為進一步增強網(wǎng)絡安全意識,***提升水利網(wǎng)絡安全應急保障能力,7月31日至8月3日,山東省水利廳組織開展了2020年網(wǎng)絡安全攻防演練,邀請國內(nèi)四支高水平網(wǎng)絡安全隊伍,對各市水利(水務)局、廳機關(guān)及廳直屬單位上報的290個互聯(lián)網(wǎng)系統(tǒng)進行遠程攻擊和檢測,切實找準水利系統(tǒng)存在的網(wǎng)絡安全隱患。廳黨組副書記、副廳長馬承新,副廳級干部趙振林親臨現(xiàn)場進行指導。
為確保本次攻防演練取得良好成效,省水利廳做了充分準備,成立攻防演練***小組,梳理重要信息系統(tǒng),搭建演練環(huán)境,制定攻防演練方案,并向省委網(wǎng)信辦及省公安廳備案申報,簽署保密協(xié)議,保證演練安全開展。
整個演練過程持續(xù)四天,累計發(fā)起攻擊8360多萬次,主要攻擊類型為Sql注入攻擊、Struts2遠程代碼執(zhí)行攻擊、目錄穿越統(tǒng)計、敏感文件探測攻擊、XSS腳本注入攻擊和暴力破解攻擊等,共發(fā)現(xiàn)12個單位存在117個安全問題。通過演練,進一步檢驗了各級水利部門的網(wǎng)絡安全防護水平,積累了應對網(wǎng)絡安全攻擊和威脅的經(jīng)驗,有效提升我省水利網(wǎng)絡安全應急響應及保障水平。
對攻防演練中各單位暴露出的網(wǎng)絡安全隱患,省水利廳高度重視,下一步將逐一反饋給問題單位,并嚴格督促限期整改,必要時對發(fā)現(xiàn)突出問題的單位***進行約談,確保做好汛期及重要時期網(wǎng)絡安全保障工作,不出現(xiàn)重大網(wǎng)絡安全事件和問題。