融智汇川—专注于为企业提供全生命周期一站式服务
在线留言
返回首页
为企业赋能,助力成长
Empower enterprises and help them grow
热点资讯
资讯分类
关于印发《工业和信息化领域数据安全事件应急预案(试行)》的通知
来源:工业和信息化部办公厅 | 作者:工业和信息化部办公厅 | 发布时间: 2024-10-31 | 3251 次浏览 | 分享到:

工信部网安〔2024〕214号


各省、自治区、直辖市、计划单列市及新疆生产建设兵团工业和信息化主管部门,各省、自治区、直辖市通信管理局,青海、宁夏无线电管理机构,部属各单位,部属各高校,各有关企业:


现将《工业和信息化领域数据安全事件应急预案(试行)》印发给你们,请认真遵照执行。


工业和信息化部

2024年10月29日


 

 

工业和信息化领域数据安全事件应急预案(试行)

 

 

1.总则

1.1 编制目的

建立健全工业和信息化领域数据安全事件应急组织体系和 工作机制,提高数据安全事件综合应对能力,确保及时有效地 控制、减轻和消除数据安全事件造成的危害和损失,保护个人、 组织的合法权益,维护国家安全和公共利益。

1.2 编制依据

《中华人民共和国突发事件应对法》《中华人民共和国数 据安全法》《中华人民共和国网络安全法》《中华人民共和国 个人信息保护法》《网络数据安全管理条例》等法律法规和《工 业和信息化领域数据安全管理办法(试行)》等相关政策制度。

1.3 适用范围

在中华人民共和国境内发生的工业和信息化领域数据安全 事件应急处置活动,应当遵守相关法律、行政法规和本预案的 要求。

工业和信息化部对重大活动期间数据安全事件应急处置工 作另有规定的,从其规定。

1.4 事件定义


 

本预案所称数据安全事件,是指数据遭篡改、破坏、泄露 或者非法获取、非法利用,对国家安全、公共利益或者个人、 组织合法权益造成危害的事件。

1.5 事件分级

根据数据安全事件对国家安全、企业网络设施和信息系统、 生产运营、经济运行等造成的影响范围和危害程度,将数据安  全事件分为特别重大、重大、较大和一般四个级别(见附件 1 )。

1.6 工作原则

数据安全事件应急工作应当坚持统一领导、分级负责。坚 持统一指挥、密切协同、快速反应、科学处置。坚持谁管业务、 谁管业务数据、谁管数据安全 ,落实数据处理者的数据安全主 体责任。坚持充分发挥各方面力量,共同做好数据安全事件应 急处置工作。

2.组织体系

2.1 领导机构与职责

在国家数据安全工作协调机制统筹协调下,工业和信息化 部网络安全和信息化领导小组( 以下简称部网信领导小组)统 一领导数据安全事件应急管理工作,负责特别重大数据安全事 件的统一指挥和协调。

2.2 办事机构与职责

在部网信领导小组统一领导下,工业和信息化领域数据安


 

全工作机制( 以下简称数据安全机制)负责统筹开展工业和信 息化领域数据安全应急处置工作;及时向部网信领导小组报告 数据安全事件情况,提出特别重大数据安全事件应对措施建议; 负责重大数据安全事件的统一指挥和协调处置;根据需要协调 较大、一般数据安全事件应急处置工作。

数据安全机制具体工作由工业和信息化部网络安全管理局 牵头承担。

2.3 地方和数据处理者职责

各省、 自治区、直辖市及计划单列市、新疆生产建设兵团 工业和信息化主管部门,各省、 自治区、直辖市通信管理局和 无线电管理机构( 以下统称地方行业监管部门)负责组织开展 本地区本领域数据安全事件应急处置工作,结合实际根据本预 案分别制定本地区本领域数据安全事件应急预案。

工业和信息化领域数据处理者负责本单位数据安全事件预 防、监测、应急处置、报告等工作,应当根据应对数据安全事 件的需要,制定本单位数据安全事件应急预案。

中央企业应当督促指导所属企业在数据安全事件应急处置 工作中履行属地管理要求,并负责全面梳理汇总企业集团本部、 所属企业的数据安全事件应急处置相关情况,按要求及时报送 工业和信息化部。

2.4 应急支撑机构与职责


 

工业和信息化部及地方行业监管部门( 以下统称行业监管 部门)根据需要遴选部级与属地两级专业数据安全应急支撑机 构,负责开展数据安全事件预防保护、监测预警、应急处置、 攻击溯源等工作。

2.5  协同联动

行业监管部门按照有关法律、行政法规,与有关部门加强 协同联动,依法配合有关部门开展数据安全事件应急处置工作。

3.监测与预警

3.1 预警监测和报告

地方行业监管部门、工业和信息化领域数据处理者、数据 安全应急支撑机构应当按照《工业和信息化领域数据安全管理 办法(试行)》、工业和信息化领域数据安全风险信息报送与 共享等要求,加强数据安全风险监测、研判和上报,分析相关 风险发生数据安全事件的可能性及其可能造成的影响。

地方行业监管部门认为可能发生重大及以上数据安全事件 的,应当立即上报数据安全机制。

工业和信息化领域数据处理者、数据安全应急支撑机构认 为可能发生较大及以上数据安全事件的,应当立即向地方行业 监管部门报告(模板见附件 2)。

3.2 预警分级

工业和信息化部统筹建立数据安全风险预警机制,根据紧


 

急程度、发展态势、数据规模、关联影响和现实危害等,将数 据安全风险预警等级分为四级: 由高到低依次用红色、橙色、 黄色和蓝色标示,分别对应可能发生特别重大、重大、较大和 一般数据安全事件。

行业监管部门及时汇总分析数据安全风险和预警信息,必 要时组织数据安全应急支撑机构、专家、相关企业进行会商谈 判,明确预警等级。

3.3 预警发布

认为需要发布红色、橙色预警的, 由数据安全机制报部网 信领导小组同意后统一发布,红色预警同步报国家数据安全工 作协调机制办公室;认为需要发布黄色和蓝色预警的, 由相关 地方行业监管部门在本地区本领域内发布。

发布预警信息时,应当包括预警等级、起始时间、可能的 影响范围和造成的危害、警示事项、应采取的防范措施、处置 时限要求、发布范围和发布机关等。

3.4 预警响应

发布黄色和蓝色预警后,地方行业监管部门应当针对即将 发生的数据安全事件特点和可能造成的危害,采取下列措施:

 1 )要求涉及预警信息的数据处理者及时收集、报告有关 信息,加强数据安全风险监测;

2)组织数据安全应急支撑机构加强预警信息分析评估与


 

事态跟踪,密切关注事态发展,提出下步工作措施;

3 )组织专家加强风险研判及原因、影响等分析,提出应 急处置方法和整改措施建议。

发布红色和橙色预警后,数据安全机制除采取黄色和蓝色 预警响应措施外,还应当针对即将发生的数据安全事件特点和 可能造成的危害,采取下列措施:

 1 )要求地方行业监管部门、涉及预警信息的数据处理者 等相关单位加强值班值守,相关人员保持通信联络畅通;

2)组织研究制定防范措施和应急工作方案,组织专家会 商研提意见,协调各方资源,做好各项准备工作;

3 )要求相关数据安全应急支撑机构进入待命状态,针对 预警信息研究制定应对方案,检查应急设备、软件工具等使用 情况,确保处于良好状态。

3.5 预警调整和解除

数据安全机制、地方行业监管部门发布预警后,应当根据 事态发展,适时调整预警级别并按照权限重新发布。经研判不 可能发生事件或风险已经解除的,应当及时宣布解除预警,并 解除已经采取的有关预警响应措施。

4.事件响应

4.1 响应分级

数据安全事件应急响应分为四级:I 级、II 级、III 级、IV


 

级,分别对应发生特别重大、重大、较大、一般数据安全事件 的应急响应。

4.2 事件监测和报告

工业和信息化领域数据处理者一旦发现数据安全事件,应 当立即先行判断,对自判为较大及以上事件的,应当立即向地 方行业监管部门报告,不得迟报、谎报、瞒报、漏报。

数据安全应急支撑机构应当通过多种途径监测、收集数据 安全事件信息,及时向行业监管部门报告。

地方行业监管部门初步研判为特别重大、重大数据安全事 件的,应当在发现事件后按照电话 10 分钟、书面 30  要求向数据安全机制报告。

数据安全机制按照有关规定将涉及重大及以上的数据安全 事件报送国家数据安全工作协调机制办公室。

报告事件研判信息时,应当说明事件发生时间、初步判定 的影响范围和危害、 已采取的应急处置措施和有关建议。

4.3 先行处置

数据安全事件发生后,工业和信息化领域数据处理者应当 立即启动应急响应工作,组织本单位应急队伍和工作人员采取 应急处置措施,开展数据恢复或追溯工作,尽可能减少对用户 和社会的影响,同时保存相关痕迹和证据。

4.4 应急响应


 

行业监管部门视情组织数据安全应急支撑机构、专家等进 行研判,确定事件级别和响应等级,启动应急响应。

4.4.1 I 级响应

根据国家数据安全工作协调机制有关决定或经部网信领导 小组批准后启动,由数据安全机制统一指挥、协调。

数据安全机制在发现事件后按照电话 20 分钟、书面 40  的要求将事件情况向部网信领导小组报告;进入应急状态, 加强值班值守,相关人员保持联络畅通,相关单位派员参加数 据安全机制工作;视情设立应急恢复、事件溯源、影响评估、 信息发布、跨部门协调、国际协调等工作组;召开紧急会议, 听取各相关方面情况汇报,研究紧急应对措施,对应急处置工 作进行决策部署,指导相关地方行业监管部门、数据处理者开 展应对工作;视事件严重程度和涉事数据处理者整改处置情况, 评估是否开展现场检查。

地方行业监管部门立即启动本地区本领域数据安全事件应 急预案,进入应急状态,加强值班值守,相关人员保持联络畅 通,派员参加数据安全机制工作;加强事件跟踪监测、研判分 析和排查处置,全面了解本地区本领域相关数据处理者受事件 影响情况。

涉事数据处理者立即进入应急状态,数据安全第一责任人 (本单位法定代表人或主要负责人)牵头组建事件应对工作专


 

班,组织研究应对措施,统筹开展应急处置工作。数据安全直 接责任人(本单位数据安全工作分管领导)对应急处置工作进 行具体部署,组织专班加强值班值守,相关人员保持联络畅通; 持续加强监测分析,跟踪事态发展,评估影响范围和事件原因, 采取有效整改处置措施,并及时汇报工作进展和处置情况。

相关部级与属地数据安全应急支撑机构进入应急状态,加 强值班值守,相关人员保持联络畅通;持续加强监测分析,跟 踪事态发展变化、处置进展情况,评估影响范围。

组织专家加强安全事件研判分析,配合开展会商研讨,提 出应急处置决策建议。

4.4.2 II 级响应

由数据安全机制决定启动,并负责统一指挥、协调。

数据安全机制在发现事件后按照电话 20 分钟、书面 40  的要求将事件情况向部网信领导小组报告;进入应急状态, 相关人员保持联络畅通,相关单位派员参加数据安全机制工作; 召开紧急会议,听取各相关方面情况汇报,研究紧急应对措施, 对应急处置工作进行决策部署;视事件严重程度和涉事数据处 理者整改处置情况,评估是否开展现场检查。

地方行业监管部门立即启动本地区本领域数据安全事件应 急预案,进入应急状态,相关人员保持联络畅通,派员参加数 据安全机制工作;加强事件跟踪监测、研判分析和排查处置,


 

全面了解本地区本领域相关企业受事件影响情况。

涉事数据处理者立即进入应急状态,数据安全直接责任人 牵头研究应对措施,统筹部署开展应急处置工作,相关人员保 持联络畅通;持续加强监测分析,跟踪事态发展,评估影响范 围和事件原因,采取有效整改处置措施,并及时汇报工作进展 和处置情况。

相关部级与属地数据安全应急支撑机构进入应急状态,相 关人员保持联络畅通;持续加强监测分析,跟踪事态发展变化、 处置进展情况,评估影响范围。

组织专家加强安全事件研判分析,配合开展会商研讨,提 出应急处置决策建议。

4.4.3 III 级响应

由相关地方行业监管部门按照本地区本领域数据安全事件 应急预案决定启动,并负责指挥、协调。

相关行业监管部门组织涉事数据处理者、数据安全应急支 撑机构等加强事态跟踪研判、开展事件处置,及时将事件进展 及重要情况报数据安全机制,通知可能受影响的其他区域做好 数据安全应急处置工作。

涉事数据处理者持续开展监测分析,跟踪事态发展,评估 影响范围和事件原因;加强相关业务系统应用安全加固措施, 提升数据安全防护能力,采取有效整改处置措施,并及时汇报


 

工作进展和处置情况。

相关属地数据安全应急支撑机构持续加强监测分析,跟踪 事态发展变化、处置进展情况,评估影响范围。

4.4.4 IV 级响应

涉事数据处理者应当按照行业数据安全保护相关政策标准 及时采取有效措施处置事件,加强数据安全防护。

4.4.5  响应级别调整

涉事数据处理者可根据事态发展等情况,向属地行业监管 部门申请调整事件响应级别。

地方行业监管部门根据涉事数据处理者的申请情况或者事 态发展情况等,适时调整事件响应级别,涉及 III 级响应级别 调整的应当报数据安全机制同意。

数据安全机制根据地方行业监管部门上报情况或者事态发 展情况等,适时调整事件响应级别。

4.5 舆情监测

行业监管部门组织监测公开信息发布渠道,密切关注数据 安全事件舆情信息,跟踪掌握事件影响程度和范围。

4.6 结束响应

事件的影响和危害得到控制或消除后,I 级响应应当根据国 家数据安全工作协调机制有关决定或经部网信领导小组批准后 结束;II 级响应由数据安全机制决定结束,并报部网信领导小


 

组;III 级响应由相关地方行业监管部门决定结束,并报数据安 全机制;IV 级响应由相关涉事数据处理者决定结束。

5.事后总结

5.1 事件总结上报

重大及以上数据安全事件应急工作结束后,涉事数据处理 者应当及时调查事件的起因、经过、责任,评估事件造成的影 响和损失,总结事件防范和应急处置工作的经验教训,提出处 理意见和改进措施,在应急工作结束后 5 个工作日内形成总结 报告(模板见附件 3 ),报地方行业监管部门。地方行业监管部 门汇总审核后,在应急工作结束后 10 个工作日内形成报告报送 数据安全机制。

5.2 事件警示

行业监管部门应及时向社会发布与公众有关的警示信息, 引导做好数据安全风险防范。

6.预防措施

6.1 预防保护

工业和信息化领域数据处理者应当根据有关法律法规和标 准的规定,建立健全数据安全管理制度,建设数据安全应急技 术手段,重要数据和核心数据处理者应当每年至少开展一次数 据安全风险评估和自查自纠,及时消除风险隐患。

行业监管部门依法开展数据安全监督检查,指导督促相关


 

单位消除风险隐患。

6.2 应急演练

行业监管部门应当定期组织开展数据安全事件应急演练, 提高数据安全事件应对能力。

工业和信息化领域数据处理者应当积极参与行业监管部门 的应急演练,开展本单位数据安全事件应急演练,提高数据安 全事件应对能力。重要数据和核心数据处理者应当加强应急演 练。

6.3 宣传培训

行业监管部门应当组织开展数据安全事件应急相关法律法 规、应急预案和基本知识的宣传教育和培训,提高相关单位和 社会公众的数据安全意识和防护、应急能力。

工业和信息化领域数据处理者应当面向本单位员工加强数 据安全应急宣传教育和培训,鼓励开展各种形式的数据安全应 急相关竞赛。

6.4 手段建设

工业和信息化部统筹建设工业和信息化领域数据安全监测 预警与应急处置相关技术手段,对数据泄露、篡改、非法访问、 违规传输、流量异常等安全风险和事件进行监测预警,并及时 开展应急处置。

地方行业监管部门建立本地区本领域数据安全监测预警与


 

应急处置能力,组织相关企业开展数据安全风险和事件监测预 警工作,及时开展风险和事件应急处置。

工业和信息化领域数据处理者等单位应当开展数据安全风 险和事件监测,积极配合行业监管部门开展数据安全风险监测 和技术能力联动等工作,及时排查安全隐患,采取必要的措施 防范、处置数据安全风险和事件。

6.5 重大活动期间的预防措施

在国家重大活动期间,行业监管部门组织指导数据处理者、 数据安全应急支撑机构等加强数据安全风险监测、威胁研判和 事件处置,强化风险防范与应对措施。相关重点单位、重点岗 位加强值班值守。

7.保障措施

7.1 落实责任

工业和信息化部加强数据安全事件应急处置工作督导和落 实。地方行业监管部门、工业和信息化领域数据处理者、数据 安全应急支撑机构应当把数据安全应急工作责任落实到单位负 责人、具体部门、具体岗位和个人。

7.2 奖惩问责

工业和信息化部对数据安全事件应急处置工作中作出突出 贡献的集体和个人给予表扬。

对未按照本预案开展数据安全事件应急处置工作的,行业


 

监管部门依法依规对数据处理者进行约谈或给予行政处罚。

7.3 经费保障

行业监管部门、数据安全应急支撑机构等为数据安全事件 应急处置工作提供必要的经费保障。

工业和信息化领域数据处理者应当安排必要的专项资金, 支持本单位数据安全应急队伍建设、手段建设、应急演练、应 急培训等工作开展。

7.4 工作协同

行业监管部门与其他相关部门加强沟通协调,支持相关企 业、科研院所、高等学校开展应急技术攻关、产品服务和能力 供给,培养数据安全应急技术人才,形成应急响应工作合力。

7.5 物资保障

行业监管部门和应急支撑机构应当加强对数据安全应急装 备、工具的储备,及时调整、升级、优化软件硬件工具,不断 增强应急技术支撑能力。

7.6 国际合作

工业和信息化部根据职责建立国际合作渠道,必要时通过 国际合作应对数据安全事件。鼓励相关企业、科研院所、高等 学校、工业和信息化领域数据处理者等开展数据安全国际交流 与合作。

7.7 保密管理


 

行业监管部门、应急支撑机构工作人员对在履行职责中知 悉的个人信息和商业秘密等,应当严格保密,不得泄露或者非 法向他人提供。

8.附则

8.1 预案修订

本预案原则上每年评估一次,根据实际情况由工业和信息 化部适时进行修订。

8.2 排除条款

涉及军事、国家秘密信息等数据安全事件应急响应的,按 照国家有关规定执行。

涉及国防科技工业、烟草领域数据安全事件应急响应的, 由国家国防科技工业局、国家烟草专卖局负责,具体制度参照 本预案另行制定。

涉及工业和信息化领域政务数据安全事件应急响应的,  工业和信息化部另行规定。

8.3 预案解释

本预案由工业和信息化部负责解释。

8.4 实施日期

本预案自2024  11  1 日起实施。

 

 

 

附件:1.工业和信息化领域数据安全事件分级


 

2.数据安全事件上报(模板)

3.数据安全事件应急处置工作总结报告(模板) 4.数据安全事件应急处置流程图


 

附件 1

 

 

工业和信息化领域数据安全事件分级

 

 

 

一、符合下列情形之一的,为特别重大数据安全事件

 一)重要数据、核心数据遭到篡改、破坏、泄露或者非 法获取、非法利用,对国家安全、社会秩序、经济建设和公众 利益构成特别严重威胁的;

 二)工业领域数据遭到篡改、破坏、泄露或者非法获取、 非法利用,对工业生产运营等造成特别重大损害,导致大范围 停工停产、大量业务处理能力丧失等;或者电信领域数据遭到 篡改、破坏、泄露或者非法获取、非法利用,导致重要网络设 施和信息系统、核心网络设施和信息系统运行中断或严重异常, 持续时间24 小时以上的;或者无线电领域数据遭到篡改、破坏、 泄露或者非法获取、非法利用,导致发生重大无线电干扰或非 法占用重要业务无线电频率违规发射无线电信号,持续时间 24  小时以上的;

 三)数据遭到篡改、破坏、泄露或者非法获取、非法利 用,造成特别重大直接经济损失,损失 10 亿元(含)以上的;

 四)发生特别严重个人信息安全事件,涉及 1 亿人(含) 以上个人信息或者 1000 万人(含)以上敏感个人信息的;


 

 五)其他造成或可能造成特别重大危害或影响的。

二、符合下列情形之一的,为重大数据安全事件

 一)重要数据遭到篡改、破坏、泄露或者非法获取、非 法利用,对国家安全、社会秩序、经济建设和公众利益构成严 重威胁的;

 二)工业领域数据遭到篡改、破坏、泄露或者非法获取、 非法利用,对工业生产运营等造成重大损害,导致较大范围停 工停产、较大量业务处理能力丧失等;或者电信领域数据遭到 篡改、破坏、泄露或者非法获取、非法利用,导致重要网络设 施和信息系统运行中断或严重异常,持续时间 12 小时以上的; 或者无线电领域数据遭到篡改、破坏、泄露或者非法获取、非 法利用,导致发生重大无线电干扰或非法占用重要无线电频率 违规发射无线电信号,持续时间 12 小时以上的;

 三)数据遭到篡改、破坏、泄露或者非法获取、非法利 用,造成重大直接经济损失,损失 1 亿元(含)以上 10 亿元以 下的;

 四)发生严重个人信息安全事件,涉及 1000 万人(含) 以上 1 亿人以下个人信息或者 100 万人(含)以上 1000 万人以 下敏感个人信息的;

 五)其他造成或可能造成重大危害或影响的。

三、符合下列情形之一的,为较大数据安全事件


 

 一)重要数据或一般数据遭到篡改、破坏、泄露或者非 法获取、非法利用,对国家安全、社会秩序、经济建设和公众 利益构成较严重威胁的;

 二)工业领域数据遭到篡改、破坏、泄露或者非法获取、 非法利用,对工业生产运营等造成较大损害,导致部分业务处 理能力丧失等;或者电信领域数据遭到篡改、破坏、泄露或者 非法获取、非法利用,导致相关网络设施和信息系统运行中断 或严重异常,持续时间8 小时以上的;或者无线电领域数据遭 到篡改、破坏、泄露或者非法获取、非法利用,导致发生重大 无线电干扰或非法占用重要无线电频率违规发射无线电信号, 持续时间8 小时以上的;

 三)数据遭到篡改、破坏、泄露或者非法获取、非法利 用,造成较大直接经济损失,损失 5000 元(含)以上 1 亿元 以下的;

 四)发生较严重个人信息安全事件,涉及 100 万人(含) 以上 1000 万人以下个人信息或者 10 万人(含)以上 100 万人  以下敏感个人信息的;

 五)其他造成或可能造成较大危害或影响的。

四、符合下列情形之一的,为一般数据安全事件

 一)数据遭到篡改、破坏、泄露或者非法获取、非法利 用,对社会秩序、经济建设和公众利益构成较轻威胁的;


 

 二)数据遭到篡改、破坏、泄露或者非法获取、非法利 用,对工业生产运营等造成损害较轻;或者导致相关网络设施、 信息系统和无线电系统运行中断或严重异常,持续时间 8 小时 以下的;

 三)数据遭到篡改、破坏、泄露或者非法获取、非法利 用,造成直接经济损失 5000 万元以下的;

 四)发生个人信息安全事件,涉及 100 万人以下个人信 息或者 10 万人以下敏感个人信息的;

 五)其他造成或可能造成一般危害或影响的。


 

附件 2

数据安全事件上报(模板)

 

 

上报单位情况

单位全称

xx

联系人

xx

联系方式

xx(手机号)

 

 

 

 

 

 

 

 

事件基本情况

发生时间

xx  xx  xx   xx  xx 

 

 

获悉渠道

自主监测发现

 网上公开发布(URL

 第三方报送(报送单位)

其他 xx

涉事单位

xx(单位全称)

事件级别

 一般  较大  重大  特别重大

涉及系统

xx(系统/平台全称)

IP/域名/URLxx

事件原因

(简要描述事件发生原因)

 

 

事件涉及数据 情况

类型

研发  生产 管理 运维 服务

级别

 一般  重要 核心

规模

xxGB/xx 

 

个人信息情况

个人信息 xxGB/xx 

敏感个人信息 xxGB/xx   

事件影响情况

影响主体

xx(单位全称)

影响范围

xx 地区/行业

 

 

事件处置建议

1.xx 2.xx

......

(简要描述事件已采取的措施、拟进一步采取的措施及 请求支援事项等。)

签字(或盖章):

注:1. 涉及系统、影响主体和范围等信息不明确的,可填尚不明确 2.重大及以上数据安全事件需上报人签字或上报单位盖章。


 

附件 3

 

 

 

 

 

 

 

 

数据安全事件应急处置工作

 

总结报告(模板)

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

                加盖公章)    期:                     


 

 

 

   

 

 

1.  报告材料应客观、真实,不得弄虚作假,不涉及国家秘 ,  填报单位对所提交材料的真实性负责。

2.  本报告除表格外,其他各项填报要求:A4 幅面编辑,正 文应采用仿宋_GB2312 三号字,单倍行间距,两端对齐,一级 标题三号黑体,二级标题为三号楷体_GB2312 加粗。

3.  需在报告首页加盖公章。

4.  本报告未经允许不得公开。


 

一、事件基本情况

(包括数据安全事件的起因、经过、真实性、责任落实等 情况,评估事件造成的影响和损失等)

二、已采取的处置措施

(包括数据处理者在管理制度、技术保护、人员管理等方 面采取的处置措施, 以及针对本次数据安全事件可能造成的危 害已采取的应急手段、用户合法权益保护告知情况等)

三、后续提升改进计划

(包括针对相关数据安全事件情况,进一步提升数据安全 保护能力的相关措施)

四、工作经验总结

(针对此类数据安全事件,总结分析事件防范和应急处置 工作的经验教训等)

五、其他事项

(其他需补充说明的事项)

 

 

 

注:请随附数据安全事件应急处置相关证明材料


 

附件 4                                              数据安全事件应急处置流程图

 

 


特别重大事件(I 级响应 符合下列情形之一:

1. 导致大范围停工停产、大量业务处理能力丧失等; 2. 重要网络设施和信息系统、核心网络设施和信息系 统运行中断或严重异常,持续时间24 小时以上的; 3.发生重大无线电干扰或非法占用重要业务无线电 频率违规发射无线电信号,持续时间 24 小时以上的; 4. 直接经济损失 10 亿元(含) 以上的;

5. 涉及 1 亿人(含)以上个人信息或者 1000 万人(含) 以上敏感个人信息的。


重大事件(II 级响应 符合下列情形之一:

1. 导致较大范围停工停产、较大量业务处理能力丧失等; 2. 重要网络设施和信息系统运行中断或严重异常,持续 时间 12 小时以上的;

3.发生重大无线电干扰或非法占用重要无线电频率违规 发射无线电信号,持续时间 12 小时以上的;

4. 直接经济损失 1 亿元(含) 以上 10 亿元以下的;

5. 涉及 1000 万人(含)以上 1 亿人以下个人信息或者 100 万人(含) 以上 1000 万人以下敏感个人信息的。


较大事件( III 级响应 符合下列情形之一: 1. 导致部分工业生产业务处理能力丧失等;

2.相关网络设施和信息系统运行中断或严重异常,持续时  8 小时以上的;

3.发生重大无线电干扰或非法占用重要无线电频率违规发 射无线电信号,持续时间 8 小时以上的;

4. 直接经济损失 5000 万元(含) 以上 1 亿元以下的;

5. 涉及 100 万人(含)以上 1000 万人以下个人信息或者 10 万人(含) 以上 100 万人以下敏感个人信息的。


一般事件(IV 级响应 符合下列情形之一: 1.对工业生产运营等造成损害较轻;

2. 导致相关网络设施、信息系统和无线电系统运行 中断或严重异常,持续时间 8 小时以下的;

3. 直接经济损失 5000 万元以下的;

4. 涉及 100 万人以下个人信息或者 10 万人以下敏 感个人信息的。


 

- 26 -