400-0715-088

当前位置:首页 > 新闻中心 > 行业动态
bob官方体育:《GBT 20986—2023 信息安全技能 网络安全事情分类分级攻略
发布时间:2023-08-31 01:56:35 作者:bob官方体育客户端 出处:bob官方体育客户端iOS

  原标题:《GB/T 20986—2023 信息安全技能 网络安全事情分类分级攻略》

  2023年5月23日,国家商场监督办理总局和国家规范化办理委员会联合发布了《GB/T 20986—2023 信息安全技能 网络安全事情分类分级攻略》(下称“《攻略》”),自2023年12月1日施行。近来,《攻略》全文正式揭露。

  《攻略》实质性内容有“网络安全事情分类”与“网络安全事情分级”两大板块,并附有“网络安全事情类别和等级的相关联系”与“网络安全事情分类代码”两份附录。

  值得注意的是,《攻略》将替代《GB/Z 20986-2007 信息安全技能 信息安全事情分类分级攻略》(下称“GB/Z 20986-2007”)。主张企业参照《攻略》更新内容,对应完善安全事情应急呼应相关准则中触及网络安全事情分类分级的板块。

  与GB/Z 20986-2007比较,《攻略》更改了“分类办法”的表述,并将网络安全事情的分类由7类添加至10类,新增分类为“违规操作事情”“安全危险危险事情”以及“反常行为事情”,扩展了网络安全事情的辨认规模,企业应及时了解相关界说,避免遗失辨认该等网络安全事情。

  依据《攻略》,网络安全事情分类办法为考虑网络安全事情的原因、要挟、攻击方式、损害结果等要素,对网络安全事情进行分类,共分10类,每类之下再分若干子类,大类包含:

  一起,附录B确认了网络安全事情分类代码,以便于信息通报、事情研判等使用。

  与GB/Z 20986-2007比较,《攻略》更改了“分级办法”的表述,并将判别规范中的“体系要害数据”更改为“重要数据/灵敏个人隐私信息”,进一步清楚了分级的规范,有助于有关人员了解适用。

  依据《攻略》,企业在展开网络安全事情分级作业时,应依据事情影响目标的重要程度、事务丢失的严峻程度和社会损害的严峻程度三个分级要素做鉴定,详细流程如下:

  网络安全事情的防备和处置是国家网络安全保障体系中的重要一环,而网络安全事情的分类分级是针对性处置网络安全事情的重要根底。主张企业参照《攻略》建立健全网络安全事情分类分级准则,以助于快速辨认安全事情的严峻程度,并提高安全事情通报和应急处置的功率和作用。

返回上一页
bob官方体育