96精品久久久久久蜜臀浪,黄色一区二区三区,精品欧美小视频在线观看,亚洲成人a,午夜免费影院,亚洲一区二区免费看,99久久精品免费看国产四区,99久久精品久久久久久动态片
      30年經驗專注ISO27001認證,ISO20000認證,ISO22301認證,ISO27701,TISAX認證技術服務。客戶熱線:137-1144-9296孫經理

      ISO20000認證

      信息安全事件怎樣分類分級

       

      信息安全咨詢機構

      信息安全咨詢公司

      信息安全技術 信息安全事件分類分級指南
      1 范圍
      本指導性技術文件為信息安全事件的分類分級提供指導,用于信息安全事件的防范與處置,為事前準備、事中應對、事后處理提供一個基礎指南,可供信息系統和基礎信息傳輸網絡的運營和使用單位以及信息安全主管部門參考使用。

      2 術語和定義
      下列術語和定義適用于本指導性技術文件。

      2.1 信息系統 information system
      由計算機及其相關的和配套的設備、設施(含網絡)構成的,按照一定的應用目標和規則對信息進 行采集、加工、存儲、傳輸、檢索等處理的人機系統。

      2.2 信息安全事件 information security incident
      由于自然或者人為以及軟硬件本身缺陷或故障的原因,對信息系統造成危害,或對社會造成負面影 響的事件。

      3 縮略語
      下列縮略語適用于本指導性技術文件。
      MI:有害程序事件(Malware Incidents)
      CVI:計算機病毒事件(Computer Virus Incidents)
      WI:蠕蟲事件(Worms Incidents)
      THI:特洛伊木馬事件(Trojan Horses Incidents)
      BI:僵尸網絡事件(Botnets Incidents)
      BAI:混合攻擊程序事件(Blended Attacks Incidents)
      WBPI:網頁內嵌惡意代碼事件(Web Browser Plug-Ins Incidents)
      NAI:網絡攻擊事件(Network Attacks Incidents)
      DOSAI:拒絕服務攻擊事件(Denial of Service Attacks Incidents)
      BDAI:后門攻擊事件(Backdoor Attacks Incidents)
      VAI:漏洞攻擊事件(Vulnerability Attacks Incidents)
      NSEI:網絡掃描竊聽事件(Network Scan & Eavesdropping Incidents)
      PI:網絡釣魚事件(Phishing Incidents)
      II:干擾事件(Interference Incidents)
      IDI:信息破壞事件(Information Destroy Incidents)
      IAI:信息篡改事件(Information Alteration Incidents)
      IMI:信息假冒事件(Information Masquerading Incidents)
      ILEI:信息泄漏事件(Information Leakage Incidents)
      III:信息竊取事件(Information Interception Incidents)
      ILOI:信息丟失事件(Information Loss Incidents)
      ICSI:信息內容安全事件(Information Content Security Incidents)
      FF:設備設施故障(Facilities Faults)
      SHF:軟硬件自身故障(Software and Hardware Faults)
      PSFF:外圍保障設施故障(Periphery Safeguarding Facilities Faults)
      MDA:人為破壞事故(Man-made Destroy Accidents)
      DI:災害性事件(Disaster Incidents)
      OI:其他事件(Other Incidents)

      4 信息安全事件分類

      4.1 考慮要素與基本分類
      信息安全事件可以是故意、過失或非人為原因引起的。
      本指導性技術文件綜合考慮信息安全事件的 起因、表現、結果等,對信息安全事件進行分類。
      信息安全事件分為有害程序事件、網絡攻擊事件、信息破壞事件、信息內容安全事件、設備設施故 障、災害性事件和其他信息安全事件等7個基本分類,每個基本分類分別包括若干個子類。

      4.2 事件分類

      4.2.1 有害程序事件(MI)
      有害程序事件是指蓄意制造、傳播有害程序,或是因受到有害程序的影響而導致的信息安全事件。
      有害程序是指插入到信息系統中的一段程序,有害程序危害系統中數據、應用程序或操作系統的保密性、 完整性或可用性,或影響信息系統的正常運行。
      有害程序事件包括計算機病毒事件、蠕蟲事件、特洛伊木馬事件、僵尸網絡事件、混合攻擊程序事 件、網頁內嵌惡意代碼事件和其它有害程序事件等7個子類,說明如下:

      a) 計算機病毒事件(CVI)
      是指蓄意制造、傳播計算機病毒,或是因受到計算機病毒影響而導致 的信息安全事件。計算機病毒是指編制或者在計算機程序中插入的一組計算機指令或者程序代 碼,它可以破壞計算機功能或者毀壞數據,影響計算機使用,并能自我復制;

      b) 蠕蟲事件(WI)
      是指蓄意制造、傳播蠕蟲,或是因受到蠕蟲影響而導致的信息安全事件。蠕 蟲是指除計算機病毒以外,利用信息系統缺陷,通過網絡自動復制并傳播的有害程序;

      c) 特洛伊木馬事件(THI)
      是指蓄意制造、傳播特洛伊木馬程序,或是因受到特洛伊木馬程序影 響而導致的信息安全事件。特洛伊木馬程序是指偽裝在信息系統中的一種有害程序,具有控制 該信息系統或進行信息竊取等對該信息系統有害的功能;

      d) 僵尸網絡事件(BI)
      是指利用僵尸工具軟件,形成僵尸網絡而導致的信息安全事件。僵尸網絡 是指網絡上受到黑客集中控制的一群計算機,它可以被用于伺機發起網絡攻擊,進行信息竊取 或傳播木馬、蠕蟲等其他有害程序;

      e) 混合攻擊程序事件(BAI)
      是指蓄意制造、傳播混合攻擊程序,或是因受到混合攻擊程序影響 而導致的信息安全事件。混合攻擊程序是指利用多種方法傳播和感染其它系統的有害程序,可能兼有計算機病毒、蠕蟲、木馬或僵尸網絡等多種特征。混合攻擊程序事件也可以是一系列有害程序綜合作用的結果,例如一個計算機病毒或蠕蟲在侵入系統后安裝木馬程序等;

      f) 網頁內嵌惡意代碼事件(WBPI)
      是指蓄意制造、傳播網頁內嵌惡意代碼,或是因受到網頁內 嵌惡意代碼影響而導致的信息安全事件。網頁內嵌惡意代碼是指內嵌在網頁中,未經允許由瀏 覽器執行,影響信息系統正常運行的有害程序;

      g) 其它有害程序事件(OMI)
      是指不能包含在以上6個子類之中的有害程序事件。

      4.2.2 網絡攻擊事件(NAI)
      網絡攻擊事件是指通過網絡或其他技術手段,利用信息系統的配置缺陷、協議缺陷、程序缺陷或使 用暴力攻擊對信息系統實施攻擊,并造成信息系統異常或對信息系統當前運行造成潛在危害的信息安全事件。
      網絡攻擊事件包括拒絕服務攻擊事件、后門攻擊事件、漏洞攻擊事件、網絡掃描竊聽事件、網絡釣 魚事件、干擾事件和其他網絡攻擊事件等7個子類,說明如下:

      a) 拒絕服務攻擊事件(DOSAI)
      是指利用信息系統缺陷、或通過暴力攻擊的手段,以大量消耗 信息系統的CPU、內存、磁盤空間或網絡帶寬等資源,從而影響信息系統正常運行為目的的 信息安全事件;

      b) 后門攻擊事件(BDAI)
      是指利用軟件系統、硬件系統設計過程中留下的后門或有害程序所設 置的后門而對信息系統實施的攻擊的信息安全事件;

      c) 漏洞攻擊事件(VAI)
      是指除拒絕服務攻擊事件和后門攻擊事件之外,利用信息系統配置缺陷、 協議缺陷、程序缺陷等漏洞,對信息系統實施攻擊的信息安全事件;

      d) 網絡掃描竊聽事件(NSEI)
      是指利用網絡掃描或竊聽軟件,獲取信息系統網絡配置、端口、 服務、存在的脆弱性等特征而導致的信息安全事件;

      e) 網絡釣魚事件(PI)
      是指利用欺騙性的計算機網絡技術,使用戶泄漏重要信息而導致的信息安 全事件。例如,利用欺騙性電子郵件獲取用戶銀行帳號密碼等;

      f) 干擾事件(II)
      是指通過技術手段對網絡進行干擾,或對廣播電視有線或無線傳輸網絡進行插 播,對衛星廣播電視信號非法攻擊等導致的信息安全事件;

      g) 其他網絡攻擊事件(ONAI)
      是指不能被包含在以上6個子類之中的網絡攻擊事件。

      4.2.3 信息破壞事件(IDI)
      信息破壞事件是指通過網絡或其他技術手段,造成信息系統中的信息被篡改、假冒、泄漏、竊取等 而導致的信息安全事件。
      信息破壞事件包括信息篡改事件、信息假冒事件、信息泄漏事件、信息竊取事件、信息丟失事件和 其它信息破壞事件等6個子類,說明如下:

      a) 信息篡改事件(IAI)
      是指未經授權將信息系統中的信息更換為攻擊者所提供的信息而導致的信息安全事件,例如網頁篡改等導致的信息安全事件;

      b) 信息假冒事件(IMI)
      是指通過假冒他人信息系統收發信息而導致的信息安全事件,例如網頁假冒等導致的信息安全事件;

      c) 信息泄漏事件(ILEI)
      是指因誤操作、軟硬件缺陷或電磁泄漏等因素導致信息系統中的保密、 敏感、個人隱私等信息暴露于未經授權者而導致的信息安全事件;

      d) 信息竊取事件(III)
      是指未經授權用戶利用可能的技術手段惡意主動獲取信息系統中信息而導致的信息安全事件;

      e) 信息丟失事件(ILOI)
      是指因誤操作、人為蓄意或軟硬件缺陷等因素導致信息系統中的信息丟失而導致的信息安全事件;

      f) 其它信息破壞事件(OIDI)
      是指不能被包含在以上5個子類之中的信息破壞事件。

      4.2.4 信息內容安全事件(ICSI)
      信息內容安全事件是指利用信息網絡發布、傳播危害國家安全、社會穩定和公共利益的內容的安全事件。
      信息內容安全事件包括以下4個子類,說明如下:

      a) 違反憲法和法律、行政法規的信息安全事件;

      b) 針對社會事項進行討論、評論形成網上敏感的輿論熱點,出現一定規模炒作的信息安全事件;

      c) 組織串連、煽動集會游行的信息安全事件;

      d) 其他信息內容安全事件等4個子類。

      4.2.5 設備設施故障(FF)
      設備設施故障是指由于信息系統自身故障或外圍保障設施故障而導致的信息安全事件,以及人為的使用非技術手段有意或無意的造成信息系統破壞而導致的信息安全事件。
      設備設施故障包括軟硬件自身故障、外圍保障設施故障、人為破壞事故、和其它設備設施故障等4 個子類,說明如下:

      a) 軟硬件自身故障(SHF)
      是指因信息系統中硬件設備的自然故障、軟硬件設計缺陷或者軟硬件運行環境發生變化等而導致的信息安全事件;

      b) 外圍保障設施故障(PSFF)
      是指由于保障信息系統正常運行所必須的外部設施出現故障而導致的信息安全事件,例如電力故障、外圍網絡故障等導致的信息安全事件;

      c) 人為破壞事故(MDA)
      是指人為蓄意的對保障信息系統正常運行的硬件、軟件等實施竊取、破壞造成的信息安全事件;或由于人為的遺失、誤操作以及其他無意行為造成信息系統硬件、軟件等遭到破壞,影響信息系統正常運行的信息安全事件;

      d) 其它設備設施故障(IF-OT)
      是指不能被包含在以上3個子類之中的設備設施故障而導致的信息安全事件。

      4.2.6 災害性事件(DI)
      災害性事件是指由于不可抗力對信息系統造成物理破壞而導致的信息安全事件。
      災害性事件包括水災、臺風、地震、雷擊、坍塌、火災、恐怖襲擊、戰爭等導致的信息安全事件。

      4.2.7 其他事件(OI)
      其他事件類別是指不能歸為以上6個基本分類的信息安全事件。

      5 信息安全事件分級

      5.1 分級考慮要素

      5.1.1 概述
      對信息安全事件的分級主要考慮三個要素:信息系統的重要程度、系統損失和社會影響。

      5.1.2 信息系統的重要程度
      信息系統的重要程度主要考慮信息系統所承載的業務對國家安全、經濟建設、社會生活的重要性以及業務對信息系統的依賴程度,劃分為特別重要信息系統、重要信息系統和一般信息系統。

      5.1.3 系統損失
      系統損失是指由于信息安全事件對信息系統的軟硬件、功能及數據的破壞,導致系統業務中斷,從而給事發組織所造成的損失,其大小主要考慮恢復系統正常運行和消除安全事件負面影響所需付出的代價,劃分為特別嚴重的系統損失、嚴重的系統損失、較大的系統損失和較小的系統損失,說明如下:

      a) 特別嚴重的系統損失:造成系統大面積癱瘓,使其喪失業務處理能力,或系統關鍵數據的保密性、完整性、可用性遭到嚴重破壞,恢復系統正常運行和消除安全事件負面影響所需付出的代價十分巨大,對于事發組織是不可承受的;

      b) 嚴重的系統損失:造成系統長時間中斷或局部癱瘓,使其業務處理能力受到極大影響,或系統 關鍵數據的保密性、完整性、可用性遭到破壞,恢復系統正常運行和消除安全事件負面影響所 需付出的代價巨大,但對于事發組織是可承受的;

      c) 較大的系統損失:造成系統中斷,明顯影響系統效率,使重要信息系統或一般信息系統業務處 理能力受到影響,或系統重要數據的保密性、完整性、可用性遭到破壞,恢復系統正常運行和 消除安全事件負面影響所需付出的代價較大,但對于事發組織是完全可以承受的;

      d) 較小的系統損失:造成系統短暫中斷,影響系統效率,使系統業務處理能力受到影響,或系統 重要數據的保密性、完整性、可用性遭到影響,恢復系統正常運行和消除安全事件負面影響所需付出的代價較小。

      5.1.4 社會影響
      社會影響是指信息安全事件對社會所造成影響的范圍和程度,其大小主要考慮國家安全、社會秩序、經濟建設和公眾利益等方面的影響,劃分為特別重大的社會影響、重大的社會影響、較大的社會影響和一般的社會影響,說明如下:

      a) 特別重大的社會影響:波及到一個或多個省市的大部分地區,極大威脅國家安全,引起社會動 蕩,對經濟建設有極其惡劣的負面影響,或者嚴重損害公眾利益;

      b) 重大的社會影響:波及到一個或多個地市的大部分地區,威脅到國家安全,引起社會恐慌,對 經濟建設有重大的負面影響,或者損害到公眾利益;

      c) 較大的社會影響:波及到一個或多個地市的部分地區,可能影響到國家安全,擾亂社會秩序, 對經濟建設有一定的負面影響,或者影響到公眾利益;

      d) 一般的社會影響:波及到一個地市的部分地區,對國家安全、社會秩序、經濟建設和公眾利益 基本沒有影響,但對個別公民、法人或其他組織的利益會造成損害。

      5.2 事件分級

      5.2.1 概述
      根據信息安全事件的分級考慮要素,將信息安全事件劃分為四個級別:特別重大事件、重大事件、 較大事件和一般事件。

      5.2.2 特別重大事件(Ⅰ級)
      特別重大事件是指能夠導致特別嚴重影響或破壞的信息安全事件,包括以下情況:

      a) 會使特別重要信息系統遭受特別嚴重的系統損失;

      b) 產生特別重大的社會影響。

      5.2.3 重大事件(Ⅱ級)
      重大事件是指能夠導致嚴重影響或破壞的信息安全事件,包括以下情況:

      a) 會使特別重要信息系統遭受嚴重的系統損失、或使重要信息系統遭受特別嚴重的系統損失;

      b) 產生的重大的社會影響。

      5.2.4 較大事件(Ⅲ級)
      較大事件是指能夠導致較嚴重影響或破壞的信息安全事件,包括以下情況:

      a) 會使特別重要信息系統遭受較大的系統損失、或使重要信息系統遭受嚴重的系統損失、一般信息信息系統遭受特別嚴重的系統損失;

      b) 產生較大的社會影響。

      5.2.5 一般事件(Ⅳ級)
      一般事件是指不滿足以上條件的信息安全事件,包括以下情況:

      a) 會使特別重要信息系統遭受較小的系統損失、或使重要信息系統遭受較大的系統損失,一般信 息系統遭受嚴重或嚴重以下級別的系統損失;

      b) 產生一般的社會影響。

      主站蜘蛛池模板: 日韩精品免费一区二区中文字幕| 免费**毛片| 黄色91在线观看| 国产一区二区三区伦理| 午夜精品99| 91麻豆精品国产91久久久久| 日本一区二区三区中文字幕| 香港三日三级少妇三级99| 91精品系列| 国产在线精品二区| 狠狠色很很在鲁视频| 亚洲精品国产91| 国产一区二区三区网站| 国产一区二区三区四区五区七| 国产精品一区二区人人爽| 蜜臀久久精品久久久用户群体| 日韩精品一区二区三区免费观看视频| 蜜臀久久99精品久久一区二区| 毛片大全免费观看| 免费精品99久久国产综合精品应用| 日韩亚洲精品在线| 国产99久久久国产精品免费看| 欧美一区二区三区免费视频| 日韩精品福利片午夜免费观看| 欧美高清性xxxxhd| 国产国产精品久久久久| 91理论片午午伦夜理片久久| 在线精品一区二区| 精品久久久久久中文字幕| 免费观看又色又爽又刺激的视频| 国产真实乱偷精品视频免| 国产一二区在线| 国产一区二区伦理片| **毛片在线| 日韩国产精品久久久久久亚洲| 精品久久久久久亚洲综合网| 亚洲自偷精品视频自拍| 久久一级精品| 欧美日韩一区二区三区精品| 国产精品一区亚洲二区日本三区| 国产精品免费观看国产网曝瓜| 国产精品高清一区| 午夜av资源| 国产精华一区二区精华| 久久久久亚洲国产精品| 欧美一区二区三区免费电影| 国产在线观看免费麻豆| 狠狠色依依成人婷婷九月| 国产精品久久久区三区天天噜| 91精品夜夜| 国产精品入口麻豆九色| 欧美综合国产精品久久丁香| 欧美乱大交xxxxx胶衣| 免费超级乱淫视频播放| 久久久久一区二区三区四区| 欧美一级不卡| 欧美激情片一区二区| 99热一区二区| 中文字幕在线一区二区三区 | 狠狠色噜噜狠狠狠888奇米| 国产精品一级片在线观看| 亚洲四区在线| 国产大片黄在线观看私人影院| 中文字幕在线乱码不卡二区区| 99久久免费毛片基地| 91久久国产露脸精品国产 | 精品国产精品亚洲一本大道 | 国产91九色在线播放| 国产在线拍揄自揄拍| 香港三日本三级三级三级| 久久久精品观看| 九九视频69精品视频秋欲浓| 国产精品久久国产三级国电话系列| 国产精品久久国产精品99 | 日韩av不卡一区| 视频国产一区二区| 2023国产精品自产拍在线观看| 97精品国产97久久久久久| 国产在线拍揄自揄拍| 精品免费久久久久久久苍| 偷拍自中文字av在线| 亚洲精品一品区二品区三品区 | 色乱码一区二区三区网站| 国产精品日韩精品欧美精品| 四虎国产永久在线精品| 欧洲激情一区二区| 91热精品| 国产精品色在线网站| 最新国产精品久久精品| 欧美高清一二三区| 久久免费视频99| 国产女人和拘做受在线视频| 欧美一区二区三区久久精品| 国产aⅴ精品久久久久久| 国产高清在线观看一区| 久久精品国产色蜜蜜麻豆| 国产日韩欧美网站| 欧美精品第一区| 久久久久久国产一区二区三区| 国产在线欧美在线| 国产精品国产三级国产专区53| 午夜理伦影院| 国产一级二级在线| 神马久久av| 精品国产一区二区三区忘忧草| 99热久久这里只精品国产www| 国产免费一区二区三区四区| 清纯唯美经典一区二区| 综合久久一区| 淫片免费看| 久久免费福利视频| 久久乐国产精品| 99国精视频一区一区一三| 欧美日韩国产一区二区三区在线观看 | 国产无遮挡又黄又爽免费网站| 国产真裸无庶纶乱视频| 国产乱了高清露脸对白| 狠狠色噜噜狠狠狠狠69| 91香蕉一区二区三区在线观看| 6080日韩午夜伦伦午夜伦| 99国产精品久久久久老师| 国产精品二区一区二区aⅴ| 国产精品久久久爽爽爽麻豆色哟哟 | 国产亚洲欧美日韩电影网| 国产精品自产拍在线观看桃花| 欧美日韩国产区| 国产精品久久久视频| 狠狠色噜噜狠狠狠合久| 欧美高清xxxxx| 国产欧美日韩精品在线| 欧美大成色www永久网站婷| 国产欧美精品一区二区三区小说| 国产一区2| 日韩精品免费一区二区中文字幕| 国产88av| 91精品啪在线观看国产手机| 91精品一区二区中文字幕| www.午夜av| 国产精品刺激对白麻豆99| 97精品国产97久久久久久免费| 中文字幕视频一区二区| 久久99精| 狠狠躁夜夜躁2020| 免费看片一区二区三区| 亚洲午夜国产一区99re久久| 蜜臀久久精品久久久用户群体| 96精品国产| 国产精品尤物麻豆一区二区三区| 亚洲精品中文字幕乱码三区91| 欧美日韩国产午夜| 亚洲欧美日韩在线看| 国产一区二区四区| 国产一级二级在线| 国产精品亚洲а∨天堂123bt| 91国偷自产中文字幕婷婷| 国产亚洲久久| 欧美精品在线一区二区| 狠狠色噜噜狠狠狠四色米奇| 国产在线播放一区二区| 精品国产一区二| 欧美日韩一区二区三区四区五区| 欧美日韩亚洲国产一区| 欧美3级在线| 午夜诱惑影院| 爽妇色啪网| 国产高清不卡一区| 午夜激情综合网| 国产精品伦一区二区三区在线观看| 首页亚洲欧美制服丝腿| 国产69久久| 国产在线精品区| 狠狠操很很干| 视频一区二区中文字幕| 午夜免费一级片| 福利片一区二区三区| 国产精品日产欧美久久久久| 国产精品久久久久久久久久不蜜月| 欧美亚洲精品一区二区三区| 91一区二区三区久久国产乱| 99久久精品免费看国产免费粉嫩| 精品国产乱码久久久久久久久| 国产精品久久久不卡| 96国产精品视频| 亚洲理论影院| 亚洲精品国产精品国产| 久久久精品中文| 国产精品一区久久人人爽| 日本一区二区在线观看视频| 福利电影一区二区三区| 久久久久久国产一区二区三区| 国产精品不卡在线| 国产精品久久久久久亚洲调教| 亚洲精品国产久| 午夜激情影院| 娇妻被又大又粗又长又硬好爽 | 欧美3级在线| 好吊色欧美一区二区三区视频 | 国产综合亚洲精品| 国产精品亚洲欧美日韩一区在线| 91理论片午午伦夜理片久久| 视频国产一区二区| 日本精品一二三区| 午夜精品一区二区三区三上悠亚| 国产欧美一区二区三区在线| 日韩欧美国产中文字幕| 91精品视频一区二区三区| 中文字幕在线乱码不卡二区区| 亚洲精品一区二区三区香蕉| 中文字幕久久精品一区| 精品国产免费久久| 狠狠色综合欧美激情| 国产精品视频99| 国产亚洲精品精品国产亚洲综合| 国产精品久久久久精| 91精品一区| 久久九九国产精品| 欧美日韩激情一区| 久久夜色精品国产亚洲| 久久精品爱爱视频| 国产精品视频1区2区3区| 少妇久久精品一区二区夜夜嗨| freexxxx性| 欧美在线播放一区| 国产精品1区二区| 国产精品视频1区| 亚洲精品无吗| 国产一区二区三区黄| 欧美日韩精品在线一区二区| 国产午夜亚洲精品羞羞网站| 国产精品免费观看国产网曝瓜| 99精品国产99久久久久久97| 国产一二三区免费| 91精品国产91热久久久做人人 | 精品国产91久久久久久久| 久久久久久久国产| 亚洲国产另类久久久精品性| 少妇又紧又色又爽又刺激的视频 | 99久久精品免费看国产免费粉嫩| 欧美一区二区三区激情在线视频| 国产午夜精品免费一区二区三区视频| 欧美精选一区二区三区| 国产的欧美一区二区三区| 欧美一区二区三区久久精品| 国产第一区在线观看| 制服.丝袜.亚洲.另类.中文| 欧美国产一区二区在线|