- 1
- 0
- 约6.31千字
- 约 14页
- 2026-07-25 发布于河北
- 举报
第
第PAGE\MERGEFORMAT2页共NUMPAGES\MERGEFORMAT5页
信息不可交换应急预案
一、总则
1、适用范围
本预案针对生产经营单位在信息系统遭遇攻击导致数据篡改、泄露或系统瘫痪等突发情况,引发生产中断、安全风险、经济财产损失等后果的场景。适用范围涵盖企业核心业务系统、生产控制系统、供应链管理系统及关键数据存储设施。以某制造企业为例,其MES系统因遭受勒索软件攻击导致生产计划中断72小时,直接经济损失约500万元,此类事件适用本预案。关键信息基础设施如工业互联网平台、数据中心等,一旦出现信息不可交换情况,均需启动本预案。
2、响应分级
根据事故危害程度划分三个响应级别。I级为重大事件,指核心生产控制系统完全瘫痪,影响企业90%以上业务运行,如某化工企业SCADA系统被破坏导致全厂停产。II级为较大事件,指关键信息系统受损,造成30%-90%业务中断,或敏感数据泄露超过10万条。III级为一般事件,指非核心系统遭受攻击,影响范围小于30%业务,或数据泄露量低于1万条。分级原则基于三个维度:系统重要性系数(ISI),按业务连续性计划(BCP)评估;事件影响半径,以网络拓扑图测算受影响节点数;应急资源匹配度,参考企业拥有的备用服务器数量与带宽储备。例如某医药企业ERP系统被入侵,通过评估发现其备用系统容量仅支持50%业务,且灾备中
原创力文档

文档评论(0)