- 1
- 0
- 约8.27千字
- 约 20页
- 2026-08-06 发布于北京
- 举报
第
第PAGE\MERGEFORMAT2页共NUMPAGES\MERGEFORMAT3页
钓鱼邮件后评估预案
一、总则
1、适用范围
本预案适用于本单位内部发生钓鱼邮件事件后的应急响应与处置工作。钓鱼邮件事件包括但不限于员工误点恶意链接、遭受网络钓鱼诈骗导致敏感信息泄露、系统被植入木马病毒等情形。根据GB/T29639-2020标准要求,适用范围涵盖网络安全事件中的信息泄露类、系统入侵类、数据篡改类等事件,重点针对可能造成企业核心数据资产损失、业务中断、品牌声誉受损等严重后果的钓鱼邮件攻击。以某金融机构为例,2022年某分行因员工点击钓鱼邮件导致客户信息泄露,事件造成直接经济损失超过500万元,此类事件完全符合本预案适用条件。
2、响应分级
依据事故危害程度划分三个响应级别:一级响应适用于钓鱼邮件攻击导致超过1000名员工账户受损或造成重大敏感数据泄露,如银行核心系统被植入勒索病毒;二级响应针对50-1000名员工受影响,或造成一般性数据泄露但未影响核心业务;三级响应则指10-50名员工受骗或仅造成局部系统异常。分级基本原则为:攻击规模(受影响人数)、数据敏感度(是否涉及客户隐私)、业务影响(是否导致系统瘫痪),采用定性与定量结合的评估方法。某制造企业2021年遭遇钓鱼邮件攻击,通过邮件追踪系统发现150名员工点击恶意附件,虽未造成直接数据泄露,但触
您可能关注的文档
最近下载
- 《蓄电池智能运维管理系统通用要求》.pdf VIP
- 2025年宝鸡市级机关遴选公务员及选聘事业单位人员(78人)(公共基础知识)测试题附答案.docx VIP
- 达标投产、实施检查记录汇总.doc VIP
- 2026年海南省中考物理试题卷(含答案及解析).docx
- 标准图集-15J001-围墙大门.pdf VIP
- SY_T 0076-2023 天然气脱水设计规范(正式版 ).pdf VIP
- 新能源汽车动力蓄电池及管理技术教案全套.pdf VIP
- 2026年网络安全法知识竞赛题库及答案.docx VIP
- Co含量对高性能Cu-(Ni,Co)-Si合金组织及其性能的影响.pdf
- 培训机构招生策划及执行方案集.docx VIP
原创力文档

文档评论(0)