• 企業動态
    企業動态
    企業動态

首頁 > 關于我們 > 企業動态 > 公司新聞 > 《網絡安全法》—上訊信息解讀(...

《網絡安全法》—上訊信息解讀(十三)

發(fā)布時(shí)間:2017-06-10

今天爲大家帶來《網絡安全法》解讀的第十三篇,解讀條款第五十五條,該條款條款原文如下:

第五十五條 發(fā)生網絡安全事(shì)件,應當立即啓動網絡安全事(shì)件應急預案,對(duì)網絡安全事(shì)件進(jìn)行調查和評估,要求網絡運營者采取技術措施和其他必要措施,消除安全隐患,防止危害擴大,并及時(shí)向(xiàng)社會(huì)發(fā)布與公衆有關的警示信息。

本條款明确了在網絡安全事(shì)件發(fā)生時(shí),網絡運營者需啓動應急預案、采取必要技術措施,并對(duì)事(shì)件發(fā)生過(guò)程進(jìn)行監控和審計,爲主管部門的調查和評估提供數據支持。

在《國(guó)家信息安全等級保護條例》中“安全事(shì)件處置(G3)”中詳細要求如下:

安全事(shì)件處置(G3

本項要求包括:

a)應報告所發(fā)現的安全弱點和可疑事(shì)件,但任何情況下用戶均不應嘗試驗證弱點;

b)應制定安全事(shì)件報告和處置管理制度,明确安全事(shì)件的類型,規定安全事(shì)件的現場處理、事(shì)件報告和後(hòu)期恢複的管理職責;

c)應根據國(guó)家相關管理部門對(duì)計算機安全事(shì)件等級劃分方法和安全事(shì)件對(duì)本系統産生的影響,對(duì)本系統計算機安全事(shì)件進(jìn)行等級劃分;

d)應制定安全事(shì)件報告和響應處理程序,确定事(shì)件的報告流程,響應和處置的範圍、程度,以及處理方法等;

e)應在安全事(shì)件報告和響應處理過(guò)程中,分析和鑒定事(shì)件産生的原因,收集證據,記錄處理過(guò)程,總結經(jīng)驗教訓,制定防止再次發(fā)生的補救措施,過(guò)程形成(chéng)的所有文件和記錄均應妥善保存;

f)對(duì)造成(chéng)系統中斷和造成(chéng)信息洩密的安全事(shì)件應采用不同的處理程序和報告程序。

“安全事(shì)件處置(G3)”細則内容可用于指導企業内部系統安全整改,建立相應的法規和制度,通過(guò)明确安全事(shì)件的處理流程,分析原因、收集證據等一系列安全管理制度,确保安全事(shì)件的可追溯。

_______________________________________________________________________________

上訊發(fā)聲:

上訊Inforcube數據庫安全審計防護系統和Inforcube運維管理審計系統的安全事(shì)件審計功能(néng),通過(guò)對(duì)核心數據使用實施監控審計,以及操作運維實時(shí)控制,出現異常進(jìn)行阻斷和告警等手段,有效避免安全事(shì)件的發(fā)生。

分享:
×
隐私條款
×

此處放标題

内容暫無















免費咨詢熱線:400-880-5062
電話:86-21-51905999
傳真:86-21-51905959
郵編:201203
地址:上海市浦東新區張江高科技園區郭守敬路498号20号樓
我同意