7月3日,为期5天的“湛盾—2023”湛江市数字政府网络安全攻防演练活动顺利完成了实战演练阶段各项任务,落下帷幕。
活动现场。
本次演练以“构建新安全体系,护航高质量发展”为主题,邀请了奇安信、深信服等国内专业网络安全团队以及华工、暨南、海大等高校团队组成20支攻击队伍,重点对我市数字政府88个重点靶标、政务云平台及政务大数据中心开展5×24小时全天候实兵、实网、实战型攻击,更加贴近真实的网络攻击场景,倒逼我市各级各部门加强全程全网安全防护。 在此次攻防演练期间,20支攻击队使用自动化、武器化攻击、社工钓鱼、0day漏洞等各种高级攻击手段,共发起36万多次攻击,提交攻击成果报告137份,其中有效成果步骤项181个,比2022年增加了3倍。共发现全市47家单位47个信息系统13类56个网络安全隐患,涉及各类重要数据2400多万条。 本次活动覆盖面广、攻击度深。面对复杂攻击,防守单位进一步加强系统安全监测预警、分析研判及应急处置相关工作。演练中,52家防守单位共提交了64份防守成果报告,其中有效防守成果报告57份,有效成果步骤项53个,与2022年相比,有效防守成果步骤增加了6倍。 活动中,市自然资源局、湛江移动公司、市交通运输局、市妇联、市委军民融合办、市工信局、奋勇高新区管委会办公室、湛江经开区政数局筹建办、雷州市政数局获评优秀防守单位。奇安信科技集团股份有限公司获得优秀攻击单位一等奖,广西塔易信息技术有限公司、深信服科技股份有限公司获得优秀攻击单位二等奖,广东中科网新信息科技有限公司、广东蓝爵网络安全技术股份有限公司、广东海洋大学获得优秀攻击单位三等奖。 从演练结果来看,各地各部门网络安全防护意识进一步增强,网络安全队伍实战技战水平和应急处置能力进一步提升,数字政府省市一体化安全运营平台资源优势进一步凸显,演练取得较好成效。通过平台监测预警,防守团队及时发现并处置各类网络攻击,监测预警效率提高,研判处置由原来的几个小时减少到30-40分钟。演练期间,一体化安全运营平台共监测到攻击事件150多万起,有效拦截攻击事件共5000多起,其中成功发现并及时处置8起市有关单位被攻击事件,协助提交防守成果报告13份。 市政数局表示,将组织专家组、核心防守队员对所有攻击成果和防守报告进行研判总结,针对攻击队伍发现的安全漏洞和演练中暴露出的问题,举一反三落实问题整改,不断完善网络安全应急处置的全链条闭环管理,加快构建数字政府本质安全新体系,铸造数字政府网络安全的坚固盾牌,护航湛江跨越式、高质量发展。