- 0
- 0
- 约6.12千字
- 约 18页
- 2026-08-03 发布于北京
- 举报
第
第PAGE\MERGEFORMAT2页共NUMPAGES\MERGEFORMAT3页
建筑物网络安全攻击系统瘫痪应急预案
一、总则
1适用范围
本预案适用于本单位建筑物网络安全攻击导致系统瘫痪的事故应急响应工作。涵盖因黑客攻击、病毒入侵、恶意软件破坏等网络威胁引发的核心业务系统、生产控制系统、楼宇自控系统等关键信息基础设施瘫痪的事故处置。适用范围包括但不限于服务器集群中断、数据库拒绝服务、网络连接中断、工业控制协议(如Modbus、Profinet)异常等导致建筑物功能运行停滞的事件。以某金融中心2019年遭遇DDoS攻击导致交易系统停摆案例为参考,此次事件中,核心数据库服务因流量过载完全不可用,影响交易撮合模块、客户服务系统及备份系统,验证了跨系统协同应急的必要性。
2响应分级
根据事故危害程度及控制能力,将应急响应分为三级响应机制。一级响应适用于建筑物关键系统瘫痪事件,定义为超过三个核心业务系统(如楼宇自动化系统、视频监控系统、门禁控制系统)同时失效,或单次攻击导致网络带宽骤降超过70%并持续超过4小时。二级响应适用于中等影响事件,标准为单个核心系统失效或多个子系统功能受限,如消防报警系统与电梯控制系统部分瘫痪。三级响应适用于局部影响事件,指单个非核心系统失效或短暂性网络中断。分级原则基于信息熵理论,通过计算系统状态函数变化率判定响应级别
原创力文档

文档评论(0)