針對信息安全和隱私泄露等突發(fā)事件,我們制定了《信息安全突發(fā)事件應(yīng)急預(yù)案》,規(guī)定了網(wǎng)絡(luò)中斷、設(shè)備故障等各類信息安全事件的重要性等級,以及應(yīng)急報告、處置、信息披露程序。我們每半年組織一次災(zāi)難應(yīng)急和備份恢復(fù)演練。同時,我們明確了信息安全突發(fā)事件的報告程序和時限:相關(guān)現(xiàn)場人員立即向部門負(fù)責(zé)人報告→部門負(fù)責(zé)人通知相關(guān)人員進(jìn)行現(xiàn)場處置,并立即按程序辦理。 直接向領(lǐng)導(dǎo)匯報,必要時可直接向企業(yè)主要負(fù)責(zé)人匯報。 企業(yè)主要負(fù)責(zé)人或直接管理領(lǐng)導(dǎo)接到信息安全事件報告后,應(yīng)迅速組織響應(yīng),并向公司應(yīng)急值班室報告,必要時向當(dāng)?shù)卣?公安部門報告。
我們還通過每年開展信息安全和隱私保護(hù)相關(guān)專題活動與宣講,在工作平臺中不定期發(fā)布信息安全和隱私保護(hù)相關(guān)動態(tài)等多種方式開展覆蓋全體員工的信息安全意識培訓(xùn)。對于違反信息安全管理規(guī)定或未履行信息安全責(zé)任的員工,按照《行政處分管理辦法》視情況采取“通報批評”、“警告”、“記過”、“記大過”、“降級”、“撤職”、“留用察看”、“強制解除勞動合同”等措施。同時,我們將信息安全和隱私保護(hù)納入各子公司工作考核的一部分,占比10%。