风暴勒索软件应急预案.docxVIP

  • 1
  • 0
  • 约5.94千字
  • 约 13页
  • 2026-08-01 发布于北京
  • 举报

第PAGE\MERGEFORMAT2页共NUMPAGES\MERGEFORMAT3页

风暴勒索软件应急预案

一、总则

1适用范围

本预案适用于本单位因风暴勒索软件攻击引发的生产经营活动中断、数据泄露、系统瘫痪等突发事件。涵盖IT基础设施、关键业务系统、客户数据及内部信息资源的保护与恢复。以某金融机构因勒索软件攻击导致核心交易系统停摆,客户资金流转受阻,造成日均交易量下降60%的案例为参考,明确应急响应需覆盖事件发生后的即时处置、业务连续性保障及恢复阶段。要求各部门在遭受类似攻击时,必须启动本预案,确保响应流程符合行业安全标准ISO27001中关于信息安全事件管理的分级要求。

2响应分级

根据事件危害程度划分三个响应等级。一级响应适用于大规模攻击,如超过100个终端感染、核心数据库被加密且影响全行业务;二级响应针对中等规模事件,包括20-100个终端受影响或部分非核心系统瘫痪;三级响应则处理局部影响,如单个部门系统遭攻击但未扩散。分级原则基于攻击波及范围,即横向移动能力(横向移动)、加密速度(加密效率)、关键数据重要性(关键数据敏感度)及恢复窗口(恢复时间目标RTO)。例如某制造业企业遭受攻击时,若仅生产管理系统受影响,启动三级响应;若攻击扩散至供应链系统,则升级至二级响应,确保资源优先用于止损而非全面恢复。所有响应级别均需启动跨部门协作机制

文档评论(0)

1亿VIP精品文档

相关文档