市妇幼保健院数据泄露事件应急预案.docxVIP

  • 21
  • 0
  • 约2.55千字
  • 约 12页
  • 2023-04-20 发布于河南
  • 举报

市妇幼保健院数据泄露事件应急预案.docx

PAGE 1 PAGE 2 妇幼保健院数据泄露事件应急预案 一、总则 1.1目的 为加强单位数据的安全管理,确保单位能够迅速有效地处理数据安全事件,将事件对数据、设备和环境等造成的损失降到最小程度,最大限度的保障信息系统的整体安全。 1.2适用范围 本规范适用于市妇幼保健院信数据泄露事件应急处理工作。 1.3相关预案 《市妇幼保健院网络与信息安全事件应急预案》 二、应急处理组织结构与分工 2.1组织机构 具体组织架构及职责参照《市妇幼保健院网络与信息安全事件应急预案》的应急处理组织结构与分工部分。 三、预防和预警机制 3.1信息监测及报告 通过在线监控系统检测网络中是否存在敏感信息关键字,配合审计系统用户行为分析确定是否存在泄密事件。若存在泄密事件,应及时汇报给上级领导。 3.2预防 部署数据防护体系,在关键区域部署审计系统,涉密信息按照涉密网要求建立独立专网,重要数据进行数据加密和访问身份鉴别,涉密设备控制信息输出,加强敏感介质废弃销毁管理,同时加强人员安全意识教育。 3.3预警 接到泄密报警信息后,应对泄密发生部门、个人做初步调查。初步核实是否发泄密情况;如果为误报,则解除警报。 四、应急响应流程 4.1事件通告 遵循《市妇幼保健院网络与信息安全事件应急预案》信息通告规定。 4.2事件定级 根据《市妇幼保健院网络与信息安全事件应急预案》第四章中事件的分类与定级

文档评论(0)

1亿VIP精品文档

相关文档