文档库 最新最全的文档下载
当前位置:文档库 › 加油站歹徒持械抢劫事件处置指南

加油站歹徒持械抢劫事件处置指南

加油站歹徒持械抢劫事件处置指南
加油站歹徒持械抢劫事件处置指南

加油站歹徒持械抢劫事件处置指南

(第一版)

一、基本原则

始终以“人身安全”为第一考虑要素。面对歹徒,保持冷静,将之作为特殊顾客进行服务,不要试图阻止抢劫。在对方没有采取伤害行为时,绝对不要自行采取或让其他人员采取可能招致人身危险的抵抗行动。

二、预防措施

许多抢劫是可以防范的。抢劫者都希望迅速、容易地获得钱物,通常在实施犯罪前都会预先选定目标。一些针对性的预防措施可以在一定程度上有效防止加油站抢劫事件的发生或起到保护人身安全、降低财产损失的作用。在预防阶段应重点关注如下问题:

1. 抢劫者顾忌被目击,故多选择在黑暗处作案。为此,保持加油站室内明亮,及时开启店外照明非常重要。

2. 在保障隐蔽点款安全的前提下,确保营业室玻璃门、窗视野良好。过往行人可观察到站内情况,从店铺外围可以清晰的看到收银员和收银机,张贴海报不能挡住视线,店内也能清楚的看到外面。

3. 抢劫者选定的目标,通常都是为获得较大数额的钱物,所以加油站员工必须严格执行公司有关制度,及时投币,不能在收银机钱箱摆放过量的现金,不能在加油员手中留存过多现金,确保及时将营业款存入银行,减少受到攻击的机会。

4. 保险柜必须采用公司指定规格型号,并固定在地面上;保险柜表面必须张贴警告标志,表明钥匙与密码分开保管;保险柜钥匙与密码分开保管。所有过夜的备用现金必须全部放进保险柜。

5.清点营业款时应采取隐蔽方式,避开顾客,拉下窗帘,并锁好房门。

6. 抢劫者善于观察别人,但不愿被人注意。加油站员工必须做到向每一位进站客人打招呼,与每一位顾客目光接触,实践证明可能会中止歹徒的企图。

7. 店内播放的背景音乐音量要小,否则会听不到一些可疑的声音。

8. 尽量不要将陈列的货品堆积过高、以至于超出货架。否则会有利于歹徒藏身其后。有利于对眼前的情况一目了然。

9. 偏远加油站夜间运营应避免单人作业,已上加管系统的可实行主控自助模式。

10. 保持警惕,留意加油站内外闲逛的人和逗留的车

辆,及时请他们离开。

11. 在便利店内或门口张贴与警方联网标识“本站已设置110报警监控装置”,确保摄像头足够覆盖店内各进出口、收银台、商品陈列区等重点监控部位,且图像清晰、录像正常。通过定期回放监控录像,发现疑点、漏洞,并采取针对性预防措施。

12. 对地处少数民族地区的加油站,应合理安排懂得当地少数民族语言的加油员跟班作业,方便语言沟通和紧急情况协调处理。

13. 在管理上通过严格银行上门收款,增加电子结算比例、完善电子监控和加强预案演练等途径降低环境风险,提高员工突发事件处置能力。。

三、处置程序

(一)发现疑似抢劫。如果发现异样,并怀疑有人将入内抢劫,立即采取以下措施:

1. 迅速启动报警装置或打电话给警方、油站经理。

2. 锁上所有的门、窗。

3. 尽可能关闭所有油泵。

4. 离开收银室前尽可能锁上收银机。

5. 躲进歹徒看不见的地方,等候警察到来。

(二)歹徒实施抢劫。发现歹徒正在实施抢劫,自己已处于危险之中,立即采取以下措施:

1. 保持冷静,在心里对自己默念“不要慌”。

2. 将之当作特殊客户服务,完全与罪犯合作,而不要试图阻止抢劫,人身安全比财物更重要,除非对方伤害您。

3. 在匪徒视线范围内不要尝试启动报警器,避免受到伤害。如之前按了报警器现在有电话回拨确认是否发生打劫,请按加油站设定的暗语进行对话。

4. 如歹徒询问如何打开保险柜、办公室门时,请按加油站现金管理程序及要求统一口径如实回答。如:“银行上门收款,保险柜须加油站和银行共同打开”等。

5. 不要盯着匪徒看,一直让您的手在对方的视线内。

6. 尽量记住匪徒的长相、年龄、性别、身高、体型、口音和服装等特征。

7. 提醒抢劫犯可能发生的意外事件。

8. 等到罪犯全部离开后才可移动,在任何情况下都不要跟踪罪犯或离开油站。

9. 与歹徒对话时,合理用语,避免语言上惹怒歹徒。

(三)歹徒逃离现场。抢劫得手或迫于形势而逃离现场以后,立即采取以下措施:

1. 记住歹徒逃离的方向和所使用的交通工具。

2. 打电话报警(电话:xxxxxxxx),向警方说“刚才遭人抢劫”,在警方未告诉您挂机时,不要自己挂断电话。

3. 立即用纸记下(写或画)歹徒的体貌特征和作案过

程,以及其他所有可能协助破案的线索。主要包括歹徒人数、性别、年龄、身高、体型、长相、口音、着装及行走或奔跑特点、所持凶器、抢劫路径、交通工具颜色、牌号、新旧程度等细节信息和遇袭人员情况等,防止遗忘。

4. 不要破坏歹徒留下的现场或任何物品。

5. 留住所有现场目击证人,等待警方到场;或者询问每位目击者的姓名、住址和电话号码。

6. 同时迅速拨通所在公司应急值班电话(电话:xxxxxxxx),报告相关情况,并通知加油站经理,根据指令采取适当的善后措施。

7. 将事件的详细情况记录在案,存档备查。

8. 必要时,对曾遭受歹徒胁迫的所有人员给予护理(包括油站员工、顾客或第三方等)。

9. 如果有人遭受伤,应通知当地医院(电话:xxxxxxxx)或紧急救护服务中心(电话:xxxxxxxx)。

四、其他

为确保临时启用的橇装式加油装置、现款结算的小额配送车辆的加油员及油款安全,在确保设点位置满足相关规定的前提下,应尽可能选择具备通讯条件、治安环境好、有可依托条件(如:临近治安点或银行等)的开放空间,并通过配置固定保险柜,双人操作,按时缴存油款,电话定时报告等方式降低或监控风险。

加油站突发环境事件应急预案新

XX第一加油站 突发环境事件应急预案 中国石油天然气股份有限公司山西大同销售分公司 二〇一三年一月

目录

附图及附件 附图2-1:加油站地理位置图 附图2-2:加油站周围状况示意图 附图2-3:加油站平面布置图 附图2-4:加油站周边5km范围内环境保护目标示意图 附图2-5:加油站消防设施平面布置图 附图2-6:加油站电子电气接地平面图 附图2-7:加油站爆炸危险区域划分图 附件1:加油站应急框架图 附件2:加油站救援物资一览表 附件3:加油站周围保护目标一览表 附件4:加油站有关危险物质安全技术说明书 1 总则 编制目的 建立健全突发环境事故应急机制,及时、高效、妥善的处理发生在加油站的环境污染事故,指导和规范突发环境污染事故的应急处置工作。维护社会稳定,保护生态环境。

应急工作的原则 以人为本、减少危害。应急救援的现场处置应立足加油站,充分发挥加油站的应急抢险资源的优势。把保障人民群众的生命安全和身体健康作为首要任务,最大程度地减少事故灾难造成的人员伤亡和危害。不断改进和完善应急救援的装备、设施和手段,加强应急救援人员的安全防护和人身安全。 居安思危,预防为主。高度重视安全生产,对重大安全隐患进行评估、治理,努力减少未遂事件的发生,常抓不懈,防患与未然。增强忧患意识,坚持预防与应急相结合,常态与非常态相结合,做好应对突发等级事件的各项准备工作。 统一领导、分级负责。预案启动后,以应急救援指挥中心作为应急的最高统一指挥部门,管理部门按职责设置的指挥部要服从应急指挥中心的领导。加油站设立的应急组织要服从指挥中心及其指挥部的领导,落实应急职责,积极有效地开展应急工作。 条块结合、以块为主。各级管理部门按照属地为主原则,实施应急救援。实行加油站站长负责制,把事故控制在有限范围内,避免发生次生、衍生事故。加强管理、提高素质。依据国家有关法律、行政法规和实业公司有关管理制度,加强应急管理,使应急工作规范化、制度化、法制化。加强应急管理工作的宣传、培训教育和演练工作,提高广大员工自救、互救和应对各类突发事件的综合素质。 编制依据 (1) 环保部关于印发《突发环境事件应急预案管理暂行办法》的通知,环发[2010]113号; (2) 环保部发布的《环境污染事故应急预案编制技术指南》征求意见; (3) 环境保护部办公厅文件关于印发《石油化工企业环境应急预案编制指南》的通知,环办[2010]10号; 术语 (1)危险化学品 指《危险化学品名录》和《剧毒化学品名录》中的属于爆炸品、压缩气体和液化气体、易燃液体、易燃固体、自燃物品和遇湿易燃物品、氧化剂和有机过氧化物、有毒品和腐蚀品的化学品。

加油站防恐应急演练预案

加油站防恐应急演练预案 style--> 时间:2013年5月25日13:30 地址:潢川水利加油站 参加人员:龚波、葛静、郭松、李鹏、吴苗苗、戚铺铭 一、演练目的 为了提高应对恐怖袭击处置能力,建立健全各种预警和应急机制,明确加油站各班组的防恐袭击发生时,能够迅速、准确、高效实施救援工作,最大限度降低恐怖袭击造成的人员伤亡、财产损失和社会影响. 根据中国石油化工股份有限公司信阳石油分公司《突发事件应急预案》要求,制定本预案. 二、成员分工及应急物资 1、指挥员:龚波(站长) 当班员工一班:葛静,戚铺铭 二班:郭松,李鹏,吴苗苗 2、抢匪扮演:戚铺铭、郭松 3、消防器材:灭火器,石棉被,消防沙 4、急救物资:急救箱及药品,绷带 三、演练过程 1、由戚铺铭、郭松扮演的抢匪突然闯进营业厅,将加油员吴苗苗劫持实施抢劫;

2、吴苗苗被劫持后沉着、冷静、机智地和劫匪周旋,简短巧妙地回答问题; 3、站长立即向公安部门报警,并组织力量采取有效措施,尽可能控制、稳定劫匪.并暗示站外员工进行报警,同时采用心理战术与抢匪周旋拖延时间,留意观察劫匪人员的外貌特征并且暗中记下劫匪的长相、年龄、性别、身高、体型、口音和穿着的服装等,注意劫匪触摸过的地方或者使用过的工具,能在时候进行指纹鉴定劫匪追踪; 4、站外值班人员葛静负责切断电源,拨打110报警; 5、李鹏进行人员及车辆疏散; 6、劫匪发现报警后仓皇逃跑,警察赶到后,站长向警察详述劫匪外貌体征,逃跑的方向和车牌号等; 7、对受伤人员进行救治,拨打120或立即就近医院抢救; 8、负责保护现场的完整,以便于公安人员进行现场勘查. 四、演练讲评 通过演练,全体员工对加油站防恐应急预案有了进一步的理解和掌握,并正确的采取合法有效的措施,控制事态发展,负责保护现场的完整,防止闲杂人员进入现场,以便于公安人员进行现场勘查,救护伤员,同时启动相应的应急预案.演练达到预期效果. 五、现场清理 包括清点人员,器材,总结演练情况,做好记录,修订预案内容. 2013年5月25日

加油站事故应急救援预案.doc

加油站事故应急救援预案 1目的 为认真贯彻“安全第一,预防为主”的安全方针,进一步加强安全管理,一旦事故发生,立即组织施救。防止事故扩展,最大限度减少人员伤亡和国家财产损失,特制定本方案。 2工作原则 应急救援工作应遵循“先控制,后救灾,救人重于救灾”、“先重点,后一般”的原则;遵循下级服从上级,局部利益服从全局利益和团体协作的原则。 3范围 本预案适用于山东潍坊石油分公司加油站范围内发生的消防、中毒、跑冒油、治安等各种安全事故时所进行的应急救援行动。 4职责 各级人员和单位 职责 指挥领导小组 负责片区内加油站应急救援工作的组织和指挥。发布和解除作战命令信号,组织救援队伍实施救援行动,向上级汇报事故情况,向有关单位发出救援请求,组织事故调查,总结经验教训。 加油站经理 负责本站应急管理工作;负责应急预案的编制和演练;组织制订修改相应级别的应急预案,定期对应急预案进行检查、培训和演练;负责

向上级、地方政府请求外部增援,协调配合救灾和紧急疏散工作 加油站员工 发生险情时,按照预案分工进行抢险救护和应急处理。 5事故应急救援预案 5.1组织领导和指挥系统 片区成立应急救援“指挥领导小组”,由片区ME、ME助理及其他管理人员组成,下设应急救援办公室。ME任总指挥,ME助理任副总指挥,负责片区加油站应急救援工作的组织和指挥,指挥部设在片区ME办公室。 5.1.1组织领导 片区安委会主任:副主任: 委员: 5.1.2指挥系统 应急救援总指挥: 应急救援副总指挥: 火场指挥: 5.1.3加油站人员编制 站经理: 加油员: 5.1.4义务消防队 队长: 消防队员:

5.1.5治安联防队 队长: 联防队员: 5.1.6安全小组 组长: 队员: 5.2加油站基本情况 5.2.1加油站地理位置 例:四片区第十八加油站位于 地理位置图见附录1 5.2.2加油站情况 a)加油站油罐总容量m3,其中汽油罐座,每座容量m3,柴油罐座,每个容量m3,加油机有台。 b)加油站罩棚为钢架构件,高度为米,面积为m2,营业室、办公室等建筑物为砖混结构,高度为米,面积为m2,耐火等级为级。加油站现有职工人,上班为“2班倒”。 c)对外联系电话: d)灭火器材配备情况: 名称规格数量摆放位置 二氧化碳灭火机4kg(个)办公室 干粉灭火机4kg(个)加油场地 干粉灭火机8kg(个)加油场地

信息安全事件应急处理报告实用模板.docx

叮叮小文库 XX单位 信息安全事件应急处理报告 XXX公司 2017年X月XX日

目录 一、概述 (1) 1.1应急处理服务背景 (1) 1.2应急处理服务目的 (1) 1.3应急处理服务范围 (1) 1.4应急处理服务依据 (2) 1.4.1应急处理服务委托协议 (2) 1.4.2基础标准与法律文件 (2) 1.4.3参考文件 (2) 二、应急处理服务流程 (3) 三、应急处理服务内容和方法 (5) 3.1准备阶段 (5) 3.1.1准备阶段工作流程 (5) 3.1.2准备阶段处理过程 (5) 3.1.3准备阶段现场处理记录表 (6) 3.2检测阶段 (7) 3.2.1检测阶段工作流程 (7) 3.2.2检测阶段处理过程 (7) 3.2.3检测阶段现场处理记录表 (8) 3.3抑制阶段 (9) 3.3.1抑制阶段工作流程 (9) 3.3.2抑制阶段处理过程 (9) 3.3.3抑制阶段现场处理记录表 (10) 3.4根除阶段 (11) 3.4.1根除阶段工作流程 (11) 3.4.2根除阶段处理过程 (11) 3.5恢复阶段 (13) 3.5.1恢复阶段工作流程 (13) 3.5.2恢复阶段处理过程 (13) 3.5.3恢复阶段现场记录表 (13) 3.6总结阶段 (14) 3.6.1总结阶段工作流程 (14) 3.6.2总结阶段现场记录表 (15) 四、结论与建议 (16)

信息安全事件应急处理报告 应急处理单位 XX单位 委托单位 服务类别委托应急处理 受理日期2017 年 X 月 XX日处理日期2017 年 X 月 XX日服务成员监督人 处理结论: 通过本次应急处理服务,解决了XX单位存在的网站漏洞,修补后,经测试有效。 建议委托单位针对报告中提出的建议,增强安全控制措施,切实提高信息安全 水平,降低相关风险。 XX公司 2017 年 X 月 XX 日 批准人: 应急处理服务人员: 审核人:

信息安全事故管理办法

信息安全事故管理办法 第一章总则 第一条目的:为加强公司信息系统安全事故的管理,提高信息系统安全事故管理的制度化、规范化水平,及时掌握全行网络和信息系统安全状况,为协调组织相关力量进行信息系统安全事故的应急响应处理奠定基础,降低信息安全事故带来的损失和影响,保障全行网络和信息系统安全稳定运行,特订定本管理办法。 第二条依据:本管理办法根据《公司信息安全管理策略》制订。 第三条范围:本办法适用于全公司信息系统。 第四条定义:信息安全事故是指对任何信息技术资源合法使用、操作造成威胁的事件,或对信息技术资源具有潜在危险的任何一种情况。 第五条总部DXC负责信息安全事故的接报、汇总、通报和处置工作。DXC 安全科负责人为信息安全事故协调员,并指定代理信息安全事故协调员。 第二章信息安全事故的范围 第六条公司信息安全事故包括,但不限于: (一)系统感染计算机病毒。 (二)公司网络遭遇外部入侵或攻击。 (三)内部人员利用公司网络进行破坏。 (四)信息系统敏感数据泄露或失窃。 (五)公司数据处理设备失窃。

第七条符合以下条件之一的信息安全事故必须报告: (一)导致计算机信息系统中断或运行不正常超过4小时。 (二)造成直接经济损失超过100万元。 (三)严重威胁公司资金、信誉安全。 (四)因计算机安全事故造成公司不能正常运营,且影响范围超过一个县级行政区域。 第三章信息安全事故的监控和处理 第八条安全事故管理分为安全事故监控和安全事故处理。安全事故监控完成对安全事故迹象的检测和分析,发现和报告安全事故的存在。安全事故处理是对被发现的安全事故的响应处理过程,包括四个主要阶段:控制、证据收集、根除与恢复以及事后分析。 第九条安全事故监控包括信息安全事故监测、预测和预警,应按照“早发现、早报告、早处置”的原则,加强对各类信息安全事故和可能引发信息安全事故的有关信息的收集、分析判断和持续监测。 第十条员工发现公司发生信息安全事故后,需向信息安全事故协调员报告,确认故障情况,确认故障处理时间,准确定性故障级别,如果不能联系上信息安全事故协调员,则向代理信息安全事故协调员报告。 第十一条生产运行环境出现的安全事故按照《信息系统应急预案》执行。 第十二条信息安全事故协调员接到报告后,需立即采取措施控制事态,如断开受病毒感染的系统的网络连接,及时通知DXC安全科和用户部门负责人,协调控制事件的影响。保留相关的防火墙、路由器、入侵检测系统、操作和应

加油站火灾爆炸事故及预防应急预案

加油站火灾爆炸事故及预防应急预案

加油站突发事故及预防应急预案 仁怀市桥坡加油站 报警电话:119火警、110匪警、120急救、122交警驻地派出所话:____________ 驻地治安联防队电话:____________ 主要负责人: 姓名:仇兰芬手机:住宅:2291566 姓名:郑志亮手机:住宅:2280466

加油站火灾爆炸事故应急预案 一、组织机构及任务 1、指挥从员:由加油站当班站长或班长指挥。 2、事故应急人员:由当班所有人员组成。 任务:当加油站发生火灾爆炸、火情等事故时,全站员工应觉着、冷静、及时、果断、正确地采取有效措施进行事故抢险,不让事态扩大; 及时疏散人群,保护和抢救有价票据、贵重物品,减少损失;在未能控制事故的初起阶段,应第一时间报“119”、“110”、“120”、领导和驻地安委会;及时组织驻地周边人群的疏散,并协调配合相关部门生理事故工作。 二、报警与通讯 任务:负责第一时间向“119”、“110”、“120”、“122”报警、急救,向站领导及驻地安委会报告;疏散站内车辆和闲杂人员;疏散事故应急通道,迎接公安、消防、急救车的到来;保护和抢救有价票据和贵重物品;协助开展事故调查工作,救护受伤人员。 三、加油站建筑 1、加油站建筑物结构形式: 耐火等级:一级,面积:130平方米,层数:1层,高度:5米。

2、油罐个数:3个总容量:36m3有效总容量:30 m3 。 3、加油机位置:座北向东,品牌:正星数量:5台,加油机枪数:5支。 4、消防设备、器材、位置:加油机两侧、卸油处、润滑油门市部、配电房。 5、事故应急灯位置:数量:2具 6、其它油品存放地点、数量: 三、加油站预案的实施 1、加油时跑、冒、漏油时发生火灾爆炸及火情预案 (1)加油时发生跑、冒、漏油引发火灾爆炸及火情时,应立即关闭加油站所有控制电源,关闭加油机与油罐之间所有管线阀门,同时报警,并利用现场灭火器材进行扑救。 (2)紧急疏散站内闲杂人员,车辆,并保证后援消防力量的消防通道畅通无阻。 (3)扑救加油机火灾的同时,应监控地面及管道沟流散油品的情况,流散油品着火可用小型灭火器材或消防沙进行扑救。 (4)现场扑救人员应根据实际情况,注意自身保护;当火势难以控制时,应及时撤离现场,配合公安消防部门灭火。 (5)在未能控制事故初起阶段,应第一时间报“119”、

信息安全事件应急处理报告模板

XX单位 信息安全事件应急处理报告 XXX公司 2017年X月XX日

目录 一、概述 (1) 1.1应急处理服务背景 (1) 1.2应急处理服务目的 (1) 1.3应急处理服务范围 (1) 1.4应急处理服务依据 (2) 1.4.1 应急处理服务委托协议 (2) 1.4.2 基础标准与法律文件 (2) 1.4.3 参考文件 (2) 二、应急处理服务流程 (3) 三、应急处理服务内容和方法 (5) 3.1准备阶段 (5) 3.1.1 准备阶段工作流程 (5) 3.1.2 准备阶段处理过程 (5) 3.1.3 准备阶段现场处理记录表 (6) 3.2检测阶段 (7) 3.2.1检测阶段工作流程 (7) 3.2.2 检测阶段处理过程 (7) 3.2.3 检测阶段现场处理记录表 (8) 3.3抑制阶段 (9) 3.3.1 抑制阶段工作流程 (9) 3.3.2 抑制阶段处理过程 (9)

3.3.3 抑制阶段现场处理记录表 (10) 3.4根除阶段 (11) 3.4.1 根除阶段工作流程 (11) 3.4.2 根除阶段处理过程 (11) 3.5恢复阶段 (13) 3.5.1 恢复阶段工作流程 (13) 3.5.2 恢复阶段处理过程 (13) 3.5.3 恢复阶段现场记录表 (13) 3.6总结阶段 (14) 3.6.1 总结阶段工作流程 (14) 3.6.2 总结阶段现场记录表 (15) 四、结论与建议 (16)

信息安全事件应急处理报告 XX公司 2017年X月XX 日批准人: 应急处理服务人员: 审核人:

一、概述 1.1 应急处理服务背景 XX单位与XX公司签订应急服务合同。XX公司根据合同协议中规定的范围和工作内容为XX单位提供应急服务。2017年6月25日XX单位网站服务器发现存在恶意文件,直接威胁网站的正常运营与使用,XX单位立即拨通XX公司的应急服务热线,请求应急处理服务。我方应急处理服务人员,对相关信息进行登记记录,并按作业指导书要求启动相关过程。 1.2 应急处理服务目的 尽快确认和修复漏洞,恢复信息系统的正常运行,使信息系统所遭受的破坏最小化,并在应急处理后提供准确有效的法律证据、分析统计报告和有价值的建议,在应急处理服务工作结束后对系统管理进行完善。 1.3 应急处理服务范围

信息安全事件处理流程

信息安全事件处理流程 LG GROUP system office room 【LGA16H-LGYY-LGUA8Q8-LGA162】

信息安全事件处理流程 一、信息安全事件分类 根据公司实际生产运行情况,将信息安全事件分为两大类:重大信息安全事件和一般信息安全事件。 1、重大信息安全事件 1) 重要信息系统遭受严重的系统损失; 通信线路和设备故障、主机(服务器)、存储系统、网络设备(各类网络交换机、路由器、防火墙等)、电源故障运行中断不能为超过80%(包括80%)的网络注册用户提供服务,时间达4小时;不能为80%以下网络注册用户提供服务,持续等效服务中断时间达8小时。 系统(硬、软件)损坏或失窃,直接经济损失达1万元以上者。 重要技术开发、研究数据损坏或丢失,或重要信息系统数据损坏或丢失,数据量在时间上连续超过48小时。 发生计算机程序、系统参数和数据被删改等信息攻击和破坏或计算机病毒疫情导致信息系统不能提供正常服务达到上述的规定。 发生传播有害数据、发布虚假信息、滥发商业广告、随意侮辱诽谤他人、滥用信息技术等信息污染和滥用,网络地址和用户身份信息的窃取、盗用。 发生自然灾害性事件导致的信息安全事故。 2)产生的社会影响波及到一个或多个地市的大部分地区,引起社会恐慌,对经济的建设和发展有较大负面影响,或损害到公众利益。 2、一般信息安全事件 1)重要信息系统遭受较小的系统损失; 通信线路和设备故障、主机(服务器)、存储系统、网络设备(各类网络交换机、路由器、防火墙等)、电源故障运行中断导致不能为超过80%(包括80%)的网络注册用户提供服务,时间达2小时;不能为80%以下网络注册用户提供服务,持续等效服务中断时间达4小时。 系统(硬、软件)损坏或失窃,造成直接经济损失达1万元以下者。

加油站未遂事故报告(共8篇)

加油站未遂事故报告(共8篇) :未遂加油站事故报告加油站未遂事故案例中石化加油站未遂事故加油站未遂事故怎么写 篇一:加油站站未遂事故报告 加油站站未遂事故报告 所在零售 加油站站名 片区 徽州区加油站 情况简述:2008年07月12日16:20时,在岩寺老车站红绿灯处(地方),发生营业款遭抢劫未遂。 事件经过:2008年07月12日下午16时,徽州区站收银员吕某像往常一样,在加油站营业室整理好当天加油营业款,连同昨夜的加油款,及发卡点的充值款七万贰千元一起放进包内,准备去银行交款。出发是16:10分,当收银员吕某行驶至岩寺老车站红绿灯处(已过红绿灯,向工行方向行进),突然,一辆摩托车飞快从对面冲来,没等吕某反映过来,自己身上背着的钱包就被人强拉了一下, 幸好吕某身上的钱包是挎肩背的,未被拉脱,此时吕某发现情况不对,大喊了一声,可疑人见未得成,马上就骑车逃脱了?..此次营业款遭抢劫未造成财产损失及人员伤害。 屯溪片区

黄山公司主管单位 发生日期 地点 20080712 缴款路中 日期080725 吕文 发生 报告 报告人 当时所采取的措施:使用挎肩背包。 解决建议:建议公司安排银行上门收款为最佳 加油站负责人意见(签名):请求市公司安排银行上门收款为最佳消除安全隐患。 汪云武2008 年7月15日 片区经理(ME)意见(签名):请市公司安排银行上门收款,近期缴款必须两人以上。季新建 2008年7月18日 主管部门意见(签名):报财务部门,争取上门收款,另外要求缴款必须两人同行,尽量由男员工陪同。周长森 2008 年7月18 日 事后采取措施及部门跟踪情况:缴款落实两人同行,希望公司尽快解决上门收款。

加油站防疫专项应急预案(范例)

加油站防疫专项应急预案(范例) 加油站防疫专项应急预案(范例) 为全面落实省委省政府关于新型冠状病毒肺炎疫情防控工作部署, 结合实际情况, 做好新型冠状病毒肺炎疫情防治工作, 同时做好人力、物资、技术准备工作, 并在加油站发生疑似新型冠状病毒肺炎病例等紧急情况时, 能够及时采用应急预案, 控制事故风险等级, 及时做好疫情发生的救援处置工作, 能迅速调动一切可用资源, 抢救伤员和财产, 防止事态扩大, 控制灾害损失, 确保职工生命安全, 实现应急反应行动的快速、有序和高效。结合本站实际情况, 制定关于本站的新型冠状病毒肺炎预防及应急预案。 加油站概况 基本情况 xxxxxx 销售有限公司xxxxxx 第xxxx 加油站, 位于xxxxxx, 加油站成立于2005 年8 月, 负责人: xx, 站长xx。现有职工x 人。主要经营汽油和柴油两个品种。 加油站的周围环境与平面布置情况 (1)周边环境情况 xxxxx 销售有限公司xxxx 第xxx 加油站, 位于xxxxxx 站内中心地理坐标为北纬xx ゜、东京xx゜。 东侧: 为xx 北侧: 为xx 西侧: 为xx 南侧: 为xx (2)站区平面布置情况 加油站整个站区可分为加油区、储油罐区、站房三部分。 危险源与疫情防控风险分析 一、危险有害因素 我站主要经营车用汽油和柴油, 及便利店食品物品销售, 其主要产生接触性疫情转播危险特性如下: 因此, 在汽油、柴油、便利店销售期间, 会出现接触性病毒传播危害。 经营过程中可能发生防疫事故的分析 在经营过程中, 可能发生的疫情传播扩散事故有: 柴油销售、汽油销售、便利店销售等。危险源的确定 根据我单位的实际经营情况, 我单位疫情防控危险源的确定如下: ①1 号危险源: 加油作业区 ②2 号危险源: 便利店销售区 二、风险分析 1、本预案所称新型冠状病毒肺炎是指: 具有以下病原学证据之一者: 呼吸道标本或血液标本实时荧光RT-PCR 检测新型冠状病毒核酸阳性; 呼吸道标本或血液标本病毒基因测序, 与已知新型冠状病毒高度同源。新型肺炎以发热、乏力、干咳为主要表现。鼻塞、流涕等上呼吸道症状少见。具体如下: (1) 一般症状: 发热、乏力、干咳、逐渐出现呼吸困难, 部分患者起病症状轻微, 可无发热。 (2) 严重者: 急性呼吸窘迫综合征、脓毒症休克、难以纠正的代谢性酸中毒、出凝血功能障碍。 (3) 多数患者为中轻症, 预后良好, 少数患者病情危重, 甚至死亡。

加油站常见应急预案

加油站常见12个应急预案 一、外线停电 (一)正在加油作业 1.加油机停电后,加油工应及时向顾客表示歉意并说明原因,同顾客确定已加油品数量后关闭加油机。 2.立即通知站长或当班领班。 (二)准备发电(按照自发电作业指导书操作) 1.及时断开配电柜中外电总闸及加油站内主要设备及大负荷设备的电源开关(如加油机、加油区照明等)。 2.检查确认发电机的燃油、水、机油是否充足。 (三)发电供电 1.启动柴油机,在低速下运行3至5分钟,再调至正常运转。当发电机输出电压达到额定电压,并确认电压稳定后,打开发电机电源输出开关送电。 2.将配电柜中的开关置于“自发电”处,将电供到稳压器。 3.按照稳压器操作规程,将输出电压调到380V后,对站内供电。 4.逐一开启设备开关。 5.发电、供电过程中必须有专人定时监护。 (四)外线恢复供电 1.监护人发现外电指示灯亮后,说明外线已恢复供电,注意外电电压变化情况,在确认电压稳定后,准备恢复供电。 2.断开加油站内各主要设备及大负荷设备的电源开关。 3.断开配电柜中发电机电源输出开关,合上外线电源总闸。 4.按照稳压器操作规程,将输出电压调到380V后,对站内供电。 5.逐一开启设备开关。 6.关闭发电机,清理柴油机及现场,并做好下次发电的准备工作。 二、跑、冒油

(一)卸油作业跑、冒油预案 1.接卸油作业中发生跑、冒油后,应及时关闭油罐车卸油阀,情况严重的,应切断总电源,停止营业,并向片区(经理)或当地消防(有关)部门汇报。 2.划定警戒范围后,站长立即组织人员进行现场警戒,疏散闲杂人员,严禁启动中的汽车等明火源接近,准备好消防器材。 3.封闭下水道,防止油品沿下水道扩散。 4.对现场已跑、冒油品用棉纱、毛巾、拖把、铝质或铜质容器等进行回收,禁止用铁锹、塑料桶等易产生静电火花的器皿进行回收。回收后用沙土覆盖残留油渍,待充分吸收残油后将沙土清除干净。 5.检查所有井口是否有残油,若有残油应及时清理干净,并检查其它可能产生危险的区域是否有隐患存在。 6.计量确定跑、冒油损失,做好记录台帐。 7.检查确认无其它危险后消除警戒,恢复营业。 8.分析跑、冒油原因,书面汇报公司。 (二)加油作业跑、冒油预案 1.在加油过程中出现跑冒油后,应立即停止加油。 2.禁止启动中的汽车(加油车辆)等点火源接近。 3.将加油车辆推离现场。 4.用棉质拖把、毛巾吸干油面,再用干沙覆盖残油。待充分吸收残油后,将沙土清除干净。 5.检查附近下水道入口,若有较多油品进入下水道,则必须及时清理。 6.恢复加油作业。 三、混油 (一)接卸油混油 1.卸油时发生混油,应立即关闭卸油阀,停止卸油。 2.停止该罐的营业,同时分析原因和责任,确定混油油品、数量,按《事故处理与预防

2020年(安全生产)TCWGN_信息安全事件分类分级指南(编制说

(安全生产)TCWGN_信息安全事件分类分级指南 (编制说

《信息安全事件分类分级指南》(征求意见稿)编制说明 壹、项目背景 目前国外对信息安全事件的分类分级仍没有单独的标准和指南,不过在和信息安全事件相关的标准或文献中对信息安全事件的分类分级有所描述,例如ISO/IEC18044《信息安全事件管理》、NISTSP800-61《计算机安全事件处理指南》等。 18044给出了信息安全事件的定义,明确提出应建立用于给事件“定级”的信息安全事件严重性衡量尺度。但18044没有给出如何确定事件的级别,以及事件级别的描述,只在附录给出了信息安全事件负面后果评估和分类的要点指南示例。18044中没有给出具体的信息安全事件的分类,其第6节描述了信息安全事件及其原因的举例,介绍了拒绝服务、信息收集和未经授权访问三种信息安全事件。在标准的附录A:信息安全事件报告单示例中,列出了在事件报告中可参考的事件类别。NISTSP800-61《计算机安全事件处理指南》针对安全事件处理,特别是安全事件相关数据的分析以及确定采用哪种方式来响应每壹安全事件提供指南。在本指南中没有明确给出计算机安全事件的定义,只是对安全事件作出了解释。本治安介绍了安全事件的分类,但明确说明所列出的安全事件分类不是包罗壹切的,也不打算对安全事件进行明确的分类。 2003年出版的LANDEurope在为EuropeanCommissionDirectorate-GeneralInformationSociety研究且得到授权和赞助的《在欧盟国家中计算机和网络滥用立法规程手册》2002年中,提出壹个计算机滥用和安全事件的分析框架来描述和分类。手册将信息安全事件分成了九类。且给出了它们的定义、使用的技术以及攻击方法和特点。它只是将攻击行为描述成样本,而不是提供无壹遗漏的清单。 在国内,北京市出台了《北京市国家机关重大信息安全事件报告制度(试行)》,且为

信息安全事件管理规范

信息安全管理部 信息安全事件管理规范 V1.0

文档信息: 文档修改历史: 评审人员:

信息安全事件管理规范 年07月 1.0 目的 明确规定“信息安全事件”的范围和处理流程,以便及时地对信息安全事件做出响应,启动适当的事件防护措施来预防和降低事件影响,并能从事件影响中快速恢复; 2.0 适用范围 本制度适用于在信息安全部负责管理的所有信息资产上发生的对业务产生影响的异常事件的处理及后续响应流程。 3.0 相关角色和职责 ●信息安全总监:负责制定《信息安全事件管理规范》,并督促制度的落实和执行; ●信息安全部经理: ?负责《信息安全事件管理规范》中各项流程制度的日常督促执行; ?负责对各类信息安全事件进行第一时间响应,区分信息安全事件的类别及后续 处理流程; ?负责跟踪各类信息安全事件的后续处理,确保公司能从中汲取教训,不再发生 类似问题; ●信息安全事件发起人:在具体工作中发现异常后应及时上报,并协助完成后续处理 工作。 4.0 信息资产 信息安全管理部负责以下信息资产的安全运行: ●机房环境、硬件设备正常运行: ?互联机房; ?北京办公室机房; ?上海办公室机房; ?机房内的所有硬件设备,包括网络设备、服务器和其它设备; ●办公室网络环境正常运行 ?互联机房内网/外网环境; ?北京办公室内网/外网环境; ?上海办公室内网/外网环境; ●机房内系统工作正常; ?服务器操作系统工作正常 ?应用系统工作正常 ●机房内设备中存放的各类业务信息安全 以上信息资产出现异常情况时,均属于信息安全事件处理的范畴。 5.0 信息安全事件分级、分类

对信息安全事件分级、分类是有效开展信息安全事件报告、应急处置、调查处理和评估备案等信息安全应急响应工作的必要条件。 5.1 信息安全事件分级 根据信息安全事件所涉及的信息密级、对业务所造成的影响和相关的资产损失等要素,对信息安全事件分为以下几个级别: 1级:本级信息安全事件对公司业务造成了重大影响,例如机密数据丢失,重大考试项目考中异常等; 2级:本级信息安全事件对公司业务造成了一定影响,例如短时间的设备宕机、大规模的网站异常造成客户投拆等; 3级:本级及息安全事件指己发现的可能对公司业务造成重要影响的潜在风险事件,例如在日常维护工作中发现的各类异常事件等; 1级的信息安全事件又称为重大安全事件。 与“信息安全事件”分级相关联的名词解释: ●常规工作:指影响超出单点范围,可能/己经造成了部门/小组级的工作异常,但未造成 实质性损害的信息事件; 5.2 信息安全事件分类 对信息安全事件分类是有效开展信息安全事件报告、应急处置、调查处理和评估备案等响应工作的重要依据。信息安全事件可分为: ●环境灾害: ?自然/人为灾害:水灾、火灾、地震、恐怖袭击、战争等; ?外围保障设施故障: ◆机房电力故障: 由于供电线路、供电设备出现故障或供电调配的原因而导 致的信息安全事件 ◆外围网络故障:由于外围网络传输信道出现故障而导致业务系统无法对外 正常服务 ◆其它外围保障设施故障:例如拖管机房的服务器、服务器故障等; ●常规事故: ?软硬件自身故障: ◆软件自身故障:由于软件设计存在漏洞或软件系统运行环境发生变化等原 因而导致软件运行不正常的信息安全事件 ◆硬件自身故障:由于硬件设计不合理、硬件自然老化失效等原因引起硬件 设备故障而导致信息系统不能正常运行的信息安全事件 ?无意事故: ◆硬件设备、软件遗失;与业务系统正常运行和使用相关的硬件设备和软件 遗失而导致的信息安全事件 ◆数据遗失:系统中的重要数据遗失 ◆误操作破坏硬件;

加油站防恐应急预案演练

预案名称:加油站防恐应急预案演练 组织单位:靖港加油站 演练地点:靖港加油区、电源间 演练时间:2016年11月23日下午7:00至7:30 演练指挥人:站长:周霞林 参加演练人员: 周霞林.周金国.廖再丽.卞小兰.刘爱香 演练方式:■实际演练□桌面演练□提问讨论式演练演练主要内容:恐怖分子对加油区进行恐怖袭击 应急物资准备情况:消防器材:灭火器、橡胶棒、石灰包、石棉被、消防沙、消防铲、防爆应急工具。 急救物资:急救箱及药品、绷带 演练前人员培训情 况: 由站长跟大家讲解组织大家这次演练的目的。 演练过程: 由加油员周金国扮演恐怖分子准备打砸加油区的1#加油机,加油员卞小兰正在1#加油机加油,加油员廖再丽正在2#加油机加油,演练开始。加油员卞小兰立即停止加油并大喊:“有人砸加油机了!”,接着疏散1#加油机附近区域的车辆、人员。 加油员廖再丽立即停止加油飞奔至电源间将油站电源切断,随后回到加油区疏散其他加油机附近区域的车辆、人员。 通信联络员刘爱香得知有人打砸加油机后立即模拟按动紧急联网报警器,并模拟向110报警,向站长周霞林、片区经理沈鑫报告。 加油站所有工作人员在确保自身安全的情况下等待公安人员的救援。通过大家冷静地处理,保证了员工及顾客的人身安全,且尽可能的保护了站内财产,现场演练结束。 现场演练结束,演练指挥人站长周霞林点评这次演练结果。 所有人员收拾演练现场,恢复加油站正常营业。 预案演练效果评估 预案适宜性:■全部能够执行;□执行过程不够顺利;□明显不适宜。 人员到位情况:□迅速准确;■基本按时到位;□个别人员不到位;□重点部位人员不到位。

职责熟练程度:□职责明确,操作熟练;■职责明确,操作不够熟练;□职责不明,操作不熟练。 物资到位情况:■现场物资充分有效;□现场准备不充分;□现场物资严重缺乏。 协调组织情况:□准确、高效;■协调基本顺利,能满足要求;□效率低,有待改进。 实战效果评价:□达到预期目标;■基本达到目的,部分环节有待改进;□没有达到目标,须重新演练。 存在的问题: 改进的措施:利用站务会和班组会议进一步加强对应急预案内 容的学习

信息安全事件报告和处置管理制度

安全事件报告和处置管理制度 文号:版本号: 编制:审核:批准: 一、目的 提高处置网络与信息安全突发公共事件的能力,形成科学、有效、反应迅速的应急工作机制,确保重要计算机信息系统的实体安全、运行安全和数据安全,最大限度地减轻网络与信息安全突发公共事件的危害,保障国家和人民生命财产的安全,保护公众利益,维护正常的政治、经济和社会秩序。 二、适用范围 本预案适用于本局发生的网络与信息安全突发公共事件和可能导致网络与信息安全突发公共事件的应对工作。 本预案启动后,本局其它网络与信息安全应急预案与本预案相冲突的,按照本预案执行;法律、法规和规章另有规定的从其规定。 三、职责 本预案由局信中心制订,报局领导批准后实施。局有关部门应根据本预案,制定部门网络与信息安全应急预案,并报局信息中心备案。 结合信息网络快速发展和我局经济社会发展状况,配合相关法律法规的制定、修改和完善,适时修订本预案。 本预案自印发之日起实施。 四、要求 1. 工作原则 预防为主:立足安全防护,加强预警,重点保护基础信息网络和关系国家安全、经济命脉、社会稳定的重要信息系统,从预防、监控、应急处理、应急保障和打击犯罪等环节,在法律、管理、技术、人才等方面,采取多种措施,充分发挥各方面的作用,共同构筑网络与信息安全保障体系。 快速反应:在网络与信息安全突发公共事件发生时,按照快速反应机制,及时获取充分而准确的信息,跟踪研判,果断决策,迅速处置,最大程度地减少危害和影响。 以人为本:把保障公共利益以及公民、法人和其他组织的合法权益的安全作为首要任务,及时采取措施,最大限度地避免公民财产遭受损失。

分级负责:按照“谁主管谁负责、谁运营谁负责、谁使用谁负责”以及“条块结合,以条为主”的原则,建立和完善安全责任制及联动工作机制。根据部门职能,各司其职,加强部门间、地局间的协调与配合,形成合力,共同履行应急处置工作的管理职责。 常备不懈:加强技术储备,规范应急处置措施与操作流程,定期进行预案演练,确保应急预案切实有效,实现网络与信息安全突发公共事件应急处置的科学化、程序化与规范化。 2 组织指挥机构与职责 发生网络与信息安全突发公共事件后,应成立局网络与信息安全应急协调小组(以下简称局协调小组),为本局网络与信息安全应急处置的组织协调机构,负责领导、协调全局网络与信息安全突发公共事件的应急处置工作。局网络与信息安全协调小组下设办公室(以下简称局协调小组办公室),负责日常工作和综合协调,并与公安网监部门进行联系。 3 先期处置 (1)当发生网络与信息安全突发公共事件时,事发部门应做好先期应急处置工作,立即采取措施控制事态,同时向相关局级主管部门通报。 (2)网络与信息安全事件分为四级:特别重大(Ⅰ级)、重大(Ⅱ级)、较大(Ⅲ级)、一般(Ⅳ级)。 (3)局级主管部门在接到本系统网络与信息安全突发公共事件发生或可能发生的信息后,应加强与有关方面的联系,掌握最新发展态势。对Ⅲ级或Ⅳ级的网络与信息安全突发公共事件,由该局级主管部门自行负责应急处置工作。对有可能演变为Ⅱ级或Ⅰ级的网络与信息安全突发公共事件,要为局协调小组处置工作提出建议方案,并作好启动本预案的各项准备工作。局级主管部门要根据网络与信息安全突发公共事件发展态势,视情况决定赶赴现场指导、组织派遣应急支援力量,支持事发部门做好应急处置工作。 4 应急处置 4.1 应急指挥 本预案启动后,根据局协调小组会议的部署,担任总指挥的领导和参与指挥的领导迅速赶赴相应的指挥平台,进入指挥岗位,启动指挥系统。相关联动部门按照本预案确定的有关职责立即开展工作。

关于未遂事故的调查报告

关于未遂事故的调查报告 1. 加油作业区域属于爆炸危险区域,严禁吸烟、打手机,更不允许有安全隐患的车辆进入。因此,加油站员工在正常作业时,要注意周围环境,发现隐患,及时处理。 2. 加强对员工的安全日常培训,时刻保持警惕,及时发现并防范各种安全风险。 3.利用各种方式向消费者宣传安全知识。 上报人:马建录20xx年11月20日 为了进一步规范各分厂、各部门未遂事故、轻微事故信息的报告程序,确保未遂事故、事故快报信息的时效性,以便及时掌握情况和分析查找原因,采取预防控制措施,认真吸取教训,防止类似事故发生,保证正常安全生产经营秩序。 本程序适用于各分厂、各部门未遂事故、轻微事故信息的报告程序。本程序不适用于《安全生产综合管理制度汇编》,“事故管理制度- 根据国家相关要求,事故分类”中的事故。 《安全生产法》主席令第 70 号;《生产安全事故报告和调查处理条例》国务院令第 493 号;国发《国务院关于进一步加强企业安全生产工作的通知》【XX】23 号;《山东省生产安全事故报告和调查处理办法》省政府令第236 号;《生产安全事故信息报告和处置办法》安监总局令第 21 号;《民用爆破器材企业安全管理规程》WJ9049-XX。

安全环保处负责未遂事故、轻微事故的统计、存档,并协调或监督各类事故的调查报告和处理工作,确保该程序的有效运行。 事故所在单位管理人员要迅速、逐级上报,并简要说明现场情况。 事故调查的任务:查明事故发生的原因和性质,分清事故的责任,提出防范类似事故的措施。 事故处理的任务:根据事故调查的结论,对照国家有关法律、法规,对事故责任人进行处理,落实防范重复事故发生的措施,实现贯彻“四不放过”的原则要求。 5 工作程序 事故报告 事故发生后,事故所在岗位人员或最先发现事故者直接或逐级报告本单位负责人或安全管理人员,单位负责人或安全管理人员接到报告后,须及时、准确、完整地报告安全环保处,发生严重未遂事故或微伤事故,还应同时报告生产部分管经理。不得迟报、漏报、谎报或者瞒报事故。 事故报告应当包括以下内容: a 事故发生的单位、时间、地点及事故现场情况; b 事故发生原因的初步判断; c 事故发生后采取的措施及事故控制情况。 事故发生单位,应根据事故调查分析结果认真填写《未

加油站防盗防抢应急预案措施【最新版】

加油站防盗防抢应急预案措施 1、健全组织体系,构建防范网络。 (1)成立加油站防抢防盗组织。由零售片区成立加油站防抢盗领导小组,相邻加油站成立防抢盗救援小组。每座加油站成立防抢盗小组,由站长任组长,各作业班长任副组长,全体加油工为成员,制定防抢防盗预案,每季开展一次防抢防盗预案演练。 (2)建立防抢防盗联防组织。加油站与周围工厂、饭店、住户或村委会、派出所成立联防组织,约定报警方式,以便在发生抢盗案件时,及时与周围联防单位联络,形成群防群治、齐抓共管的局面,保障油站安全。 2、加强教育,提高员工防范意识。 加油站在每季开展防抢防盗预案的同时,应抓住"两个重点"进行教育。一是对新上岗职工进行上岗前防抢防盗知识的培训;二是加强重大节日前的专题防抢防盗教育,重大节日期间是此类案件的多发时期,加油站特别要做好防范工作,加大教育力度,使员工提高警惕。

3、建立员工档案,加强流动人员管理。 (1)据统计,该市加油工的年流动率超过20%,有的加油站一年内甚至更换了所有加油工。因此,加油站有必要建立员工档案,凡在加油站工作过的人员均登记其家庭住址、电话、家庭成员姓名、身高等自然情况。 (2)加油站不得容留非站内工作人员住宿或长时间逗留,以防止歹徒借机踩点,掌握站内作业程序及人员动态。 4、严格财务制度,降低风险,减少损失。做到"2个及时、1个专人",即加油站营业现金及时放入保险柜(加油工随身携带现金不得超过500元,加油量小的站可规定不超过300元),当日营业款及时解缴银行(由银行上门收取或由2名及以上员工护送至银行存放),票证、印鉴、各类发票及保险柜钥匙专人保管。 5、加固防盗设施,从根本上杜绝被盗案件发生。 (1)为营业室安装牢固的防盗门窗。 (2)根据歹徒多从营业室后窗、撬开防盗窗入室行窃的特点,建议封闭营业室后窗,仅留下通风口或观察孔。

TC260WG7N01_《信息安全事件分类分级指南》(编制说明)

《信息安全事件分类分级指南》(征求意见稿)编制说明一、项目背景 目前国外对信息安全事件的分类分级还没有单独的标准和指南,不过在与信息安全事件相关的标准或文献中对信息安全事件的分类分级有所描述,例如ISO/IEC 18044《信息安全事件管理》、NIST SP 800-61《计算机安全事件处理指南》等。 18044给出了信息安全事件的定义,明确提出应建立用于给事件“定级”的信息安全事件严重性衡量尺度。但18044没有给出如何确定事件的级别,以及事件级别的描述,只在附录给出了信息安全事件负面后果评估和分类的要点指南示例。18044中没有给出具体的信息安全事件的分类,其第6节描述了信息安全事件及其原因的举例,介绍了拒绝服务、信息收集和未经授权访问三种信息安全事件。在标准的附录A:信息安全事件报告单示例中,列出了在事件报告中可参考的事件类别。NIST SP 800-61《计算机安全事件处理指南》针对安全事件处理,特别是安全事件相关数据的分析以及确定采用哪种方式来响应每一安全事件提供指南。在本指南中没有明确给出计算机安全事件的定义,只是对安全事件作出了解释。本治安介绍了安全事件的分类,但明确说明所列出的安全事件分类不是包罗一切的,也不打算对安全事件进行明确的分类。 2003年出版的LAND Europe在为European Commission Directorate-General Information Society研究并得到授权和赞助的《在欧盟国家中计算机和网络滥用立法规程手册》2002年中,提出一个计算机滥用和安全事件的分析框架来描述和分类。手册将信息安全事件分成了九类。并给出了它们的定义、使用的技术以及攻击方法和特点。它只是将攻击行为描述成样本,而不是提供无一遗漏的清单。 在国内,北京市出台了《北京市国家机关重大信息安全事件报告制度(试行)》,并为配合报告制度,随同发布了《北京市国家机关信息安全事件定级指南(试行)》,其中对安全事件的分类分级做出了描述,并于05年进行了修订。 “国家网络与信息安全信息通报中心”为规范和指导通报成员单位的信息安全事件的通报工作,编写制定了《网络与信息安全事件分类分级办法》,本办法规定了信息安全事件的分类分级原则并对事件的各类别和级别进行了描述,还规定了事件的报告流程。 根据国家关于应急处理制度和网络与信息安全信息通报制度的有关文件精神和要求,急需制定信息安全事件分类分级的标准,来指导用户对信息安全事件进行分类定级,以便于更好的对信息安全事件进行应急处理和通报。 信息安全事件的应急处理和通报是国家信息安全保障体系中的重要环节,也是重要的工作内容。信息安全事件的分类分级是应急处理和通报的基础。制定《信息安全事件分类分级指南》的目标是对信息安全事件进行合理的分类分级,其意义在于:①促进信息安全事件信

相关文档