网络攻击导致服务不可用应急预案.docxVIP

  • 0
  • 0
  • 约6.01千字
  • 约 15页
  • 2026-08-16 发布于北京
  • 举报

第PAGE\MERGEFORMAT2页共NUMPAGES\MERGEFORMAT3页

网络攻击导致服务不可用应急预案

一、总则

1适用范围

本预案适用于公司因网络攻击导致核心业务系统服务不可用的事故应急响应工作。覆盖范围包括但不限于生产控制系统(ICS)、企业资源计划(ERP)系统、客户关系管理系统(CRM)及官方网站等关键信息系统。以某次外部黑客利用SQL注入攻击瘫痪某制造企业MES系统为例,该系统一旦服务中断,可能导致生产线停摆,年产值损失预估超过2000万元。此类事件均纳入本预案处置范畴。

2响应分级

根据网络攻击造成的业务中断程度、影响范围及公司自救能力,将应急响应分为三级:

1级(蓝色预警)适用于非核心系统受攻击,如营销类网站出现页面篡改,仅影响少量用户访问,日均订单量下降低于5%。此类事件由IT部门自行修复,响应周期不超过4小时。

2级(黄色预警)适用于单套业务系统瘫痪,例如财务系统遭勒索软件攻击,导致账务数据暂时无法访问,但备用方案可保障供应链正常运转。响应团队需在8小时内恢复90%以上功能,期间启动降级服务模式。参考某电商企业遭遇DDoS攻击导致官网1天服务中断的案例,其通过流量清洗服务在12小时内恢复交易功能,属于此类分级标准。

3级(红色预警)适用于跨平台协同系统遭破坏,如同时影响ERP与生产控制网络,造成全厂停产,日营收

文档评论(0)

1亿VIP精品文档

相关文档