电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本

MH/T 0041-2013 民用航空信息安全事件分类分级指南.pdf-2020-10-06-21-31-40-395

6页
  • 卖家[上传人]:杨**
  • 文档编号:147782649
  • 上传时间:2020-10-13
  • 文档格式:DOCX
  • 文档大小:13KB
  • / 6 举报 版权申诉 马上下载
  • 文本预览
  • 下载提示
  • 常见问题
    • 1、ICS 35.020L 07MH中 华 人 民 共 和 国 民 用 航 空 行 业 标 准MH/T 00412013民用航空信息安全事件分类分级指南Guidelines for the category and classification of information security incidents of civil aviation2013 - 03 - 13 发布2013 - 06 - 01 实施中国民用航空局发 布MH/T 00412013前言本标准按照GB/T 1.1-2009给出的规则起草。本标准由中国用航空局人事科教司提出。本标MH准由中国民航航空局航空器适航审定司批准立项。本标准由中国民航科学技术研究院归口。本标准起草单位:中国民航大学、中国民航科学技术研究院。本标准主要起草人:谢丽霞、杜伟军、付宇、熊育婷、杨宏宇。IMH/T 00412013民用航空信息安全事件分类分级指南1范围本标准规定了民用航空网络与信息安全事件的分类、分级。本标准适用于民用航空网络与信息安全管理和应急响应。2术语和定义下列术语和定义适用于本标准。2.1信息安全事件information s

      2、ecurity incident由于自然或者人为以及软硬件本身缺陷或故障的原因,对信息系统造成危害,或对社会造成负面影响的事件。GB/Z 209862007,定义 2.22.2有害程序事件malware incidents蓄意制造、传播有害程序,或是因受到有害程序的影响而导致的信息安全事件。注:受到有害程序影响的事件是指插入到民用航空信息系统中的一段程序,危害民用航空信息系统中数据、应用程序或操作系统的保密性、完整性或可用性,或影响民用航空信息系统的正常运行。2.3网络攻击事件network attacks incidents通过网络或其他技术手段,利用民用航空信息系统的配置缺陷、协议缺陷、程序缺陷或使用暴力攻击对民用航空信息系统实施攻击,并造成民用航空信息系统异常或对民用航空信息系统当前运行造成潜在危害的信息安全事件。2.4信息破坏事件information destroy incidents通过网络或其他技术手段,造成民用航空信息系统中的信息被篡改、假冒、泄漏、窃取等而导致的信息安全事件。2.5信息内容安全事件information content security inciden

      3、ts1学兔兔 MH/T 00412013利用信息网络发布、传播危害国家安全、社会稳定和公共利益内容的安全事件。GB/Z 2098620986,定义 4.2.42.6设备设施故障事件facilities faults incidents民用航空信息系统自身故障或电力、电信等外围保障设施故障导致的信息安全事件,以及人为的使用非技术手段造成民用航空信息系统破坏而导致的信息安全事件。2.7 灾害性事件MHdisasterincidents由于不可抗力对民用航空信息系统造成物理破坏而导致的信息安全事件。3信息安全事件分类3.1有害程序事件有害程序事件包括:计算机病毒事件;蠕虫事件;木马事件;僵尸网络事件;混合攻击程序事件;网页内嵌恶意代码事件;其他有害程序事件。3.2网络攻击事件网络攻击事件包括:拒绝服务攻击事件;后门攻击事件;漏洞攻击事件;网络扫描窃听事件;干扰事件;其他网络攻击事件。3.3信息破坏事件信息破坏事件包括:信息篡改事件;信息假冒事件;信息泄漏事件;信息窃取事件;信息丢失事件;其他信息破坏事件。2学兔兔 MH/T 004120133.4信息内容安全事件信息内容安全事件包括:违反宪法

      4、和法律、行政法规的信息安全事件;针对社会事项进行讨论、评论形成网上敏感的舆论热点,出现一定规模炒作的信息安全事件;组织串连、煽动集会游行的信息安全事件;其他信息内容安全事件。3.5设备设施故障事件设备设施故障包括:软硬件自身故障信息安全事件;外围保障设施故障信息安全事件;人为破坏故障信息安全事件;其他设备设施故障信息安全事件。3.6灾害性事件灾害性事件包括水灾、台风、地震、雷击、坍塌、火灾、恐怖袭击、战争等导致的信息安全事件。4信息安全事件分级应考虑的要素4.1信息系统的重要程度根据民用航空信息系统对行业发展、运行安全、公众利益的重要程度划分为:重要民用航空信息系统:安全保护等级为三级及以上的民用航空信息系统;一般民用航空信息系统:安全保护等级为二级及以下的民用航空信息系统。4.2系统损失由于民用航空信息系统的软硬件、功能及数据的破坏,导致系统业务中断,从而给事件发生单位或行业造成的损失,按恢复系统正常运行和消除信息安全事件负面影响所需付出的代价划分为:a) 严重的系统损失:造成重要民用航空信息系统业务瘫痪,丧失业务处理能力,或重要民用航空信息系统关键数据的保密性、完整性、可用性遭到严

      5、重破坏,恢复系统正常运行和消除信息安全事件负面影响所需付出的代价十分巨大,对于事发单位或行业是不可承受的;b) 较大的系统损失:造成民用航空信息系统中断,明显影响系统效率,业务处理能力受到影响,或重要民用航空信息系统重要数据的保密性、完整性、可用性遭到破坏,恢复系统正常运行和消除信息安全事件负面影响所需付出的代价较大;c) 一般的系统损失:造成民用航空信息系统短暂中断,影响系统效率,使系统业务处理能力受到影响,或民用航空信息系统重要数据的保密性、完整性、可用性遭到影响,恢复系统正常运行和消除信息安全事件负面影响所需付出的代价较小。4.3社会影响针对民用航空信息安全事件对社会造成影响的范围和程度,按其对国家安全、行业发展、运行安全和公众利益等方面造成的影响,划分为:a) 重大的社会影响:严重影响民用航空运输,造成大面积航班延误,威胁国家安全,严重损害公众利益;3学兔兔 MH/T 00412013b) 较大的社会影响:影响民用航空运输,造成多个航班延误,可能影响到国家安全,损害公众利益;c) 一般的社会影响:只影响事件发生单位,造成个别航班延误;对公众利益造成影响。5信息安全事件分级5.1重大信息安全事件重大信MH息安全事件包括:a)使重要民用航空信息系统遭受严重的系统损失;b)产生重大的社会影响。5.2较大信息安全事件较大信息安全事件包括:a)使重要民用航空信息系统遭受较大的系统损失;b)产生较大的社会影响。5.3一般信息安全事件一般信息安全事件包括:a)使民用航空信息系统遭受一般的系统损失;b)产生一般的社会影响。4

      《MH/T 0041-2013 民用航空信息安全事件分类分级指南.pdf-2020-10-06-21-31-40-395》由会员杨**分享,可在线阅读,更多相关《MH/T 0041-2013 民用航空信息安全事件分类分级指南.pdf-2020-10-06-21-31-40-395》请在金锄头文库上搜索。

      点击阅读更多内容
    最新标签
    监控施工 信息化课堂中的合作学习结业作业七年级语文 发车时刻表 长途客运 入党志愿书填写模板精品 庆祝建党101周年多体裁诗歌朗诵素材汇编10篇唯一微庆祝 智能家居系统本科论文 心得感悟 雁楠中学 20230513224122 2022 公安主题党日 部编版四年级第三单元综合性学习课件 机关事务中心2022年全面依法治区工作总结及来年工作安排 入党积极分子自我推荐 世界水日ppt 关于构建更高水平的全民健身公共服务体系的意见 空气单元分析 哈里德课件 2022年乡村振兴驻村工作计划 空气教材分析 五年级下册科学教材分析 退役军人事务局季度工作总结 集装箱房合同 2021年财务报表 2022年继续教育公需课 2022年公需课 2022年日历每月一张 名词性从句在写作中的应用 局域网技术与局域网组建 施工网格 薪资体系 运维实施方案 硫酸安全技术 柔韧训练 既有居住建筑节能改造技术规程 建筑工地疫情防控 大型工程技术风险 磷酸二氢钾 2022年小学三年级语文下册教学总结例文 少儿美术-小花 2022年环保倡议书模板六篇 2022年监理辞职报告精选 2022年畅想未来记叙文精品 企业信息化建设与管理课程实验指导书范本 草房子读后感-第1篇 小数乘整数教学PPT课件人教版五年级数学上册 2022年教师个人工作计划范本-工作计划 国学小名士经典诵读电视大赛观后感诵读经典传承美德 医疗质量管理制度 2
     
    收藏店铺
    关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
    手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
    ©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.