信息安全事件处理流程一、信息安全事件分类根据公司实际生产运行情况,将信息安全事件分为两大类:重大信息安全事件和一般信息安全事件
1、重大信息安全事件1)重要信息系统遭受严重的系统损失;1
1通信线路和设备故障、主机(服务器)、存储系统、网络设备(各类网络交换机、路由器、防火墙等)、电源故障运行中断不能为超过80%(包括80%)的网络注册用户提供服务,时间达4小时;不能为80%以下网络注册用户提供服务,持续等效服务中断时间达8小时
2系统(硬、软件)损坏或失窃,直接经济损失达1万元以上者
3重要技术开发、研究数据损坏或丢失,或重要信息系统数据损坏或丢失,数据量在时间上连续超过48小时
4发生计算机程序、系统参数和数据被删改等信息攻击和破坏或计算机病毒疫情导致信息系统不能提供正常服务达到上述的规定
5发生传播有害数据、发布虚假信息、滥发商业广告、随意侮辱诽谤他人、滥用信息技术等信息污染和滥用,网络地址和用户身份信息的窃取、盗用
6发生自然灾害性事件导致的信息安全事故
2)产生的社会影响波及到一个或多个地市的大部分地区,引起社会恐慌,对经济的建设和发展有较大负面影响,或损害到公众利益
2、一般信息安全事件1)重要信息系统遭受较小的系统损失;1
1通信线路和设备故障、主机(服务器)、存储系统、网络设备(各类网络交换机、路由器、防火墙等)、电源故障运行中断导致不能为超过80%(包括80%)的网络注册用户提供服务,时间达2小时;不能为80%以下网络注册用户提供服务,持续等效服务中断时间达4小时
2系统(硬、软件)损坏或失窃,造成直接经济损失达1万元以下者
3计算机重要数据损坏或丢失,或信息系统数据损坏或丢失,数据量在时间上连续超过24小时
4计算机病毒感染、内外部黑客入侵和攻击,造成轻微损失的
2)产生的社会影响波及到一个地市的部分地区,对个别公民、法人