- 1
- 0
- 约6.33千字
- 约 16页
- 2026-08-14 发布于北京
- 举报
第
第PAGE\MERGEFORMAT2页共NUMPAGES\MERGEFORMAT3页
防御网络诈骗安全应急预案
一、总则
1、适用范围
本预案适用于公司所有涉及网络诈骗的安全事件,包括但不限于钓鱼邮件、恶意软件攻击、电信诈骗、勒索软件等。覆盖IT部门、财务部门、人力资源部门及所有员工,确保在事件发生时能够迅速响应,最小化损失。以2021年某金融机构遭受钓鱼邮件攻击导致500万元资金损失为例,若无预案,后果不堪设想。事件发生后,系统恢复耗时超过72小时,业务中断影响达90%。本预案旨在通过明确流程,将平均响应时间缩短至30分钟以内,恢复时间控制在4小时以内,确保业务连续性。
2、响应分级
根据事件危害程度、影响范围及公司控制能力,将应急响应分为三级:Ⅰ级(重大)、Ⅱ级(较大)、Ⅲ级(一般)。Ⅰ级事件指公司核心系统遭攻击,造成超过1000万元损失或影响超过50%的业务;Ⅱ级事件指部门级系统受影响,损失在100万至1000万元之间,或影响20%-50%的业务;Ⅲ级事件指个别员工账户受损,损失低于100万元,业务影响可控。分级原则是“按需响应”,即Ⅰ级需跨部门联动,启动最高级别应急小组,Ⅱ级由IT部门牵头,Ⅲ级可由部门自行处理,但需向IT部门报备。2022年某电商公司遭遇勒索软件攻击,因系统备份完整且响应及时,最终将损失控制在50万元以内,属于Ⅲ级事件,
原创力文档

文档评论(0)