- 0
- 0
- 约8.23千字
- 约 16页
- 2026-07-25 发布于河北
- 举报
第
第PAGE\MERGEFORMAT2页共NUMPAGES\MERGEFORMAT3页
工业控制系统(SCADAIoT)恶意软件入侵应急预案
一、总则
1、适用范围
本预案适用于公司所有涉及工业控制系统(SCADA/IoT)的场所和业务活动。涵盖从生产车间底层设备到上层管理系统的全链条,包括但不限于自动化生产线、数据采集网络、远程监控终端等。以某化工厂2019年因勒索病毒攻击导致生产线停摆案例为鉴,系统一旦遭受恶意软件入侵,可能引发设备失灵、数据篡改、生产中断等连锁反应,必须纳入统一应急框架。重点针对WannaCry病毒利用SMB协议漏洞传播的攻击模式,制定针对性防御策略。
2、响应分级
根据事故危害程度划分三级响应机制。I级为重大事件,指整个厂区网络瘫痪,核心控制系统(ICS)被完全控制,参考某钢企遭受震网病毒攻击后导致炼钢炉参数失常的案例,响应需在4小时内启动跨省协调;II级为较大事件,局限在单一车间或系统,如某制药厂某批次数据被加密,需在8小时内完成隔离;III级为一般事件,仅影响非关键设备,比如传感器间歇性异常,可在24小时内处置。分级原则是:当攻击造成关键参数持续偏离正常范围(偏差超过±5%)或系统日志出现异常登录IP(如每分钟超过100次尝试)时,直接触发高等级响应。
二、应急组织机构及职责
1、组织形式及构成单位
成立应
原创力文档

文档评论(0)