今天為大家?guī)怼毒W(wǎng)絡(luò)安全法》解讀的第十三篇,解讀條款第五十五條,該條款條款原文如下:
第五十五條?發(fā)生網(wǎng)絡(luò)安全事件,應(yīng)當立即啟動網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,對網(wǎng)絡(luò)安全事件進行調(diào)查和評估,要求網(wǎng)絡(luò)運營者采取技術(shù)措施和其他必要措施,消除安全隱患,防止危害擴大,并及時向社會發(fā)布與公眾有關(guān)的警示信息。 |
本條款明確了在網(wǎng)絡(luò)安全事件發(fā)生時,網(wǎng)絡(luò)運營者需啟動應(yīng)急預(yù)案、采取必要技術(shù)措施,并對事件發(fā)生過程進行監(jiān)控和審計,為主管部門的調(diào)查和評估提供數(shù)據(jù)支持。
在《國家信息安全等級保護條例》中“安全事件處置(G3)”中詳細要求如下:
安全事件處置(G3) 本項要求包括: a)應(yīng)報告所發(fā)現(xiàn)的安全弱點和可疑事件,但任何情況下用戶均不應(yīng)嘗試驗證弱點; b)應(yīng)制定安全事件報告和處置管理制度,明確安全事件的類型,規(guī)定安全事件的現(xiàn)場處理、事件報告和后期恢復(fù)的管理職責; c)應(yīng)根據(jù)國家相關(guān)管理部門對計算機安全事件等級劃分方法和安全事件對本系統(tǒng)產(chǎn)生的影響,對本系統(tǒng)計算機安全事件進行等級劃分; d)應(yīng)制定安全事件報告和響應(yīng)處理程序,確定事件的報告流程,響應(yīng)和處置的范圍、程度,以及處理方法等; e)應(yīng)在安全事件報告和響應(yīng)處理過程中,分析和鑒定事件產(chǎn)生的原因,收集證據(jù),記錄處理過程,總結(jié)經(jīng)驗教訓(xùn),制定防止再次發(fā)生的補救措施,過程形成的所有文件和記錄均應(yīng)妥善保存; f)對造成系統(tǒng)中斷和造成信息泄密的安全事件應(yīng)采用不同的處理程序和報告程序。 |
“安全事件處置(G3)”細則內(nèi)容可用于指導(dǎo)企業(yè)內(nèi)部系統(tǒng)安全整改,建立相應(yīng)的法規(guī)和制度,通過明確安全事件的處理流程,分析原因、收集證據(jù)等一系列安全管理制度,確保安全事件的可追溯。
_______________________________________________________________________________
上訊發(fā)聲:
上訊Inforcube數(shù)據(jù)庫安全審計防護系統(tǒng)和Inforcube運維管理審計系統(tǒng)的安全事件審計功能,通過對核心數(shù)據(jù)使用實施監(jiān)控審計,以及操作運維實時控制,出現(xiàn)異常進行阻斷和告警等手段,有效避免安全事件的發(fā)生。
此處放標題
內(nèi)容暫無