国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

網(wǎng)絡(luò)安全合規(guī)-網(wǎng)絡(luò)安全事件的分類分級管理

這篇具有很好參考價值的文章主要介紹了網(wǎng)絡(luò)安全合規(guī)-網(wǎng)絡(luò)安全事件的分類分級管理。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

一、七類網(wǎng)絡(luò)安全事件

網(wǎng)絡(luò)安全事件是指由于人為原因、軟硬件缺陷或故障、自然災(zāi)害等,對網(wǎng)絡(luò)和信息系統(tǒng)或者其中的數(shù)據(jù)造成危害,對社會造成負(fù)面影響的事件,可分為有害程序事件、網(wǎng)絡(luò)攻擊事件、信息破壞事件、信息內(nèi)容安全事件、設(shè)備設(shè)施故障、災(zāi)害性事件和其他事件。

有害程序事件分為計算機(jī)病毒事件、蠕蟲事件、特洛伊木馬事件、僵尸網(wǎng)絡(luò)事件、混合程序攻擊事件、網(wǎng)頁內(nèi)嵌惡意代碼事件和其他有害程序事件。

網(wǎng)絡(luò)攻擊事件分為拒絕服務(wù)攻擊事件、后門攻擊事件、漏洞攻擊事件、網(wǎng)絡(luò)掃描竊聽事件、網(wǎng)絡(luò)釣魚事件、干擾事件和其他網(wǎng)絡(luò)攻擊事件。

信息破壞事件分為信息篡改事件、信息假冒事件、信息泄露事件、信息竊取事件、信息丟失事件和其他信息破壞事件。

信息內(nèi)容安全事件是指通過網(wǎng)絡(luò)傳播法律法規(guī)禁止信息,組織非法串聯(lián)、煽動集會游行或炒作敏感問題并危害國家安全、社會穩(wěn)定和公眾利益的事件。

設(shè)備設(shè)施故障分為軟硬件自身故障、外圍保障設(shè)施故障、人為破壞事故和其他設(shè)備設(shè)施故障。

災(zāi)害性事件是指由自然災(zāi)害等其他突發(fā)事件導(dǎo)致的網(wǎng)絡(luò)安全事件。

其他事件是指不能歸為以上分類的網(wǎng)絡(luò)安全事件。

在網(wǎng)絡(luò)安全事件的分類中,隨著技術(shù)的發(fā)展,要考慮到大數(shù)據(jù)、云計算、工業(yè)控制系統(tǒng)中的攻擊事件。比如,工業(yè)控制系統(tǒng)攻擊事件是指對控制生產(chǎn)設(shè)備運行的網(wǎng)絡(luò)、系統(tǒng)、數(shù)據(jù)進(jìn)行攻擊導(dǎo)致的工業(yè)控制系統(tǒng)運行故障。二、四級網(wǎng)絡(luò)安全事件

網(wǎng)絡(luò)安全事件的分級是依據(jù)網(wǎng)絡(luò)和信息系統(tǒng)損失程度、重要敏感信息統(tǒng)損失程度進(jìn)行的劃分。

1、重要網(wǎng)絡(luò)與信息系統(tǒng)

重要網(wǎng)絡(luò)與信息系統(tǒng)是指所承載的業(yè)務(wù)與國家安全、社會秩序、經(jīng)濟(jì)建設(shè)、公眾利益密切相關(guān)的網(wǎng)絡(luò)和信息系統(tǒng)。

網(wǎng)絡(luò)和信息系統(tǒng)損失是指由于網(wǎng)絡(luò)安全事件對系統(tǒng)的軟硬件、功能及數(shù)據(jù)的破壞,導(dǎo)致系統(tǒng)業(yè)務(wù)中斷,從而給事發(fā)組織所造成的損失,其大小主要考慮恢復(fù)系統(tǒng)正常運行和消除安全事件負(fù)面影響所需付出的代價,劃分為特別嚴(yán)重的系統(tǒng)損失、嚴(yán)重的系統(tǒng)損失、較大的系統(tǒng)損失和較小的系統(tǒng)損失,說明如下。

特別嚴(yán)重的系統(tǒng)損失:造成系統(tǒng)大面積癱瘓,使其喪失業(yè)務(wù)處理能力,或系統(tǒng)關(guān)鍵數(shù)據(jù)的保密性、完整性、可用性遭到嚴(yán)重破壞,恢復(fù)系統(tǒng)正常運行和消除安全事件負(fù)面影響所需付出的代價十分巨大,對于事發(fā)組織是不可承受的。

嚴(yán)重的系統(tǒng)損失:造成系統(tǒng)長時間中斷或局部癱瘓,使其業(yè)務(wù)處理能力受到極大影響,或系統(tǒng)關(guān)鍵數(shù)據(jù)的保密性、完整性、可用性遭到破壞,恢復(fù)系統(tǒng)正常運行和消除安全事件負(fù)面影響所需付出的代價巨大,但對于事發(fā)組織是可承受的。

較大的系統(tǒng)損失:造成系統(tǒng)中斷,明顯影響系統(tǒng)效率,使重要信息系統(tǒng)或一般信息系統(tǒng)業(yè)務(wù)處理能力受到影響,或系統(tǒng)重要數(shù)據(jù)的保密性、完整性、可用性遭到破壞,恢復(fù)系統(tǒng)正常運行和消除安全事件負(fù)面影響所需付出的代價較大,但對于事發(fā)組織是完全可以承受的。

較小的系統(tǒng)損失:造成系統(tǒng)短暫中斷,影響系統(tǒng)效率,使系統(tǒng)業(yè)務(wù)處理能力受到影響,或系統(tǒng)重要數(shù)據(jù)的保密性、完整性、可用性遭到影響,恢復(fù)系統(tǒng)正常運行和消除安全事件負(fù)面影響所需付出的代價較小。

2、重要敏感信息

重要敏感信息是指不涉及國家秘密,但與國家安全、經(jīng)濟(jì)發(fā)展、社會穩(wěn)定以及企業(yè)和公眾利益密切相關(guān)的信息,這些信息一旦未經(jīng)授權(quán)披露、丟失、濫用、篡改或銷毀,可能造成以下后果:

① 損害國防、國際關(guān)系。

② 損害國家財產(chǎn)、公共利益以及個人財產(chǎn)或人身安全。

③ 影響國家預(yù)防和打擊經(jīng)濟(jì)與軍事間諜、政治滲透、有組織犯罪等。

④ 影響行政機(jī)關(guān)依法調(diào)查處理違法、瀆職行為,或涉嫌違法、瀆職行為。

⑤ 干擾政府部門依法公正地開展監(jiān)督、管理、檢查、審計等行政活動,妨礙政府部門履行職責(zé)。

⑥ 危害國家關(guān)鍵基礎(chǔ)設(shè)施、政府信息系統(tǒng)安全。

⑦ 影響市場秩序,造成不公平競爭,破壞市場規(guī)律。

⑧ 可推論出國家秘密事項。

⑨ 侵犯個人隱私、企業(yè)商業(yè)秘密和知識產(chǎn)權(quán)。

⑩ 損害國家、企業(yè)、個人的其他利益和聲譽(yù)。

3、網(wǎng)絡(luò)安全事件分級

依據(jù)損失程度,網(wǎng)絡(luò)安全事件分為4級:特別重大網(wǎng)絡(luò)安全事件、重大網(wǎng)絡(luò)安全事件、較大網(wǎng)絡(luò)安全事件、一般網(wǎng)絡(luò)安全事件。

(1)符合下列情形之一的,為特別重大網(wǎng)絡(luò)安全事件

① 重要網(wǎng)絡(luò)和信息系統(tǒng)遭受特別嚴(yán)重的系統(tǒng)損失,造成系統(tǒng)大面積癱瘓,喪失業(yè)務(wù)處理能力。

② 國家秘密信息、重要敏感信息和關(guān)鍵數(shù)據(jù)丟失或被竊取、篡改、假冒,對國家安全和社會穩(wěn)定構(gòu)成特別嚴(yán)重威脅。

③ 其他對國家安全、社會秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成特別嚴(yán)重威脅、造成特別嚴(yán)重影響的網(wǎng)絡(luò)安全事件。

(2)符合下列情形之一且未達(dá)到特別重大網(wǎng)絡(luò)安全事件的,為重大網(wǎng)絡(luò)安全事件

① 重要網(wǎng)絡(luò)和信息系統(tǒng)遭受嚴(yán)重的系統(tǒng)損失,造成系統(tǒng)長時間中斷或局部癱瘓,業(yè)務(wù)處理能力受到極大影響。

② 國家秘密信息、重要敏感信息和關(guān)鍵數(shù)據(jù)丟失或被竊取、篡改、假冒,對國家安全和社會穩(wěn)定構(gòu)成嚴(yán)重威脅。

③ 其他對國家安全、社會秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成嚴(yán)重威脅、造成嚴(yán)重影響的網(wǎng)絡(luò)安全事件。

(3)符合下列情形之一且未達(dá)到重大網(wǎng)絡(luò)安全事件的,為較大網(wǎng)絡(luò)安全事件

① 重要網(wǎng)絡(luò)和信息系統(tǒng)遭受較大的系統(tǒng)損失,造成系統(tǒng)中斷,明顯影響系統(tǒng)效率,業(yè)務(wù)處理能力受到影響。

② 國家秘密信息、重要敏感信息和關(guān)鍵數(shù)據(jù)丟失或被竊取、篡改、假冒,對國家安全和社會穩(wěn)定構(gòu)成較嚴(yán)重威脅。

③ 其他對國家安全、社會秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成較嚴(yán)重威脅、造成較嚴(yán)重影響的網(wǎng)絡(luò)安全事件。

(4)除上述情形外,對國家安全、社會秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成一定威脅、造成一定影響的網(wǎng)絡(luò)安全事件,為一般網(wǎng)絡(luò)安全事件。文章來源地址http://www.zghlxwxcb.cn/news/detail-650493.html

到了這里,關(guān)于網(wǎng)絡(luò)安全合規(guī)-網(wǎng)絡(luò)安全事件的分類分級管理的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點擊違法舉報進(jìn)行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費用

相關(guān)文章

  • 網(wǎng)絡(luò)安全合規(guī)-數(shù)據(jù)安全風(fēng)險評估

    網(wǎng)絡(luò)安全合規(guī)-數(shù)據(jù)安全風(fēng)險評估

    一、法律依據(jù): 依據(jù)《數(shù)據(jù)安全法》第三十條的規(guī)定,重要數(shù)據(jù)的處理者應(yīng)當(dāng)按照規(guī)定對其數(shù)據(jù)處理活動定期開展風(fēng)險評估,并向有關(guān)主管部門報送風(fēng)險評估報告。 依據(jù)《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例》(征求意見稿) 第三十二條規(guī)定, 重要數(shù)據(jù)處理者,需每年自行或委托數(shù)據(jù)安

    2024年02月13日
    瀏覽(20)
  • 企業(yè)網(wǎng)絡(luò)安全合規(guī)框架體系

    企業(yè)網(wǎng)絡(luò)安全合規(guī)框架體系

    云安全聯(lián)盟大中華區(qū)發(fā)布報告《企業(yè)網(wǎng)絡(luò)安全合規(guī)框架體系》(以下簡稱報告),該報告對典型業(yè)務(wù)場景給出了參考實例,供廣大甲方單位、集成商、咨詢機(jī)構(gòu)參考。 近些年,隨著國內(nèi)網(wǎng)絡(luò)安全領(lǐng)域相關(guān)法律、法規(guī)、政策文件、標(biāo)準(zhǔn)規(guī)范的發(fā)布和完善,我國目前已經(jīng)建立了比

    2024年02月16日
    瀏覽(37)
  • 網(wǎng)絡(luò)安全合規(guī)-數(shù)據(jù)安全治理的重要性

    網(wǎng)絡(luò)安全合規(guī)-數(shù)據(jù)安全治理的重要性

    數(shù)據(jù)安全治理能力評估框架將數(shù)據(jù)安全治理分為三大層次,即數(shù)據(jù)安全戰(zhàn)略、數(shù)據(jù)全生命周期安全和基礎(chǔ)安全[3]。數(shù)據(jù)安全戰(zhàn)略指組織的數(shù)據(jù)安全頂層規(guī)劃,起到為數(shù)據(jù)安全治理“搭框架”“配人手”的作用;數(shù)據(jù)全生命周期安全指組織在數(shù)據(jù)全生命周期的安全管控措施;基

    2024年02月13日
    瀏覽(21)
  • 網(wǎng)絡(luò)安全合規(guī)-職業(yè)發(fā)展路線

    網(wǎng)絡(luò)安全合規(guī)-職業(yè)發(fā)展路線

    網(wǎng)絡(luò)安全人才一將難求,缺口高達(dá) 95% 在以前,很多政企單位在進(jìn)行 IT 部門及崗位劃分時,只有研發(fā)和運維部門,安全人員直接歸屬到基礎(chǔ)運維部;而現(xiàn)在,越來越多單位為了滿足國家安全法律法規(guī)的要求,必須成立獨立的網(wǎng)絡(luò)安全部門,拉攏各方安全人才、組建 SRC(安全響

    2024年02月13日
    瀏覽(25)
  • 網(wǎng)絡(luò)安全合規(guī)-PIA、DPIA、BIA

    PIA、DPIA和BIA是信息安全和隱私保護(hù)領(lǐng)域中常用的三個縮寫詞。它們分別代表以下概念: PIA:個人信息評估(Privacy Impact Assessment)。PIA是一種風(fēng)險評估方法,用于評估計劃中的數(shù)據(jù)處理活動可能對個人隱私的影響。它是一種預(yù)防性措施,旨在確保在處理個人信息時遵守隱私法

    2024年02月16日
    瀏覽(23)
  • 賬戶風(fēng)險監(jiān)測系統(tǒng)精準(zhǔn)識別可疑情形 賬戶分類分級管理保障安全

    近年來,不法分子利用銀行機(jī)構(gòu)的網(wǎng)絡(luò)安全漏洞批量開立個人Ⅱ、Ⅲ類虛假賬戶,并以虛假賬戶為鑒權(quán)源,在其他銀行機(jī)構(gòu)繼續(xù)開立Ⅱ、Ⅲ類虛假賬戶,利用所開立的虛假賬戶從事“薅羊毛”“假冒客戶登錄并盜取第三方支付平臺資金”“兜售虛假賬戶信息”“詐騙”“洗錢

    2024年04月11日
    瀏覽(42)
  • 企業(yè)如何合規(guī)保護(hù)用戶數(shù)據(jù) - 網(wǎng)絡(luò)安全法實施

    隨著信息技術(shù)的快速發(fā)展,企業(yè)對用戶數(shù)據(jù)的收集和處理變得越來越普遍。然而,隨之而來的是對用戶隱私和數(shù)據(jù)安全的擔(dān)憂也日益增加。為了保護(hù)用戶的權(quán)益和數(shù)據(jù)安全,網(wǎng)絡(luò)安全法實施對企業(yè)在處理用戶數(shù)據(jù)時提出了一系列要求。本文將介紹企業(yè)如何合規(guī)保護(hù)用戶數(shù)據(jù),

    2024年02月11日
    瀏覽(21)
  • 信息服務(wù)上線滲透檢測網(wǎng)絡(luò)安全檢查報告和解決方案4(網(wǎng)站風(fēng)險等級評定標(biāo)準(zhǔn)、漏洞危害分級標(biāo)準(zhǔn)、漏洞安全建議)

    信息服務(wù)上線滲透檢測網(wǎng)絡(luò)安全檢查報告和解決方案4(網(wǎng)站風(fēng)險等級評定標(biāo)準(zhǔn)、漏洞危害分級標(biāo)準(zhǔn)、漏洞安全建議)

    信息服務(wù)上線滲透檢測網(wǎng)絡(luò)安全檢查報告和解決方案3(系統(tǒng)漏洞掃描、相對路徑覆蓋RPO漏洞、nginx漏洞修復(fù)) 信息服務(wù)上線滲透檢測網(wǎng)絡(luò)安全檢查報告和解決方案2(安裝文件信息泄漏、管理路徑泄漏、XSS漏洞、弱口令、邏輯漏洞、終極上傳漏洞升級) 信息服務(wù)上線滲透檢測網(wǎng)絡(luò)安

    2024年02月12日
    瀏覽(28)
  • 《網(wǎng)絡(luò)安全0-100》安全事件案例

    《網(wǎng)絡(luò)安全0-100》安全事件案例

    Equifax是美國一家信用評級機(jī)構(gòu),2017年9月,該公司披露發(fā)生了一起重大的數(shù)據(jù)泄露事件,涉及1.43億美國人的個人信息,包括姓名、出生日期、社會安全號碼等敏感信息。經(jīng)過調(diào)查,該事件是由于該公司網(wǎng)站的軟件漏洞導(dǎo)致黑客入侵所致。該事件引起了廣泛的關(guān)注和批評,也對

    2024年02月10日
    瀏覽(21)
  • 網(wǎng)絡(luò)安全事件應(yīng)急演練方案

    網(wǎng)絡(luò)安全事件應(yīng)急演練方案

    1.1 應(yīng)急演練定義 應(yīng)急演練是指各行業(yè)主管部門、各級政府及其部門、企事業(yè)單位、社會團(tuán)體等(以下統(tǒng) 稱演練組織單位) 組織相關(guān)單位及人員, 依據(jù)有關(guān)網(wǎng)絡(luò)安全應(yīng)急預(yù)案, 開展應(yīng)對網(wǎng)絡(luò)安全事 件的活動。 1.2 應(yīng)急演練目的 ( 1)檢驗預(yù)案。通過開展應(yīng)急演練,查找應(yīng)急預(yù)案中

    2024年02月02日
    瀏覽(26)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包