发布日期:2022-07-11
作者:李 哲/文 滕 达/图
信息来源:东海信息中心
页面浏览量:
为切实提高自然资源部东海局的网络信息系统安全防护和应急处置能力,建立健全网络安全风险评估和应急工作机制,7月5日,东海局在沪组织开展网络安全攻防演练,对局官方网站系统和外网邮件系统开展实网检测。东海局副局长袁绍宏出席演练启动仪式,局办公室主任杨华、公安部三所研究员沈亮作动员讲话。

演练邀请国家网络与信息系统安全产品质量检验检测中心技术团队作为攻击方, 与作为防守方的东海信息中心技术团队进行实战化攻防对抗。在保障业务系统稳定运行的前提下,依据规范性、可控性和最小影响等原则,攻击方采用不限攻击路径、不限制攻击手段等贴合实战的方式,对目标系统进行有组织的网络攻击;防守方则须针对目标系统进行安全监测,及时发现各类网络攻击行为并有效化解,确保目标系统安全平稳运行。
据攻防演练领导小组介绍,为保障本次网络安全攻防演练顺利开展,东海局成立了网络安全攻防演练领导小组,并根据此次演练的特点,由东海信息中心牵头组建了管理组、攻击组、防守组和后勤保障组。通过开展网络安全攻防演练工作,对目标系统、人员、软硬件设备、基础架构等进行多维度、多手段、对抗性的模拟攻击,旨在对东海局现有的网络防御措施进行深度评估,发现可能被入侵的薄弱点,进而检验防御措施的实际安全性和运营保障的有效性,确保党的二十大期间局系统网络安全平稳运行。