- 1
- 0
- 约5.61千字
- 约 15页
- 2026-08-01 发布于北京
- 举报
第
第PAGE\MERGEFORMAT2页共NUMPAGES\MERGEFORMAT3页
窗户损坏密码泄露账号被盗用应急预案
一、总则
1、适用范围
本预案适用于公司内部因窗户损坏导致密码泄露、账号被盗用的事件。涵盖IT系统安全、网络安全、数据安全及业务连续性管理等方面。以某次因窗户防护措施失效,黑客通过物理入侵获取服务器密码,导致财务系统账号被盗用,造成数百万资金流失的案例为参考,明确了应急预案需覆盖从事件发现到恢复运营的全流程,包括但不限于密码重置、系统隔离、数据备份、安全加固及事后审计等环节。
2、响应分级
根据事故危害程度、影响范围及公司控制能力,将应急响应分为三级:
(1)一级响应:当密码泄露影响核心系统运行,如ERP、数据库等,且可能造成直接经济损失超100万元,或波及超过5个部门时启动。原则是快速冻结受影响账号,启动跨部门应急小组,由技术总监统一指挥,配合公安部门介入调查。
(2)二级响应:涉及非核心系统或单个部门账号被盗用,影响范围局限在100万元以内,响应主体为IT部门及安全小组,负责密码重置、系统补丁更新,并在24小时内完成溯源分析。
(3)三级响应:仅限于边缘设备或临时账号泄露,无资金损失风险,由IT运维团队在4小时内完成修复,并通报相关部门知晓。分级依据需动态调整,如发现黑客具备横向移动能力,应立即升级响应级别。
二、应急组织
原创力文档

文档评论(0)