Document
网站首页 文章详情

江苏少年网开展2022网络安全事件应急演练

发布时间:2022-09-14 浏览:10425
分享

9月14日,江苏少年网开展了“2022网络安全事件应急演练”,贯彻落实习近平总书记关于网络安全“四个坚持”重要指示精神,检验江苏少年网网络安全事件的预警响应、事件研判、应急处置和恢复重建能力,全面提高江苏少年网网络安全综合保障水平。

江苏少年网是江苏省关工委主管主办的门户网站,省关工委领导对网站安全十分重视,反复强调和要求网站在确保政治导向安全的同时,也要保障网站运行安全,李明朝常务副主任明确要求建好、管好、用好网络,特别强调要健全管理机制,落实监管责任,确保网络安全。

本次演练以江苏少年网门户网站为原型,通过模拟黑客常见的攻击入侵场景下开展的应急演练。在演练场景的设置上主要综合考虑了遵循网络安全事件应急处置的规范流程和要求,能够实际检验江苏少年网与网站运维方、网络安全保障方应对突发网络安全事件的应急响应的规范执行能力和技术处置能力,并结合实际情况,针对存储型XSS攻击方式进行了有效的抑制和根除。

演练内容包括事件的发现与汇报、事态控制及发布、问题的排查与分析、系统的恢复与加固。演练队伍主要由总指挥、执行小组组长、技术人员组成。总指挥主要负责决策部署、组织协调和过程控制;执行小组主要负责指挥报告应急处置各个环节情况,及时向总指挥报告;技术人员主要负责提供相应的技术支撑,及时向执行小组汇报处理进度。

演练以实战流程方式进行,从事件监测发现、信息报送、分析研判、预案启动、应急处置、漏洞修复整改等环节,实施了全流程应急处置操作演示,并由运维人员通过大屏显示和主持人旁白进行了技术解读。

演练结束后,关心下一代周报社副社长毛占海作了总结,要求演练各方汇总演练结果、成效,总结经验教训,针对演练中发现的问题制定改进计划,按计划实施改进措施,完善应急预案,组织相关方开展技能培训,确保应对突发网络安全事件的处置能力得到进一步的提升。

江苏少年网通过本次演练总结经验,查找网络安全防护中的不足,提升应对突发安全事件的处置能力,持续完善应急预案体系,形成科学、有效、反应迅速的应急工作机制,确保相关系统安全、稳定、持续运行。(凌雪峰)

11

评论(0)