工业和信息化领域数据安全事件分级

 信安客 2024-11-01 

数据安全事件是指数据遭篡改、破坏、泄露或者非法获取、非法利用,对国家安全、公共利益或者个人、组织合法权益造成危害的事件。
事件分级:根据数据安全事件对国家安全、企业网络设施和信息系统、生产运营、经济运行等造成的影响范围和危害程度,将数据安全事件分为特别重大、重大、较大、一般四个级别,对应的预警、响应等级如下图所示。
工业和信息化领域数据安全事件分级
数据安全事件应急响应分为四级:I级、Ⅱ级、II级、IV级,分别对应发生特别重大、重大、较大、一般数据安全事件的应急响应。
一、符合下列情形之一的,为特别重大数据安全事件
(一)重要数据、核心数据遭到篡改、破坏、泄露或者非法获取、非法利用,对国家安全、社会秩序、经济建设和公众利益构成特别严重威胁的;
(二)工业领域数据遭到篡改、破坏、泄露或者非法获取、非法利用,对工业生产运营等造成特别重大损害,导致大范围停工停产、大量业务处理能力丧失等;或者电信领域数据遭到篡改、破坏、泄露或者非法获取、非法利用,导致重要网络设施和信息系统、核心网络设施和信息系统运行中断或严重异常,持续时间24小时以上的;或者无线电领域数据遭到篡改、破坏、泄露或者非法获取、非法利用,导致发生重大无线电干扰或非法占用重要业务无线电频率违规发射无线电信号,持续时间24小时以上的;
(三)数据遭到篡改、破坏、泄露或者非法获取、非法利用,造成特别重大直接经济损失,损失10亿元(含)以上的;
(四)发生特别严重个人信息安全事件,涉及1亿人(含)以上个人信息或者1000万人(含)以上敏感个人信息的;
(五)其他造成或可能造成特别重大危害或影响的。
二、符合下列情形之一的,为重大数据安全事件

(一)重要数据遭到篡改、破坏、泄露或者非法获取、非法利用,对国家安全、社会秩序、经济建设和公众利益构成严重威胁的;

(二)工业领域数据遭到篡改、破坏、泄露或者非法获取、非法利用,对工业生产运营等造成重大损害,导致较大范围停工停产、较大量业务处理能力丧失等;或者电信领域数据遭到篡改、破坏、泄露或者非法获取、非法利用,导致重要网络设施和信息系统运行中断或严重异常,持续时间12小时以上的;或者无线电领域数据遭到篡改、破坏、泄露或者非法获取、非法利用,导致发生重大无线电干扰或非法占用重要无线电频率违规发射无线电信号,持续时间12小时以上的;

(三)数据遭到篡改、破坏、泄露或者非法获取、非法利用,造成重大直接经济损失,损失1亿元(含)以上10亿元以下的;

(四)发生严重个人信息安全事件,涉及1000万人(含)以上1亿人以下个人信息或者100万人(含)以上1000万人以下敏感个人信息的;

(五)其他造成或可能造成重大危害或影响的。

三、符合下列情形之一的,为较大数据安全事件

(一)重要数据或一般数据遭到篡改、破坏、泄露或者非法获取、非法利用,对国家安全、社会秩序、经济建设和公众利益构成较严重威胁的;

(二)工业领域数据遭到篡改、破坏、泄露或者非法获取、非法利用,对工业生产运营等造成较大损害,导致部分业务处理能力丧失等;或者电信领域数据遭到篡改、破坏、泄露或者非法获取、非法利用,导致相关网络设施和信息系统运行中断或严重异常,持续时间8小时以上的;或者无线电领域数据遭到篡改、破坏、泄露或者非法获取、非法利用,导致发生重大无线电干扰或非法占用重要无线电频率违规发射无线电信号,持续时间8小时以上的;

(三)数据遭到篡改、破坏、泄露或者非法获取、非法利用,造成较大直接经济损失,损失5000万元(含)以上1亿元以下的;

(四)发生较严重个人信息安全事件,涉及100万人(含)以上1000万人以下个人信息或者10万人(含)以上100万人以下敏感个人信息的;

(五)其他造成或可能造成较大危害或影响的。

四、符合下列情形之一的,为一般数据安全事件

(一)数据遭到篡改、破坏、泄露或者非法获取、非法利用,对社会秩序、经济建设和公众利益构成较轻威胁的;

(二)数据遭到篡改、破坏、泄露或者非法获取、非法利用,对工业生产运营等造成损害较轻;或者导致相关网络设施、信息系统和无线电系统运行中断或严重异常,持续时间8小时以下的;

(三)数据遭到篡改、破坏、泄露或者非法获取、非法利用,造成直接经济损失5000万元以下的;

(四)发生个人信息安全事件,涉及100万人以下个人信息或者10万人以下敏感个人信息的;(五)其他造成或可能造成一般危害或影响的。

 证书咨询

 电话咨询  在线咨询  预约报名