为深入学习贯彻习近平总书记关于网络强国的重要思想,加强集团所属各单位网络安全防范意识、网络安全防护水平及应急响应能力,按照省国资委、省委网信办、省公安厅相关文件精神,集团公司于9月23日至9月27日开展陕煤集团2024年网络安全应急演练活动。
为积极响应集团公司相关活动要求,公司立即成立网络安全防守工作领导小组,以演促检,实战检验公司“监测发现、安全防护和应急处置”能力,发现整改网络系统存在的深层次安全问题,确保演练实效。
活动开展前夕,公司积极做好各项网络安全宣传教育工作,及时向广大职工组织开展网络安全意识培训及各类答题竞赛活动,提醒大家在日常办公中需要注意防范的各项网络危机事件,并要求各单位严格保管好各系统的账号及密码,坚决做到不使用弱口令且定期修改密码,以防止黑客/攻击团队通过社会工程学手段获取敏感信息、重要权限或入侵重要内部系统。
演习期间共安排防守人员10人,进行24小时现场防守。部署威胁感知平台1套、安全情报网关1套、终端安全管理平台3000套,覆盖公司所有办公终端及服务器,互联网安全接入服务覆盖全部互联网区域;出口防火墙2台,覆盖公司所有网络出口。护网5日内共监测到外部攻击告警5634次,来自攻击队IP的116个,成功拦截入站访问20.73万次,现场防守团队及运维人员及时响应处理安全事件12起。除此之外,防守中也发现部分业务系统存在安全隐患,公司通过自查整改验证的方式,加固存在安全隐患的的业务系统,提高网络安全防护水平。
通过参与本次攻防演习行动,进一步检验了网络安全防护能力、监测发现能力和应急处置能力,发现可能在网络安全防护、监测和处置措施中存在的短板,积累有效应对网络安全攻击和威胁的经验,强化公司网络安全积极防御、协同处置的体系建设及网络安全人才队伍建设,不断以高质量网络安全体系建设助推公司智慧矿山建设再上新台阶。