新华社信息乌鲁木齐5月18日电(郭中辉、张源)2017年5月12日晚,全球范围内爆发了“永恒之蓝”勒索蠕虫病毒。该病毒同时具有勒索加密功能和蠕虫传播功能,是近些年爆发的最严重的一次病毒安全事件。
此时正处于“一带一路”国际合作高峰论坛的信息安全保障期。农行新疆分行高度重视该病毒的爆发事件,在接到总行紧急通知后,立即启动信息系统漏洞处置应急响应,立即采取紧急措施,积极应对“永恒之蓝”勒索蠕虫病毒。并于5月13日(周六)19:44向全行首次发布信息安全情况通报。
5月14日(周日),也是一年一度的“母亲节”。人们正在享受美好的假日时光,更多的孩子们正沉浸在感恩母亲,为母亲庆祝节日的喜悦之中。突然,分行信息安全团队的手机响起,手机的那端传来:总行即将发布终端升级指令,等待总行升级指令,接到指令后,大家迅速放弃了周末休息时间,所有技术人员立即到行里集结,立即组织实施相关操作。
通知到达,必须在最短时间内集结完毕,这是新疆两分行信息技术管理部每个技术人员必须的履职。徐东菊、徐艳梅立即从家人聚餐的座位上起立,向母亲深鞠一躬,甩下一句:妈,我有紧急工作,今天就不陪您了,祝您节日快乐!身体健康!匆匆向单位赶去,身后留下母亲永远疼惜的目光……
信息安全团队从各个地方迅速向单位集结,所有人员集结完毕,焦急等待着总行指令的下达…一声令下,升级工作开启,每个人仿佛充满了电的马达,迅速运转起来,500多台生产Windows服务器,100多台测试Windows服务器需要升级、重启,工作强度巨大,影响范围广,升级风险集中,绝对不亚于任何一次BoEing系统投产。同时,还要指导全辖完成5000余台XPE终端的系统升级工作,技术人员承受的压力可想而知。
5月14晚21点,开始实施Windows服务器补丁升级、全辖XPE终端升级、协调业务部门开展自助渠道终端升级等紧急处置工作,并及时安排应用及业务验证。截至5月15日16:00时已完成近400台服务器补丁升级、11000余台各类办公终端、4200余台各类XPE终端的推送更新,阶段性升级工作取得圆满成功。
根据总行统一安排,新疆两分行迅速实施网络安全控制,组织开展了省域数据中心网络边界安全隔离措施,关闭了数据中心及各二级分行防火墙/UTM端口。临时关闭办公终端U口,暂停中转机使用,暂停互联网使用,避免交叉感染。
伴随着渠道业务在凌晨4点左右验证通过,其他各项业务在早晨8-9点如期验证通过。当他们再抬起头来时,窗外曙光升起,又是崭新的一天。
5月15日(周一),注定是更加忙碌的一天。当天一上班,所有终端将会开机,有没有被病毒感染的设备,是所有技术人员最担心的一件事,顾不得整夜没合眼,早饭没有吃,他们又一次全身心的投入工作中。
李兴治,5月8日刚刚完成机关员工献血任务,超额献血400cc,本应该享受假期在家休养的他,在微信群中看见大家都在为应对“永恒之蓝”勒索蠕虫病毒忙碌着,他再也坐不住了,15日一早,他毅然提前结束假期,也早早来到单位,与同事们并肩开始了与疯狂病毒的最终对决。我曾不无好奇地问他:你图什么?他憨笑着说:我看着小伙伴们都在忙,我闲着,着急!其实,他就是这么朴实,因为他是一名共产党员。
5月15日11点30分,分行信息系统应急领导小组紧急召开应对“永恒之蓝”勒索蠕虫病毒协调会,再次通报病毒危害的严重性,及时采取的安全加固措施进展情况,明确了各有关部门工作职责,并建立了新疆两分行应对“永恒之蓝”勒索蠕虫病毒工作联动机制、按日统计报告工作机制,确保全行快速有序做好漏洞应急处置工作。
在新疆两分行信息系统应急领导小组统一指挥下,有序迅速开展了防范勒索蠕虫病毒的各项信息安全保障工作。截至目前,新疆两分行全辖未发生该病毒感染事件,信息系统运行平稳。
这是一支勇于担当、敢打硬仗的新疆两分行信息安全团队,正是这个团队始终坚守安全底线,履行岗位职责,践行安全承诺,确保每天24个小时,一年365天守护着新疆两分行信息系统的安全稳定运行。