民用航空信息安全事件是指在民用航空领域中,由于计算机网络、通信、导航、监视、控制等信息技术系统的故障、失误、攻击、破坏等原因,导致民用航空安全、运行、管理、服务等方面的问题。为了更好地应对民用航空信息安全事件,需要对事件进行分类和分级。
根据MH/T 0041-2013,民用航空信息安全事件分为四类:一类事件、二类事件、三类事件和四类事件。其中,一类事件是指对民用航空安全构成严重威胁的事件,需要立即启动应急预案;二类事件是指对民用航空安全构成较大威胁的事件,需要及时启动应急预案;三类事件是指对民用航空安全构成一定威胁的事件,需要启动应急预案;四类事件是指对民用航空安全构成较小威胁的事件,需要进行日常管理。
在事件分级的基础上,还需要对事件的紧急程度进行评估。根据评估结果,将事件分为五个级别:特别重大、重大、较大、一般和轻微。特别重大事件是指对民用航空安全构成极其严重威胁的事件,需要立即启动应急预案,并通报上级主管部门;重大事件是指对民用航空安全构成严重威胁的事件,需要及时启动应急预案,并报告上级主管部门;较大事件是指对民用航空安全构成一定威胁的事件,需要启动应急预案,并报告上级主管部门;一般事件是指对民用航空安全构成较小威胁的事件,需要进行日常管理;轻微事件是指对民用航空安全构成极小威胁的事件,可以不予处理。
为了更好地应对民用航空信息安全事件,需要建立健全的应急预案和应急处置机制。应急预案应包括事件分类和分级、应急响应流程、应急处置措施、应急资源保障等内容。应急处置机制应包括应急响应组织机构、应急响应流程、应急处置措施、应急资源保障等内容。
相关标准
GB/T 22080-2008 民用航空信息安全管理规范
GB/T 22081-2008 民用航空信息安全技术规范
GB/T 22082-2008 民用航空信息安全应急预案编制规范
GB/T 22083-2008 民用航空信息安全应急处置规范
GB/T 22084-2008 民用航空信息安全事件报告规范