今天為大家?guī)怼毒W(wǎng)絡安全法》解讀的第十三篇,解讀條款第五十五條,該條款條款原文如下:
第五十五條?發(fā)生網(wǎng)絡安全事件,應當立即啟動網(wǎng)絡安全事件應急預案,對網(wǎng)絡安全事件進行調(diào)查和評估,要求網(wǎng)絡運營者采取技術措施和其他必要措施,消除安全隱患,防止危害擴大,并及時向社會發(fā)布與公眾有關的警示信息。 |
本條款明確了在網(wǎng)絡安全事件發(fā)生時,網(wǎng)絡運營者需啟動應急預案、采取必要技術措施,并對事件發(fā)生過程進行監(jiān)控和審計,為主管部門的調(diào)查和評估提供數(shù)據(jù)支持。
在《國家信息安全等級保護條例》中“安全事件處置(G3)”中詳細要求如下:
安全事件處置(G3) 本項要求包括: a)應報告所發(fā)現(xiàn)的安全弱點和可疑事件,但任何情況下用戶均不應嘗試驗證弱點; b)應制定安全事件報告和處置管理制度,明確安全事件的類型,規(guī)定安全事件的現(xiàn)場處理、事件報告和后期恢復的管理職責; c)應根據(jù)國家相關管理部門對計算機安全事件等級劃分方法和安全事件對本系統(tǒng)產(chǎn)生的影響,對本系統(tǒng)計算機安全事件進行等級劃分; d)應制定安全事件報告和響應處理程序,確定事件的報告流程,響應和處置的范圍、程度,以及處理方法等; e)應在安全事件報告和響應處理過程中,分析和鑒定事件產(chǎn)生的原因,收集證據(jù),記錄處理過程,總結經(jīng)驗教訓,制定防止再次發(fā)生的補救措施,過程形成的所有文件和記錄均應妥善保存; f)對造成系統(tǒng)中斷和造成信息泄密的安全事件應采用不同的處理程序和報告程序。 |
“安全事件處置(G3)”細則內(nèi)容可用于指導企業(yè)內(nèi)部系統(tǒng)安全整改,建立相應的法規(guī)和制度,通過明確安全事件的處理流程,分析原因、收集證據(jù)等一系列安全管理制度,確保安全事件的可追溯。
_______________________________________________________________________________
上訊發(fā)聲:
上訊Inforcube數(shù)據(jù)庫安全審計防護系統(tǒng)和Inforcube運維管理審計系統(tǒng)的安全事件審計功能,通過對核心數(shù)據(jù)使用實施監(jiān)控審計,以及操作運維實時控制,出現(xiàn)異常進行阻斷和告警等手段,有效避免安全事件的發(fā)生。
此處放標題
內(nèi)容暫無