司法院及所屬各機關資訊安全事件通報及應變作業處理程序 第 4 條
快速跳轉
四、資安事件分類與影響分級: (一)資安事件類別分為三類: 1.內部資安事件:如惡意破壞毀損、作業不慎、未依規定操作等。2.外力入侵事件:如病毒感染、駭客攻擊(或非法入侵)。 3.天然災害或重大突發事件:如颱風、水災、地震、火災、爆炸、核子事故、重大建築災害等。 (二)資安事件影響等級分為四級: 1.4 級事件 符合下列任一情形者,屬 4 級事件: (1)國家機密資料遭洩漏(機密性衝擊)。 (2)國家重要資訊基礎建設系統或資料遭竄改(完整性衝擊)。 (3)國家重要資訊基礎建設運作遭影響或系統停頓,無法於可容忍中斷時間內回復正常運作(可用性衝擊)。 2.3 級事件 符合下列任一情形者,屬 3 級事件: (1)密級或敏感公務資料遭洩漏(機密性衝擊)。 (2)核心業務系統或資料遭嚴重竄改(完整性衝擊)。 (3)核心業務運作遭影響或系統停頓,無法於可容忍中斷時間內回復正常運作(可用性衝擊)。 3.2 級事件 符合下列任一情形者,屬 2 級事件: (1)非屬密級或敏感之核心業務資料遭洩漏(機密性衝擊)。 (2)核心業務系統或資料遭輕微竄改(完整性衝擊)。 (3)核心業務運作遭影響或系統效率降低,於可容忍中斷時間內回復正常運作(可用性衝擊)。 4.1 級事件 符合下列任一情形者,屬 1 級事件: (1)非核心業務資料遭洩漏(機密性衝擊)。 (2)非核心業務系統或資料遭竄改(完整性衝擊)。 (3)非核心業務運作遭影響或短暫停頓(可用性衝擊)。
白話與解析 AI 輔助整理,以原文為準
白話解讀
根據上述法規司法院及所屬各機關資訊安全事件通報及應變作業處理程序第4條,資安事件被分為三類:內部資安事件、外力入侵事件以及天然災害或重大突發事件。內部資安事件包括惡意破壞毀損、作業不慎、未依規定操作等;外力入侵事件包括病毒感染、駭客攻擊或非法入侵;天然災害或重大突發事件包括颱風、水災、地震、火災、爆炸、核子事故、重大建築災害等。 此外,資安事件的影響等級分為四級。符合下列情形之一者,屬於4級事件:(1)國家機密資料遭洩漏(機密性衝擊);(2)國家重要資訊基礎建設系統或資料遭竄改(完整性衝擊);(3)國家重要資訊基礎建設運作遭影響或系統停頓,無法於可容忍中斷時間內回復正常運作(可用性衝擊)。 符合下列情形之一者,屬於3級事件:(1)密級或敏感公務資料遭洩漏(機密性衝擊);(2)核心業務系統或資料遭嚴重竄改(完整性衝擊);(3)核心業務運作遭影響或系統停頓,無法於可容忍中斷時間內回復正常運作(可用性衝擊)。 符合下列情形之一者,屬於2級事件:(1)非屬密級或敏感之核心業務資料遭洩漏(機密性衝擊);(2)核心業務系統或資料遭輕微竄改(完整性衝擊);(3)核心業務運作遭影響或系統效率降低,於可容忍中斷時間內回復正常運作(可用性衝擊)。 符合下列情形之一者,屬於1級事件:(1)非核心業務資料遭洩漏(機密性衝擊);(2)非核心業務系統或資料遭竄改(完整性衝擊);(3)非核心業務運作遭影響或短暫停頓(可用性衝擊)。 資安事件的分類與影響級別的詳細規定可以參考《司法院及所屬各機關資訊安全事件通報及應變作業處理程序》。
- 非名詞
- 核名詞
這條尚無立法理由/修法沿革資料。
登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。
登入開始共筆原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。