网络安全知识服务合同
合同编号: WGG-AW-2025-09-001
甲方(接受服务方):
公司全称: 文稿稿信息科技有限公司
统一社会信用代码: 91440300MA5H12345K
法定代表人: 高文
注册地址: 广东省深圳市南山区粤海街道高新南一道001号
通讯地址: 广东省深圳市南山区科苑南路3333号文稿稿大厦25层
指定联系人: 王经理
联系电话: 138-8888-6666
办公电话: 95022435
电子邮箱: mail@wengaogao.com
官方网站: www.wengaogao.com
乙方(提供服务方):
公司全称: 北京安网信息技术有限公司
统一社会信用代码: 91110108MA01ABCD12
法定代表人: 王五
注册地址: 北京市海淀区中关村软件园8号楼
通讯地址: 北京市海淀区中关村软件园8号楼A座101室
指定联系人: 赵六
联系电话: 139-0013-9000
电子邮箱: zhaoliu@anwang-infosec.com
鉴于:
甲乙双方本着平等自愿、公平诚信、互利共赢的原则,根据中华人民共和国相关的法律法规,经过充分、友好的协商,就乙方向甲方提供网络安全知识服务的相关事宜,兹达成以下协议,以兹信守。
乙方为甲方提供一站式、全方位的网络安全知识服务,具体内容、范围及量化目标约定如下:
1.1. 服务核心模块:
1.1.1. 模块一:高级网络威胁识别与防御
a. 钓鱼攻击深度防御: 涵盖电子邮件钓鱼(Phishing)、精准化鱼叉式钓鱼(Spear Phishing)、针对高管的鲸钓(Whaling)、短信钓鱼(SMiShing)、语音钓鱼(Vishing)的全渠道攻击形态。课程将通过分析不少于30个近期发生的真实高级案例,教授基于邮件头分析、域名校验(DMARC, SPF, DKIM)、发件人行为模式甄别、链接安全沙箱检测的复合式识别技术。
b. 恶意软件与勒索软件应对策略: 详细讲解无文件攻击、供应链攻击、高级持续性威胁(APT)中恶意软件的植入与潜伏技术。提供“应用程序白名单”、“最小权限原则”、“关键数据隔离与加密”、“黄金备份(不可变备份)”的纵深防御策略,并制定详细的勒索软件感染后应急响应流程图。
c. 社交工程学攻防心法: 基于心理学原理,剖析权威冒充、互惠引诱、稀缺性陷阱、承诺一致性绑架等高级社交工程学攻击手段。通过不少于5个场景的角色扮演式对抗演练,训练员工对异常请求的心理防线和标准化的核实流程。
d. 移动办公与物联网(IoT)设备安全: 明确移动设备接入公司网络的安全基线要求(例如:强制密码、数据加密、远程擦除功能),讲解公共Wi-Fi环境下中间人攻击的风险与防范。提供针对智能门禁、网络摄像头、智能会议系统等办公物联网设备的安全配置核查清单。
1.1.2.