大型集团数据安全应急预案.docx
《大型集团数据安全应急预案.docx》由会员分享,可在线阅读,更多相关《大型集团数据安全应急预案.docx(53页珍藏版)》请在课桌文档上搜索。
1、项目编号:大型集团数据安全文档信息文档名称XXX集团XXX有限公司数据安全应急预案文档版本发布日期编写人文档摘要修订记录日期版本说明修订人目录1 .引言52 .总则52.1编写依据52.2适用范围72.3基本原则72.4发布与生效73 .组织与职责71. 1应急保障领导小组83. 2应急保障领导办公室94. 3应急响应技术保障部门105. 4应急响应实施小组104 .数据安全事件分级121. 1特别重大数据安全事件(一级)124. 2重大数据安全事件(二级)135. 3较大数据安全事件(三级)146. 4一般数据安全事件(四级)145 .应急预案的制订与演练155. 1准备工作151 .1.1
2、设计原则165 .1.2策略内容建议165.2制定应急预案175.3应急预案的管理与维护181 .4应急预案的演练195 .5应急教育和培训196 .应急响应实施206.1日常监测216. 2事件监测221. 2.1信息通报226. 2.2信息上报227. 2.3信息披露226. 3预警分级237. 4应急启动238. 5应急处置248.1.1 一级应急响应248.1.2 二级应急响应248.1.3 三级、四级应急响应256.6媒体沟通266.7结束响应266 .8应急响应总结267 .应急处理流程及措施277. 1应急准备287.2网页内容篡改291. 2.1应急流程292. 2.2应急工具
3、307. 2.3应急步骤307.3非法入侵窃取数据327.3.1应急流程327.3.2应急工具327.3.3应急步骤337.4员工泄露敏感数据361. 4.1应急流程367. 4.2应急工具378. 4.3应急步骤377. 5权限失控导致数据泄露401. 5.1应急流程402. 5.2应急工具417. 5.3应急步躲417.6数据维护及处置不当造成数据泄露447.6.I应急流程447.6.2应急工具457.6.3应急步歌457.7信息发布不规范造成数据泄露477.7.1应急流程477.7.2应急工具487.7.3应急步膝488.应急保障518.1人力保障518.2技术保障518.3物质保障52
4、8.4资金保障53附件1:数据安全事件记录表格541 .引言为建立健全XXXXXX数据安全事件应急响应机制,提高应对数据安全事件的应急处置能力,预防和减少数据安全事件造成的损失和危害,全面提升公司的数据安全事件应急管理水平,促进大数据业务健康有序发展,保障公司数据资产安全和用户合法权益,满足上级单位要求企业建立数据安全应急响应制度的重点考核要求,特制定本预案。本预案作为XXXXXX数据安全事件应急处置流程规范,主要参照XXX数据安全事件应急响应实施指南、XXX网络安全突发事件应急预案、XXX大数据安全管理要求及XXX大数据安全运营要求中的应急响应相关要求,提出相应的实施方法规范。预案内容主要包
5、括应急响应的组织架构、数据安全事件的分级、应急预案的制订与演练、应急响应实施、事件处置及应急事例以及应急保障等。本预案主要为XXXXXX数据安全事件的安全防范、应急处置、应急报告等工作提供依据。本应急预案的解释权和修改权归XXX集团XXX有限公司信息安全管理部。2 .总则3 .1编写依据本预案主要参照了以下国际规范制度及指南:信息技术系统应急规划指南,NISTSP800-34;计算机安全事件处理指南,NISTSP800-61;网络安全事件恢复指南,NISTSP800-184o本预案主要参照了以下国家规范制度及指南:中华人民共和国网络安全法,2017年6月1日起施行;国家网络安全事件应急预案,2
6、017年1月10日起施行;公共互联网网络安全突发事件应急预案,2017年11月14日起施行;国家突发公共事件总体应急预案,2006年1月8日起实施;突发事件应急预案管理办法,2013年10月25日起施行;公共互联网网络安全威胁监测与处置办法,2018年1月1日起施行;国家通信保障应急预案,2011年12月10日修订;信息安全技术信息安全事件分类分级指南,GB/Z20986-2007;信息安全技术信息安全风险评估规范,GB/T20984-2007;信息技术安全技术信息安全事件管理指南,GB/Z20985-2007;信息安全技术信息系统灾难恢复规范,GB/T20988-2007;信息安全技术信息安
7、全应急响应计划规范,GBT24363-2009o同时,参照了以下公司内部规范制度及指南:XXX数据安全事件应急响应实施指南,2019年实施;XXX网络安全突发事件应急预案,2019年实施;XXX业务支撑网安全事件管理办法,2009年实施;XXX网络与信息安全事件应急处置流程,2012年实施;XXX互联网网络安全应急处理预案,2008年实施;XXX重特大事件期间的信息安全保障应急预案,2012年实施;XXX安全事件管理办法,2008年实施;XXXXXX公司业务支撑网重要信息系统数据泄露事件专项应急预案,2017年实施;UXXXXX公司业务支撑网安全事件应急预案,2017年实施。2.2 适用范围本
8、应急预案适用于XXXXXX省公司各部门、各地市分公司(以下简称各单位),为各单位开展数据安全事件应急处置,提供必要的指导性说明。本应急预案所称数据安全事件,是指针对用户个人信息、集团客户信息、业务平台数据、网络运行数据等公司数据资产的可用性被破坏、数据被泄露、数据被违规使用,数据被滥用,数据被篡改,数据被损毁等。造成或可能影响国家安全、社会稳定、公司利益受损、客户合法权益受侵害等危害,需要采取应急处置措施予以应对的突发事件。2.3 基本原则坚持统一领导、分级负责;坚持统一指挥、密切协同、快速反应、科学处置;坚持预防为主,预防与应急相结合;坚持谁主管谁负责、谁运行谁负责,分工协作,内外联动,充分
9、发挥各方面力量共同做好XXXXXX公司数据安全事件的预防和处置工作。2.4 发布与生效本预案从发布之日起生效。3.组织与职责参考GB/T24363-2009(信息安全技术信息安全应急响应计划规范),基于公司整体突发事件应急管理机制,结合现有职责部门,XXXXXX建立了应急响应的组织架构,确保及时有效地实施专项应急处置工作。组织架构中包含如下小组或部门:应急保障领导小组、应急保障领导办公室、应急响应技术保障部门、应急响应实施小组。应急响应过程需要公司多部门协同工作,共同应对已发生的数据安全事件。各小组或部门间的相互关系如下图所示。外部组织或 1图3-1应急响应组织机构间的关系3.1 应急保障领导
10、小组XXXXXX中心安全领导小组承担省公司级数据安全事件应急保障领导小组职责,指导开展全省的数据安全事件应急响应制度建设、安全策略制定、重大事件决策等。主要职责:(1)应急响应工作的启动和终止;对应急响应工作的支持,提供必要资源(人、财、物)等;(2)审核并批准应急响应策略、应急预案;批准和监督应急预案的执行;(3)应急预案定期评审和修订的启动;(4)负责组织内部和外部的协调工作;3 .2应急保障领导办公室XXXXXX中心安全领导小组办公室承担数据安全事件应急保障领导办公室工作职责。开展全省的数据安全事件应急响应制度建设、安全策略制定等,组织应急预案的测试、培训和演练,统一对上级有关单位或部门
11、报告数据安全突发事件情况。1.人员组成组长:信息安全管理部总经理副组长:综合办公室、市场经营部、政企客户部、品质管理部、网络部、信息技术部分管副总经理。组员:综合办公室、市场经营部、政企客户部、品质管理部、网络部、信息技术部相关工作责任人。4 .主要职责:(1)负责与XXX公司应急保障领导小组的沟通协调,并向本省应急保障领导小组提出相关工作建议;(2)组织起草、修改XXXXXX数据安全应急处理预案及相关规定;组织应急预案的测试、培训和演练;执行应急预案的评审、修订任务;(3)按照XXXXXX应急保障领导小组下达的命令和指示,具体协调处理数据安全应急工作;(4)负责省公司各相关部门和各市分公司之
12、间的现场指挥协调,接受XXX公司应急保障领导小组的指示,组织省公司各相关部门和各市分公司落实数据安全应急处理技术措施;(5)及时收集汇总省公司各相关部门和各市分公司上报/反馈的事件进展情况,向省应急保障领导小组报告并提出建议,并根据相关要求,向XXX公司应急保障领导小组上报相关安全事件处理信息;(6)承担与集团、省数据安全应急响应技术保障部门、省内其他互联网单位以及其他相关应急响应组织的联络,积极参与数据安全事件应急处理合作。3.3应急响应技术保障部门XXXXXX数据安全事件应急响应技术保障部门由网络部、信息技术部、市场部等相关技术部门组成。主要职责包括:(1)制定数据安全事件技术应对表、具体
13、角色和职责分工细则、应急响应协同调度方案;调研和管理相关技术基础;(2)对重大数据安全事件进行评估,提出启动应急响应的建议;研究分析数据安全事件的相关情况及发展趋势,为应急响应提供咨询或提出建议;(3)分析数据安全事件原因及造成的危害,为应急响应实施提供建议支持,协调和配合各部门和各市分公司的应急技术处理及演练。(4)负责为数据安全应急处理工作提供技术支撑;利用技术手段,对数据安全事件进行监测,及时收集、核实、汇总、分析、上报有关数据安全信息;保持与CMCERT/CC、省内其他互联网单位以及其他相关应急响应组织的安全事件应急处理合作。3.4应急响应实施小组应急实施小组由综合办公室、市场经营部、
14、政企客户部、品质管理部、网络部、信息技术部及各市分公司组成,主要职责包括:(一)综合办公室:与相关政府管理部门、新闻媒体保持联络和协作,提供法律事务支持。(二)市场经营部:1、实体营业厅、渠道管理;网厅、掌厅、便利店、八闽生活24小时营业厅等自建系统或应用,以及相关微信公众号等的应急处理;2、各类营销活动的数据安全管控,特别是涉敏数据流转管控;3、BOP、IBOP等账号封堵,及真实使用者溯源。(三)政企客户部1、集团产品、行业端口、MAS信息机等政企业务,MOP、ESOP等自建系统或应用,及相关微信公众号等的应急处理;拟定涉及集团客户感知的统一口径信息,做好签约集团客户的解释、疏导工作。2、各
15、类营销活动的数据安全管控,特别是涉敏数据流转管控。(四)品质管理部:统一协调客户服务管理工作;牵头组织涉及客户感知的统一口径信息;梳理内部通道,接受与客户信息等数据安全有关的投诉;组织协调对客户的解释、疏导工作,维护企业良好形象。(五)网络部1、施工调度系统等自建系统或应用,以及相关微信公众号等的应急处理;2、数据流量,家宽等IP真实地址溯源及封堵。4.数据安全事件分级根据GB/T20986-2007(信息安全技术信息安全事件分类分级指南)和数据安全事件对国家安全、社会稳定、公众权益、公司利益和声誉的影响程度,并按照数据安全事件的影响范围及持续时间等因素,结合公司实际,将数据安全事件分为四级:
16、特别重大数据安全事件(一级)、重大数据安全事件(二级)、较大数据安全事件(三级)和一般数据安全事件(四级)。当数据安全事件同时满足多个级别的定级条件时,按最高级别确定数据安全事件等级。4.1 特别重大数据安全事件(一级)特别重大数据安全事件是指其发生能够导致特别严重的影响或破坏的数据安全事件。符合下列情形之一的,为特别重大数据安全事件(一级):1.数据被损坏、丢失且无法恢复,或数据泄露、非法使用,造成经营秩序混乱或重大经济损失、极大影响公司业务稳定,或对全国用户产生负面影响的;2 .国家秘密信息、重要敏感信息和关键数据丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成特别严重威胁;3 .发生特
17、别严重用户信息泄露事件,造成1亿条以上用户信息泄露的;4 .重要数据业务相关平台系统遭到攻击,服务中断12小时以上的;5 .通过中央媒体曝光的XXX业务相关的数据安全事件;6 .发生的数据安全事件超出省级单位自身的协调处理能力,需要集团提供数据安全保障统一协调处理的;7 .其他对国家安全、社会秩序、公众利益、公司利益和声誉构成特别严重威胁、造成特别严重影响的XXX业务相关的数据安全事件。4.2重大数据安全事件(二级)重大数据安全事件是指其发生能够导致严重的影响或破坏的数据安全事件。符合下列情形之一且未达到特别重大数据安全事件(一级)的,为重大数据安全事件(二级):1.数据被损坏、丢失,但可通过
18、备份进行恢复,或数据泄露、非法使用,扰乱经营秩序或造成经济损失、影响公司业务稳定,或对多省市用户产生负面影响的;2 .国家秘密信息、重要敏感信息和关键数据丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成严重威胁;3 .发生严重用户信息泄露事件,造成1千万条以上用户信息泄露的;4 .重要数据业务相关平台系统遭到攻击,服务中断8小时以上的;5 .通过省级媒体曝光或上级主管部门通报的XXX业务相关的数据安全事件;6 .发生的数据安全事件超出地市级单位处置能力,需要省级单位提供数据安全保障的;7 .其他对社会秩序、公众利益、公司利益和声誉构成严重威胁、造成严重影响的XXX业务相关的数据安全事件。4.
19、 3较大数据安全事件(三级)较大数据安全事件是指其发生能够导致较严重的影响或破坏的数据安全事件。符合下列情形之一且未达到重大数据安全事件(二级)的,为较大数据安全事件(三级):1.数据部分被损坏、丢失,但可通过备份进行恢复,或数据泄露、非法使用,影响省市公司业务稳定,或对某省市用户产生负面影响的;2 .重要数据业务相关平台系统遭到攻击,服务中断4小时以上的;3 .国家秘密信息、重要敏感信息和关键数据丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成较严重威胁;4 .发生较严重用户信息泄露事件,造成1百万条以上用户信息泄露的;5 .发生的数据安全事件超出县级单位处置能力,需要地市级单位提供数据安
20、全保障的;6 .其他对社会秩序、公众利益、公司利益和声誉构成较严重威胁、造成较严重影响的XXX业务相关的数据安全事件。4. 4一般数据安全事件(四级)一般数据安全事件是指其发生所产生的社会影响不大,信息系统遭受的影响较小,且不满足以上条件的数据安全事件。除上述情形外,对公众权益、公司利益和声誉构成一定威胁和影响的数据安全事件,为一般数据安全事件(四级):1.数据部分被损坏、丢失,但可通过备份进行恢复,或数据部分泄露、非法使用,但不影响公司业务稳定的;2 .国家秘密信息、重要敏感信息和关键数据丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成一定威胁;3 .发生一般用户信息泄露事件,造成用户信息
21、泄露的;4 .业务服务时段以外出现的数据业务相关平台系统故障或事件救治未果,可能产生上述情形的数据安全事件;5 .其他数据安全事件,需要提供数据安全保障的。6 .应急预案的制订与演练数据安全应急响应预案的制订是一个周而复始、持续改进的过程,包括如下几个阶段:(1)应急响应预案的编制准备工作;(2)应急响应预案文档编制,包括确定应急响应策略和编制应急预案;(3)应急响应预案的维护、测试、演练和培训。5. 1准备工作准备工作主要指数据安全事件应急响应策略的制定。应急响应策略的制定过程是一个循序渐进、不断完善的过程,因为不可能制定一个策略就能够完全符合、适应数据业务相关平台系统的环境和需求,只能不断
22、地接近目标。在应急响应策略的制定方面,通过对数据安全事件的应急处理过程进行研究和梳理,建立一套比较完备的、行之有效的数据安全事件应急响应策略体系,为系统、有序地应对数据安全事件,建立健全数据安全应急响应组织,有效预防、及时控制和最大程度地消除各类数据安全突发事件的危害和影响,提供一定程度上的策略指导。5. 1.1设计原则1)指导性原则。应急响应策略体系中的策略是描述处理数据安全事件方法的指导性文件,可以全局性指导公司的应急响应工作。2)规范化原则。应急响应策略应该有清晰和完全的文档描述,并保证既定的应急响应策略能够被不打折扣地执行。3)现实可行性原则。应急响应策略应具备现实可行性,既要符合现实
23、业务状态,又要能包含未来一段时间内的业务发展要求。4)整体性原则。应急响应策略体系的设计必须兼顾管理与技术两个方面,是对数据安全事件的综合防范。同时,制定管理策略时必须兼顾技术所能达到的响应能力,在管理上投入足够的精力。5)动态性原则。数据安全是动态变化,应急响应策略需要不断发展完善,根据实际情况进行调整,尽可能达到尽善尽美。6)可审核性原则。应急响应策略应该是可以被审核的,即能够对公司各部门对应急响应策略遵守的情况进行审核和评价。5.L2策略内容建议1)事前准备策略。该策略用于指导应急响应工作人员为应对将来可能发生的各类数据安全事件进行必要的准备工作,主要包括:对公司的数据业务相关平台系统和
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 大型 集团 数据 安全 应急 预案

链接地址:https://www.desk33.com/p-1107956.html