通讯中断恶意代码感染应急预案.docxVIP

  • 2
  • 0
  • 约6.43千字
  • 约 17页
  • 2026-08-08 发布于北京
  • 举报

第PAGE\MERGEFORMAT2页共NUMPAGES\MERGEFORMAT3页

通讯中断恶意代码感染应急预案

一、总则

1适用范围

本预案适用于本单位因通讯中断与恶意代码感染引发的生产安全事故应急响应工作。具体场景包括但不限于核心网络设备遭受攻击导致通讯链路瘫痪,或系统漏洞被利用造成恶意代码在局域网内扩散,影响生产控制系统(PCS)、办公自动化系统(OAS)及数据存储系统(DBS)的正常运行。例如某化工厂因勒索软件攻击导致DCS系统通讯中断,造成连续生产计划紧急叫停,日均损失超百万元。此类事件需启动应急响应,确保在规定时间内恢复关键通讯链路并清除恶意代码。

2响应分级

根据事故危害程度与控制能力,将应急响应分为三级:

(1)一级响应

适用于重大事故,如核心通讯骨干网(backbonenetwork)完全瘫痪且恶意代码已扩散至至少三个生产单元,造成停产超过24小时。例如某炼油厂因DDoS攻击导致外网通讯中断,MES系统数据完全丢失,需动用跨区域应急资源。响应原则是以隔离受感染设备、保障生命安全为优先,同时协调外部网络安全服务商介入。

(2)二级响应

适用于较大事故,如非核心网络区域遭受攻击,通讯中断影响单个生产班组或部门,但未波及控制系统。例如某制药厂因办公电脑感染木马导致内网部分端口阻塞,此时需集中技术团队在4小时内完成病毒查杀与通讯

文档评论(0)

1亿VIP精品文档

相关文档