01086486984
新聞資訊news
聯系我們Contact us
全國咨詢熱線01086486984

北(běi)京網安天下(xià)技術有限公司

公司地址:北(běi)京市通(tōng)州區北(běi)苑155号院8棟3号

聯系電話:01086486984

公司郵箱:424381867@qq.com

您的(de)位置:首頁>>新聞資訊>>行業動态
行業動态

2022年8月(yuè)19日,城(chéng)軌行業網絡安全攻防演練活動圓滿結束

作者: 發布時間:2022-09-07 19:37:31點擊:1181

信息摘要:

2022年8月(yuè)19日,城(chéng)軌行業攻防演練活動圓滿收官。本次活動由中國城(chéng)市軌道交通(tōng)協會信息化(huà)專業委員會、深圳市地鐵集團有限公司、深信服科技股份有限公司聯合主辦,邀請了(le)6家城(chéng)軌企業參與,共同檢驗行業網絡安全防護能力和(hé)協同聯動水(shuǐ)平,爲快(kuài)速處置網絡攻擊事件積累經驗。

本文轉載自:人(rén)民城(chéng)軌

2022年8月(yuè)19日,城(chéng)軌行業攻防演練活動圓滿收官。本次活動由中國城(chéng)市軌道交通(tōng)協會信息化(huà)專業委員會、深圳市地鐵集團有限公司、深信服科技股份有限公司聯合主辦,邀請了(le)6家城(chéng)軌企業參與,共同檢驗行業網絡安全防護能力和(hé)協同聯動水(shuǐ)平,爲快(kuài)速處置網絡攻擊事件積累經驗。

本次演練活動按照(zhào)法律法規及行業相關規範的(de)要求,在安全、可(kě)控的(de)前提下(xià),對參與活動的(de)會員單位開展網絡安全攻防演練,全面檢驗網絡安全工作能力,發現問題、督促整改、鞏固提升,加強應對網絡攻擊破壞和(hé)防範化(huà)解重大(dà)網絡安全風險的(de)能力。

640 (3).png

協會信息化(huà)專委會統籌協調本次活動,并建立了(le)有效的(de)溝通(tōng)機制,深圳地鐵牽頭制定總體工作計劃和(hé)工作方案,深信服作爲本次攻防演練的(de)紅隊方,在相關單位的(de)授權下(xià),根據演練活動實施方案對指定的(de)業務系統進行滲透,三家主辦單位協力推動各項工作有效落實。

甯波市軌道交通(tōng)集團有限公司、南(nán)昌軌道交通(tōng)集團有限公司、濟南(nán)軌道交通(tōng)集團有限公司、昆明(míng)軌道交通(tōng)集團有限公司、石家莊市軌道交通(tōng)有限責任公司、廈門軌道建設發展集團有限公司6家城(chéng)軌單位參與了(le)本次演練活動。

實戰練兵(bīng),全面檢驗城(chéng)軌企業網絡安全保障能力

本次攻防演練活動面向城(chéng)軌單位的(de)生産網和(hé)管理(lǐ)網,展開了(le)爲期5天*24小時的(de)“實戰大(dà)練兵(bīng)”。主辦方按照(zhào)預設的(de)工作計劃進行缜密部署,推進各項工作分(fēn)階段有序開展,對各參與單位的(de)網絡保障能力進行全面檢測。

制定工作方案,确定攻防演練範圍、流程、工具、内容、風險控制措施,建立攻防演練相關資源保障機制。8月(yuè)5日組織開展了(le)本次攻防演練活動宣講會,對背景和(hé)目标、活動組織、活動流程、注意事項等進行了(le)詳細介紹,成立了(le)本次攻防演練工作組,建立了(le)順暢的(de)溝通(tōng)機制。

8月(yuè)15日-8月(yuè)19日, 2022年城(chéng)軌企業網絡安全攻防演練正式開展,實戰檢驗演練對象的(de)網絡安全監測和(hé)防護能力情況。在本次演練中,主辦單位累計投入了(le)20多(duō)名網絡安全攻防專家,參與單位投入40餘人(rén)進行防守,紅藍雙方針對互聯網邊界、個人(rén)終端、業務系統等層面展開了(le)激烈的(de)對抗。

參與本次活動的(de)各城(chéng)軌單位針對演練中發現的(de)問題和(hé)風險,立即進行整改加固,并調整優化(huà)相關網絡安全保障工作。9月(yuè)1日,城(chéng)軌信息安全專項總體協調工作組組長趙曦濱教授主持召開了(le)複盤總結會。

經過對本次攻防演練中發現并利用(yòng)的(de)安全漏洞進行分(fēn)析,目前城(chéng)軌企業主要存在弱密碼、已知安全漏洞、未授權訪問三類安全脆弱性問題,容易導緻信息系統被攻擊者入侵。

結合本次攻防演練發現的(de)安全隐患,主辦單位安全專家團隊依據《智慧城(chéng)軌常态化(huà)信息安全服務指南(nán)》,從“人(rén)防+技防”兩個維度對城(chéng)軌企業提出安全加固建議,希望能夠進一步推動城(chéng)軌企業網絡安全綜合防範能力的(de)提升。

此外,建議城(chéng)軌企業結合自身業務特點和(hé)安全管理(lǐ)需求,構建符合業務發展的(de)網絡安全文化(huà),通(tōng)過專業技能培訓和(hé)全員網絡安全教育,持續不斷地夯實網絡安全綜合防範能力,逐步實現全員參與、人(rén)人(rén)有責的(de)城(chéng)軌企業網絡與信息安全文化(huà),消除因弱口令或安全意識薄弱導緻的(de)網絡安全事件。

“實踐是檢驗真理(lǐ)的(de)标準”,在安全對抗走向常态化(huà)、實戰化(huà)的(de)今天,通(tōng)過“實戰練兵(bīng)”、“ 以戰促防”檢驗信息系統在真實攻擊環境下(xià)的(de)網絡安全防護能力,不斷錘煉完善實戰防禦體系,具有重要意義。本次攻防演練也(yě)将推動各城(chéng)軌單位進一步夯實網絡安全“堡壘”,爲智慧城(chéng)軌、綠色城(chéng)軌保駕護航!


本文标簽:
在線客服
聯系方式

熱線電話

01086486984

上班時間

周一到周五

公司電話

01086486984

二維碼