您当前的位置:首页>新公开>信息公开专栏>应急管理>应急宣传> 内容
网络安全事关国家安全。为提高网络安全防护能力和应急响应能力,22日,常州高新区举行网络安全事件应急演练。市委网信办副主任蒋宝琴对演练作点评。高新区党工委委员、新北区委常委、宣统部部长孙泽阳出席活动并讲话。区商务局派员参加演练。
本次演练攻击方由江苏瑞新信息技术股份有限公司技术人员扮演,防守方由区电子政务中心以及江苏沙盒科技有限公司技术团队扮演。整场演练设置了“信息安全篡改事件处置”“遭受勒索病毒攻击事件处置”两个科目。
在搭建的演练环境下,模拟高新区某政务网站存在弱口令问题,攻击者仅用了十秒就找到了后台管理员账号和密码,并通过网页木马篡改了网站首页。此时,防守方在进行日常巡查中发现网站页面被篡改,立即按照IV级响应要求启动了本单位网络安全事件应急预案,并将有关情况上报区委网信办。据区网络安全事件应急预案,区委网信办协调有关部门及人员对该事件进行分析研判,研判结果为一般网络安全事件。要求涉事单位继续按照IV级响应予以处置,突发情况随报。通过防守方一系列应急处置操作,被篡改的内容恢复正常。
某单位电脑主机开放了共享端口445,并存在MS17-010漏洞。攻击者通过漏洞,远程主机,执行勒索病毒样本,使得全盘文件加密,弹出勒索界面。涉事单位工作人员发现问题后,立即联系单位网络管理员进行现场处置。通过防守方一系列应急处置操作,被篡改的内容恢复正常。
蒋宝琴点评指出,此次演练紧扣主题,演练中防守战队快速应对、高效组织,网信部门密切配合、指导有力,凸显了组织协调能力过硬的工作作风。孙泽阳要求,全区各镇、街道,各部门、各单位及时总结,取长补短,优化机制,进一步强化风险防范意识,提升应急实战能力,提高安全事件应急处置效率和能力水平,协力做好网络信息安全保障工作,筑牢网络安全“防护墙”。