江苏省护航新型工业化网络和数据安全暨“铸网2025”实网攻防演练点评会成功举办
10月23日,由江苏省通信管理局主办的江苏省护航新型工业化网络和数据安全暨“铸网2025”实网攻防演练点评会成功举办。省通信管理局党组成员、副局长张瑞英出席会议并讲话。省委办公厅、省委网信办、省公安厅、省国家安全厅、省工信厅相关职能部门主要负责同志,各基础电信企业省公司、省互联网协会分管负责同志,以及省内重点互联网、工业互联网、车联网和网络安全企业等近70家单位百余名代表参加会议。

根据部省统一工作部署,省通信管理局联合相关行业主管部门连续3年开展网络安全攻防演练活动,组织国内头部网络安全技术支撑力量,基于现网真实环境,对省内工业和信息化领域企业集中开展风险隐患排查,帮助企业查摆问题,堵塞漏洞。今年5月,省通信管理局启动“铸网 2025”实网攻防演练,聚焦高端装备、航天航空等重点产业,链主、龙头等重点企业,以及数据库、供应链管理等重点靶标,累计对省内1587家重点企业的6万余个联网资产开展全面体检,通报处置网络和数据安全风险1500余个。
本次会议对攻防演练整体情况进行全面复盘:一是聚焦实战暴露风险,深度剖析企业“两高两弱”隐患突出、网络资产台账不清、网络安全管理缺位等典型问题,帮助企业精准定位安全症结,明确修复方向;二是聚焦实战漏洞修复,通过红蓝对抗现场推演,具象化呈现弱口令、未授权访问、高危漏洞等典型风险的触发场景与攻击链路,细致复盘漏洞修复的实操步骤与技术要点,为企业提供可直接落地的应急处置指南;三是聚焦实战案例赋能,结合钓鱼邮件攻击、勒索病毒攻击、小程序安全漏洞等典型场景,针对性指导企业修订完善应急预案,切实增强应急处置实战能力。
| 
 | 
此次点评会上,省通信管理局就编写的《网络和数据安全事件应急响应和安全加固要点》进行了宣贯,系统梳理应急响应全流程的工作要求,明确应急处置、快速响应、系统加固、安全复核、防护提升等关键环节技术要点。9家企业代表共同签署《江苏省工业和信息化领域网络和数据安全自律执行公约》,自觉将监管要求转化为安全能力提升的实践动力。企查查科技、国电南自作为互联网和工业互联网企业代表,分别围绕安全运营闭环方案、电力网络攻防实战演习经验等开展交流分享。活动中,还为在此次演练中涌现出的优秀技术支撑单位及优秀个人进行了颁奖。
| 
 | 
会议对行业加强演练成果运用,进一步深化网络数据安全保障体系和能力建设提出要求,强调要提高站位,深刻认识安全工作意义,以“时时放心不下”的责任感统筹发展与安全;要夯实成果,切实提升安全治理效能,以演练复盘为契机,制定完善网络与数据安全应急预案,科学规范开展事件处置,加强人才队伍专业化建设,将演练成效转化为实战能力;要强化担当,共建共创安全发展格局,为推动我省新型工业化和数字经济高质量发展提供坚实支撑。

