2026年应急响应桌面演练总结报告.docxVIP

  • 5
  • 0
  • 约4.87千字
  • 约 14页
  • 2026-04-12 发布于四川
  • 举报

2026年应急响应桌面演练总结报告

第一章演练背景与目标

1.1背景

2026年3月,全球供应链持续震荡,勒索软件变种“BlackMoth3.2”首次针对工业PLC固件实施加密,导致欧洲两家汽车厂停线41小时。集团董事会于3月15日签发《关于加强数字韧性建设的紧急通知》,要求所有业务单元在二季度完成“无脚本、全业务、跨时区”桌面推演。ICT/BCM联合办公室据此启动“蓝星2026”专项,选定4月28日09:00—17:30进行全集团级应急响应桌面演练,覆盖研发、制造、物流、电商、海外分支、合资厂共217个节点。

1.2目标

①验证《ICT重大事件应急预案V6.3》中2.4.7条款“PLC固件被加密”场景的可操作性;

②检验“双线指挥”(业务线+技术线)在30分钟内完成事态定级、资源调配、对外通报的时效性;

③评估2025年新上线的SOAR平台与2019年旧版ITSM的接口稳定性,确保工单不丢、状态不漂移;

④测量关键岗位在信息不全、媒体误报、监管追问“三重压力”下的决策质量,输出可量化的改进基线。

第二章演练总体设计

2.1场景设定

攻击向量:钓鱼邮件→凭据窃取→AD全域写权限→GroupPolicy下发恶意批处理→凌晨03:17触发PLC固件加密;

影响范围:A基地3条

文档评论(0)

1亿VIP精品文档

相关文档