地震次生社交工程事件应急预案.docxVIP

  • 0
  • 0
  • 约5.27千字
  • 约 18页
  • 2026-08-16 发布于北京
  • 举报

第PAGE\MERGEFORMAT2页共NUMPAGES\MERGEFORMAT3页

地震次生社交工程事件应急预案

一、总则

1适用范围

本预案针对生产经营单位在地震发生后可能引发的次生社交工程事件制定,覆盖因地震破坏导致信息系统瘫痪、网络攻击风险增加、虚假信息传播等情形下,利用恐慌心理、社会信任漏洞实施的网络诈骗、谣言散布、个人信息窃取等行为。适用范围包括但不限于企业内部员工、外部合作伙伴、客户群体及公众,涉及网络安全事件、信息安全事件、公共信息传播事件等类别。比如2022年某石化企业在地震后遭遇的钓鱼邮件攻击,导致关键设备参数被篡改,凸显了在特殊时期加强社交工程防范的必要性。

2响应分级

根据地震次生社交工程事件的危害程度、影响范围及企业应急处置能力,将应急响应分为三级,遵循“分级负责、逐级提升”原则。一级响应适用于大规模网络攻击造成核心业务中断、敏感数据泄露,或引发社会恐慌的严重情形,比如某金融机构因地震导致系统被入侵,客户资金被非法转移超过千万;二级响应针对局部信息系统受损、小范围谣言传播,但未造成重大经济损失,如某制造业企业出现少量员工点击钓鱼链接;三级响应则处理一般性网络骚扰、偶发性不实信息,可通过常规渠道快速处置,比如某零售企业发现社交媒体出现无明确目的的恶意评论。分级标准需结合事件波及人数、关键系统受损情况、舆情扩散速度等量化

文档评论(0)

1亿VIP精品文档

相关文档