信息安全事件管理办法.docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《信息安全事件管理办法.docx》由会员分享,可在线阅读,更多相关《信息安全事件管理办法.docx(6页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、信息安全事件管理办法为了进一步规范医院对信息安全事件的处理过程,及时 控制、解决各类信息安全事件,依据相关规范和标准的规定, 以及本单位信息安全目标、策略方针,制定本管理办法。第一章信息安全事件分类第一条 信息安全事件指由于自然或者人为以及软硬件 本身缺陷或故障的原因,对信息系统造成危害,或对社会造 成负面影响的事件。第二条 根据医院网络与信息安全事件的发生原因、性 质和机理,网络与信息安全事件主要分为有害程序事件、网 络攻击事件、信息破坏事件、设备设施故障和灾害性事件五 类:(一)有害程序事件分为计算机病毒事件、蠕虫事件、 特洛伊木马、僵尸网络事件、混合程序攻击事件、网页内嵌 恶意代码事件和
2、其他有害程序事件。(二)网络攻击事件分为拒绝服务攻击事件、后门攻击 事件、漏洞攻击事件、网络扫描窃听事件、网络钓鱼事件、 干扰事件和其他网络攻击事件。(三)信息破坏事件分为信息篡改事件、信息假冒事件、 信息泄露事件、信息窃取事件、信息丢失事件和其他信息破 坏事件。(四)设备设施故障分为软硬件自身故障、外围保障设 施故障、人为破坏事故和其他设备设施故障。(五)灾害性事件是指自然灾害等其他突发事件导致的 网络和信息系统故障。第二章信息安全事件分级第三条根据信息安全事件的分级要素,将信息安全事 件划分为四个级别:特别重大事件、重大事件、较大事件和 一般事件。(一)特别重大事件是指能够导致特别严重影响
3、或破坏 的信息安全事件,包括以下情况:会使特别重要信息系统遭 受特别严重的系统损失;产生的社会影响会波及到医院所在 城市的大部分地方,威胁到国家安全,引起社会动荡,对经 济建设有极其恶劣的负面影响,或者严重损害公众利益。(二)重大事件是指能够导致严重影响或破坏的信息安 全事件,包括以下情况:会使特别重要信息系统遭受严重的 系统损失;或使重要信息系统遭受特别严重的系统损失;产 生的社会影响波及到整个医院全院,对经济建设有重大的负 面影响,或者损害到公众利益。(三)较大事件是指能够导致较严重影响或破坏的信息 安全事件,包括以下情况:会使特别重要信息系统遭受较大 的系统损失;或使重要信息系统遭受严重
4、的系统损失、一般 信息信息系统遭受特别严重的系统损失;扰乱社会秩序,对 经济建设有一定的负面影响,或者影响到公众利益。(四)一般事件是指能够导致较小影响或破坏的信息安 全事件,包括以下情况:会使特别重要信息系统遭受较小的 系统损失;或使重要信息系统遭受较大的系统损失,一般信 息系统遭受严重的系统损失;对国家安全、社会秩序、经济 建设和公众利益基本没有影响,但对个别公民、法人或其他 组织的利益会造成损害。第三章信息安全事件的预防第四条 计算机信息中心必须积极贯彻预防为主、严格 管理的原则,评价事件发生的潜在因素和可能的程度;组织 制定和监督实施预防措施、操作规程或工作标准;配置必要 的资源;开展
5、教育培训、检查、考核和整改活动,控制或消 除可能导致事件发生的各种因素。预防措施应下达至直接相 关的层次和岗位。第五条计算机信息中心应根据事件发生可能造成的危 害、损失,组织制定不同级别的应急预案,并对应急预案的 可靠性进行评价。应急预案应当受控和备案,并发放至直接 相关层次和岗位,保存相关记录。应急预案应定期进行演练 和培训,必要时组织修订。第四章信息安全事件的报告第六条事件通知。(一)当信息系统发生事件时,信息系统使用科室应立 即在第一时间向计算机信息中心口头通知事件情况,说明事 件发生的时间、部位、表象、程度和影响;(二)计算机信息中心接到口头通知后立即组织人员开 展抢修工作,同时根据事
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 事件 管理办法
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内