一封暗藏风险的“钓鱼”邮件,可能让全校师生的信息“裸奔”。遇到这种突发险情,学校该怎么办?9月15日,松江把一场高仿真网络攻击“搬”进校园——由区委网信办、区教育局联合举办的2026年国家网络安全宣传周松江“应急演练日”主题活动在松江二中附属实验学校举行,全区多所中小学的教职工及党政机关、企事业单位代表现场观摩、交流。此次活动也是2026年松江区网络安全宣传周系列主题活动之一。

“态势感知平台监测到选课系统疑似有数据外泄的迹象,有可疑连接正在向外传输。”“确认业务可临时断网,已临时断网隔离风险,并整理相关终端日志、选课系统访问日志、异常流量记录和投递线索,与第三方协力排查。”“经排查研判,本次事件为一般网络安全事件,现已启动Ⅳ级应急响应。”……演练在紧张氛围中展开,面对突发情况,教育系统各单位迅速进行应急处置。
本次演练模拟高仿真“钓鱼”邮件攻击场景,从异常发现、紧急阻断,到逐级上报、协同处置,再到系统修复、溯源核验、恢复运行,学校、教育局、第三方支撑团队与网信部门协同配合,完成应急处置闭环。现场还围绕终端防护、邮件风控、内网隔离等薄弱环节展开全流程复盘。
“不小心点开一封邮件或者打开一个对话框,就可能遭遇信息泄露或者诈骗等风险,网络安全风险其实就潜伏在我们身边。”观摩整场演练后,东华附校平原分校副校长康乐表示,在提升自身网络安全素养的同时,也要给学生多讲讲网络安全,做到防患于未然。
上海市网络与信息安全应急管理事务中心专家点评了本次演练,并就数据安全防护等方面提出工作建议。随后,与会人员参加《网络与数据安全风险管控及应对》专题培训。
会场外的网络安全“义诊”同样人气颇高。来自网络与数据安全领域的企业现场设摊答疑,演练间隙,中小学校及各职能部门工作人员纷纷前来咨询交流网络安全、数据合规等问题。