我局圓滿完成網(wǎng)絡(luò)安全攻防演練防御任務(wù)
為全面貫徹網(wǎng)絡(luò)強(qiáng)國,提升潮州市數(shù)字政府網(wǎng)絡(luò)安全防護(hù)能力,,以良好網(wǎng)絡(luò)環(huán)境迎接黨的二十大召開,,2022年7月8日至12日,,市政務(wù)數(shù)據(jù)管理局組織開展2022年潮州市網(wǎng)絡(luò)安全攻防演練活動。由市政數(shù)局組織8支攻擊隊伍對全市33家單位所屬系統(tǒng)針對高級別黑客組織入侵,、大規(guī)模政務(wù)數(shù)據(jù)泄露等場景開展應(yīng)急響應(yīng)演練,,市自然資源局作為防守方參與了此次演練。按照2022年潮州市網(wǎng)絡(luò)安全攻防應(yīng)急演練要求,,我局領(lǐng)導(dǎo)高度重視,,積極部署、強(qiáng)化指導(dǎo),,組織落實(shí)各項防護(hù)措施,,局網(wǎng)信辦全程值守,有序開展演練活動,,經(jīng)過為期四天的緊張激烈攻防對抗,,2022年全市實(shí)戰(zhàn)攻防演練圓滿落下帷幕。
在演練期間,,局網(wǎng)信辦靠前指揮,,局信息中心實(shí)時監(jiān)控全局網(wǎng)絡(luò),和系統(tǒng)運(yùn)維技術(shù)工程師以及各業(yè)務(wù)部門保持高效的聯(lián)動狀態(tài),,對局系統(tǒng)進(jìn)行密切監(jiān)控,。防守過程中發(fā)現(xiàn)系統(tǒng)及服務(wù)器日志出現(xiàn)異常,有終端在特定時間段頻繁調(diào)用我局系統(tǒng)后臺數(shù)據(jù)服務(wù)接口,,經(jīng)討論研判,,認(rèn)為系統(tǒng)遭到非法入侵并通過數(shù)據(jù)服務(wù)接口非法獲取我局系統(tǒng)相關(guān)數(shù)據(jù),我局立即啟用防守機(jī)制,,迅速完成系統(tǒng)數(shù)據(jù)服務(wù)接口部分源代碼調(diào)整和升級,、數(shù)據(jù)庫系統(tǒng)管理密碼修改、系統(tǒng)服務(wù)器端IP訪問限制,、關(guān)閉無關(guān)網(wǎng)絡(luò)協(xié)議等工作,,從多個方面阻斷繼續(xù)攻擊的可能性,并通過演練系統(tǒng)提交防御成果報告和有效總結(jié)報告,,成果獲加150分,,總結(jié)獲加500分,得到此次演練活動總結(jié)大會的表揚(yáng),。
此次防守過程中出現(xiàn)的問題暴露了我局網(wǎng)絡(luò)安全防護(hù)工作仍存在不少短板,,在網(wǎng)絡(luò)安全建設(shè)上保障投入不夠,重點(diǎn)系統(tǒng)防護(hù)水平有待提升,,技術(shù)保障支撐能力尚存不足,個人網(wǎng)絡(luò)安全意識較薄弱,。演練結(jié)束后,,我局及時總結(jié)經(jīng)驗,,分析問題不足,研究落實(shí)整改措施,,為全省自然資源網(wǎng)絡(luò)安全攻防演練提供實(shí)戰(zhàn)經(jīng)驗,,在7月11日至15日的全省自然資源網(wǎng)絡(luò)安全攻防演練中也圓滿完成防御工作。
接下來,,我局將繼續(xù)完善網(wǎng)絡(luò)安全設(shè)備配備,,強(qiáng)化網(wǎng)絡(luò)安全相關(guān)制度及應(yīng)急預(yù)案的落實(shí),切實(shí)提升我局網(wǎng)絡(luò)安全防護(hù)能力和應(yīng)急處置能力,,為群眾提供更加便利與安全的便民信息化服務(wù),,營造政府部門更加有效與可靠的自然資源數(shù)據(jù)服務(wù)環(huán)境。