- 2
- 0
- 约6.13千字
- 约 18页
- 2026-07-27 发布于四川
- 举报
网络与信息安全事件预案
1总则
1.1编制目的
为建立健全本单位网络与信息安全事件应急工作机制,规范应急响应流程,有效预防、及时控制和最大限度降低网络与信息安全事件造成的损失和影响,保障单位核心业务系统稳定运行、重要数据资产安全及公众服务连续性,维护单位声誉和公共利益,特编制本预案。
1.2适用范围
本预案适用于本单位及下属分支机构管辖范围内的所有网络基础设施、信息系统(含业务应用系统、办公系统、对外服务平台等)、数据资产、终端设备及相关配套设施所发生的网络与信息安全事件的预防、监测、响应、处置和恢复工作。涉及国家秘密的信息系统安全事件处置,按照国家保密相关法律法规及单位保密专项制度执行,不适用本预案通用流程。
1.3事件分级
根据安全事件的性质、影响范围、危害程度、持续时间及造成的损失,将网络与信息安全事件划分为四级:
特别重大事件(Ⅰ级):符合以下任意一项即为Ⅰ级事件:单位核心业务系统完全中断超过24小时;100万条以上公民个人信息、核心业务数据或国家敏感数据泄露;发生大规模网络攻击导致单位对外服务全面瘫痪,且波及行业内其他单位或社会公众利益,被国家级监管部门通报或引发全国性负面舆论;造成直接经济损失1000万元以上。
重大事件(Ⅱ级):符合以下任意一项即为Ⅱ级事件:核心业务系统中断4-24小时;10万-100万条重要数据或个人信息泄露;发生区域性网络攻击导致单位主要对
原创力文档

文档评论(0)