DB34T4667-2024工业大数据安全事件应急预案编制指南_第1页
DB34T4667-2024工业大数据安全事件应急预案编制指南_第2页
DB34T4667-2024工业大数据安全事件应急预案编制指南_第3页
DB34T4667-2024工业大数据安全事件应急预案编制指南_第4页
DB34T4667-2024工业大数据安全事件应急预案编制指南_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

ICS35.040CCSICS35.040CCSL80安 徽 省 地 方 标 准DB34/T4667—2024工业大数据安全事件应急预案编制指南Guidelinesforpreparationofemergencyplanonindustrialbigdatasecurityincident20242024011120240211安徽省市场监督管理局发布..DB34/T4667—2024前 言本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由安徽省经济和信息化厅提出并归口。本文件主要起草人:沈桂珍、马潇璨、李晓洁、刘胜军、程光宏、廖慧惠、刘环、汪勇、范武松、唐炜、汪国治、陈磊、项本杰。IIDB34/T4667DB34/T4667—2024DB34/T4667DB34/T4667—2024工业大数据安全事件应急预案编制指南范围本文件给出了工业大数据安全事件应急预案编制的程序和内容。本文件适用于工业大数据安全事件应急预案的编制。(GB/T20984信息安全技术信息安全风险评估方法GB/T38645网络安全事件应急演练指南下列术语和定义适用于本文件。3.1工业大数据industrialbigdata在工业活动过程中产生的具有体量巨大、来源多样、生成极快、多变等特征并且难以用传统数据体系结构有效处理的包含大量数据集的数据。注:机器产生的海量时间序列数据是工业数据规模变大的主要来源。[来源:GB/T41778-2022,3.21]3.2工业大数据安全事件industrialbigdatasecurityincident在工业生产、管理和运营等过程中,因各种原因导致的工业大数据泄露、破坏、丢失、篡改、窃取等事件。程序应急预案编制程序包括但不限于编制准备、文本编制、征求意见、专家评审、发布实施。1GB/T20984(确认已采取的预防性和保护性安全措施,并评估安全措施的有效性。对通过风险识别、风险评估和风险处理等步骤后仍存在的残余风险及其可能导致的后果进行评估。——人力资源调查:调查在工业大数据安全事件应急响应工作中可以投入的人力资源等,重点调查各应急岗位的人员数量、技术保障能力和相关经验;——保障经费调查:调查在工业大数据安全事件应急响应工作中可以投入的保障经费;——物质资源调查:调查在工业大数据安全事件应急响应工作中可以投入的软硬件工具、物理设备、基础设施等物质资源及其功能和投入时间等;——外部资源调查:调查本行业、本地区以及上级单位可提供的应急资源等。GB/T386452内容总则()预防为主,预防与处置相结合;及时反应,果断处理;统一领导,分级负责。说明应急预案适用的事件类型、级别等。其他3其他需要说明的事项。要求负责尽快收集信息向应急指挥部门汇报安全事件发生情况;抢救现场设备;控制事态发展。负责实时跟踪事件发展全过程,分析事件起因并给予技术解决方案。总则负责实时跟踪事件发展全过程,分析事件起因并给予技术解决方案。总则明确自然灾害、事故灾难和人为破坏等安全事件监测的方式和方法。应对因地震、火灾等自然灾害引起的工业大数据安全事件的发生进行监测。4明确安全事件发生后,及时向相关方提供准确和透明的信息,并采取必要的措施来保护相关方利益。明确配备的工业大数据安全事件组织机构的管理人员和专业技术人员。5明确工业大数据安全事件风险监测和处置过程中的资金情况。明确工业大数据安全事件应急处置所需软硬件工具、物理设备、基础设施等应急物资。明确应急工作需求而确定的其他保障。明确相关人员开展应急预案培训的要求,包括应急预案的内容、应急职责、应急程序、处置方案、相关的安全责任要求、法律责任和惩戒措施等。明确应急预案演练的形式、范围、频次、内容、演练评估和总结等要求。明确应急预案修订的基本要求和修订周期,并规定应急预案评审周期。明确应急预案

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论