- 1、本文档共9页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
ICS35.040CCSL80
34
安徽省地方标准
DB34/T4667—2024
工业大数据安全事件应急预案编制指南
Guidelinesforpreparationofemergencyplanonindustrialbigdatasecurityincident
2024-01-11发布2024-02-11实施
安徽省市场监督管理局发布
DB34/T4667—2024
I
.
前言
本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定
起草。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由安徽省经济和信息化厅提出并归口。
本文件起草单位:安徽省工业和信息化研究院、合肥城市云数据中心股份有限公司、安徽工业经济职业技术学院、合肥前卫科技有限公司、淮南达实智慧城市投资发展有限公司。
本文件主要起草人:沈桂珍、马潇璨、李晓洁、刘胜军、程光宏、廖慧惠、刘环、汪勇、范武松、唐炜、汪国治、陈磊、项本杰。
DB34/T4667—2024
1
工业大数据安全事件应急预案编制指南
1范围
本文件给出了工业大数据安全事件应急预案编制的程序和内容。本文件适用于工业大数据安全事件应急预案的编制。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其必威体育精装版版本(包括所有的修改单)适用于本文件。
GB/T20984信息安全技术信息安全风险评估方法
GB/T38645网络安全事件应急演练指南
3术语和定义
下列术语和定义适用于本文件。3.1
工业大数据industrialbigdata
在工业活动过程中产生的具有体量巨大、来源多样、生成极快、多变等特征并且难以用传统数据体系结构有效处理的包含大量数据集的数据。
注:一般分成三类,即企业信息化数据、工业互联网数据,以及外部跨界数据。其中,企业信息化和工业物联网中机器产生的海量时间序列数据是工业数据规模变大的主要来源。
[来源:GB/T41778-2022,3.21]3.2
工业大数据安全事件industrialbigdatasecurityincident
在工业生产、管理和运营等过程中,因各种原因导致的工业大数据泄露、破坏、丢失、篡改、窃取等事件。
4应急预案编制程序
4.1程序
应急预案编制程序包括但不限于编制准备、文本编制、征求意见、专家评审、发布实施。
4.2编制准备
4.2.1成立编制工作组
结合本单位相关部门职能和分工,成立以单位有关负责人为组长,相关部门人员(生产、技术、设备、安全、信息、运营等)及相关外聘专家为组员组成的工业大数据安全事件应急预案编制工作组,制定工作计划,明确工作职责和任务分工,组织开展应急预案编制。
DB34/T4667—2024
2
4.2.2风险评估
4.2.2.1基本要求
工业大数据安全事件风险评估宜按GB/T20984规定的实施步骤开展,针对本单位可能发生工业大数据安全事件的特点,组织外部专家和内部人员运用专业知识和经验,识别事件的危害因素,分析事件可能产生的后果,并对风险等级、风险危害程度和风险发生概率等进行风险评估。
4.2.2.2数据资产识别
识别本单位的大数据资产及其配置情况,对研发设计、生产制造、经营管理、运行维护、平台运营等过程中产生和收集的数据进行识别,参考《工业和信息化领域数据安全管理办法(试行)》将以上数据划分为一般数据、重要数据和核心数据等类别和级别。
4.2.2.3威胁分析
分析数据安全威胁,确定可能发生的数据安全事件类型;分析不同事件发生的可能性、危害后果和影响范围;评估确定事件的风险等级。
4.2.2.4脆弱性识别
识别数据处理所依赖的数据库和存储设备等物理环境、网络、系统、应用、中间件中存在的可被威胁利用的弱点,并对脆弱性的严重程度进行评估。
4.2.2.5已有安全措施认定
确认已采取的预防性和保护性安全措施,并评估安全措施的有效性。4.2.2.6残余风险评估
对通过风险识别、风险评估和风险处理等步骤后仍存在的残余风险及其可能导致的后果进行评估。
4.2.3应急资源调查
应全面调查本单位在工业大数据安全事件发生后第一时间可调用的各类资源,调查资源包括但不限于:
——人力资源调查
您可能关注的文档
- DB36_T 1760-2023 水运工程施工工点标准化管理指南—航电(运)枢纽工程和高桩码头工程.docx
- DB21_T 4068-2024 环境空气质量预报技术规范.docx
- DB36_T 1713-2022 公共数据分类分级指南.docx
- 中国船级社规范 钢质海船入级规范 2024年第2次变更通告(R001CN02-2024).docx
- DB36_T 1694-2022 餐厨垃圾集约化养殖黑水虻技术规程.docx
- DB36_T 1757.4-2023 健康细胞建设规范 第4部分:健康家庭.docx
- DB31_T 477-2024 旅行社服务质量要求及等级划分.docx
- DB3404_T 9-2023 煤矿工业区保洁服务规范.docx
- DB36_T 1664-2022 雨季降水集中期判定和划分等级规范.docx
- DB34_T 4304-2022 医院网络安全管理规范.docx
- 2024_2025学年高中英语Module2FantasyLiteraturePeriodOne教案含解析外研版选修6.docx
- 2024_2025学年高中历史第五单元近现代中国的先进思想第23课毛泽东与马克思主义的中国化课时作业岳麓版必修3.doc
- 江苏专版2024高考语文二轮复习小说文本阅读__群文通练改革留痕含解析.docx
- 2024_2025年高中语文第2单元6罗曼罗兰节选教案粤教版必修1.doc
- 江苏专版2025版高考英语考前保分训练专题1语法知识第3节名词性从句练习牛津译林版.docx
- 江苏专版2025版高考英语大二轮复习专题1语法知识第十一节名词与冠词学案牛津译林版.docx
- 2024_2025学年高中政治第二单元探索世界与追求真理第5课第1框意识的本质作业含解析新人教版必修4.doc
- 再生障碍性贫血讲.ppt
- 企业产品标准信息公共服务平台操作介绍.ppt
- 劳动法和劳动合同法的立法目的.ppt
文档评论(0)