网络钓鱼与钓鱼邮件与内部威胁攻击应急预案.docxVIP

  • 2
  • 0
  • 约8.05千字
  • 约 19页
  • 2026-07-20 发布于河北
  • 举报

网络钓鱼与钓鱼邮件与内部威胁攻击应急预案.docx

第PAGE\MERGEFORMAT2页共NUMPAGES\MERGEFORMAT4页

网络钓鱼与钓鱼邮件与内部威胁攻击应急预案

一、总则

1.适用范围

本预案适用于本单位内部因网络钓鱼、钓鱼邮件及内部威胁攻击引发的信息安全事件应急处置工作。涵盖事件发生后的初步响应、监测预警、处置控制、后期恢复及改进等全流程管理。重点针对员工误操作点击恶意链接、遭受账户窃取、敏感数据泄露等典型场景,如某科技公司因员工误触钓鱼邮件附件导致供应链系统用户凭证泄露,影响下游合作企业50余家,事件暴露出跨部门协同防护的薄弱环节。适用范围明确包含对事件影响等级的划分、应急资源调配、技术措施实施以及跨部门协同机制启动等内容。

2.响应分级

依据事故危害程度、影响范围及本单位控制事态的能力,将应急响应分为三级。

(1)一级响应:事件引发重大安全风险,如核心业务系统遭持续攻击、超过1000名用户敏感信息泄露,或造成直接经济损失超500万元。需立即启动跨部门应急指挥小组,切断受感染终端网络连接,并通报行业监管机构。某金融机构因高管邮箱被钓鱼攻击导致资金转移失败,虽未造成实质损失,但因其触及核心数据资产,仍触发一级响应流程。

(2)二级响应:事件影响局部业务,如单个部门系统异常、50至100名用户信息暴露,或日均业务处理量下降30%以上。由信息安全部门牵头,配合技术、法务等部门实

文档评论(0)

1亿VIP精品文档

相关文档