网络安全事件应急预案.docxVIP

  • 1
  • 0
  • 约5.7千字
  • 约 15页
  • 2026-07-27 发布于四川
  • 举报

网络安全事件应急预案

1事件分级与适用范围

1.1事件分级

根据《中华人民共和国网络安全法》《(试行)》《个人信息保护法》等法规要求,结合影响范围、危害程度、损失大小,将网络安全事件分为四级:

(1)特别重大网络安全事件(一级):符合下列任一情形即为特别重大事件:①造成本单位关键信息基础设施(核心业务系统、面向公众的服务平台等)全面瘫痪,中断服务超过24小时,影响用户数量超过100万人;②发生100万人以上个人信息泄露事件,其中包含5万条以上敏感个人信息(生物识别、医疗健康、金融账户、行踪轨迹、未成年人信息等)泄露;③事件造成直接经济损失1000万元以上;④引发全国性或跨区域大范围负面舆情,严重影响单位公共信誉与正常运营秩序。

(2)重大网络安全事件(二级):符合下列任一情形即为重大事件:①关键信息基础设施部分瘫痪,中断服务超过12小时,影响用户数量10万人以上、100万人以下;②泄露个人信息10万人以上、100万人以下,其中敏感个人信息1万条以上、5万条以下;③直接经济损失100万元以上、1000万元以下;④引发省级范围内负面舆情,对单位信誉造成较大影响。

(3)较大网络安全事件(三级):符合下列任一情形即为较大事件:①核心业务系统出现大范围异常,中断服务超过2小时,影响用户数量1万人以上、10万人以下;②泄露个人信息1万人以上、10万人以下,其中敏感个人信息1000条以上、

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档