台风次生社交工程事件应急预案.docxVIP

  • 1
  • 0
  • 约6.31千字
  • 约 15页
  • 2026-08-02 发布于北京
  • 举报

第PAGE\MERGEFORMAT2页共NUMPAGES\MERGEFORMAT3页

台风次生社交工程事件应急预案

一、总则

1、适用范围

本预案针对生产经营单位在台风影响期间可能引发的次生社交工程事件制定,涵盖信息泄露、网络诈骗、恶意勒索等由自然灾害诱发的社会工程类安全风险。适用范围包括但不限于企业信息系统遭受破坏后,黑客利用员工恐慌心理实施钓鱼攻击,或通过伪造官方渠道进行谣言传播导致内部秩序混乱的情况。例如某沿海科技公司2019年台风“山竹”期间,因员工账号信息被窃取,导致核心客户数据遭勒索,直接造成年营收损失超千万元,此类事件需纳入应急响应范畴。

2、响应分级

根据事故危害程度与控制能力,将次生社交工程事件分为三级响应:

一级响应适用于大规模信息泄露事件,如超过100名员工账号被盗用,或关键业务系统遭持续性网络攻击,需跨区域协调资源。二级响应针对局部性风险,例如单个部门遭钓鱼邮件攻击,但未波及核心数据,可由IT部门独立处置。三级响应则聚焦于单次性诈骗尝试,如个别员工接收到虚假报销请求,通过安全培训即可化解。分级原则以事件影响范围、业务中断时长和财务损失预估值(如低于50万元)作为判定依据,确保响应资源与风险等级匹配。2021年某制造业企业因员工误操作点击恶意链接,导致30人邮箱被盗,通过及时封堵攻击源避免了升级为二级响应,印证了分级机制的实

文档评论(0)

1亿VIP精品文档

相关文档