GA T 1717.2-2020 信息安全技术 网络安全事件通报预警 第2部分:通报预警流程规范.pdf
《GA T 1717.2-2020 信息安全技术 网络安全事件通报预警 第2部分:通报预警流程规范.pdf》由会员分享,可在线阅读,更多相关《GA T 1717.2-2020 信息安全技术 网络安全事件通报预警 第2部分:通报预警流程规范.pdf(14页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35.240 A 90 GA 中 华 人 民 共 和 国 公 共 安 全 行 业 标 准 GA/TXXXX.2 XXXX 信息安全技术 网络安全事件通报预警 第 2 部分 : 通报预警流程规范 Information security technology Notification and warning of cyber security incidents Part 2: Specifications for procedure for notification and warning ( 报批 稿) XXXX-XX-XX 发布 XXXX-XX-XX 实施 中华人民 共和国公安部
2、发布 GA/T XXXX.2 XXXX I 目 次 前言 . II 1 范围 . 1 2 规范性引用文件 . 1 3 术语和定义 . 1 4 网络安全事件分级 . 1 4.1 分级要素 . 1 4.2 网络安全事件通报分级 . 3 4.3 网络安全事件预警分级 . 4 5 通报流程 . 4 5.1 通报的发布 . 4 5.2 通报的处置 . 4 5.3 通报的归档 . 5 6 预警流程 . 5 6.1 预警的发布 . 5 6.2 预警的处置 . 5 6.3 预警的升级或降级 . 6 6.4 预警的解除 . 6 7 评价指标 . 6 附录 A(规范性附录) 网络安全事件通报 内容、报告及分级示例
3、说明 . 7 A.1 网络安全事件通报内容 . 7 A.2 网络安全事件分析报告 . 8 A.3 网络安全事件总结报告 . 8 A.4 网络安全事件通报分级示例 . 9 参考文献 . 10 GA/T XXXX.2 XXXX II 前 言 GA/T XXXX信息安全技术网络安全事件通报预警 分为三个部分 : 第 1部分:术语; 第 2部分:通报预警流程规范; 第 3部分: 数据分类编码与标记标签体系技术规范 。 本部分为 GA/T XXXX的第 2部分。 本 部分 按照 GB/T 1.1 2009给出 的规则起草。 本部分由公安部网络安全保卫局提出。 本部分由公安信息系统安全标准化技术委员会提出
4、并归口。 本部分起草单位:公安部网络安全保卫局、 福建省龙岩市公安局网安支队、 中科软科技股份有限公 司。 本 部分 主要起草人: 黄小苏、张秀东、吴辰苗、任彬、阮晓丽、 刘燕岭 、 赵阳、牟坤。 GA/T XXXX.2 XXXX 1 信息安全技术 网络安全事件通报预警 第 2 部分 : 通报预警流程规范 1 范围 GA/T XXXX 的 本部 分 规定了网络安全事件通报预警的 分级 和处理流程 。 本部分 适用于公安机关 等相关职能机构或组织 开展 网络安全事件通报预警工作 。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的。凡是注明日期的 引用文件,仅注日期的版本适用于本文 件,
5、 凡是不注明日期的引用文件,其最新版本 (包括所有的修改单) 适用于本 文件 。 GB/Z 20986-2007信息安全技术信息安全事件分类分级指南 GB/T 22240 信息安全技术信息系统安全等级保护定级指南 GB/T 25069-2010 信息安全技术 术语 GB/T 32924-2016信息安全技术 网络安全预警指南 GA/T XXXX.1-XXXX信息安全技 术 网 络安全事件通报预警第 1部分:术语 3 术语和定义 GA/T XXXX.1-XXXX界定的术语和定义适用于本文件。 4 网络安全事件分级 4.1 分级要素 4.1.1 概述 网络安全事件 的分级主要考虑两 个要素: 网络
6、安全保护对象 的重要程度 和 可能 受到损害的程度 。 4.1.2 网络安全保护对象 的 重要程度 网络安全保护对象的重要程度根据其所承载的业务对国家安全、经济建设、社会活动的重要性 、 网 络 安全等级保护的级别 、数据的重要性及敏感程度等综合因素 ,划分为特别重要、重要和一般三个级别。 具体为: a) 特别重要的保护对象,包括: 1) 重大活动期间的网络安全保护对象; 2) 按照 GB/T 22240的规定定级为四级及四级以上的信息系统; 3) 用户量亿级或日活跃用户千万级的互联网重要应用; 4) 日交易量亿元级的电子交易平台; 5) 行业占有率前五的互联网重要应用; GA/T XXXX.
7、2 XXXX 2 6) 涉及百万级以上 公民个人信息 的系统; 7) 提供互联网支撑服务的重要系统,如域名解析服务; 8) 由多个重要的网络安全保护对象共同组成的群体; 9) 其他与国家安全关系密切,或与经济建设、社会活动关系非常密切的系统。 b) 重要的保护对象,包括: 1) 按照 GB/T 22240的规定定级为三级的信息系统; 2) 用户量千万级或日活跃用户百万级的互联网重要应用; 3) 行业占有率较高的互联网应用; 4) 涉及 十万级以上, 百万级以下 公民个人信息 的系统; 5) 由多个一般的网络安全保护对象共同组成的群体; 6) 与国家安全 密切程度较小 ,或与经济建设、社会活动关
8、系密切的系统。 c) 一般的保护对象,包括: 1) 按照 GB/T 22240的规定定级为二级及二级以下的信息系统; 2) 其他公共互联网服务等。 4.1.3 网络安全保护对象 可能 受到损害 的 程度 网络安全保护对象 受到损害 的 程度 是指网络安全事件或威胁对其软硬件、功能及数据的损坏,导致 业务系统运行缓慢或中断,数据泄露、篡改、丢失或损坏,对保护对象造成直接或间接损失的程度。划 分为特别严重、严重、较大和一般 四个级别 。具体为: a) 特别严重的损害 ,是指可能 造成 或已造成网络或信息 系统大面积瘫痪,使其丧失业务处理能力, 或系统关键数据的保密性、完整 性、可用性遭到严重破坏,
9、恢复系统正常运行和消除负面影响 所需付出的代价十分巨大。 包括但不限于 : 1) 大规模、持续性的网络攻击, 可能造成或已造成网络 或信 息系统大面积瘫痪,使其丧失 业务处理能力; 2) 波及到一个或多个省 市的大部分地区,极大威胁国家安全,引起社会动荡,对经济建设 有极其恶劣的负面影响,或者严重损害公众利益; 3) 遭受网络攻击后,可能造成或已经造成大量重要信息泄露。 b) 严重的损害 ,是指可能 造成 或已造成网络或信息 系统长时间中断或局部瘫痪,使其业务处理能 力受到极大影响,或系统关键数据的保密性、完整性、可用性遭到破坏,恢复系统正常运行和 消 除安全事件负面影响所需付出的代价巨大。
10、包括但不限于 : 1) 较大规模、持续时间较短的 攻击,可能造成或已造成网 络或信息系统中断或局部瘫痪,使 其业务处理能力受到极大影响; 2) 波及到一个或多个地市的大部分地区,威胁到国家安全,引起社会恐慌,对经济建设有重 大的负面影响,或者损害到公众利益; 3) 遭受网络攻击后,可能造成或已造成重要信息泄露。 c) 较大的损害 ,是指可能 造成 或已造成网络或信息 系统中断,明显影响系统效率, 使其业务处理 能力受到影响, 或系统重要数据 的保密性、完整性、可用性遭到破坏,恢复系统正常运行和消 除负面影响所需付出的代价较大。 包括但不限于 : 1) 较小规模、非持续性 的攻击,可能造成或已造
11、成保护对象网络或系统中断,明显影响系统 效 率,使其业务处理能力受到极大影响; 2) 波及到一个或多个地市的部分地区,可能影响到国家安全,扰乱社会秩序,对经济建设有 一定的负面影响,或者影响到公众利益; 3) 遭受网络攻击后,可能造成或已造成敏感信息泄露。 GA/T XXXX.2 XXXX 3 d) 一般的损害 ,是指可能 造成 或已造成网络或信息 系统短暂中断,影响系统效率,使系统业务处 理能力受到影响,或系统重要数据 的保密性、完整性、可用性遭 到影响,恢复系统正常运行和 消除负面影响所需付出的代价较小。 包括但不限于 : 1) 无规模、非持续性的攻击, 造成保护 对象网络和系统短暂中断,
12、影响系统效率,使其业务 处理能力受到影响; 2) 波及到一个地市的部分地区,对国家安全、社会秩序、经济建设和公众 利益基本没有影响, 但对个别公民、法人或其他组织的利益会造成损害; 3) 遭受网络攻击后,可能造成或已造成个人信息泄露。 4.2 网络安全 事件 通报 分级 4.2.1 概述 根据网络安全事件的分级要素,将网络安全 事件 通报 划分为四个级别: 级 事件通报 、级 事件通 报 、级 事件通报 和级 事件通报 。 4.2.2 级 事件通报 能够导致特别 严重影响或破坏的网络安全 事件,包括以下情况: a) 涉及国家政治安全的网络安全事件 ; b) 涉及恐怖活动的网络安全事件; c)
13、对特别重要网络安全保护对象产生特别严重或严重 的损害。 4.2.3 级 事件通报 能够导致严重影响或破坏的网络 安全事件,包括以下情况: a) 对特别 重要 网络安全保护对象产生 较大或一般 的 损害; b) 对重要网络安全保护对象产生特别严重 或严重 的损害 。 4.2.4 级 事件通报 能够导致 较大 影响或破坏的网络 安全事件,包括以下情况: a) 对重要网络安全保护对象产生 较大或一般 的损害; b) 对一般网络安全保护对象产生特别严重或严重的损害 。 4.2.5 级 事件通报 能够导致一般影响或破坏的 网络 安全事件, 对一般网络 安全保护对象产生较大或一般的损害 。 4.2.6 网
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GA 1717.2-2020 信息安全技术 网络安全事件通报预警 第2部分:通报预警流程规范 1717.2 2020 信息 安全技术 网络安全 事件 通报 预警 部分 流程 规范

链接地址:http://www.mydoc123.com/p-1498586.html