中國民航網(wǎng)
為做好北京2022年冬奧會和冬殘奧會的長沙機場網(wǎng)絡(luò)與信息安全保障工作,進一步提高機場網(wǎng)絡(luò)信息安全應(yīng)急保障能力。12月10日上午,長沙機場組織開展2021年度網(wǎng)絡(luò)安全應(yīng)急演練暨北京2022年冬奧會和冬殘奧會長沙機場網(wǎng)絡(luò)安全應(yīng)急實戰(zhàn)演練,這是湖南民航首次開展相關(guān)項目的實戰(zhàn)演練。湖南省民航監(jiān)管局、空港實業(yè)公司、湖南航空等相關(guān)單位到場觀摩。
黑客的惡意攻擊對民用航空運營產(chǎn)生的后果可能是災難性的,尤其是北京2022年冬奧會和冬殘奧會召開在即的關(guān)鍵時期,保障機場網(wǎng)絡(luò)安全是一項艱巨而緊迫的任務(wù)。為此,長沙機場早早成立了網(wǎng)絡(luò)安全委員會,層層壓實網(wǎng)絡(luò)安全責任,將被動應(yīng)急處置變?yōu)榫W(wǎng)絡(luò)安全主動防御,不斷增強全體員工的網(wǎng)絡(luò)安全意識和應(yīng)對能力,為機場平安運行提供網(wǎng)絡(luò)技術(shù)支撐。
據(jù)悉,本次參與實戰(zhàn)演練的人員共分為三個小組,其中,網(wǎng)絡(luò)攻擊組由第三方網(wǎng)絡(luò)安全團隊模擬“黑客”角色,采用云計算平臺1:1克隆真實業(yè)務(wù)系統(tǒng),對長沙機場邊界網(wǎng)絡(luò)、網(wǎng)頁信息及航站樓航顯屏信息等進行實時攻擊和篡改。長沙機場應(yīng)急處置工作組在發(fā)現(xiàn)惡意攻擊后,迅速采取“一鍵關(guān)?!辈僮鳎丛谧疃虝r間內(nèi)對被攻擊網(wǎng)站實行迅速關(guān)停處置,以確保將網(wǎng)絡(luò)安全突發(fā)事件的危害和影響降到最低)并于2分鐘內(nèi)將此應(yīng)急事件報告上級,同時下線該系統(tǒng)服務(wù)器并關(guān)閉外部訪問。應(yīng)急處置保障組則需對網(wǎng)絡(luò)攻擊事件進行溯源分析、漏洞檢測和修復,要求在半小時內(nèi)迅速恢復被篡改的網(wǎng)站,一小時內(nèi)恢復被攻擊的航站樓航顯屏系統(tǒng)。
長沙機場僅用時32分鐘便完成整場演練,通過兩個投屏直觀地展示了長沙機場網(wǎng)絡(luò)安全應(yīng)急處置團隊如何高效準確地在規(guī)定時間內(nèi)完成信息報備、攻擊溯源、應(yīng)急處置、漏洞檢測修復、刪除攻擊者后門賬戶與復測、安全事件定級與報告等一些列操作。其間,各崗位通力協(xié)作,嚴格按照演練預案執(zhí)行工作,順利完成了演練任務(wù)。
此次演練檢驗了長沙機場網(wǎng)絡(luò)安全保障體系的科學性和應(yīng)急體系的完備性、可操作性,達到優(yōu)化機場網(wǎng)絡(luò)安全工作機制、完善應(yīng)急體系流程、提升應(yīng)急處置及恢復重建能力的目的,有效縮短了機場網(wǎng)絡(luò)安全突發(fā)事件的應(yīng)急處置時間,為長沙機場安全平穩(wěn)高效運行提供了堅實有力的基礎(chǔ)保障。
(通訊員:李云飛 黃榮)
湖南省機場管理集團有限公司
舉報電話:0731-89981070/15773116061 舉報郵箱:hnjcxc@hncaac.com
備案證號碼:湘ICP備15015447號-1