English
文章

提升组织指挥和应急处置能力 广州公交举行网络安全应急演练

2024-01-03 来源:广州公交集团 作者:舒墨

客车网获悉,为进一步提升应对网络安全突发事件的组织指挥能力和应急处置能力,提高网络安全工作管理水平。近日,广州公交集团举行了2023年的网络安全应急演练。集团党委委员、副总经理、首席数据官、总法律顾问张海燕作为演练总指挥,大数据总监谢振东作为演练副总指挥,各二级单位网络安全负责人、网络安全员通过线上、线下方式全程参与应急演练。

本次为综合演练,采用桌面推演的形式,模拟了9种网络安全威胁场景,包括供应链攻击、越权漏洞攻击、弱口令、webshell、DDos、XSS跨站脚本攻击、远程桌面代码执行漏洞、钓鱼广告、钓鱼邮件等,重在检验各单位应急预案的有效性、跨单位协同能力等,集团总部和各直属单位共13个单位联合参演。

在演练过程中,各单位各部门积极参与、紧密协作,展示了集团在网络安全方面的应急响应效率和协同机制,检验了集团对各类网络安全事件的应对能力,为今后网络信息安全防护工作积累了宝贵经验。

守护网络安全,预案护航未来

广州公交集团于2023年修订了集团网络安全事件应急预案。通过组织集团直属各单位开展多轮讨论,横向对比和吸收采纳内、外部意见建议,更新了《网络安全事件应急预案》,并于2023年12月组织开展2023年度集团网络安全应急演练,验证应急预案的合理性、实操性,提高集团应对网络安全事件能力,预防和减少网络安全事件造成的损失和危害,确保信息系统持续安全稳定运行。

筑牢安全防线,平台助力前行

广州公交集团2023年建成网络安全管理平台,通过不断深化应用平台态势感知、关联分析、漏洞扫描等能力,赋能集团及下属单位网络安全技术防护体系。

PART/1

支撑开展了本年度的集团网络安全检查工作,通过平台漏洞扫描主动发现信息系统高、中风险漏洞。

PART/2

支撑开展集团信息系统漏洞风险评估服务试运营工作,为下属多家单位提供信息系统漏洞扫描服务,并输出系统风险评估报告和漏洞修复技术支持。

PART/3

支撑完成了“粤网安”攻防演练、市委网信办应急演练、黄埔区攻防演练等工作,借助平台及时发现攻击事件并完成快速响应。

PART/4

强化网络安全信息资产管理利用平台全流量监控能力,每月定期开展全集团网络安全信息资产常态化梳理工作,做到家底清晰,为后续平台在攻击、弱点、威胁等关联分析提供坚实的基础。

深入专项检查,确保网络安全

组织网络安全专项检查工作,主动发现网络安全工作薄弱环节和存在风险,提高各单位网络安全风险防范和应对能力。

完成集团16家单位网络安全现场检查(含制度建设、应急预案、日常运行监控和维护工作、技术防护情况、数据备份机制、邮箱管理、LED信息屏管理等工作),并现场对相关信息系统进行漏洞扫描。

通过专项检查进一步提升各单位网络安全风险防范和应对能力,为集团的数字化建设保驾护航。

攻防演练助力,守护信息安全

广州公交集团今年积极参与并圆满完成“粤网安”安全演练、市委网信办网络安全应急演练、“2023·护航高质量发展网络安全攻防演练”等省、市、区组织的演练工作,按照三级联络员工作要求,组织下属各单位建立了7*24小时、联防联动的工作机制,其中在由黄埔区公安局、区委网信办、区政务服务数据管理局组织的“2023·护航高质量发展网络安全攻防演练”工作中,取得排名19名的成绩。

全年未出现有责网络安全故障或安全事件受到上级主管部门通报批评,网络安全建设成效初显。

2024年,广州公交集团将继续根据上级主管部门的指导意见以及集团网络安全防护体系建设的工作需要,认真梳理总结演练经验教训,持续深化网络安全管理,不断完善网络安全应急预案,加强同相关单位的联动,形成高效运转的工作机制。同时加大“人防”“技防”的建设与投入,不断完善集团整体网络安全防护体系,提高新形势下网络安全防护水平,为集团数字化转型保驾护航。

阅读量:13378
评论与咨询
相关阅读
推荐车型