5月10日至16日,在泸州市委网信委的统一领导下,市委网信办、市公安局、市数字经济发展局联合组织开展了泸州市第五届网络安全攻防演练暨“护网2021”网络安全应急演练。包括我校及3所附属医院在内的泸州市政府机关、企事业、金融和驻泸省属单位共112家作为防守单位参加演练,我校共提交6份攻击处置报告、1份防守技战法报告,均通过市级演练指挥部审核认可,最终以3350分取得本次演练排名第三的优异成绩。

为扎实做好网络信息安全和攻防演练相关工作,我校网信委办公室先后组织召开网络安全和信息化工作会、网络和信息安全保障工作会,传达各级文件精神及相关工作要求,安排部署2021年网络和信息安全、网络舆情防控和意识形态管控相关工作;指派1名专业技术人员前往四川省网信人才培训基地参加教育系统网络安全保障专业人员ECSP专题培训;安排3名专业技术人员参加泸州市网络安全攻防演练暨护网2021网络安全应急演练培训;组织开展二级单位信息系统和网站管理员2021年网络与信息安全培训。
按照上级要求,统筹制订了《西南医科大学网络和信息安全保障工作方案》,明确工作目标、时间表和任务图,设立了重要时期网络和信息安全保障工作领导小组,修订完善了《西南医科大学网络和信息安全责任告知书》《西南医科大学网络安全应急预案及报告处置流程》,成立了2021年泸州市网络安全攻防演练西南医科大学防守指挥部,在信息中心网络管理科和综合科专业技术人员基础上成立防守工作组,及时发现和处置全校各级各类信息系统和网络安全事件。

5月8日下午,泸州市网络安全攻防演练正式开始。演练过程中,攻击队伍全天24小时不间断对我校各业务系统、服务器、网络设备和数据库进行了攻击,我校防守队伍检测到主要网络攻击共计5000余次。发现攻击后,防守队伍全体人员沉着应对、冷静处置,成功阻止网络攻击4600多次,有效处置中、高、危风险攻击事件11起,有力阻止了攻击队伍对我校信息系统的渗透和攻击。
5月16日网络攻防演练结束后,学校收到6份情况通报,涉及命令执行漏洞1份、未授权访问1份、信息泄露2份、弱口令2份,学校已经校内通报到涉事二级单位,信息中心协同厂家进行了针对性处置,消除安全隐患,从根本上防范网络攻击事件再次发生。
本次网络攻防演练暂告一段落,但保障学校网络和信息安全永远在路上,西南医科大学将进一步优化组织架构、形成长效机制、强化行政推力,常态化开展相关工作,全力保障师生员工网络和信息安全,确保不发生网络安全责任事件。