- 4
- 0
- 约1.89万字
- 约 30页
- 2026-04-11 发布于江西
- 举报
网络安全事件应急响应与处理手册
第1章网络安全事件概述与应急响应原则
1.1网络安全事件分类与等级
网络安全事件按照其影响范围和严重程度,通常分为五级:特别重大(I级)、重大(II级)、较大(III级)、一般(IV级)和较小(V级)。根据《信息安全技术网络安全事件分类分级指南》(GB/Z20984-2021),事件等级划分依据包括事件影响范围、系统受损程度、数据泄露量、业务中断时间、社会影响等关键指标。特别重大事件(I级):指造成重大社会影响、国家级重要信息系统遭受严重破坏或数据泄露,导致国家秘密被泄露、重大经济损失、重大政治或经济影响,或引发大规模公众恐慌的事件。
重大事件(II级):指造成重大社会影响、省级重要信息系统遭受严重破坏或数据泄露,导致省级政府或重要部门业务中断,或造成重大经济损失,或引发较大社会恐慌的事件。较大事件(III级):指造成较大社会影响、市级重要信息系统遭受严重破坏或数据泄露,导致市级政府或重要部门业务中断,或造成较大经济损失,或引发较大学校、企业或公众恐慌的事件。一般事件(IV级):指造成一般社会影响、县级重要信息系统遭受轻微破坏或数据泄露,或造成一般经济损失,或引发一般公众恐慌的事件。
事件等级的判定需结合事件发生时间、影响范围、损失程度、恢复难度等因素综合评估。例如,2021年某省级政务平台因第三方软件漏洞导致数据泄露,事件等
原创力文档

文档评论(0)