×
搜索
热搜词
ITIL培训
ITIL认证
ITIL课程
DevOps认证
ITSS培训
新手福利
ITIL考证
干货下载
ITIL沙盘实战
ITIL聚会
开源ITIL软件
返回主页
登录
注册
登录IT运维流程库更精彩
下次自动登录
忘记密码
立即注册
登录
其他帐号登录:
微信扫一扫,快捷登录!
用户组:游客
主题
帖子
威望
我的帖子
我的收藏
我的好友
我的勋章
设置
退出
退出
IT运维流程库
»
论坛交流
›
IT运维管理
›
ITIL理论学习和落地实战
›
运维人员失误造成影响用户访问是否算安全事件?
运维人员失误造成影响用户访问是否算安全事件?
nilewole2008
2013-7-25
5262
0
6
ITIL理论学习和落地实战
/
倒序浏览
© 著作权归作者本人所有
标签:
网络攻击
信息安全
信息发布
国家
程序
在“国家信息安全事件分类分级指南里” 定义安全事件如下:
1)有害程序:病毒、蠕虫、木马、僵尸网络、混合攻击程序、网页内嵌恶意代码
2)网络攻击:DOOS、后门攻击、漏洞攻击、网络扫描窃听、网络钓鱼、干扰事件
3)信息破坏:信息篡改、假冒、泄露、窃取、丢失
4)信息内容安全:信息发布传播违法违规信息
5)设备设施故障:硬件自身、外围设施故障、人为破坏
6)灾害性事件:不可抗力对信息系统造成物理破坏而导致的;
其它
那么对于如下两类情况,造成用户部分服务不可用,是否算安全事件呢?归为上述哪类?
1)运维人员对设备配置出错。
2)或者是几个部门协同实施,由于沟通不够,导致没有按照依赖关系去实施,造成的故障
绝大部分IT部门的人,都认为这个只是算IT服务运维质量方面,不算信息安全范畴。。可我觉得从安全三要素之可用性考虑,应该也算安全事件。大家怎么看??
上一篇:
趋势引领offer
下一篇:
招聘:.NET 资深工程师/架构师
nilewole2008
写了 190 篇文章,拥有财富 21136,被 12 人关注
+ 关注
我要分享:
0
举报
收藏
转播
分享
淘帖
0
()
0
回复
评论
使用高级模式,上传图片!
您需要登录后才可以回帖
登录
|
立即注册
B
Color
Link
Quote
Code
Smilies
发表评论
回帖后跳转到最后一页
nilewole2008
当前离线
积分
37118
nilewole2008
nilewole2008
发表于 2013-7-25 10:40:22
:loveliness: 非常感谢长河老师, 对我这个问题进行了耐心解答。。我把内容贴出来方便有同类疑问的同学一起学习。
先理解信息安全可用性的概念。理论上这个是可以包括的。在实际运用中,在有的单位里,不能无限扩大, 否则比较难以推进。。可以狭义地理解可用性为“ 要因为不可用导致管理失控,如设备或系统有落入他人人手控制的可能,这样才会是安全问题。” ,否则就是普通的故障,而不算安全故障。。
呵呵,这下清晰多了。。。谢谢长河老师:loveliness:
回复
支持
反对
举报
huangjie528
当前离线
积分
53050
huangjie528
huangjie528
发表于 2013-7-25 13:11:36
学习了。
回复
支持
反对
举报
jemball
当前离线
积分
6147
jemball
jemball
发表于 2013-7-25 14:28:34
谢谢分享
回复
支持
反对
举报
bigka
当前离线
积分
4162
bigka
bigka
发表于 2013-7-25 14:57:20
学习了
回复
支持
反对
举报
1
2
/ 2 页
下一页
IT运维管理
|
网站地图
ICP11099876
Powered by IT 运维管理
返回顶部