- 0
- 0
- 约4.28千字
- 约 9页
- 2026-08-21 发布于四川
- 举报
单位网络安全事件上报处置实施细则
一、总则
网络安全事件的响应速度决定了损失边界的半径,5分钟的延迟可能意味着勒索病毒从单点感染演变为全域数据加密。本章确立事件分级的硬性标准与上报处置的底层逻辑,打破“等查清再报”的传统误区,强制实行“先报后查、边报边查”原则。
1.1适用范围
本细则适用于本单位总部及下属各分支机构承载核心业务的生产网络、办公网络、工业控制系统(ICS)网络及云端资产(含IaaS、PaaS、SaaS)。涵盖因黑客攻击、内部违规、系统缺陷或自然灾害引发的,导致信息系统中断、数据泄露、网页篡改或网络基础设施受损的各类事件。
1.2事件分级标准
依据《GB/T20984-2022信息安全技术信息安全事件分类分级指南》,结合本单位业务连续性要求,将事件按受影响系统的重要性及业务损失程度划分为三级:
事件等级
判定标准
影响系统示例
Ⅰ级(重大)
核心业务系统全面瘫痪超4小时;涉密或核心敏感数据泄露超1000条;对外门户网站主页被篡改并发布非法信息。
ERP核心数据库、生产调度系统、对外门户节点
Ⅱ级(较大)
部分业务系统瘫痪但未波及核心;内网中勒索病毒或木马大规模传播(感染主机数10
OA办公系统、文件共享服务器、部门级业务系统
Ⅲ级(一般)
单台终端感染病毒但未在内网横向移动;办公网络局部断网;一般性误操作导致单点数据丢失且可恢复。
单台办公
原创力文档

文档评论(0)