- 1、本文档共10页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
ICS35.040CCSL80
34
安徽省地方标准
DB34/T4667—2024
工业大数据安全事件应急预案编制指南
Guidelinesforpreparationofemergencyplanonindustrialbigdatasecurityincident
2024-01-11发布2024-02-11实施
安徽省市场监督管理局发布
.
DB34/T4667—2024
I
前言
本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定
起草。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由安徽省经济和信息化厅提出并归口。
本文件起草单位:安徽省工业和信息化研究院、合肥城市云数据中心股份有限公司、安徽工业经济职业技术学院、合肥前卫科技有限公司、淮南达实智慧城市投资发展有限公司。
本文件主要起草人:沈桂珍、马潇璨、李晓洁、刘胜军、程光宏、廖慧惠、刘环、汪勇、范武松、唐炜、汪国治、陈磊、项本杰。
DB34/T4667—2024
1
工业大数据安全事件应急预案编制指南
1范围
本文件给出了工业大数据安全事件应急预案编制的程序和内容。本文件适用于工业大数据安全事件应急预案的编制。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其必威体育精装版版本(包括所有的修改单)适用于本文件。
GB/T20984信息安全技术信息安全风险评估方法
GB/T38645网络安全事件应急演练指南
3术语和定义
下列术语和定义适用于本文件。3.1
工业大数据industrialbigdata
在工业活动过程中产生的具有体量巨大、来源多样、生成极快、多变等特征并且难以用传统数据体系结构有效处理的包含大量数据集的数据。
注:一般分成三类,即企业信息化数据、工业互联网数据,以及外部跨界数据。其中,企业信息化和工业物联网中机器产生的海量时间序列数据是工业数据规模变大的主要来源。
[来源:GB/T41778-2022,3.21]3.2
工业大数据安全事件industrialbigdatasecurityincident
在工业生产、管理和运营等过程中,因各种原因导致的工业大数据泄露、破坏、丢失、篡改、窃取等事件。
4应急预案编制程序
4.1程序
应急预案编制程序包括但不限于编制准备、文本编制、征求意见、专家评审、发布实施。
4.2编制准备
4.2.1成立编制工作组
结合本单位相关部门职能和分工,成立以单位有关负责人为组长,相关部门人员(生产、技术、设备、安全、信息、运营等)及相关外聘专家为组员组成的工业大数据安全事件应急预案编制工作组,制定工作计划,明确工作职责和任务分工,组织开展应急预案编制。
DB34/T4667—2024
2
4.2.2风险评估
4.2.2.1基本要求
工业大数据安全事件风险评估宜按GB/T20984规定的实施步骤开展,针对本单位可能发生工业大数据安全事件的特点,组织外部专家和内部人员运用专业知识和经验,识别事件的危害因素,分析事件可能产生的后果,并对风险等级、风险危害程度和风险发生概率等进行风险评估。
4.2.2.2数据资产识别
识别本单位的大数据资产及其配置情况,对研发设计、生产制造、经营管理、运行维护、平台运营等过程中产生和收集的数据进行识别,参考《工业和信息化领域数据安全管理办法(试行)》将以上数据划分为一般数据、重要数据和核心数据等类别和级别。
4.2.2.3威胁分析
分析数据安全威胁,确定可能发生的数据安全事件类型;分析不同事件发生的可能性、危害后果和影响范围;评估确定事件的风险等级。
4.2.2.4脆弱性识别
识别数据处理所依赖的数据库和存储设备等物理环境、网络、系统、应用、中间件中存在的可被威胁利用的弱点,并对脆弱性的严重程度进行评估。
4.2.2.5已有安全措施认定
确认已采取的预防性和保护性安全措施,并评估安全措施的有效性。4.2.2.6残余风险评估
对通过风险识别、风险评估和风险处理等步骤后仍存在的残余风险及其可能导致的后果进行评估。
4.2.3应急资源调查
应全面调查本单位在工业大数据安全事件发生后第一时间可调用的各类资源,调查资源包括但不限于:
——人力资源调查
您可能关注的文档
- DB34T 4662-2024 广播电视发射台运维监管平台数据接口规范.docx
- DB34T 4664-2024 公路桥梁回转式钢筋混凝土湿接缝设计规程.docx
- DB34T 4669-2024 科技成果转化服务规范.docx
- DB34T 4675-2024 突发公共事件应急志愿服务工作指南.docx
- DB34T 4676-2024 数字茶园建设指南.docx
- DB34T 4677-2024 规模化猪场舍内环境智能管控技术要求.docx
- DB34T 4678-2024 茶园机械化管理技术规程.docx
- DB34T 4680-2024 避暑旅游休闲目的地评价 .docx
- DB34T 4683-2024 气象数据服务规范 .docx
- DB34T 4684-2024 农产品气候品质评价 鲜食黑糯玉米.docx
- 25上半年2期套题班-行政职业能力测验(八).docx
- 公考讲义-2025年1月时政汇总.pdf
- 2025年省考逻辑填空1000 高频实词积累+刷题早读课 讲义.pdf
- 25上半年2期套题班-行政职业能力测验(九).docx
- 2025四川事业编FB综合岗考试-综合能力测试讲义-主观题基础,案例分析题,公文写作及文章写作题.pdf
- 25上半年2期套题班-行政职业能力测验(五).docx
- 2025申论多省联考刷题课真题资料-2025国考执法课程.doc
- 2025申论多省联考刷题课真题资料-2024江西执法课程.doc
- 25上半年2期套题班-行政职业能力测验(十).docx
- 2025申论多省联考刷题课真题资料-2024福建县乡课程.doc
文档评论(0)