![安全事件管理_第1頁(yè)](http://file4.renrendoc.com/view/e18ebede12b5bf5025adb60feabee023/e18ebede12b5bf5025adb60feabee0231.gif)
![安全事件管理_第2頁(yè)](http://file4.renrendoc.com/view/e18ebede12b5bf5025adb60feabee023/e18ebede12b5bf5025adb60feabee0232.gif)
![安全事件管理_第3頁(yè)](http://file4.renrendoc.com/view/e18ebede12b5bf5025adb60feabee023/e18ebede12b5bf5025adb60feabee0233.gif)
下載本文檔
版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
安全事件管理(V2.0,2019年12月16日修訂)總則策略目標(biāo):為了加強(qiáng)學(xué)校信息安全保障能力,建立健全學(xué)校的安全管理體系,提高整體的網(wǎng)絡(luò)與信息安全水平,保證網(wǎng)絡(luò)通信暢通和業(yè)務(wù)系統(tǒng)的正常運(yùn)營(yíng),提高網(wǎng)絡(luò)服務(wù)質(zhì)量,在學(xué)校安全體系框架下,本辦法為加強(qiáng)學(xué)校信息安全事件的管理,規(guī)范安全事件的響應(yīng)和操作流程。適用范圍:本辦法適用于學(xué)校內(nèi)部網(wǎng)/廣域網(wǎng)、外網(wǎng)以及所承載的業(yè)務(wù)系統(tǒng)。使用人員及角色職責(zé):本辦法適用于學(xué)校安全管理員、系統(tǒng)管理員。策略相關(guān)性:本辦法與《安全事件處理流程》同時(shí)使用。安全事件定義學(xué)校網(wǎng)絡(luò)與信息安全事件是指針對(duì)內(nèi)部網(wǎng)/廣域網(wǎng)、外部網(wǎng)中,由于硬件、軟件、數(shù)據(jù)因非法攻擊或病毒入侵等安全原因而遭到破壞、更改、泄漏(可能)造成系統(tǒng)不能正常運(yùn)行,影響正常的業(yè)務(wù)發(fā)展,稱(chēng)為安全事件。安全事件主要可以分為以下幾大類(lèi):有害程序事件:有害程序事件包括計(jì)算機(jī)病毒事件、蠕蟲(chóng)事件、木馬事件、僵尸網(wǎng)絡(luò)事件、混合攻擊程序事件、網(wǎng)頁(yè)內(nèi)嵌惡意代碼事件和其它有害程序事件等;網(wǎng)絡(luò)攻擊事件:網(wǎng)絡(luò)攻擊事件包括拒絕服務(wù)攻擊事件、后門(mén)攻擊事件、漏洞攻擊事件、網(wǎng)絡(luò)掃描竊聽(tīng)事件、網(wǎng)絡(luò)釣魚(yú)事件、干擾事件和其他網(wǎng)絡(luò)攻擊事件等;信息破壞事件:信息破壞事件包括信息篡改事件、信息假冒事件、信息泄漏事件、信息竊取事件、信息丟失事件和其它信息破壞事件等;信息內(nèi)容安全事件:信息內(nèi)容安全事件是指利用信息網(wǎng)絡(luò)發(fā)布、傳播危害國(guó)家安全、社會(huì)穩(wěn)定和公共利益的內(nèi)容的安全事件;設(shè)備設(shè)施故障:設(shè)備設(shè)施故障包括軟硬件自身故障、外圍保障設(shè)施故障、人為破壞事故、和其它設(shè)備設(shè)施故障等;災(zāi)害性事件:災(zāi)害性事件包括水災(zāi)、臺(tái)風(fēng)、地震、雷擊、坍塌、火災(zāi)、恐怖襲擊等不可抗力導(dǎo)致的信息安全事件;其他信息安全事件:其他信息安全事件類(lèi)別是指不能歸為以上六個(gè)基本分類(lèi)的信息安全事件。安全事件對(duì)業(yè)務(wù)可能造成的影響或已經(jīng)造成影響的嚴(yán)重程度并結(jié)合資產(chǎn)的重要程度把安全事件分為一般和重大兩個(gè)級(jí)別。一般安全事件校內(nèi)單位的網(wǎng)絡(luò)與信息系統(tǒng)發(fā)生安全事件,造成本地系統(tǒng)癱瘓,或?qū)π?nèi)用戶(hù)系統(tǒng)的工作有影響,但不危害全校用戶(hù)系統(tǒng)工作的突發(fā)災(zāi)難,并能夠通過(guò)部門(mén)安全管理員進(jìn)行協(xié)調(diào)處理,在短期內(nèi)發(fā)現(xiàn)并解決的安全問(wèn)題,稱(chēng)為一般安全事件。重大安全事件重要網(wǎng)絡(luò)與信息系統(tǒng)發(fā)生安全事件,造成所維護(hù)系統(tǒng)全校范圍內(nèi)大規(guī)模癱瘓,使其業(yè)務(wù)處理能力受到極大影響,或系統(tǒng)關(guān)鍵數(shù)據(jù)的保密性、完整性、可用性遭到破壞,使重要信息系統(tǒng)遭受重大的系統(tǒng)損失,稱(chēng)為重大安全事件。事件產(chǎn)生的社會(huì)影響波及到一個(gè)或多個(gè)地市的大部分地區(qū),威脅到國(guó)家安全,引起社會(huì)恐慌,對(duì)經(jīng)濟(jì)建設(shè)有重大的負(fù)面影響,或者損害到公眾利益,也稱(chēng)為重大安全事件。組織職責(zé)學(xué)校各單位系統(tǒng)管理員和信息安全管理員負(fù)責(zé)安全事件的判斷、報(bào)告和安全事件應(yīng)急恢復(fù)流程的啟動(dòng)申請(qǐng),并負(fù)責(zé)組織協(xié)調(diào)和處理本單位的一般安全事件。安全要求各單位系統(tǒng)管理員應(yīng)根據(jù)安全事件的類(lèi)型和級(jí)別定義判斷安全事件,及時(shí)處理安全事件的發(fā)生和蔓延;各單位系統(tǒng)發(fā)生安全事件應(yīng)根據(jù)《安全事件處理流程》進(jìn)行處理和匯報(bào);各單位安全管理員應(yīng)對(duì)一般信息安全事件的發(fā)生、處理辦法進(jìn)行記錄,并把相關(guān)文檔提交信息網(wǎng)絡(luò)中心進(jìn)行備案;各單位在處理一般安全事件過(guò)程中,信息安全管理員需要判斷事件的嚴(yán)重程度,如果已經(jīng)上升到重大安全事件,應(yīng)啟動(dòng)《應(yīng)急響應(yīng)流程》,并上報(bào)到北京工商大學(xué)網(wǎng)絡(luò)安全與信息
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- GGFG-PAB-Exatecan-TFA-生命科學(xué)試劑-MCE-7805
- 2025年度私教健身中心教練團(tuán)隊(duì)合作協(xié)議
- 2025年度水產(chǎn)養(yǎng)殖技術(shù)支持租地合同
- 二零二五年度私人酒店健身教練用工協(xié)議
- 材料采購(gòu)合同
- 食堂操作間衛(wèi)生與消毒措施
- 河道清淤施工方案6篇
- 個(gè)人不服勞動(dòng)合同糾紛仲裁起訴狀范本
- 上海簡(jiǎn)易離婚合同模板
- 上海市商品住宅銷(xiāo)售合同模板
- (二模)遵義市2025屆高三年級(jí)第二次適應(yīng)性考試試卷 地理試卷(含答案)
- 二零二五隱名股東合作協(xié)議書(shū)及公司股權(quán)代持及回購(gòu)協(xié)議
- 風(fēng)電設(shè)備安裝施工專(zhuān)項(xiàng)安全措施
- IQC培訓(xùn)課件教學(xué)課件
- 2025年計(jì)算機(jī)二級(jí)WPS考試題目
- 高管績(jī)效考核全案
- 教育部《中小學(xué)校園食品安全和膳食經(jīng)費(fèi)管理工作指引》知識(shí)培訓(xùn)
- 建設(shè)用地報(bào)批服務(wù)投標(biāo)方案(技術(shù)方案)
- 2023年11月英語(yǔ)二級(jí)筆譯真題及答案(筆譯實(shí)務(wù))
- 童年創(chuàng)傷問(wèn)卷(CTQ-含評(píng)分說(shuō)明)
- 工廠主文件(新)
評(píng)論
0/150
提交評(píng)論