今天爲大家帶來《網絡安全法》解讀的第十三篇,解讀條款第五十五條,該條款條款原文如下:
第五十五條 發(fā)生網絡安全事(shì)件,應當立即啓動網絡安全事(shì)件應急預案,對(duì)網絡安全事(shì)件進(jìn)行調查和評估,要求網絡運營者采取技術措施和其他必要措施,消除安全隐患,防止危害擴大,并及時(shí)向(xiàng)社會(huì)發(fā)布與公衆有關的警示信息。 |
本條款明确了在網絡安全事(shì)件發(fā)生時(shí),網絡運營者需啓動應急預案、采取必要技術措施,并對(duì)事(shì)件發(fā)生過(guò)程進(jìn)行監控和審計,爲主管部門的調查和評估提供數據支持。
在《國(guó)家信息安全等級保護條例》中“安全事(shì)件處置(G3)”中詳細要求如下:
安全事(shì)件處置(G3) 本項要求包括: a)應報告所發(fā)現的安全弱點和可疑事(shì)件,但任何情況下用戶均不應嘗試驗證弱點; b)應制定安全事(shì)件報告和處置管理制度,明确安全事(shì)件的類型,規定安全事(shì)件的現場處理、事(shì)件報告和後(hòu)期恢複的管理職責; c)應根據國(guó)家相關管理部門對(duì)計算機安全事(shì)件等級劃分方法和安全事(shì)件對(duì)本系統産生的影響,對(duì)本系統計算機安全事(shì)件進(jìn)行等級劃分; d)應制定安全事(shì)件報告和響應處理程序,确定事(shì)件的報告流程,響應和處置的範圍、程度,以及處理方法等; e)應在安全事(shì)件報告和響應處理過(guò)程中,分析和鑒定事(shì)件産生的原因,收集證據,記錄處理過(guò)程,總結經(jīng)驗教訓,制定防止再次發(fā)生的補救措施,過(guò)程形成(chéng)的所有文件和記錄均應妥善保存; f)對(duì)造成(chéng)系統中斷和造成(chéng)信息洩密的安全事(shì)件應采用不同的處理程序和報告程序。 |
“安全事(shì)件處置(G3)”細則内容可用于指導企業内部系統安全整改,建立相應的法規和制度,通過(guò)明确安全事(shì)件的處理流程,分析原因、收集證據等一系列安全管理制度,确保安全事(shì)件的可追溯。
_______________________________________________________________________________
上訊發(fā)聲:
上訊Inforcube數據庫安全審計防護系統和Inforcube運維管理審計系統的安全事(shì)件審計功能(néng),通過(guò)對(duì)核心數據使用實施監控審計,以及操作運維實時(shí)控制,出現異常進(jìn)行阻斷和告警等手段,有效避免安全事(shì)件的發(fā)生。
此處放标題
内容暫無