网络和基础保护 3_第1页
网络和基础保护 3_第2页
网络和基础保护 3_第3页
网络和基础保护 3_第4页
网络和基础保护 3_第5页
已阅读5页,还剩18页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

第八章网络安全事件管理内容8.1法规依据8.2网络安全事件的分类分级管理8.3网络安全事件应急处置8.4网络安全等级保护监督检查8.1法规依据什么是突发事件突发事件是指突然发生,造成或者可能造成严重社会危害,需要采取应急处置措施予以应对的自然灾害、事故灾害、公共卫生事件和社会安全事件。突发事件的内涵主要有以下四方面:①具有明显的公共性或社会性;②具有突发性和紧迫性;③具有危害性和破坏性;④必须借助于公权力介入,并动用社会人力、物力才能解决。8.1法规依据突发事件的分类按照突发事件的性质、过程和机理,可将其分为四类。(1)自然灾害:主要包括水旱灾害、气象灾害、地震灾害、地质灾害、海洋灾害、生物灾害和森林草原火灾等。(2)事故灾害:主要包括工矿商贸等企业的各类安全事故、运输事故、公共设施和设备事故,以及环境污染和生态破坏事件等。(3)公共卫生事件:主要包括传染病疫情、群体性不明原因疾病、食品安全和职业危害、动物疫情等,以及其他严重影响公众健康和生命安全的事件。(4)社会安全事件:主要包括严重危害社会治安秩序的突发事件。突发事件的分级突发事件按照社会危害程度、影响范围等因素,将自然灾害、事件灾害、公共卫生事件分为特别重大、重大、较大和一般四级,分别用红色、橙色、黄色和蓝色表示。8.1法规依据《中华人民共和国突发事件应对法》,是一部规范突发事件的预防准备、监测与预警、应急处理与救援、事后恢复与重建等应对活动的重要法律,对于预防和减少突发事件的发生,控制、减轻和消除突发事件引起的严重社会危害,保护人民生命财产安全,维护国家安全、公共安全、环境安全、社会安全和社会秩序具有重要意义。《网络安全法》对建立网络安全监测预警与应急处置制度专门列出一章做出规定,明确了发生网络安全事件时,有关部门需要采取的措施。特别规定:因维护国家安全和社会公共秩序,处置重大突发社会安全事件的需要,经国务院决定或者批准,可以在特定区域对网络通信采取限制等临时措施。8.1法规依据《国家突发公共事件总体应急预案》是全国应急预案体系的总纲,是指导预防和处置各类突发公共事件的规范性文件。明确提出了应对各类突发公共事件的六条工作原则,即以人为本,减少危害;居安思危,预防为主;统一领导,分级负责;依法规范,加强管理;快速反应,协同应对;依靠科技,提高素质。明确了各类突发公共事件分级分类和预案框架体系,规定了国务院应对特别重大突发公共事件的组织体系、工作机制等内容。《国务院办公厅关于印发突发事件应急预案管理办法的通知》首次从国家层面明确了应急预案的概念,强调应急预案是各级人民政府及其部门、基层组织、企事业单位、社会团体等为了依法、迅速、科学、有序应对突发事件而预先制定的工作方案。8.1法规依据《信息安全技术网络安全事件分类分级指南》主要包括网络安全事件分类、网络安全事件分级,并附有网络安全事件类别和级别的关联关系、网络安全事件分类代码等内容。2017年6月,中央网信办公布了《国家网络安全事件应急预案》,指导网络运营者制定网络安全事件应急预案。2023年11月27日,全国信息安全标准化技术委员会发布国家标准《信息安全技术网络安全应急能力评估准则》。该文件规定了对网络运营者开展网络安全应急能力评估的三个等级的应急能力要求,以及网络安全应急能力评估的流程与能力等级划分方法,适用于对网络运营者开展网络安全应急能力评估,或由评估机构进行的第三方评估。8.1法规依据2019年11月,国家互联网信息办公室会同公安部等有关部门起草了《网络安全威胁信息发布管理办法(征求意见稿)》,规范发布网络安全威胁信息的行为,以有效应对网络安全威胁和风险,保障网络运行安全。2020年4月,国家市场监督管理总局、国家标准化管理委员会发布《信息安全技术网络安全事件应急演练指南》主要包括应急演练目的、原则、形式、规划、组织架构、实施过程等内容。为规范网络安全事件报告管理,及时控制网络安全事件造成的损失和危害,国家互联网信息办公室于2025年9月11日发布《国家网络安全事件报告管理办法》。该办法共十四条,主要对网络安全事件报告的适用范围、监管职责、报告主体、报告流程、报告时限及报告内容等提出规范要求。内容8.1法规依据8.2网络安全事件的分类分级管理8.3网络安全事件应急处置8.4网络安全等级保护监督检查8.2网络安全事件的分类分级管理1十类网络安全事件依据《信息安全技术网络安全事件分类分级指南》,网络安全事件是指由于人为原因、网络遭受攻击、网络存在漏洞隐患、软硬件缺陷或故障、不可抗力等因素,对网络和信息系统或者其中的数据和业务应用造成危害,对国家、社会、经济造成负面影响的事件。综合考虑网络安全事件的起因、威胁、攻击方式和损害后果等因素,网络安全事件共分为十大类,分别是恶意程序事件、网络攻击事件、数据安全事件、信息内容安全事件、设备设施故障事件、违规操作事件、安全隐患事件、异常行为事件、不可抗力事件和其他事件。8.2网络安全事件的分类分级管理2四级网络安全事件依据《信息安全技术网络安全事件分类分级指南》,网络安全事件分级是按照事件影响对象的重要程度、业务损失的严重程度和社会危害的严重程度三个要素进行分级的。网络安全事件分为四个级别,从高到低依次是一级特别重大事件、二级重大事件、三级较大事件和四级一般事件。事件影响对象的重要程度根据国家安全、社会秩序、经济建设和公众利益,以及业务对事件影响对象的依赖程度进行评估,分为特别重要、重要和一般三个等级。业务损失的严重程度,需根据网络的硬件/软件、功能和数据损坏导致业务中断的影响严重程度进行评估,进而界定为特别严重、严重、较大和较小四个级别。该级别的高低,主要取决于网络安全事件发生时(后),恢复业务正常运行和消除事件负面影响所需付出的代价。社会危害的严重程度根据对国家安全、社会秩序、经济建设和公众利益等方面的危害程度进行四个级别的评估认定,分别是特别重大、重大、较大和一般。8.2网络安全事件的分类分级管理2四级网络安全事件级别一“特别重大事件”是指特别重大事件发生在特别重要的事件影响对象上,且导致特别严重的业务损失,或造成特别重大的社会危害。级别二“重大事件”是指重大事件发生在特别重要或重要的事件影响对象上,且导致特别重要的事件影响对象遭受严重的业务损失,或导致重要的事件影响对象遭受特别严重的业务损失,或造成重大的社会危害。级别三“较大事件”是指较大事件发生在特别重要、重要或一般的事件影响对象上,并且导致特别重要的事件影响对象遭受较大或较小的业务损失,或重要的事件影响对象遭受较大或严重的业务损失,或一般的事件影响对象遭受较大及以上级别的业务损失,或造成较大的社会危害。级别四“一般事件”是指一般事件发生在重要或一般的事件影响对象上,且导致较小的业务损失,或造成一般的社会危害8.2网络安全事件的分类分级管理3国家网络安全事件依据2017年中央网信办印发实施的《国家网络安全事件应急预案》,网络安全事件是指由于人为过失、软硬件缺陷或故障、自然灾害等原因,对网络和信息系统或者其中的数据造成危害,对社会造成负面影响的事件,可分为有害程序事件、网络攻击事件、信息破坏事件、信息内容安全事件、设备设施故障事件、灾害性事件和其他事件。依据损失程度,《国家网络安全事件应急预案》将网络安全事件分为四级:特别重大网络安全事件、重大网络安全事件、较大网络安全事件、一般网络安全事件。8.2网络安全事件的分类分级管理3国家网络安全事件重要网络与信息系统是指所承载的业务与国家安全、社会秩序、经济建设、公众利益密切相关的网络和信息系统。重要网络和信息系统损失是指由于网络安全事件对系统的软硬件、功能及数据的破坏,导致系统业务中断,从而给事发组织造成的损失。其大小主要考虑恢复系统正常运行和消除安全事件负面影响所需付出的代价,可划分为特别严重的系统损失、严重的系统损失、较大的系统损失和较小的系统损失。重要敏感信息是指不涉及国家秘密,但与国家安全、经济发展、社会稳定,以及企业和公众利益密切相关的信息,这些信息一旦未经授权披露、丢失、滥用、篡改或销毁,则可能造成严重后果。内容8.1法规依据8.2网络安全事件的分类分级管理8.3网络安全事件应急处置8.4网络安全等级保护监督检查8.3网络安全事件应急处置1发生事件要及时报告国家网络安全事件发生后,事发单位应立即启动应急预案,实施处置并及时报送信息。各有关地区、部门立即组织先期处置,控制事态并消除隐患,同时组织研判,注意保存证据,做好信息通报工作。对于初判为特别重大、重大网络安全事件的,应立即报告国家网络安全应急办公室(简称应急办)。8.3网络安全事件应急处置2应急响应工作流程依据《国家网络安全事件应急预案》,网络安全事件应急响应分为四级,分别对应特别重大、重大、较大和一般网络安全事件,Ⅰ级为最高响应级别。如果发生特别重大网络安全事件,应及时启动Ⅰ级响应,并成立指挥部,统一领导、指挥、协调应急处置工作。应急办实行24小时值班。网络安全事件的Ⅱ级响应,由有关省(区、市)和部门根据事件的性质和情况确定。事件发生后,省(区、市)或部门的应急指挥机构进入应急状态,按照相关应急预案做好应急处置工作。Ⅲ级、Ⅳ级事件发生,地区和部门按相关预案进行应急响应。8.3网络安全事件应急处置3应急结束后的通报制度Ⅰ级响应结束,应急办提出建议,报指挥部批准后,及时通报有关省(区、市)和部门。Ⅱ级响应结束,由事件发生省(区、市)或部门决定,报应急办,应急办通报相关省(区、市)和部门。8.3网络安全事件应急处置4如何制定应急响应预案应急响应预案的框架通常包括总则;角色及职责;预防、监测和预警机制;应急处置流程;保障措施和监督管理。总则给出应急响应预案的目的、适用范围、工作原则、事件分类和事件分级,以及编制依据。应急响应预案中主要包括网络安全和信息化领导小组、网信办、指挥部、网络安全应急办、各职能部门、专家咨询和技术支持机构。应急响应预案主要包括预防、监测机制、预警分级、预警发布、预警响应和预警解除。预防策略包括分析安全风险、准备应急处置措施,建立网络安全事件的监测体系,控制有害信息的传播,预先制定信息安全重大事件的通报机制。应急处置流程主要包括事件分类与定级、事件报告、信息通报、应急响应、应急处置和后期处置等工作。保障措施需从人力保障、物质保障、技术保障三个角度落实。内容8.1法规依据8.2网络安全事件的分类分级管理8.3网络安全事件应急处置8.4网络安全等级保护监督检查8.4网络安全等级保护监督检查网络安全等级保护主要围绕下面十项工作内容进行全面检查。(1)等级保护工作组织开展、实施情况;安全责任落实情况,信息系统安全岗位和安全管理人员设置情况。(2)按照信息安全法律法规、标准规范的要求制定具体实施方案和落实情况。(3)信息系统定级备案情况,信息系统变化及定级备案变动情况。(4)信息安全设施建设情况和信息安全整改情况。(5)信息安全管理制度建设和落实情况。(6)信息安全保护技术措施建设和落实情况。(7)选择使用信息安全产品情况。(8)聘请测评机构按规范要求开展技术测评工作情况,根据测评结果开展整改情况。(9)自行定期开展自查情况。(10)开展信息安全知识和技能培训情况。8.4网络安全等级保护监督检查2026年10月1日起施行《公安机关网络空间安全监督检查办法》,公安机构可依法开展网络安全、数据安全、信息安全义务情况开展的监督检查。公安机关网络空间安全监督检查对象(一)提供互联网接入、数据中心、内容分发、域名服务、信息服务等的互联网服务提供者;(二)公共上网服务提供者;(三)网络运营者及其建设者、维护者;(四)关键信息基础设施运营者及其建设者、维护者;(五)网络产品、服务的提供者;(六)数据处理者;(七)个人信息处理者;(八)其他依法可以监督检查的对象。8.4网络安全等级保护监督检查公安机关网络空间安全监督检查重点内容(一)是否依法办理联网单位备案手续,并报送接入单位和用户基本信息及变更情况;(二)是否依法制定并落实网络安全、数据安全、信息安全管理制度和操作规程;(三)是否依法记录并留存用户注册信息和上网日志信息;(四)是否依法履行网络

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论