关于邀请参加2022年海南省网络空间安全实战攻防演练的启事

关于邀请参加2022年海南省网络空间安全

实战攻防演练的启事

  为提升我省重要信息系统单位网络与信息系统安全稳定运行能力,完善海南自由贸易港网络安全保障体系,海南省委网信办计划于2022年7月举办“2022年海南省网络空间安全实战攻防演练”活动,组织渗透测试队伍对我省重要信息系统开展真实环境下的网络安全攻防演练,以检验我省相关单位网络安全防护、应急处置和指挥调度能力,提高重要信息系统的综合防御能力。为保障2022年网络安全实战演练取得实效,海南省委网信办现向社会公开邀请省内外网络安全团队参加此次演练,有关要求说明如下:

  一、实战攻防演练计划

  2022年网络安全实战演练将于7月举办,参赛队伍在主办方指定的平台上对我省多个重点保卫目标进行网络空间安全实战攻防演练。实战演练共分5个轮次进行,每轮次周期为7天。此次演练依托专业技术平台开展,演练开始前将对所有渗透测试队员和安全防护队伍进行平台使用、纪律要求等培训。

  二、渗透测试队伍条件

  (一) 渗透测试队伍组成要求

  境内各省市区各级党政机关工作人员、企事业单位工作人员、网络安全和信息化相关机构人员、大中专院校师生以及网络安全企业、网络安全团队成员,均可自由组队报名。

  渗透测试队伍应包括核心队员4-6名(在境内即可,不限定在海南省内,具体要求附后),在队员中须明确队长1名,可另设领队1名、联络员1名;演练过程中,各队须按主办方要求从以上人员中委派1-2名队员或领队、联络员在启动会、培训会、总结表彰大会等活动时到海南省委网信办指定的场所做好对接工作;演练过程中,各队其他队员可在各省市区各自集中,依托指定平台开展工作。

  此外,为提高海南省网络安全人才技术能力,主办方可委派1名海南党政机关网络安全和信息化相关岗位工作人员、1名海南省高校相关专业教师和2名海南省高校相关专业在校生作为学习人员参与到各渗透测试队伍。各渗透测试队伍也可自行邀请符合以上条件的人员参加队伍。主办方可委派1名网信部门工作人员作为监督员加入各渗透测试队伍。

  (二) 队员应同时具备以下条件

  1. 拥护中国共产党的领导,热爱祖国,热爱社会主义;

  2. 具有中华人民共和国国籍,长期在境内居住,无境外永久居留权;

  3. 无违法犯罪前科;

  4. 非党政机关辞退、开除人员;

  5. 未在国内类似活动中被认定有严重违规行为;

  6. 具有中专以上学历,或中专(含)以上在校学生;

  7. 部分队员可以不在海南省内,但所有队员必须在境内;

  8. 服从主办方和裁判组的统一管理。

  主办方对报名队伍和人员进行资格审查,从中挑选16支队伍作为2022年海南省实战攻防演练的渗透测试队伍。

  (三)组织要求

  1. 各队在海南的人员须参加本次演练活动启动会、培训会和总结表彰会;

  2. 渗透测试时间限定为工作日的上午8时30分至下午17时30分)

  3. 每名核心队员须按照要求每日汇报工作情况,每日由本队联络员收集汇总后,报裁判组和各队网信监督员;

  4. 渗透测试人员在测试对象信息系统中植入了木马或设置了后门,须在当日报告裁判组;取证完成后或本次演练活动结束日,渗透测试人员须立即清除木马和后门;

  5. 各渗透测试队伍使用自备电脑,按主办方要求安装指定软件并确保软件正常发挥作用,通过主办方提供的平台进行渗透测试;

  6. 参与渗透测试人员和单位必须签署保密协议,承诺演练过程中接触到的重要数据和发现的漏洞,只提交给主办方,不泄露或另作他用;

  7. 渗透测试队员和单位应遵守演练规则,服从主办方及裁判组指挥和管理;

  (三) 基本技术要求

  1. 禁止DDOS;

  2. 禁止在攻击过程中删除或篡改目标系统数据;在取证时可临时修改个别数据并迅速恢复原状。

  3. 禁止拖库行为,一经发现,依法追究法律责任;

  4. 获取权限后,在取证时录制视频或截屏,每个系统展示数据不得超过50条;

  5. 依据主办方指定范围的目标开展渗透测试;禁止攻击限定范围之外的目标,禁止擅自扩大攻击范围。

  (四) 违规行为处罚

  1. 暂停渗透测试队伍所有权限;

  2. 取消渗透测试队伍参与资格;

  3. 取消或减少渗透测试队伍的奖金;

  4. 对违规人员予以警告、训诫;

  5. 对违规人员在互联网上公开通报批评;

  6. 通报给违规人员所属单位予以处分;

  7. 对违法人员依法追究相关责任。

  三、报名流程

  (一)发布公告

  时间:2022年6月7日。以海南日报、南海网(http://zhdey.com)、“网信海南”微信公众号等平台,发布启事。

  (二)报名

  报名时间:2022年6月7日—6月30日。

  报名方式:网上报名或线下报名均可。

  报名地点:海南省海口市美兰区国兴大道69号,海南省委12号楼221、222室。

  联系电话:0898-65380723、65342106。

  网上报名须提供如下材料(线下报名类似):

  1. 2022年海南省网络空间安全实战攻防演练队伍报名表

  2. 2022年海南省网络空间安全实战攻防演练人员身份信息核对表(分社会人员、在校学生)

  所有报名材料制作成为一个压缩包(命名格式为“队伍名称-个人姓名-联系人手机”,包括报名表WORD电子版和带手写签名的PDF版或扫描的图片等)发送电子邮件至主办方电子邮箱HNWLAQ@126.com。

  必须在规定报名时间内发送至指定邮箱。逾期未提交材料,或提交的材料不齐全者,将视为未通过资格审查。提供虚假内容材料的,一经查实,即取消参与资格。

  四、奖励

  演练结束后,省委网信办将举行总结表彰大会,并对获得突出成果的渗透测试队伍和安全防护队伍予以表彰,由海南省委网信办盖章颁发渗透测试队伍和队员个人的一二三等获奖证书(可作为人才认定依据)。

  本次演练对渗透测试队伍设置总金额为30万元的奖励。分五轮予以奖励,每轮比赛奖金约为6万元,渗透测试队伍按照获得的积分在本轮比赛总积分的占比获得相应的奖金,比如某渗透测试队伍第一轮获得的积分为本轮总积分的30%,该队获得的奖金为6万元x30%=1.8万元,依此类推。

  本次演练主办方不收取任何费用。各队伍食宿自理。

  五、联系方式

  海南省委网信办:黄昊,联系电话:65380723;

  附件:

  1. 2022年海南省网络空间安全实战攻防演练队伍报名表

  2. 2022年海南省网络空间安全实战攻防演练人员身份信息核对表(社会人员)

  3. 2022年海南省网络空间安全实战攻防演练人员身份信息核对表(在校学生)

中共海南省委网络安全和信息化委员会办公室

2022年6月7日