9月14至16日,在2023年全市網(wǎng)絡(luò)安全宣傳周活動期間,駐馬店市公共資源交易中心扎實(shí)組織開展了網(wǎng)絡(luò)安全事件應(yīng)急演練活動。本次演練突出實(shí)戰(zhàn)化、實(shí)操化,針對公共資源交易網(wǎng)絡(luò)安全的薄弱環(huán)節(jié)和多發(fā)的網(wǎng)絡(luò)安全事件來設(shè)定演練場景,分別開展了攻擊交易平臺外部網(wǎng)站和內(nèi)部交易系統(tǒng)兩個(gè)科目的攻防實(shí)戰(zhàn)應(yīng)急演練,通過應(yīng)急演練持續(xù)提升了網(wǎng)絡(luò)安全突發(fā)事件應(yīng)對能力和水平,有效增強(qiáng)了網(wǎng)絡(luò)安全防御應(yīng)急能力,全面筑牢了全市公共資源電子交易平臺的網(wǎng)絡(luò)、系統(tǒng)和數(shù)據(jù)安全防線,確保全市公共資源交易安全。
一是高度重視,加強(qiáng)領(lǐng)導(dǎo)。中心黨組高度重視,成立應(yīng)急演練領(lǐng)導(dǎo)小組,中心分管網(wǎng)絡(luò)安全工作的領(lǐng)導(dǎo)班子成員任組長,網(wǎng)絡(luò)技術(shù)科負(fù)責(zé)人任副組長,下設(shè)應(yīng)急管理小組、應(yīng)急監(jiān)控小組、應(yīng)急執(zhí)行小組以及攻擊組,細(xì)化人員分工,壓實(shí)崗位職責(zé);邀請參加過省、市網(wǎng)絡(luò)安全攻防演練的專業(yè)團(tuán)隊(duì),按照網(wǎng)絡(luò)攻防實(shí)戰(zhàn)實(shí)際,科學(xué)制定《駐馬店市公共資源交易中心2023年網(wǎng)絡(luò)安全事件應(yīng)急演練方案》,確保演練取得實(shí)戰(zhàn)效果。
二是精心組織,有序開展。演練前,應(yīng)急演練領(lǐng)導(dǎo)小組專題召開演練工作籌備會,統(tǒng)籌各演練小組、安全設(shè)備廠家、平臺運(yùn)維服務(wù)團(tuán)隊(duì)等人員,明確演練目標(biāo),細(xì)化演練流程,實(shí)化參演人員角色腳本,充分做好應(yīng)急演各項(xiàng)準(zhǔn)備工作。演練中,采取在線真實(shí)演示面對網(wǎng)絡(luò)安全突發(fā)事件的全流程應(yīng)急處置操作,重現(xiàn)網(wǎng)絡(luò)安全事件的監(jiān)測、研判、上報(bào)、處置分析全過程。首先由攻擊小組采取網(wǎng)絡(luò)常見的DDOS拒絕服務(wù)攻擊方式,造成交易平臺網(wǎng)絡(luò)服務(wù)應(yīng)接不暇無法正常訪問網(wǎng)站和非法入侵竊取數(shù)據(jù)造成投標(biāo)文件惡意泄露兩個(gè)安全事件;隨后由監(jiān)控小組發(fā)現(xiàn)安全事件、執(zhí)行小組迅速響應(yīng)匯報(bào),第一時(shí)間對相關(guān)服務(wù)、進(jìn)程、端口全面開展排查分析并鎖定失陷主機(jī)。管理小組啟動應(yīng)急預(yù)案、領(lǐng)導(dǎo)小組下達(dá)應(yīng)急處置指令,立即下線阻斷網(wǎng)絡(luò)攻擊行為,消除安全威脅,修復(fù)加固漏洞。演練后,應(yīng)急演練領(lǐng)導(dǎo)小組召開聯(lián)席總結(jié)會,全面分析總結(jié)演練,查找問題不足,撰寫《網(wǎng)絡(luò)安全事件總結(jié)報(bào)告》及《網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)結(jié)果報(bào)告表》,并結(jié)合演練情況及時(shí)對中心應(yīng)急方案進(jìn)行修訂完善。
三是提高能力,鞏固安全。通過本次網(wǎng)絡(luò)安全事件應(yīng)急演練,全方位提高了中心的網(wǎng)絡(luò)安全人員隊(duì)伍能力水平、應(yīng)急預(yù)案健全響應(yīng)效率、安全防護(hù)設(shè)備和系統(tǒng)防護(hù)能力水平。鍛煉隊(duì)伍、提高能力,全面提高了中心網(wǎng)絡(luò)安全事件的組織協(xié)調(diào)和應(yīng)急處置能力,清晰了應(yīng)急處置工作流程,明確了應(yīng)急處置的人員崗位職責(zé),提高了事件處置中的各方協(xié)作配合能力和快速反應(yīng)能力。檢驗(yàn)防護(hù)、鞏固安全,有效測試了中心安全設(shè)備和系統(tǒng)的安全性、可靠性、穩(wěn)定性,查找了存在的防御漏洞和安全問題隱患,持續(xù)鞏固提升了設(shè)備、系統(tǒng)的安全性能和可防御性。完善預(yù)案、健全機(jī)制。全面檢驗(yàn)了應(yīng)急預(yù)案的可靠性和可執(zhí)行性,整改了應(yīng)急預(yù)案不科學(xué)、不嚴(yán)謹(jǐn)問題,提高了應(yīng)急響應(yīng)處置工作效率,健全完善了網(wǎng)絡(luò)安全機(jī)制體制,有效提升了市公共資源交易平臺網(wǎng)絡(luò)、系統(tǒng)、數(shù)據(jù)的安全性、穩(wěn)定性、可靠性。
下一步,駐馬店市公共資源交易中心將以此次應(yīng)急演練活動為契機(jī),深入貫徹落實(shí)上級網(wǎng)安工作部署,樹立安全應(yīng)急無止境理念,研究網(wǎng)絡(luò)安全新技術(shù)新應(yīng)用,加強(qiáng)各部門協(xié)調(diào)聯(lián)動,持續(xù)推進(jìn)市公共資源交易平臺網(wǎng)絡(luò)安全建設(shè),常態(tài)化提升全市公共資源交易平臺的網(wǎng)絡(luò)、系統(tǒng)和數(shù)據(jù)安全防護(hù)能力水平,有力服務(wù)保障全市經(jīng)濟(jì)社會發(fā)展大局。
(通訊員 王紀(jì)偉 胡銳敏)
免責(zé)聲明:凡本網(wǎng)注明“來源:XXX(非駐馬店廣視網(wǎng)、駐馬店融媒、駐馬店網(wǎng)絡(luò)問政、掌上駐馬店、駐馬店頭條、駐馬店廣播電視臺)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對其真實(shí)性負(fù)責(zé),作品版權(quán)歸原作者所有,如有侵犯您的原創(chuàng)版權(quán)請告知,我們將盡快刪除相關(guān)內(nèi)容。凡是本網(wǎng)原創(chuàng)的作品,拒絕任何不保留版權(quán)的轉(zhuǎn)載,如需轉(zhuǎn)載請標(biāo)注來源并添加本文鏈接:http://90m2em.cn/showinfo-184-300213-0.html,否則承擔(dān)相應(yīng)法律后果。
責(zé)任編輯 / 裴怡楠