市妇幼保健院数据泄露事件应急预案.docx
《市妇幼保健院数据泄露事件应急预案.docx》由会员分享,可在线阅读,更多相关《市妇幼保健院数据泄露事件应急预案.docx(12页珍藏版)》请在第壹文秘上搜索。
1、妇幼保健院数据泄露事件应急预案一、总则1. 1目的为加强单位数据的安全管理,确保单位能够迅速有效地处理数据安全事件,将事件对数据、设备和环境等造成的损失降到最小程度,最大限度的保障信息系统的整体安全。1.2适用范围本规范适用于市妇幼保健院信数据泄露事件应急处理工作。1.3相关预案市妇幼保健院网络与信息安全事件应急预案二、应急处理组织结构与分工2. 1组织机构具体组织架构及职责参照市妇幼保健院网络与信息安全事件应急预案的应急处理组织结构与分工部分。三、预防和预警机制3. 1信息监测及报告通过在线监控系统检测网络中是否存在敏感信息关键字,配合审计系统用户行为分析确定是否存在泄密事件。若存在泄密事件
2、,应及时汇报给上级领导。3.2预防部署数据防护体系,在关键区域部署审计系统,涉密信息按照涉密网要求建立独立专网,重要数据进行数据加密和访问身份鉴别,涉密设备控制信息输出,加强敏感介质废弃销毁管理,同时加强人员安全意识教育。3. 3预警接到泄密报警信息后,应对泄密发生部门、个人做初步调查。初步核实是否发泄密情况;如果为误报,则解除警报。四、应急响应流程4. 1事件通告遵循市妇幼保健院网络与信息安全事件应急预案信息通告规定。4.2 事件定级根据市妇幼保健院网络与信息安全事件应急预案第四章中事件的分类与定级判断事件级别。4.3 应急启动IV级响应时,遵循以下步躲:1)由信息科科长将任务分派给综合协调
3、和技术保障小组。2)技术保障小组收集审计记录、维持现场状况,禁止无关人员进出,减少对现场的破坏;3)技术保障小组尽快设方案,减少数据泄露带来的影响;4)由技术保障小组分析和总结事件发生的原因;评估系统的损害程度;总结经验教训;提出改进办法;完善整改措施;上报处理结果。In级响应时,遵循以下步骤:1)由应急领导小组将任务分派给综合协调小组和技术保障小组。2)根据应急响应领导小组分派的任务,综合协调小组负责协调、通知、通报、联系相关部门进行综合保障,全程参与应急响应。3)技术保障小组收集审计记录、维持现场状况,禁止无关人员进出,减少对现场的破坏;4)技术保障小组协助公安机关取证;5)技术保障小组尽
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 妇幼保健 数据 泄露 事件 应急 预案