標(biāo)準(zhǔn)解讀
《GA/T 1717.1-2020 信息安全技術(shù) 網(wǎng)絡(luò)安全事件通報(bào)預(yù)警 第1部分:術(shù)語》是中華人民共和國(guó)公共安全行業(yè)標(biāo)準(zhǔn)之一,專注于規(guī)范網(wǎng)絡(luò)安全事件通報(bào)與預(yù)警流程中的專業(yè)術(shù)語定義。該標(biāo)準(zhǔn)為網(wǎng)絡(luò)安全領(lǐng)域內(nèi)的溝通提供了統(tǒng)一語言,確保了在處理網(wǎng)絡(luò)安全事件時(shí)各方能夠準(zhǔn)確理解并有效交流。
該標(biāo)準(zhǔn)詳細(xì)闡述了一系列關(guān)鍵術(shù)語,具體包括但不限于以下幾個(gè)方面:
-
網(wǎng)絡(luò)安全事件:指的是任何可能對(duì)網(wǎng)絡(luò)系統(tǒng)、信息資產(chǎn)或其提供的服務(wù)造成損害的事件,包括但不限于攻擊、侵入、故障、信息泄露等。
-
通報(bào):指當(dāng)發(fā)生網(wǎng)絡(luò)安全事件時(shí),相關(guān)組織或個(gè)人向指定機(jī)構(gòu)報(bào)告事件詳情的過程。這包括事件的基本情況、影響范圍、初步分析及已采取的應(yīng)對(duì)措施等信息的傳遞。
-
預(yù)警:是在網(wǎng)絡(luò)安全事件可能發(fā)生或已經(jīng)發(fā)生但未完全展開時(shí),依據(jù)監(jiān)測(cè)到的異常跡象或情報(bào)信息,提前發(fā)出的通知。預(yù)警旨在為接收方提供時(shí)間采取防范措施,減少潛在損失。
-
風(fēng)險(xiǎn)評(píng)估:是對(duì)網(wǎng)絡(luò)系統(tǒng)面臨的威脅、存在的脆弱性及其可能導(dǎo)致的安全事件的影響進(jìn)行系統(tǒng)分析和評(píng)價(jià)的過程,以確定安全防護(hù)的重點(diǎn)和優(yōu)先級(jí)。
-
應(yīng)急響應(yīng):是指網(wǎng)絡(luò)安全事件發(fā)生后,立即采取的一系列有計(jì)劃、有組織的行動(dòng),旨在控制和減小事件影響,恢復(fù)系統(tǒng)正常運(yùn)行,并從中吸取教訓(xùn)改進(jìn)安全策略。
-
信息共享:在網(wǎng)絡(luò)安全事件處理過程中,不同組織之間交換有關(guān)威脅情報(bào)、漏洞信息及應(yīng)對(duì)策略的行為,有助于提升整體網(wǎng)絡(luò)安全防護(hù)水平。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2020-03-24 頒布
- 2020-08-01 實(shí)施





下載本文檔
GA/T 1717.1-2020信息安全技術(shù)網(wǎng)絡(luò)安全事件通報(bào)預(yù)警第1部分:術(shù)語-免費(fèi)下載試讀頁文檔簡(jiǎn)介
ICS35240
A90.
中華人民共和國(guó)公共安全行業(yè)標(biāo)準(zhǔn)
GA/T17171—2020
.
信息安全技術(shù)網(wǎng)絡(luò)安全事件通報(bào)預(yù)警
第1部分術(shù)語
:
Informationsecuritytechnology—Notificationandwarningof
cbersecuritincidents—Part1Terminolo
yy:gy
2020-03-24發(fā)布2020-08-01實(shí)施
中華人民共和國(guó)公安部發(fā)布
GA/T17171—2020
.
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
一般概念
2…………………1
技術(shù)類
3……………………1
業(yè)務(wù)類
4……………………6
漢語拼音索引
…………………8
英語對(duì)應(yīng)詞索引
……………10
參考文獻(xiàn)
……………………13
Ⅰ
GA/T17171—2020
.
前言
信息安全技術(shù)網(wǎng)絡(luò)安全事件通報(bào)預(yù)警分為三個(gè)部分
GA/T1717《》:
第部分術(shù)語
———1:;
第部分通報(bào)預(yù)警流程規(guī)范
———2:;
第部分?jǐn)?shù)據(jù)分類編碼與標(biāo)記標(biāo)簽系統(tǒng)技術(shù)規(guī)范
———3:。
本部分為的第部分
GA/T17171。
本部分按照給出的規(guī)則起草
GB/T1.1—2009。
本部分由公安部網(wǎng)絡(luò)安全保衛(wèi)局提出
。
本部分由公安部信息系統(tǒng)安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)歸口
。
本部分起草單位公安部網(wǎng)絡(luò)安全保衛(wèi)局公安部第三研究所中國(guó)科學(xué)院軟件研究所太極計(jì)算機(jī)
:、、、
股份有限公司啟明星辰信息技術(shù)集團(tuán)股份有限公司奇安信科技集團(tuán)股份有限公司國(guó)網(wǎng)網(wǎng)安北京
、、、()
科技有限公司
。
本部分主要起草人杜佳穎黃小蘇張秀東吳辰苗任彬陳長(zhǎng)松高琪張超侯茂強(qiáng)馬閩李姝
:、、、、、、、、、、、
殷倩李祉岐
、。
Ⅲ
GA/T17171—2020
.
引言
當(dāng)前網(wǎng)絡(luò)安全形勢(shì)日趨嚴(yán)峻安全威脅日趨多樣化漏洞隱患頻發(fā)多發(fā)安全事件影響日趨深遠(yuǎn)
,、、、,
嚴(yán)重危害國(guó)家安全公共安全和民眾利益
、。
網(wǎng)絡(luò)安全事件通報(bào)預(yù)警是國(guó)家網(wǎng)絡(luò)安全保障體系的重要環(huán)節(jié)是國(guó)家法律法規(guī)要求的重要工作內(nèi)
,
容為進(jìn)一步明確網(wǎng)絡(luò)安全事件通報(bào)預(yù)警的規(guī)范化描述語言體系工作流程規(guī)范分類編碼方法和標(biāo)記
。、、
標(biāo)簽體系從而規(guī)范網(wǎng)絡(luò)安全事件通報(bào)預(yù)警工作切實(shí)維護(hù)國(guó)家關(guān)鍵信息基礎(chǔ)設(shè)施安全保障民眾利益
,,,、
公共安全和國(guó)家安全特制定
,GA/T1717。
分為三部分可為網(wǎng)絡(luò)安全職能部門開展網(wǎng)絡(luò)安全監(jiān)測(cè)分析通報(bào)預(yù)警應(yīng)急處置工作
GA/T1717,、、
提供依據(jù)和參考第部分明確了網(wǎng)絡(luò)安全事件通報(bào)預(yù)警工作中重點(diǎn)需要的用語及其含義統(tǒng)一規(guī)范
。1,
了通報(bào)預(yù)警工作各方的交互語言第部分規(guī)范了網(wǎng)絡(luò)安全事件定級(jí)方法通報(bào)流程和預(yù)警流程可有
;2、,
效提高通報(bào)預(yù)警工作效率第部分規(guī)范了網(wǎng)絡(luò)安全事件通報(bào)預(yù)警工作中相關(guān)數(shù)據(jù)的分類方法編碼方
;3、
法和標(biāo)記標(biāo)簽體系可為網(wǎng)絡(luò)安全通報(bào)預(yù)警工作的機(jī)器化智能化數(shù)字化開展提供支撐
,、、。
Ⅳ
GA/T17171—2020
.
信息安全技術(shù)網(wǎng)絡(luò)安全事件通報(bào)預(yù)警
第1部分術(shù)語
:
1范圍
的本部分規(guī)定了網(wǎng)絡(luò)安全事件通報(bào)預(yù)警所涉及的術(shù)語及其定義
GA/T1717。
本部分適用于網(wǎng)絡(luò)安全事件監(jiān)測(cè)分析通報(bào)預(yù)警調(diào)查處置及相關(guān)管理和技術(shù)研究工作準(zhǔn)確理解
、、,
和表達(dá)相關(guān)概念
。
2一般概念
21
.
攻擊者attacker
故意利用技術(shù)性和非技術(shù)性安全控制措施的脆弱性以竊取或損害信息系統(tǒng)和網(wǎng)絡(luò)或者損害信息
,,
系統(tǒng)和網(wǎng)絡(luò)資源對(duì)合法用戶的可用性的任何人
。
22
.
攻擊attack
企圖破壞泄露篡改損傷竊取未授權(quán)訪問或未授權(quán)使用資產(chǎn)的行為
、、、、、。
定義
[GB/T29246—2017,2.3]
23
.
入侵intrusion
對(duì)網(wǎng)絡(luò)或聯(lián)網(wǎng)系統(tǒng)的未授權(quán)訪問即對(duì)信息系統(tǒng)進(jìn)行有意或無意的未授權(quán)訪問包括針對(duì)信息系統(tǒng)
,,
的惡意活動(dòng)或?qū)π畔⑾到y(tǒng)內(nèi)資源的未授權(quán)使用
。
24
.
網(wǎng)絡(luò)安全事件cybersecurityincident
由于自然或者人為以及軟硬件本身缺陷或故障的原因?qū)W(wǎng)絡(luò)或信息系統(tǒng)造成危害或?qū)ι鐣?huì)造成
,,
負(fù)面影響的事件
。
定義
[GB/T32924—2016,3.4
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 二零二五年度研學(xué)旅行教育咨詢與服務(wù)合作協(xié)議
- 2025年度私人珠寶抵押典當(dāng)貸款協(xié)議
- 2025年度新能源材料研究院校企合作協(xié)議書
- 二零二五年度商鋪?zhàn)赓U合同終止及商業(yè)設(shè)施維護(hù)協(xié)議
- 2025年度電力系統(tǒng)調(diào)試電力工程勞務(wù)承建合同
- 2025年度火鍋加盟店加盟費(fèi)及利潤(rùn)分配合同
- 二零二五年度變壓器運(yùn)輸保險(xiǎn)與安全協(xié)議
- 二零二五年度租賃房屋提前解除合同
- 二零二五年度科研機(jī)構(gòu)員工勞務(wù)派遣合作協(xié)議
- 2025年度生物制品簡(jiǎn)易供貨合同
- 《鈉離子電池產(chǎn)業(yè)發(fā)展白皮書》
- 2025中考作文預(yù)測(cè)
- 油氣田開發(fā)專業(yè)危害因素辨識(shí)與風(fēng)險(xiǎn)防控
- 假肢安裝合同范本
- DB37-T4824-2025 鄉(xiāng)鎮(zhèn)(街道)應(yīng)急物資配備指南
- 教育部人文社科 申請(qǐng)書
- 無菌手術(shù)臺(tái)鋪置的細(xì)節(jié)管理
- 《重大基礎(chǔ)設(shè)施項(xiàng)目涉及風(fēng)景名勝區(qū)選址論證報(bào)告編制技術(shù)規(guī)范》編制說明
- 議論文8(試題+審題+范文+點(diǎn)評(píng)+素材)-2025年高考語文寫作復(fù)習(xí)
- 2025年中國(guó)中煤能源股份有限公司招聘筆試參考題庫(kù)含答案解析
- 2025-2030年(全新版)中國(guó)軟冰淇淋市場(chǎng)發(fā)展趨勢(shì)與投資戰(zhàn)略研究報(bào)告
評(píng)論
0/150
提交評(píng)論