校内各单位:
为全面落实《中华人民共和国网络安全法》《教育系统网络与信息安全类突发公共事件应急预案》等法律法规,进一步做好我校网络安全工作,根据上级相关文件和《吉林大学网络与信息安全类突发公共事件应急预案》要求,学校定于9月14日9:00-17:00,开展吉林大学2023年网络安全应急演练。
一、网络安全应急演练的目的
为进一步提高校园网络与信息系统的应急保障能力,以维护学校网站、重要业务系统网络及设备的稳定运行。按照“预防为主,积极处置”的原则,进一步完善网络与信息系统应急处置机制,提高学校网络安全突发事件的应急处置能力。
二、组织机构
应急演练工作组
组长:车翔玖
副组长:何锴琦、关升亮、闫君、郑琳
成员:李振建、符太东、李红、张大鹏
职责:负责信息系统突发事件应急演练的指挥、组织协调和过程控制;报告应急演练进展情况和总结报告,确保演练工作达到预期目的。
负责信息系统突发事件应急演练的具体工作;对信息系统突发事件应急演练业务影响情况进行分析和评估;收集分析信息系统突发事件应急演练处置过程中的数据信息和记录; 向应急指挥部报告应急演练进展情况和事态发展情况。
三、演练方案
此次演练面向校内所有单位开展,演练将采用模拟攻防的形式。
演练预设场景:网站群后台被攻击或发生账号密码泄露,造成网站被篡改
大数据和网络管理中心会在网站群中随机抽取10个网站一级页放置模拟有害文件(对系统无实际危害,红色“吉林大学2023年网络安全应急演练”飘图)。
演练过程:
参演系统相关人员(演练对象不单独通知)在演练开始后,需在60分钟发现问题,按照《吉林大学网络与信息安全类突发公共事件应急预案》流程向学校网络安全与信息化工作领导小组办公室报送处置反馈,并进行后续处置。主要包括发现演练模拟的有害文件、截图保留证据、向大数据和网络管理中心报告并由其协助恢复。
演练要求:
为确保演练工作达到预期目的,各单位人员要高度重视,提高认识,积极参加,确保演练效果。
四、总结汇报
演练结束后,大数据和网络管理中心将对本次演练进行总结,按时完成应急处置动作的按通过演练检验记录,未完成应急处置动作的则按未通过演练检验记录,演练结果将上报学校网络安全和信息化工作领导小组办公室。
演练联系人:李振建
电话:0431-85168327
联系邮箱:xxaq@jlu.edu.cn