本网讯 4月22日21时,“护网-2021”网络攻防演习正式结束。在这次国家级网络安全行动中,公司圆满完成任务,为庆祝中国共产党成立100周年提供坚实可靠的网络安全保障。
据统计,4月6日至4月22日全面迎战阶段,公司在岗值守队伍共计522人,共处置各类指令171条、修复高危漏洞41个,成功拦截高危攻击6次,封堵攻击ip地址5万余个,拦截高危网络共计6次,拦截疑似“社工”攻击行动1起。
为筑牢公司网络安全防线,实现内网边界不失守、等保三级及以上系统不被控、敏感数据不泄露的总体目标,公司发挥党建引领作用,依托网络安全应急队,开展7x24小时现场值守,值守人员80%以上为党员,充分发挥党员先锋模范作用;建立健全指挥作战体系,细致划分安全决策层、安全实施层并设立相关组织机构,实施护网现场指挥部(数字化专业指挥所)、生技(调度)专业指挥所联合值班,协同属地公安派出所建立直接联系机制,强化防社工攻击能力。同时组织办公专业组制定11项措施,牢守“护网防社工”的第一道防线,严格落实进出人员“白名单”制度,重点排查对外网络接口隐患、“物防、技防”情况及办公专业领域“弱口令”。公司采取全方位纵深防御策略,全面梳理关键网络边界,收敛互联网暴露面,精准部署主机及各类终端防护措施,提升网络安全防御能力,优化网络安全布防图,优化、落实纵深策略、“应用白名单”策略,落实加强纵深防御。
后续,公司将全面总结此次演习的经验,持续加强对公司供应商的网络安全管理,深化信息安全运行监测预警系统、电力监控系统网络安全态势感知系统的建设,持续强化公司网络安全防护整体能力,为庆祝建党100周年等重大活动提供更加坚实的网络安全保障。(岑曦 王林)