为提高中心应对信息系统意外事件、网络与信息安全事件的响应和恢复能力,保障中心血液管理信息系统的安全,12月12日,中心按计划开展了管理信息系统与网络安全应急演练。
12日上午,中心2023年网络安全应急演练在业务楼八楼会议室开展,中心各科室兼职网络安全员参与观摩演练。本次演练包含弱口令爆破攻击应急处置和SQL注入攻击应急处置等项目,旨在检验网络安全应急预案的科学性、实效性和操作性,提升应急保障队伍应对突发网络安全事件的应急响应及处置能力。中心党委副书记兼纪委书记叶小凡作为指挥组组长参与演练,她强调,随着信息技术的发展,网络安全直接关系到个人、单位和国家安全利益, 希望大家通过观摩实际网络攻击事件,了解中心对网络安全事件处置流程,不断提高网络安全意识,加强科室之间的协作,同时也希望信息管理科通过开展演练,识别和改进中心应急响应流程中的不足,优化应急预案,不断提高我们对网络安全事件的快速响应和处理效率,防止因网络安全事件造成重大损失和影响,确保中心网络安全、稳定、持续运行。
12日晚,根据演练计划,信息管理科开展了血液管理信息系统应急演练,本次演练模拟了在中心机房服务器设备不能工作的情况下,启用应急预案检测问题,切换到灾备服务器,并顺利在灾备服务器上进行各科室的业务操作,随后成功切换回中心机房服务器,主业务系统运行正常。
本次应急演练,提高了中心应对网络安全与管理信息系统突发事件的能力,实际检验了应急预案的可行性和可操作性,为中心采供血业务的正常开展提供保障。