涉密电脑中毒断网预案.docxVIP

  • 1
  • 0
  • 约5.82千字
  • 约 18页
  • 2026-08-28 发布于四川
  • 举报

涉密电脑中毒断网预案

一、预案适用范围与处置原则

1.1适用范围

本预案适用于所有接入单位涉密信息系统、存储处理国家秘密信息的计算机终端(含台式机、笔记本、专用工控涉密终端)、涉密服务器发生恶意程序感染(包括病毒、蠕虫、特洛伊木马、勒索软件、间谍软件、逻辑炸弹等)导致的断网应急处置工作,覆盖秘密级、机密级、绝密级全密级涉密设备,适用场景含日常办公场景、专项任务场景、外出携带使用场景三类涉密场景。

1.2处置核心原则

涉密优先原则:所有处置动作以保护国家秘密安全为第一优先级,严禁因处置恶意程序导致涉密信息外泄、被篡改或销毁,严禁非授权人员接触涉密存储介质与设备核心存储模块。

最小影响原则:处置过程中严格控制断网范围,避免影响正常涉密业务开展,优先隔离受感染终端,原则上不得直接切断整个涉密信息系统主干网络,确需大范围断网的需经单位保密委员会审批。

全程留痕原则:所有处置操作必须由2名及以上具备涉密系统运维资质的人员共同开展,每一步操作同步填写《涉密设备应急处置操作记录表》,操作人、见证人双签字,相关记录归档保存期限不少于10年。

溯源倒查原则:处置完成后必须开展全链条溯源,查清中毒原因、感染路径、涉密信息泄露风险,明确责任主体,形成整改方案闭环。

二、应急处置组织架构与职责分工

2.1应急领导小组

由单位保密委员会主任任组长,分管信息化工作的副职领导、保密办主任任副组长,成员涵盖

文档评论(0)

1亿VIP精品文档

相关文档