以練促防,筑牢防線——東城集團開展2022年網(wǎng)絡(luò)安全應(yīng)急演練
近年來,網(wǎng)絡(luò)安全愈發(fā)重要,為進(jìn)一步提高東城集團應(yīng)對突發(fā)網(wǎng)絡(luò)安全事件的綜合水平和應(yīng)急處置能力,防范降低信息系統(tǒng)安全事件風(fēng)險,建立統(tǒng)一指揮、協(xié)調(diào)有序的應(yīng)急管理協(xié)調(diào)機制,加強信息系統(tǒng)應(yīng)急管理工作,近日,東城集團組織開展2022年網(wǎng)絡(luò)安全應(yīng)急演練。演練由集團合規(guī)風(fēng)控部統(tǒng)籌指導(dǎo),東科智慧公司策劃實施,柳州中燃公司、東城文旅公司、東城燃?xì)夤尽|城石化公司等子公司全程觀摩。

2022年東城集團網(wǎng)絡(luò)安全應(yīng)急演練現(xiàn)場
演練動員,安不忘危
演練開始前東科智慧公司進(jìn)行了演練動員,講明了演練網(wǎng)絡(luò)安全應(yīng)急演練背景和重要意義:近年來網(wǎng)絡(luò)安全事件頻發(fā),國家先后出臺了《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》等多套網(wǎng)絡(luò)、數(shù)據(jù)安全相關(guān)的法律,從立法層面保護網(wǎng)絡(luò)設(shè)施、數(shù)據(jù)和個人信息的安全。一直以來,東城集團重視網(wǎng)絡(luò)信息安全防護工作,積極投入安全保護設(shè)施設(shè)備,制定完善的網(wǎng)絡(luò)安全管理制度和安全應(yīng)急方案,全面提高安全防護水平;同時,云數(shù)據(jù)中心通過了國家網(wǎng)絡(luò)安全等級保護三級測評,形成了全面可靠的安全技術(shù)及管理體系。此次網(wǎng)絡(luò)安全應(yīng)急演練旨在提高集團網(wǎng)絡(luò)安全事件應(yīng)急水平,檢驗應(yīng)急處置能力,以演促練,以練促防,筑牢東城集團網(wǎng)絡(luò)安全防線。
演練啟動,應(yīng)急有方
本次演練在真實辦公環(huán)境下,真刀真槍模擬攻擊者利用欺騙性“釣魚”郵件進(jìn)行網(wǎng)絡(luò)攻擊,入侵控制辦公電腦從而獲取辦公電腦存放的敏感數(shù)據(jù),并以此作為跳板機進(jìn)一步對關(guān)鍵業(yè)務(wù)服務(wù)器進(jìn)行入侵攻擊。監(jiān)控人員利用態(tài)勢感知平臺監(jiān)測發(fā)現(xiàn)異常情況,應(yīng)急處置小組按照網(wǎng)絡(luò)與信息安全應(yīng)急處置實施辦法立即開展應(yīng)急處置工作。為防止事態(tài)的進(jìn)一步擴散,還對涉事辦公電腦進(jìn)行斷網(wǎng)隔離,并到現(xiàn)場進(jìn)行排查處置。通過安全應(yīng)急處置小組及時響應(yīng)、協(xié)調(diào)應(yīng)對,迅速控制入侵攻擊網(wǎng)絡(luò)安全事故,阻斷攻擊途徑,將危害控制在最小范圍。
以練筑防,臨危不亂
應(yīng)急處置小組結(jié)合排查情況,確認(rèn)本次事件起因為辦公人員網(wǎng)絡(luò)安全防護意識疏忽,未識別出“釣魚”郵件而導(dǎo)致攻擊者利用可乘之機控制入侵。完成處置工作后,應(yīng)急處置小組還對涉事辦公人員進(jìn)行了網(wǎng)絡(luò)安全意識提醒。本次演練在1小時內(nèi)鎖定目標(biāo)用戶、實施應(yīng)急處置、隔離防止擴散并報告處置信息,演練響應(yīng)迅速、處置精準(zhǔn)、銜接順暢,基本達(dá)到了預(yù)期目標(biāo)。

2022年東城集團網(wǎng)絡(luò)安全應(yīng)急演練現(xiàn)場
實戰(zhàn)演練后,東科智慧公司針對本次演練對如何防范“釣魚”郵件進(jìn)行了培訓(xùn),結(jié)合日常網(wǎng)絡(luò)使用為與會人員提供個人信息和工作信息保護方面建議并進(jìn)行問答互動。同時,針對參加2022年“龍城杯”網(wǎng)絡(luò)攻防演練情況進(jìn)行回顧,對演練中出現(xiàn)的弱口令、敏感文件未加密存放、系統(tǒng)任意文件上傳漏洞等各類網(wǎng)絡(luò)安全問題進(jìn)行復(fù)盤并提出應(yīng)對方案。

東科智慧公司回顧2022年“龍城杯”網(wǎng)絡(luò)攻防演練情況
此次演練,集團合規(guī)風(fēng)控部強調(diào):安全需要大家共同努力建設(shè),通過對事前制度建立,事中監(jiān)測以及事后處置的全過程的建設(shè),達(dá)到全方位的安全防護能力。通過觀摩“釣魚”郵件模擬場景和演練復(fù)盤,各觀摩單位全方位、立體化、沉浸式地體驗參與了網(wǎng)絡(luò)安全學(xué)習(xí),進(jìn)一步提升了對網(wǎng)絡(luò)安全重要性的認(rèn)識,提高了網(wǎng)絡(luò)安全防范意識。
此次網(wǎng)絡(luò)安全事件專項應(yīng)急演練,檢驗了集團網(wǎng)絡(luò)應(yīng)急管理的及時性、完備性和可操作性,強化了網(wǎng)絡(luò)安全意識,提高了協(xié)同處置能力,增加了實操經(jīng)驗與實戰(zhàn)能力。下一步,東城集團將繼續(xù)堅持以預(yù)防為主,建立和完善信息系統(tǒng)突發(fā)安全事件風(fēng)險防范體系,準(zhǔn)確有效地識別、分析和控制對可能導(dǎo)致突發(fā)事件的風(fēng)險,加強應(yīng)急處置隊伍建設(shè),筑牢網(wǎng)絡(luò)安全屏障,以信息化引領(lǐng)高質(zhì)量發(fā)展。
來源:東科公司



















