- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
ICS35.040L80
备案号:62698-2019
DB11
北京市地方标准
DB11/T1654—2019
信息安全技术网络安全事件应急处置规范
Informationsecuritytechnology
Networksecurityincidentsemergencydisposalregulations
2019-09-26发布2020-01-01实施
北京市市场监督管理局发布
I
DB11/T1654—2019
目次
前言 II
1范围 1
2规范性引用文件 1
3术语和定义 1
4网络安全事件分类与分级 2
5网络安全事件调查处置 3
6日常防范和应急工作准备 11
附录A(规范性附录)网络安全事件上报表 13
附录B(规范性附录)第三方网络安全事件分析表 15
附录C(规范性附录)网络安全事件备案表 17
附录D(规范性附录)网络安全事件现场调查表 19
附录E(规范性附录)网络安全事件处置工作报告 22
附录F(规范性附录)信息系统资产名单 23
参考文献 25
DB11/T1654—2019
II
前言
本标准按照GB/T1.1—2009提出的规则起草编写。
本标准由北京市公安局提出并归口。
本标准由北京市公安局组织实施。
本标准主要起草单位:北京市公安局、北京市委网信办、公安部第一研究所、中科信息安全共性技术国家工程研究中心有限公司。
本规范主要起草人:纪小默、赵悦、石锐、赵志巍、柳亮、尹航、王京军、张越今、问闻、李梦姣、周堃、菅强、张昕、宋扬、金镁、张红、石浩、俞诗源、杨虎、王海珍、万鹏。
DB11/T1654—2019
1
信息安全技术网络安全事件应急处置规范
1范围
本标准规定了网络安全事件的网络安全事件分类与分级、调查处置、日常监测和应急工作准备。
本标准适用于非涉及国家秘密的信息系统运营使用者、行业主管部门、监管部门以及网络安全事件应急支撑队伍使用。
本标准不适用于涉及国家秘密的信息系统的安全事件调查处置。
2术语和定义
下列术语和定义适用于本规范。
2.1
信息系统informationsystem
由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。
2.2
网络安全事件Networksecurityincident
由于自然或者人为以及软硬件本身缺陷或故障的原因,对信息系统造成危害,或对社会造成负面影响的事件。如计算机病毒、特洛伊木马、拒绝服务攻击、漏洞攻击事件、网络扫描窃听攻击等事件。
2.3
应急处置emergencydisposal
通过采取断网或者停止服务等手段控制事态发展,防止事件蔓延。
2.4
信息安全等级保护classifiedprotectionofinformationsystemsecurity
指对国家秘密信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的网络安全事件分等级响应、处置。下文所述的系统级别均为信息安全等级保护级别。
3网络安全事件分类与分级
3.1事件分类
3.1.1安全风险
2
DB11/T1654—2019
指因信息系统存在缺陷和风险,系统面临发生安全事故的事件。信息安全风险可以分为安全管理制度的制定或执行上存在的缺陷;系统在设计和建设时遗留下来的安全风险;系统硬件设施存在安全风险,说明如下:
a)安全管理制度的制定或执行上存在的缺陷。如未定期进行应急演练或未定期更新完善应急预案等情况造成的安全风险;
b)系统在设计和建设时遗留下来的安全风险。如带宽设计不足、系统存在漏洞等方面带来的安全风险;
c)系统硬件设施存在安全风险,如部件老化或自带有可被攻击利用的功能模块等各种形式的硬件设施安全风险。
3.1.2安全攻击事件
指通过网络或其他技术手段,利用信息系统的缺陷或使用暴力攻击对信息系统实施攻击,或人为使用非技术手段对信息系统进行破坏,而造成信息系统异常的事件。安全攻击事件可以分为有害程序事件、网络攻击事件、信息破坏事件和物理破坏事件等,说明如下:
a)有害程序事件包括计算机病毒事件、蠕虫事件、
您可能关注的文档
- DB11_T 2026-2022 专病临床研究数据元 精神疾病.docx
- DB11∕T 1322.72-2019 安全生产等级评定技术规范 第72部分:饲料生产企业.docx
- DB11∕T 1322.87-2019 安全生产等级评定技术规范 第87部分:金属非金属矿山采掘施工企业.docx
- DB11∕T 1639-2019 地源热泵系统节能监测.docx
- DB12∕T 785-2018 奶牛舍机械刮板清粪.docx
- DB12∕T 839-2018 茄子种子纯度SSR分子标记鉴定方法.docx
- DB12∕T 902-2019 日光温室和塑料大棚小气候自动观测站选型与安装技术要求.docx
- DB12∕T 1058-2021 河湖健康评估技术导则.docx
- DB12T 676.2-2016 高速公路联网收费技术要求 第2部分:现金收费.docx
- DB13_T 5962-2024 地震预警信号展播要求.docx
- 养老评估师中级行为面试题库及案例分析.docx
- 面试培训督导时考察其课程理解能力的题目.docx
- 税务专员面试中关于增值税政策的常见问题解答.docx
- 2025宁波市医疗保障局局属事业单位宁波市医疗保障基金管理中心招聘事业编制工作人员1人备考试题附答案.docx
- 2025咸宁市汉口银行咸宁嘉鱼支行招聘笔试历年题库附答案解析.docx
- 2025北京人才发展战略研究院招录笔试备考题库附答案.docx
- 2025四川成都市龙泉驿区青台山中学校秋季教师招聘22人笔试试题附答案解析.docx
- 2025台州市银龄讲学计划教师招募13人笔试参考试题附答案解析.docx
- 2025中国铁建公开招聘42人笔试题库附答案.docx
- 2025中智咨询研究院社会招聘笔试参考题库附答案.docx
最近下载
- 最新历年医院临床医生招聘考试测试题及答案.docx VIP
- T∕CASEI T102-2015 曳引驱动电梯制动能力快捷检测方法 .pdf
- DeepSeek+DeepResearch:让科研像聊天一样简单(完整版).pdf VIP
- 审计学推荐案例10个.docx VIP
- 刑法案例分析.docx VIP
- 中国儿童睡眠指南.docx
- 青春健康初级师资笔试试题及答案.doc VIP
- 战略品牌管理全球版·原书第4版凯勒习题及答案.docx VIP
- 一种新型振动润麦着水机.pdf VIP
- Unit 6 Useful numbers A Talk&learn 课件-三年级上册英语(2024).pptx VIP
原创力文档


文档评论(0)