信息安全事故有哪些类型?
根据《中华人民共和国网络安全法》、《GBT 24363-2009信息安全应急预案规范》、《GB\T 20984-2007信息安全风险评估规范》、《GB\Z 20985-2007信息安全技术信息网络攻击事件管理指南》、《GB\ Z 20986-2007信息安全技术信息网络攻击事件分类指南》等多项法律法规文件,根据信息安全事件发生的原因和表现形式,将信息安全事件分为四类:网络
网络攻击事件:
利用配置缺陷、协议缺陷、程序缺陷或暴力攻击,通过网络或其他技术手段攻击信息系统,造成信息系统异常或对信息系统当前运行造成潜在危害的信息安全事件,包括拒绝服务攻击、后门攻击、漏洞攻击、网络扫描窃听事件、钓鱼事件、干扰事件等。
有害程序事件:
故意制造、传播有害程序或受有害程序影响引发的信息安全事件。包括计算机病毒事件、蠕虫事件、特洛伊木马事件、僵尸网络事件、混合攻击程序事件、恶意代码嵌入网页等等。
信息泄露事件:
通过网络或者其他技术手段,对信息系统中的信息进行篡改、伪造、泄露、窃取,造成信息安全事件。信息泄露事件包括专利泄露、系统主动监控和异常检查表、产品竞价、疑似员工泄露客户信息、员工泄露公司合同等。
信息内容安全事件:
利用信息网络发布、传播危害国家安全、社会稳定、公共利益和公司利益的内容的安全事件。包括违反法律法规和公司规定的信息安全事件;对社会问题进行讨论和评论,在网络上形成敏感的舆论热点,出现具有一定炒作规模的信息安全事件;组织系列煽动集会游行的信息安全事件。