當前位置:法律諮詢服務網 - 企業資訊 - 信息安全事件分為幾個等級

信息安全事件分為幾個等級

信息安全事件分為4個等級。分別是特別重大網絡安全事件、重大網絡安全事件、較大網絡安全事件、壹般網絡安全事件。

壹、符合下列情形之壹的,為特別重大網絡安全事件:

1、重要網絡和信息系統遭受特別嚴重的系統損失,造成系統大面積癱瘓,喪失業務處理能力。

2、國家秘密信息、重要敏感信息和關鍵數據丟失或被竊取、篡改、假冒,對國家安全和社會穩定構成特別嚴重威脅。

3、其他對國家安全、社會秩序、經濟建設和公眾利益構成特別嚴重威脅、造成特別嚴重影響的網絡安全事件。

二、符合下列情形之壹且未達到特別重大網絡安全事件的,為重大網絡安全事件:

1、重要網絡和信息系統遭受嚴重的系統損失,造成系統長時間中斷或局部癱瘓,業務處理能力受到極大影響。

2、國家秘密信息、重要敏感信息和關鍵數據丟失或被竊取、篡改、假冒,對國家安全和社會穩定構成嚴重威脅。

3、其他對國家安全、社會秩序、經濟建設和公眾利益構成嚴重威脅、造成嚴重影響的網絡安全事件。

三、符合下列情形之壹且未達到重大網絡安全事件的,為較大網絡安全事件:

1、重要網絡和信息系統遭受較大的系統損失,造成系統中斷,明顯影響系統效率,業務處理能力受到影響。

2、國家秘密信息、重要敏感信息和關鍵數據丟失或被竊取、篡改、假冒,對國家安全和社會穩定構成較嚴重威脅。

3、其他對國家安全、社會秩序、經濟建設和公眾利益構成較嚴重威脅、造成較嚴重影響的網絡安全事件。

四、除上述情形外,對國家安全、社會秩序、經濟建設和公眾利益構成壹定威脅、造成壹定影響的網絡安全事件,為壹般網絡安全事件。

信息安全目標原則

信息安全的保密性、完整性和可用性主要強調對非授權主體的控制。而對於控制授權主體的不正當行為而言,信息安全的可控性和不可否認性恰恰是通過對授權主體的控制,實現對保密性、完整性和可用性的有效補充,主要強調授權用戶只能在授權範圍內進行合法的訪問,並對其行為進行監督和審查。

信息安全的可審計性是指信息系統的行為人不能否認自己的信息處理行為。與不可否認性的信息交換過程中行為可認定性相比,可審計性的含義更寬泛壹些。信息安全的可見鑒別性是指信息的接收者能對信息的發送者的身份進行判定。它也是壹個與不可否認性相關的概念。

  • 上一篇:新疆哈密
  • 下一篇:信息提升2.0研修反思
  • copyright 2024法律諮詢服務網