网络安全事件分为 四个等级 ,具体如下:
-
特别重大事件(Ⅰ级)
-
重要网络和信息系统遭受特别严重系统损失,导致大面积瘫痪或关键数据泄露,严重威胁国家安全和社会稳定。
-
例如:国家级党政机关网站超24小时无法访问、大规模电网瘫痪等。
-
-
重大事件(Ⅱ级)
-
重要网络和信息系统遭受严重系统损失,造成长时间中断或局部瘫痪,或敏感数据泄露,对国家安全和社会稳定构成严重威胁。
-
例如:省级党政机关网站超6小时无法访问、关键基础设施短期故障等。
-
-
较大事件(Ⅲ级)
-
重要网络和信息系统遭遇较大系统损失,导致业务效率下降或中断,或敏感数据泄露,对局部区域或组织产生负面影响。
-
例如:市级党政机关网站超12小时无法访问、重要行业数据泄露等。
-
-
一般事件(Ⅳ级)
-
重要网络和信息系统遭受较小系统损失,或敏感数据轻微泄露,对业务影响有限,但需关注潜在风险。
-
例如:普通企业用户数据泄露、局部网络攻击等。
-
分级依据 :
-
影响对象 :根据信息系统对国家安全、社会秩序、经济建设和公众利益的重要性划分。
-
业务损失 :系统瘫痪时间、业务中断时长、数据恢复成本等。
-
社会危害 :数据泄露范围、公众恐慌程度、行业信任损失等。
注 :不同行业或地区可能根据实际情况调整具体标准,例如电力监控系统有更细化的分级(如80%业务瘫痪对应Ⅲ级)。