钓鱼邮件后评估预案.docxVIP

  • 1
  • 0
  • 约8.27千字
  • 约 20页
  • 2026-08-06 发布于北京
  • 举报

第PAGE\MERGEFORMAT2页共NUMPAGES\MERGEFORMAT3页

钓鱼邮件后评估预案

一、总则

1、适用范围

本预案适用于本单位内部发生钓鱼邮件事件后的应急响应与处置工作。钓鱼邮件事件包括但不限于员工误点恶意链接、遭受网络钓鱼诈骗导致敏感信息泄露、系统被植入木马病毒等情形。根据GB/T29639-2020标准要求,适用范围涵盖网络安全事件中的信息泄露类、系统入侵类、数据篡改类等事件,重点针对可能造成企业核心数据资产损失、业务中断、品牌声誉受损等严重后果的钓鱼邮件攻击。以某金融机构为例,2022年某分行因员工点击钓鱼邮件导致客户信息泄露,事件造成直接经济损失超过500万元,此类事件完全符合本预案适用条件。

2、响应分级

依据事故危害程度划分三个响应级别:一级响应适用于钓鱼邮件攻击导致超过1000名员工账户受损或造成重大敏感数据泄露,如银行核心系统被植入勒索病毒;二级响应针对50-1000名员工受影响,或造成一般性数据泄露但未影响核心业务;三级响应则指10-50名员工受骗或仅造成局部系统异常。分级基本原则为:攻击规模(受影响人数)、数据敏感度(是否涉及客户隐私)、业务影响(是否导致系统瘫痪),采用定性与定量结合的评估方法。某制造企业2021年遭遇钓鱼邮件攻击,通过邮件追踪系统发现150名员工点击恶意附件,虽未造成直接数据泄露,但触

文档评论(0)

1亿VIP精品文档

相关文档