勒索软件攻击影响控制系统应急预案.docxVIP

  • 1
  • 0
  • 约4.9千字
  • 约 12页
  • 2026-08-05 发布于北京
  • 举报

勒索软件攻击影响控制系统应急预案.docx

第PAGE\MERGEFORMAT2页共NUMPAGES\MERGEFORMAT3页

勒索软件攻击影响控制系统应急预案

一、总则

1、适用范围

本预案适用于公司所有涉及勒索软件攻击影响控制系统的生产安全事故应急响应工作。重点覆盖核心控制系统遭攻击导致数据加密、服务中断、业务瘫痪等情形,如工业控制系统(ICS)遭遇NotPetya病毒式攻击导致数百家企业系统瘫痪的案例,此类事件需启动本预案。针对办公系统或非关键业务系统遭受加密攻击,应参照本预案制定专项补充措施。

2、响应分级

依据事故危害程度与控制能力,将应急响应分为三级:

一级响应适用于攻击导致至少三条核心控制链路中断,或关键工业控制系统(ICS)核心参数被篡改,如某化工厂遭遇Stuxnet变种攻击使离心机控制系统失灵,需动用跨区域应急资源的事故;二级响应适用于单条核心控制链路中断或非核心系统遭勒索,但未影响生产安全,如某矿业公司SCADA系统部分节点被锁,可通过备用系统恢复的事故;三级响应适用于非关键控制系统遭攻击,影响范围局限在单一部门,如仓储管理系统被加密,但不影响生产安全的事故。分级原则是“就高不就低”,即多重情形并存时按最严重级别启动预案。

二、应急组织机构及职责

1、应急组织形式及构成单位

成立勒索软件应急指挥部,由总经理担任总指挥,分管生产、信息、安全、财务的副总经理担任副总指挥,

文档评论(0)

1亿VIP精品文档

相关文档