结合近期网络安全下基层的具体工作要求,近日,宁东供电公司组织专业技术人员制定工作方案开展社会工程学入侵专项演练,以身份仿冒、电话伪装、钓鱼优盘等社工方式检验变电站、供电所、营业厅等场所的入侵防护程度以及工作人员的防社工意识。
社会工程学入侵是一种利用人性的弱点,如人的本能反应、好奇心、信任、贪便宜等弱点来进行诸如欺骗、伤害行为以获取利益的手段。在当前网络安全入侵的观点认为,人才是整个信息安全体系中最薄弱的环节,利用社工入侵手段,突破信息安全防御措施在当今已呈现出泛滥的趋势。截止目前,该工作已顺利完成,在发现问题立查立改的同时,进一步深入宣传了网络安全“三十条”的具体内容,绷紧了基层工作人员网络安全防护这根弦,将公司信息安全防护范围进行了有效延伸。
下阶段宁东供电公司还将开展网络安全专项监督检查工作,全面细致排查网络安全薄弱环节和突出问题,摸清网络安全风险,严格防范网络安全事件。(周佳明)