网络钓鱼防范工作落实自查报告.docxVIP

  • 17
  • 0
  • 约4.51千字
  • 约 10页
  • 2026-04-23 发布于四川
  • 举报

网络钓鱼防范工作落实自查报告

第一章背景与目标

1.1事件触发

2024年3月12日09:42,我司财务部员工王某收到一封主题为“2023年度个税汇算退税通知”的邮件,发件人域名与国家税务总局高度相似(@),正文附带“电子退税表格.zip”。王某双击解压后,终端触发CrowdStrike告警,发现进程powershell.exe外联185.220..:443。应急响应小组10分钟内隔离主机,经溯源确认是一次精准钓鱼攻击,攻击者已拿到王某邮箱会话Cookie,并横向尝试登录ERP。

1.2自查范围

以“终端—邮箱—网关—人”四轴为检查面,覆盖集团总部、深圳制造基地、北京研发中心、上海数据中心共4处物理办公区,1200台Windows、340台macOS、1860部iOS/Android移动设备,以及2套ExchangeOnline租户、1套自托管Postfix邮件系统。

1.3目标值

①钓鱼邮件平均驻留时间≤30分钟;②高危URL/附件拦截率≥99.5%;③员工24小时内钓鱼演练点击率≤3%;④高危人群(财务、HR、IT)二次验证开通率100%;⑤全年因钓鱼引发的真实入侵事件0起。

第二章组织与职责

2.1钓鱼防范工作组(Anti-PhishingTaskForc

文档评论(0)

1亿VIP精品文档

相关文档