网络瘫痪的应急演练信息系统瘫痪的应急演练.docxVIP

  • 0
  • 0
  • 约6.68千字
  • 约 20页
  • 2026-10-01 发布于河南
  • 举报

网络瘫痪的应急演练信息系统瘫痪的应急演练.docx

网络瘫痪的应急演练信息系统瘫痪的应急演练

本次信息系统暨网络瘫痪应急演练由集团信息管理部牵头组织,安全管理部、生产运营部、财务管理部、人力资源部、客户服务中心及12家二级单位(6家生产型、3家销售型、2家研发型、1家后勤服务型)共同参与,联合2家第三方网络安全服务机构、属地运营商应急保障团队实施,演练于2024年9月28日9:00正式启动,12:15完成全部处置流程及验证环节,累计时长3小时15分钟,参演总人数187人,覆盖指挥决策、技术处置、业务协调、效果评估4类岗位,涉及核心业务系统17个、终端3217台、用户群体2.1万人(含内部员工1.2万人、外部客户0.9万人)。

1演练基本设定

1.1场景设定

本次演练模拟Ⅰ级复合网络安全事件:攻击者通过伪装成“2024年第三季度财务对账通知.exe”的钓鱼邮件,感染财务部1台具备高网络权限的终端,随后利用某厂商核心交换机未公开零日漏洞(CVSS评分9.8,可通过管理口远程执行任意代码),穿透边界防护获取核心交换机控制权,注入127条虚假OSPF路由条目引发全网环路,导致办公网、生产专网双网瘫痪;同时病毒篡改异地备份链路DNS配置,中断近24小时增量备份同步,造成ERP、MES生产调度系统、OA、客户服务系统、财务共享系统等5大类17个子系统全部宕机,业务全面中断。

1.2演练目标

验证《集团网络安全事件应急预案》的科学性与可操作

文档评论(0)

1亿VIP精品文档

相关文档