標(biāo)準(zhǔn)解讀
《GA/T 1717.1-2020 信息安全技術(shù) 網(wǎng)絡(luò)安全事件通報(bào)預(yù)警 第1部分:術(shù)語》是中華人民共和國公共安全行業(yè)標(biāo)準(zhǔn)之一,專注于規(guī)范網(wǎng)絡(luò)安全事件通報(bào)與預(yù)警流程中的專業(yè)術(shù)語定義。該標(biāo)準(zhǔn)為網(wǎng)絡(luò)安全領(lǐng)域內(nèi)的溝通提供了統(tǒng)一語言,確保了在處理網(wǎng)絡(luò)安全事件時(shí)各方能夠準(zhǔn)確理解并有效交流。
該標(biāo)準(zhǔn)詳細(xì)闡述了一系列關(guān)鍵術(shù)語,具體包括但不限于以下幾個(gè)方面:
-
網(wǎng)絡(luò)安全事件:指的是任何可能對網(wǎng)絡(luò)系統(tǒng)、信息資產(chǎn)或其提供的服務(wù)造成損害的事件,包括但不限于攻擊、侵入、故障、信息泄露等。
-
通報(bào):指當(dāng)發(fā)生網(wǎng)絡(luò)安全事件時(shí),相關(guān)組織或個(gè)人向指定機(jī)構(gòu)報(bào)告事件詳情的過程。這包括事件的基本情況、影響范圍、初步分析及已采取的應(yīng)對措施等信息的傳遞。
-
預(yù)警:是在網(wǎng)絡(luò)安全事件可能發(fā)生或已經(jīng)發(fā)生但未完全展開時(shí),依據(jù)監(jiān)測到的異常跡象或情報(bào)信息,提前發(fā)出的通知。預(yù)警旨在為接收方提供時(shí)間采取防范措施,減少潛在損失。
-
風(fēng)險(xiǎn)評估:是對網(wǎng)絡(luò)系統(tǒng)面臨的威脅、存在的脆弱性及其可能導(dǎo)致的安全事件的影響進(jìn)行系統(tǒng)分析和評價(jià)的過程,以確定安全防護(hù)的重點(diǎn)和優(yōu)先級。
-
應(yīng)急響應(yīng):是指網(wǎng)絡(luò)安全事件發(fā)生后,立即采取的一系列有計(jì)劃、有組織的行動,旨在控制和減小事件影響,恢復(fù)系統(tǒng)正常運(yùn)行,并從中吸取教訓(xùn)改進(jìn)安全策略。
-
信息共享:在網(wǎng)絡(luò)安全事件處理過程中,不同組織之間交換有關(guān)威脅情報(bào)、漏洞信息及應(yīng)對策略的行為,有助于提升整體網(wǎng)絡(luò)安全防護(hù)水平。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2020-03-24 頒布
- 2020-08-01 實(shí)施
下載本文檔
GA/T 1717.1-2020信息安全技術(shù)網(wǎng)絡(luò)安全事件通報(bào)預(yù)警第1部分:術(shù)語-免費(fèi)下載試讀頁文檔簡介
ICS35240
A90.
中華人民共和國公共安全行業(yè)標(biāo)準(zhǔn)
GA/T17171—2020
.
信息安全技術(shù)網(wǎng)絡(luò)安全事件通報(bào)預(yù)警
第1部分術(shù)語
:
Informationsecuritytechnology—Notificationandwarningof
cbersecuritincidents—Part1Terminolo
yy:gy
2020-03-24發(fā)布2020-08-01實(shí)施
中華人民共和國公安部發(fā)布
GA/T17171—2020
.
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
一般概念
2…………………1
技術(shù)類
3……………………1
業(yè)務(wù)類
4……………………6
漢語拼音索引
…………………8
英語對應(yīng)詞索引
……………10
參考文獻(xiàn)
……………………13
Ⅰ
GA/T17171—2020
.
前言
信息安全技術(shù)網(wǎng)絡(luò)安全事件通報(bào)預(yù)警分為三個(gè)部分
GA/T1717《》:
第部分術(shù)語
———1:;
第部分通報(bào)預(yù)警流程規(guī)范
———2:;
第部分?jǐn)?shù)據(jù)分類編碼與標(biāo)記標(biāo)簽系統(tǒng)技術(shù)規(guī)范
———3:。
本部分為的第部分
GA/T17171。
本部分按照給出的規(guī)則起草
GB/T1.1—2009。
本部分由公安部網(wǎng)絡(luò)安全保衛(wèi)局提出
。
本部分由公安部信息系統(tǒng)安全標(biāo)準(zhǔn)化技術(shù)委員會歸口
。
本部分起草單位公安部網(wǎng)絡(luò)安全保衛(wèi)局公安部第三研究所中國科學(xué)院軟件研究所太極計(jì)算機(jī)
:、、、
股份有限公司啟明星辰信息技術(shù)集團(tuán)股份有限公司奇安信科技集團(tuán)股份有限公司國網(wǎng)網(wǎng)安北京
、、、()
科技有限公司
。
本部分主要起草人杜佳穎黃小蘇張秀東吳辰苗任彬陳長松高琪張超侯茂強(qiáng)馬閩李姝
:、、、、、、、、、、、
殷倩李祉岐
、。
Ⅲ
GA/T17171—2020
.
引言
當(dāng)前網(wǎng)絡(luò)安全形勢日趨嚴(yán)峻安全威脅日趨多樣化漏洞隱患頻發(fā)多發(fā)安全事件影響日趨深遠(yuǎn)
,、、、,
嚴(yán)重危害國家安全公共安全和民眾利益
、。
網(wǎng)絡(luò)安全事件通報(bào)預(yù)警是國家網(wǎng)絡(luò)安全保障體系的重要環(huán)節(jié)是國家法律法規(guī)要求的重要工作內(nèi)
,
容為進(jìn)一步明確網(wǎng)絡(luò)安全事件通報(bào)預(yù)警的規(guī)范化描述語言體系工作流程規(guī)范分類編碼方法和標(biāo)記
。、、
標(biāo)簽體系從而規(guī)范網(wǎng)絡(luò)安全事件通報(bào)預(yù)警工作切實(shí)維護(hù)國家關(guān)鍵信息基礎(chǔ)設(shè)施安全保障民眾利益
,,,、
公共安全和國家安全特制定
,GA/T1717。
分為三部分可為網(wǎng)絡(luò)安全職能部門開展網(wǎng)絡(luò)安全監(jiān)測分析通報(bào)預(yù)警應(yīng)急處置工作
GA/T1717,、、
提供依據(jù)和參考第部分明確了網(wǎng)絡(luò)安全事件通報(bào)預(yù)警工作中重點(diǎn)需要的用語及其含義統(tǒng)一規(guī)范
。1,
了通報(bào)預(yù)警工作各方的交互語言第部分規(guī)范了網(wǎng)絡(luò)安全事件定級方法通報(bào)流程和預(yù)警流程可有
;2、,
效提高通報(bào)預(yù)警工作效率第部分規(guī)范了網(wǎng)絡(luò)安全事件通報(bào)預(yù)警工作中相關(guān)數(shù)據(jù)的分類方法編碼方
;3、
法和標(biāo)記標(biāo)簽體系可為網(wǎng)絡(luò)安全通報(bào)預(yù)警工作的機(jī)器化智能化數(shù)字化開展提供支撐
,、、。
Ⅳ
GA/T17171—2020
.
信息安全技術(shù)網(wǎng)絡(luò)安全事件通報(bào)預(yù)警
第1部分術(shù)語
:
1范圍
的本部分規(guī)定了網(wǎng)絡(luò)安全事件通報(bào)預(yù)警所涉及的術(shù)語及其定義
GA/T1717。
本部分適用于網(wǎng)絡(luò)安全事件監(jiān)測分析通報(bào)預(yù)警調(diào)查處置及相關(guān)管理和技術(shù)研究工作準(zhǔn)確理解
、、,
和表達(dá)相關(guān)概念
。
2一般概念
21
.
攻擊者attacker
故意利用技術(shù)性和非技術(shù)性安全控制措施的脆弱性以竊取或損害信息系統(tǒng)和網(wǎng)絡(luò)或者損害信息
,,
系統(tǒng)和網(wǎng)絡(luò)資源對合法用戶的可用性的任何人
。
22
.
攻擊attack
企圖破壞泄露篡改損傷竊取未授權(quán)訪問或未授權(quán)使用資產(chǎn)的行為
、、、、、。
定義
[GB/T29246—2017,2.3]
23
.
入侵intrusion
對網(wǎng)絡(luò)或聯(lián)網(wǎng)系統(tǒng)的未授權(quán)訪問即對信息系統(tǒng)進(jìn)行有意或無意的未授權(quán)訪問包括針對信息系統(tǒng)
,,
的惡意活動或?qū)π畔⑾到y(tǒng)內(nèi)資源的未授權(quán)使用
。
24
.
網(wǎng)絡(luò)安全事件cybersecurityincident
由于自然或者人為以及軟硬件本身缺陷或故障的原因?qū)W(wǎng)絡(luò)或信息系統(tǒng)造成危害或?qū)ι鐣斐?/p>
,,
負(fù)面影響的事件
。
定義
[GB/T32924—2016,3.4
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2024年度四人知識產(chǎn)權(quán)合作開發(fā)與共享協(xié)議書3篇
- 2024年度國際貿(mào)易買賣雙方資金監(jiān)管與服務(wù)合同3篇
- 2024年度影視制作風(fēng)險(xiǎn)評估與管理合同2篇
- 2024版房地產(chǎn)抵押貸款居間服務(wù)合同規(guī)范模板3篇
- 2024年家用投影儀市場推廣協(xié)議3篇
- 2024年度水庫漁業(yè)養(yǎng)殖經(jīng)營權(quán)轉(zhuǎn)讓合同2篇
- 2024年度土地儲備抵押擔(dān)保合同范本3篇
- 2024年度品牌授權(quán)合同(含授權(quán)產(chǎn)品)3篇
- 2024年汽油產(chǎn)品環(huán)保標(biāo)準(zhǔn)與采購合作框架協(xié)議9篇
- 2024年度食品品牌授權(quán)使用與銷售合同
- 初中物理教師個(gè)人校本研修工作計(jì)劃(20篇)
- 第七章消費(fèi)者權(quán)益
- 齊魯工業(yè)大學(xué)《食品原料學(xué)》2023-2024學(xué)年第一學(xué)期期末試卷
- 無薪留職協(xié)議樣本
- 工業(yè)區(qū)污水凈化服務(wù)合同
- 《建設(shè)項(xiàng)目工程總承包合同示范文本(試行)》GF-2011-0216
- 幼兒園中班音樂活動《小看戲》課件
- 2024年下半年貴州六盤水市直事業(yè)單位面向社會招聘工作人員69人易考易錯(cuò)模擬試題(共500題)試卷后附參考答案
- 實(shí)+用法律基礎(chǔ)-形成性考核任務(wù)一-國開(ZJ)-參考資料
- 2024年小學(xué)校長工作總結(jié)(3篇)
- 江蘇省揚(yáng)州市2023-2024學(xué)年高一上學(xué)期1月期末考試 物理 含解析
評論
0/150
提交評論