供稿:
信息化办公室
| 编辑:李晔
| 初审:王峰
| 终审:梁丽丽
日期:2025年01月02日
为了更好地健全学校网络与信息安全应急工作机制,检验网络与信息安全综合应急的有效性和应急处置能力,12月31日下午,学校组织开展了2024年度网络安全应急演练活动。副校长姜彤担任应急演练总指挥,信息化办公室主任王峰主持,校长办公室、财务处、人事处、学生处、图书馆、后勤服务中心等单位负责同志和相关人员参加演练。
副校长姜彤下达应急演练开始指示后,应急演练攻击组模拟“黑客”攻击学校的业务系统;应急处置组针对网络安全事件从监测发现、事件报告、分析研判、应急处置、情况上报和应急评估等方面进行了全过程演练。演练中,各参演岗位密切配合相互协作,顺利完成了既定任务,充分锻炼和检验了学校在实时监测、及时处置和快速恢复等方面的能力。
演练结束后,姜彤对本次演练进行了总结,他指出本次演练组织周密,指挥得当,各组人员精心准备、密切配合,达到了预期效果,为建立健全网络安全应急联动机制奠定了基础,提供了成功经验。就进一步加强网络与信息安全工作,他提出三点要求:一是强化使命担当,全面落实网络安全责任制,信息化办公室要与各单位紧密协调和配合,人防技防相结合,加强监测预警和态势感知,及时堵塞隐患漏洞。二是聚焦关键环节,全力确保重要时期网络安全保障,要准确掌握信息系统底数,全面开展信息系统安全风险评估,重点排查弱口令现象有没有消除、已知高危漏洞有没有修复、防护策略有没有缺失等问题,发现问题立即整改,防止信息系统“带病运行”。三是加强工作落实,筑牢学校网络与信息安全防护网,按照“谁主管谁负责、谁运维谁负责、谁使用谁负责”的原则,进一步细化明确内部分工和责任边界,完善优化网络安全事件处置流程,加强个人信息保护和重点信息系统、门户网站等重点对象的防护。最后,他指出,当前网络安全形势依然严峻,各单位要进一步提高政治站位,切实增强网络安全防范意识,以高度使命感加强网络安全监测,守牢安全底线,确保学校网络信息系统安全平稳运行。
本次演练前还进行了钓鱼邮件演练,通过实例提醒师生防范钓鱼邮件。本次演练中选取了校内真实运行的信息系统进行模拟攻击,通过真实案例现场演示和处置,进一步增强了与会人员的网络安全防护意识,提升了学校网络和信息系统安全防护能力。