制定网络和信息安全事件应急处置和报告制度。

一、在单位领导下~贯彻执行《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际互联网管理暂行规定》等相关法律法规,落实贯彻公安部门和省教育厅关网络和信息安全管理的有关文件精神~坚持积极防御、综合防范的方针~本着以防为主、注重应急工作原则~预防和控制风险~在发生信息安全事故或事件时最大程度地减少损失~尽快使网络和系统恢复正常~做好网络和信息安全保障工作。

二、信息网络安全事件定义1、网络突然发生中断~如停电、线路故障、网络通信设备损坏等。

2、单位网站受到黑客攻击~主页被恶意篡改、交互式栏目里发表有煽动分裂国家、破坏国家统一和民族团结、推翻社会主义制度,煽动抗拒、破坏宪法和国家法律、行政法规的实施,捏造或者歪曲事实~故意散布谣言~扰乱秩序,破坏社会稳定的信息及损害国家、学校声誉和稳定的谣言等。

3、单位内网络服务器及其他服务器被非法入侵~服务器上的数据被非法拷贝、修改、删除~发生泄密事件。

三、设置网上应急小组~组长由单位有关领导担任~成员由技术部门人员组成。

采取统一管理体制~明确责任人和职责~细化工作措施和流程~建立完善管理制度和实施办法。

设置网络运行维护小组~成员由信息中心人员组成~确保网络畅通与信息安全。

四、加强网络信息审查工作~若发现主页被恶意更改~应立即停止主页服务并恢复正确内容~同时检查分析被更改的原因~在被更改的原因找到并排除之前~不得重新开放主页服务。

信息发布服务~必须落实责任人~实行先审后发~并具备相应的安全防范措施(如:日志留存、安全认证、实时监控、防黑客、防病毒等)。

建立有效的网络防病毒工作机制~及时做好防病毒软件的网上升级~保证病毒库的及时更新。

五、信息中心对单位网实施24小时值班责任制~开通值班电话~保证与上级主管部门、电信部门和当地公安单位的热线联系。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

XXX网站平台
--网站安全事件报告与处置管理制度--
修订及审核记录
目录
一、总则 (4)
二、安全事故管理 (4)
三、事件报告 (13)
四、事件处理 (13)
一、总则
第一条为了规范XXX网站安全事件的报告和处理,防止和减少安全事件,及时对安全事件进行处理,以保证网站的安全运行,加强对信息安全事件的预警通报机制,并为重大信息安全事件的应急响应和事故调查处理工作奠定基础,协调组织相关力量进行事件的应急响应处理,从而降低重大信息安全事件带来的损失和影响,特制定本制度。

第二条根据有关法律、法规的规定,结合XXX网站系统的实际情况,制定本制度,请参照该制度要求,结合本单位、本部门实际情况认真贯彻落实。

第三条本制度适用于XXXXXX。

二、安全事故管理
第四条安全事件分类
1、服务器系统安全事件;
2、设备安全事件;
3、网络安全事件;
4、病毒安全事件;
5、黑客功击安全事件;
6、信息安全事件。

第五条安全事件分级
在XXXXXX网站组和技术组的领导下,网站组和技术组成员决定安全事故的严重性,安全事故归分为以下几个等级:
三级:指可能对本单位的设备或系统有严重和直接威胁的安全事故,需要立即处理。

这些设备包括服务器,路由器,防火墙,交换机和网络主机等;
二级:指可能对本单位的设备或系统有潜在威胁的安全事故。

这些威胁是不确定的,因此,根据事故的实际情况,不一定需要做出立即的响应;
一级:指可能对本单位的设备或系统造成很小的影响,或根本无实质性的影响的安全事故。

这些事故主要是信息性的,不需要马上进行处理。

第六条事故响应团队
本单位应该建立一个安全事故应急小组,由技术人员和管理人员组成。

小组应该由信息安全管理组来领导。

在整个事故处理中,XXXXXX主任为信息安全协调员,负责与网站组和技术组各个成员的沟通和交流, 信息安全管理组拥有最高领导权。

信息技术推广部主任负责从最初的响应到对小组成员的工作分配和指导。

技术人员包括信息安全所有成员,负责与他们维护的系统有关的事件。

管理人员包括信息安全负责人和来自其他部门的管理人员。

第七条事故响应过程
安全事件相应过程如下图1:安全事件相应流程图
图1:安全事件相应流程图
第八条三级事件响应流程
三级安全事件是指对重要业务系统或流程的可用性和实时性有重大影响的事件。

快速解决问题并且恢复系统或流程的正常进行,保证业务的连续性是及至关键的。

在响应流程中,第一步就是将发生的问题控制在最小范围内,使其它的系统或流程不受到影响。

然后,在本单位信息安全管理组领导下由信息安全应急响应小组研究、讨论并且制定出相关的补救措施。

这个步骤可以由第三方服务商或者系统供应商一同参与,目的就是在最短的时间内使系统或流程恢复工作状态。

实施了补救措施之后,信息安全管理组负责人需会同应急响应小组协同业务人员和第三方人员验证系统或流程恢复的情况,确保系统或流程恢复正常工作状态。

事件解决之后,应急小组应查找并且调查事件的真实发生原因,并且找出根本系统或流程修补措施。

最后,XXXXXX的信息安全负责人应该通知所有相关部门,报告事件的解决结果,并且起草书面报告,提交至信息安全管理组。

书面报告应该包括,事件的发生情况及影响,补救措施以及将来的预防建议。

三级安全事件包括:大规模病毒感染,网络中断,关键业务服务器当机,关键业务应用下线,机房漏水和着火,关键业务流程违规,机密信息未授权的访问痕迹,防火墙或路由器未授权的访问痕迹,业务环境数据库未授权的访问痕迹等。

图2:三级安全事件响应流程
第九条二级事件响应流程
二级安全事件响应流程是针对那些对本单位重要业务系统和流程没有直接影响或只对那些无实时性业务系统和流程造成影响的事件而制定的流程。

因为这类业务系统的可用性相对不高,而且无时间性的需求,所以,二级安全时间响应流程以发现和解决根本问题为优先。

在确保系统可以无错误正常运行后,才可以在业务环境中恢复系统正常运作。

其流程也是以控制事件范围为先,确保其它系统不受关联影响。

然后由信息安全领导的信息安全应急小组讨论事件原因并且形成解决方案。

在实施补救方案时,必须在测试环境中验证补救措施,确保其有效性。

然后才可将其在业务环境中实施。

最后,信息安全的信息安全负责人应该通知所有相关部门,报告事件的解决结果,并且起草书面报告,提交至信息安全管理组。

书面报告应该包括,事件的发生情况及影响,补救措施以及将来的预防建议。

二级安全事件包括:小规模病毒感染,非关键区域网络问题,关键业务服务器问题,关键业务应用问题,非关键业务服务器和应用问题,机房温度不正常,非关键业务流程违规等。

图3:二级安全事件响应流程
第十条一级事件响应流程
一级安全事件是指对业务影响很小,无实时性要求的事件。

这类事件不需要立即做出回复和解决,但必须做好记录,并且定期在信息安全委员会上将这类事件放入议程中。

信息安全相关人员应该在会议中组织讨论这类事件的发生原因并进行分析,并且做出解决方案。

在会后,信息安全主任应该督促相关人员实施解决方案,并且在完成之后通知相关部门,以及完成事件报告。

一级事件包括:违反信息安全准则中关于密码使用,软件安装等规则,用户账号被锁,用户账号密码滥用等。

图4:一级安全事件应急响应
三、事件报告
第十一条事件发生后,事件发现者应当立即向网站安全小组负责人报告;网站安全小组负责人在接到通报后,应立即通知相关人员在十分钟内赶到现场,同时立即向网站组副主任报告;经安全领导小组会商后,认为情况极为严重的,应立即向公安部门或上级机关报告。

第十二条安全小组负责人向上级领导报告事件应当包括下列内容:
1、事件发生的时间和事件发生的概况;
2、事件已经造成或者可能造成的后果;
3、已经采取的措施;
4、其他应当报告的情况。

第十三条事件报告后出现新情况的,应当及时补报。

第十四条网站安全小组负责人接到事件报告后,应当立即启动事件相应应急预案,采取有效措施。

第十五条事件发生后,妥善保留事件相关数据,及时清查事件原因,对于情况严重的,应对事件责任者依法追究责任。

第十六条网站安全小组应当建立值班制度,并向社会公布值班电话,受理事件报告和举报。

四、事件处理
第十七条网站安全小组负责人在接到安全事件通报后,应立即通知相关人员在十分钟内赶到现场,及时按照“网站突发紧急预案”和“网站信息安全应急预案”进行处理。

第十八条网站安全小组工作人员应当具有事件处理所需要的知识和专长,网站安全小组负责人主持事件处理的工作。

第十九条网站安全小组履行下列职责:
1、对发生的事件及时处理;
2、记录事件处理情况;
3、查明事件发生的原因;
4、总结事件教训,提出防范和整改措施;
5、对于情节严重的,认定事件的性质和事件责任。

第二十条事件处理后,应当认真吸取事件教训,落实防范和整改措施,防止类似事件再次发生。

第二十一条事件处理工作结束,有关事件的资料应当归档保存。

相关文档
最新文档