MH T 0041-2013 民用航空信息安全事件分类分级指南.pdf
《MH T 0041-2013 民用航空信息安全事件分类分级指南.pdf》由会员分享,可在线阅读,更多相关《MH T 0041-2013 民用航空信息安全事件分类分级指南.pdf(6页珍藏版)》请在麦多课文档分享上搜索。
1、 ICS 35.020 L 07 MH 中华人民共和国民用航空行业标准 MH/T 00412013 民用航空信息安全事件分类分级指南 Guidelines for the category and classification of information security incidents of civil aviation 2013 - 03 - 13 发布 2013 - 06 - 01 实施中国民用航空局 发布MH/T 00412013 I 前 言 本标准按照GB/T 1.1-2009给出的规则起草。 本标准由中国用航空局人事科教司提出。 本标准由中国民航航空局航空器适航审定司批准立项
2、。 本标准由中国民航科学技术研究院归口。 本标准起草单位:中国民航大学、中国民航科学技术研究院。 本标准主要起草人:谢丽霞、杜伟军、付宇、熊育婷、杨宏宇。 MH/T 00412013 1 民用航空信息安全事件分类分级指南 1 范围 本标准规定了民用航空网络与信息安全事件的分类、分级。 本标准适用于民用航空网络与信息安全管理和应急响应。 2 术语和定义 下列术语和定义适用于本标准。 2.1 信息安全事件 information security incident 由于自然或者人为以及软硬件本身缺陷或故障的原因,对信息系统造成危害,或对社会造成负面影响的事件。 GB/Z 209862007,定义
3、2.2 2.2 有害程序事件 malware incidents 蓄意制造、传播有害程序,或是因受到有害程序的影响而导致的信息安全事件。 注: 受到有害程序影响的事件是指插入到民用航空信息系统中的一段程序,危害民用航空信息系统中数据、应用程序或操作系统的保密性、完整性或可用性,或影响民用航空信息系统的正常运行。 2.3 网络攻击事件 network attacks incidents 通过网络或其他技术手段,利用民用航空信息系统的配置缺陷、协议缺陷、程序缺陷或使用暴力攻击对民用航空信息系统实施攻击, 并造成民用航空信息系统异常或对民用航空信息系统当前运行造成潜在危害的信息安全事件。 2.4 信
4、息破坏事件 information destroy incidents 通过网络或其他技术手段,造成民用航空信息系统中的信息被篡改、假冒、泄漏、窃取等而导致的信息安全事件。 2.5 信息内容安全事件 information content security incidents MH/T 00412013 2 利用信息网络发布、传播危害国家安全、社会稳定和公共利益内容的安全事件。 GB/Z 2098620986,定义 4.2.4 2.6 设备设施故障事件 facilities faults incidents 民用航空信息系统自身故障或电力、电信等外围保障设施故障导致的信息安全事件,以及人为的使
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- MH 0041 2013 民用航空 信息 安全 事件 分类 分级 指南
