標(biāo)準(zhǔn)解讀
《GA/T 1717.1-2020 信息安全技術(shù) 網(wǎng)絡(luò)安全事件通報(bào)預(yù)警 第1部分:術(shù)語(yǔ)》是中華人民共和國(guó)公共安全行業(yè)標(biāo)準(zhǔn)之一,專注于規(guī)范網(wǎng)絡(luò)安全事件通報(bào)與預(yù)警流程中的專業(yè)術(shù)語(yǔ)定義。該標(biāo)準(zhǔn)為網(wǎng)絡(luò)安全領(lǐng)域內(nèi)的溝通提供了統(tǒng)一語(yǔ)言,確保了在處理網(wǎng)絡(luò)安全事件時(shí)各方能夠準(zhǔn)確理解并有效交流。
該標(biāo)準(zhǔn)詳細(xì)闡述了一系列關(guān)鍵術(shù)語(yǔ),具體包括但不限于以下幾個(gè)方面:
-
網(wǎng)絡(luò)安全事件:指的是任何可能對(duì)網(wǎng)絡(luò)系統(tǒng)、信息資產(chǎn)或其提供的服務(wù)造成損害的事件,包括但不限于攻擊、侵入、故障、信息泄露等。
-
通報(bào):指當(dāng)發(fā)生網(wǎng)絡(luò)安全事件時(shí),相關(guān)組織或個(gè)人向指定機(jī)構(gòu)報(bào)告事件詳情的過程。這包括事件的基本情況、影響范圍、初步分析及已采取的應(yīng)對(duì)措施等信息的傳遞。
-
預(yù)警:是在網(wǎng)絡(luò)安全事件可能發(fā)生或已經(jīng)發(fā)生但未完全展開時(shí),依據(jù)監(jiān)測(cè)到的異常跡象或情報(bào)信息,提前發(fā)出的通知。預(yù)警旨在為接收方提供時(shí)間采取防范措施,減少潛在損失。
-
風(fēng)險(xiǎn)評(píng)估:是對(duì)網(wǎng)絡(luò)系統(tǒng)面臨的威脅、存在的脆弱性及其可能導(dǎo)致的安全事件的影響進(jìn)行系統(tǒng)分析和評(píng)價(jià)的過程,以確定安全防護(hù)的重點(diǎn)和優(yōu)先級(jí)。
-
應(yīng)急響應(yīng):是指網(wǎng)絡(luò)安全事件發(fā)生后,立即采取的一系列有計(jì)劃、有組織的行動(dòng),旨在控制和減小事件影響,恢復(fù)系統(tǒng)正常運(yùn)行,并從中吸取教訓(xùn)改進(jìn)安全策略。
-
信息共享:在網(wǎng)絡(luò)安全事件處理過程中,不同組織之間交換有關(guān)威脅情報(bào)、漏洞信息及應(yīng)對(duì)策略的行為,有助于提升整體網(wǎng)絡(luò)安全防護(hù)水平。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2020-03-24 頒布
- 2020-08-01 實(shí)施
下載本文檔
GA/T 1717.1-2020信息安全技術(shù)網(wǎng)絡(luò)安全事件通報(bào)預(yù)警第1部分:術(shù)語(yǔ)-免費(fèi)下載試讀頁(yè)文檔簡(jiǎn)介
ICS35240
A90.
中華人民共和國(guó)公共安全行業(yè)標(biāo)準(zhǔn)
GA/T17171—2020
.
信息安全技術(shù)網(wǎng)絡(luò)安全事件通報(bào)預(yù)警
第1部分術(shù)語(yǔ)
:
Informationsecuritytechnology—Notificationandwarningof
cbersecuritincidents—Part1Terminolo
yy:gy
2020-03-24發(fā)布2020-08-01實(shí)施
中華人民共和國(guó)公安部發(fā)布
GA/T17171—2020
.
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
一般概念
2…………………1
技術(shù)類
3……………………1
業(yè)務(wù)類
4……………………6
漢語(yǔ)拼音索引
…………………8
英語(yǔ)對(duì)應(yīng)詞索引
……………10
參考文獻(xiàn)
……………………13
Ⅰ
GA/T17171—2020
.
前言
信息安全技術(shù)網(wǎng)絡(luò)安全事件通報(bào)預(yù)警分為三個(gè)部分
GA/T1717《》:
第部分術(shù)語(yǔ)
———1:;
第部分通報(bào)預(yù)警流程規(guī)范
———2:;
第部分?jǐn)?shù)據(jù)分類編碼與標(biāo)記標(biāo)簽系統(tǒng)技術(shù)規(guī)范
———3:。
本部分為的第部分
GA/T17171。
本部分按照給出的規(guī)則起草
GB/T1.1—2009。
本部分由公安部網(wǎng)絡(luò)安全保衛(wèi)局提出
。
本部分由公安部信息系統(tǒng)安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)歸口
。
本部分起草單位公安部網(wǎng)絡(luò)安全保衛(wèi)局公安部第三研究所中國(guó)科學(xué)院軟件研究所太極計(jì)算機(jī)
:、、、
股份有限公司啟明星辰信息技術(shù)集團(tuán)股份有限公司奇安信科技集團(tuán)股份有限公司國(guó)網(wǎng)網(wǎng)安北京
、、、()
科技有限公司
。
本部分主要起草人杜佳穎黃小蘇張秀東吳辰苗任彬陳長(zhǎng)松高琪張超侯茂強(qiáng)馬閩李姝
:、、、、、、、、、、、
殷倩李祉岐
、。
Ⅲ
GA/T17171—2020
.
引言
當(dāng)前網(wǎng)絡(luò)安全形勢(shì)日趨嚴(yán)峻安全威脅日趨多樣化漏洞隱患頻發(fā)多發(fā)安全事件影響日趨深遠(yuǎn)
,、、、,
嚴(yán)重危害國(guó)家安全公共安全和民眾利益
、。
網(wǎng)絡(luò)安全事件通報(bào)預(yù)警是國(guó)家網(wǎng)絡(luò)安全保障體系的重要環(huán)節(jié)是國(guó)家法律法規(guī)要求的重要工作內(nèi)
,
容為進(jìn)一步明確網(wǎng)絡(luò)安全事件通報(bào)預(yù)警的規(guī)范化描述語(yǔ)言體系工作流程規(guī)范分類編碼方法和標(biāo)記
。、、
標(biāo)簽體系從而規(guī)范網(wǎng)絡(luò)安全事件通報(bào)預(yù)警工作切實(shí)維護(hù)國(guó)家關(guān)鍵信息基礎(chǔ)設(shè)施安全保障民眾利益
,,,、
公共安全和國(guó)家安全特制定
,GA/T1717。
分為三部分可為網(wǎng)絡(luò)安全職能部門開展網(wǎng)絡(luò)安全監(jiān)測(cè)分析通報(bào)預(yù)警應(yīng)急處置工作
GA/T1717,、、
提供依據(jù)和參考第部分明確了網(wǎng)絡(luò)安全事件通報(bào)預(yù)警工作中重點(diǎn)需要的用語(yǔ)及其含義統(tǒng)一規(guī)范
。1,
了通報(bào)預(yù)警工作各方的交互語(yǔ)言第部分規(guī)范了網(wǎng)絡(luò)安全事件定級(jí)方法通報(bào)流程和預(yù)警流程可有
;2、,
效提高通報(bào)預(yù)警工作效率第部分規(guī)范了網(wǎng)絡(luò)安全事件通報(bào)預(yù)警工作中相關(guān)數(shù)據(jù)的分類方法編碼方
;3、
法和標(biāo)記標(biāo)簽體系可為網(wǎng)絡(luò)安全通報(bào)預(yù)警工作的機(jī)器化智能化數(shù)字化開展提供支撐
,、、。
Ⅳ
GA/T17171—2020
.
信息安全技術(shù)網(wǎng)絡(luò)安全事件通報(bào)預(yù)警
第1部分術(shù)語(yǔ)
:
1范圍
的本部分規(guī)定了網(wǎng)絡(luò)安全事件通報(bào)預(yù)警所涉及的術(shù)語(yǔ)及其定義
GA/T1717。
本部分適用于網(wǎng)絡(luò)安全事件監(jiān)測(cè)分析通報(bào)預(yù)警調(diào)查處置及相關(guān)管理和技術(shù)研究工作準(zhǔn)確理解
、、,
和表達(dá)相關(guān)概念
。
2一般概念
21
.
攻擊者attacker
故意利用技術(shù)性和非技術(shù)性安全控制措施的脆弱性以竊取或損害信息系統(tǒng)和網(wǎng)絡(luò)或者損害信息
,,
系統(tǒng)和網(wǎng)絡(luò)資源對(duì)合法用戶的可用性的任何人
。
22
.
攻擊attack
企圖破壞泄露篡改損傷竊取未授權(quán)訪問或未授權(quán)使用資產(chǎn)的行為
、、、、、。
定義
[GB/T29246—2017,2.3]
23
.
入侵intrusion
對(duì)網(wǎng)絡(luò)或聯(lián)網(wǎng)系統(tǒng)的未授權(quán)訪問即對(duì)信息系統(tǒng)進(jìn)行有意或無(wú)意的未授權(quán)訪問包括針對(duì)信息系統(tǒng)
,,
的惡意活動(dòng)或?qū)π畔⑾到y(tǒng)內(nèi)資源的未授權(quán)使用
。
24
.
網(wǎng)絡(luò)安全事件cybersecurityincident
由于自然或者人為以及軟硬件本身缺陷或故障的原因?qū)W(wǎng)絡(luò)或信息系統(tǒng)造成危害或?qū)ι鐣?huì)造成
,,
負(fù)面影響的事件
。
定義
[GB/T32924—2016,3.4
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問題。
最新文檔
- 2025年中職地質(zhì)勘探(地質(zhì)測(cè)量)試題及答案
- 2025年高職(學(xué)前教育)學(xué)前教育綜合測(cè)試試題及答案
- 2025年中職(康復(fù)技術(shù))康復(fù)理療技術(shù)試題及答案
- 2025年中職幼兒教育(幼兒情感培養(yǎng))試題及答案
- 近五年北京中考語(yǔ)文試題及答案2025
- 擒敵格斗技術(shù)
- 中南林業(yè)科技大學(xué)涉外學(xué)院2025年人才招聘?jìng)淇碱}庫(kù)及答案詳解參考
- 養(yǎng)老院老人生活設(shè)施管理制度
- 威聯(lián)通技術(shù)教學(xué)課件
- 養(yǎng)老院入住老人法律權(quán)益保護(hù)制度
- 魯科版高中化學(xué)選擇性必修第一冊(cè)第1章章末復(fù)習(xí)建構(gòu)課課件
- 川省物業(yè)服務(wù)收費(fèi)管理細(xì)則
- DB34T 1991-2013 安徽省建筑工程項(xiàng)目信息編碼標(biāo)準(zhǔn)
- 民法典勞動(dòng)合同(2024版)
- JJF 2118-2024壓力式六氟化硫氣體密度控制器校驗(yàn)儀校準(zhǔn)規(guī)范
- 股骨下段慢性骨髓炎的護(hù)理
- 環(huán)氧樹脂砂漿平涂地坪施工方案
- 蘇教版六年級(jí)數(shù)學(xué)上冊(cè)期末試卷帶答案【可打印】-
- 固定動(dòng)火區(qū)申請(qǐng)表、告知書、管理規(guī)定
- FZ/T 01137-2016紡織品熒光增白劑的測(cè)定
- 2020年南京市獨(dú)角獸、瞪羚企業(yè)發(fā)展白皮書附下載
評(píng)論
0/150
提交評(píng)論