- 0
- 0
- 约5.57千字
- 约 17页
- 2026-08-11 发布于北京
- 举报
第
第PAGE\MERGEFORMAT2页共NUMPAGES\MERGEFORMAT3页
外部人员恶意攻击应急预案
一、总则
1适用范围
本预案适用于本单位因外部人员实施网络攻击导致的生产经营活动中断、数据泄露、系统瘫痪等突发事件的应急响应和处置。覆盖范围包括但不限于信息系统、运营管理系统、工业控制系统等关键基础设施,以及由此引发的经济损失、声誉影响和法律责任风险。例如,某制造企业遭遇勒索软件攻击导致PLC系统瘫痪,生产线停摆72小时,直接经济损失超千万元,此类事件均在本预案处置范畴内。
2响应分级
根据攻击事件的危害程度、影响范围及单位控制事态的能力,将应急响应分为三级:
1级(重大):攻击造成核心系统完全瘫痪,或导致敏感数据大规模泄露,影响范围超过3个省份,或直接经济损失超过500万元。例如,关键数据库被非法拷贝超过1TB,核心业务中断超过24小时,需启动跨区域联动处置。
2级(较大):攻击导致部分系统服务中断,或造成少量数据篡改,影响范围局限在单个城市,或经济损失在100万至500万元之间。如财务系统临时不可用,但备份数据可快速恢复。
3级(一般):攻击仅影响非核心系统,或造成短暂服务异常,影响范围局限在部门级,或经济损失低于100万元。比如办公邮箱短暂无法访问,1小时内恢复。
分级原则以攻击事件造成的直接经济损失、系统重要性系数(核心系统
原创力文档

文档评论(0)