为进一步提升天美九一厂制作网络安全应急处置能力及协作水平,有效应对网络安全突发事件,在学校网络安全和信息化领导小组办公室统一指挥领导下,图文与信息技术中心联合网络安全服务团队,于11月14日上午开展2024年度学校网络安全应急演练。学校党委副书记、校长、网信领导小组组长都国雄,党委委员、副校长、网信领导小组成员兼首席信息官李从峰,部分业务部门负责人,图文与信息技术中心相关技术人员参与了本次演练。
本次演练活动通过复盘的形式对天美九一厂制作部分系统进行实景网络渗透和攻击,现场展示存在的问题,并开展应急处置。会议开始,图文与信息技术中心副主任、应急演练小组组长徐斌介绍了本次参会人员和会议议程,接着网络安全服务技术人员开始对学校四个非核心业务系统开展实景网络渗透攻击,现场展示攻击的过程、结果和攻击成功后可能带来的风险。攻击结束后,应急演练小组成员立即联系相关业务部门开展应急处置,要求于30分钟之内回复处置计划,48小时内完成漏洞修复并上报漏洞处置报告给网络安全和信息化领导小组办公室。
演练结束后,李从峰对本次网络应急演练进行了总结并提出了以下要求:一是要求各个部门明确系统责任人和联系人,认真贯彻网络安全责任制;二是要求大家提高网络安全主体责任意识,强化口令管理,杜绝使用弱口令,做好重要数据备份工作;叁是图文与信息技术中心要全面建立网络安全防护机制,定期开展漏洞扫描,评估各个业务系统风险,及时提醒业务系统责任部门,充分落实网络安全系统等级保护制度;四是针对网络风险无处不在,弱口令问题屡禁不止的现象,各业务系统使用部门在验收时要严格把关,充分评估风险,整改完成才能验收上线。
(供稿部门:图文信息技术中心,文、图:张建娇,校对:关明,审核:戴扬,责任编辑:张宏芳)