市國家機關重大信息安全事件報告制度(試行)的通知
時間:2022-02-17 11:13:00
導語:市國家機關重大信息安全事件報告制度(試行)的通知一文來源于網友上傳,不代表本站觀點,若需要原創文章可咨詢客服老師,歡迎參考。
各有關單位:
為貫徹落實中共中央辦公廳、國務院辦公廳轉發《國家信息化領導小組關于加強信息安全保障工作的意見》的通知(中辦發[200]27號)、中共北京市委辦公廳、北京市人民政府辦公廳轉發《北京市信息化工作領導小組關于加強信息安全保障工作的實施意見》的通知(京辦發[200]3號)和北京市網絡與信息安全協調小組《關于印發京辦發[200]3號文件任務分解及近期工作要點的通知》(京信安協[200]1號)中關于加強信息安全應急處理工作,制定信息安全事件報告制度,完善信息安全通報機制的要求,為及時了解掌握和評估分析本市黨政機關重大信息安全事件有關狀況,加強對信息安全事件的預警通報機制,并為重大信息安全事件的應急響應和事故調查處理工作奠定基礎,結合本市實際,我辦組織制定了《北京市國家機關重大信息安全事件報告制度》(試行),現予印發,請參照該制度要求,結合本部門、本單位實際認真貫徹落實。
二○○年五月十八日
----------------------------------
北京市國家機關重大信息安全事件報告制度(試行)
第一條為規范和加強本市各級國家機關重大信息安全事件的信息報告管理工作,及時了解掌握和評估分析重大信息安全事件有關情況,協調組織相關力量進行事件的應急響應處理,從而降低重大信息安全事件帶來的損失和影響,根據中共中央辦公廳、國務院辦公廳轉發《國家信息化領導小組關于加強信息安全保障工作意見》的通知(中辦發[200]27號)和中共北京市委辦公廳、北京市人民政府辦公廳轉發《北京市信息化工作領導小組關于加強信息安全保障工作的實施意見》的通知(京辦發[200]3號)以及其他有關法律、法規的規定,結合本市實際情況,制定本制度。
第二條本市各級國家機關的網絡與信息系統重大信息安全事件的報告,適用本制度。
第三條本制度所稱的重大信息安全事件是指由于自然災害、設備軟硬件故障、人為失誤或破壞等原因嚴重影響到本市各級國家機關網絡與信息系統的正常運行,出現業務中斷、系統破壞、數據破壞或信息失竊密或泄密等,從而在國家安全、政治外交、社會穩定或公眾利益等方面造成不良影響以及造成一定程度直接和間接經濟損失的事件。信息安全事件的分類、分級評定細則另行制定。
第四條本市國家機關網絡與信息系統重大信息安全事件的報告管理工作堅持“統一領導、歸口負責”的原則。
第五條市信息化工作辦公室(以下簡稱市信息辦)負責市級國家機關重大信息安全事件的報告工作。
各區、縣信息化主管部門負責本區、縣及以下各級國家機關重大信息安全事件的報告工作。
北京信息安全服務中心是本市國家機關重大信息安全事件報告工作的技術支撐單位,負責建立面向本市各級國家機關的重大信息安全事件報告技術支撐平臺,提供相關服務。
第六條發生重大信息安全事件的單位應當按照本制度第五條的規定,在發生重大信息安全事件后,首先以口頭方式立即向相應的信息化主管部門報告,各區、縣信息化主管部門接到報告后,應當立即向市信息辦報告。
第七條發生重大信息安全事件的單位應當立即對發生的事件進行調查核實、保存相關證據,并在事件被發現或應當被發現時起5小時內將有關材料報至市信息辦。重大信息安全事件報告表見附件一。
第八條對于重大的信息安全事件,市信息辦接到報告后,應當立即上報市網絡與信息安全協調小組的領導,并負責組織協調市網絡與信息安全協調小組相關成員單位對事件進行調查和處理。
第九條發生重大信息安全事件的單位應當在事件處理完畢后5個工作日內將處理結果報市信息辦備案。重大信息安全事件處理結果報告表見附件二。
第十條市信息辦負責組織對事件進行分析和研究,并將結果通報市網絡與信息安全協調小組成員。
第十一條發生重大信息安全事件的單位應當按照規定及時如實地報告事件的有關信息,不得瞞報、緩報或者授意他人瞞報、緩報。
任何單位或個人發現有瞞報、緩報、慌報重大信息安全事件情況時,有權直接向市信息辦舉報。
第十二條發生重大信息安全事件,有關責任單位、責任人有瞞報、緩報和漏報等失職情況,市信息化主管部門將予以通報批評;對造成嚴重不良后果的,將視情節由有關主管部門追究責任領導和責任人的行政責任;構成犯罪的,由有關部門依法追究其法律責任。
第十三條本制度由市信息辦負責解釋。本市各級國家機關可參照本制度,結合本單位實際,制定具體的實施辦法。
第十四條本制度自200年8月1日起施行。
附件一:重大信息安全事件報告表
附件二:重大信息安全事件處理結果報告表