
根据信息化工作安排和项目工作任务,8月18日,海口海洋地质调查中心(以下简称“海口中心”)组织开展网络安全应急演练,信息化相关业务负责人、网络安全管理员参加本次演练。
本次演练主要围绕当前网络安全形势、常见网络安全风险隐患、应急预案体系、突发事件上报流程、应急处置要点、单位网络安全防护等重点领域,并结合典型场景事件案例,深入浅出地剖析了网络攻击发生后的处置步骤、问题排查、溯源复盘、善后整改等工作。演练主要有以下模拟场景,一是国产化系统攻击场景,单位的国产化系统存在账户弱口令,攻击者通过SSH弱口令爆破的方式对系统中重要数据进行窃取。二是“两高一弱”威胁场景,单位的内部系统遭受黑客攻击,获取到相关主机的控制权限,并进行敏感数据窃取和系统破坏。三是网页钓鱼欺骗场景,单位职工邮箱接收到伪装为政务事项通知钓鱼邮件,不慎访问站点导致账号凭据被攻击者窃取,存在政务信息泄露、账号被盗用操作的安全风险。
通过本次演练,有效强化了各岗位协同处置能力,达到了检验应急预案、锻炼队伍的效果,多方面排查风险隐患、补齐短板弱项,持续夯实网络安全应急保障能力,全面筑牢网络安全“防火墙”。