勒索病毒攻擊?黃埔舉行2020年網絡安全應急演練,「雙盲」實戰

2021-01-08 騰訊網

「報告,已成功觸發場景,網站首頁被篡改。」「區委網信辦,我們單位的內網遭遇勒索病毒攻擊,已進行斷網處置。」……這是黃埔區網絡安全應急演練現場大屏幕上接連回傳的場景。場內,全體人員目不轉睛地盯著大屏,實時了解應急響應和處置情況;場外,各相關單位就網絡安全問題緊急開展核查處置。

12月31日,黃埔區委網信辦聯合區公安分局、區政務服務數據管理局舉辦2020年黃埔區網絡安全應急演練。這是該區首次在真實網絡環境下組織實施實戰雙盲應急演練,檢驗全區網絡安全事件應急處置能力,不斷提升網絡空間防護水平,築牢網絡安全屏障。

實戰化演練 提升網絡安全應急處置能力

本次演練緊貼實戰,採取「雙盲」實戰模式進行,即演練前不劃定攻擊範圍、不通知目標單位。

演練選取了「網頁篡改」「敏感信息洩露」「勒索病毒攻擊」「APT入侵潛伏」4個類型場景,模擬黑客真實攻擊,對目標單位的信息系統或網站進行情景觸發,全程展現目標單位對網絡安全事件的發現、通報、處置情況,並就應對情況進行現場評估。

演練結束後,技術專家進行了現場點評,結合演練中暴露出來的問題提出了建議,提醒做好日常安全監測和隱患排查整改工作,完善網絡安全突發事件應急預案,熟悉處置流程,切實防範網絡安全風險。

黃埔區委宣傳部副部長、區委網信辦主任唐妍表示,本次應急演練檢驗了網絡安全事件中的應急救援能力和相關部門的協同作戰能力,鍛鍊了隊伍,有助於提高大家的安全意識和責任意識,提升網絡安全應急處置能力。

「網際網路社會,網絡安全無小事,這次的演練給我們敲響了警鐘,要切實做好網絡安全各項工作,防範化解網絡安全風險。」現場觀摩的相關人員表示,實戰演練真實有感染力,通過實戰模擬,進一步增強了網絡安全意識,接下來將推動演練成果轉化,加強網絡安全培訓,提升安全技防水平。

立體式宣傳 增強大眾網絡安全意識

沒有網絡安全就沒有國家安全,就沒有經濟社會穩定運行,廣大人民群眾利益也難以得到保障。

黃埔區認真貫徹落實網絡安全工作責任制,注重加強宣傳教育,大力普及網絡安全知識,增強大眾網絡安全意識。今年共舉辦各類活動15場次,發放宣傳資料3萬份,線下參與人數達2.5萬人次,線上參與人數超2500萬人次。

今年9月14日,廣東省首列網絡安全主題有軌電車——「黃埔網安號」正式發車,網絡安全以更加接地氣的方式走近市民。「黃埔網安號」主題列車以網絡世界為主概念,以藍色為主色調,凸顯出科技範與時尚感。外車身的「網絡安全為人民,網絡安全靠人民」主題宣傳語清晰呈現,郵件、WIFI、二維碼等元素在車廂內部構築起一個「網絡世界」,車廂連接處還寫有簡明的網絡安全提醒和小技巧。網絡安全動漫小視頻在車廂和站臺內的電子屏幕循環播放,乘客在搭乘主題列車時,可以直觀地獲取網絡安全相關常識,進一步提高網絡安全意識。「黃埔網安號」作為網絡安全知識傳播「大使」,受到社會各界的廣泛關注,收穫好評連連。「黃埔網安號首發」話題當天登上新浪微博同城熱搜榜。

今年以來,該區還推出了「黃埔網安,有你有我」話題互動,製作網絡安全主題VLOG,大力推動網絡安全進社區、進校園、進企業,編印發放《網際網路相關法律法規政策彙編》400餘冊,在20所學校舉行網絡安全公開課,舉辦全區企業網絡安全知識競賽,創作「網絡安全」動漫視頻和H5融媒體產品,以生動活潑的表現形式普及網絡安全常識。

全覆蓋檢查 大力加強網絡安全監管

據悉,黃埔區構建了跨部門、跨行業、跨領域的網絡安全統籌協調工作機制,強化日常監測管理,引入專業機構和技術力量,對轄內黨政機關、企事業單位、重點行業領域重點企業的網站、重要信息系統全面開展技術監測、網絡安全專項檢查和關鍵信息基礎設施安全排查,保護數據安全和個人信息,營造良好穩定的網絡安全環境。

該區還充分發揮全國領先的營商環境優勢,大力推動網絡安全產業發展,在全國率先出臺區級密碼產業政策《促進商用密碼科技創新和產業發展辦法》,引進衛士通、綠盟科技等網絡安全龍頭企業,積極構建網絡安全產業生態。

【南方+記者】吳雨倫

【通訊員】毛麗麗

【攝影】韓嘯

【作者】 吳雨倫

【來源】 南方報業傳媒集團南方+客戶端

相關焦點

  • 別緊張,是「雙盲」實戰應急演練
    此次演練全程按照盲演模式,突然進行應急演練拉動。    「報告!某成品油管道某段汽油洩漏,請立即救援!」這並不是真的出現事故,而是坪山2018年坪山區成品油管道事故「雙盲」實戰應急演練現場。11月21日,在前期開展動員部署和推演準備的基礎上,坪山區安監局組織開展了本場演練,區安監局領導朱鹹勇擔任現場指揮官,坪山區危險化學品事故應急指揮部20個主要成員單位及8支下屬救援隊伍、中石化大鵬灣站及搶維修隊(市局危化三隊)等共計45輛車,168人參加此次演練。
  • 睢寧公路站開展公路汛期災害雙盲實戰應急演練
    睢寧公路站開展公路汛期災害雙盲實戰應急演練 2020-06-19 20:41 來源:澎湃新聞·澎湃號·政務
  • 澄海區開展生產安全事故「雙盲」應急演練
    11月26日,澄海區在汕頭市海源冷鏈配送有限公司開展生產安全事故「雙盲」應急演練,區委常委、常務副區長黃桂芳參加活動。演練模擬汕頭市海源冷鏈配送有限公司氨機房高壓儲液桶發生氨洩漏,一名巡查人員中毒倒地,液氨洩漏飄散至遇明火引發大面積的火災。
  • 應急360°|羅湖區2020年地面坍塌事故「雙盲」應急演練順利舉行
    11 月 13 日,羅湖區應急管理局聯合深圳市地鐵集團有限公司,在深圳地鐵 14 號線清水河站,開展羅湖區 2020 年地面坍塌事故 " 雙盲 " 應急演練,檢驗轄區專業應急隊伍物資配備、裝備操作、搶險救災等應急響應水平,提高轄區地面坍塌事故的應急決策、指揮、現場處置能力以及應急保障水平。
  • 大渡口「雙盲」演練提升應急處置能力
    演練現場。通訊員 陳藝軍 攝  華龍網9月15日17時08分訊(特約通訊員 劉加周 唐洪瓊)日前,重慶大渡口區公安分局交巡警支隊在小南海水泥廠舉辦了道路交通事故「雙盲」應急演練。  演練模擬一輛滿載學生的校車,在經過廠區大門時,與一輛大貨車發生擦掛,出現車輛漏油、車門擠壓變形無法打開,車上二十餘名師生被困,校車駕駛員與隨車老師緊急打開應急逃生門組織自救。警情發生後的短短幾分鐘,公安、消防等相關單位快速趕到現場,並開展緊急救援。  應急演練後,孩子們紛紛表示收穫不小。
  • 羅湖區2020年地面坍塌事故「雙盲」應急演練順利舉行 旨在提升轄區...
    2020年11月13日,羅湖區應急管理局聯合深圳市地鐵集團有限公司,在深圳地鐵14號線清水河站,開展羅湖區2020年地面坍塌事故「雙盲」應急演練。此次演練採取「雙盲」演練方式,即事先不通知具體時間地點和演練內容,以檢驗轄區專業應急隊伍物資配備、裝備操作、搶險救災等應急響應水平,提高轄區地面坍塌事故的應急決策、指揮和現場處置能力。
  • 萊蕪供電首次開展「雙盲式」「突擊式」應急演練
    9月10日,國網萊蕪供電公司首次組織開展「雙盲式」「突擊式」應急演練,全面檢驗各部門單位的應急反應能力和處理突發事件能力,進一步提升公司應急搶險隊伍的整體水平。本次演練以雷暴大風天氣為背景,採用「雙盲式」「突擊式」綜合演練,整個演練過程分為應急預警階段、應急響應階段和後期處置階段三個階段進行,共設置了七類實戰科目,包括垂楊鐵礦保電應急處置、輸電線路異物處置、人身意外傷害處置、配電自動化環網櫃離線故障處置、突發食物中毒衛生事件處置、電纜隧道故障處置、110千伏口鎮站35千伏母線異物應急處置,涉及演練先期應對、響應處置、信息報告、應急聯動等方面內容
  • 山西舉行食品安全突發事件應急演練
    2020年12月02日 11:28 來源:央廣網 編輯:韋幸文   央廣網太原12月2日消息(記者張說地)12月1日,山西省食品安全突發事件應急演練在太原舉辦
  • 什邡開展森林防滅火「雙盲」實戰演練
    由此拉開什邡市冬季森林防滅火「雙盲」應急演練的序幕。 據了解,此次演練採取不通知演練時間地點和演練內容的「雙盲」形式開展,是什邡市森林防滅火體制機制調整後的第一次實戰演練,旨在檢驗當地森林防滅火指揮部接到森林火情報警後啟動森林火災響應機制、預案的情況及參與撲救的協同作戰能力。 「鎣華鎮雪門寺村發生森林火災,請立刻前往現場處置!」
  • 市安監站和中國中鐵綜合管廊項目部聯合組織「雙盲」應急演練
    11月6日,廣州市建設工程安全監督站和中國中鐵綜合管廊項目部在廣州市中心城區地下綜合管廊三分部聯合組織綜合管廊工程「雙盲」應急演練。本次演練模擬了管廊盾構施工「盾尾湧水、漏漿、出土量超方」場景,出動了項目建設人員、醫護人員、協警100多人參加了相關科目的演練。
  • 蘭州機場舉行「護航2020」應急救援綜合演練
    新甘肅客戶端蘭州11月19日訊(新甘肅·甘肅日報記者嚴存義 通訊員張馨予 楊曉磊)今天,「護航2020」應急救援綜合演練在蘭州中川國際機場舉行,此次演練是蘭州中川國際機場通航以來規模最大的應急救援綜合演練。
  • 天府新區組織開展冷鏈食品疫情防控應急處置雙盲演練
    為進一步規範冷鏈食品疫情防控的調查和處理流程,有效阻斷進口冷鏈食品疫情傳播,切實保障公眾健康和公共衛生安全。2020年12月31日,天府新區組織開展冷鏈食品疫情防控應急處置雙盲演練活動,通過模擬「實戰」和「桌面推演」,重點檢驗冷鏈食品疫情防控、信息報告、指揮協調、聯防聯控、現場應急處置等環節措施落實情況。本次演練模擬檢測呈陽性的凍蝦流入華陽街道某超市,各職能部門會同街道進行調查處置的過程。
  • 贛州經開區舉行2020年消防綜合應急演練
    客家新聞網訊 劉歡 李凌飛 記者趙芳報導:11月30日,在贛州國機智駿汽車有限公司,贛州經開區舉行2020年消防綜合應急演練,此次演練旨在切實增強該區應急隊伍處置突發災害事故能力,有效提升各部門各單位快速反應和協同作戰能力。
  • 台州市成功舉辦「護網2020」網絡攻防實戰演練活動
    為護航黨的十九屆五中全會,全面檢驗我市網絡安全整體防護能力,10月21-23日,台州市委網信辦、市公安局、市大數據局聯合舉辦「護網2020」網絡攻防實戰演練。邀請奇安信、安信測評及本地運營商等12支頂尖安全攻防團隊以台州政務網站和關鍵信息基礎設施為主要目標,輻射包括網際網路金融、工控物聯、城市WIFI、智能硬體、移動APP等全市網絡空間的眾多節點,對263家參演防守目標單位開展實戰攻擊測試,不同程度攻破47家單位,攻破率達17.9%,取得了「深入發現風險、全面鍛鍊能力」的良好效果。一、攻擊力度增加,結果「兩降一升」。
  • 江蘇省鹽城市鹽南高新區舉行食品安全事故(IV級)應急演練
    中國質量新聞網訊 11月30日下午,江蘇省鹽城市鹽南高新區在鹽城市新河實驗小學體育場舉行2020年食品安全事故(IV級)應急演練。本次活動由區食品安全委員會主辦,由區市場監督管理局、新河街道辦事處、區教育發展中心、鹽城市新河實驗小學承辦。
  • 貴州電網公司開展2020年社會突發事件供電保障雙盲應急演練
    8月21日,貴州電網公司在六盤水供電局組織開展2020年社會突發事件供電保障應急演練。演練採取「雙盲」形式,以2019年六盤水市水城縣7·23特別重大山體滑坡事件為背景,檢驗六盤水供電局在社會突發事件發生時的應急響應能力。
  • 連載|網絡法典型案例評析——WannaCry勒索病毒事件
    相關連結:勒索軟體簡介勒索軟體( Ransomware),又稱勒索病毒,維基百科將其定義為一種特殊的惡意軟體,被歸類為阻斷訪問式攻擊,與其他病毒最大的不同在於手法。一種勒索軟體單純地將用戶的電腦鎖起來;另一種則系統性加密用戶硬碟上的文件。所有的勒索軟體都會使用戶數據資產或計算資源無法正常使用,要求用戶支付贖金以取回對電腦的控制權,或是取回用戶無從自行獲取的加密密鑰。
  • 2020年徐匯區液氧充裝應急演練舉行!提升處置能力,守好安全底線
    2020年徐匯區液氧充裝應急演練舉行!——液氧槽罐車卸液洩漏應急演練活動。區內部分危險化學品領域特種設備使用單位負責人、各市場所分管所長參加演練活動。應急演練前,現場首先開展了液氧卸液安全注意事項培訓和安全應急裝備使用展示。為增強作業人員安全意識,提升監管人員應急處置水平,應急演練中模擬了液氧槽車在醫院卸液時,卸液軟管突然脫落,大量低溫液氧洩漏,產生大量高濃度白色氧氣的情況。
  • 資陽市舉行2020年藥品安全突發事件(Ⅳ級)應急演練
    目前出現類似臨床症狀人數有12人,現正積極對症治療」……11月27日,資陽市暨安嶽縣2020年藥品安全突發事件(Ⅳ級)應急演練在安嶽縣舉行。演練以視頻+現場演練的形式,按事件發生與報告、先期處置與應急響應、緊急處置與調查、輿情監測與信息發布、響應終止、後期處置六個科目,模擬了安嶽縣光明醫院發生藥品群體不良事件後,安嶽縣人民政府立即啟動IV級應急響應,並根據預案開展應急處置的全過程。
  • 2020年網絡安全大事記
    無論是遠程辦公新常態下備受關注的端點安全、零信任、雲安全,還是勒索軟體、網絡犯罪和APT攻擊頻繁敲打下的數據安全、SOC安全運營和工控網絡/基礎設施安全,全球網絡安全行業正面臨著斯諾登事件以來最大的不確定性/變革,而這個變革的導火索之一,正是2020年12月席捲美國政府機構和全球重要組織的SolarWinds供應鏈APT攻擊——