随着5G、人工智能、万物互联等新技术的发展,为人们的生活带来了更多的便利,也带来了前所未有的网络安全风险。如何防范“灰犀牛”和“黑天鹅”事件发生,构筑网络安全防线?9月14日,2020年成都市网络安全应急演练总结汇报会在成都市网络理政中心召开。红星新闻记者在现场获悉,为期3个月的2020年成都市网络安全应急演练已正式结束,在这场成都联动多部门协作开展的网络安全应急演练中,及时发现并处置了网络安全风险问题,实现了全市网络信息系统大规模抽样“安全体检”。

  为期3个月 多部门协作开展网络安全应急演练

  今年6月,市委网信办统筹市委保密机要局、市经信局、市公安局、市网络理政办,启动了为期3个月的2020年成都市网络安全应急演练。本次演练聚焦金融、交通、教育、电力、卫生健康、社会保障、电子政务等重点领域,覆盖50余家单位,检验网络信息系统130余个,参与人员累计近400人次,是地方网信部门统筹下,覆盖面最大、参与度最广、演练场景最丰富的网络安全应急演练,旨在强化网络安全保障能力建设,提升网络安全事件应急响应处置水平,为成都2021年第31届世界大学生夏季运动会网络安全保障提前练兵备战。

  汇报会现场

  突出以“实战”强“实效”,是本次演练的亮点之一。红星新闻记者了解到,演练发挥网络安全技术服务单位专业优势,构建多维度、强对抗场景,深入开展双盲演练、红蓝对抗,推动“以攻验防、以攻促防、以攻构防”。同时,以“联动”构“联防”,检验网络安全监管部门、行业主管部门、关键信息基础设施运营单位、网络安全技术服务队伍等方面快速反应、协同作战机制,重点检验关键信息基础设施运营单位安全防护技能,巩固全市网络安全“一盘棋”工作格局,夯实城市安全基础。

  “在历时3个月的演练中,通过及时发现并处置网络安全风险问题,实现了全市网络信息系统大规模抽样‘安全体检’。”在成都市国家保密局副局长严伟看来,没有网络安全就没有国家安全,未来成都市国家保密局将继续与公安、网络理政办等部门互相配合、信息共享,确保国家秘密在网络上的绝对安全。

  专家建议:网络安全应急演练可常态化

  网络安全是电子科技大学长江学者特聘教授张小松主要的研究方向。“设计科学、组织周密、重点突出、逻辑清晰”是在观摩了此次演练后,张小松教授给出的评价。在他看来,历时长达3个月、多部门协作的2020年成都市网络安全应急演练在国内城市中尚属少见,整个演练组织规模大、参演单位多、演练场景丰富、实战效果突出、各项流程规范,很好的达到了预期效果,“尤其是其组织形式和呈现方式都较为新颖,具有很强的实际指导意义。 ”

  谈及2020年成都市网络安全应急演练的特点,张小松教授认为,最大的特点是贴近实际,“各个专项演练筹办单位结合自身业务,模拟演练场景、 搭建实战环境,既有系统漏洞方面的攻防测试,又有防护策略上的推演检验;既摸底了重要领域的网络安全防护能力,又推演了遭遇网络攻击后的处置流程,从多个维度、多个环节,有力、有效地推动了网络安全应急处置能力的持续提升。”

  面对日益复杂严峻的网络安全形势,张小松教授也建议成都要以阶段性的实战应急演练为推动力,推动网络安全事件早发现、早处置应成为常态。“要将类似的演练形成常态化,比如每个月,甚至不定期的来开展,相信对提高关键信息基础设施的防御能力将大有帮助。”张小松教授还建议,甚至在演练的方式上,可以在更大范围尝试一些没有预案的、突发性的演练,检验关键信息基础设施防御能力。

  红星新闻记者 李彦琴 实习生 刘婧雯