- 1
- 0
- 约5.39千字
- 约 17页
- 2026-08-06 发布于北京
- 举报
第
第PAGE\MERGEFORMAT2页共NUMPAGES\MERGEFORMAT3页
网络钓鱼与供应链攻击应急预案
一、总则
1、适用范围
本预案适用于本单位因网络钓鱼及供应链攻击引发的信息安全事件应急处置。涵盖内部信息系统瘫痪、敏感数据泄露、业务中断等场景。例如某制造企业因供应商邮箱被钓鱼攻击导致核心图纸外泄,造成直接经济损失超千万元,此类事件应启动本预案。事件处置需覆盖从攻击侦察到溯源分析的完整闭环,确保应急响应的时效性与有效性。
2、响应分级
根据攻击事件的危害程度、影响范围及自身控制能力,将应急响应分为三级。
一级响应适用于大规模供应链攻击,如超过5个核心供应商系统遭入侵,或导致全国范围业务停摆。此时需立即冻结受影响供应链,启动外部专家介入机制,响应时间要求在1小时内完成初步评估。
二级响应针对单个业务单元遭攻击,如研发系统数据篡改,但未扩散至其他部门。此类事件应在4小时内完成系统隔离,并通报关联业务方。
三级响应为局部攻击事件,例如单台终端感染钓鱼邮件,此时应由信息安全部独立处置,24小时内完成清查。分级原则是动态调整,若二级事件迅速升级可升级为一级,确保资源调配精准高效。
二、应急组织机构及职责
1、应急组织形式及构成
成立网络钓鱼与供应链攻击应急指挥中心,实行统一指挥、分级负责制。指挥中心由主管信息安全的高管担任总指挥,成员涵盖信息
原创力文档

文档评论(0)