信息安全事件分类分级与应急处理

信息安全事件分类分级与应急处理

ID:39879582

大小:299.60 KB

页数:53页

时间:2019-07-14

信息安全事件分类分级与应急处理_第1页
信息安全事件分类分级与应急处理_第2页
信息安全事件分类分级与应急处理_第3页
信息安全事件分类分级与应急处理_第4页
信息安全事件分类分级与应急处理_第5页
资源描述:

《信息安全事件分类分级与应急处理》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、信息安全事件分类分级与应急处理一、信息安全事件分类二、信息安全事件分级三、信息安全事件应急处理四、具体事例应急处理安徽省卫生厅信息中心WWW.AHWST.GOV.CN信息安全事件分类安徽省卫生厅信息中心WWW.AHWST.GOV.CN信息安全事件分类安徽省卫生厅信息中心WWW.AHWST.GOV.CN定义信息系统informationsystem--由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。信息安全事件informationsecurityincident--由于自然或者人为以及软硬件本身缺陷

2、或故障的原因,对信息系统造成危害,或对社会造成负面影响的事件。信息安全事件分类安徽省卫生厅信息中心WWW.AHWST.GOV.CN事件分类•信息安全事件可以是故意、过失或非人为原因引起的。综合考虑信息安全事件的起因、表现、结果等,对信息安全事件进行分类。有害程序事件网络攻击事件信息破坏事件信息内容安全事件设备设施故障灾害性事件其他信息安全事件信息安全事件分类安徽省卫生厅信息中心WWW.AHWST.GOV.CN有害程序事件•有害程序是指插入到信息系统中的一段程序,有害程序危害系统中数据、应用程序或操作系统的保密性、完整性或可用性,或影响信息系统的正常运行。•有害程序事件是

3、指蓄意制造、传播有害程序,或是因受到有害程序的影响而导致的信息安全事件。信息安全事件分类安徽省卫生厅信息中心WWW.AHWST.GOV.CN有害程序事件•有害程序事件包括:计算机病毒事件蠕虫事件特洛伊木马事件僵尸网络事件混合攻击程序事件网页内嵌恶意代码事件其他有害程序事件信息安全事件分类安徽省卫生厅信息中心WWW.AHWST.GOV.CN网络攻击事件•网络攻击事件是指通过网络或其他技术手段,利用信息系统的配置缺陷、协议缺陷、程序缺陷或使用暴力攻击对信息系统实施攻击,并造成信息系统异常或对信息系统当前运行造成潜在危害的信息安全事件。信息安全事件分类安徽省卫生厅信息中心WW

4、W.AHWST.GOV.CN网络攻击事件•网络攻击事件包括:拒绝服务攻击事件后门攻击事件漏洞攻击事件网络扫描窃听事件网络钓鱼事件干扰事件其他网络攻击事件信息安全事件分类安徽省卫生厅信息中心WWW.AHWST.GOV.CN信息破坏事件•信息破坏事件是指通过网络或其他技术手段,造成信息系统中的信息被篡改、假冒、泄漏、窃取等而导致的信息安全事件。信息安全事件分类安徽省卫生厅信息中心WWW.AHWST.GOV.CN信息破坏事件•信息破坏事件包括:信息篡改事件信息假冒事件信息泄漏事件信息窃取事件信息丢失事件其他信息破坏事件信息安全事件分类安徽省卫生厅信息中心WWW.A

5、HWST.GOV.CN信息内容安全事件•信息内容安全事件是指利用信息网络发布、传播危害国家安全、社会稳定和公共利益的内容的安全事件。信息安全事件分类安徽省卫生厅信息中心WWW.AHWST.GOV.CN信息内容安全事件•信息内容安全事件包括:违反宪法和法律、行政法规的信息安全事件;针对社会事项进行讨论、评论,形成网上敏感的舆论热点,出现一定规模炒作的信息安全事件;组织串连、煽动集会游行的信息安全事件;其他信息内容安全事件。信息安全事件分类安徽省卫生厅信息中心WWW.AHWST.GOV.CN设备设施故障•设备设施故障是指由于信息系统自身故障或外围保障设施故障而导致的信息安全事件,

6、以及人为的使用非技术手段有意或无意的造成信息系统破坏而导致的信息安全事件。信息安全事件分类安徽省卫生厅信息中心WWW.AHWST.GOV.CN设备设施故障•设备设施故障包括:–软硬件自身故障–外围保障设施故障–人为破坏事故–其他设备设施故障信息安全事件分类安徽省卫生厅信息中心WWW.AHWST.GOV.CN灾害性事件•灾害性事件是指由于不可抗力对信息系统造成物理破坏而导致的信息安全事件。•灾害性事件包括水灾、台风、地震、雷击、坍塌、火灾、恐怖袭击、战争等导致的信息安全事件。信息安全事件分类安徽省卫生厅信息中心WWW.AHWST.GOV.CN其他信息安全事件•其他信息安全事件是指不能归

7、为以上6个基本分类的信息安全事件。信息安全事件分级安徽省卫生厅信息中心WWW.AHWST.GOV.CN信息安全事件分级安徽省卫生厅信息中心WWW.AHWST.GOV.CN分级考虑要素•三个要素:–信息系统的重要程度–系统损失–社会影响信息安全事件分级安徽省卫生厅信息中心WWW.AHWST.GOV.CN分级考虑要素•信息系统的重要程度主要考虑信息系统所承载的业务对国家安全、经济建设、社会生活的重要性以及业务对信息系统的依赖程度,划分为特别重要信息系统、重要信

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。