分类更多

GB/T 20986-2023《信息安全技术 网络安全事件分类分级指南》

GB/T 20986-2023更新时间: 2025-05-22
标准详情

GB/T 20986-2023《信息安全技术 网络安全事件分类分级指南》基本信息

标准号:GB/T 20986-2023

中文名称:《信息安全技术 网络安全事件分类分级指南》

发布日期:2023-05-23    

实施日期:2023-12-01

发布部门:国家市场监督管理总局 国家标准化管理委员会    

提出单位:全国信息安全标准化技术委员会(SAC/TC 260)    

归口单位:全国信息安全标准化技术委员会(SAC/TC 260)    

起草单位:北京时代新威信息技术有限公司、中国科学院软件研究所、中国长江三峡集团有限公司、杭州安恒信息技术股份有限公司、北京天融信网络安全技术有限公司、启明星辰信息技术集团股份有限公司、陕西省网络与信息安全测评中心、北京东方通网信科技有限公司等

起草人:王连强、王新杰、郭启全、黄小苏、杨玉忠、阎若彤、俞政臣、任娟娟、夏雨、任彬、连一峰、张海霞、黄克振、李旸照、黎奇、梁伟、杨剑、刘书鹏、魏玉峰、崔婷婷、李文瑾、张道娟、李婧、尚可、曲洁、郭晶、左晓栋、王健、王小璞、余国平、何余、王元戎、吕明、高琪、朱建兴    

中国标准分类号:A90社会公共安全综合

国际标准分类号:35.030

GB/T 20986-2023《信息安全技术 网络安全事件分类分级指南》介绍

《信息安全技术 网络安全事件分类分级指南》(GB/T 20986-2023)是由国家市场监督管理总局和国家标准化管理委员会联合发布的国家标准,该标准于2023年5月23日发布,将于同年12月1日正式实施。

一、标准的主要规定

1、网络安全事件的定义

该标准明确了网络安全事件的定义,即指由于网络设施、网络服务或网络数据遭受未授权访问、破坏、泄露等行为,导致网络运行异常、数据丢失或泄露、系统功能受限等后果的事件。

2、网络安全事件的分类

标准将网络安全事件分为四大类:网络攻击事件、网络故障事件、网络数据泄露事件和网络服务中断事件。每一类事件又细分为多个子类,以便于更精确地识别和处理。

3、网络安全事件的分级

根据事件的严重程度和影响范围,标准将网络安全事件分为五个等级:一级(轻微)、二级(一般)、三级(较重)、四级(严重)和五级(特别严重)。每个等级都有明确的判定标准和处理要求。

4、事件处理流程

标准规定了网络安全事件的处理流程,包括事件发现、报告、评估、处置、恢复和总结等环节。提出了建立事件响应团队、制定应急预案等建议,以提高事件处理的效率和效果。

5、事件记录和报告

标准要求对网络安全事件进行详细记录,包括事件类型、时间、地点、影响范围、处理过程等信息。明确了事件报告的格式和要求,以便于监管部门和相关方了解事件情况。

二、标准的意义和作用

1、规范网络安全事件处理

该标准的发布和实施,有助于规范网络安全事件的处理流程,提高事件处理的效率和效果。通过明确的分类和分级,可以更准确地识别和评估事件,采取相应的应对措施。

2、提高网络安全意识

标准的推广和应用,有助于提高社会各界的网络安全意识,增强对网络安全事件的防范和应对能力。也为网络安全教育和培训提供了参考和指导。

3、促进网络安全产业的发展

标准的实施,将推动网络安全技术和服务的发展,促进相关产业的创新和升级。也为网络安全产品和服务的评估和认证提供了依据和标准。

4、保障国家网络安全

网络安全事件的有效分类和分级,有助于及时发现和处置网络安全风险,保障国家网络安全。也为网络安全监管和政策制定提供了参考和支持。

GB/T 20986-2023《信息安全技术 网络安全事件分类分级指南》的发布和实施,对于规范网络安全事件处理、提高网络安全意识、促进网络安全产业发展和保障国家网络安全具有重要意义。

展开全文
推荐标准 更多
DL/T 904-2015《火力发电厂技术经济指标计算方法》DB37/T 4144.2-2020《夏玉米气象灾害鉴定评价规范 第2部分:高温》QB/T 2992.3-2008《笔类产品术语 第3部分:铅笔》GB/T 24611-2020《滚动轴承 损伤和失效 术语、特征及原因》《微型中子源反应堆核燃料棒技术条件》标准号是多少GB/Z 43030-2023《低压开关设备和控制设备 网络安全》JJG 557-1988《标准扭矩计检定规程》DB21/T 2538-2015《SBR改性沥青混合料设计与施工技术规范》《化学品 与pH有关的水解作用试验》标准号是多少GB/T 18904.5-2003《半导体器件 第12-5部分:光电子器件纤维光学系统或子系统用带/不带尾纤的pin光电二极管空白详细规范》
最新文章 更多
魔芋检测项目有哪些(项目一览)

魔芋检测项目有哪些(项目一览)

热度:1525
卷板第三方检测机构名单一览

卷板第三方检测机构名单一览

热度:1192
猴头菇干检测报告办理流程介绍

猴头菇干检测报告办理流程介绍

热度:704
太阳能电池检测报告办理流程一览

太阳能电池检测报告办理流程一览

热度:283
冰片糖执行标准有哪些(最新汇总)

冰片糖执行标准有哪些(最新汇总)

热度:1677
空气检测治理机构有哪些(附最新名单)

空气检测治理机构有哪些(附最新名单)

热度:652
方便豆腐脑检测报告找谁办理(附机构名单)

方便豆腐脑检测报告找谁办理(附机构名单)

热度:705
花生糖检测报告去哪办(附办理流程)

花生糖检测报告去哪办(附办理流程)

热度:1791
金属加工液检测报告有效期多久

金属加工液检测报告有效期多久

热度:1706
最新标准 更多
GB/T 8129-2015《工业自动化系统 机床数值控制 词汇》NY/T 2445-2013《木薯种质资源抗虫性鉴定技术规程》JB/T 3861.3-1999《制钉机 技术条件》《地基多通道微波辐射计》标准号是多少DL/T 575.2-1999《控制中心人机工程设计导则 第2部分:视野与视区划分》
项目标准项目服务检测报告机构名单城市分站城市机构专题列表检测项目

有检研究院旗下第三方检测报告办理服务

版权所有©2022-2025 企来检 皖ICP备2022017136号-1