网络钓鱼与钓鱼网站与内部威胁攻击应急预案.docxVIP

  • 1
  • 0
  • 约7.57千字
  • 约 21页
  • 2026-07-21 发布于黑龙江
  • 举报

网络钓鱼与钓鱼网站与内部威胁攻击应急预案.docx

第PAGE\MERGEFORMAT2页共NUMPAGES\MERGEFORMAT4页

网络钓鱼与钓鱼网站与内部威胁攻击应急预案

一、总则

1、适用范围

本预案适用于本单位因网络钓鱼、钓鱼网站及内部威胁攻击引发的信息安全事件。事件范围涵盖员工误点击恶意链接导致恶意软件感染、敏感信息泄露、系统瘫痪或业务中断等情形。例如,某金融机构因员工访问钓鱼网站导致核心交易系统遭遇勒索软件攻击,造成数小时服务中断,直接经济损失超百万元。此类事件需启动应急响应,确保在规定时间内恢复业务并控制损失。适用范围明确包括所有涉及信息系统安全的钓鱼攻击事件,无论其规模大小或影响程度。

2、响应分级

根据事件危害程度、影响范围及本单位应急处置能力,将应急响应分为三级。

(1)一级响应:适用于重大事件,如数千台终端感染高级持续性威胁(APT)恶意软件,或核心数据遭窃取,导致关键业务系统完全瘫痪,影响用户超十万人。此时需立即启动跨部门应急小组,包括信息安全、法务、IT运维及高管团队,协调外部安全厂商进行病毒清除和系统恢复。

(2)二级响应:适用于较大事件,如百台终端受感染,或部分非核心业务数据泄露,虽未造成系统崩溃,但需停机维护超过4小时。由信息安全部门牵头,联合IT运维团队执行响应,包括隔离受感染设备、评估数据泄露范围并通报相关部门。

(3)三级响应:适用于一般事件,如少量终端误

文档评论(0)

1亿VIP精品文档

相关文档