恶意代码感染服务器宕机应急预案.docxVIP

  • 1
  • 0
  • 约6.24千字
  • 约 14页
  • 2026-08-17 发布于北京
  • 举报

第PAGE\MERGEFORMAT2页共NUMPAGES\MERGEFORMAT3页

恶意代码感染服务器宕机应急预案

一、总则

1适用范围

本预案适用于公司所有生产、办公及相关信息系统因恶意代码感染导致服务器宕机的事件。涵盖业务中断、数据泄露、系统瘫痪等scenarios,重点针对核心业务系统如ERP、MES、客户服务平台的突发故障。例如,某次测试环境中服务器因勒索病毒攻击导致95%的数据库服务不可用,业务受影响达8小时,此次事件验证了预案需覆盖从边缘系统到关键基础设施的全场景响应需求。

2响应分级

根据《GB/T29639-2020》要求,结合事件危害程度与控制能力,设定三级响应机制。

1级(局部响应)

适用于单个非核心系统宕机,如部门级报表服务器感染恶意代码,影响范围小于10%用户,且能在4小时内恢复。原则是以隔离为主,由IT部门独立处置,无需跨部门协调。

2级(部门响应)

适用于核心系统部分功能中断,如ERP采购模块因病毒攻击导致交易阻塞,但库存、财务模块仍可运行,影响用户超10%且恢复时间预计12小时以上。需启动跨部门协调,由安全、运维、业务部门成立专项小组,遵循“最小化影响”原则,优先保障供应链等关键流程。

3级(企业级响应)

适用于全公司范围系统瘫痪,如生产控制网络(ICS)服务器被感染导致M

文档评论(0)

1亿VIP精品文档

相关文档