10月15日上午,我校2021年网络安全应急演练在学校数据中心举行。党委常委、副校长陆为群作为演练总指挥出席启动仪式并讲话。
陆为群在讲话中指出,组织全校网络安全应急演练是贯彻落实习近平总书记“加强网络安全事件应急指挥能力建设”重要指示精神的具体举措,旨在通过演练检验全校网络安全应急体系,锻炼应急管理和技术支撑队伍,提升网络安全事件监测预警、研判分析、应急处置和恢复重建能力,以练代训、以练促防。同时,就如何做好今后一阶段网络安全工作提出四点要求:一是提高政治站位,明晰重要意义。二是落实法律法规,压实“网安责任”。三是强化统筹协调,凝聚“网安合力”。四是坚持融合发展,构建“网安生态”。
随着演练总指挥一声令下,演练正式开始。此次演练制定了详细的方案,并邀请专业网络安全技术公司进行渗透测试,信息化建设与管理处全体人员、各部门单位网络安全分管负责人与信息系统(网站)管理员参与了演练活动。在攻防过程中,安全服务工程师对全校各部门单位及二级学院300余个信息系统(网站)开展全覆盖扫描测试,准确发现了部分信息系统弱密码,信息泄露、SQL注入和配置错误等漏洞。学校信息系统管理员及时发现网络攻击,并启动网络安全事件应急预案。
本次演练在学校网络安全联络工作组中全程进行文字转播,受到全体演练人员认可。演练基于可控、真实的攻防场景,排查信息系统安全风险,提高人员安全意识,培养网络安全队伍,为今后预防和减少网络安全事件造成的损失和危害,提升应急处置能力夯实了基础。信息处将及时总结演练过程中出现的问题,在今后的工作中进一步完善强化网络安全防护措施和应急响应机制,不断筑牢学校网络安全防线。