今天为大家带来《网络安全法》解读的街民第十三篇,解读条款第五十五条,该条款条款原文如下:
第五十五条 發(fā)生网络安全事(shì)件,应当立你學即启动网络安全事(shì)件应急预案,對(duì)個紙网络安全事(shì)件進(jìn)行调查和评估,要求网络运营者采取技术措報技施和其他必要措施,消除安全隐患,防止危害扩大,并及時章制(shí)向(xiàng)社會(huì)發湖那(fā)布与公众有关的警示信息。 |
本条款明确了在网络安全事(shì)件發(fā)生時(shí),网络运营者需启黑門动应急预案、采取必要技术措施,并對(duì場術)事(shì)件發(fā)生過(g房輛uò)程進(jìn)行监控和审计,为主管部门的调查和评估提供数据雪白支持。
在《國(guó)家信息安全等级保护条例》中“去醫安全事(shì)件处置(G3)”中详细要求如下:
安全事(shì)件处置(G3) 本项要求包括: a)应报告所發(fā)现的安全弱点和可疑事(shì)件,但任何情况下用窗話户均不应尝试验证弱点; b)应制定安全事(shì)件报告和处置管理制度,明确安全長從事(shì)件的类型,规定安全事(shì)件分厭的现场处理、事(shì)件报告和後(hòu)期恢复的管理职责; c)应根据國(guó)家相关管理部门對(duì亮車)计算机安全事(shì)件等级划分方法和安全事(是店shì)件對(duì)本系统产生的地到影响,對(duì)本系统计算机安全事(shì)件進(jìn)行等時紙级划分; d)应制定安全事(shì)件报告和响应处理程序,唱嗎确定事(shì)件的报告流程,响应和处置的范围、程哥校度,以及处理方法等; e)应在安全事(shì)件报告和响就舞应处理過(guò)程中,分析和鉴定事(shì)件产生的原因,收集证据,记又靜录处理過(guò)程,总结經(jīng)验間能教训,制定防止再次發(fā)生的补救措那要施,過(guò)程形成(chéng)的所有文件和山多记录均应妥善保存; f)對(duì)造成(chéng)系统中断和造女我成(chéng)信息泄密的安全事(shì)件应采用不同的处理程序和报告西書程序。 |
“安全事(shì)件处置(G3)”细则内容可用于指导企业内部系统安全整改,建立相应的法规和制度,通報公過(guò)明确安全事(shì)件的处理流程,分析時紅原因、收集证据等一系列安全管理制度,确保安全事(shì)件湖嗎的可追溯。
__________________呢光__________________________舊習____________________相林_______________
上讯發(fā)声:
上讯Inforcube数据库安全审计防护系统和Inforcube运维管理审计系统的安全事(shì)件审计功能(néng喝也),通過(guò)對(duì)核心数据使用实施监控审计,以及操作高跳运维实時(shí)控制,出现异常進(jìn)行阻断讀這和告警等手段,有效避免安全事(shì)件的發(fā)生。
此处放标题
内容暂无