为做好我局网络安全保障工作,提高相关科室人员应对网络与信息安全突发事件的组织指挥和应急处置能力, 8月31日,我局开展了网络与信息安全应急演练。
演练小组召开会议部署应急演练工作
演练小组首先在党委书记王惠英的主持下,认真学习了省局《关于开展全省林业系统政务网站平台账号风险隐患自查自纠工作的通知》(陕林网委安发【2022】13号)等网络安全文件和《网络安全应急处置预案》、《重大活动网络安全保障方案》,随后,对应急演练做出安排部署,确定了部门任务和人员分工,做到领导、机构、人员、责任到位。
技术人员在机房应急处理
本次应急演练模拟真实的网站内容篡改、局域网受病毒感染、OA系统故障事件,按照网络安全应急预案对安全事件进行应急响应。演练开始,我局网站存在的漏洞被黑客利用,进而攻击者获取到网站管理员权限,对网站页面进行篡改;我局局域网服务器亦受病毒感染,多个计算机突然出现运行缓慢、死机、数据丢失等异常现象;OA系统瘫痪无法登陆。工作人员发现网络异常后,第一时间向科室负责人汇报,科室负责人了解情况后,立刻报告给网络安全领导小组领导,启动应急预案。随后,应急小组立刻切断网站连接、局域网服务器与内网连接,组织技术人员查明原因、取证分析,在最短时间应对网站攻击并进行漏洞修复、病毒查杀,将网站与局域网恢复至正常状态。整个演练生动形象展示了网络安全事件应急处置过程。
网站托管公司接到消息切断网站链接
立即与部门领导汇报
通过应急演练,积累了工作人员实战经验,堵塞了可能出现的漏洞,为我局做好网络安全保障工作奠定了良好的基础。(葛炜/文 马宇等/图)