恐怖袭击勒索软件应急预案.docxVIP

  • 2
  • 0
  • 约7.88千字
  • 约 20页
  • 2026-08-05 发布于北京
  • 举报

第PAGE\MERGEFORMAT2页共NUMPAGES\MERGEFORMAT3页

恐怖袭击勒索软件应急预案

一、总则

1、适用范围

本预案适用于公司内部遭遇恐怖袭击导致勒索软件攻击的事件。重点涵盖核心业务系统、生产控制系统、客户数据存储等关键信息资产受到威胁的情况。以某制造业企业为例,该企业因勒索软件导致MES系统瘫痪,生产计划停摆72小时,直接经济损失超2000万元。此类事件属于本预案适用范畴,需启动应急响应。

2、响应分级

根据勒索软件攻击的严重程度,将应急响应分为三级:

(1)一级响应(特别重大)

当攻击导致核心生产系统完全中断,超过30%关键数据被加密,或勒索金额超过500万元时启动。比如某能源企业遭受攻击,SCADA系统失灵,整个区域供能中断,属于此级别。

(2)二级响应(重大)

攻击造成部分业务系统瘫痪,5%-30%数据被加密,或勒索金额100万-500万元时启动。某零售企业支付系统被锁,年销售额超1亿元的订单被迫取消,属于此类。

(3)三级响应(较大)

仅限于非核心系统受影响,加密数据量低于5%,勒索金额低于100万元。例如办公邮箱被加密,但ERP系统未受损的情况。

分级原则基于业务中断时长(超过24小时视为重大)、数据恢复难度(核心系统需专业团队介入)、以及财务影响(按年收入1%计)。响应级别提升需由应急指挥部在2小时内确认,

文档评论(0)

1亿VIP精品文档

相关文档