




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
本預案所稱數據安全事件,是指數據遭篡改、破壞、泄露或者非法獲取、非法利用,對國家安全、公共利益或者個人、生產運營、經濟運行等造成的影響范圍和危害程度,將數據安數據安全事件應急工作應當堅持統一領導、分級負責。堅體責任。堅持充分發揮各方面力量,共同做好數據安全事件應在國家數據安全工作協調機制統籌協調下,工業和信息化部網絡安全和信息化領導小組(以下簡稱部網信領導小組)統一領導數據安全事件應急管理工作,負責特別重大數據安全事在部網信領導小組統一領導下,工業和信息化領域數據安全工作機制(以下簡稱數據安全機制)負責統籌開展工業和信息化領域數據安全應急處置工作;及時向部網信領導小組報告負責重大數據安全事件的統一指揮和協調處置;根據需要協調數據安全機制具體工作由工業和信息化部網絡安全管理局各省、自治區、直轄市及計劃單列市、新疆生產建設兵團工業和信息化主管部門,各省、自治區、直轄市通信管理局和無線電管理機構(以下統稱地方行業監管部門)負責組織開展本地區本領域數據安全事件應急處置工作,結合實際根據本預工業和信息化領域數據處理者負責本單位數據安全事件預防、監測、應急處置、報告等工作,應當根據應對數據安全事中央企業應當督促指導所屬企業在數據安全事件應急處置所屬企業的數據安全事件應急處置相關情況,按要求及時報送工業和信息化部及地方行業監管部門(以下統稱行業監管部門)根據需要遴選部級與屬地兩級專業數據安全應急支撐機構,負責開展數據安全事件預防保護、監測預警、應急處置、行業監管部門按照有關法律、行政法規,與有關部門加強地方行業監管部門、工業和信息化領域數據處理者、數據安全應急支撐機構應當按照《工業和信息化領域數據安全管理辦法(試行)》、工業和信息化領域數據安全風險信息報送與共享等要求,加強數據安全風險監測、研判和上報,分析相關地方行業監管部門認為可能發生重大及以上數據安全事件工業和信息化領域數據處理者、數據安全應急支撐機構認為可能發生較大及以上數據安全事件的,應當立即向地方行業工業和信息化部統籌建立數據安全風險預警機制,根據緊急程度、發展態勢、數據規模、關聯影響和現實危害等,將數據安全風險預警等級分為四級:由高到低依次用紅色、橙色、黃色和藍色標示,分別對應可能發生特別重大、重大、較大和行業監管部門及時匯總分析數據安全風險和預警信息,必要時組織數據安全應急支撐機構、專家、相關企業進行會商談認為需要發布紅色、橙色預警的,由數據安全機制報部網信領導小組同意后統一發布,紅色預警同步報國家數據安全工作協調機制辦公室;認為需要發布黃色和藍色預警的,由相關發布預警信息時,應當包括預警等級、起始時間、可能的影響范圍和造成的危害、警示事項、應采取的防范措施、處置發布黃色和藍色預警后,地方行業監管部門應當針對即將發布紅色和橙色預警后,數據安全機制除采取黃色和藍色預警響應措施外,還應當針對即將發生的數據安全事件特點和預警信息研究制定應對方案,檢查應急設備、軟件工具等使用數據安全機制、地方行業監管部門發布預警后,應當根據事態發展,適時調整預警級別并按照權限重新發布。經研判不可能發生事件或風險已經解除的,應當及時宣布解除預警,并數據安全事件應急響應分為四級:I級、II級、III級、IV級,分別對應發生特別重大、重大、較大、一般數據安全事件工業和信息化領域數據處理者一旦發現數據安全事件,應當立即先行判斷,對自判為較大及以上事件的,應當立即向地數據安全應急支撐機構應當通過多種途徑監測、收集數據地方行業監管部門初步研判為特別重大、重大數據安全事件的,應當在發現事件后按照“電話10分鐘、書面30分鐘”的數據安全機制按照有關規定將涉及重大及以上的數據安全報告事件研判信息時,應當說明事件發生時間、初步判定數據安全事件發生后,工業和信息化領域數據處理者應當立即啟動應急響應工作,組織本單位應急隊伍和工作人員采取應急處置措施,開展數據恢復或追溯工作,盡可能減少對用戶班,組織研究應對措施,統籌開展應急處置工作。數據安全直接責任人(本單位數據安全工作分管領導)對應急處置工作進相關部級與屬地數據安全應急支撐機構進入應急狀態,加強值班值守,相關人員保持聯絡暢通;持續加強監測分析,跟組織專家加強安全事件研判分析,配合開展會商研討,提鐘”的要求將事件情況向部網信領導小組報告;進入應急狀態,對應急處置工作進行決策部署;視事件嚴重程度和涉事數據處地方行業監管部門立即啟動本地區本領域數據安全事件應急預案,進入應急狀態,相關人員保持聯絡暢通,派員參加數據安全機制工作;加強事件跟蹤監測、研判分析和排查處置,涉事數據處理者立即進入應急狀態,數據安全直接責任人牽頭研究應對措施,統籌部署開展應急處置工作,相關人員保持聯絡暢通;持續加強監測分析,跟蹤事態發展,評估影響范圍和事件原因,采取有效整改處置措施,并及時匯報工作進展相關部級與屬地數據安全應急支撐機構進入應急狀態,相組織專家加強安全事件研判分析,配合開展會商研討,提由相關地方行業監管部門按照本地區本領域數據安全事件相關行業監管部門組織涉事數據處理者、數據安全應急支撐機構等加強事態跟蹤研判、開展事件處置,及時將事件進展及重要情況報數據安全機制,通知可能受影響的其他區域做好涉事數據處理者持續開展監測分析,跟蹤事態發展,評估影響范圍和事件原因;加強相關業務系統應用安全加固措施,提升數據安全防護能力,采取有效整改處置措施,并及時匯報相關屬地數據安全應急支撐機構持續加強監測分析,跟蹤涉事數據處理者應當按照行業數據安全保護相關政策標準涉事數據處理者可根據事態發展等情況,向屬地行業監管地方行業監管部門根據涉事數據處理者的申請情況或者事數據安全機制根據地方行業監管部門上報情況或者事態發行業監管部門組織監測公開信息發布渠道,密切關注數據家數據安全工作協調機制有關決定或經部網信領導小組批準后結束;II級響應由數據安全機制決定結束,并報部網信領導小重大及以上數據安全事件應急工作結束后,涉事數據處理者應當及時調查事件的起因、經過、責任,評估事件造成的影響和損失,總結事件防范和應急處置工作的經驗教訓,提出處理意見和改進措施,在應急工作結束后5個工作日內形成總結行業監管部門應及時向社會發布與公眾有關的警示信息,工業和信息化領域數據處理者應當根據有關法律法規和標準的規定,建立健全數據安全管理制度,建設數據安全應急技術手段,重要數據和核心數據處理者應當每年至少開展一次數行業監管部門依法開展數據安全監督檢查,指導督促相關行業監管部門應當定期組織開展數據安全事件應急演練,工業和信息化領域數據處理者應當積極參與行業監管部門的應急演練,開展本單位數據安全事件應急演練,提高數據安全事件應對能力。重要數據和核心數據處理者應當加強應急演行業監管部門應當組織開展數據安全事件應急相關法律法規、應急預案和基本知識的宣傳教育和培訓,提高相關單位和工業和信息化領域數據處理者應當面向本單位員工加強數據安全應急宣傳教育和培訓,鼓勵開展各種形式的數據安全應工業和信息化部統籌建設工業和信息化領域數據安全監測違規傳輸、流量異常等安全風險和事件進行監測預警,并及時地方行業監管部門建立本地區本領域數據安全監測預警與應急處置能力,組織相關企業開展數據安全風險和事件監測預工業和信息化領域數據處理者等單位應當開展數據安全風險和事件監測,積極配合行業監管部門開展數據安全風險監測和技術能力聯動等工作,及時排查安全隱患,采取必要的措施數據安全應急支撐機構等加強數據安全風險監測、威脅研判和事件處置,強化風險防范與應對措施。相關重點單位、重點崗工業和信息化部加強數據安全事件應急處置工作督導和落實。地方行業監管部門、工業和信息化領域數據處理者、數據安全應急支撐機構應當把數據安全應急工作責任落實到單位負工業和信息化部對數據安全事件應急處置工作中作出突出對未按照本預案開展數據安全事件應急處置工作的,行業行業監管部門、數據安全應急支撐機構等為數據安全事件工業和信息化領域數據處理者應當安排必要的專項資金,支持本單位數據安全應急隊伍建設、手段建設、應急演練、應行業監管部門與其他相關部門加強溝通協調,支持相關企業、科研院所、高等學校開展應急技術攻關、產品服務和能力供給,培養數據安全應急技術人才,形成應急響應工行業監管部門和應急支撐機構應當加強對數據安全應急裝備、工具的儲備,及時調整、升級、優化軟件硬件工具,不斷工業和信息化部根據職責建立國際合作渠道,必要時通過國際合作應對數據安全事件。鼓勵相關企業、科研院所、高等學校、工業和信息化領域數據處理者等開展數據安全國際交流行業監管部門、應急支撐機構工作人員對在履行職責中知悉的個人信息和商業秘密等,應當嚴格保密,不得泄露或者非本預案原則上每年評估一次,根據實際情況由工業和信息涉及軍事、國家秘密信息等數據安全事件應急響應的,按涉及國防科技工業、煙草領域數據安全事件應急響應的,由國家國防科技工業局、國家煙草專賣局負責,具體制度參照涉及工業和信息化領域政務數據安全事件應急響應的,由工業和信息化領域數據安全事件分級(一)重要數據、核心數據遭到篡改、破壞、泄露或者非法獲取、非法利用,對國家安全、社會秩序、經濟建設和公眾非法利用,對工業生產運營等造成特別重大損害,導致大范圍停工停產、大量業務處理能力喪失等;或者電信領域數據遭到篡改、破壞、泄露或者非法獲取、非法利用,導致重要網絡設泄露或者非法獲取、非法利用,導致發生重大無線電干擾或非法占用重要業務無線電頻率違規發射無線電(三)數據遭到篡改、破壞、泄露或者非法獲取、非法利(五)其他造成或可能造成特別重大危害或影響的。(一)重要數據遭到篡改、破壞、泄露或者非法獲取、非法利用,對國家安全、社會秩序、經濟建設和公眾利益構成嚴非法利用,對工業生產運營等造成重大損害,導致較大范圍停工停產、較大量業務處理能力喪失等;或者電信領域數據遭到篡改、破壞、泄露或者非法獲取、非法利用,導致重要網絡設或者無線電領域數據遭到篡改、破壞、泄露或者非法獲取、非法利用,導致發生重大無線電干擾或非法占用重要無線電頻率(三)數據遭到篡改、破壞、泄露或者非法獲取、非法利(五)其他造成或可能造成重大危害或影響的。(一)重要數據或一般數據遭到篡改、破壞、泄露或者非法獲取、非法利用,對國家安全、社會秩序、經濟建設和公眾非法利用,對工業生產運營等造成較大損害,導致部分業務處理能力喪失等;或者電信領域數據遭到篡改、破壞、泄露或者非法獲取、非法利用,導致相關網絡設施和信息系統運行中斷或嚴重異常,持續時間8小時以上的;或者無線電領域數據遭到篡改、破壞、泄露或者非法獲取、非法利用,導致發生重大無線電干擾或非法占用重要無線電頻率違規發射無線電信號,持續時間8小時以上的;(三)數據遭到篡改、破壞、泄露或者非法獲取、非法利(五)其他造成或可能造成較大危害或影響的。(一)數據遭到篡改、破壞、泄露或者非法獲取、非法利(二)數據遭到篡改、破壞、泄露或者非法獲取、非法利信息系統和無線電系統運行中斷或嚴重異常,持續時間8小時(三)數據遭到篡改、破壞、泄露或者非法獲取、非法利(四)發生個人信息安全事件,涉及100萬人以下個人信(五)其他造成或可能造成一般危害或影響的。數據安全事件上報(模板)(簡要描述事件已采取的措施、擬進一步
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 高校輔導員促進學生心理韌性的策略試題及答案
- 2024年項目管理資格的應試準備與策略分享試題及答案
- 2025年投資理財課程的特點試題及答案
- 項目管理專業人士知識的綜合應用技巧試題及答案
- 2024年項目管理專業人士資格考試關鍵要素試題及答案
- IP權益的守護者-基于區塊鏈技術的全方位保護策略
- 城市基礎設施合作協議書(2篇)
- 從法律視角看區塊鏈技術的安全性問題
- 2025年金屬層狀復合材料項目合作計劃書
- 以大數據為驅動分析醫保政策如何助力提升老年人生活質量
- 2025建筑信息模型技術員(初級)技能鑒定精練考試題庫及答案
- 2024-2025學年七年級語文下學期期中模擬卷05
- 2025年中國儲能檢測認證行業市場運行態勢及發展趨勢預測報告-智研咨詢發布
- 診斷與評估課件 第十二節 資賦優異兒童特征及學習資料
- 金店裝修施工方案
- 政治薪火相傳的傳統美德+教案-2024-2025學年統編版道德與法治七年級下冊
- 生物泌尿系統的組成課件-+2024-2025學年冀少版生物七年級下冊
- 馬鞍山職業技術學院馬鞍山技師學院招聘筆試真題2024
- 2025年中國協同辦公系統行業市場發展前景及發展趨勢與投資戰略研究報告
- 冷卻塔維修施工方案
- 航天發射場智能化-深度研究
評論
0/150
提交評論