网络与信息安全事件(network and information security event),管理学-公共管理-风险与危机管理-﹝基本概念、理论与方法﹞,对信息系统造成危害,泄露信息数据,或在信息系统内发生的对社会造成负面影响的事件。网络与信息安全事件的发生有自然、人为、软硬件本身缺陷或故障等原因。网络与信息安全事件危害国家安全和经济可持续发展,对个人隐私与财产造成严重威胁。它分为有害程序事件、网络攻击事件、信息破坏事件、信息内容安全事件、设备设施故障、灾害性事件和其他信息安全事件等七个基本类别。仅2015年就发生了水牢漏洞威胁中国十余万家网站,土耳其5000万公民信息泄露,俄国黑客盗取2.73亿邮箱信息,苹果App Store逾千应用存在漏洞等事件。2015年7月1日,全国人大常委会通过《中华人民共和国国家安全法》,提出国家建设网络与信息安全保障体系,提升网络与信息安全保护能力。有效保护网络与信息安全的核心是持续、科学的风险管理。降低网络与信息安全事件发生的概率,需要鼓励与引导制定网络数据安全保护机制。