- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS 35. 020L 07MH中华人民共和国民用航空行业标准MH/T0041—2013民用航空信息安全事件分类分级指南Guidelines for the category and classification of information security incidents ofcivil aviation2013-03-13发施中国民用航空局发布
MH/T 0041—2013前言本标准按照GB/T1.1-2009给出的规则起草。本标准由中国用航空局人事科教司提出。本标准由中国民航航空局航空器适航审定司批准立项本标准由中国民航科学技术研究院归口。本标准起草单位:中国民航大学、中国民航科学技术研究院。本标准主要起草人:谢丽霞、杜伟军、付宇、熊育婷、杨宏宇。MH
MH/T 0041—2013民用航空信息安全事件分类分级指南1范围本标准规定了民用航空网络与信息安全事件的分类、分级。本标准适用于民用航空网络与信息安全管理和应急明应。2术语和定义下列术语和定义适用于本标准。2. 1信息安全事件informationsecurityincident由于自然或者人为以及软硬件本身缺陷或故障的原因,对信息系统造成危害,或对社会造成负面影响的事件。[GB/Z 20986—2007,定义2.2]2. 2有害程序事件malwareincidents蓄意制造、传插有害程序,或是因受到有害程序的影响而导致的信息安全事件。注:受到有害程序影响的事件是指插入到民用航空信息系统中的一段程序,危售民用航空信息系统中数据、应用程序或操作系统的保密性、完整性或可用性,或影响民用航空信息系统的正常运行。2. 3网络攻击事件networkattacksincidents通过网络或其他技术手段,利用民用航空信息系统的配置缺陷、协议缺陷、程序缺陷或使用累力攻击对民用航空信息系统实施攻击,并造成民用航空信息系统异常或对民用航空信息系统当前运行造成潜在危害的信息安全事件。2. 4 信息破坏事件informationdestroyincidents通过网络或其他技术手段,造成民用航空信息系统中的信息被筹改、假冒、泄漏、窃取等而导致的信息安全事件。2. 5 信息内容安全事件information contentsecurityincidents1
MH/T 0041—2013利用信息网络发布、传插播危害国家安全、社会稳定和公共利益内容的安全事件。[GB/Z 20986—20986,定义 4.2. 4]2. 6设备设施故障事件facilitiesfaultsincidents民用航空信息系统自身故障或电力、电信等外围保障设施故障导致的信息安全事件,以及人为的使用非技术手段造成民用航空信息系统破坏而导致的信息安全事件。2. 7灾害性事件disaster incidents由于不可抗力对民用航空信息系统造成物理破坏而导致的信息安全事件。3信息安全事件分类MH3.1有害程序事件有害程序事件包括:计算机病毒事件蜗虫事件:木马事件:僵户网络事件:混合改击程序事件:网页内嵌恶意代码事其他有害程序事价3. 2网络攻击事件网络攻击事件包括:拒绝服务攻击事件:后门攻击事件:漏洞攻击事件:网络扫描窃听事件:干扰事件:其他网络攻击事件。3.3信息破坏事件信息破坏事件包括:信息算改事件:信息假冒事件:信息泄漏事件:信息窃取事件:信息丢失事件:其他信息破坏事件。2
MH/T 0041—20133.4信息内睿安全事件信息内容安全事件包括:违反宪法和法律、行政法规的信息安全事件:针对社会事项进行讨论、评论形成网上披感的具论热点,出现一定规模炒作的信息安全事件:一组织审连、爆动集会游行的信息安全事件:一其他信息内容安全事件。3.5设备设施故障事件设备设施故障包括:软硬件自身故障信息安全事件:外围保障设施故障信息安全事件:人为破坏故障信息安全事件:其他设备设施故障信息安全事件。3.6灾害性事件灾害性事件包括水灾、台风、地震、雷击、期据、火灾、总饰装击、战争等导致的信息安全事件。4信息安全事件分级应考虑的要素4.1信息系统的重要程度根据民用航空信息系统对行业发展、运行安全、公众利益的重要程度划分为:重要民用航空信息系统:安全保护等级为三级及以上的民用航空信息系统:般民用航空信息系统:安全保护等级为二级及以下的民用航空信息系统。4.2系统损失由于民用航空信息系统的软硬件、功能及数据的破坏,导致系统业务中断,从而给事件发生单位或行业造成的损失,按恢复系统正常运行和消除信息安全事件负面影响所需付出的代价划分为:a)严重的系统损失:造成重要民用航空信息系统业务瘫换,丧失业务处理能力,或重要民用航空信息系统关键数据的保密性、完整性、可用性遭到严重破坏,恢复系统正常运行和消除信息安全事件负面影
您可能关注的文档
- JBT 7919.1-1999滚动轴承 附件 退卸衬套.pdf
- GA_T 1284-2015安防指掌纹识别应用 图像数据交换格式一致性测试方法.pdf
- DB64 540_2009引黄灌区玉米超高产栽培技术规程.pdf
- JBT 9605-1999电工工具电源线护套.pdf
- DB37_T 3092-2018养老机构服务人员配备及技能要求.pdf
- DZ 0196.7-1997测井仪通用技术条件 声波测井仪.pdf
- DL_T 574-2010变压器分接开关运行维修导则.pdf
- EJT 909.2-1994铀矿资源评价方法 矿床规模频率法.pdf
- JBT 5815-2008电线电缆拉线设备 型式尺寸.pdf
- YB_T 4924-2021CN强逆流混合机.pdf
- DB3411_T 0009-2022 池河糕小作坊生产规范.docx
- DB3410_T 21-2023 多花黄精病虫害绿色防控技术规程.docx
- DB3415_T 17-2021 茯神栽培技术规程.docx
- DB3415_T 20-2021 山区茶树气象灾害指标划分技术规范.docx
- DB3415_T 24-2022 六安瓜片茶 手工炒制加工技术规程.docx
- DB3415_T 25-2022 六安瓜片茶 机械炒制加工技术规程.docx
- DB3415_T 58-2023 预制菜包装、贮存、运输规范.docx
- DB3417_T 014-2022 池州特色小吃 贵池小粑.docx
- DB3418_T 014-2022 电机检验检测机构后勤服务规范.docx
- DB3418_T 015-2022 电机检验检测机构客户服务规范.docx
文档评论(0)