为进一步提高我校网信领导小组和信息中心处置信息安全突发事件能力,加强网络安全信息安全保障工作,形成科学、有效、反引发迅速的应急工作机制,确保学校各业务系统安全稳定运行。2024年10月25日下午15:00,在信息中心应急指挥中心组织开展了2024年网络安全应急演练。信息中心主任杨从亚担任总指挥,信息中心全体成员参加。
演练一、网络通信线路故障及排除
故障情节:信息中心值班人员发现网络不通、不能与外界进行通讯、无法正常办公等情况。
处理程序:值班人员立即报告网络管理员,网络管理员立即分析检测,寻找到问题故障点到现场进行紧急故障处理。
演练二、漏洞监测与通报
故障情节:信息中心值班人员在正常漏洞检测中发现系统存在弱口令或密码明文传输情况。
处理程序:值班人员发现某业务系统存在安全洞,报告网络安全管理员。技术人员进行使用抓包工具,下载报文可直接看到邮箱用户名及密码并成功登录该邮箱。发现后通知相关业务系统所属部门(单位),协调处理由恶意攻击后带来的隐患,并形成网络安全事件通报。
演练三、计算机病毒排除
故障情节:信息中心值班人员在对应用系统检查过程中学校某个系统突然遭遇不知原因的故障,导致系统瘫痪不能正常服务。
处理程序:值班人员立即将此情况报告网络安全管理员,网络安全管理员及时查看服务器状况,经过分析检测属计算机病毒导致,及时进行断网杀毒处理,并在处理时截图保留证据。
故障情节:信息中心值班人员在浏览学校网络信息平台时,发现我校或涉及教育系统的网络舆情。
处理程序:值班人员立即将此情况报告网络安全管理员。网络安全管理员立即核实、并及时取证,分析、查找原因,20分钟内,并将此情况报告应急演练指挥部。并作好相关记录。
通过此次演练,提高信息中心应对突发网络安全事件的应急处置能力,建立统一指挥,协调有序的应急管理机制和相关协调机制。还增强了员工的安全意识,为今后的网络安全工作奠定了坚实基础。未来,我们将继续加强网络安全管理和应急演练,为校园网络信息安全系统的安全稳定运行提供坚实保障。