“报告方飞副院长,监测发现学校收费系统遭受网络攻击,已经采取阻断措施进行处理。经过初判,近万条收费数据被盗取,有1台SQL数据库服务器上的数据文件被勒索病毒加密锁定。请指示。”
“立即启动学校网络安全应急预案,确保系统数据安全。”
9月12日,2023年内江市教体系统网络安全应急演练在内江职业技术学院举行。演练通过模拟内江职业技术学院收费系统学生收费数据被盗取、SQL数据库感染勒索病毒,造成学校财务工作瘫痪的场景,参照《内江市教体系统网络安全事件应急预案》要求,按照事件发生、先期研判和报告、应急处置、应用恢复和总结的流程依次进行,实施网络安全应急处置全过程。
演练过程中,监测预警、事件研判、事件报告、启动指挥体系、掌握事件动态、决策部署、调查取证、消除隐患恢复系统等流程全面、高效,处置有条不紊。应急处置结束后,还设置了调查评估环节,要求内江市教体系统网络安全领导小组办公室组织有关部门进行进一步调查处理和总结评估,并按程序上报内江市委网信办。
其后,市委网信办相关负责同志、内江市教育系统网络安全和信息化工作领导小组办公室负责人对做好教体系统网络安全工作提出要求,市公安局网安支队相关负责同志就做好网络安全工作进行现场指导建议。
市委网信办、市公安局网安支队、市教育体育局相关负责同志参加演练;各县(市、区)教体局、内江经开区社事局,内江卫生与健康职业学院、内江医科学校、内江市高级技工学校,各市直属学校及教育单位相关负责同志60余人观摩演练。
演练结束后,还进行了网络安全意识培训。
大家一致表示,参加演练与培训让自己收获良多,将坚决落实网络安全责任制,筑牢网络安全防线。内江职业技术学院图书信息中心主任吴莉萍说:“我们学校将以此为契机,持续开展网络安全教育,通过网络安全培训、讲座、主题班会以及参加网络安全竞赛等活动,进一步提升校园网络安全应急处置能力。”
演练由市委网信办、市公安局网安支队指导,市教育体育局主办,内江职业技术学院承办,旨在贯彻落实习近平总书记对网络安全和信息化工作作出的重要指示精神,健全内江市教体系统网络安全事件应急处置工作机制,提高应对网络安全事件能力,预防和减少网络安全事件造成的损失和危害。
据悉,该演练为2023年国家网络安全宣传周校园日活动的一部分,着力磨合以防范信息系统风险为目的、统一指挥、密切协同的应急管理机制,让现场人员为突发事件发生时反应快速、报告及时、措施得力、操作准确积累经验。