- 2
- 0
- 约5.58千字
- 约 15页
- 2026-08-10 发布于四川
- 举报
智能工厂网络攻击设备失控应急处置演练脚本
一、演练基本信息
项目
内容
演练主题
智能工厂SCADA系统网络入侵导致生产设备失控应急处置
演练时间
2024年5月15日14:00-16:30
演练地点
XX汽车零部件智能冲压车间中控室、生产现场、厂级应急指挥中心
参演单位
生产运营部、信息技术部、设备管理部、安全环保部、应急救援大队、供应链管理部、合规管理部、属地公安网安部门
演练目标
1.验证《智能工厂网络安全事件应急预案》《工控系统设备失控处置规程》的适用性和可操作性;2.检验跨部门协同响应效率,明确各岗位处置职责;3.提升运维人员对勒索病毒入侵、设备失控场景的应急处置能力;4.验证工业控制系统隔离防护、数据备份恢复机制的有效性
场景设定
工厂采用“云-边-端”三层架构,冲压车间12500吨伺服压力机、3自动送料线接入工业互联网实现远程运维,当日14:05,第三方运维人员通过VPN接入工控网络进行远程调试,运维终端未安装工控安全审计系统,携带的永恒之蓝变种勒索病毒通过未及时修复的工控交换机CVE-2023-1234漏洞横向移动,攻陷SCADA数据采集服务器,篡改压力机滑块下行速度参数,导致设备超速运行失控,冲压车间HMI画面显示参数异常,现场急停回路因网络攻击出现信号中断无法触发
二、应急处置角色与职责
角色
责任部门/岗位
核心职责
总指挥
工厂分管生产安全副总经理
原创力文档

文档评论(0)