DB3212T 1176—2025公共数据安全事件应急管理规范.docx
《DB3212T 1176—2025公共数据安全事件应急管理规范.docx》由会员分享,可在线阅读,更多相关《DB3212T 1176—2025公共数据安全事件应急管理规范.docx(10页珍藏版)》请在优知文库上搜索。
1、ICS35.020CCSL70DB3212泰州市地方标准DB3212/T11762025公共数据安全事件应急管理规范EmergencymanagementspecificationforpubIicdatasecurityincidents2025-02-07实施2025-01-07发布泰州市市场监督管理局发布本文件按照GB/T1.1-2020标准化工作导则第1部分:标准化文件的结构和起草规则的规定起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由泰州市数据局提出、归口并组织实施、监督。本文件由泰州市数据局负责具体技术内容的解释。本文件起草单位:泰州市数据
2、局、泰州市数据产业集团、泰州市标准化院。本文件主要起草人:许鑫、刘小芳、孙慧、翟敏、陈春阳、陶然、梁鑫晨、顾雅丽、张靖娴、吴薇、陈蓝生、郭健、李海鹏、王友成。公共数据安全事件应急管理规范1范围本文件规定了公共数据安全事件应急管理的职责权限、事件分类、数据分级、预警预测与报告、应急处置、应急演练等内容。本文件适用于泰州市内数据安全事件应急处置工作,文件中所指的事件仅限于数据安全事件,包括数据泄露、数据删除、数据窃取、数据滥用等。网络、系统和应用等安全事件的处置遵照信息系统应急响应流程与预案执行。2规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件
3、,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T22240信息安全技术网络安全等级保护定级指南3术语和定义下列术语和定义适用于本文件。3. 1数据安全事件datasecurityincidents数据遭篡改、破坏、泄露或者非法获取、非法利用,对国家安全、公共利益或者个人、组织合法权益造成危害的事件。4. 2数据安全风险datasecurityrisks发生数据安全事件的可能或迹象,是一种前瞻性的预判,预判的事件并未发生。5. 3舆情pubIicsentiment公众对现实生活和互联网上某些热点、焦点问题所持的有较强影响力、倾向性的言论和
4、观点,包括正面和负面的,本规范重点关注互联网舆情涉及敏感数据泄漏(如个人隐私信息等)数据安全事件。3.4形式评审formaIreview依据有关规范,对应急预案的层次结构、内容格式、语言文字、附件项目以及编制程序等内容进行审查,重点审查应急预案的规范性和编制程序。6. 5要素评审eIementreview依据国家有关法律法规和行业规章,从合法性、完整性、针对性、实用性、科学性、操作性和衔接性等方面对应急预案进行评审。为细化评审,采用列表方式分别对应急预案的要素进行评审。评审时,将应急预案的要素内容与评审表中所列要素的内容进行对照,判断是否符合有关要求,指出存在问题及不足。7. 6关键要素key
5、elements应急预案构成要素中必须规范的内容。包括危险源辨识与风险分析、组织机构及职责、信息报告与处置和应急响应程序与处置技术等要素。关键要素必须符合实际和有关规定要求。8. 7一般要素generaIelements应急预案构成要素中可简写或省略的内容。包括应急预案中的编制目的、编制依据、适用范围、工作原则等要素。4职责权限9. 1当事人/系统监控如实还原事件发生时的具体情况,配合对事件进行紧急修复处理。9.2 当事人部门负责人对归属于自己团队的安全事件的真实性和详细内容进行确认,并评估影响和严重级别,并给出处置意见和建议。9.3 数据安全事件管理岗4.3.1制定数据安全事件应急管理规范。
6、4.3.2开展数据安全事件分析、响应、应急处置等工作。1.1.1 3.3安全事件的跟进和处理工作。1.1.4 开展应急演练工作。1.1.5 对安全事件的真实性和详细内容进行确认,快速定位当事人及责任部门,评估影响及严重程度,全程跟进事件的处理过程。4.4 责任人/处置人对已发生的事件进行处置或消除风险。4.5 数据安全管理小组4. 5.1对组织的重大数据安全事件进行协调和决策。4.2.2 收集和响应数据安全事件,对事件的真实性和详细内容进行确认,快速定位当事人及责任部门并评估影响及严重级别。4.2.3 跟进事件处置过程,对事件发生的原因进行调查。4.6人事部门协助数据安全管理部门跟进事件处理过
7、程,对涉及员工处罚的给出处置意见和建议。5事件分类5. 1数据泄露5. 1.1数据被违规传输或共享到互联网,移动硬盘、网盘等非规定的环境或介质。5.1.2数据和信息被违规发给不相关或不应有权限查看的内、外部人员。5.2数据删除5.2.1需要持久化的数据从数据库被删除和被格式化。5.2.2需要持久化的数据从存储介质上被删除和被格式化。5.3数据窃取5.3.1通过非正常手段违规获取数据库和其他存储介质上的数据。5.3.2越权访问、非法入侵和攻击网络和数据库等。5.4数据滥用5.4.1在拥有权限但没有合理工作场景下随意查询、下载和共享数据。5.4.2违规查询个人隐私信息、敏感数据等。6数据分级6.1
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB3212T 11762025公共数据安全事件应急管理规范 1176 2025 公共 数据 安全 事件 应急 管理 规范
