GB Z 20986-2007 信息安全技术.信息安全事件分类分级指南.pdf
《GB Z 20986-2007 信息安全技术.信息安全事件分类分级指南.pdf》由会员分享,可在线阅读,更多相关《GB Z 20986-2007 信息安全技术.信息安全事件分类分级指南.pdf(9页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35040L 80 a囵中华人民共和国国家标准化指导性技术文件GBZ 20986-2007信息安全技术信息安全事件分类分级指南Information security technology-Guidelines for the category andclassification of information security incidents2007-06-14发布宰瞀骶紫瓣警糌瞥星发布中国国家标准化管理委员会促19前言“引言-1范围2术语和定义3缩略语4信息安全事件分类41考虑要素与基本分类42事件分类421有害程序事件(MI)422网络攻击事件(NAI)423信息破坏事件(ID
2、I)424信息内容安全事件(ICSI)425设备设施故障(FF)426灾害性事件(DI)427其他事件(OI)5信息安全事件分级51分级考虑要素511概述512信息系统的重要程度513系统损失514社会影响52事件分级521概述522特别重大事件(I级)523重大事件(级)524较大事件(Ill级)525一般事件(级)目 次cnz 20986-2007V1112222333444444445555555前 言GBZ 20986-2007本指导性技术文件由全国信息安全标准化技术委员会提出并归口;本指导性技术文件起草单位:北京知识安全工程中心、国家网络与信息安全信息通报中心。本指导性技术文件主要起
3、草人:赵战生、徐国爱、黄小苏、王连强、高志民。GBZ 20986-2007引 言信息安全事件的防范和处置是国家信息安全保障体系中的重要环节,也是重要的工作内容。信息安全事件的分类分级是快速有效处置信息安全事件的基础之一。本指导性技术文件编制的目的是:1)促进安全事件信息的交流和共享;2) 提高安全事件通报和应急处理的自动化程度;3) 提高安全事件通报和应急处理的效率和效果4)利于安全事件的统计分析;5) 利于安全事件严重程度的确定。信息安全技术信息安全事件分类分级指南GBZ 2098620071范围本指导性技术文件为信息安全事件的分类分级提供指导,用于信息安全事件的防范与处置,为事前准备、事中
4、应对、事后处理提供一个基础指南。可供信息系统和基础信息传输网络的运营和使用单位以及信息安全主管部门参考使用。2术语和定义下列术语和定义适用于本指导性技术文件。21信息系统information system由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。22信息安全事件information security incident由于自然或者人为以及软硬件本身缺陷或故障的原因,对信息系统造成危害,或对社会造成负面影响的事件。3缩略语下列缩略语适用于本指导性技术文件:MI有害程序事件(Malware Inciden
5、ts)CVI计算机病毒事件(Computer Virus Incidents)wI蠕虫事件(Worms Incidents)THI特洛伊木马事件(Trojan Horses Incidents)BI僵尸网络事件(Botnets Incidents)BAI混合攻击程序事件(Blended Attacks Incidents)WBPI网页内嵌恶意代码事件(Web Browser P1ugIns Incidents)NAI网络攻击事件(Network Attacks Incidents)DOsAI拒绝服务攻击事件(Denial of Service Attacks Incidents)BDAI后门攻
6、击事件(Backdoor Attacks Incidents)VAI漏洞攻击事件(Vulnerability Attacks Incidents)NSEI网络扫描窃听事件(Network Scan&Eavesdropping Incidents)PI网络钓鱼事件(Phishing Incidents)II干扰事件(Interference Incidents)IDI信息破坏事件(Information Destroy Incidents)IAI信息篡改事件(Information Alteration Incidents)IMI信息假冒事件(Information Masquerading I
7、ncidents)II。EI信息泄漏事件(Information Leakage Incidents)】GBZ 20986-2007IIl信息窃取事件(Information Interception Incidents)ILOI信息丢失事件(Information LOSS Incidents)ICSI信息内容安全事件(Information Content Security Incidents)FF设备设施故障(Facilities Faults)SHF软硬件自身故障(Software and Hardware Faults)PSFF外围保障设施故障(Periphery Safeguard
8、ing Facilities Faults)MDA人为破坏事故(Manmade Destroy Accidents)DI灾害性事件(Disaster Incidents)OI其他事件(Other Incidents)4信息安全事件分类41 考虑要素与基本分类信息安全事件可以是故意、过失或非人为原因引起的。本指导性技术文件综合考虑信息安全事件的起因、表现、结果等,对信息安全事件进行分类。信息安全事件分为有害程序事件、网络攻击事件、信息破坏事件、信息内容安全事件、设备设施故障、灾害性事件和其他信息安全事件等7个基本分类,每个基本分类分别包括若干个子类。42事件分类421 有害程序事件(MI)有害程
9、序事件是指蓄意制造、传播有害程序,或是因受到有害程序的影响而导致的信息安全事件。有害程序是指插入到信息系统中的一段程序,有害程序危害系统中数据、应用程序或操作系统的保密性、完整性或可用性,或影响信息系统的正常运行。有害程序事件包括计算机病毒事件、蠕虫事件、特洛伊木马事件、僵尸网络事件、混合攻击程序事件、网页内嵌恶意代码事件和其他有害程序事件等7个子类,说明如下:a) 计算机病毒事件(CVI)是指蓄意制造、传播计算机病毒,或是因受到计算机病毒影响而导致的信息安全事件。计算机病毒是指编制或者在计算机程序中插入的一组计算机指令或者程序代码,它可以破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复
10、制。b)蠕虫事件(WI)是指蓄意制造、传播蠕虫,或是因受到蠕虫影响而导致的信息安全事件。蠕虫是指除计算机病毒以外,利用信息系统缺陷,通过网络自动复制并传播的有害程序。c) 特洛伊木马事件(THI)是指蓄意制造、传播特洛伊木马程序或是因受到特洛伊木马程序影响而导致的信息安全事件。特洛伊水马程序是指伪装在信息系统中的一种有害程序,具有控制该信息系统或进行信息窃取等对该信息系统有害的功能。d)僵尸网络事件(BI)是指利用僵尸工具软件,形成僵尸网络而导致的信息安全事件。僵尸网络是指网络上受到黑客集中控制的一群计算机,它可以被用于伺机发起网络攻击,进行信息窃取或传播木马、蠕虫等其他有害程序。e) 混合攻
11、击程序事件(BAI)是指蓄意制造、传播混合攻击程序,或是因受到混合攻击程序影响而导致的信息安全事件。混合攻击程序是指利用多种方法传播和感染其他系统的有害程序,可能兼有计算机病毒、蠕虫、木马或僵尸网络等多种特征。混合攻击程序事件也可以是一系列有害程序综合作用的结果,例如一个计算机病毒或蠕虫在侵入系统后安装木马程序等。f) 网页内嵌恶意代码事件(WBPI)是指蓄意制造、传播网页内嵌恶意代码,或是因受到网页内嵌恶意代码影响而导致的信息安全事件。网页内嵌恶意代码是指内嵌在网页中,未经允许由浏览器执行,影响信息系统正常运行的有害程序。g) 其他有害程序事件(OMI)是指不能包含在以上6个子类之中的有害程
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 20986 2007 信息 安全技术 安全 事件 分类 分级 指南
