随着Web应用的不断发展,针对Web的攻击越来越频繁和复杂,对用户造成的损失也越来越大,为了有效解决针对这一类网络安全事件跨境攻击的处置效率,东盟(ASEAN)于2008年7月30日举行了第三次网络安全应急演练(ACID III),主要目的是进一步加强各应急组织在Web攻击事件方面的研究、处理、协调和配合。继ACID II之后,中国作为东盟的对话伙伴国再次受到邀请,国家计算机网络应急技术处理协调中心(CNCERT/CC)代表中国参与了本次演练。参与本次演练的应急组织共14个,分别来自11个国家和地区(中国、新加坡、文莱、马来西亚、缅甸、泰国、越南、日本、韩国、印度、挪威)。
本次演练采用真实的Web攻击方式,在不同国家和地区设立Web站点,各应急组织根据本地区受到攻击的情况,协调相关国家应急组织进行事件处理。演练期间,各应急组织间及时共享安全信息,互相配合,共同阻断恶意攻击,在各应急组织的共同努力下,演练达到了预期的目的。
CNCERT/CC对此次演练十分重视,整个演练都进行了精心的组织和策划,演练期间,各位同志分工协作,圆满完成了演练。本次演练是CNCERT/CC参与的“第一次”采用真实攻击方式的国际网络安全应急演练,增加了演练过程的不确定性,对验证攻击、防御、应急事件处理流程各环节都更加有效,达到了进一步提高各应急组织间网络安全应急事件协调、处理能力的目的。CNCERT/CC是国家级的应急组织,在全国有31个分支机构,本次演练“第一次”有辽宁、福建、重庆、江西四个分中心参与,对加强与分中心的协调配合、锻炼分中心队伍、增长实战经验等方面起到积极作用。本次演练有利于促进分中心在当地更好地开展网络安全应急演练,有利于提高跨省网络安全事件处理的效率,有利于提高全国网络安全事件应急处理的整体水平。
网络安全事件的突发性、复杂性越来越需要国际、国内应急组织间更深入的研究与合作,建立更顺畅的协调与处理方式,CNCERT/CC运行部主任孙蔚敏女士说,“希望有更多的CERT组织参与演练,设计更具针对性、更有效的演练内容和形式,不断改进,促进网络安全事件处理整体水平的提高。”