为提升全校教职工防御能力,保护学校信息系统及数据安全,在组织开展全校性网络安全教育培训基础上,学校于12月13日至21日期间组织开展了以“防范钓鱼邮件攻击”为主题的网络安全应急演练。
应急演练前期,学校制定了周密的演练方案,成立了由校党委常委、副校长刘浩为组长的演练工作小组,制定了异常情况应急处置预案,确保整个演练过程安全可控。基于钓鱼邮件的诱惑性及隐蔽性特点,特别设计了以“年终资产规划:聊聊适合年末的潜力增值选择”为诱饵的模拟钓鱼邮件,嵌入了“非法链接”,链接的内容为防范钓鱼软件攻击的警示性提示。

在未告知用户的前提下,演练小组自12月13日起模仿黑客通过演练平台分批次对教职工用户邮箱实施模拟攻击,共发送“钓鱼邮件”1200封,成功送达用户1157封,邮件送达率达96.4%;11位邮箱用户打开了该邮件,打开率为0.95%;仅有2名邮箱用户打开邮件并点击了“钓鱼邮件”暗含的“非法链接”,链接点击率为0.17%;部分用户发现可疑邮件后,立即向校网络安全员反馈邮箱被“侵袭”情况。演练结果显示,我校绝大部分教职工网络安全防护意识很强,对钓鱼邮件的警惕性和识别能力较高,但也暴露出极个别教职工的网络安全防护意识有待提升。

本次网络安全应急演练的成功开展,再次检验了我校网络安全应急预案的完整性、科学性,有效检测了教职工的网络安全意识和应对钓鱼邮件的防范能力,为针对性开展网络安全培训提供了有力依据。学校将持续加强网络安全宣传教育及防护技能培训,不断提升整体网络安全防御能力,保障校园网络安全。
(张连强/审 庞俊西/文、图)