为认真贯彻落实习近平总书记总体国家安全观和网络强国的重要思想,加强我县各单位网络安全意识和知识宣传教育,提升全县重要信息系统、关键信息基础设施安全防护水平和应急处置能力,县委网信办、县公安局、县政数局于2月21日至24日组织开展了以“护航数字新丰,筑牢安全防线”为主题的新丰县网络安全攻防演练。
演练以全县各级党政机关、重点企事业单位网络、重要信息系统及门户网站为标靶,由第三方安全团队担任攻击方,演练内容包括近源攻击、网页篡改、权限获取、邮件钓鱼等项目。
演练过程中,攻击方实施人员通过乔装社工等方式实地物理入侵标靶单位,通过其内部潜在攻击面(WIFI、USB接口、有线网口等)运用黑客技术手段进行模拟攻击,以此排查发现各单位网络安全漏洞和风险隐患,评估检验各单位网络安全防护、协调联动和应急处置能力,检验各单位工作人员的网络安全意识。
县网信、公安、政数等部门领导和工作人员对本次演练进行了指导和检查督促,各参演单位高度重视,积极联动,指定专人参与了演练全过程监管,各方合力确保了演练的顺利进行。
本次演练取得了丰硕成果,参演人员积累了网络安全防范经验。演练中发现的安全漏洞,各业主单位积极进行整改,消除安全隐患,各单位坚持目标导向、问题导向,以演练为契机,加强沟通协调、以演促建、以演促改,不断提升网络安全能力建设,建立完善网络安全制度和应急响应机制,落实网络安全主体责任,锻炼网络安全队伍,确保全县网络安全稳定运行。