標(biāo)準(zhǔn)解讀
《GA/T 1717.1-2020 信息安全技術(shù) 網(wǎng)絡(luò)安全事件通報預(yù)警 第1部分:術(shù)語》是中華人民共和國公共安全行業(yè)標(biāo)準(zhǔn)之一,專注于規(guī)范網(wǎng)絡(luò)安全事件通報與預(yù)警流程中的專業(yè)術(shù)語定義。該標(biāo)準(zhǔn)為網(wǎng)絡(luò)安全領(lǐng)域內(nèi)的溝通提供了統(tǒng)一語言,確保了在處理網(wǎng)絡(luò)安全事件時各方能夠準(zhǔn)確理解并有效交流。
該標(biāo)準(zhǔn)詳細(xì)闡述了一系列關(guān)鍵術(shù)語,具體包括但不限于以下幾個方面:
-
網(wǎng)絡(luò)安全事件:指的是任何可能對網(wǎng)絡(luò)系統(tǒng)、信息資產(chǎn)或其提供的服務(wù)造成損害的事件,包括但不限于攻擊、侵入、故障、信息泄露等。
-
通報:指當(dāng)發(fā)生網(wǎng)絡(luò)安全事件時,相關(guān)組織或個人向指定機構(gòu)報告事件詳情的過程。這包括事件的基本情況、影響范圍、初步分析及已采取的應(yīng)對措施等信息的傳遞。
-
預(yù)警:是在網(wǎng)絡(luò)安全事件可能發(fā)生或已經(jīng)發(fā)生但未完全展開時,依據(jù)監(jiān)測到的異常跡象或情報信息,提前發(fā)出的通知。預(yù)警旨在為接收方提供時間采取防范措施,減少潛在損失。
-
風(fēng)險評估:是對網(wǎng)絡(luò)系統(tǒng)面臨的威脅、存在的脆弱性及其可能導(dǎo)致的安全事件的影響進(jìn)行系統(tǒng)分析和評價的過程,以確定安全防護(hù)的重點和優(yōu)先級。
-
應(yīng)急響應(yīng):是指網(wǎng)絡(luò)安全事件發(fā)生后,立即采取的一系列有計劃、有組織的行動,旨在控制和減小事件影響,恢復(fù)系統(tǒng)正常運行,并從中吸取教訓(xùn)改進(jìn)安全策略。
-
信息共享:在網(wǎng)絡(luò)安全事件處理過程中,不同組織之間交換有關(guān)威脅情報、漏洞信息及應(yīng)對策略的行為,有助于提升整體網(wǎng)絡(luò)安全防護(hù)水平。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2020-03-24 頒布
- 2020-08-01 實施
下載本文檔
GA/T 1717.1-2020信息安全技術(shù)網(wǎng)絡(luò)安全事件通報預(yù)警第1部分:術(shù)語-免費下載試讀頁文檔簡介
ICS35240
A90.
中華人民共和國公共安全行業(yè)標(biāo)準(zhǔn)
GA/T17171—2020
.
信息安全技術(shù)網(wǎng)絡(luò)安全事件通報預(yù)警
第1部分術(shù)語
:
Informationsecuritytechnology—Notificationandwarningof
cbersecuritincidents—Part1Terminolo
yy:gy
2020-03-24發(fā)布2020-08-01實施
中華人民共和國公安部發(fā)布
GA/T17171—2020
.
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
一般概念
2…………………1
技術(shù)類
3……………………1
業(yè)務(wù)類
4……………………6
漢語拼音索引
…………………8
英語對應(yīng)詞索引
……………10
參考文獻(xiàn)
……………………13
Ⅰ
GA/T17171—2020
.
前言
信息安全技術(shù)網(wǎng)絡(luò)安全事件通報預(yù)警分為三個部分
GA/T1717《》:
第部分術(shù)語
———1:;
第部分通報預(yù)警流程規(guī)范
———2:;
第部分?jǐn)?shù)據(jù)分類編碼與標(biāo)記標(biāo)簽系統(tǒng)技術(shù)規(guī)范
———3:。
本部分為的第部分
GA/T17171。
本部分按照給出的規(guī)則起草
GB/T1.1—2009。
本部分由公安部網(wǎng)絡(luò)安全保衛(wèi)局提出
。
本部分由公安部信息系統(tǒng)安全標(biāo)準(zhǔn)化技術(shù)委員會歸口
。
本部分起草單位公安部網(wǎng)絡(luò)安全保衛(wèi)局公安部第三研究所中國科學(xué)院軟件研究所太極計算機
:、、、
股份有限公司啟明星辰信息技術(shù)集團(tuán)股份有限公司奇安信科技集團(tuán)股份有限公司國網(wǎng)網(wǎng)安北京
、、、()
科技有限公司
。
本部分主要起草人杜佳穎黃小蘇張秀東吳辰苗任彬陳長松高琪張超侯茂強馬閩李姝
:、、、、、、、、、、、
殷倩李祉岐
、。
Ⅲ
GA/T17171—2020
.
引言
當(dāng)前網(wǎng)絡(luò)安全形勢日趨嚴(yán)峻安全威脅日趨多樣化漏洞隱患頻發(fā)多發(fā)安全事件影響日趨深遠(yuǎn)
,、、、,
嚴(yán)重危害國家安全公共安全和民眾利益
、。
網(wǎng)絡(luò)安全事件通報預(yù)警是國家網(wǎng)絡(luò)安全保障體系的重要環(huán)節(jié)是國家法律法規(guī)要求的重要工作內(nèi)
,
容為進(jìn)一步明確網(wǎng)絡(luò)安全事件通報預(yù)警的規(guī)范化描述語言體系工作流程規(guī)范分類編碼方法和標(biāo)記
。、、
標(biāo)簽體系從而規(guī)范網(wǎng)絡(luò)安全事件通報預(yù)警工作切實維護(hù)國家關(guān)鍵信息基礎(chǔ)設(shè)施安全保障民眾利益
,,,、
公共安全和國家安全特制定
,GA/T1717。
分為三部分可為網(wǎng)絡(luò)安全職能部門開展網(wǎng)絡(luò)安全監(jiān)測分析通報預(yù)警應(yīng)急處置工作
GA/T1717,、、
提供依據(jù)和參考第部分明確了網(wǎng)絡(luò)安全事件通報預(yù)警工作中重點需要的用語及其含義統(tǒng)一規(guī)范
。1,
了通報預(yù)警工作各方的交互語言第部分規(guī)范了網(wǎng)絡(luò)安全事件定級方法通報流程和預(yù)警流程可有
;2、,
效提高通報預(yù)警工作效率第部分規(guī)范了網(wǎng)絡(luò)安全事件通報預(yù)警工作中相關(guān)數(shù)據(jù)的分類方法編碼方
;3、
法和標(biāo)記標(biāo)簽體系可為網(wǎng)絡(luò)安全通報預(yù)警工作的機器化智能化數(shù)字化開展提供支撐
,、、。
Ⅳ
GA/T17171—2020
.
信息安全技術(shù)網(wǎng)絡(luò)安全事件通報預(yù)警
第1部分術(shù)語
:
1范圍
的本部分規(guī)定了網(wǎng)絡(luò)安全事件通報預(yù)警所涉及的術(shù)語及其定義
GA/T1717。
本部分適用于網(wǎng)絡(luò)安全事件監(jiān)測分析通報預(yù)警調(diào)查處置及相關(guān)管理和技術(shù)研究工作準(zhǔn)確理解
、、,
和表達(dá)相關(guān)概念
。
2一般概念
21
.
攻擊者attacker
故意利用技術(shù)性和非技術(shù)性安全控制措施的脆弱性以竊取或損害信息系統(tǒng)和網(wǎng)絡(luò)或者損害信息
,,
系統(tǒng)和網(wǎng)絡(luò)資源對合法用戶的可用性的任何人
。
22
.
攻擊attack
企圖破壞泄露篡改損傷竊取未授權(quán)訪問或未授權(quán)使用資產(chǎn)的行為
、、、、、。
定義
[GB/T29246—2017,2.3]
23
.
入侵intrusion
對網(wǎng)絡(luò)或聯(lián)網(wǎng)系統(tǒng)的未授權(quán)訪問即對信息系統(tǒng)進(jìn)行有意或無意的未授權(quán)訪問包括針對信息系統(tǒng)
,,
的惡意活動或?qū)π畔⑾到y(tǒng)內(nèi)資源的未授權(quán)使用
。
24
.
網(wǎng)絡(luò)安全事件cybersecurityincident
由于自然或者人為以及軟硬件本身缺陷或故障的原因?qū)W(wǎng)絡(luò)或信息系統(tǒng)造成危害或?qū)ι鐣斐?/p>
,,
負(fù)面影響的事件
。
定義
[GB/T32924—2016,3.4
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2025年度個人裝修工程石材安裝合同
- 個人專屬高效勞務(wù)協(xié)議(2024優(yōu)化版)
- 2025版無人機植保作業(yè)質(zhì)量控制合同樣本3篇
- 教育信息化與學(xué)生成長檔案的建設(shè)研究
- 二零二五年度誠意金支付及旅游產(chǎn)品預(yù)購協(xié)議4篇
- 二零二五年度綠色食品生產(chǎn)設(shè)備按揭購買協(xié)議2篇
- 提升學(xué)生網(wǎng)路素養(yǎng)助力其終身學(xué)習(xí)與發(fā)展
- 2025版無子女離婚協(xié)議書:離婚后子女權(quán)益保障與家庭責(zé)任協(xié)議12篇
- 二零二五年度車庫門故障診斷與快速修復(fù)服務(wù)協(xié)議3篇
- 二零二五年度潔具綠色生產(chǎn)認(rèn)證合同范本共20套3篇
- 中學(xué)安全辦2024-2025學(xué)年工作計劃
- 網(wǎng)絡(luò)安全保障服務(wù)方案(網(wǎng)絡(luò)安全運維、重保服務(wù))
- 2024年鄉(xiāng)村振興(產(chǎn)業(yè)、文化、生態(tài))等實施戰(zhàn)略知識考試題庫與答案
- 現(xiàn)代科學(xué)技術(shù)概論智慧樹知到期末考試答案章節(jié)答案2024年成都師范學(xué)院
- 軟件模塊化設(shè)計與開發(fā)標(biāo)準(zhǔn)與規(guī)范
- 2024年遼寧鐵道職業(yè)技術(shù)學(xué)院高職單招(英語/數(shù)學(xué)/語文)筆試歷年參考題庫含答案解析
- 無痛人工流產(chǎn)術(shù)課件
- 有機農(nóng)業(yè)種植模式
- 勞務(wù)派遣招標(biāo)文件
- 法醫(yī)病理學(xué)課件
- 采空區(qū)穩(wěn)定性可靠度分析
評論
0/150
提交評論