制造业拒绝服务攻击风险应急预案.docxVIP

  • 1
  • 0
  • 约5.92千字
  • 约 19页
  • 2026-08-01 发布于北京
  • 举报

第PAGE\MERGEFORMAT2页共NUMPAGES\MERGEFORMAT3页

制造业拒绝服务攻击风险应急预案

一、总则

1适用范围

本预案适用于公司所有生产制造单元、信息系统及关键业务流程遭受拒绝服务攻击(DDoS)的风险应对。涵盖从网络层攻击引发的系统瘫痪,到应用层攻击导致的业务中断等情形。例如某次制造业遭受每小时超100G流量冲击,导致ERP系统响应时间延迟超过300秒,直接影响月度排产计划执行。此类事件均纳入本预案处置范畴。

2响应分级

根据攻击峰值流量、受影响业务线数量及恢复窗口要求,将应急响应分为三级:

一级响应

适用于攻击流量超过500Gbps、波及核心ERP及MES系统的攻击事件。此类事件会导致全厂生产调度系统停摆超过6小时,或造成关键客户订单系统不可用。分级原则是以攻击是否触发备用数据中心自动接管为判定标准。

二级响应

适用于200Gbps至500Gbps流量攻击,影响范围限定在单条产线控制系统或仓储管理系统。例如攻击导致SCADA系统CPU占用率持续超过90%,造成某型号产品实时质量监控中断。分级关键看是否需要临时切换至非关键业务承载网络。

三级响应

针对50Gbps以下攻击,仅影响非核心系统如官网或宣传平台。常见情形是DNS解析被劫持导致域名访问异常。此时仅需启动标准网络隔离流程,无需动用应急带宽池资源。

分级遵循

文档评论(0)

1亿VIP精品文档

相关文档