市國(guó)家機(jī)關(guān)重大信息安全事件報(bào)告制度(試行)的通知
時(shí)間:2022-02-17 11:13:00
導(dǎo)語(yǔ):市國(guó)家機(jī)關(guān)重大信息安全事件報(bào)告制度(試行)的通知一文來(lái)源于網(wǎng)友上傳,不代表本站觀點(diǎn),若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。
各有關(guān)單位:
為貫徹落實(shí)中共中央辦公廳、國(guó)務(wù)院辦公廳轉(zhuǎn)發(fā)《國(guó)家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見(jiàn)》的通知(中辦發(fā)[200]27號(hào))、中共北京市委辦公廳、北京市人民政府辦公廳轉(zhuǎn)發(fā)《北京市信息化工作領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的實(shí)施意見(jiàn)》的通知(京辦發(fā)[200]3號(hào))和北京市網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組《關(guān)于印發(fā)京辦發(fā)[200]3號(hào)文件任務(wù)分解及近期工作要點(diǎn)的通知》(京信安協(xié)[200]1號(hào))中關(guān)于加強(qiáng)信息安全應(yīng)急處理工作,制定信息安全事件報(bào)告制度,完善信息安全通報(bào)機(jī)制的要求,為及時(shí)了解掌握和評(píng)估分析本市黨政機(jī)關(guān)重大信息安全事件有關(guān)狀況,加強(qiáng)對(duì)信息安全事件的預(yù)警通報(bào)機(jī)制,并為重大信息安全事件的應(yīng)急響應(yīng)和事故調(diào)查處理工作奠定基礎(chǔ),結(jié)合本市實(shí)際,我辦組織制定了《北京市國(guó)家機(jī)關(guān)重大信息安全事件報(bào)告制度》(試行),現(xiàn)予印發(fā),請(qǐng)參照該制度要求,結(jié)合本部門、本單位實(shí)際認(rèn)真貫徹落實(shí)。
二○○年五月十八日
----------------------------------
北京市國(guó)家機(jī)關(guān)重大信息安全事件報(bào)告制度(試行)
第一條為規(guī)范和加強(qiáng)本市各級(jí)國(guó)家機(jī)關(guān)重大信息安全事件的信息報(bào)告管理工作,及時(shí)了解掌握和評(píng)估分析重大信息安全事件有關(guān)情況,協(xié)調(diào)組織相關(guān)力量進(jìn)行事件的應(yīng)急響應(yīng)處理,從而降低重大信息安全事件帶來(lái)的損失和影響,根據(jù)中共中央辦公廳、國(guó)務(wù)院辦公廳轉(zhuǎn)發(fā)《國(guó)家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作意見(jiàn)》的通知(中辦發(fā)[200]27號(hào))和中共北京市委辦公廳、北京市人民政府辦公廳轉(zhuǎn)發(fā)《北京市信息化工作領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的實(shí)施意見(jiàn)》的通知(京辦發(fā)[200]3號(hào))以及其他有關(guān)法律、法規(guī)的規(guī)定,結(jié)合本市實(shí)際情況,制定本制度。
第二條本市各級(jí)國(guó)家機(jī)關(guān)的網(wǎng)絡(luò)與信息系統(tǒng)重大信息安全事件的報(bào)告,適用本制度。
第三條本制度所稱的重大信息安全事件是指由于自然災(zāi)害、設(shè)備軟硬件故障、人為失誤或破壞等原因嚴(yán)重影響到本市各級(jí)國(guó)家機(jī)關(guān)網(wǎng)絡(luò)與信息系統(tǒng)的正常運(yùn)行,出現(xiàn)業(yè)務(wù)中斷、系統(tǒng)破壞、數(shù)據(jù)破壞或信息失竊密或泄密等,從而在國(guó)家安全、政治外交、社會(huì)穩(wěn)定或公眾利益等方面造成不良影響以及造成一定程度直接和間接經(jīng)濟(jì)損失的事件。信息安全事件的分類、分級(jí)評(píng)定細(xì)則另行制定。
第四條本市國(guó)家機(jī)關(guān)網(wǎng)絡(luò)與信息系統(tǒng)重大信息安全事件的報(bào)告管理工作堅(jiān)持“統(tǒng)一領(lǐng)導(dǎo)、歸口負(fù)責(zé)”的原則。
第五條市信息化工作辦公室(以下簡(jiǎn)稱市信息辦)負(fù)責(zé)市級(jí)國(guó)家機(jī)關(guān)重大信息安全事件的報(bào)告工作。
各區(qū)、縣信息化主管部門負(fù)責(zé)本區(qū)、縣及以下各級(jí)國(guó)家機(jī)關(guān)重大信息安全事件的報(bào)告工作。
北京信息安全服務(wù)中心是本市國(guó)家機(jī)關(guān)重大信息安全事件報(bào)告工作的技術(shù)支撐單位,負(fù)責(zé)建立面向本市各級(jí)國(guó)家機(jī)關(guān)的重大信息安全事件報(bào)告技術(shù)支撐平臺(tái),提供相關(guān)服務(wù)。
第六條發(fā)生重大信息安全事件的單位應(yīng)當(dāng)按照本制度第五條的規(guī)定,在發(fā)生重大信息安全事件后,首先以口頭方式立即向相應(yīng)的信息化主管部門報(bào)告,各區(qū)、縣信息化主管部門接到報(bào)告后,應(yīng)當(dāng)立即向市信息辦報(bào)告。
第七條發(fā)生重大信息安全事件的單位應(yīng)當(dāng)立即對(duì)發(fā)生的事件進(jìn)行調(diào)查核實(shí)、保存相關(guān)證據(jù),并在事件被發(fā)現(xiàn)或應(yīng)當(dāng)被發(fā)現(xiàn)時(shí)起5小時(shí)內(nèi)將有關(guān)材料報(bào)至市信息辦。重大信息安全事件報(bào)告表見(jiàn)附件一。
第八條對(duì)于重大的信息安全事件,市信息辦接到報(bào)告后,應(yīng)當(dāng)立即上報(bào)市網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組的領(lǐng)導(dǎo),并負(fù)責(zé)組織協(xié)調(diào)市網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組相關(guān)成員單位對(duì)事件進(jìn)行調(diào)查和處理。
第九條發(fā)生重大信息安全事件的單位應(yīng)當(dāng)在事件處理完畢后5個(gè)工作日內(nèi)將處理結(jié)果報(bào)市信息辦備案。重大信息安全事件處理結(jié)果報(bào)告表見(jiàn)附件二。
第十條市信息辦負(fù)責(zé)組織對(duì)事件進(jìn)行分析和研究,并將結(jié)果通報(bào)市網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組成員。
第十一條發(fā)生重大信息安全事件的單位應(yīng)當(dāng)按照規(guī)定及時(shí)如實(shí)地報(bào)告事件的有關(guān)信息,不得瞞報(bào)、緩報(bào)或者授意他人瞞報(bào)、緩報(bào)。
任何單位或個(gè)人發(fā)現(xiàn)有瞞報(bào)、緩報(bào)、慌報(bào)重大信息安全事件情況時(shí),有權(quán)直接向市信息辦舉報(bào)。
第十二條發(fā)生重大信息安全事件,有關(guān)責(zé)任單位、責(zé)任人有瞞報(bào)、緩報(bào)和漏報(bào)等失職情況,市信息化主管部門將予以通報(bào)批評(píng);對(duì)造成嚴(yán)重不良后果的,將視情節(jié)由有關(guān)主管部門追究責(zé)任領(lǐng)導(dǎo)和責(zé)任人的行政責(zé)任;構(gòu)成犯罪的,由有關(guān)部門依法追究其法律責(zé)任。
第十三條本制度由市信息辦負(fù)責(zé)解釋。本市各級(jí)國(guó)家機(jī)關(guān)可參照本制度,結(jié)合本單位實(shí)際,制定具體的實(shí)施辦法。
第十四條本制度自200年8月1日起施行。
附件一:重大信息安全事件報(bào)告表
附件二:重大信息安全事件處理結(jié)果報(bào)告表