障,影响投资者正常业务办理,原则上30分钟内无法恢复业务正常运行的,应当立即报告,并每隔1小时至少上报一次,直至业务和信息系统恢复正常运行;如有重要情况应当立即报告;
(四)核心机构和经营机构发生投资者数据损毁或者泄露的事件,应当立即报告,在事件解决前,如有重要情况应当立即报告;
(五)核心机构和经营机构发生涉及计算机犯罪的事件,应当立即报告,在事件解决前,如有重要情况应当立即报告。
第十七条 核心机构和经营机构进行应急报告时应当先进行电话报告,随后书面报送《信息安全事件情况报告书》(见附件),内容包括:事件发生时间、地点、简要经过、影响范围初步评估、影响程度初步评估、影响人数初步评估、经济损失初步评估、后果初步判断、原因初步判断、事件性质初步判断、已采取的措施及效果、需要有关部门和单位协助处置的有关事宜、报告单位、签发人和报告时间、联系人与联系方式、与本事件有关的其他内容。
第十八条 核心机构和经营机构应当在信息安全事件应急处置结束、系统恢复正常运行后5个工作日内,组织内部调查,准确查清事件经过、原因和损失,查明事件性质,认定并追究事件责任,提出整改措施,并进行事件总结报告。事件总结报告内容应当包括:
(一)事件基本情况,包括事件发生时间、地点、经过、影响范围、影响程度、损失情况等;
(二)应急处置情况,包括事件报告的情况、采取的措施及效果;
(三)事件调查情况,包括事件原因、事件级别、责任认定和结论;
(四)事件处理情况,包括事件暴露出的问题及采取的整改措施,责任追究情况。
暂时无法确定事件原因、责任和结论的,应当提交事件的初步分析报告,同时尽快查找原因,认定并追究事件责任,采取整改措施,并在事件应急处置结束、系统恢复正常运行后30个工作日内提交事件补充报告。
第十九条 核心机构和经营机构接到中国证监会及其派出机构关于系统漏洞、安全隐患、产品缺陷的信息安全通报书后,应当立即核实情况,采取必要的处置措施,并根据要求进行事件总结报告。
事件总结报告内容应当包括:事件基本情况,可能或者已经造成的影响范围和后果,已采取的防范措施及相关建议。
第二十条 核心机构或者经营机构应当按照下列规定向有关机构进行报告:
(一)核心机构应当向中国证监 上一页 [1] [2] [3] [4] [5] [6] [7] 下一页 上海天任企业管理有限公司 咨询热线:021-51001929,400-6688-963 联系地址:上海市浦东新区东方路1381号兰村大厦25楼EF座 本站关键词:注册公司 上海注册公司 代理记账 上海公司注册 如何注册公司 |