钓鱼网站建立应急预案.docxVIP

  • 2
  • 0
  • 约7.26千字
  • 约 20页
  • 2026-07-21 发布于北京
  • 举报

第PAGE\MERGEFORMAT2页共NUMPAGES\MERGEFORMAT3页

钓鱼网站建立应急预案

一、总则

1、适用范围

本预案适用于本单位因钓鱼网站建立活动引发的信息安全事件应急处置工作。钓鱼网站建立是指通过伪造合法网站形式,诱骗用户输入敏感信息的行为。此类事件可能造成用户信息泄露、资金损失、企业声誉受损等严重后果。根据《信息安全技术网络安全等级保护基本要求》标准,此类事件通常属于第三级网络安全事件,涉及范围广,影响程度深,需要建立完善的应急响应机制。例如某金融机构曾遭遇钓鱼网站攻击,导致超过5000名客户账号被盗,直接经济损失超过2000万元,此类案例充分说明建立钓鱼网站建立应急预案的必要性。

2、响应分级

应急响应分为四个等级,依据事件危害程度、影响范围和控制能力进行划分。

(1)一级响应

适用于钓鱼网站建立事件造成重大影响的情况。具体表现为:超过1000名用户受影响,涉及敏感数据泄露,或直接经济损失超过500万元。一级响应需由企业应急指挥中心统一指挥,跨部门联合处置。例如某电商平台遭遇大规模钓鱼攻击,导致2000名用户支付信息泄露,引发市值连续三个交易日下跌超过15%,此级别事件必须启动最高级别应急响应。

(2)二级响应

适用于较大影响的事件。表现为:500-1000名用户受影响,或造成100-500万元直接经济损失。二级响应

文档评论(0)

1亿VIP精品文档

相关文档