工业大数据安全事件应急预案编制指南.docx
《工业大数据安全事件应急预案编制指南.docx》由会员分享,可在线阅读,更多相关《工业大数据安全事件应急预案编制指南.docx(12页珍藏版)》请在三一办公上搜索。
1、IC35.040SCSH34安徽省地方标准DB34TXXXX-XXXX工业大数据安全事件应急预案编制指南Preparationguidelinesforemergencyplanonindustrialbigdatasecurityincident(征求意见稿)XX-XX- XX 发布XX-XX-XX实施安徽省市场监督管理局发布,Z.I刖百本文件按照GB/TL12020标准化工作导则第1部分:标准化文件的结构和起草规则的规定起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由安徽省经济和信息化厅提出并归口。本文件起草单位:安徽省工业和信息化研究院、合肥城市云
2、数据中心股份有限公司、合肥前卫科技有限公司、淮南达实智慧城市投资发展有限公司。本文件主要起草人:工业大数据安全事件应急预案编制指南1范围本文件给出了工业大数据安全事件应急预案编制程序和内容。本文件适用于工业企业、工业互联网平台企业工业大数据安全事件应急预案的编制。2规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T20984信息安全技术信息安全风险评估方法GB/T38645网络安全事件应急演练指南3术语和定义下列术语和定义适用于本文件。3.
3、 1工业大数据安全事件industrialbigdatasecurityincident在工业生产、管理和运营等过程中,由于物理设备入侵、恶意软件攻击、钓鱼攻击等原因导致的工业大数据泄露、破坏、丢失、篡改、假冒、窃取等事件。4应急预案编制程序4. 1程序DB34/TXXXXX-XXXX程序包括但不限于以下内容:成立应急预案编制工作组、风险评估、应急资源调查、应急预案草案编制、征求意见、应急预案评审、应急预案评估、应急预案发布及备案。4.2成立应急预案编制工作组结合本单位相关部门职能和分工,成立以单位有关负责人为组长,相关部门人员(生产、技术、设备、安全等)及相关外聘专家为组员组成的工业大数据安
4、全事件应急预案编制工作组,制定工作计划,明确工作职责和任务分工,组织开展应急预案编制。4.3风险评估工业大数据安全事件风险评估宜按GB/T20984风险评估实施步骤开展,针对本单位可能发生工业大数据安全事件的特点,组织外部专家和内部人员运用专业知识和经验,识别事件的危害因素,分析事件可能产生的后果,并对风险等级、风险危害程度和风险发生概率等进行风险评估。风险评估应完成但不限于以下工作:4.3.1数据资产识别识别本单位的大数据资产,分析与大数据资产相关的业务活动,根据工业大数据重要性和数据遭到篡改、破坏、泄露或者非法窃取、非法利用后对国家安全、单位生产与效益等造成的危害程度,参考工业和信息化领域
5、数据安全管理办法(试行)划分数据资产等级。4.3.2威胁分析分析数据安全威胁,确定可能发生的数据安全事件类型;分析不同事件发生的可能性、危害后果和影响范围;评估确定事件的风险等级。4.3.3脆弱性识别识别数据处理所依赖的数据库、存储设备等物理环境、网络、系统、应用、中间件中存在的可被威胁利用的弱点,并对脆弱性的严重程度进行评估。4.3.4已有安全措施认定确认己采取的预防性和保护性安全措施,并评估安全措施的有效性。4.3.5残余风险评估对残余风险及其可能导致的后果进行评估。4.3.6风险评估报告提出风险防范和应对措施,形成风险评估报告。4.4应急资源调查应全面调查本单位在工业大数据安全事件发生后
6、,第一时间可调用的各类资源,具体调查资源包括但不限于以下内容:4.4.1物质资源调查调杳在工业大数据安全事件应急响应工作中可以投入的软硬件工具、物理设备、基础设施等物质资源及其功能和投入时间等。4.4.2人力资源调查调查在工业大数据安全事件应急响应工作中可以投入的人力资源、组织架构等,重点调查各应急岗位可投入人员的数量、技术保障能力和相关经验。4.4.3技术资源调查调查工业大数据安全风险可采取的监测、预警、防护等技术以及应急响应工作中可以投入的技术资源。4.4.4外部资源调查调查本行业、本地区以及上级单位可提供的应急资源等。4.5应急预案草案编制依据本单位工业大数据安全事件风险评估和应急资源调
7、查结果,按照预案编制有关规定和要求,组织编制应急预案草案。编制工作宜遵循以人为本、依法依规、快速响应、符合实际、便于实施、注重实效的原则,以应急处置为核心,做到职责明确、程序规范、措施科学。4. 6征求意见预案草案编制完成后,广泛听取有关单位、部门和专家的意见,与其他相关预案作好衔接,涉及其他单位职责时以书面形式征求意见。4.7应急预案评审应急预案征求意见结束后,应收集各方面反馈意见,组织专家对应急预案的及时性、适用性、科学性、合理性、针对性及规范性等进行审核。审核后应及时根据专家评审意见对应急预案进行修订。4. 8应急预案评估可采取桌面推演、实战演练等方式,模拟工业大数据安全事件应对处置情况
8、,检验预案职责分工、响应流程等可行性,并进一步完善应急预案。工业大数据安全事件应急演练形式、实施过程宜按照GB/T38645执行。4. 9应急预案发布及备案评审、评估后的应急预案应按规定审批并正式发布。应急预案发布后,单位应组织相关人员进行应急预案培训和演练,明确职责、分工、安全事件处置方法和流程等,并根据相关要求将应急预案报有关部门备案。5应急预案内容5.1内容应包括但不限于:总则、组织机构及职责、风险监测、应急响应、调查与评估、应急保障、应急预案培训、应急预案演练、预案管理。5. 2总则应包括但不限于应急预案的编制目的、编制依据、工作原则、适用范围、事件分级及其他等内容:5. 2.1编制目
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 工业 数据 安全 事件 应急 预案 编制 指南
链接地址:https://www.31ppt.com/p-5560158.html