- 2
- 0
- 约7.88千字
- 约 20页
- 2026-08-05 发布于北京
- 举报
第
第PAGE\MERGEFORMAT2页共NUMPAGES\MERGEFORMAT3页
恐怖袭击勒索软件应急预案
一、总则
1、适用范围
本预案适用于公司内部遭遇恐怖袭击导致勒索软件攻击的事件。重点涵盖核心业务系统、生产控制系统、客户数据存储等关键信息资产受到威胁的情况。以某制造业企业为例,该企业因勒索软件导致MES系统瘫痪,生产计划停摆72小时,直接经济损失超2000万元。此类事件属于本预案适用范畴,需启动应急响应。
2、响应分级
根据勒索软件攻击的严重程度,将应急响应分为三级:
(1)一级响应(特别重大)
当攻击导致核心生产系统完全中断,超过30%关键数据被加密,或勒索金额超过500万元时启动。比如某能源企业遭受攻击,SCADA系统失灵,整个区域供能中断,属于此级别。
(2)二级响应(重大)
攻击造成部分业务系统瘫痪,5%-30%数据被加密,或勒索金额100万-500万元时启动。某零售企业支付系统被锁,年销售额超1亿元的订单被迫取消,属于此类。
(3)三级响应(较大)
仅限于非核心系统受影响,加密数据量低于5%,勒索金额低于100万元。例如办公邮箱被加密,但ERP系统未受损的情况。
分级原则基于业务中断时长(超过24小时视为重大)、数据恢复难度(核心系统需专业团队介入)、以及财务影响(按年收入1%计)。响应级别提升需由应急指挥部在2小时内确认,
原创力文档

文档评论(0)