7月18日下午,为期5天的“汕盾-2023”汕头市数字政府网络安全攻防演练活动顺利闭幕。其间,由18支攻击队伍对68个防守单位133个靶标系统进行不间断实战攻击,累计发起攻击262万余次,有效提升各单位对网络安全突发事件的快速反应、应急处理和协调作战能力。
攻击队伍。
本次活动由广东省政务服务数据管理局指导,汕头市政务服务数据管理局、市委网信办、市公安局联合主办,中国移动通信集团广东有限公司汕头分公司承办。活动以省粤盾攻防演练为学习标杆,围绕“夯实安全底座,强化数据与个人信息防护”主题,坚持“限定目标、不限定路径”的原则,在安全可控的环境下,采用“现场+远程”的组织形式,由国内网络安全领域知名企业、高校、本地三大运营商组成的18支攻击队伍,对汕头市、区(县)两级共68个防守单位133个靶标系统,进行为期5天、24小时的不间断实战攻击,演练范围覆盖党政机关政务信息系统和政务信息基础设施以及供电、供水、供气等公共服务领域。
活动裁判组。
相较去年,本次演练活动有了进一步的提升,具有演练规模扩大、演练质量提高、演练环境更加安全可控、攻击力度增强、防守方水平提升等特点。演练靶标从去年参演的市直29个单位共82个系统,扩大到市、区县两级68个单位共133个系统;攻击团队从12支增加到18支,包括了绿盟、北京长亭科技等知名企业和厦门工学院、暨南大学等高校团队;主办方针对各市直单位、区县不同群体多次开展集中培训,并开展赛前网络系统漏洞扫描,帮助检查存在问题并反馈各单位组织整改,增加攻击难度,同时引进省粤盾攻防演练平台资源和往年演练规则,对攻防双方都提高了工作要求,从而提升演练效果。
演练期间,54名攻击队员全力以赴,0day漏洞、自动化攻击等各种高级攻击手段齐上,攻击力度空前,“实网、实兵、实战”的氛围浓烈,效果显著。据统计,攻击队累计发起攻击262万余次,共发现全市30家单位54套信息系统13类60个网络安全隐患,深度挖掘了物联网设备、数据库、服务器及云平台等各类设备的网络安全风险,达到以演练防控风险、以演练锻炼队伍的目的,有效提升各单位对网络安全突发事件的快速反应、应急处理和协调作战能力,同时也帮助各单位及时发现问题、挖掘漏洞隐患、补齐短板,切实增强各系统应对网络安全突发事件的处置水平。
省政务服务数据管理局副局长高尚省对此次攻防演练的成果表示肯定。他说,本次演习作为检验汕头网络安全工作的“试金石”和“磨刀石”,希望各单位充分运用演练成果,进一步提升安全防护水平,为全省数字政府网络安全体系建设、建立健全数据安全管理机制贡献更多、更好的汕头经验。
汕头市政务服务数据管理局局长陈庆辉表示,汕头将以参加粤盾攻防演练、省数字政府网络安全指数评估为抓手,发挥网络安全联动工作机制作用,通过联合开展网络安全检查、实战攻防演练等形式,加强网络安全管理,推动汕头市数字政府网络安全防护体系的建设,与各部门携手共进,共同筑牢汕头市数字政府网络安全防线。
南方+记者 黄嘉锋
通讯员 黄世鹏
点击图片,一键报料↓↓↓
订阅后可查看全文(剩余80%)