為切實(shí)提升信息安全防護(hù)能力、應(yīng)急響應(yīng)水平和團(tuán)隊(duì)實(shí)戰(zhàn)能力,近日,涼水井礦業(yè)成功舉辦信息安全事故攻防演練。本次演練以“實(shí)戰(zhàn)對抗、以練促改、以戰(zhàn)促安”為核心,由副總經(jīng)理擔(dān)任總指揮,各部門(區(qū)隊(duì))相關(guān)負(fù)責(zé)人及三支專業(yè)網(wǎng)絡(luò)安全技術(shù)團(tuán)隊(duì)共同參與。

演練真實(shí)模擬“職工點(diǎn)擊郵件中不明鏈接,導(dǎo)致終端植入木馬被遠(yuǎn)程控制”的安全事件。攻擊組運(yùn)用數(shù)據(jù)竊取、漏洞挖掘、惡意代碼植入等攻擊手段,攻擊信息系統(tǒng)終端設(shè)備以此獲取敏感數(shù)據(jù)。面對攻擊組多次隱蔽攻擊,防守組迅速進(jìn)入實(shí)戰(zhàn)狀態(tài),依托態(tài)勢感知監(jiān)測平臺等實(shí)時(shí)監(jiān)測網(wǎng)絡(luò)流量、分析告警信息,精準(zhǔn)識別阻斷攻擊行為。從發(fā)現(xiàn)異常訪問、阻斷攻擊鏈路,到溯源攻擊源頭、清除惡意程序、修復(fù)安全漏洞,防守組分工協(xié)作、快速響應(yīng),完成了“監(jiān)測預(yù)警-應(yīng)急處置-溯源分析-漏洞修復(fù)”的全流程防御操作,成功抵御多輪攻擊,確保了公司信息系統(tǒng)穩(wěn)定運(yùn)行和數(shù)據(jù)安全。
此次演練的成功舉辦,充分檢驗(yàn)了公司現(xiàn)有信息系統(tǒng)網(wǎng)絡(luò)安全防護(hù)體系的有效性和穩(wěn)定性,鍛煉了信息化隊(duì)伍的實(shí)戰(zhàn)能力和協(xié)同配合意識,提升了職工網(wǎng)絡(luò)安全防范意識。下一步,公司將以此次演練為契機(jī),持續(xù)健全常態(tài)化網(wǎng)絡(luò)安全演練機(jī)制,以更嚴(yán)密的措施、更扎實(shí)的工作,筑牢網(wǎng)絡(luò)安全“防火墻”,為公司高質(zhì)量發(fā)展提供堅(jiān)強(qiáng)網(wǎng)絡(luò)安全保障。