访问控制预案.docxVIP

  • 1
  • 0
  • 约7.67千字
  • 约 17页
  • 2026-07-26 发布于河北
  • 举报

第PAGE\MERGEFORMAT2页共NUMPAGES\MERGEFORMAT3页

访问控制预案

一、总则

1、适用范围

本预案针对本单位生产区域内涉及信息系统安全、物理环境安全及关键数据保护的访问控制事件制定。适用范围涵盖但不限于以下情形:员工非法访问核心业务系统、未经授权获取敏感数据、内部人员利用账号权限进行破坏性操作等。以某次财务系统遭受内部人员恶意操作为例,该员工通过伪造权限证书,在24小时内窃取了超过100万条客户交易数据,此类事件直接触发本预案的启动。应急预案需确保在事发后1小时内完成初步响应,并在4小时内启动跨部门协同机制。

2、响应分级

根据《生产经营单位生产安全事故应急预案编制导致》中关于应急响应分级的指导意见,结合本单位系统架构特性,将访问控制事件分为三级响应标准:

(1)一级响应

适用于重大安全事件,如核心数据库遭受完全控制、超过1000个用户账号被非法盗用、或导致公司级业务中断超过8小时的情况。某次第三方软件供应商远程维护期间,其工作人员误操作导致生产数据库被完全清空,该事件直接升级为一级响应。一级响应需立即启动应急指挥中心运作,由技术总监牵头成立专项处置组,24小时内完成系统备份恢复。

(2)二级响应

适用于较大安全事件,包括:超过100个敏感账号被非法访问、非核心系统遭受拒绝服务攻击、或造成局部业务中断超过4小时的事

文档评论(0)

1亿VIP精品文档

相关文档