今天為大家?guī)?lái)《網(wǎng)絡(luò)安全法》解讀的第十三篇,解讀條款第五十五條,該條款條款原文如下:
第五十五條?發(fā)生網(wǎng)絡(luò)安全事件,應(yīng)當(dāng)立即啟動(dòng)網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,對(duì)網(wǎng)絡(luò)安全事件進(jìn)行調(diào)查和評(píng)估,要求網(wǎng)絡(luò)運(yùn)營(yíng)者采取技術(shù)措施和其他必要措施,消除安全隱患,防止危害擴(kuò)大,并及時(shí)向社會(huì)發(fā)布與公眾有關(guān)的警示信息。 |
本條款明確了在網(wǎng)絡(luò)安全事件發(fā)生時(shí),網(wǎng)絡(luò)運(yùn)營(yíng)者需啟動(dòng)應(yīng)急預(yù)案、采取必要技術(shù)措施,并對(duì)事件發(fā)生過(guò)程進(jìn)行監(jiān)控和審計(jì),為主管部門(mén)的調(diào)查和評(píng)估提供數(shù)據(jù)支持。
在《國(guó)家信息安全等級(jí)保護(hù)條例》中“安全事件處置(G3)”中詳細(xì)要求如下:
安全事件處置(G3) 本項(xiàng)要求包括: a)應(yīng)報(bào)告所發(fā)現(xiàn)的安全弱點(diǎn)和可疑事件,但任何情況下用戶均不應(yīng)嘗試驗(yàn)證弱點(diǎn); b)應(yīng)制定安全事件報(bào)告和處置管理制度,明確安全事件的類型,規(guī)定安全事件的現(xiàn)場(chǎng)處理、事件報(bào)告和后期恢復(fù)的管理職責(zé); c)應(yīng)根據(jù)國(guó)家相關(guān)管理部門(mén)對(duì)計(jì)算機(jī)安全事件等級(jí)劃分方法和安全事件對(duì)本系統(tǒng)產(chǎn)生的影響,對(duì)本系統(tǒng)計(jì)算機(jī)安全事件進(jìn)行等級(jí)劃分; d)應(yīng)制定安全事件報(bào)告和響應(yīng)處理程序,確定事件的報(bào)告流程,響應(yīng)和處置的范圍、程度,以及處理方法等; e)應(yīng)在安全事件報(bào)告和響應(yīng)處理過(guò)程中,分析和鑒定事件產(chǎn)生的原因,收集證據(jù),記錄處理過(guò)程,總結(jié)經(jīng)驗(yàn)教訓(xùn),制定防止再次發(fā)生的補(bǔ)救措施,過(guò)程形成的所有文件和記錄均應(yīng)妥善保存; f)對(duì)造成系統(tǒng)中斷和造成信息泄密的安全事件應(yīng)采用不同的處理程序和報(bào)告程序。 |
“安全事件處置(G3)”細(xì)則內(nèi)容可用于指導(dǎo)企業(yè)內(nèi)部系統(tǒng)安全整改,建立相應(yīng)的法規(guī)和制度,通過(guò)明確安全事件的處理流程,分析原因、收集證據(jù)等一系列安全管理制度,確保安全事件的可追溯。
_______________________________________________________________________________
上訊發(fā)聲:
上訊Inforcube數(shù)據(jù)庫(kù)安全審計(jì)防護(hù)系統(tǒng)和Inforcube運(yùn)維管理審計(jì)系統(tǒng)的安全事件審計(jì)功能,通過(guò)對(duì)核心數(shù)據(jù)使用實(shí)施監(jiān)控審計(jì),以及操作運(yùn)維實(shí)時(shí)控制,出現(xiàn)異常進(jìn)行阻斷和告警等手段,有效避免安全事件的發(fā)生。
此處放標(biāo)題
內(nèi)容暫無(wú)