為進(jìn)一步增強(qiáng)網(wǎng)絡(luò)安全意識(shí),***提升水利網(wǎng)絡(luò)安全應(yīng)急保障能力,7月31日至8月3日,山東省水利廳組織開展了2020年網(wǎng)絡(luò)安全攻防演練,邀請(qǐng)國內(nèi)四支高水平網(wǎng)絡(luò)安全隊(duì)伍,對(duì)各市水利(水務(wù))局、廳機(jī)關(guān)及廳直屬單位上報(bào)的290個(gè)互聯(lián)網(wǎng)系統(tǒng)進(jìn)行遠(yuǎn)程攻擊和檢測,切實(shí)找準(zhǔn)水利系統(tǒng)存在的網(wǎng)絡(luò)安全隱患。廳黨組副書記、副廳長馬承新,副廳級(jí)干部趙振林親臨現(xiàn)場進(jìn)行指導(dǎo)。
為確保本次攻防演練取得良好成效,省水利廳做了充分準(zhǔn)備,成立攻防演練***小組,梳理重要信息系統(tǒng),搭建演練環(huán)境,制定攻防演練方案,并向省委網(wǎng)信辦及省公安廳備案申報(bào),簽署保密協(xié)議,保證演練安全開展。
整個(gè)演練過程持續(xù)四天,累計(jì)發(fā)起攻擊8360多萬次,主要攻擊類型為Sql注入攻擊、Struts2遠(yuǎn)程代碼執(zhí)行攻擊、目錄穿越統(tǒng)計(jì)、敏感文件探測攻擊、XSS腳本注入攻擊和暴力破解攻擊等,共發(fā)現(xiàn)12個(gè)單位存在117個(gè)安全問題。通過演練,進(jìn)一步檢驗(yàn)了各級(jí)水利部門的網(wǎng)絡(luò)安全防護(hù)水平,積累了應(yīng)對(duì)網(wǎng)絡(luò)安全攻擊和威脅的經(jīng)驗(yàn),有效提升我省水利網(wǎng)絡(luò)安全應(yīng)急響應(yīng)及保障水平。
對(duì)攻防演練中各單位暴露出的網(wǎng)絡(luò)安全隱患,省水利廳高度重視,下一步將逐一反饋給問題單位,并嚴(yán)格督促限期整改,必要時(shí)對(duì)發(fā)現(xiàn)突出問題的單位***進(jìn)行約談,確保做好汛期及重要時(shí)期網(wǎng)絡(luò)安全保障工作,不出現(xiàn)重大網(wǎng)絡(luò)安全事件和問題。