- 0
- 0
- 约6.17千字
- 约 14页
- 2026-08-05 发布于北京
- 举报
第
第PAGE\MERGEFORMAT2页共NUMPAGES\MERGEFORMAT3页
访客Wi-Fi安全事件应急预案
一、总则
1、适用范围
本预案适用于本单位内部访客Wi-Fi网络遭受未经授权访问、恶意攻击或数据泄露等安全事件。具体涵盖因访客网络使用不当引发的DDoS攻击、网络钓鱼、敏感信息窃取等安全威胁。例如,某次因访客设备携带病毒接入内部网络,导致核心业务系统瘫痪,日均损失达30万元,此类事件需启动本预案处置。适用范围包括但不限于访客区域、临时办公场所及活动场所的网络环境,确保所有接入访客Wi-Fi的终端设备均纳入管控范畴。
2、响应分级
根据事件危害程度划分三级响应机制。一级响应适用于重大安全事件,如同时遭受超过1000个IP地址的分布式拒绝服务攻击,导致核心业务中断超过4小时,或窃取超过1000条敏感数据;二级响应针对较大事件,例如遭受50-100个IP地址的DDoS攻击,或导致50-100人无法正常访问业务系统;三级响应则处理一般性事件,如单个访客设备触发入侵检测系统告警。分级原则以事件影响范围和可恢复时间为依据,超过30人受影响或系统恢复时间超过6小时即启动二级响应。若事件升级为国家级网络安全应急响应中心通报事件,需立即升级至一级响应。
二、应急组织机构及职责
1、应急组织形式及构成单位
成立访客Wi-Fi安全事件应急指挥部,由主管
原创力文档

文档评论(0)