国企办公终端恶意软件查杀处置工作预案.docxVIP

  • 0
  • 0
  • 约9.09千字
  • 约 15页
  • 2026-08-18 发布于四川
  • 举报

国企办公终端恶意软件查杀处置工作预案.docx

国企办公终端恶意软件查杀处置工作预案

总则

办公终端是国企网络边界攻击面最广、入侵门槛最低、恶意软件触达概率最高的节点,其查杀处置的规范性直接决定全网网络安全防线是否牢固,直接影响等保合规、数据保密、业务连续三类核心目标的达成。本预案适用于公司管理信息大区范围内所有纳入统一资产管理的办公终端,包含Windows系统台式机/笔记本、信创架构(飞腾/鲲鹏/龙芯CPU,运行统信UOS/银河麒麟操作系统)终端、通过VPN接入企业内网的移动办公笔记本及搭载MDM(移动设备管理)客户端的工作手机;生产控制大区的工控操作站、DCS工程师站按照《工业控制系统信息安全防护指南》要求执行专项处置流程,不在本预案覆盖范围内。本预案所有流程严格遵循《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国保守国家秘密法》《关键信息基础设施安全保护条例》及GB/T22239-2019《信息安全技术网络安全等级保护基本要求》中关于终端恶意代码防范的相关要求,所有处置动作必须留存可追溯的日志记录,日志留存时间不短于6个月,满足等保测评审计要求。处置过程严格遵循四项核心原则:一是隔离优先,任何恶意软件告警的第一处置目标是阻断横向扩散路径,优先隔离、再行查杀,避免感染范围扩大;二是证据留存,处置过程中必须完整留存恶意样本、日志记录、系统状态,严禁擅自销毁证据影响溯源分析;三是分级响应,根据恶意软

文档评论(0)

1亿VIP精品文档

相关文档