11月25日上午,为进一步提高网络与信息系统应急保障能力,漳州卫生职业学院现代教育技术中心借网络安全巡检之机,协同深信服网络安全团队组织开展学院网络安全应急演练。
本次演练以加强学院网络安全应急管理工作为目的,通过模拟攻防操作实践,演练了从监测发现、预案执行、研判报告到应急处置、总结提升的全流程工作机制,确保网络安全事件发生时反应快速、报告及时、措施得力、操作准确,最大限度减轻事件可能造成影响。
本次演练模拟场景为为学院官方网站及重要信息系统被黑客攻击,我院信息管理人员及时发现并截断攻击,下线故障系统并最终实现系统恢复工作。攻方工程师实行SQL注入、口令爆破、文件上传、网页篡改等入侵手段,网络安全管理员通过安全设备的监控及时发现,上报主管领导,并启动应急机制,切断入侵渠道,暂停问题系统,进行后台系统修复,针对性加固保护策略,上线修复好的系统,最后达成网络防护的全过程。整个演练任务有序展开,顺利完成。
演练完成后,由深信服网络安全专家为部门成员开展网络安全专题培训。培训内容强调:学院信息系统要切实做好自身网络基础设施安全防护、数据安全保护,保障系统安全稳定运行;要主动感知网络安全态势,加强对各类信息系统、网站平台的巡查、检查;要加强应急值守,强化责任到岗到人,确保具备应急处突能力。
本次演练检验了学院重要信息系统的相关软硬件设备的可靠性,同时也发现系统存在的一些问题,并在网络安全工程师的协助下及时修复了漏洞。通过本次网络安全应急演练,实践了我院网络安全事件应急处置流程,完善了应急响应机制,参加人员更加熟悉岗位职责,提高了应对突发网络安全事件能力,进一步增强我院网络安全事件应对时效和处置能力。