欢迎来到专业的新思文库网平台! 工作计划 工作总结 心得体会 事迹材料 述职报告 疫情防控 思想汇报 党课下载
当前位置:首页 > 范文大全 > 公文范文 > 正文

网络安全事件责任追究的主要方式10篇

时间:2022-10-02 15:35:10 来源:网友投稿

网络安全事件责任追究的主要方式10篇网络安全事件责任追究的主要方式 信息系统网络安全管理办法 第一章 总 则第一条为加强信息系统网络安全工作,根据《中华人民共和国网络安全法》(2016年11月7日中华人下面是小编为大家整理的网络安全事件责任追究的主要方式10篇,供大家参考。

网络安全事件责任追究的主要方式10篇

篇一:网络安全事件责任追究的主要方式

息系统网络安全管理办法

  第一章

 总

 则 第一条 为加强信息系统网络安全工作,根据《中华人民共和国网络安全法》(2016 年 11 月 7 日中华人民共和国主席令第 53号),结合信息系统网络安全实际,特制定本办法。

 第二条 信息系统网络安全包括网络线路、网络设备、安全设备、网管系统等软硬件系统安全,各类信息应用系统安全,终端设备及用户安全。

 第三条 本办法适用于及各县(市、区)**单位。

 第二章

 工作职责 第四条 网络安全和信息化领导小组(以下简称领导小组)负责信息系统网络安全的领导工作。

 (一)按照**单位上级对信息系统网络安全的相关标准和要求,统一管理**单位信息系统网络安全工作; (二)指导各县(市、区)**单位开展信息系统网络安全工作; (三)审批**单位安全保护等级二级以上信息系统网络安全规划;

  (四)负责审批**单位信息系统网络安全重大事件的处置意见。

 第五条 **单位信息中心是**单位信息系统网络安全职能部门,按照领导小组要求,承担相应组织和执行职责。

 (一)制定**单位信息系统网络安全规划,审核**单位各**单位和市县**单位安全保护等级二级以上信息系统网络的安全规划,并将安全保护等级三级以上信息系统网络安全规划报**单位上级审批;

 (二)信息系统网络软硬件采购的相关工作;

 (三)组织信息系统网络建设过程中的工程实施、测试验收、等级测评及风险评估等工作;

 (四)信息系统网络终端用户和用户终端的安全管理工作,及时开通和注销相关用户账号;

 (五)对信息系统网络重大信息安全事件的处理和责任追究,提出处置意见并向领导小组汇报;

 (六)完成其他信息系统网络安全工作。

 第六条 各县(市、区)**单位工作职责。

 (一)按照领导小组工作要求,负责本单位信息系统网络安全工作。

 1.安全保护等级一级信息系统网络的定级,提出安全保护等级二级以上信息系统网络的定级建议,并上报**单位信息中心审核; 2.本单位信息系统网络软硬件采购的相关工作;

  3.配合**单位信息系统网络建设过程中的本地工程实施、测试验收、等级测评及风险评估等工作;

 4.信息系统网络本地用户的变更、停用及废止的申请;

 5.协助**单位信息中心开展信息系统网络安全重大事件的处理和查处工作;

 6.本单位终端用户和用户终端的安全管理;

 7.完成上级交办的其他网络安全方面工作。

 (二)按照“谁建设谁负责、谁运行谁负责”的要求,负责本单位自建信息应用系统的运维管理工作。

 1.向领导小组提出本单位自建信息应用系统申请;

 2.协助**单位信息中心完成自建信息应用系统的建设与部署;

 3.负责本单位信息应用系统的运行和安全管理;

 4.配合完成**单位上级和**单位部署的有关信息系统网络安全检查、风险评估、等级测评等工作,并根据安全检查、风险评估和等级测评结果实施整改;

 5.负责本单位废止信息应用系统的数据备份、存档和销毁工作。

 第三章

 信息应用系统安全 第七条 信息应用系统安全的目标是保证**单位各业务应用系统建设和使用过程的安全,安全建设必须与应用系统建设同步进行。

  第八条 信息应用系统在设计阶段,应全面评估系统的安全风险,根据信息资源的重要程度,确立信息应用系统的安全保护措施。

 第九条

 信息应用系统在建设阶段,应按照规定的采购流程组织采购符合国家和**单位内部有关规定要求的产品。对于安全保护等级三级及以上的网络系统中信息安全产品的选型及采购,应符合《信息安全等级保护管理办法》第二十一条规定的相关要求。

 第十条 信息应用系统建设完成后,需经过一定时间的试运行。信息应用系统建设部门负责制定试运行计划,执行试运行期间的网络安全维护和管理工作,并根据试运行阶段发现的问题及时调整网络系统的部署和配置。

 第十一条 信息应用系统试运行期间,**单位信息中心组织对该系统进行风险评估和等级保护测评,委托专业机构执行相关工作。该系统建设部门和业务应用部门应给予配合。

 第十二条 等保测评和风险评估合格的信息应用系统,允许上线使用。等保测评和风险评估不合格的信息应用系统,其建设部门应按要求进行整改,整改完成后重新组织等保测评和风险评估。

 第四章

 网络连接与运维安全 第十三条 网络连接与运维安全的目标是有效防范信息网络体系的安全风险,为**单位信息应用系统运行提供安全、可靠、稳定的网络运行平台。

  第十四条 **单位内部网络与外部网络接入口、内部局域网接入口、重要业务系统的外联接入口,依照信息应用系统的等级保护级别,实施相应安全级别的隔离防火墙、认证审计、入侵检测及防御等安全技术措施。

 第十五条 **单位各**单位工作人员不得在系统网络上私自建立其他与外部网络的连接,包括不得私自建立与互联网的连接,不得私自建立与第三方网络的连接,不得私自建立远程拨号接入的网络连接,不得私自搭建无线网络等。

 第十六条 各软硬件供应商、第三方技术提供商在配合**单位技术人员开展技术维护服务时,必须实施严格的制度和安全访问控制机制,并按最小权限原则进行使用授权。

 第五章

 用户访问安全 第十七条 信息系统网络的账号按用户分配。账号密码的设置应满足长度和复杂度要求,长度不少于 8 位,由大、小写字母、数字和特殊字符组成。密码应不易被猜测,每三个月必须更换。

 第十八条 信息系统网络用户必须对所使用的邮件系统、办公系统以及其他应用系统的账号、密码妥善保管,对所进行的一切 网络活动和行为负责。

 第十九条 所有接入**单位内部网络的计算机必须安装统一指定的终端安全管理软件和防病毒软件。

  第二十条 各类终端、服务器及网络设备的内部地址、配置以及相关的系统设置信息属于“重要信息”,未经授权,不得对外透露,不得擅自更改。

 第二十一条 信息系统网络用户必须遵守国家有关法律法规,不得利用网络从事违反中华人民共和国法律法规的活动,不得发表违法言论,不得泄露国家机密,不得从事任何破坏国家安全的活动。

 第二十二条 信息系统网络用户要自觉维护**单位信息系统网络安全,不得从事破坏网络安全的活动。不得企图获取别人的密码或其他认证方式,不得攻击内部网络或企图侵入无权限的系统。

 第二十三条 离职、退休等离开**单位工作的人员,相应的**单位应及时通知**单位信息中心为其注销账户。

 第二十四条 在**单位工作的临时工作人员需接入**单位信息系统网络的,由用人**单位向**单位信息中心提出申请,开通临时账号,到期自动注销。

 第二十五条 **单位信息中心对在**单位工作的临时工作人员网络访问日志进行严格审查,发现问题,及时处置。

 第六章

 网络安全事件应急处置 第二十六条 网络安全事件是指由于自然灾害、设备软硬件故障、人为失误或破坏等原因,发生的业务中断、系统破坏、数据受损或信息失窃、泄密等安全事故。

  第二十七条 **单位网络安全应急工作,由领导小组统一领导,负责信息系统网络安全事件的响应和处置工作。

 第二十八条 网络安全事件处置应按照《**信息系统网络与信息安全应急预案(试行)》和《**应对突发事件管理办法(试行)》中规定的处置程序开展工作。

 第二十九条 重大节假日的网络安全,列为网络安全事件等同处置。

 第七章

 责任追究 第三十条 对违反本办法的,将依法依规严肃处理;构成违法犯罪的,移交司法部门,依法追究刑事责任。

 第八章

 附

 则 第三十一条 本办法由**单位信息中心负责解释,自发布之日起施行。

篇二:网络安全事件责任追究的主要方式

X 市 XX 局 网络安全责任追究办法(试行)

 第一章 总 则 第一条 为明确网络与信息安全事故责任主体(以下简称“责任主体”),做好网络与信息安全事故的责任认定和追究工作,结合我局工作实际,制定本办法。

 第二条 责任主体的范围包括各部门、单位或个人等。XX 市 XX 局网络安全舆情工作领导小组(以下简称“领导小组”)负责追究责任主体的事故责任,称为“责任追究主体”。

 第三条 网络与信息安全事故的责任认定实行“谁主管谁负责、谁使用谁负责”的原则,由领导小组组织实施。

 第四条 发生网络与信息安全事故后,应根据安全事件造成的影响及相关责任主体的处置态度,作出如下处理:

 (一)批评教育。包括责令责任主体检查、诫勉谈话等。

 (二)通报批评。在事发部门、单位范围内对责任主体发文通报,责令整改,并由责任主体向局党组作出书面检查。

 (三)问责追责。将事故纳入责任主体的年度考核,取消当年年度考核评优资格,降低或扣除责任主体的年度绩效;依照发生网络与信息安全事故的严重程度,对责任主体和相关责任人处以罚款、赔偿事故损失、降职等。

  (四)报警处理。严重损坏社会或国家利益的,上报当地公安部门处理。

 第五条 责任追究应当坚持公平公正、有责必究、过罚相当、教育与惩戒相结合的原则。

 第二章 责任追究范围和适用 第六条 责任主体未按规定落实相关网络与信息安全管理制度及技术规范,导致一般安全事件发生的,应对其进行批评教育。

 第七条 责任主体未按规定落实相关网络与信息安全管理制度及技术规范,导致较大安全事件发生的,应对其进行通报批评。

 第八条 责任主体未按规定落实相关网络与信息安全管理制度及技术规范,导致重大或特别重大安全事件发生的,应当予以问责追责,情况十分严重的应报警处理。

 第九条 有下列情形之一者,减轻或不追究责任主体的责任:

 (一)因不可抗力导致发生的网络与信息安全事故。

 (二)有充分证据证明完全落实了相关安全要求,由未知原因导致网络与信息安全事故发生的。

 第十条 责任主体主动承认过错并及时修补管理或技术漏洞,视减少损失、挽回影响程度,予以从轻或减轻责任追究。

 第三章 责任追究程序和实施

  第十一条

 责任追究程序包括调查、对调查报告审核、作出责任追究决定等。

 第十二条 网络安全舆情工作领导小组办公室负责对网络与信息安全事故的调查和对事故责任的初步定性,并对调查报告进行审核。

 第十三条 调查报告的审核重点:

 (一)事故的事实是否清楚; (二)证据是否确实、充分; (三)性质认定是否准确; (四)责任划分是否明确。

 第十四条 对责任主体的追究决定由领导小组作出,相关部门实施。

 第四章 附 则 第十五条 本制度由网络安全舆情工作领导小组办公室负责解释。

 本制度自发布之日起施行。

篇三:网络安全事件责任追究的主要方式

安全 1、2014 年 2 月 27 日,中共中央总书记、国家主席、中央军委主席、中央网络安全和信息化领导小组组长习近平 2 月 27 日下午主持召开中央网络安全和信息化领导小组第一次会议并发表重要讲话。他强调,

  和

  是事关国家安全和国家发展、事关广大人民群众工作生活的重大战略问题。——[单选题] A 信息安全、信息化 B 网络安全、信息化 C 网络安全、信息安全 D 安全、发展

 正确答案:B

 2、2016 年 4 月 19 日,习近平总书记在网络安全和信息化工作座谈会上指出,网络空间的竞争,归根结底是

  竞争。——[单选题] A 人才 B 技术 C 资金投入 D 安全制度

 正确答案:A

 3、2016 年 4 月 19 日,习近平总书记在网络安全和信息化工作座谈会上指出,网信事业要发展,必须贯彻

  的发展思想。——[单选题] A 法律法规为中心 B 以安全为中心 C 以人民为中心 D 以防御为中心

 正确答案:C

 4、习近平总书记曾指出,没有

  就没有国家安全,没有信息化就没有现代化。——[单选题] A 互联网 B 基础网络 C 网络安全 D 信息安全

 正确答案:C

 5、十九大报告强调,要加强应用基础研究,拓展实施国家重大科技项目,突出关键共性技术、前沿引领技术、现代工程技术、颠覆性技术创新,为建设科技**、质量**、航天**、

  、

 交通**、数字中国、智慧社会提供有力支撑。——[单选题] A 数字网络 B 网络安全 C 智慧网络 D 网络强国

 正确答案:D

 6、十九大报告指出,世界面临的不稳定性不确定性突出,世界经济增长动能不足,贫富分化日益严重,地区热点问题此起彼伏,恐怖主义、

  、重大传染性疾病、气候变化等非传统安全威胁持续蔓延,人类面临许多共同挑战。——[单选题] A 网络攻击 B 黑客组织 C 网络安全 D 网络威胁

 正确答案:C

 7、《中华人民共和国刑法》(以下简称《刑法》)第二百八十五条【非法侵入计算机信息系统罪】违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的,处

  以下有期徒刑或者拘役。——[单选题] A 2 年 B 3 年 C 5 年 D 6 年

 正确答案:B

 8、《刑法》第二百八十五条【非法获取计算机信息系统数据、非法控制计算机信息系统罪】违反国家规定,侵入前款规定以外的计算机信息系统或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据,或者对该计算机信息系统实施非法控制,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处

  有期徒刑,并处罚金。——[单选题] A 1 年以上、3 年以下 B 3 年以上、7 年以下 C 5 年以上、8 年以下 D 2 年以上、6 年以下

 正确答案:B

 9、《刑法》第二百八十六条【破坏计算机信息系统罪】违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的,处五年以

 下有期徒刑或者拘役;后果特别严重的,处

  以上有期徒刑。——[单选题] A 5 年 B 3 年 C 7 年 D 6 年

 正确答案:A

 10、《刑法》第二百八十七条之一【非法利用信息网络罪】利用信息网络实施下列行为之一,情节严重的,处

  以下有期徒刑或者拘役,并处或者单处罚金:

 (一)设立用于实施诈骗、传授犯罪方法、制作或者销售违禁物品、管制物品等违法犯罪活动的网站、通讯群组的; (二)发布有关制作或者销售毒品、枪支、淫秽物品等违禁物品、管制物品或者其他违法犯罪信息的; (三)为实施诈骗等违法犯罪活动发布信息的。——[单选题] A 2 年 B 3 年 C 5 年 D 6 年

 正确答案:B

 11、《刑法》第二百八十七条之二【帮助信息网络犯罪活动罪】明知他人利用信息网络实施犯罪,为其犯罪提供互联网接入、服务器托管、网络存储、通讯传输等技术支持,或者提供广告推广、支付结算等帮助,情节严重的,处

  以下有期徒刑或者拘役,并处或者单处罚金。——[单选题] A 1 年 B 2 年 C 3 年 D 7 年

 正确答案:C

 12、《网络安全法》中下列个人或组织的行为不属于违法行为的是

  。——[单选题] A 入侵他人网络、干扰他人网络正常功能、窃取网络数据 B 委托外部机构进行网络安全检测评估 C 不具备相关资质的企业对其他企业开展网络安全等保测评、风险评估等活动 D 为危害网络安全的活动的人员提供技术支持、广告推广、支付结算等帮助

 正确答案:B

 13、网络产品、服务具有

  的,其提供者应当向用户明示并取得同意,涉及用户个人信息的,还应当遵守《网络安全法》和有关法律、行政法规关于个人信息保护的规定。——[单选题] A 公开用户资料功能 B 收集用户信息功能 C 提供用户家庭信息功能 D 用户填写信息功能

 正确答案:B

 14、《网络安全法》规定,国家支持研究开发有利于未成年人健康成长的网络产品和服务,依法惩治利用网络从事

  的活动,为未成年人提供安全、健康的网络环境。——[单选题] A 针对未成年人黄赌毒 B 灌输未成年人错误网络思想 C 侵害未成年人受教育权 D 危害未成年人身心健康

 正确答案:D

 15、以下

  网络行为涉嫌侵犯个人隐私。

 ①未经许可,在网上公开个人姓名、肖像、住址和电话号码; ②非法获取他人财产状况或未经本人允许在网上公布; ③偷看他人邮件,窃取他人私人文件内容,并将其公开; ④非法调查他人社会关系并在网上发布。——[单选题] A ①②④ B ①②③④ C ③④ D ②③④

 正确答案:B

 16、建立和实施信息安全管理体系的重要原则是

  。——[单选题] A 领导重视 B 全员参与 C 持续改进 D 以上各项都是

 正确答案:D

 17、涉及国家秘密的计算机信息系统,必须实行

  。——[单选题] A 物理隔离 B 逻辑隔离

 C 单向隔离 D 以上都不是

 正确答案:A

 18、网络不良与垃圾信息举报受理中心的电话举报号码为

  。——[单选题] A 95555 B 12345 C 12321 D 95506

 正确答案:C

 19、《计算机信息网络国际联网安全保护管理办法》规定,任何单位和个人不得从事

  等危害计算机信息网络安全的活动。

 ①故意制作、传播计算机病毒等破坏性程序的; ②未经允许,对计算机信息网络功能进行删除、修改或者增加的; ③未经允许,对计算机信息网络中存储、处理或者传输的数据和应用程序进行删除、修改或者增加的; ④未经允许,进入计算机信息网络或者使用计算机信息网络资源的——[单选题] A ①②③④ B ②③④ C ①④ D ①②④

 正确答案:A

 20、违反《中华人民共和国保守国家秘密法》的规定,过失泄露国家秘密,情节严重的,应当

  。——[单选题] A 追究刑事责任 B 进行批评教育 C 给予党纪、政纪处分 D 开除公职

 正确答案:A

 21、赵某对某办公软件进行解密 ,并制成光盘在网上销售。赵某应当承担

  法律责任。——[单选题] A 只承担民事责任。

 B 只承担民事责任及行政责任。

 C 承担民事责任及行政责任的同时 ,还可能承担刑事责任。

 D 或者承担民事责任 ,或者承担行政责任。

  正确答案:C

 22、小明沉迷于淫秽网站,为了获得更大的浏览权限,小明陆续发布了包含淫秽信息的帖子共被点击查看了 29410 次,小明的行为

  。——[单选题] A 构成传播淫秽物品罪 B 不构成犯罪 C 构成非法经营罪 D 构成制作、复制、出版、贩卖、传播淫秽物品牟利罪

 正确答案:A

 23、未成年人通过网络支付软件支付后,以下

  用户可以申请撤销。——[单选题] A 用户本人 B 监护人 C 公安民警 D 网信部门人员

 正确答案:B

 24、运营面向未成年人用户服务的 APP 的网络运营者无须向监护人公示以下

  信息。——[单选题] A 儿童个人信息的安全保障措施 B 投诉、举报的渠道和方式 C 更正、删除儿童个人信息的途径和方法 D 运营者内部的网络安全管理人员联系方式

 正确答案:D

 25、当发现存在未成年人个人信息泄密时,以下

  机构有责任向社会发布网络安全预警。——[单选题] A 网信部门 B 行业主管部门 C 行业协会 D 公安机关

 正确答案:A

 26、小明是某高校计算机系的大学生,平时爱好研究黑客技术,为了试验自己的技术,小明入侵了学校的网站后台但并未实施任何操作,小明的行为属于

  。——[单选题] A 违法行为 B 只是看看,没有操作,所以没关系 C 锻炼自己的学习成果,应提倡

 D 证明自身技术水平高超,应予鼓励

 正确答案:A

 27、

  应当正确履行监护职责,教育引导儿童增强个人信息保护意识和能力,保护儿童个人信息安全。——[单选题] A 儿童监护人 B 网络运营商 C 学校 D 网络主管部门

 正确答案:A

 28、大四学生小明为兄弟义气,利用黑客程序进入该校教务系统帮同学修改期末考试成绩,致使系统瘫痪,考生信息全部丢失,小明的行为属于

  。——[单选题] A 破坏计算机信息系统罪 B 诈骗罪 C 不是犯罪 D 黑客罪

 正确答案:A

 29、以下关于铁路网络安全定义,说法正确的是

  。——[单选题] A 指通过采取必要措施,防范对网络的攻击、入侵、干扰、破坏和非法使用以及意外事故,使网络处于稳定可靠运行的状态,以及保障网络数据的完整性、保密性、可用性的能力 B 指铁路内部服务网和外部服务网安全 C 指铁路所有信息系统安全 D 以上全不对

 正确答案:A

 30、下列说法正确的是

  。——[单选题] A 各单位应明确人员岗位网络安全要求,但不需要签订网络安全保密协议 B 应以实际工作为主,尽量减少人员安全培训和技能考核 C 人员岗位发生变更时,应及时调整其对相关系统资源的访问权限 D 对离岗、离职或退休人员可保留其对相关系统资源的访问权限

 正确答案:C

 31、以下说法中错误的是

  。——[单选题] A 各单位应定期组织开展网络安全检查 B 各单位应加强网络安全工作督查 C 各单位应将网络安全管理工作纳入考核评价体系

 D 网络安全可有可无,不需要重视

 正确答案:D

 32、铁路网络安全事件是指由于

  等,对各单位以及与铁路网络直接连通的其他单位的网络或其中数据造成危害,对铁路运输生产、经营开发、建设管理、客户服务等造成负面影响的事件。——[单选题] A 人为原因、软硬件缺陷、非法入侵 B 人为原因、软硬件缺陷、自然灾害 C 非法入侵、软硬件缺陷、自然灾害 D 人为原因、非法入侵、自然灾害

 正确答案:B

 33、以下哪项不是网络安全红线管理内容

  ?——[单选题] A 未通过外部服务网,直接将铁路安全生产网、内部服务网与互联网连接的行为 B 未按国铁集团信息化建设和网络安全有关规定要求,违规进行系统(或应用)上线部署的行为 C 在办公区域通过外部服务网访问互联网 D 单位(个人)擅自将铁路行业重要敏感信息和关键数据上传至互联网、泄露给外部单位(个人),或者未经批准擅自将包含铁路行业重要敏感信息和关键数据的系统部署在外部单位的行为

 正确答案:C

 34、网络安全事件责任追究的主要方式不包括以下哪项

  ?——[单选题] A 组织处理 B 刑事处理 C 企业纪律处分 D 经营业绩考核

 正确答案:B

 35、涉密人员上岗应当经过保密教育培训,掌握保密知识技能,签订

  ,严格遵守保密规章制度,不得以任何方式泄露国家秘密。——[单选题] A 劳动合同 B 守法承诺书 C 保密承诺书 D 劳务合同

 正确答案:C

 36、下列关于计算机木马的说法错误的是

  。——[单选题] A Word 文档也会感染木马 B 尽量访问知名网站能减少感染木马的概率 C 杀毒软件对防止木马病毒泛滥具有重要作用 D 只要不访问互联网,就能避免受到木马侵害

 正确答案:D

 37、电脑中安装

  软件,可以减少病毒、特洛伊木马程序和蠕虫的侵害。——[单选题] A VPN 软件 B 杀毒软件 C 备份软件 D 安全风险预测软件

 正确答案:B

 38、下面关于我们使用的网络是否安全的表述正确的是

  。——[单选题] A 安装了防火墙,网络是安全的 B 设置了复杂的密码,网络是安全的 C 安装了防火墙和杀毒软件,网络是安全的 D 没有绝对安全的网络,使用者要时刻提高警惕,谨慎操作

 正确答案:D

 39、电脑中重要的资料最好不要保存在 C 盘中。下列哪个观点最合理

  ?——[单选题] A 这种说法没有根据 B 文件存储在 C 盘容易被系统文件覆盖 C C 盘是默认系统盘,不能存储其他文件 D C 盘最容易遭到木马病毒的攻击,而且重装系统时会删除盘上的所有文件,如果备份不及时会造成严重影响

 正确答案:D

 40、王先生近期收到了一封电子邮件,发件人显示是某同事,但该邮件十分可疑,没有任何与工作相关内容,邮件中带有一个陌生的网站链接,要求他访问并使用真实姓名注册,这可能属于哪种攻击手段

  ?——[单选题] A 缓冲区溢出攻击 B 钓鱼攻击 C 水坑攻击 D DDOS 攻击

 正确答案:B

 41、许多黑...

篇四:网络安全事件责任追究的主要方式

市 XX 局 网络安全工作责任制实施办法

 根据《网络安全法》《党委(党组)网络安全工作责任制实施细则》等法规文件精神,结合市委网信办相关工作要求,现就进一步健全完善网络安全工作责任,提出如下实施办法:

 第一条

 总体要求。以习近平新时代中国特色社会主义思想为指导,深入贯彻落实党的十九大和十九届二中、三中、四中、五中全会精神,增强“四个意识”、坚定“四个自信”、做到“两个维护”,坚持总体国家安全观,认真落实网络安全工作责任制,扎实推动本局网络安全工作做细做实做到位。

 第二条

 组织架构。局主要负责人是网络安全工作第一责任人,分管网络安全工作的分管负责人是网络安全工作直接责任人,机关各科室、各直属事业单位主要负责人是各自信息系统资产的网络安全工作直接责任人,局办公室为局网络安全的工作机构。

 第三条

 工作职责。局办公室:负责管理全局信息化工作,扎口管理全局政务信息系统,牵头负责局网络安全和政务信息系统相关管理要求的上传下达和业务培训指导。明确

  专人负责政务信息系统安全,与专业维保单位加强合作,完善系统管理的相关账号、权限等材料,建立维护日志,强化政务信息系统的安全管理。各科室(单位):按照“谁建设、谁使用、谁管理、谁负责”原则,分别管理各自的信息系统资产,凡是提出建设需求、目前正在使用、实际管理维护的,均自行承担各自信息系统的网络安全、等保测试、漏洞监测、攻防演练、运行维护等工作职责和责任。

 第四条

 加强领导。网络安全与信息化工作在局党组领导下开展,网络安全第一责任人定期召集会议,听取网络安全工作整体情况汇报,研究议定重大事项、加强网络安全的具体措施和人力财力物力保障等。网络安全直接责任人定期听取网络安全工作情况汇报,研究解决网络安全问题。

 第五条

 普查建档。各科室(单位)要建立信息系统管理制度,定期对各自的关键信息基础设施、重要网站和信息系统摸底梳理,建立信息资产专项数据库,根据工作需要实施动态管理,在系统上线或关闭后 5 个工作日内主动报局办公室汇总。

 第六条

 监测预警。各科室(单位)要强化对各自信息系统资产的网络安全动态监测,按照要求做好等保定级备案,可以依托专业网络安全检查服务机构,开展网络安全技术检测和实战攻防演练,主动发现网络安全风险隐患,推动网络安全隐患整改,增强抵御网络安全风险能力。

  第七条

 整改落实。凡接到网络安全事件正式通报后,须在 3 个工作日内完成安全事件整改落实和风险漏洞修复,并将网络安全事件处置情况汇报反馈给通报部门。整改确有困难的,可向通报部门请求技术支持。被通报单位在抓好网络安全风险隐患整改的同时,要举一反三,从技术和管理层面开展针对性网络安全检查,筑牢网络安全防护体系。对于未按要求处置或 3 个月内同一系统再次发生安全事件的,局党组将进行通报批评,造成严重后果的,将按相关规定追责。

 第八条

 教育培训。局办公室要按要求组织网络安全业务培训。各科室(单位)要加强对职工的网络安全教育培训,强化意识形态领域的教育引导,树牢“四个意识”,坚定“四个自信”,做到“两个维护”,规范使用政务内网,做到安全用网,确保用网安全。

 第九条

 强化保障。各科室(单位)要通过日常公用经费申请等现有预算渠道,切实保障网络系统的安全防护加固、运维管理、检测评估、安全措施升级改造等安全保障工作,以及网络安全等级保护测评、网络安全教育培训、网络安全事件应急处置等支出。

 本办法自发布之日起施行

篇五:网络安全事件责任追究的主要方式

安全知识(一般人员)

 题库(完整版)

 单选题(总共 150 题)

 1.智能穿戴设备(包括智能手表、手环、智能故事机等)废弃前应该做如下()操作。

 A、卸载所有软件 B、删除各种照片 C、修改账户名称 D、恢复出厂模式 答案:D 解析:网络安全意识 2.十九大报告强调,要加强应用基础研究,拓展实施国家重大科技项目,突出关键共性技术、前沿引领技术、现代工程技术、颠覆性技术创新,为建设科技强国、质量强国、航天强国、()、交通强国、数字中国、智慧社会提供有力支撑。

 A、数字网络 B、网络安全 C、智慧网络 D、网络强国 答案:D 解析:总书记讲话 3.为了保护个人电脑隐私,应该()。

 A、使用“文件粉碎”功能删除文件 B、废弃硬盘要进行特殊处理 C、删除来历不明文件 D、以上都是 答案:D 解析:网络安全意识 4.习近平总书记曾指出,没有()就没有国家安全,没有信息化就没有现代化。

 A、互联网 B、基础网络

 C、网络安全 D、信息安全 答案:C 解析:总书记讲话 5.关于网盘的使用,理解不正确的是()。

 A、很方便,在任何联网计算机上都可以用 B、所有信息都可以存在网盘,没有泄露风险 C、将信息分类,不重要的信息如游戏文件、电影文件可以上传到网盘 D、应该设置安全的网盘密码 答案:B 解析:网络安全意识 6.以下()网络行为涉嫌侵犯个人隐私。①未经许可,在网上公开个人姓名、肖像、住址和电话号码;②非法获取他人财产状况或未经本人允许在网上公布;③偷看他人邮件,窃取他人私人文件内容,并将其公开;④非法调查他人社会关系并在网上发布。

 A、①②④ B、①②③④ C、③④ D、②③④ 答案:B 解析:国家重要政策法规 7.《刑法》第二百八十六条【破坏计算机信息系统罪】违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的,处五年以下有期徒刑或者拘役;后果特别严重的,处()以上有期徒刑。

 A、5 年 B、3 年 C、7 年 D、6 年 答案:A

 解析:国家重要政策法规 8.《网络安全法》规定,网络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则。

 A、正确 B、错误 答案:A 解析:国家重要政策法规 9.《刑法》第二百八十五条【非法获取计算机信息系统数据、非法控制计算机信息系统罪】违反国家规定,侵入前款规定以外的计算机信息系统或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据,或者对该计算机信息系统实施非法控制,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处()有期徒刑,并处罚金。

 A、1 年以上、3 年以下 B、3 年以上、7 年以下 C、5 年以上、8 年以下 D、2 年以上、6 年以下 答案:B 解析:国家重要政策法规 10.王先生近期收到了一封电子邮件,发件人显示是某同事,但该邮件十分可疑,没有任何与工作相关内容,邮件中带有一个陌生的网站链接,要求他访问并使用真实姓名注册,这可能属于哪种攻击手段()? A、缓冲区溢出攻击 B、钓鱼攻击 C、水坑攻击 D、DDOS 攻击 答案:B 解析:网络安全基础知识 11.外来人员或闲杂人员未经允许可以随意使用铁路内网计算机。

 A、正确

 B、错误 答案:B 解析:国铁集团、集团公司网络安全制度标准 12.下列关于计算机木马的说法错误的是()。

 A、Word 文档也会感染木马 B、尽量访问知名网站能减少感染木马的概率 C、杀毒软件对防止木马病毒泛滥具有重要作用 D、只要不访问互联网,就能避免受到木马侵害 答案:D 解析:网络安全基础知识 13.下列说法,你觉得正确的是()。

 A、我的电脑中又没有什么重要的信息,黑客是不会攻击我的电脑的 B、时刻抱有一颗信息安全的心,做好病毒库升级,及时给系统打补丁等工作,防患未然 C、没有绝对的安全,所以不用注意信息安全 D、信息安全是信息安全部门的事情,与其他人员无关 答案:B 解析:网络安全意识 14.合作单位人员进入机房不需要进行登记。

 A、正确 B、错误 答案:B 解析:国铁集团、集团公司网络安全制度标准 15.铁路网络安全事件是指由于()等,对各单位以及与铁路网络直接连通的其他单位的网络或其中数据造成危害,对铁路运输生产、经营开发、建设管理、客户服务等造成负面影响的事件。

 A、人为原因、软硬件缺陷、非法入侵 B、人为原因、软硬件缺陷、自然灾害 C、非法入侵、软硬件缺陷、自然灾害

 D、人为原因、非法入侵、自然灾害 答案:B 解析:国铁集团、集团公司网络安全制度标准 16.互联网安全除了电脑以外,还包括()。

 A、智能手机 B、联网电视机 C、服务器 D、以上都是 答案:D 解析:网络安全意识 17.在连接互联网的计算机上处理、存储涉及国家秘密和企业秘密信息()。

 A、可以 B、不可以 C、不确定 D、只要网络坏境是安全的,就可以 答案:B 解析:网络安全意识 18.有关人员安全的描述不正确的是()。

 A、人员的安全管理是企业信息安全管理活动中最难的环节 B、重要或敏感岗位的人员入职之前,需要做好人员的背景检查 C、企业人员预算受限的情况下,职责分离难以实施,企业对此无能为力,也无需做任何工作 D、人员离职之后,必须清除离职人员所有的逻辑访问账号 答案:C 解析:网络安全意识 [多选题] 19.对违反铁路网络安全红线管理的,发现后一律开除。

 A、正确 B、错误

 答案:B 解析:国铁集团、集团公司网络安全制度标准 20.以下关于铁路网络安全定义,说法正确的是()。

 A、指通过采取必要措施,防范对网络的攻击、入侵、干扰、破坏和非法使用以及意外事故,使网络处于稳定可靠运行的状态,以及保障网络数据的完整性、保密性、可用性的能力 B、指铁路内部服务网和外部服务网安全 C、指铁路所有信息系统安全 D、以上全不对 答案:A 解析:国铁集团、集团公司网络安全制度标准 21.网络安全事件责任追究的主要方式不包括以下哪项()? A、组织处理 B、刑事处理 C、企业纪律处分 D、经营业绩考核 答案:B 解析:国铁集团、集团公司网络安全制度标准 22.小明沉迷于淫秽网站,为了获得更大的浏览权限,小明陆续发布了包含淫秽信息的帖子共被点击查看了 29410 次,小明的行为()。

 A、构成传播淫秽物品罪 B、不构成犯罪 C、构成非法经营罪 D、构成制作、复制、出版、贩卖、传播淫秽物品牟利罪 答案:A 解析:国家重要政策法规 23.从办公终端安全角度考虑,以下哪个是正确的()? A、将自己的账号口令借给他人使用 B、离开办公室时,锁定计算机屏幕或关机

 C、把用户名和口令信息记录在纸张上 D、把工作的涉密信息刻录成光盘 答案:B 解析:网络安全意识 24.可私自更改办公计算机的 IP、MAC 地址。

 A、正确 B、错误 答案:B 解析:国铁集团、集团公司网络安全制度标准 25.计算机发生意外中毒时,应该第一时间拔掉网线。

 A、正确 B、错误 答案:A 解析:网络安全意识 26.任何单位和个人不得在铁路内网计算机上安装、运行、使用与工作无关的软件。

 A、正确 B、错误 答案:A 解析:国铁集团、集团公司网络安全制度标准 27.安装盗版软件对铁路网络安全没有任何影响。

 A、正确 B、错误 答案:B 解析:国铁集团、集团公司网络安全制度标准 28.特洛伊木马是一种通常会伪装成有用程序的恶意软件。

 A、正确 B、错误 答案:A

 解析:网络安全基础知识 29.抵御电子邮箱入侵措施中,不正确的是()。

 A、自己做服务器 B、不要使用纯数字 C、不用生日做密码 D、不要使用少于 6 位的密码 答案:A 解析:网络安全基础知识 30.涉密人员上岗应当经过保密教育培训,掌握保密知识技能,签订(),严格遵守保密规章制度,不得以任何方式泄露国家秘密。

 A、劳动合同 B、守法承诺书 C、保密承诺书 D、劳务合同 答案:C 解析:国铁集团、集团公司网络安全制度标准 31.《中华人民共和国网络安全法》,自 2017 年 6 月 1 日起施行。

 A、正确 B、错误 答案:A 解析:国家重要政策法规 32.手机丢失后,不正确的做法是()。

 A、立即致电运营商冻结手机号码 B、注销所有与该手机绑定的银行卡 C、致电银行冻结手机网银 D、微信用户登录 110.qq.冻结账号 答案:B 解析:网络安全意识 33.重要数据要及时进行备份以防出现意外情况导致数据丢失。

 A、正确 B、错误 答案:A 解析:网络安全意识 34.计算机发生意外中毒时,第一时间下列做法最恰当的是()。

 A、先查杀病毒 B、求救身边懂行的同事 C、关机 D、拔掉网线 答案:D 解析:网络安全意识 35.铁路安全生产网、内部服务网与互联网间不能同时连接,可以交替连接。

 A、正确 B、错误 答案:B 解析:国铁集团、集团公司网络安全制度标准 36.下列有关网络安全的表述,正确的是()。

 A、尚没有绝对安全的网络,网民要注意保护个人信息 B、只要设定了密码,网络就是安全的 C、只要装了杀毒软件,网络就是安全的 D、只要装了防火墙,网络就是安全的 答案:A 解析:网络安全基础知识 37.电脑中重要的资料最好不要保存在 C 盘中。下列哪个观点最合理()? A、这种说法没有根据 B、文件存储在 C 盘容易被系统文件覆盖 C、C 盘是默认系统盘,不能存储其他文件 D、C 盘最容易遭到木马病毒的攻击,而且重装系统时会删除盘上的所有文件,如果备份不及时会造成严重影响

 答案:D 解析:网络安全基础知识 38.严禁在终端显示屏、键盘、主机机箱、办公桌、文件柜、办公室墙面等显著位置张贴终端用户名和口令。

 A、正确 B、错误 答案:A 解析:国铁集团、集团公司网络安全制度标准 39.2014 年 2 月 27 日,中共中央总书记、国家主席、中央军委主席、中央网络安全和信息化领导小组组长习近平 2 月 27 日下午主持召开中央网络安全和信息化领导小组第一次会议并发表重要讲话。他强调,()和()是事关国家安全和国家发展、事关广大人民群众工作生活的重大战略问题。

 A、信息安全、信息化 B、网络安全、信息化 C、网络安全、信息安全 D、安全、发展 答案:B 解析:总书记讲话 40.可将手机、平板电脑等连接办公网电脑进行充电。

 A、正确 B、错误 答案:B 解析:国铁集团、集团公司网络安全制度标准 41.下面关于我们使用的网络是否安全的表述正确的是()。

 A、安装了防火墙,网络是安全的 B、设置了复杂的密码,网络是安全的 C、安装了防火墙和杀毒软件,网络是安全的 D、没有绝对安全的网络,使用者要时刻提高警惕,谨慎操作 答案:D

 解析:网络安全基础知识 42.一切国家机关、武装力量、政党、社会团体、企业事业单位和公民都有保守国家秘密的义务。

 A、正确 B、错误 答案:A 解析:国家重要政策法规 43.用户收到了一封可疑的电子邮件,要求用户提供银行账户及密码,这是属于何种攻击手段()? A、缓存溢出攻击 B、钓鱼攻击 C、暗门攻击 D、DDOS 攻击 答案:B 解析:网络安全基础知识 44.我们应当及时修复计算机操作系统和软件的漏洞,是因为()。

 A、操作系漏洞补丁及时升级,软件漏洞补丁就没有必要及时修复 B、以前经常感染病毒的机器,现在就不存在什么漏洞了 C、漏洞就是计算机系统或者软件系统的缺陷,病毒和恶意软件可以通过这个缺陷趁虚而入 D、手动更新后,玩游戏时操作系统就不会自动更新,不会占用网络带宽了 答案:C 解析:网络安全基础知识 45.计算机病毒是计算机系统中自动产生的。

 A、正确 B、错误 答案:B 解析:网络安全基础知识

 46.赵某对某办公软件进行解密,并制成光盘在网上销售。赵某应当承担()法律责任。

 A、只承担民事责任。

 B、只承担民事责任及行政责任。

 C、承担民事责任及行政责任的同时,还可能承担刑事责任。

 D、或者承担民事责任,或者承担行政责任。

 答案:C 解析:国家重要政策法规 47.电脑中安装杀毒软件,可以减少病毒、木马和蠕虫的侵害。

 A、正确 B、错误 答案:A 解析:网络安全基础知识 48.与第三方人员合作时不需要和第三方签署保密协议。

 A、正确 B、错误 答案:B 解析:国铁集团、集团公司网络安全制度标准 49.我们经常从网站上下载文件、软件,为了确保系统安全,我们应该先查杀病毒,再使用。

 A、正确 B、错误 答案:A 解析:网络安全意识 50.内、外网计算机未及时更新各种补丁,存在漏洞被恶意人员利用而发生各类安全事件的风险。

 A、正确 B、错误 答案:A

 解析:国铁集团、集团公司网络安全制度标准 51.漏洞是指任何可以造成破坏系统或信息的弱点。

 A、正确 B、错误 答案:A 解析:网络安全基础知识 52.发现个人电脑感染病毒,断开网络的目的是()。

 A、影响上网速度 B、担心数据被泄露电脑被损坏 C、控制病毒向外传播 D、防止计算机被病毒进一步感染 答案:B 解析:网络安全意识 53.内、外网专用移动介质不得作为内网和互联网间数据转储交换工作之外的用途,严禁私用、混用。

 A、正确 B、错误 答案:A 解析:国铁集团、集团公司网络安全制度标准 54.为了确保电子邮件中邮件内容的安全,应该采用以下哪种方式比较恰当()? A、电子邮件发送时要加密,并注意不要错发 B、电子邮件不需要加密码 C、只要向接收者正常发送就可以了 D、使用移动终端发送邮件 答案:A 解析:网络安全意识 55.应安装安全软件,定期进行病毒木马查杀,清除系统缓存,并及时更新安全软件。

 A、正确

 B、错误 答案:A 解析:网络安全意识 56.任何个人和组织有权对危害网络安全的行为向网信、电信、公安等部门举报。

 A、正确 B、错误 答案:A 解析:国家重要政策法规 57.为工作便捷,移动介质可随意插入系统服务器或终端。

 A、正确...

篇六:网络安全事件责任追究的主要方式

金华 职业学院落实党委网络安全工作责任制实施细则

  第一章

 总

 则

  第一条

 为贯彻落实习近平新时代中国特色社会主义思想,落实学校党委领导班子、领导干部网络安全责任,根据上级有关文件精神,结合我校实际,特制定本细则。

  第二条

 网络安全事关国家安全、政权安全和经济社会安全,要牢固树立“四个意识”、坚定“四个自信”、切实做到“两个维护”,确保网络空间更加安全、清朗,让党的声音成为网络空间最强音,切实巩固党的执政根基,维护国家政治安全和政权安全。

  第三条

 按照“谁主管谁负责、谁运维谁负责、谁使用谁负责”的原则,学校党委对全校网络安全工作负主体责任,领导班子主要负责人是网络安全工作第一责任人,主管网络安全的领导班子成员是直接负责人。

  第四条

 建立和完善“主要负责人负总责、直接负责人牵头抓”的网络安全领导责任制。成立党委书记任组长,校长任副组长,其他党委委员为成员的网络安全和信息化领导小组(以下简称网信领导小组)。领导小组下设办公室(以下简称网信办),党委办公室、党委宣传部、党委学生工作部、团委、院长办公室、教务处、保卫处、信息化管理中心和各二级单位党政主要负责人为办公室成员,办公室设在党

 - 2 - 委宣传部,党委宣传部常务副部长任办公室主任,负责网信领导小组日常事务工作。

 第二章

 党委网络安全工作责任

  第五条

 党委书记作为第一责任人,要旗帜鲜明地站在网络安全工作第一线,带头抓网络安全工作,带头管阵地把导向强队伍,重要工作亲自部署、重要问题亲自过问、重大事件亲自处置。

  第六条

 主管网络安全的党委领导班子成员作为直接责任人,要协助党委书记抓好统筹协调指导工作,推动网络安全各项工作落实。党委领导班子其他成员要根据工作分工,按照“一岗双责”的要求,抓好分管部门的网络安全工作,对职责范围内的网络安全工作负领导责任。

  第七条

 学校党委主要承担的网络安全责任是:

  (一)认真贯彻落实党中央和习近平总书记关于网络安全工作的重要指示精神和决策部署,贯彻落实网络安全法律法规和政策文件,明确网络安全的主要目标、基本要求、工作任务、保护措施,审定学校网信领导小组年度工作要点及落实情况。

  (二)将网络安全工作作为教育安全稳定工作、意识形态工作的重要组成部分,纳入重要议事日程,每年至少召开一次专题会议研究工作部署,审议重大问题。建立和落实网络安全责任制,明确网络安全职能部门,加大人力、物力、财力支撑,保障网络安全各项工作落实到位。主管网络安全

 的党委领导班子成员至少每季度召集一次会议听取网络安全相关工作汇报,研究网络安全工作。

  (三)统筹协调全校网络安全保护和重大事件处置工作,支持配合上级部门处置涉及教育系统的重大网络安全事件,落实重要时期的网络安全保障措施。

  (四)采取有效措施,为公安机关、国家安全机关依法维护国家安全、侦查犯罪及防范、调查恐怖活动提供支持和保障。

  (五)组织开展网络安全宣传教育,指导开展重要网络安全活动,采取多种方式培养网络安全人才,提升全体师生员工的网络安全素养。

  第八条

 学校网信领导小组主要承担的网络安全责任是:

  (一)认真贯彻上级部门及校党委各项网信工作部署,负责全校网信工作的总体布局、综合协调、整体推进和督促落实。研究制定网信领导小组年度工作要点并报校党委审定。向上一级网信领导小组及时报告网络安全重大事项,包括出台涉及网络安全的重要政策和制度措施等。

  (二)统筹指导学校网络安全工作,建立健全学校网络安全等一系列规章制度,指导学校各单位、各部门落实各项网络安全重点工作,统筹管理学校网络安全和信息化项目。

  (三)协助校党委做好学校网络安全保护和重大事件处置工作,建立跨部门协调和事件处置机构,充分发挥纵向衔接、横向协调的组织保障作用。

 - 4 -

  (四)协助校党委落实重要时期的网络安全保障措施,为公安机关、国家安全机关依法维护国家安全、侦查犯罪及防范恐怖活动提供支持和保障。

  第九条

 学校网信办主要承担以下职责:

  (一)协调、督促相关部门认真落实《教育系统党委<党组>网络安全责任制考核评价办法》(见附件),负责校园网信日常事务工作,归口管理、协调网络安全和信息信息作,向校网信领导小组提出工作意见建议。具体督促、检查网络安全和信息化各项重点任务落实。

  (二)及时向校网信领导小组报告网络安全相关信息,内容包括:网络安全重点工作进度,网络安全重要政策和制度措施,网络安全风险隐患排查整改情况,网络安全工作年度总结、专项工作总结,及时向上级部门汇报学校网络安全工作情况。

  (三)在校党委、校网信领导小组的领导下,具体负责组织开展经常性的网络安全宣传教育及重要网络安全活动,每年开展一次网络安全应急演练,指导各部门、各二级院部开展网络安全宣传教育,切实提升全体师生员工的网络安全素养。

  (四)统筹学校网络安全应急工作,发生网络安全事件,应第一时间报网信领导小组并按领导小组指示会同相关部门第一时间进行处理。

  第十条

 信息管理中心作为网信工作的技术支撑部门,要认真配合相关单位,做好相应技术及硬件支持、管理工作。

 第十一条

 有下列情形之一的,学校党委应当逐级倒查,追究当事人、网络安全负责人直至主要负责人责任。

  (一)学校门户网站,各部门、各二级院部网站被攻击篡改,导致反动言论或者谣言等违法有害信息大面积扩散,而且没有及时报告和处置的。

  (二)学校门户网站,各部门、各二级院部网站受到攻击篡改后没有及时组织处置,且瘫痪 3 小时以上的。

  (三)发生国家秘密泄露、大面积个人信息泄露或大量教育基础数据泄露的。

  (四)关键信息基础设施遭受网络攻击,没有及时处置导致大面积影响师生工作、生活,或者造成重大经济损失,或者造成严重不良社会影响的。

  (五)封锁、瞒报网络安全事件情况,拒不配合有关部门依法开展调查、处置工作,或者对有关部门通报的问题和风险隐患不及时整改并造成严重后果的。

  (六)阻碍公安机关、国家安全机关依法维护国家安全、侦查犯罪以及防范、调查恐怖活动,或者拒不提供支持和保障的。

  (七)未履行《中华人民共和国网络安全法》等法律法规的义务,违法运行,并导致发生重大网络安全事件;

  (八)发生其它严重危害网络安全行为的。

 第三章

 责任追究

  第十二条

 实施责任追究应当实事求是,分清集体责任和个人责任。追究集体责任时,领导班子主要负责人和主管

 - 6 - 网络安全的领导班子成员承担主要领导责任,参与相关工作决策的领导班子其他成员承担重要领导责任。

  本院部发生上述网络安全问题(第二章第十条)时,各院部党总支书记与直接分管副书记承担主要领导责任,院长按照党政同责要求承担重要领导责任,参与决策的其他领导成员承担重要领导责任;本部门、本单位发生上述网络安全问题(第二章第十条)时,本部门、本单位主要负责人与直接分管负责人承担主要领导责任,参与决策的其他领导成员承担重要领导责任。对错误决策提出明确反对意见而没有被采纳的,不承担领导责任。错误决策由领导个人决定或者批准的,追究该领导的个人责任。

  第十三条

 如出现重大网络安全事故,校党委应主动向上级主管部门汇报,认真执行上级主管部门对本校领导班子主要负责人、主管网络安全的领导班子成员的问责处理要求。

  对各部门、各院部、各单位相关负责人实行问责的方式有:1.提醒;2.批评教育;3.责令做出书面检查、进行通报批评;4.诫勉谈话;5.调离岗位、引咎辞职、责令辞职、免职、降职等组织处理;6.警告、严重警告、撤销党内职务、留党查看、开除党籍等。涉嫌违法犯罪的,将按照国家有关法律规定处理。

  第十四条

 有下列情形之一的,可以从轻问责

  1.主动采取措施,有效避免损失或挽回影响的。

  2.积极配合问责调查,主动承认错误并承担责任的。

  3.因管理服务对象弄虚作假,致使无法履行职责的。

 4.因意外事件或不可抗力因素,致使难以履行职责的。

  第十五条

 受到问责的人员一年内取消评先评优资格;因问责被免职的领导干部一年内不安排职务,两年内不得担任高于原任职务层次的职务。

  对问责处理决定不服的,可以按照相关规定向校党委提出申诉,申诉期间,不停止问责处理决定的执行。

 第四章

 相关要求

  第十六条

 全体领导干部要牢固树立风险意识,切实担负起网络安全工作责任。并结合本院部、本部门、本单位实际情况,研究制定贯彻落实制度方案,明确一岗双责,分解细化任务,层层落实责任。

  第十七条

 全体领导干部要在学网、懂网、用网中化被动为主动,学会通过网络走师生路线,不断增强对网络舆论的引导能力、对复杂网络舆情的驾驭处置能力、对网络安全的保障能力。

  第十九条

 本细则自发布之日起执行。

篇七:网络安全事件责任追究的主要方式

安全责任制检查考核制度 网络安全责任制检查考核制度 7 篇 【篇 【篇 1 】网络安全责任制检查考核制度 一、日常安全检查 1、一般工作岗位上的职工应在上班工作前,下班离岗前对有关的安全注意事项进行检查。

 2、生产岗位上的操作工人,必须按时间、地点、路线资料进行认真巡回检查。

 3、班组长和班组安全员在上班后应督促检查本班组人员对各种规章制度的执行情景,发现不安全因素应及时处理,力求工作中避免事故的发生。

 4、在交接班时,有关安全方面的问题也必须认真交接。接班后并作认真检查,发现问题及时解决,解决不了的要上报作业区,同时将情景写在交接班日记上。

 5、安全、技术部门应坚持经常深入现场,进行安全检查,听取群众意见,发现不安全问题,及时督促有关部门加以解决。

 6、各级领导每日在布置工作的同时,要布置安全工作,并对所属部门进行安全检查。检查的形式能够是现场巡回检查、在调度会议上和交接班日记上检查,夜间值班检查。检查的资料:

 (1)、生产前的准备工作。

 (2)、生产前的安全情景。

 (3)、各类规章制度或注意事项执行情景。如安全操作规程、岗位职责制,工艺控制指标和劳动纪律等。

 (4)、安全设备。消防器材及防护用具的配备和使用情景。

 (5)、日常安全教育和安全活动日的活动情景。

 (6)、检修中的安全工作情景。

 (7)、公司负责生产的领导应经常对各单位的安全工作进行指导。

 二、定期安全检查 (1)、各单位和部室每周进行一次安全自查。每月月底将检查情景、隐患整改情景上报安全主管部门。

 (2)、公司每月组织一次联合安全大检查。

 Ⅰ、春季安全大检查是以防雷、防静电、防触电、防建筑物倒塌为重点。

 Ⅱ、夏季安全大检查是以防暑降温、防讯为重点。

 Ⅲ、秋季安全大检查是以防火,安全防护设备和防冻保温为重点。

 Ⅳ、冬季安全大检查是以防火、防爆、防毒、防雪、防滑为重点。

 季节性安全生产检查是群众性的安全大检查,由生产指挥中心负责组织,各职能部门,各单位可结合岗位职责制,根据不一样的检查资料有计划地进行检查。要边检查,边改善,及时地总结和推广先进经经,如有限于物质技术条件当时不能解决的问题,也应当订出计划,按期解决,务必作到条条有着落,件件有交待。

 (3)、每逢节假日都要进行一次节日前检查,联合组织有关单位和科室参加,包括元旦、春节、劳动节、国庆节前的四次检查,主要是检查节日的安全消防措施,如节日值班、安全保卫、消防、节日生产准备等。

 三专业性安全检查 (1)、根据某些生产和特殊设备存在问题,组织专业性检查,以便重点发现某项专业和不安全问题,经过检查整改加以消除。专业性安全检查对象是:电气设备,起重设备、锅炉、压力容器、消防设施、危险易燃易爆物品等的检查。

 (2)、专业性安全检查,以专业技术人员为主,组织有关部门和人员,按安全技术规定的资料进行检查,每年不得少于一次。

 (3)、专业性安全生产检查的每一个项目,必须作好详细登记,每次检查都必须对前次检查登记的问题进行复查。

 四、不定期安全检查和安全互检 公司生产指挥中心安全主管部门根据情景需要组织不定期安全检查、抽查和组织各部门、各单位进行互检。

 五、检修前安全检查 (1)、各种设备在需要检修时,首先都要由检修中心会同设备、安全、技术和有关部门进行安全检查,经检查合格后,方准许进入现场开展检修工作。

 (2)、需要高空作业时,必须进行检查如爬梯是否保险,梯子底端有无防滑橡皮,作业面附近有无高压电源等不安全因素。

 (3)、在检修中需要动火的,在检查时要检查防火措施是否可靠。

 (4)、检查电器、机械装置与外界联接是否断开。

 (5)、检查安全要求标记或危险标记是否都已做好。

 六、检修完工后设备开工前的检查 由主管生产的厂长,组织有关人员,对检修完工后开工前的准备工作进行安全检查,异常是重大设备和精、细设备的检查有关单位是必须参加的。检查资料主要有以下几个方面:

 (1)、检修工程是否完全结束,检修人员和检修设备是否撤离现场。

 (2)、要检查检修人员所带工具是否已经全部收齐,以免工具失落在装置内或装置的某一部位而影响装置的正常运转和生产或发生设备、人身事故。

 (3)、检修和新装的设备,都必须贴合质量标准,有无漏气、油现象。

 (4)、有关安全装置及其他安全防护设施是否安全可靠。

 (5)、各种管线是否畅通无阻。

 (6)、电气设备电源是否接线完好、有无漏电现象,接地装置是否完好可靠,接地电阻必须贴合要求。

 (7)、照明、消防设备是否齐全好用。

 七、隐患整改 (1)、对安全检查中发现的安全隐患要分级管理、限期整改,职责要落实到人。

 (2)、公司生产指挥中心安全管理部门在安全检查中发现的安全隐患或重大安全隐患,直接向各单位下达隐患整改通知书,要求各单位限期整改,并将整改结果上报公司生产指挥中心安全管理部门。重大安全隐患上报公司领导。

 (3)、各单位安全管理人员发现的安全隐患可直接下达隐患整改通知书,各作业区接到整改通知书要认真整改,采取措施消除事故隐患。

 八、考核 (1)、企管处根据本规定对各部门、各单位的安全生产工作进行检查考核。

 (2)、安全检查的结果要列入安全评比活动资料中。

 【篇 【篇 2 】网络安全责任制检查考核制度 学校接到重庆市巴南区教育委员会关于转发巴南区信息网络安全大检查专项行动实施方案的通知后,按文件精神立即落实相关部门进行自查,现将自查情况作如下报告:

 一、充实领导机构,加强责任落实 接到文件通知后,学校立即召开行政办公会议,进一步落实领导小组及工作组,落实分工与责任人(领导小组见附件一)。鱼洞二小网络安全大检查专项行动由学校统一牵头,统一指挥,学校信息中心具体负责落实实施。信息中心设立工作小组(工作小组见附件一),小组成员及各自分工落实管理、维护、检查信及培训,层层落实,并坚决执行谁主管谁负责、谁运行谁负责、谁使用谁负责的管理原则,保障我校校园网的绝对安全,给全校师生提供一个安全健康的网络使用环境。

 二、开展安全检查,及时整改隐患 1、我校网络中心、功能室、微机室、教室、办公室等都建立了使用及安全管理规章制度,且制度都上墙张贴。

 2、网络中心的安全防护是重中之重,我们分为:物理安全、网络入出口安全、数据安全等。物理安全主要是设施设备的防火防盗、物理损坏等。网络入出口安全是指光纤接入防火墙—路由器—核心交换机及内网访问出去的安全,把握好源头。数据安全是指对校园网的数据备份、对不安全的信息进行处理上报、对信息的过渡等。信息中心有独立的管理制度,如网络更新登记、服务器资源、硬盘分布统计资料、安全日志等,便于发现问题,既时查找。

 3、对我校几大网站平台的帐户、口令等进行了一次专门的清理检查,对弱口令进行等级加强,并及时将应用软件更新升级,我校是电信光纤专线接入互联网,采用思科硬件防火墙作为入口的第一道防线,然后是接入路由器,最后接入核心交换机,保证了我校网络接入互联网的几道很重要的过滤。网络中心服务器的杀毒软件是正式版本,能定时进行升级更新,每天对系统进行补丁升级,消除可能存在的一切安全隐患,我校对外的服务器有 2 台(FTP 服务器、WEB 服务器),FTP 服务器只对外开放端口 21,其余端口全部关闭。同样 WEB 服务器只开放端口 80,其余端口全部关闭,在方便师生使用的同时,要保

 障网络的绝对安全,由于我校领导的高度重视,管理得当,我校从 2001 年建立校园网到现在,还没有任何攻入内网的记录。

 4、强化网络安全管理工作,对所有接入我校核心交换机的计算机设备进行了全面安全检查,对操作系统存在漏洞、防毒软件配置不到位的计算机进行全面升级,确保网络安全。

 5、规范信息的采集、审核和发布流程,严格信息发布审核,确保所发布信息内容的准确性和真实性。每周定时对我校站的留言簿、二小博客上的贴子,留言进行审核,对不健康的信息进行屏蔽,对于反映情况的问题,备份好数据,及时向学校汇报。

 6、本期第三周我校在教职工大会组织老师学习有关信息网络法律法规,提高老师们合理、正确使用网络资源的意识,养成良好的上网习惯,不做任何与有关信息网络法律法规相违背的事。

 7、严格禁止办公内网电脑直接与互联网相连,经检查未发现在非涉密计算机上处理、存储、传递涉密信息,在国际互联网上利用电子邮件系统传递涉密信息,在各种论坛、聊天室、博客等发布、谈论国家秘密信息以及利用 QQ 等聊天工具传递、谈论国家秘密信息等危害网络信息安全现象。

 三、存在的问题

 1、由于我校的网络终端 300 多个点,管理难度大,学校没有多余的经费来购买正版杀毒软件,现在使用的是伪版的或者免费版本的杀毒软件,这给我们的网络安全带来了一定的风险。

 2、我校的服务器共有 5 台,但我们没有一套网络管理软件,平时全靠人工手动去管理,管理难度大,所以平时难免有忘补丁升级的时候,这难免也存在一定的安全风险。

 3、在学校,网管员不能专职来搞网络管理,一般都还要兼一个人的工作量,所以在网络管理上的精力有限,在网络管理、资源整理,安全日志记录上还有待于进一步提高。

 总之,在后面的工作中,针对我们的不足及问题,努力整改,在现有的基础上,尽最大努力把我校网络安全工作做到更好,给全校师生提供一个安全健康的网络环境。也殷切期望相关领导给我们指点迷津,谢谢。

 【篇 【篇 3 】网络安全责任制检查考核制度 1、目的和适用范围 1、1 目的 为了能尽早地发现不安全隐患,及时采取有效的安全防范措施,保证安全生产,特制订本制度。

 1、2 适用范围

 本程序适用于公司所有部门的安全管理。

 2、职责 行政本部安保部(以下简称安保部)负责公司范围内的安全检查。

 各部门负责本部门范围内的安全检查。

 3、管理资料 3、1 公司安全委员会组织各部门对公司进行每季一次的安全检查和抽查。

 3、1、1 安保部负责每月不少于一次的安全全面检查。

 3、1、2 节前安全检查:每年的元旦、春节、五一劳动节、国庆节的节日之前进行安全大检查。

 3、2 定期安全检查的主要资料 3、2、1 劳动保护、安全制度、操作规程落实情景。

 3、2、2 安全技术、隐患整改落实情景。

 3、2、3《化学品管理程序》、《废弃物管理程序》等管理制度的执行情景。

 3、2、4 各种电气、机械设备的安全状况。

 3、2、5《应急准备与响应重点范围》的安全状况。

 3、2、6 特殊工种作业情景。

 3、3 季节性安全检查:高温、寒冬、台风季节、梅雨季节的防范检查。

 3、4 经常性检查 3、4、1 安保部必须做好每一天的安全巡逻,并做好记录。

 3、4、2 部门、车间做好职能范围内的安全自查工作 【篇 【篇 4 】网络安全责任制检查考核制度 根据《中华人民共和国网络安全法》《xxx 省党委(党组)网络安全工作责任制实施细则》等文件精神,按岳阳市互联网信息办公室《关于开展全市关键信息基础设施网络安全检查的通知》,xxxx 认真查找网络与信息安全工作中存在的隐患及漏洞,完善安全管理措施,减少安全风险,提高应急处置能力,确保网络与信息安全,自查自纠,认真整改。现将有关情况报告如下:

 xxxx 对网络信息安全工作一直十分重视,成立了以教育局长**为组长的网络信息安全管理领导小组;建立健全了《加快推进教育网络信息与信息安全工作方案》《区教育局重点领域信息公开实施方案》等网络安全责任制和有关规章制度,确立了办公室统一管理,各股室负责各自的网络信息安全工作的工作机制。严格落实有关网络信息安全保密方面的各项规定,采

 取了多种措施防范安全保密,网络信息安全保密工作扎实,效果较好。近年来未发现网络安全问题。

 一、基本情况 1、我区教育信息建设“三通两平台”正在建设中,中心机房、和 xx 教育云平台等还没有建成。教育局互联网接入 xx区电子政务外网,教育局机关共有 48 台电脑上网。

 2、12345 政府公众服务热线终端。用于接收市政府 12345派发热线,依托区电子政务外网联接,电脑终端 1 台,专机专人专用。

 3、xx 省教育电子公文传输系统,终端 1 台,专机专人专用,用于接收省教育厅下发文件,每月手机验证才能进入该系统。

 4、xx 省信访系统,受理 xxx 省网上投诉平台申诉、求决类信访等事项,采用专用的 VPN 客户端和电子数字认证才能访问系统。

 5、中小学生学籍管理信息管理系统、xxx 基础教育资源网、全国一师一优课平台、xxx 中小学教师发展网、中国教育统计等平台,采用 B/S 架构,用户通过 IE 浏览器即可使用,不同级别管理员管理权限不同,管理员密码与手机梆定,不定期更改密码。

 二、主要问题及整改情况 在工作自查过程中我们也发现了一些不足及待以整改的情况。

 1.存在问题。在自查过程中主要存在以下情况:一是投入不足。由于 xxxx 缺少专业技术人员,且区财政在信息系统安全方面可投入的资金有限,因此在网络与信息安全建设过程中投入的力量有限;二是规章制度体系初步建立,但还不完善,未能覆盖相关信息系统安全的所有方面;三是在遇到计算机病毒侵袭等突发事件上,处理不够及时。

 2.整改情况。针对以上存在的问题,我们将做好四个“继续”。一是继续完善并执行信息安全工作制度,按照“谁主管谁负责、谁运行谁负责、谁使用谁负责”的原则,应经常不定期的对信息安全工作制度执行情况进行检查,对于导致不良后果的责任人,要严肃追究责任,从而提高信息人员安全防护意识;二是继续抓好制度落实,在进一步完善网络与信息安全制度的同时,安排专人密切监测,随时随地解决...

篇八:网络安全事件责任追究的主要方式

安全工作责任制实施细则 第一条 为了进一步加强网络安全工作,明确和落实党组领导班子、领导干部网络安全责任,根据上级有关文件精神,结合我局实际,制定本细则。

 第二条 网络安全工作事关国家安全政权安全和经济社会发展。按照“谁主管谁负责、谁使用谁负责”的原则,党组对网络安全工作负主体责任,领导班子主要负责人是第一责任人,主管网络安全的领导班子成员是直接责任人。

 第三条 党组主要承担的网络安全责任是:

 (一)认真贯彻落实党中央和习近平总书记关于网络安全工作的重要指示精神和决策部署,贯彻落实网络安全法律法规,明确网络安全的主要目标、基本要求、工作任务、保护措施; (二)建立和落实网络安全责任制,把网络安全工作纳入重要议事日程,明确工作机构,加大人力、财力、物力的支持和保障力度; (三)统一组织领导网络安全保护和重大事件处置工作,研究解决重要问题; (四)采取有效措施,为公安机关、国家安全机关依法维护国家安全、侦查犯罪以及防范、调查恐怖活动提供支持和保障;

 (五)组织开展经常性网络安全宣传教育,提升网络安全素养。

 第四条 网络安全和信息化领导机构应当加强和规范网络安全信息汇集、分析和研判工作,组织指导网络安全通报机构开展网络安全信息通报,统筹协调开展网络安全检查。

 第五条 党组违反或者未能正确履行本细则所列职责,按照有关规定追究其相关责任。

 有下列情形之一的,党组应当逐级倒查,追究当事人、网络安全负责人至主要负责人责任。

 (一)门户网站被攻击篡改,导致反动言论或者谣言等违法有害信息大面积扩散,且没有及时报告和组织处置的; (二)发生国家秘密泄露、大面积个人信息泄露或者大量地理、人口、资源等国家基础数据泄露的; (三)封锁、瞒报网络安全事件情况,拒不配合有关部门依法开展调查、处置工作,或者对有关部门通报的问题和风险隐患不及时整改并造成严重后果的; (四)阻碍公安机关、国家安全机关依法维护国家安全、侦查犯罪以及防范、调查恐怖活动,或者拒不提供支持和保障的; (五)发生其他严重危害网络安全行为的。

 第六条 实施责任追究应当实事求是,分清集体责任和个

 人责任。追究集体责任时,领导班子主要负责人和主管网络安全的领导班子成员承担主要领导责任,参与相关工作决策的领导班子其他成员承担重要领导责任。

 对领导班子、领导干部进行问责,应当由有管理权限的党组织依据有关规定实施。网络安全和信息化领导机构办公室可以向实施问责的党组提出问责建议。

 第七条 党组应当建立网络安全责任制检查考核制度,完善健全考核机制,明确考核内容、方法、程序,作为对领导班子和有关领导干部综合考核评价的重要内容。

 第八条 本细则由 XX 市统计局网络安全和信息化领导机构办公室负责解释。

 第九条 本办法自 2022 年 5 月 1 日起施行。

篇九:网络安全事件责任追究的主要方式

络信息安全责任追究制度

 一、信息中心作为办公网网上信息的日常管理机构对信息网站的建立和信息发布具有管理权。网络中心负责办公网的规划、建设、应用开发、运行维护与用户管理。

 二、办公网络信息安全管理实施工作责任制和责任追究制。成立办公网络信息安全领导小组 各级党政主要负责人为本单位的网络信息安全责任人负责本单位内网络的信息安全管理工作。

  三、实行信息发布责任追究制度所报送的一切信息必须是符合中华人民共和国法规真实有效的。凡因虚假、反动、色情等内容而引起的一切后果均由报送者承担 如属个人因素影响信息发布工作将追究责任。

 四、各部门应设立网络信息安全管理员负责相应的网络安全和信息安全工作。各单位主管领导和负责人要认真履行职责确保网络信息及时更新做到安全、真实、可靠。

 一网络管理员应定期更换管理员密码及时注销无效用户及时发现并处理网络安全问题。

 二不允许单位以外人员单独接触计算机网络系统资源。

 三各用户要加强安全保密意识注意个人 ID 及密码的保密不得与他人共用系统的账号。

 五、设立相应的管理员和管理制度相关制度包括

  一安全保护技术措施 二信息发布审核登记制度 三信息监视、保存、清除和备份制度 四不良信息报告和协助查处制度 五管理人员岗位责任制。

 六、各单位应结合保密要求制订计算机安全保密管理的具体措施坚持“谁主管、谁主办、谁负责”的原则各单位属于业务工作范围的信息在发布前必须由本单位主管领导审核签署同意意见并存档备案 然后由各单位信息管理员在办公网上发布。主办单位应对信息的合法性和相关问题负责。

 七、在办公网络上严禁下列行为

 一查阅、复制或传播下列信息:

 1煽动抗拒、破坏宪法和国家法律、行政法规实施

 2煽动分裂国家、破坏国家统一和民族团结、推翻社会主义制度;

 3捏造或者歪曲事实散布谣言扰乱社会秩序;

 4侮辱他人或者捏造事实诽谤他人;

 5宣扬封建迷信、淫秽、色情、暴力、凶杀、恐怖等。

 二破坏、盗用计算机网络中的信息资源和危害计算机网络安全的活动。

 三盗用他人帐号、盗用他人 IP 地址。

 四私自转借、转让用户帐号造成危害。

 五故意制作、传播计算机病毒等破坏性程序。

 六不按国家和镇有关规定擅自开设二级代理接纳网络用户。

 七上网信息审查不严, 造成严重后果。

 八以端口扫描等方式破坏网络正常运行。

 八、有下列情形之一者网站负责人将对帐号进行停用或注销相关部门技术帮助。

 一利用帐号进行违法活动的 二私自转借、转让用户帐号 三本人要求注销帐号的。

 九、对于违反本条例的入网单位和个人用户由网络中心给予警告、停止有关单机入网、注销帐号、停止子网入网等处理。情节严重的由有关部门依照相关法律、法规进行处理如触犯国家有关法律、 法规者 移交公安、 司法部门处理。

 违反本规定给国家、 集体或者他人财产造成损失的 应当依法承担民事责任。

篇十:网络安全事件责任追究的主要方式

安全挑战赛

 1、建立和实施信息安全管理体系的原则是 ()。

 A、领导重视 B、全员参与

 C、持续改进

 D、以上各项都是( ( 正确答案) )

 2、当发现存在未成年人个人信息泄密时,以下机构有责任向社会发布网络安全预警()。

 A、网信部门( ( 正确答案) ) B、行业主管部门

 C、行业协会

 D、公安机关

 3、以下可能携带病毒或木马()。

 A、二维码( ( 正确答案) ) B、IP 地址

 C、微信用户名

 D、微信群

 4、小明的电脑安全软件提示系统有漏洞,最恰当的做法是()。

 A、立即在线修复漏洞( ( 正确答案) ) B、设置安防软件为半年自动更新一次系统漏洞

 C、重启电脑

 D、重装系统

 5、智能穿戴设备(包括智能手表、手环、故事机等)废弃前应该做如下操作()。

 A、卸载所有软件 B、删除所有照片

 C、修改帐户名称

 D、恢复出厂模式( ( 正确答案) )

 6、《计算机信息网络国际联网安全保护管理办法》规定,任何单位和个人不得从事下列哪些危害计算机信息网络安全的活动:1、故意制作、传播计算机病毒等破坏性程序的;2、未经允许,对计算机信息网络功能进行删除、修改或者增加的;3、未经允许,对计算机信息网络中存储、处理或者传输的数据和应用程序进行删除、修改或者增加的;4、未经允许,进入计算机信息网络或者使用计算机信息网络资源的。()。

 A、1、2、3、4( ( 正确答案) ) B、2、3、4

 C、1、4

 D、1、2、4

 7、电脑中重要的资料最好不要保存在 C 盘中,下列哪个观点最合理?()。

 A、这种说法没有根据 B、文件存储在 C 盘容易被系统文件覆盖

 C、C 盘是默认系统盘,不能存储其他文件

 D、C 盘最容易遭到木马病毒的攻击,而且重装系统时会删除盘上的所有文件,如果备份不及时会造成严重影响( ( 正确答案) )

 8、下列关于上网历史记录,说法正确的是()。

 A、应该知道历史记录存放在哪里,并做定期清理( ( 正确答案) ) B、应该知道历史记录存放在哪里,可以不清理

 C、不知道保存在哪里

 D、不确定

 9、十九大报告强调,要加强应用基础研究,拓展实施国家重大科技项目,突出关键共性技术、前沿引领技术、现代工程技术、颠覆性技术创新,为建设科技强国、质量强国、航天强国、()、交通强国、数字中国、智慧社会提供有力支撑。

 A、数字网络 B、网络安全

 C、智慧网络

 D、网络强国( ( 正确答案) )

 10、网络不良与垃圾信息举报受理中心的电话举报号码为()。

 A、95555 B、12345

 C、12321( ( 正确答案) )

 D、95506

 11、下列哪项网络下载软件安装到机器的方式是最危险的()。

 A、经常到任意的网站下载觉得好玩新鲜的软件( ( 正确答案) ) B、只到固定的某个网站下载常用的软件

 C、不怎么自己动手、主要是其他人帮忙

 D、不会主动下载软件

 12、我们在日常生活和工作中,为什么需要定期修改电脑邮箱网站的各类密码?()。

 A、遵循国家的安全法律 B、降低电脑受损的几率

 C、确保不会忘记密码

 D、确保个人数据和隐私安全( ( 正确答案) )

 13、关于网页浏览的“记住我?”功能描述正确的是 A、它是最安全的密码存储选择 B、建议在公共计算机上使用它

 C、它不是一种安全威胁

 D、它会让所有能够使用你的浏览器的人能登录你的帐户( ( 正确答案) )

 14、移动存储介质中的信息在不需要的情况下,应立即()。

 A、保护 B、备份

 C、检查

 D、清除( ( 正确 答案) )

 15、计算机病毒是指()。

 A、生物病毒感染 B、细菌感染

 C、被损坏的程序

 D、特制的具有破坏性的程序( ( 正确答案) )

 16、以下网络行为涉嫌侵犯个人隐私:1、未经许可,在网上公开个人姓名、肖像、住址和电话号码;2、非法获取他人财产状况或未经本人允许在网上公布;3、偷看他人邮件,窃取他人私人文件内容,并将其公开;4、非法调查他人社会关系并在网上发布。()。

 A、1、2、4 B、1、2、3、4( ( 正确答案) )

 C、3、4

 D、2、3、4

 17、《中华人民共和国刑法》第二百八十五条【非法侵入计算机信息系统罪】违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的,处以下有期徒刑或者拘役。()。

 A、2 年 B、3 年( ( 正确答案) )

 C、5 年

 D、6 年

 18、为了确保电子邮件中邮件内容的安全,应该采用以下哪种方式比较恰当? A、电子邮件发送时要加密,并注意不要错发( ( 正确答案) ) B、电子邮件不需要加密码

 C、只要向接收者正常发送就可以了

 D、使用移动终端发送邮件

 19、2016 年 4 月 19 日,习近平总书记在网络安全和信息化工作座谈会上指出,网络空间的竞争,归根结底是()竞争。

 A、人才( ( 正确答案) )

 B、技术

 C、资金投入

 D、安全制度

 20、抵御电子邮箱入侵措施中,不正确的是 A、自己做服务器( ( 正确答案) ) B、不要使用纯数字做密码

 C、不用生日做密码

 D、不要使用少于 6 位的密码

 21、下面关于使用网络是否安全正确的表述是 A、安装了杀毒软件、防火墙,网络是安全的 B、设置了复杂的密码,网络是安全的

 C、安装了安全防范软件,网络是安全的

 D、没有绝对的安全,上网时要提高警惕、谨慎操作( ( 正确答案) )

 22、大四学生小明为兄弟义气,利用黑客程序进入该校教务系统帮同学修改期末考试成绩,致使系统瘫痪,考生信息全部丢失,小明的行为属于 A、破坏计算机信息系统罪( ( 正确答案) ) B、诈骗罪

 C、不是犯罪

 D、黑客罪

 23、安全软件提醒自己的电脑有系统 漏洞,最恰当是做法是 A、立即更新补丁,修复漏洞( ( 正确答案) ) B、不予理睬,继续使用电脑

 C、暂时搁置,一天之后在提醒修复漏洞

 D、重启电脑

 24、未成年人通过网络支付软件支付后,以下用户可以申请撤销 A、用户本人 B、监护人( ( 正确答案) )

 C、公安民警

 D、网信部门人员

 25、下列说法,你觉得正确的是 A、我的电脑中又没有什么重要额信息,黑客是不会攻击我的电脑的 B、时刻抱有一颗信息安全的心,做好病毒库升级,及时给系统打补丁等工作,防患未然( ( 正确答案) )

 C、没有绝对的安全,所以不用主义信息安全

 D、信息安全是信息安全部门的事情,与其他人员无关

 26、《刑法》第二百八十七条之一【非法利用信息网络罪】利用信息网络实施下列行为之一,情节严重的,处 ( )以下有期徒刑或者拘役,并处或者单独处罚金:(一)设立用于实施诈骗、传授犯罪方法、制作或者销售违禁物品、管制物品等违法犯罪活动的网站、通讯群组的;(二)发布有关制作或者销售毒品、枪支、淫秽物品等违禁物品、管制物品或者其他违法犯罪信息的;(三)为实施诈骗等违法犯罪活动哦发布信息的。

 A、2 年 B、3 年( ( 正确答案) )

 C、5 年

 D、6 年

 27、职工在进行互联网访问时,应该做到 A、遵守法律、行政法规和国家其他有关规定 B、不利用计算机信息系统从事危害国家利益、集体利益和公民合法利益的活动

 C、不得泄露国家和公司秘密

 D、以上都是( ( 正确答案) )

 28、关于将笔记本连接到公共网络(比如机场咖啡厅 wifi)下列说话恰当的是 A、没有什么风险,随便连接 B、有安全隐患,最好不连接( ( 正确答案) )

 C、偶尔连接一次没关系

 D、不确定是否安全

 29、为了防止各种各样的病毒对计算机系统造成危害,可以在计算机上安装防病毒软件,并注意及时(),以保证能防止和查杀新近出现的病毒。

 A、分析 B、升级( ( 正确答案) )

 C、检查

 D、卸载

 30、违反《中华人民共和国保守国家秘密法》的规定,过失泄露国家秘密,情节严重的,应当()。

 A、追究刑事责任( ( 正确答案) ) B、进行批评教育

 C、给于党纪、政纪处分

 D、开除公职

 31、2014 年 2 月 27 日,中共中央总书记、国家主席、中央军委主席、中央网络安全和信息化领导小组组长习近平 2 月 27 日下午主持召开中央网络安全和信息化领导小组第一次会议并发表重要讲话。他强调,()和()是事关国家安全和国家发展、事关广大人民群众工作生活的重大战略问题。

 A、信息安全、信息化 B、网络安全、信息化( ( 正确答案) )

 C、网络安全、信息安全

 D、安全、发展

 32、《网络安全法》中下列个人或组织的行为不属于违法行为的是 A、入侵他人网络、干扰他人网络正常功能。窃取网络数据 B、委托外部机构进行网络安全检测评估( ( 正确答案) )

 C、不具备相关资质的企业对其他企业开展网络安全等测评、风险评估等活动

 D、为危害网络安全的活动的人员提供技支持,广告推广、支付结算等帮助

 33、()应当正确履行监护职责,教育引导儿童增强个人信息保护意识和能力,保护儿童个人信息安全。

 A、儿童监护人( ( 正确答案) ) B、网络运营商

 C、学校

 D、网络主管部门

 34、如果你接到电话,对方告诉你他是系统管理员或者某部门负责人,向你问询密码以及业务数据,以下做法最恰当的是 A、及时准确告知 B、如果自己不知道细节,就转到其他人

 C、其他

 D、不会告诉他任何信息( ( 正确答案) )

 35、MC 地址能标示计算机,具有?。

 A、传染性 B、潜伏性

 C、寄生性

 D、唯一性( ( 正确答案) )

 36、2016 年 4 月 19 日,习近平总书记在网络安全和信息化工作座谈会上指出,网信事业要发展,必须贯彻()的发展思想。

 A、以法律法规为中心 B、以安全为中心

 C、以人民为中心( ( 正确答案) )

 D、以防御为中心

 37、上班时间如果要离开一会儿,重要文件如何放置最合理 A、随身携带 B、放在办公桌抽屉里并上锁( ( 正确答案) )

 C、放在桌面上就可以了

 D、在哪里放都可以

 38、下列说法正确的是 A、各单位应明确人员岗位网络安全要求,但不需要签订网络安全保密协议

 B、应以实际工作为主,尽量减少人员安全培训和技能考核

 C、人员岗位发生变更时,应及时调整其对相关系统资源的访问权限( ( 正确答案) )

 D、对离岗、离职或退休人员可保留其对相关系统资源的访问权限

 39、办公室突然来了你不认识的人,下列做法你认为恰当的是 A、上前主动询问( ( 正确答案) ) B、看情况,不忙的时候询问,忙时就算了

 C、从来不询问,和自己没有关系

 D、不确定

 40、上网注册帐号时,设置密码最合理的方法是 A、自己的生日做密码 B、爸爸妈妈的生日做密码

 C、吉祥的数字做密码

 D、数字字母符号综合的密码( ( 正确答案) )

 41、在日常工作和生活中,经常需要从互联网上下载文件,此时必须要关注下载内容的安全性,谨慎使用下载完成的文件,以避免造成不必要的损害,下列关于互联网下载、使用等行为的说法,错误的是 A、不随意下载使用来路不名的文件或程序 B、应进入软件的官方下载主页,或那些规模大、知名的网站进行下载

 C、后缀名为.exe、.rar、.zip、.doc 等文件,下载后一定要先杀毒

 D、在浏览网页过程中弹出的插件,都可以直接安装( ( 正确答案) )

 42、通过电脑病毒甚至可以对核电站、水电站进行攻击导致其无法正常运转,对这一说法你认为以下哪个选项是准确的 A、理论上可行,但没有实际发生过 B、病毒只能对电脑攻击,无法对物理环境造成影响

 C、不认为能做到,危言耸听

 D、绝对可行,已有在现实中实际发生的案例( ( 正确答案) )

 43、《刑法》第二百八十六条【破坏计算机信息系统罪】违反国家规定,对计算机信息系统功能进行删除、修改、添加、干扰,造成计算机信息系统不能正常运行,后果严重的,处五年以下有期徒刑或者拘役;后果特别严重的,处()以上有期徒刑。

 A、5 年( ( 正确答案) ) B、3 年

 C、7 年

 D、6 年

 44、()在连接互联网的计算机上处理、存储涉及国家秘密和企业秘密信息。

 A、可以 B、不可以( ( 正确答案) )

 C、不确定

 D、只要网络环境是安全的,就可以

 45、网络安全事件责任追究的主要方式不包括以下哪项 A、组织处理 B、刑事处理( ( 正确答案) )

 C、企业纪律处分

 D、经营业绩考核

 46、在我们的日常工作和生活中,以下做法正确的是 A、使用公共的网络打印机打印涉密文档 B、在公共场合与他人大声讨论涉密信息

 C、定期对重要数据进行备份( ( 正确答案) )

 D、将帐号及口令借他人使用

 47、为防止办公用计算机上的数据丢失或遭破坏,用户应做好什么措施 A、对计算机上的数据进行加密保护 B、合理设置计算机登录密码并定期更改

 C、购置防病毒、放入侵等软件,提升计算机安全防护能力

 D、对计算机上的重要数据进行备份( ( 正确答案) )

 48、通常意义上的网络黑客是指通过互联网并利用非正常手段 ()的人。

 A、上网 B、入侵他人计算机系统( ( 正确答案) )

 C、在网络上行骗

 D、在网络上卖东西

 49、网上进行用户注册,设置用户密码时应当()

 A、涉及财产、支付类帐户的密码应采用高强度密码( ( 正确答案) ) B、设置 123456 等简单好记的数字、字母为密码

 C、所有帐号都是一种密码,方便使用

 D、使用自己或父母生日作为密码

 50、《刑法》第二百八十五条【非法获取计算机信息系统数据、非法控制计算机信息系统罪】违反国家规定,侵入前款规定以外的计算机信息系统或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据,或者对该计算机信息系统实施非法控制,情节严重的,处三年以下有期徒刑或者拘役,并处()或者单处罚金;情节特别严重的,处()有期徒刑,并处罚金。

 A、1 年以上、3 年以下 B、3 年以上、7 年以下( ( 正确答案) )

 C、5 年以上、8 年以下

 D、2 年以上、6 年以下

 51、下面关于使用网络是否安全正确的表述是 A、安装了防火墙,网络是安全的 B、设置了复杂的密码,网络是安全的

 C、安装了防火墙和杀毒软件,网络是安全的

 D、没有绝对安...

推荐访问:网络安全事件责任追究的主要方式 网络安全 责任追究 事件