为加强网络与信息安全风险管理,做好重要时期网络安全保障工作,根据湖北金融监管局网络与信息安全工作要求,湖北省银行业协会按照“预防为主,主动排查”的原则,于11月15日组织了2024年网络与信息安全应急演练,使秘书处工作人员身临其境地学习了解网络与信息安全应急处置知识和处置流程,进一步提高了员工突发事件的应急处置能力,完善了省银协系统应急处置机制。
高度重视,认真谋划
一是成立应急演练领导小组和应急演练小组。为贯彻落实湖北金融监管局关于加强网络与信息安全管理工作的要求,防范网络与信息安全事故发生,建立统一指挥、协调有序的应急管理机制和相关协调机制,湖北省银行业协会秘书处按照要求成立网络与信息安全应急演练领导小组和应急演练小组,领导小组负责监督指挥,应急演练小组负责应急演练的组织协调工作。
二是制定应急演练方案。为确保应急演练科学有序进行,此次演练内容涵盖秘书处日常办公最容易发生的事件,如网络通信线路故障及排除、计算机病毒排除、网站应急处理以及网络舆情的处理等四种情况。
三是提前做好应急演练准备。应急演练小组在演练前一天准备好所有应急需要联系的电话号码,检查供电线路和网络,计划好故障点,演练时模拟故障;并按演练背景做好其他准备。
精心组织,严格演练
一是提前组织应急演练学习。14日下午,应急演练小组组织相关人员学习《湖北省银行业协会网络与信息安全应急预案》及《湖北省银行业协会2024年网络与信息安全应急演练实施方案》,提升工作人员对于突发事件的应急处置意识;熟悉在突发事件中各自的职责和任务,确保工作业务的正常开展。
二是分工负责,逐项落实。应急演练组负责人严格依照预定发生突发事故的时间表,应急演练小组逐项发出演练通知,所有参加演练相关人员按照分工做好各项演练操作,应急小组负责沟通协调并记录演练时存在问题及解决方案等信息,做好演练信息分析、报告、处置工作。
三是严格按程序组织演练。11月15日上午,参演人员按照演练预案分别开展了“网络通信线路故障及排除”“计算机病毒排除”“网站故障风险排除”“网络舆情处理”等四个科目的演练。各部门反应快速、报告及时、措施得力、操作准确,较好地完成了这次应急演练活动。
认真总结,完善提高
一是及时总结报告。演练之后,应急小组马上对这次应急预案演练活动进行认真总结,并将情况反馈给信息系统突发事件工作领导小组。领导小组要求应急小组针对演练中出现的问题要及时进行整改,设备需要更新的及时更换,制度不完善的立即着手完善,对于各岗位的责任制要再次加以明确和落实。
二是完善网络安全管理制度。通过此次演练发现现有制度仍有待完善,需结合实际进一步落实网络安全工作责任制,建立起网络安全管理工作长效机制,防范网络安全风险。
通过本次演练,员工进一步了解了应对网络安全事件的行动步骤,明确各自的分工与职责,提高防范、合作意识与能力。