- 1
- 0
- 约5.73千字
- 约 15页
- 2026-07-25 发布于河北
- 举报
第
第PAGE\MERGEFORMAT2页共NUMPAGES\MERGEFORMAT3页
信息技术行业社会工程学攻击应急处置方案
一、总则
1、适用范围
本预案适用于公司范围内因社会工程学攻击引发的信息安全事件应急处置。涵盖钓鱼邮件、恶意软件植入、网络钓鱼、假冒身份等攻击手段导致的数据泄露、系统瘫痪、业务中断等情形。比如某次某金融机构遭受APT攻击,攻击者通过伪造银行客服邮件诱导客户泄露账户信息,造成直接经济损失超千万元,此类事件均在应急处置范畴内。要求各部门在日常工作中落实钓鱼邮件检测机制,技术部门需建立恶意域名自动拦截系统,确保攻击发生时能快速响应。
2、响应分级
根据攻击行为造成的危害程度、影响范围及公司技术防控能力,将应急响应分为三级。一级响应适用于大规模数据泄露事件,如超过1000条用户敏感信息被窃取,或核心系统遭受持续性攻击导致服务不可用;二级响应针对部门级系统遭攻击,如单个业务模块数据被篡改,但未影响全公司运营;三级响应则指普通员工电脑感染病毒等局部事件。分级原则是:攻击规模超出公司日均数据交互量20%即启动一级响应,超出5%启动二级响应,其他情况按三级处置。2021年某科技公司因内部员工误点钓鱼链接导致研发数据库被黑,因影响仅限于研发部门,最终按二级响应处理,耗时36小时完成系统恢复。
二、应急组织机构及职责
1、组织形式及构成单位
原创力文档

文档评论(0)