references/method.md
1.8 KB发函方法
判断只用 现有依据支持、现有依据不支持、依据不足,无法形成结论。禁止指导瞒报。失效合同法记为噪声。
节点 0 分流
尚未决定对外发文转 respond-security-incident。刑事控告转刑事。用户坚持瞒报:整体停止。
节点 1 发送闸
须具备:事件或可能发生的泄露、篡改、丢失或网络数据安全事件的事实来源;拟签发主体;拟接收机关或个人范围。仅“舆情不好看”不能打开闸。
节点 2 报告路径
条例第 11 条:立即启动预案、防止危害扩大、按规定向有关主管部门报告。具体小时数、分级和报送系统运行时核验;未核验写公式不写唯一截止时刻。
关基重大事件还须对照关基条例向保护工作部门和公安机关报告的接口。
发现涉嫌违法犯罪线索:向公安、国安报案接口,不在本任务写刑事控告状。
节点 3 个人告知
个保法第 57 条运行时核验后对照:
- 发生或可能发生的信息种类、原因、可能危害;
- 处理者采取的补救措施和个人可采取的减轻危害措施;
- 处理者联系方式。
免通知:采取措施能够有效避免危害。必须写措施内容与为何能避免危害;不能写“影响不大所以不通知”。部门要求通知时不得再主张免通知。
条例第 11 条:对个人、组织合法权益造成危害的,应及时以电话、短信、即时通信工具、电子邮件或公告等方式通知。
节点 4 正文
分两份稿(如均需要):机关报告稿、个人告知稿。逐句回链。禁止倒签发现时间、缩小已知种类、把未知写成零。
节点 5 渠道
预列实施人、V#、渠道、回证、失败升级。本任务不执行发送。状态 待发送。