為貫徹落實習近平總書記“沒有網(wǎng)絡(luò)安全就沒有國家安全”的指示批示精神,檢驗我市相關(guān)單位網(wǎng)絡(luò)安全防護、應(yīng)急處置和指揮調(diào)度能力,努力夯實梅州市網(wǎng)絡(luò)安全防線。經(jīng)梅州市2024年網(wǎng)絡(luò)安全攻防應(yīng)急演練常態(tài)化活動指揮部研究,決定向社會公開邀請網(wǎng)絡(luò)安全團隊參加此次演練。
一、實戰(zhàn)攻防演練計劃
活動擬于5月下旬舉辦,參賽隊伍在主辦方指定的攻防平臺上對我市指定靶標進行為期5天的網(wǎng)絡(luò)空間安全實戰(zhàn)攻防演練。此次演練依托專業(yè)技術(shù)平臺開展,演練開始前將對所有攻擊隊員和安全防護隊伍進行平臺使用、紀律要求等培訓。
二、攻擊隊伍條件
?。ㄒ唬┕絷犖榻M成要求
各級黨政機關(guān)工作人員、企事業(yè)單位工作人員、網(wǎng)絡(luò)安全和信息化相關(guān)機構(gòu)人員、大中專院校師生以及網(wǎng)絡(luò)安全企業(yè)、網(wǎng)絡(luò)安全團隊成員,均可自由組隊報名。
本次攻防實戰(zhàn)演練每支攻擊隊伍應(yīng)包含3名隊員,在隊員中須明確隊長1名,兼負領(lǐng)隊、聯(lián)絡(luò)等工作;演練過程中,各隊須按主辦方要求從以上人員中委派1—2名隊員或領(lǐng)隊、聯(lián)絡(luò)員在啟動會、培訓會、總結(jié)表彰大會等活動時到指揮部指定的場所做好對接工作;演練過程中,各參賽隊伍原則上按指揮部要求在我市指定場所集中(經(jīng)批準后,可組織遠程攻擊),依托指定攻防平臺開展工作。
(二)攻擊隊成員應(yīng)同時具備以下條件
1.擁護中國共產(chǎn)黨的領(lǐng)導,熱愛祖國,熱愛社會主義;
2.具有中華人民共和國國籍,長期在境內(nèi)居住,無境外永久居留權(quán);
3.無違法犯罪前科;
4.非黨政機關(guān)辭退、開除人員;
5.未在國內(nèi)類似活動中被認定有嚴重違規(guī)行為;
6.具有中專以上學歷,或中專(含)以上在校學生;
7.服從主辦方和裁判組的統(tǒng)一管理。
指揮部對報名隊伍和人員進行資格審查,從中挑選10支隊伍作為攻防應(yīng)急常態(tài)化演練的攻擊隊伍。
(三)組織要求
1.各參賽隊伍人員須按照指揮部要求參加本次演練活動啟動會、培訓會和總結(jié)表彰會;
2.攻擊時間為5×24小時;
3.每名隊員須按照要求每日匯報工作情況,每日由本隊隊長收集匯總后,報送裁判組;
4.攻擊人員在靶標對中植入了木馬或設(shè)置了后門,須在當日報告裁判組;取證完成后或本次演練活動結(jié)束日,攻擊人員須立即清除木馬和后門;
5.各攻擊隊伍使用自備電腦,按指揮部要求安裝指定軟件并確保軟件正常發(fā)揮作用,通過指揮部提供的攻防平臺進行攻擊;
6.攻擊人員和單位必須簽署網(wǎng)絡(luò)安全責任及保密協(xié)議書,承諾演練過程中接觸到的重要數(shù)據(jù)和發(fā)現(xiàn)的漏洞,只提交給指揮部,不泄露或另作他用;
7.攻擊隊員和單位應(yīng)遵守演練規(guī)則,服從指揮部及裁判組指揮和管理。
(四)基本技術(shù)要求
1.禁止DDOS;
2.禁止在攻擊過程中刪除或篡改目標系統(tǒng)數(shù)據(jù),在取證時可臨時修改個別數(shù)據(jù)并迅速恢復原狀;
3.禁止拖庫行為,一經(jīng)發(fā)現(xiàn),依法追究法律責任;
4.獲取權(quán)限后,在取證時錄制視頻或截屏,每個系統(tǒng)展示數(shù)據(jù)不得超過50條;
5.依據(jù)指揮部指定靶標開展攻擊;經(jīng)指揮部同意后方可攻擊靶標之外的目標,禁止擅自擴大攻擊范圍。
?。ㄎ澹┻`規(guī)行為處罰
1.暫停攻擊隊伍所有權(quán)限;
2.取消攻擊隊伍參與資格;
3.取消或減少攻擊隊伍的獎金;
4.對違規(guī)人員予以警告、訓誡;
5.對違規(guī)人員在互聯(lián)網(wǎng)上公開通報批評;
6.通報給違規(guī)人員所屬單位予以處分;
7.對違法人員依法追究相關(guān)責任。
三、報名方式
1.報名時間:自公告發(fā)布之日起至2024年5月21日。
2.報名方式:本次活動采用網(wǎng)上報名方式,請發(fā)送報名材料至郵箱:aqglk@meizhou.gov.cn。
3.報名材料:梅州市2024年網(wǎng)絡(luò)安全攻防應(yīng)急演練常態(tài)化活動攻擊隊伍報名表(見附件)。隊伍所有成員報名材料制作成為一個壓縮包(命名格式為“隊伍名稱-個人姓名-聯(lián)系人手機”,包括報名表WORD電子版和帶手寫簽名的網(wǎng)絡(luò)安全責任及保密協(xié)議書PDF版或掃描的圖片等)發(fā)送到上述電子郵箱。報名參賽隊伍必須在規(guī)定報名時間內(nèi)發(fā)送至指定郵箱,逾期未提交材料,或提交的材料不齊全者,將視為未通過資格審查。提供虛假內(nèi)容材料的,一經(jīng)查實,即取消參與資格。
四、獎勵
1.演練結(jié)束后,將舉行總結(jié)復盤大會,并對獲得突出成果的攻擊隊伍予以表彰,由主辦方蓋章頒發(fā)攻擊隊伍和隊員個人的一二三等獲獎證書。
2.本次演練設(shè)立一等獎1名,二等獎2名、三等獎3名,獎金分別為10000元、6000元、3000元。攻擊隊伍根據(jù)滲透攻擊成果,按照公安部《2022網(wǎng)絡(luò)攻防實戰(zhàn)演習評分規(guī)則》進行計分,得分第一名的隊伍為一等獎,得分第2、3名的隊伍為二等獎,得分第4、5、6名的隊伍為三等獎,未得獎的其他攻擊隊各補助1000元。
五、注意事項
1.本次演練主辦方不收取任何費用,各隊伍食宿自理。聯(lián)系人:傅麗玉、劉宏平,電話:0753-2219923。
2.本公告解釋權(quán)以活動指揮部辦公室解釋為準。
附件:梅州市2024年網(wǎng)絡(luò)安全攻防應(yīng)急演練常態(tài)化活動攻擊隊報名表
梅州市2024年網(wǎng)絡(luò)安全攻防應(yīng)急演練常態(tài)化活動指揮部(代章)
2024年4月25日