四川省審計機關網絡與
信息安全信息通報機制暫行規定
第一章總則
第一條為規范四川省審計機關網絡與信息安全信息通報工作(以下簡稱“信息通報工作”),提高應對網絡安全事件能力,預防和減少網絡安全事件造成的損失和危害,保證網絡與信息安全信息通報工作迅速、高效、有序,根據《審計署辦公廳關于印發審計機關網絡與信息安全信息通報機制暫行規定的通知》(審辦計發〔2017〕74號)及《四川省審計廳網絡安全事件應急預案》制定本規定。
第二條本規定適用于審計專網、數據分析網、互聯網,以及經審計廳網絡安全應急辦公室研究確定可在審計機關通報的網絡與信息安全事件。
在公共服務平臺上開通的官方微信、微博,其網絡與信息安全納入通報范圍。
網絡與信息安全事件包括已經發生的、正在發生的以及可預見的將來可能發生的事件和相關信息。
第三條按照本規定要求,審計廳計算機技術中心向各市(州)審計局通報網絡與信息安全信息,各市(州)審計局向審計廳計算機技術中心報告本級以及所轄各縣(市、區)審計局網絡與信息安全信息。
第四條本規定適用于全省各級審計機關網絡與信息安全的信息通報工作。
第二章組織機構與職責
第五條堅持“統一指揮、密切協同、快速反應、科學處置”的原則,加強我省審計機關內部網絡與信息安全信息的共享。省、市、縣三級審計機關應當確定本單位承擔網絡與信息安全信息通報工作的職能部門、負責人和聯絡員。
網絡與信息安全信息通報設置省、市、縣三級通報節點:
省級通報節點:審計廳
市級通報節點:各市(州)審計局
縣級通報節點:各縣(市、區)審計局。
各市(州)審計局應當建立與下級審計機關的網絡與信息安全信息通報機制。
第六條信息通報工作原則上由上一級節點向下一級節點通報,下一級節點向上一級節點報告。
第七條審計廳網絡安全應急辦公室負責指導、監督、檢查審計機關信息通報工作,廳計算機技術中心承擔審計機關信息通報工作的具體管理。
第八條審計廳計算機技術中心負責收集、分析、匯總全省審計機關網絡與信息系統安全運行情況信息、安全風險以及事件信息,并及時向審計署報告。
各市(州)審計局負責收集、分析、匯總本級以及下級審計機關的網絡與信息系統安全運行情況信息、安全風險以及事件信息,并及時向審計廳計算機技術中心報告。
第三章通報內容及方式
第九條信息通報工作采用常規通報和緊急通報兩種方式進行。
常規通報,一般每季度開展一次,主要是對近一段時間內收集的網絡與信息安全信息進行匯總分析,形成網絡安全信息摘報的通報。各市(州)審計局在每季度結束后5日內向審計廳上報。
緊急通報,是指對突發的網絡與信息安全事件或者國家、省發布的重大網絡與信息安全預警信息的通報。
第十條信息通報主要采用公文(便簽)的方式,緊急情況下可先采用電話、電子郵件、傳真等方式預通報。
第十一條對網絡與信息安全事件的預警,信息通報內容包括以下要素:可能發生事件的性質、類型、影響效果、影響程度、可能爆發的時間,以及需要采取的防護措施等。
第十二條對網絡與信息安全事件的通報,信息通報內容包括以下要素:事件發生時間、發生事故的網絡與信息系統名稱、運營使用管理單位、地點、原因、信息來源、事件類型與性質、危害和損失程度、受影響的單位及業務、事件發展趨勢、采取的處置措施和實際效果等。
第十三條審計廳對各市(州)審計局上報的信息綜合研判后,確定是否向全省審計機關進行通報。
第十四條對于特別重大、重大事件信息以及緊急預警信息,審計廳要在事件發生、發現的2小時內將事件性質、影響范圍、危害情況、已采取的處置措施、下一步工作等情況上報審計署,并在24小時內以書面形式向審計署報告詳細情況;各市(州)審計局要在事件發生、發現的2小時內將事件性質、影響范圍、危害情況、已采取的處置措施、下一步工作等情況上報審計廳,并在24小時內以書面形式向審計廳報告詳細情況。
第四章保障措施
第十五條對涉及國家保密內容的網絡與信息安全信息的通報,應當嚴格按照有關保密管理規定執行。
第十六條實行網絡與信息安全通報責任追究制。對發生的重大網絡與信息安全事件或者安全預警事件沒有及時進行通報的,故意瞞報、緩報、謊報并造成不良后果的,應當依紀依法追究相關單位、相關責任人的相應責任。
第五章附則
第十七條本規定由審計廳計算機技術中心負責解釋。
第十八條本規定自發布之日起實施。
主辦單位:眉山市彭山區人民政府辦公室 協辦單位:各鎮(街道)、區級各部門
網站維護技術聯系電話:028-37603556 違法和不良信息舉報電話:028-37603556
網站標識碼5114220003 蜀ICP備19026839號-1 川公網安備51142202000001