为健全学校网络与信息安全运行应急工作机制,检验网络与信息安全综合应急的有效性和应急处置能力,确保信息系统安全畅通,12月13日上午,学校现代教育技术中心在党委宣传部和深信服安全技术人员协作下,组织开展了全校网络安全演练。
此次演练设定为我校党委宣传部、教务处、学生处、财经与旅游学院、艺术设计工程学院的5个二级网站被“黑客”攻击,各单位的信息安全员或其他人员及时发现,立即报告本单位主要领导及现代教育技术中心和党委宣传部。接到报告后,学校“网络安全应急工作”立即启动,现代教育技术中心及时断开相关网站网络连接、启动应急机制,控制网络舆情,最终将本次网络安全事件定级为四级,演练任务顺利完成。
据了解,学校网络安全应急处理流程主要分为六个环节:一是接到报告后,由领导下达关闭指令,3分钟内关闭事件发生二级网站,生成快照、保存证据;二是向学校分管领导汇报,接受指示;三是追根溯源,查找网站漏洞性质并修补漏洞,切断入侵路径;四是通过备份系统,快速恢复网络正常访问;五是宣传部就可能产生的“网络舆情”影响,进行处理报告;六是形成“网络安全应急演练”报告,强化网络安全防范技术与应急响应工作机制。
发现二级网站被攻击
演练总结
(投稿:现代教育技术中心/审核:冯焰勇 刘洪梅)
Hot