我国信息安全事件分类包括一般事件、较大事件、重大事件、特别重大事件。一般事件:指对信息系统、数据或网络可能产生威胁或损害,但影响范围较小,可以通过组织内部资源解决的安全事件。
特别重大网络安全事件:- 重要网络和信息系统遭受严重破坏,导致业务处理能力全面丧失。- 国家秘密信息、关键数据等被窃取、篡改或假冒,对国家安全和社会稳定构成极大威胁。- 其他对国家安全、社会秩序等造成特别严重影响的事件。
有害程序事件(MI):这类事件包括故意制造和传播的有害程序,以及这些程序对信息系统造成的影响。具体例子有计算机病毒、蠕虫、特洛伊木马、僵尸网络和网页内嵌的恶意代码等。 网络攻击事件(NAI):涉及使用网络或其他技术手段,针对信息系统进行攻击,可能导致系统异常或潜在的危害。
圆通快递与万豪酒店: 圆通快递被曝出10亿条快递数据泄露,部分数据已得到证实;万豪酒店则因5亿客人信息遭黑客侵入,敏感数据外泄,引发了全球关注。 华住酒店数据疑云: 华住酒店5亿用户数据疑似泄露,公司积极报警应对,引发了消费者对住宿行业信息安全的深度担忧。
今年初,公安部破获了一起特大窃取贩卖公民个人信息案。被窃取的用户信息主要涉及交通、物流、医疗、社交和银行等领域数亿条,随后这些用户个人信息被通过各种方式在网络黑市进行贩卖。警方发现,幕后主要犯罪嫌疑人是发生信息泄漏的这家公司员工。
感染网络病毒的主机数量约为64万个,其中包括境内被木马或被僵尸程序控制的主机约23万以及境内感染飞客(Conficker)蠕虫的主机约44万。新增信息安全漏洞150个,其中高危漏洞50个。更新信息:【案例1-3】据国家互联网应急中心(CNCERT)的数据显示,中国遭受境外网络攻击的情况日趋严重。
【十佳案例】某市成功打造了“一网共享”数据安全治理管控平台,以提升政务数据管理和安全保障能力。领信数科(公司官网:seclead.cn)作为优秀供应商,完成了这一关键项目。项目背景中,政务数据被视为数字中国建设的重要资源,其权威性与安全性备受关注。
案例3:某教育科技有限公司使用Gitea维护开发系统的源代码时配置错误,系统存在未经授权的访问漏洞。暴露源代码中包含数据库连接详细信息,导致大约18万学员姓名、手机、QQ号等个人隐私信息暴露,存在严重隐私数据泄露风险。此类安全事件不仅暴露了系统的源代码,还暴露了公民的个人隐私信息及敏感数据。
1、重大数据安全事件是指对个人或组织的数字资产造成重大损失的事件。这类事件通常涉及数据的泄露、篡改、破坏,或者数据被非法获取和利用,对国家安全、公共利益、个人或组织合法权益造成严重危害。
2、符合下列情形之一的,为特别重大网络安全事件:重要网络和信息系统遭受特别严重的系统损失,造成系统大面积瘫痪,丧失业务处理能力。国家秘密信息、重要敏感信息和关键数据丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成特别严重威胁。
3、指对信息系统、数据或网络可能产生威胁或损害,但影响范围较小,可以通过组织内部资源解决的安全事件。较大事件:指对信息系统、数据或网络造成一定威胁或损害,需要采取较为紧急的处置措施,并可能对相关单位或公众产生一定影响的安全事件。
4、特别重大事件是指造成系统瘫痪、网络中断、数据严重损失或者服务对象无法接受服务的突发网络安全事件,具有事态不可控性、影响范围广、损失程度大等特点。例如,2017年的“永恒之蓝”事件就属于特别重大事件。
5、- 国家机密信息、关键数据丢失或被大规模窃取、篡改,国家安全和社会稳定面临极大威胁。- 其他对国家安全、社会秩序、经济建设和公众利益造成极端威胁和影响的事件。第二级:重大网络安全事件 - 关键信息基础设施遭受重大损害,长时间中断或局部瘫痪,业务处理能力大幅受限。
6、中国电信的安全事件按照严重程度从高到低分为六个级别,具体如下: 特别重大事件:这类事件可能导致系统瘫痪、网络中断、重大数据损失或服务无法正常使用,具有不可控性和广泛的影响范围。例如,2017年的“永恒之蓝”事件被归类为特别重大事件。
1、Facebook数据泄露门: 2018年,这家社交巨头被曝出5000万用户信息泄露,随着调查的深入,数据量激增至8700万,涉及选民数据和照片安全漏洞,导致股价暴跌,并面临高达16亿美元的潜在罚款。
2、【案例1】2013年,美国网络安全监控活动被曝光。斯诺登揭露了美国国家安全局(NSA)的“棱镜计划”,该计划通过谷歌、雅虎、微软、苹果、Facebook、美国在线、PalTalk、Skype和YouTube等九大公司的协助,实现了对国内外目标的网络监控。
3、年国内外网络安全典型事例【案例1-1】美国网络间谍活动公诸于世。
4、案例1:“琼女郎”俞小凡被骗800万元。俞小凡去年12月18日接到诈骗电话,对方自称是“上海公安”,指控俞小凡涉及诈欺案件,必须监管其账户存款,要她将存款转到指定账户,俞小凡立刻乖乖照做。透过网络转账总共汇款6次,金额高达800万元人民币。 案例2:汤唯遭遇电信诈骗,被犯罪嫌疑人骗走人民币21万余元。
5、晚会上曝光的网络信息安全问题,揭示了个人信息保护的重要性。BlackMoon僵尸网络在国内感染数百万终端,涉及电信、联通和移动用户。国内上市公司邮箱遭遇境外入侵,经济损失超过2000万。北京健康宝遭到境外攻击,尽管得到及时应对,但冬奥会期间也曾受袭。