今天下午3:20,梅岭中学网站陷入网络安全“危机”:学校网页遭到篡改,植入不法广告;伪造“学生体温每日登记表”页面,恶意收集家长、学生个人敏感信息。
情况发生后,负责监控学校网络安全的信息安全工程师发现异常,立即联系市教育网信办负责人与梅岭中学网络安全负责人,迅速启动“扬州市教育系统网络安全事件应急预案”,并成立应急小组。一方面学校立即拔掉网线,消除影响,同时保护现场,不关闭服务器。随后应急处理小组立即成立。经授权,工程师进入学校网站进行处理。前后不到半小时,网页恢复正常,网络信息工程师对两起事件形成系统报告。
整个过程不到1小时的校园网络“营救”,其实是我市网络安全宣传周“校园日”活动中的一场网络安全应急演练。红队代表网络黑客攻击方,蓝队代表网络防护方,演练以红蓝对抗的方式展开。
市教育网信办主任,市电教馆馆长刘荣透露处置过程分为事件发现、初步报告、市级研判处置、应急处理调查取证、恢复总结共5个步骤。
根据《扬州市教育系统网络安全事件应急预案》事件分类的定义 :对我市教育系统安全稳定和正常秩序构成一定威胁、造成一定影响的网络安全事件,为一般网络安全事件(Ⅳ级),进行四级应急响应;对全市教育系统安全稳定和正常秩序构成较严重威胁,为较大网络安全事件(Ⅲ级),进行三级应急响应。
刘荣表示,四级应急响应由事发单位完成应急处置后,自行解除Ⅳ级响应状态,并上报市教育网络安全应急办,三级应急响应经省教育网络安全应急办和市网络安全应急办同意后,市教育网络安全应急办根据实际情况解除Ⅲ级应急响应,并通报有关情况。
如今,网络空间作为家庭、学校、社会等现实世界的延展,已经成为生活中密不可分的一部分。今天下午(9月15日),2020年扬州市网络安全宣传周“校园日”活动在扬州市梅岭中学举行。来自国家计算机网络与信息安全管理中心江苏分中心、市委网信办、市教育局,各县(市、区)教育(教体)局和市直学校以及梅岭中学的师生代表共计200余人参加本次活动。
现场开展的应急演练展示了学校网站遭受黑客网络攻击后,各方分步进行应急处置的全过程。据悉,市委网信办还将与市教育局联合举办全市青少年网络安全知识竞赛活动,在校园师生中广泛普及网络安全知识。