《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 網絡安全等級保護:法律要求應急響應與保障必不可少

網絡安全等級保護:法律要求應急響應與保障必不可少

2021-09-25
來源:祺印說信安
關鍵詞: 應急響應 信息安全

  從27號就要求重視信息安全應急處理工作,到《網絡安全法》第二十五條明確了“網絡運營者應當制定網絡安全事件應急預案,及時處置系統漏洞、計算機病毒、網絡攻擊、網絡侵入等安全風險;在發生危害網絡安全的事件時,立即啟動應急預案,采取相應的補救措施,并按照規定向有關主管部門報告。”

  要求網絡運營者采取措施,防范網絡入侵攻擊、計算機病毒爆發、系統漏洞隱患等網絡安全事件;針對各種網絡安全事件制定應急預案,建立應急處置機制,組織應急處置隊伍,當發生網絡安全事件時,及時啟動預案,果斷進行應急處置,使危害降到最低;當發生網絡安全事件時,要求保護現場和證據,并向公安機關、行業主管部門和有關部門報告。

  發生重大網絡安全事件時,有關部門應按照國家網絡安全事件應急預案要求,開展應急處置。關鍵信息基礎設施保護單位還需要制定網絡安全事件應急預案,并定期進行演練。

  這些都是《網絡安全法》明確的網絡運營者的責任和義務。然而,應急處置工作又不是孤立的,內部部門間需要協同工作,外部部門間需要加強協作,才能在應急處置中更高效。

  公安機關應當根據有關規定處置網絡安全事件,開展事件調查,認定事件責任,查處危害網絡安全的違法犯罪活動。

  電信業務經營者、互聯網服務提供者應當為重大網絡安全事件處置和恢復提供支持和協助。

  應急響應與保障又可以分為應急準備、應急監測與響應、后期評估與改進、應急保障等共四個階段。

  第一階段:應急準備

  應急準備需要輸入運營、使用單位組織機構及職責分工,各類安全事件列表等內容,建立完善的應急組織體系,保證應急救援工作反應迅速、協調有序。通過分析安全事件的等級,在統一的應急預案框架下制定不同安全事件的應急預案,組織針對等級保護對象的應急演練,可以有效檢驗網絡安全應急能力,并為消除或減小這些隱患與問題提供有價值的參考信息,檢驗應急預案體系的完整性、應急預案的可操作性、機構和應急人員的執行、協調能力以及應急保障資源的準備情況等,從而有助于提高整體應急能力。最終輸出應急組織機構圖,應急組織職責分工,應急組織內、外部聯系表,安全事件報告程序,各類專項應急預案,應急演練腳本,應急演練總結等。

  建立應急組織應注意:按照應急救援的需要,建立應急組織。應急組織一般分為五個核心應急功能機構,即指揮、行動、策劃、后勤和財務。

  明確應急工作職責應注意:明確應急管理的領導機構、辦事機構、專項應急指揮機構、基層應急機構、應急專家組組成部門或人員、職責和權限。

  進行安全事件分類分級應注意:建立應急組織參考《國家網絡安全事件應急預案》和GB/Z20986-2007,根據安全事件的類型、安全事件對業務的影響范圍和程度以及安全事件的敏感程度等,對等級保護對象可能發生的安全事件進行分類分級,針對不同類別和等級制定相應的安全事件報告程序。

  進行確定應急預案對象應注意:針對安全事件的不同類別和等級,考慮其發生的可能性及其對系統和業務產生的影響,確定需制定應急預案的對象。

  確定職責和應急協調方式應注意:在統一的應急預案框架下,明確應急預案中各部門的職責,以及各部門間的合作和分工協調方式。

  制定應急預案程序及其執行條件應注意:制定應急預案程序及其執行條件針對不同等級、不同類別的安全事件制定相應的應急預案程序,確定不同等級、不同類別事件的響應和處置范圍、程度以及適用的管理制度,說明應急預案啟動的條件,發生安全事件后要采取的流程和措施。

  培訓宣貫應注意:針對應急預案涉及的部門和人員制定專項培訓計劃,培訓宣貫內容包括應急職責、合作和分工、應急預案啟動條件和流程等。

  應急演練應注意:明確應急預案演練的規模、方式、范圍、內容、組織、評估、總結等內容,并按照預案定期開展演練。

  注:在團體標準《網絡安全等級保護測評高風險判定指引》T/ISEAA 001-2020中,若未對應急預案進行培訓演練,作為第三級以上系統,則判定為“高風險”項。具體要求應定期(建議至少每年一次)對相關人員進行應急預案培訓,根據不同的應急預案進行演練,提供應急預案培訓和演練記錄。

  第二階段:應急監測與響應

  應急監測與響應階段需要輸入網絡流量,日志信息,性能信息,安全事件報告程序,各類專項應急預案,網絡安全事件報送表,安全事件報告程序等,對等級保護對象的安全狀態進行監控,并根據應急預案啟動條件研判是否啟動應急程序。對監控到的安全事件采取適當的方法進行預處置,分析安全事件的影響程度和等級,啟動相應級別的應急預案,開展應急響應處置工作。最終輸出網絡安全事件報送表,安全狀態分析報告,安全事件處置報告。

  異常狀態信息收集應注意:收集來自監控對象的各類狀態信息,可能包括網絡流量、日志信息、安全報警和性能狀況等,或者來自外部環境的安全標準和法律法規的變更信息。

  異常狀態分析應注意:對安全狀態信息進行分析,及時發現險情、隱患或安全事件,并記錄這些安全事件,分析其發展趨勢及這些變化對安全狀態的影響,通過判斷他們的影響決定是否有必要作出響應。

  安全事件上報和共享應注意:根據安全狀態分析和影響分析的結果,分析可能發生的安全事件,明確安全事件等級、影響程度以及優先級等,形成安全狀態分析報告和網絡安全事件報送表,按照安全事件等級以及安全事件報告程序上報,需要共享的按照規定向特定對象共享安全事件。

  安全事件處置應注意:對于應啟動應急預案的安全事件按照應急預案響應機制進行安全事件處置。對未知安全事件的處置,應根據安全事件的等級,制定安全事件處置方案,包括安全事件處置方法以及應采取的措施等,并按照安全事件處置流程和方案對安全事件進行處置。

  安全事件總結和報告應注意:一旦安全事件得到解決,對于未知的安全事件進行事件記錄,分析記錄信息并補充所需信息,使安全事件成為已知事件,并文檔化;對安全事件處置過程進行總結,制定安全事件處置報告,并保存。

  第三階段:后期評估與改進

  后期評估與改進需要輸入安全事件報告程序,各類專項應急預案,安全事件處置報告,對安全事件原因、處置過程進行調查分析,并根據分析結果進行責任認定及制定改進預防措施。最終輸出安全事件總結報告,安全事件改進報告,應急預案。

  調查評估應注意:對于應急響應過程進行調查,評估應急過程合規性、處置及時性等。通過事件重現調查網絡安全事件原因,追溯安全責任,并形成網絡安全調查評估報告。

  改進預防應注意:調查評估根據網絡安全事件調查評估報告,制定改進預防措施,修改相應應急預案,結合實際情況進行落實,并組織開展應急預案相關培訓。

  第四階段:應急保障

  應急保障需要輸入總體應急預案,各類專項應急預案,進而建立健全應急保障體系,實現應急預案保障工作科學化,最終輸出應急保障物資清單。

  針對各類專項應急預案進行分析,制定應急預案執行所需通信、裝備、數據、隊伍、交通運輸、經費和治安保障內容。

  應急準備階段的工作是由主管部門,運營、使用單位共同完成,其他三個階段則由運營、使用單位完成。

  《網絡安全法》第五十九條網絡運營者不履行本法第二十一條、第二十五條規定的網絡安全保護義務的,由有關主管部門責令改正,給予警告;拒不改正或者導致危害網絡安全等后果的,處一萬元以上十萬元以下罰款,對直接負責的主管人員處五千元以上五萬元以下罰款。

  《網絡安全法》第二十五條規定則是對網絡運營者網絡安全事件應急預案,及時處置系統漏洞、計算機病毒、網絡攻擊、網絡侵入等安全風險;在發生危害網絡安全的事件時,立即啟動應急預案,采取相應的補救措施,并按照規定向有關主管部門報告的要求,所以運行與維護過程中,應急保障工作也是一個重點。

  做不好應急保障工作,與未落實網絡安全等級保護制度及未落實有關技術、管理措施一樣都可以依據《網絡安全法》第五十九條進行處罰。當然,我們也知道,處罰不是目的,目的則是通過提升網絡安全應急處置能力,最大程度的保護網絡安全,維護社會公共利益,保護國家安全,讓老百姓在網絡世界里更有獲得感。

  作為網絡運營者則需要將其與等級保護工作同等重要程度看待與落實。

  本文主要涉及應急工作的一個過程脈絡,是一個脈絡性的工作,但缺乏具體技術實現,需要具體參照《國家網絡安全事件應急預案》《網絡安全事件應急演練指南》《信息安全應急響應計劃規范》《運行維護 第3部分:應急響應規范》等國家政策文件和標準進行制定。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
久久福利电影| 国产精品露脸自拍| 午夜久久影院| 在线视频一区二区| 亚洲日本乱码在线观看| 久久精品五月| 久久精品国产99国产精品| 亚洲欧美日韩精品久久奇米色影视| aa亚洲婷婷| 亚洲精选久久| 亚洲精品永久免费精品| 亚洲精品欧美| aa级大片欧美| 亚洲午夜三级在线| 亚洲综合第一| 性做久久久久久免费观看欧美| 亚洲欧美综合精品久久成人| 午夜精品区一区二区三| 午夜精品久久久久久久久久久久| 亚洲专区免费| 欧美亚洲综合另类| 久久精品国产视频| 亚洲人成毛片在线播放女女| 亚洲精品视频在线播放| 99国产精品久久久| 亚洲四色影视在线观看| 亚洲欧美一区二区激情| 欧美一级一区| 久久免费的精品国产v∧| 猛男gaygay欧美视频| 免播放器亚洲| 欧美日韩国产系列| 国产精品乱码人人做人人爱| 国产视频欧美视频| 亚洲国产精品视频| 一区二区三区国产在线| 亚洲免费影视第一页| 亚洲成色精品| 国产精品99久久久久久人| 亚洲欧美另类在线| 久久九九精品| 欧美二区在线播放| 欧美午夜a级限制福利片| 国产情人综合久久777777| 激情丁香综合| 亚洲精品日韩激情在线电影| 亚洲午夜高清视频| 久久黄金**| 宅男精品视频| 欧美专区亚洲专区| 欧美成人嫩草网站| 国产精品久久久久9999吃药| 国产一区二区剧情av在线| 亚洲激情亚洲| 午夜精品福利一区二区蜜股av| 亚洲欧洲一区| 欧美一区二区三区免费视| 另类春色校园亚洲| 国产精品v亚洲精品v日韩精品| 国产日韩一区| 亚洲乱码久久| 久久精品成人一区二区三区| 一区二区电影免费观看| 久久精品人人| 欧美婷婷在线| 在线观看视频一区| 亚洲一区二区不卡免费| 亚洲七七久久综合桃花剧情介绍| 亚洲综合欧美| 蜜桃久久av一区| 国产精品欧美经典| 亚洲第一在线| 亚洲免费在线视频| 亚洲美女在线国产| 久久久国产成人精品| 欧美天堂在线观看| 亚洲大胆女人| 性欧美激情精品| 亚洲视频axxx| 欧美大尺度在线| 国内精品久久久久久久影视麻豆 | 黄色日韩网站| 这里只有精品视频| 亚洲精品一二三| 久久久久久久尹人综合网亚洲 | 亚洲午夜久久久久久尤物| 老司机一区二区三区| 国产精品永久| 一区二区三区黄色| 99国产一区| 欧美1区免费| 狠狠入ady亚洲精品| 亚洲淫片在线视频| 亚洲视频专区在线| 欧美成人免费在线视频| 韩国精品在线观看| 午夜亚洲视频| 午夜国产精品影院在线观看| 欧美日韩日本视频| 亚洲欧洲在线播放| 亚洲欧洲综合另类在线| 久久一区中文字幕| 国产婷婷色一区二区三区| 亚洲一区二区高清| 亚洲视频你懂的| 欧美日韩第一区日日骚| 亚洲第一页在线| 亚洲国产精品一区在线观看不卡| 久久精品免费看| 国产视频在线观看一区二区三区| 亚洲综合三区| 亚洲一区二区在线播放| 欧美三级视频| 一区二区三区导航| 亚洲一区日韩| 欧美性一区二区| 99视频在线观看一区三区| 日韩天堂在线观看| 欧美激情综合色| 亚洲国产精品久久久久秋霞不卡| 亚洲国产成人精品久久久国产成人一区 | 日韩小视频在线观看| 日韩亚洲欧美精品| 欧美日韩精品综合在线| 日韩一区二区久久| 亚洲天堂成人| 国产精品欧美一区二区三区奶水| 制服诱惑一区二区| 午夜日韩电影| 国产日产欧美a一级在线| 性欧美videos另类喷潮| 久久欧美中文字幕| 亚洲第一天堂av| 99视频一区二区| 国产精品va在线播放| 亚洲一区二区三区激情| 久久国产欧美| 伊人久久大香线| 亚洲精品一区二区三区不| 欧美日韩国产成人精品| 99热免费精品| 欧美在线视频播放| 伊人久久男人天堂| 日韩一区二区高清| 国产精品久久久久99| 羞羞视频在线观看欧美| 麻豆国产精品va在线观看不卡| 亚洲国产精品va在看黑人| 亚洲天堂成人在线观看| 国产欧美一区二区三区沐欲| 欧美亚洲免费高清在线观看| 久久久综合激的五月天| 亚洲激情第一页| 亚洲午夜精品福利| 国产亚洲毛片| 亚洲精品中文字幕有码专区| 欧美丝袜一区二区三区| 午夜精品免费在线| 欧美freesex交免费视频| 一本色道88久久加勒比精品| 性一交一乱一区二区洋洋av| 精品电影在线观看| 一本到12不卡视频在线dvd | 国产一区再线| 99国产一区| 国产欧美日韩在线观看| 亚洲黄一区二区| 欧美香蕉大胸在线视频观看| 欧美一区二区私人影院日本| 欧美激情四色| 亚洲女人av| 欧美激情亚洲国产| 亚洲综合社区| 欧美成年人视频网站| 亚洲一区免费观看| 欧美成人a视频| 午夜精品久久99蜜桃的功能介绍| 欧美a级一区| 亚洲欧美资源在线| 欧美日本成人| 久久精品国产96久久久香蕉 | 国产欧美日韩在线观看| av成人福利| 狠狠爱成人网| 亚洲专区一区| 亚洲激情视频网站| 久久福利毛片| 一区二区三区精品久久久| 美女日韩欧美| 欧美一级久久久| 欧美香蕉视频| 亚洲精品影院| 狠狠入ady亚洲精品| 午夜精品一区二区三区在线 | 欧美伊人久久大香线蕉综合69| 欧美日本韩国| 亚洲精品1区| 国产网站欧美日韩免费精品在线观看| 亚洲最新在线| 黄色另类av|