| 行业 | 场景 | 标准落地方式 |
|---|---|---|
| 金融 | 核心交易系统遭SQL注入攻击 | 立即启动流量镜像,截获攻击载荷;通过日志关联分析定位注入点为某未修复的API接口;在30分钟内完成WAF规则更新与接口下线;72小时内完成数据库审计日志回溯,确认无数据外泄。 |
| 政务 | OA系统被勒索软件加密 | 隔离受感染主机,使用内存镜像提取加密密钥;调用离线备份系统恢复至攻击前12小时状态;部署终端EDR实现全网进程白名单控制;提交报告附带加密算法分析与攻击源IP地理溯源结果。 |
| 能源 | SCADA系统遭异常Modbus指令冲击 | 部署工控协议深度解析模块,识别非法指令格式;在PLC侧实施指令过滤策略;通过时间戳比对确认攻击源于外部VPN接入终端;完成协议层加固后,连续72小时监测无异常指令复现。 |
| 标准号 | 标准名称 | 状态 | 发布日期 | 实施日期 |
|---|---|---|---|---|
| NB/T 11302-2023 | 电动汽车充电设施及运营平台信息安全技术规范 | 现行 | 2023-10-11 | 2024-04-11 |
| DL/T 2755-2024 | 燃气分布式能源系统信息安全测评规范 | 现行 | 2024-05-24 | 2024-11-24 |
| NB/T 10680-2021 | 继电保护和安全自动装置信息安全技术导则 | 现行 | 2021-04-26 | 2021-07-26 |
| YD/T 1438-2006 | 数字移动台应用层软件功能要求和测试方法 | 现行 | 2006-05-31 | 2006-10-01 |