- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
1
民航旅客服务系统安全事件应急处理指南
1范围
本指南提出了民航旅客服务系统的组织机构与职责、安全事件分类分级、安全事件应急处理准备与培训演练、安全事件应急处理流程的建议。
本指南适用于航空公司、机场及其系统运营商应急处理民航旅客服务系统安全事件。
2规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T20985.2信息安全技术信息安全事件管理第2部分:事件响应规划和准备指南GB/T20986信息安全技术网络安全事件分类分级指南
GB/T28827.3信息服务技术运行维护第3部分:应急响应规范GB/T38645信息安全技术网络安全事件应急演练指南
GB/T39204信息安全技术关键信息基础设施安全保护要求MH/T0069民用航空网络信息安全等级保护定级指南
3术语和定义
下列术语和定义适用于本文件。3.1
民航旅客服务系统passengerservicesystem以面向旅客服务为核心的民航业务信息系统。
注:包括航班管理系统、订票销售系统、乘客信息管理系统、登机系统、值机系统、行李处理系统、客户关系管理系统等。
4应急处理机制
4.1系统用户和运维单位宜成立系统安全事件应急处理领导小组和工作组。
4.2应急处理领导小组负责系统安全事件的应急管理工作。
4.3应急处理工作组宜建立值班制度,具体负责本单位安全事件的应急处置工作。
4.4宜建立职责范围和操作权限明确的应急队伍。应急队伍宜具有可靠的通信渠道,包括值班电话、短信群组、加密通讯软件等。宜定期对应急队伍成员进行专业培训,组织实战演练,模拟真实场景,检验
应急预案的可行性和人员的熟练程度。
5分类与分级
5.1分类
参照GB/T20986,宜将民航旅客服务系统安全事件分为“运营故障安全事件”、“信息安全事件”
和“数据安全事件”。
5.2分级
2
参照GB/T20986,宜将民航旅客服务系统安全事件级别划分为“特别重大安全事件”、“重大安全
事件”、“较大安全事件”、“一般安全事件”和“轻微安全事件”。
5.3分类分级构成
民航旅客服务系统安全事件分类分级构成见表1。
表1民航旅客服务系统安全事件分类分级构成
运营故障安全事件
信息安全事件
数据安全事件
特别重大安全事件
1.系统异常导致07:00-20:00机场客运繁忙时段,全部机场离港业务不能开展
60分钟以上。
2.系统异常导致全部订座或者分销业务不能开展120分钟以上。
1.受到持续、大量、有组织的网络攻击,导致特别严重的业务损失。
2.系统多次病毒发作或严重发作,导致特别严重的业务损失。
3.关键功能出现严重有害信息,对系统功能造成损害,造成特别重大社会危害。
系统中大量旅客敏感信息或业务数据泄漏,导致特别严重的业务损失或造成特别重大的社会危害。
重大安全事件
1.系统异常导致07:00-20:00机场客运繁忙时段全部机场离港业务不能开展20分钟以上。
2.系统异常导致年旅客吞吐量大于5000万的单个机场离港业务不能开展30分钟以上。
3.系统异常导致全部订座或者分销业务不能开展30分钟以上。
1.系统频繁受到多次网络攻击,导致严重的业务损失。
2.系统多次病毒发作或严重发作,导致严重的业务损失。
3.系统出现严重有害信息,传播广泛,造成重大社会危害。
系统中大量或者少量旅客敏感信息或相关业务数据泄漏,导致严重的业务损失,造成重大的社会危害。
较大安全事件
1.系统异常导致07:00-20:00机场客运繁忙时段,全部机场离港业务不能开展
10分钟以上的情况。
2.系统异常导致年旅客吞吐量大于5000万单个机场离港业务不能开展20分钟以上。
3.系统异常导致年旅客吞吐量大于2000万单个机场离港业务不能开展30分钟以上。
4.系统异常导致全部订座或者分销业务不能开展15分钟以上。
1.系统遭受多次网络攻击,导致较大业务损失。
2.系统大面积病毒发作,导致较大业务损失。
3.系统出现较严重的有害信息等,经有限传播造成较大的社会危害。
重要信息系统中少量旅客敏感信息或业务数据泄漏,导致较大的业务损失,造成较大的社会危害。
3
表1民航旅客服务系统安全事件分类分级构成(续)
运营故障安全事件
信息安全事件
数据安全事件
较大安全事件
5.系统异常导致07:00-20:00机
您可能关注的文档
- 《法人和其他组织统一社会信用代码回传数据规范》编制说明.doc
- 《气象信息基础场地环境建设规范》编制说明.docx
- 《物联网标识体系Ecode在一维条码中的存储》编制说明.doc
- 《中药材产品统一编码与标识应用指南》编制说明.docx
- 2,2'-二(三氟甲基)-4,4'-二氨基联苯.docx
- 9,9-双(3-氟-4-氨基苯基)芴.docx
- PE(或PP)等塑料包材供应商符合性声明.docx
- V0级阻燃性硅橡胶混炼胶机械性能.docx
- 城市轨道交通列车运行安全障碍物主动检测需求规范.docx
- 城市轨道交通列车运行安全障碍物主动检测需求规范编制说明.docx
- 实验室危废随意倾倒查处规范.ppt
- 实验室危废废液处理设施规范.ppt
- 实验室危废处置应急管理规范.ppt
- 初中地理中考总复习精品教学课件课堂讲本 基础梳理篇 主题10 中国的地理差异 第20课时 中国的地理差异.ppt
- 初中地理中考总复习精品教学课件课堂讲本 基础梳理篇 主题10 中国的地理差异 第21课时 北方地区.ppt
- 危险废物处置人员防护培训办法.ppt
- 危险废物处置隐患排查技术指南.ppt
- 2026部编版小学数学二年级下册期末综合学业能力测试试卷(3套含答案解析).docx
- 危险废物处置违法案例分析汇编.ppt
- 2026部编版小学数学一年级下册期末综合学业能力测试试卷3套精选(含答案解析).docx
最近下载
- 人教版八年级数学上课题学习《最短路径问题》练习题.doc VIP
- 重庆市2024-2025学年高二上学期期末考试(康德卷)语文试题.pdf VIP
- 扩大社会保险覆盖面增强保障能力.docx
- GB/T 18655-2025车辆、船和内燃机 无线电骚扰特性 用于保护车载接收机的限值和测量方法.pdf
- 励志教育主题班会:修心笃志 不负韶华.pptx VIP
- 劳动保障协管员面试题.docx
- 2017串烧歌曲大全精选_dj串烧全中文打碟(2).docx VIP
- 大卫·艾克与科瑞多·科特瓦访谈详实配图版上下.doc VIP
- 北京市朝阳区2023-2024学年七年级上学期期末数学试题 .pdf VIP
- 劳动和社会保障法宣传手册.docx
原创力文档


文档评论(0)