教育数字化知识图谱
打开微信扫一扫
第一条
为规范学院网络与信息安全信息通报管理工作,及时做好相应的安全防范措施,降低信息安全事件的发生概率,减少信息安全事件带来的损失和影响,特制定本办法。
第二条
学院各总支、处室、系部网络与信息安全信息的通报,适合本办法。
第三条
办法中所称的安全信息除了包括已发生的和正在发生的安全事件的信息,还包括可预见的将来可能发生的安全事件的信息。
第四条
为加强学院网络与信息系统安全信息共享和统一协调行动,按照“统一领导、归口负责”的原则,由图书信息中心负责网络与信息安全信息通报工作的组织、指导和协调。
第五条
通报可采取例行通报、紧急通报两种方式进行。例行通报为定期方式,适用于对安全信息的汇总分析。紧急通报为不定期方式,适用于对突发的安全事件或重大安全预警信息的发布,对具有紧急和有重要指导作用的安全信息应在当天内完成通报。各部门有责任向图书信息中心进行通报。
第六条
安全事件发生通报内容包括事件的性质、类型、影响范围、影响程度、发生时间、持续时间、事件定级,以及目前已经采取的响应措施和实际效果。
第七条
安全事件预警通报内容包括可能发生的事件的性质、类型、影响效果、影响程度、可能爆发的时间,以及可采用的措施等。
第八条
对发生重大信息安全事件或安全预警事件没有及时进行通报的,特别是故意瞒报、缓报、谎报的应追究相关单位、相关责任人的相应行政责任,可处以批评、警告、严重警告、记过等处分。
第九条
本办法由学院图书信息中心负责解释。
第十条
本办法自发布之日起施行。