安全公司报告
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
ICS35.020 L 07 MH 中华人民共和国民用航空行业标准 MH/T 0041—2013 民用航空信息安全事件分类分级指南 Guidelines for the category and classification of information security incidents of civilaviation 行业标准信息服务平台 2013-03-13发布 2013-06-01实施 发布 中国民用航空局 MH/T0041—2013 前 本标准按照GB/T1.1-2009给出的规则起草。 本标准由中国用航空局人事科教司提出。 本标准由中国民航航空局航空器适航审定司批准立项。 本标准由中国民航科学技术研究院归口。 本标准起草单位:中国民航大学、中国民航科学技术研究院。 本标准主要起草人:谢丽霞、杜伟军、付宇、熊育婷、杨宏宇。 MH 标准信息服务平台 MH/T00412013 民用航空信息安全事件分类分级指南 1范围 本标准规定了民用航空网络与信息安全事件的分类、分级 本标准适用于民用航空网络与信息安全管理和应急响应。 2 术语和定义 下列术语和定义适用于本标准。 2. 1 信息安全事件informationsecurityincident 由于自然或者人为以及软硬件本身缺陷或故障的原因,对信息系统造成危害,或对社会造成负面影 响的事件。 [GB/Z20986—2007,定义2.2] 2. 2 有害程序事件malwareincidents 蓄意制造、传播有害程序,或是因受到有害程序的影响而导致的信息安全事件。 注:受到有害程序影响的事件是指插入到民用航空信息系统中的一段程序,危害民用航空信息系统中数据、应用程 序或操作系统的保密性、完整性或可用性,或影响民用航空信息系统的正常运行。 2. 3 网络攻击事件networkattacksincidents 通过网络或其他技术手段,利用民用航空信息系统的配置缺陷、协议缺陷、程序缺陷或使用暴力攻 击对民用航空信息系统实施攻击,并造成民用航空信息系统异常或对民用航空信息系统当前运行造成潜 息服务平 在危害的信息安全事件。 2. 4 信息破坏事件informationdestroyincidents 通过网络或其他技术手段,造成民用航空信息系统中的信息被篡改、假冒、泄漏、窃取等而导致的 信息安全事件。 2. 5 信息内容安全事件information contentsecurityincidents 1 MH/T 0041—2013 利用信息网络发布、传播危害国家安全、社会稳定和公共利益内容的安全事件。 [GB/Z20986—20986,定义4.2.4] 2. 6 设备设施故障事件facilitiesfaultsincidents 民用航空信息系统自身故障或电力、电信等外围保障设施故障导致的信息安全事件,以及人为的使 用非技术手段造成民用航空信息系统破坏而导致的信息安全事件。 2. 7 灾害性事件disasterincidents 由于不可抗力对民用航空信息系统造成物理破坏而导致的信息安全事件。 3信息安全事件分类 MH 3.1有害程序事件 有害程序事件包括: 计算机病毒事件; 蠕虫事件: 木马事件: 僵户网络事件: 混合攻击程序事件: 网页 内嵌恶意代码事件 其他有害程序事件。 3. 2 网络攻击事件 网络攻击事件包括: 服务攻击事件; 标准信息服务平台 拒绝 后门攻击事件; 漏洞攻击事件; 网络扫描窃听事件; 干扰事件; 其他网络攻击事件。 3.3信息破坏事件 信息破坏事件包括: 信息篡改事件; 信息假冒事件; 信息泄漏事件; 信息窃取事件; 信息丢失事件; 其他信息破坏事件。 2
MH-T 0041-2013 民用航空信息安全事件分类分级指南
文档预览
中文文档
6 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共6页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 路人甲 于
2022-08-13 01:24:32
上传分享
举报
下载
原文档
(766.6 KB)
分享
友情链接
GB-T 18867-2014 电子工业用气体 六氟化硫.pdf
SN-T 5415.4-2022 输“一带一路”沿线国家产品安全项目检验指南 纺织品 第4部分:东南亚.pdf
T-CADERM 2001—2018 胸痛中心 标准版 建设与评估标准.pdf
GB-T 26060-2010 钛及钛合金铸锭.pdf
GB-T 27513-2011 载人低压舱.pdf
SL-T 793-2020 河湖健康评估技术导则.pdf
GB-T 16491-2022 电子式万能试验机.pdf
T-CEC 716—2022 火力发电厂智能热网供热服务规范.pdf
YD-T 2700-2014 电信网和互联网安全防护基线配置要求及检测要求-数据库.pdf
GB-T 42571-2023 信息安全技术 区块链信息服务安全规范.pdf
GB-T 32776-2016 农药密度测定方法.pdf
GB-T 25647-2010 电子政务术语.pdf
GB-T 6044-2016 指针式石英手表.pdf
中华人民共和国数据安全法 2021.pdf
DB22-T 2335-2015 日本松干蚧综合防治技术规程 吉林省.pdf
GB-T 36322-2018 信息安全技术 密码设备应用接口规范.pdf
信通院 中国宽带发展白皮书-2019年.pdf
GB-T 34807-2017 岩土工程仪器设备的检验测试通用技术规范.pdf
GB-T 30132-2013 胶印书刊纸.pdf
工业控制系统信息安全防护指南.pdf
1
/
3
6
评价文档
赞助2元 点击下载(766.6 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。