2026年网络安全事件应急预案.docxVIP

  • 1
  • 0
  • 约5.87千字
  • 约 14页
  • 2026-04-03 发布于四川
  • 举报

2026年网络安全事件应急预案

第一章总则

1.1制定目的

为在2026年1月1日至2026年12月31日周期内,对××集团(含境内外35家子公司、4个数据中心、2条海底光缆POP点)可能发生的网络安全事件实现“15分钟发现、30分钟遏制、2小时根除、24小时恢复”的刚性指标,特制定本预案。

1.2适用边界

适用于集团全部资产IPV4/IPV6地址段、全部云资源账号、全部第三方API接口、全部员工终端及外包驻场设备;不适用已单独发布《工控系统安全事件应急预案》的OT网络。

1.3事件分级

Ⅰ级(特别重大):造成≥5000万元直接损失,或≥50万条个人信息泄露,或国家关键信息基础设施中断≥4小时。

Ⅱ级(重大):1000万元≤直接损失<5000万元,或10万条≤个人信息泄露<50万条,或核心业务不可用≥2小时。

Ⅲ级(较大):100万元≤直接损失<1000万元,或1万条≤个人信息泄露<10万条,或核心业务不可用≥30分钟。

Ⅳ级(一般):直接损失<100万元且个人信息泄露<1万条,不影响对外服务。

1.4合规基线

以《网络安全法》《数据安全法》《个人信息保护法》《关键信息基础设施安全保护条例》《GB/T209882022信息安全技术网络安全事件分类分级指南》为最低要求;如境外子公司所在地法律更严,则自动适用更严条款。

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档