個人信息安全事件應(yīng)急預(yù)案_第1頁
個人信息安全事件應(yīng)急預(yù)案_第2頁
個人信息安全事件應(yīng)急預(yù)案_第3頁
個人信息安全事件應(yīng)急預(yù)案_第4頁
個人信息安全事件應(yīng)急預(yù)案_第5頁
已閱讀5頁,還剩1頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

個人信息安全事件應(yīng)急預(yù)案個人信息安全事件應(yīng)急預(yù)案隨著個人信息保護(hù)法出臺越來越多企業(yè)在個人信息板塊投入關(guān)注在APP小程序等應(yīng)用中更新隱私政策。即便企業(yè)按個保法的要求,從個人信息的收集、量及操作環(huán)節(jié)的增加信息管控難度也隨之加大相關(guān)數(shù)據(jù)安全事件的發(fā)生頻率也日益增多。針對個人信息安全事件的應(yīng)急處理制度應(yīng)引起重視其中包括事前的安全事件應(yīng)急處置預(yù)案的制定,以及履行相關(guān)的報告、通知義務(wù)等。一、制定應(yīng)急預(yù)案的法律要求《個人信息保護(hù)法》隨著個人信息保護(hù)法出臺越來越多企業(yè)在個人信息板塊投入關(guān)注在APP小程序等應(yīng)用中更新隱私政策。即便企業(yè)按個保法的要求,從個人信息的收集、量及操作環(huán)節(jié)的增加信息管控難度也隨之加大相關(guān)數(shù)據(jù)安全事件的發(fā)生頻率也日益增多。針對個人信息安全事件的應(yīng)急處理制度應(yīng)引起重視其中包括事前的安全事件應(yīng)急處置預(yù)案的制定,以及履行相關(guān)的報告、通知義務(wù)等。一、制定應(yīng)急預(yù)案的法律要求《個人信息保護(hù)法》第五十一條個人信息處理者應(yīng)當(dāng)根據(jù)個人信息的處理目的訓(xùn);(五)制定并組織實施個人信息安全事件應(yīng)急預(yù)案;二、個人信息安全事件應(yīng)急預(yù)案要點個人信息控制者視角(一)安全事件分類分級1.1.事件分類機(jī)理和發(fā)生過程對網(wǎng)絡(luò)與信息安全突發(fā)事件進(jìn)行分類可分為自然災(zāi)害事故災(zāi)難人為破壞等類別明晰各分類可能出現(xiàn)的風(fēng)險情形“人為破壞通常指人為破壞網(wǎng)絡(luò)線路、進(jìn)行分類的目的是根據(jù)安全事件的類別,判斷個人信息屬于泄露/網(wǎng)絡(luò)與信息安全突發(fā)事件進(jìn)行分類可分為自然災(zāi)害事故災(zāi)難人為破壞等類別明晰各分類可能出現(xiàn)的風(fēng)險情形“人為破壞通常指人為破壞網(wǎng)絡(luò)線路、進(jìn)行分類的目的是根據(jù)安全事件的類別,判斷個人信息屬于泄露/篡改/丟失等不同情況,選擇不同的事故處理方式。2.事件分級對公民*《國家網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》112103*《公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全突發(fā)事件應(yīng)急預(yù)案》(二)組織指揮機(jī)構(gòu)與職責(zé)1.組織體系企業(yè)選擇組成網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組的成員在預(yù)案中列明職位分擔(dān)聯(lián)系方式、工作職責(zé)等具體信息。2.工作職責(zé)工作職責(zé)主要為研究制訂企業(yè)網(wǎng)絡(luò)與信息安全應(yīng)急處置工作的規(guī)劃、計劃和政策,工作職責(zé)主要為研究制訂企業(yè)網(wǎng)絡(luò)與信息安全應(yīng)急處置工作的規(guī)劃、計劃和政策,。(1記錄事件內(nèi)容,術(shù)。(1記錄事件內(nèi)容,術(shù)于:時間事件原因地點事件情況記錄人員(2)履行報告制度。絡(luò)安全隱患和預(yù)警信息,對發(fā)生突發(fā)事件的可能性及其可能造成的影響進(jìn)行分析評估;(3)術(shù)履行安全事件告知義務(wù)息泄露事件可能會給個人信息主體的合法權(quán)益造成嚴(yán)重危害的如個人敏感信息的泄露,響;施;議;施;(三)監(jiān)測預(yù)警和先期處置1.信息監(jiān)測與報告(1)按緊急初次報告最遲時間。(2)重要信息系統(tǒng)管理人員確立2個以上的即時聯(lián)系方式(3)(1)按緊急初次報告最遲時間。(2)重要信息系統(tǒng)管理人員確立2個以上的即時聯(lián)系方式(3)定期匯報2.先期處置(四)現(xiàn)場應(yīng)急處置(1)。盡最大可能收集事件相關(guān)信息,正確定位威脅和安全事件的來源,縮短響應(yīng)時間。(2)檢查威脅造成的結(jié)果等。(3)抑制事件的影響進(jìn)一步擴(kuò)大,限制潛在的損失與破壞。(4)(4)根除(5)恢復(fù)信息。(五)后期處置/事態(tài)跟蹤認(rèn)施(5)恢復(fù)信息。(五)后期處置/事態(tài)跟蹤認(rèn)施查清事件發(fā)生的原因及財產(chǎn)損失狀況和總結(jié)經(jīng)驗教訓(xùn)寫出調(diào)查評估報告。(六)應(yīng)急保障1. 應(yīng)急設(shè)備時事先預(yù)留出一定的應(yīng)急設(shè)備軟件應(yīng)急救援設(shè)備等應(yīng)急物資儲備工作在網(wǎng)絡(luò)與信息安全突發(fā)事件發(fā)生時由領(lǐng)導(dǎo)小組負(fù)責(zé)統(tǒng)一調(diào)用2. 容災(zāi)備份系統(tǒng)建立容災(zāi)備份系統(tǒng)和相關(guān)工作機(jī)制3. 應(yīng)急處置資金突發(fā)公共事件應(yīng)急處置資金,應(yīng)列入年度工作經(jīng)費(fèi)預(yù)算,(七)監(jiān)督管理1. 預(yù)案演練定期演練制度2. 責(zé)任

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論