點開一封來自“係統管理員”的郵件,工作電腦瞬間被控製,桌麵文檔中上萬條敏感信息一覽無餘;社交媒體收到“老朋友”的私信,點擊鏈接查看他的近況,卻提示銀行賬戶被非法訪問;智能空調突然自動開關,燈光閃爍不停,似乎被未知設備幹擾……麵對互聯網潛在風險,日常工作中應該如何防範?
2024年1月19日,黃埔區委網信辦、區公安分局以及區政務服務數據管理局聯合舉行網絡安全應急演練。市委網信辦相關負責同誌到場指導,區屬各單位分管負責同誌現場觀摩。
本次演練采用“雙盲”實戰演練方式進行,即不指定攻擊範圍、不通知演練目標,在真實業務環境下開展演練。現場展示“近源滲透”“社工釣魚”“數據泄露”以及“物聯設備攻擊”等4個日常工作生活中經常遇到、容易被忽視和造成安全責任事件的案例進行現場演練。
本次實戰演練場景之一是通過WIFI網絡入口突破企業內網,不僅成功獲取了敏感數據,還可實時更改係統攝像頭的配置,從而控製監控係統。現場觀摩單位的負責人表示,通過演練學習到各種網絡攻擊手段和方式,如釣魚攻擊、勒索軟件等,意識到網絡安全領域技術不斷發展和變化,網絡安全威脅具有多樣性和複雜性,日常工作中要更加注重網絡安全防護。
“這些黑客的攻擊方式真讓人大開眼界。”一位觀摩人員表示,“演練結束了,但網絡安全防護始終是進行時。我體會到網絡安全應急事件處置時間緊、要求高,事關人民群眾切身利益,甚至是國家安全。日常工作中要一定要常抓不懈、久久為功,切實提高網絡安全防護意識和能力。”
這次演練切實增強各單位維護網絡安全的責任感與緊迫感,各單位舉一反三,對於演練中暴露出來的網絡安全事件自主監測發現能力不足、應急處置不及時等問題,加強整改,進一步完善網絡安全事件應急預案、健全應急工作機製、落實好各項保障措施,切實保障網絡安全。