通信系统-通信人在线

歡迎來到通信人在線![用戶登錄] [免費注冊]

網絡安全事件的分類與分級

瀏覽:1222  來源:通信人在線  日期:2025-05-02

一、概述

在信息化時代的當今,網絡已經深刻地融入了經濟、社會、生活的各個方面,網絡安全威脅也隨之向經濟社會的各個層面滲透,網絡安全的重要性隨之不斷提高。網絡安全(cybersecurity)是指通過采取必要措施,防范對網絡的攻擊、侵入、干擾、破壞和非法使用以及意外事故,使網絡處于穩定可靠運行的狀態,以及保障數據的完整性、保密性、可用性的能力。

那么,網絡安全事件(cybersecurity incident)是指由于人為原因、網絡遭受攻擊、網絡存在漏洞隱患、軟硬件缺陷或故障、不可抗力等因素,對網絡和信息系統或者其中的數據和業務應用造成危害,對國家、社會、經濟造成負面影響的事件。網絡安全事件的防范和處置是國家網絡安全保障體系中的重要環節,也是重要的工作內容。網絡安全事件的分類分級是快速有效處置網絡安全事件的基礎之一。我國國家標準GB/T 20986《信息安全技術 網絡安全事件分類分級指南》描述了網絡安全事件分類和分級的方法,界定了網絡安全事件類別和級別,并明確了網絡安全事件分類代碼等。GB/T 20986標準的編制目的詳見下表1

1GB/T 20986標準的編制目的介紹

欲更多了解通信網絡安全技術的請進入

二、網絡安全事件的分類

1、分類

綜合考慮網絡安全事件的起因、威脅、攻擊方式、損害后果等因素,對網絡安全事件進行分類,可分為:惡意程序事件、網絡攻擊事件、數據安全事件、信息內容安全事件、設備設施故障事件、違規操作事件、安全隱患事件、異常行為事件、不可抗力事件和其他事件等10類,每類型之下再分若干子類。它們的含義及其子類詳見下表2-1

2-1:網絡安全事件的類別含義及其子類

2、分類代碼

網絡安全事件分類代碼是對網絡安全事件類別的編碼,采用層次編碼方法,代碼由5位等長碼構成,如下圖2-2所示;每層的編碼規則詳見下表2-2。在表2-1中給出了10類別的事件代碼;在GB/T 20986標準的附錄B中給出了各自的子類(共計76個)事件代碼。

2-2:網絡安全事件編碼結構

2-2:網絡安全事件編碼規則

三、網絡安全事件的分級

1、分級級別

按照事件影響對象的重要程度、業務損失的嚴重程度和社會危害的嚴重程度三個要素,網絡安全事件分為4個級別:特別重大事件、重大事件、較大事件和一般事件,由高到低分別用一級、二級、三級和四級標識。其分級規則詳見下表3-1

3-1:網絡安全事件的分級級別及規則

2、分級方法

網絡安全事件按照事件影響對象的重要程度、業務損失的嚴重程度和社會危害的嚴重程度三個要素進行分級。事件影響對象主要包括信息系統、通信網絡設施和數據等。其中:事件影響對象的重要程度根據國家安全、社會秩序、經濟建設和公眾利益以及業務對事件影響對象的依賴程度進行評估,分為3個等級:特別重要、重要和一般,具體劃分規則詳見下表3-2業務損失的嚴重程度由網絡的硬件/軟件、功能和數據的損壞導致業務中斷影響的嚴重程度進行評估,其大小可取決于恢復業務正常運行和消除網絡安全事件負面影響所需付出的代價,分為4個級別:特別嚴重、嚴重、較大和較小,具體劃分規則也見表3-2中。社會危害的嚴重程度根據對國家安全、社會秩序、經濟建設和公眾利益等方面的危害程度進行評估,分為4個級別:特別重大、重大、較大和一般,具體劃分規則也列在表3-2中。

3-2:網絡安全事件的分級要素與分級方法

3、分級流程

對網絡安全事件的分級根據三個分級要素進行評定,其流程如下:首先,確定網絡安全事件影響對象的重要程度;接著,分別評定業務損失的嚴重程度和社會危害的嚴重程度;然后,根據表3-3-1和表3-3-2分別評定對應的網絡安全事件級別;最后,兩者中取高者確定為網絡安全事件級別。網絡安全事件分級流程示意圖詳見下圖3-3

3-3-1:網絡安全事件級別與業務損失的嚴重程度的關系

3-3-2:網絡安全事件級別與社會危害的嚴重程度的關系

3-3:網絡安全事件分級流程示意圖

四、網絡安全事件類別和級別的關聯關系

一個網絡安全事件類別可能具有不同的網絡安全事件級別, 這不僅取決于業務,還取決于網絡安全事件的性質,例如:故意性、目標性、時機、量級。GB/T 20986的附錄A詳細的給出了網絡安全事件類別和級別的關聯關系。若要詳細了解GB/T 20986標準具體內容的請查閱下附件。

附件:GB/T 20986-2023《信息安全技術 網絡安全事件分類分級指南》

需要說明的是,GB/T 20986-2023《信息安全技術 網絡安全事件分類分級指南》是GB/Z 20986-2007《信息安全技術 信息安全事件分類分級指南》的修訂版。

另外,為了應對和防范網絡安全突發事件,國家專門出發了《國家網絡安全事件應急預案》,旨在建立健全國家網絡安全事件應急工作機制,提高應對網絡安全事件能力。該《應急預案》的編制,依據了GB/T 20986標準對網絡安全事件的分類與分級。

欲詳細了解《國家網絡安全事件應急預案》內容的請進入

欲進一步了解網絡安全的等級劃分與等級保護的請進入

聯合國兒童基金會助學
© 2004-2025 通信人在線 版權所有 備案號:粵ICP備06113876號 網站技術:做網站
主站蜘蛛池模板: 小耳朵电源_安防监控电源|小耳朵官网|电源适配器|摄像机电源|开关电源|小耳朵监控电源 | 罗茨鼓风机维修_三叶罗茨风机维修厂家电话_山东长沙章丘鼓风机修理_章鼓高压真空泵「上门服务」 罗茨鼓风机价格_三叶罗茨鼓风机厂家-山东锦工有限公司 | 泰安兴润建材有限公司,泰安井盖定做,泰安警示桩定做,泰安雨水篦子定做,泰安操场篦子定做,泰安标志牌定做 | 上海千舟新材料有限公司-美卓隔膜滤板_奥图泰滤板_压滤机配件 | 山东荣利中石油机械有限公司| 中国国际石油石化技术装备展览会|振威展览 | 潍坊网络推广,临沂360推广,东营360推广,枣庄360推广,潍坊网站建设,潍坊网络公司,潍坊360搜索,潍坊APP开发,潍坊360推广,潍坊360代理,潍坊点睛网络科技有限公司 | 耐磨锤头|合金锤头|高铬耐磨锤头|破碎机锤头|双金属双液复合锤头_巩义东辰实业 合金耐磨锤头铸造厂 | 制沙机,反击式破碎机,重锤破碎机,泥石分离机,圆锥破碎机厂家-昆明德鑫机械 | 精密齿轮,同步带轮,蜗轮,蜗杆,减速机齿轮,行星齿轮-和兴齿轮 | 上海鑫迪机械有限公司 上海科蜀智能机械有限公司 | 塑料模具公司,塑料包装桶厂家,PET打包带厂家,缠绕膜厂家-新疆福吉亚工贸有限公司 | 南京企业宣传片制作,广告形象片,影视制作,宣传片拍摄,微电影拍摄制作公司 | 清河县隆鑫密封件有限公司,汽车用密封条,配电箱柜、集装箱密封胶条,建筑门窗、家具用密封条,无毒环保医用密封条,船舶、农机用密封条,异型产品 | 河南三特炉业科技有限公司 | 金诺国际拍卖集团有限公司--金诺国际拍卖集团有限公司 | 铸造厂-铸铝-铸铜-铝合金铸造-重力铸造-翻砂铸造-[剑锋机械配件]专业东莞|深圳铸造厂 | 水宜生-水宜生水杯价格-水宜生保温杯-【水宜生水杯官网】 | 矿用三环链|锻打/焊接三环链|矿车万能环|三环链销子-济宁卓力工矿设备有限公司 | 山西华盛筑景装饰,山西专业公装公司,太原公装装修公司,包括:办公室,酒店宾馆,商铺店铺,学校幼儿园,会所会馆饭店餐馆等装修设计 | 上海教师招聘考试网_上海编制教师招聘网| 塑木地板,塑木栏杆,塑木地板价格,塑木地板厂家—浙江尚元塑木制品有限公司 | 中华石油化工网 www.cnpec.net——歌颂石化 服务石化 奉献石化 发展石化 | 深圳贴标机厂家-圆瓶贴标机厂家-自动贴标机厂家|九舟智能 | 排烟风机-屋顶风机-消防高温排烟风机-山东凯亿空调 | 新乡市大成数控机械有限公司| 新零售策划-全渠道策划-品牌营销全案策划-上海韬慧管理咨询有限公司 | 鸟语林-百鸟园-不锈钢丝绳网-钢丝网-瓦片防坠网-围网-河北中重钢结构工程有限公司 | 选金银铅锌钽铌锡铂钨铑铱镐钯宝石&金属尾矿重选-青州冠诚重工机械 | 生物可降解膜_全降解薄膜_可降解包装膜材料厂家-凯峰降解膜 | 长沙物流公司|湖南货物运输公司|长沙第三方物流公司-国联物流 湖南第三方物流专家 | 制砂机_选矿设备_耐磨件-郑州富嵩机械设备有限公司 | 深圳沃亚游学官网丨国外游学丨国际夏冬令营丨美国游学线路丨出国短期游学丨亲子海外游丨游学咨询: 0755-83843308 | 随州市恒利达包装制造有限公司 | 深圳社区邦家政公司-保姆_月嫂_育儿嫂 _早教育婴师_家政钟点工_家政培训_家政加盟- 社区邦优质生活服务 专业、标准化、便捷、安心,一站式家庭服务平台,服务专业有保障 ! | 火绒杀毒软件|火绒安全企业版_西南|四川|重庆|贵州|云南|西藏|成都火绒服务中心_成都火影科技有限公司-火绒安全|成都火影科技|火绒 | 天津印刷_天津印刷厂_天津印刷公司_天津包装盒厂家_天津包装盒印刷厂_七层共挤膜厂家_彩色印刷_画册印刷_礼品盒定做 _七层共挤膜_食品真空袋-欢迎访问嘉联包装官网! | 武汉印刷厂_为企业提供宣传单页彩页印刷_武汉折页印刷_海报设计印刷与制作 - 武汉泽雅印刷公司 | 数据采集卡_北京科尔特兴业测控技术研究所 | 挖掘机|小型挖掘机|挖掘机抓木机|轮式挖掘机|宝鼎挖掘机-宝鼎液压机械公司厂家直销 | 活性氧化铝球-活性氧化铝干燥剂厂家价格-3A-5A分子筛-巩义市亿洋水处理材料有限公司 |