铁岭市市场监督管理局网络安全应急演练总结
文章来源:铁岭市市场监督管理局
添加时间:2022年08月01日
阅读:
铁岭市市场监督管理局网络安全应急演练总结
根据《网络安全法》、《铁岭市市场监督管理局网络信息安全应急预案》等相关文件精神,为妥善应对和处置我单位重要信息系统突发事件,确保重要信息系统安全、稳定、持续运行,防止造成重大损失和影响,进一步提高网络与信息系统应急保障能力,特进行本次演练。
一、指导思想
以保障我单位外网网站、业务系统网络及设备的正常运行为宗旨,按照“预防为主,积极处置”的原则,进一步完善信息安全应急处置机制,提高突发事件的应急处置能力。
二、组织机构
(一)应急演练指挥部
总指挥: 王耀辉
副总指挥:窦丽华、李国强
职责:负责信息系统突发事件应急演练的指挥、组织协调和过程控制;向上级部门报告应急演练进展情况和总结报告,确保演练工作达到预期目的。
(二)应急演练工作组
组长: 李大勇
成员: 朱亚静、马利欣(网站维护)
职责:负责信息系统突发事件应急演练的具体工作;对信息系统突发事件应急演练业务影响情况进行分析和评估;收集分析信息系统突发事件应急演练处置过程中的数据信息和记录;向应急指挥部报告应急演练进展情况和事态发展情况。并做好后勤保障工作;提供应急演练所需人力和物力等资源保障;其它为降低事件负面影响或损失提供的应急支持保障等。
三、演练方案
(一)演练时间
2022年7月26日举行应急演练,全体工作组成员参加。
(二)演练地点
铁岭市市场监督管理局综合办公楼机房
(三)演练内容
1. 外网网站被黑客攻击并篡改网页的应急处理
2. 业务系统网络出现大面积网络瘫痪后应急恢复
3. 电子档案系统数据灾难恢复
四、演练过程
1. 12点30分,副总指挥李国强主任下达“演练开始”的指令。
2. 12点35分,收到外网网站受到黑客攻击的情况报告,网络安全领导小组立即对外网网站进行排查,发现一条非法信息和一条被黑客篡改的网页,演练小组立即向网络安全领导小组进行汇报,并根据网络安全领导小组指示,启动网络安全应急预案,立即通知网站维护人员,对外网网站进行关停处置, 并着手清理网站源文件,10分钟后清除了黑客后门程序及非法信息,并改正了被篡改的网页,网站恢复正常。
3. 13点,接到业务科室报告,新区办公楼网络出现大面积网络瘫痪,演练小组立刻开始网络排查,经排查发现机房到新区办公楼的“网员”线路交换机出现故障,演练小组马上对该故障交换机进行更换。更换后,新区办公网络恢复正常。
4. 13点30分,例行机房安全检查时,发现电子档案服务器不能正常工作,经进一步检查时发现,此服务器数据库损坏,本机数据备份全部失效,应急小组立即登录远程数据备份服务器,对原档案服务器数据进行灾难恢复,恢复后数据正常,对外服务正常。
五、演练总结
经过本次应急演练,锻炼了网络应急小组的快速反应能力,提高了年轻同志的网络应急技术,加强了网络应急小组的配合能力,进一步增强了和市政府政务云平台技术人员的联系和配合。
铁岭市市场监督管理局
2022年7月26日