信息安全技术关键信息基础设施网络安全应.pdfVIP

信息安全技术关键信息基础设施网络安全应.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

信息安全技术关键信息基础设施网络安全应急体系框架

1范围

本文件给出了关键信息基础设施网络安全应急体系框架,包括机构设立、分析识别、应急预案、监

测预警、应急处置、事后恢复与总结、事件报告与信息共享、应急保障、演练与培训。

本文件适用于关键信息基础设施运营者建立健全网络安全应急体系、开展网络安全应急活动,也可

供关键信息基础设施安全保护的其他相关方参考。

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,

仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本

文件。

GB/Z20986信息安全技术信息安全事件分类分级指南

GB/T25069—2022信息安全技术术语

GB/T39204—2022信息安全技术关键信息基础设施安全保护要求

GB/TAAAAA—XXXX信息安全技术网络安全信息共享指南

3术语和定义

GB/T25069—2022和GB/T39204—2022界定的以及下列术语和定义适用于本文件。

3.1

关键信息基础设施criticalinformationinfrastructure

公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务、国防科技工业等重要行业

和领域的,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共

利益的重要网络设施、信息系统等。

[来源:GB/T39204—2022,3.1]

3.2

网络安全事件cybersecurityincident

由于人为原因、软硬件缺陷或故障、自然灾害等,对网络和信息系统或者其中的数据和业务应用造

成危害,对国家、社会、经济造成负面影响的事件。

[来源:GB/T38645—2020,3.1]

3.3

应急响应emergencyresponse

为了应对网络安全事件发生所做的准备,以及在网络安全事件发生后所采取的措施。

[来源:GB/T24363—2009,3.4,有修改]

1

3.4

应急预案emergencyplan

为了应对网络安全事件而编制的,对关键信息基础设施进行维持、恢复,保障关键业务安全稳定运

行的策略和规程。

3.5

网络安全应急相关方cybersecurityemergencyrelevantparty

负责、参与关键信息基础设施网络安全保护和应急活动的有关实体。

3.6

供应链supplychain

将多个资源和过程联系在一起,并根据服务协议或其他采购协议建立连续供应关系的组织系列。

[来源:GB/T39204—2022,3.2]

3.7

关键业务链criticalbusinesschain

组织的一个或多个相互关联的业务构成的关键业务流程。

[来源:GB/T39204—2022,3.3]

4缩略语

下列缩略语适用于本文件。

CII:关键信息基础设施(criticalinformationinfrastructure)

5总体架构

CII运营者首先设立专门安全管理机构,统筹负责本单位网络安全应急工作,依据对关键业务分析

识别结果,制定本单位网络安全应急预案。在网络安全事件发生前,通过技术监测、情报收集等手段,

发现CII面临的网络安全威胁,及时消除风险并降低发生网络安全事件的概率;在网络安全事件发生时,

启动应急预案,快速定位问题并终止紧急状态;在网络安全事件得到控制后,开展后期处置,将CII恢

复到事前运行状态并进行总结分析。

CII运营者发现网络安全事件或威胁时,按要求通过信息共享接口及时向国家网信部门、保护工作

部门、公安机关和网络安全服务机构等共享信息;发生重大网络安全事件时,按要求通过事件报告接口

向国家网信部门、保护工作部门和公安机关报告。

CII网络安全应急体系框架的总体架构见图1。

2

文档评论(0)

135****5548 + 关注
官方认证
文档贡献者

各类考试卷、真题卷

认证主体社旗县兴中文具店(个体工商户)
IP属地河南
统一社会信用代码/组织机构代码
92411327MAD627N96D

1亿VIP精品文档

相关文档