导读:5月20日至29日,由上海市通信管理局联合市委网信办、市经信委、市公安局、市教委、普陀区人民政府和长兴岛管委会共同主办的“铸网2025”暨“磐石行动”2025年上海市工业和信息化领域网络安全实战攻防活动成功举办。
自2021年以来,“磐石行动”在网络安全领域积累了广泛的影响力和丰富的实践经验。本届“磐石行动”汇聚了来自全国各网络安全专业企业、机构和高校组成的50支顶尖攻击队伍和来自上海市网络基础设施、电信互联网、工业互联网平台标识企业的177支防守队伍,由权威第三方机构和知名高校组成专业裁判团队,近4000余人参加了为期10天的网络安全实战攻防活动。在前四届成功举办的基础上,以“百舸争流+密盒挑战”的全新规则进一步提升演练的对抗性、策略性和挑战性。同时,围绕“AI安全、防勒索、防钓鱼”等多个关键领域开设专项赛道。通过各类实战的网络攻击场景,全面检验和提升各行业的网络安全监测预警、应急处置和防护能力。
启动会
5月20日,备受瞩目的第五届“磐石行动”正式拉开帷幕。启动仪式当天,市政府副秘书长庄木弟、市通管局局长王天广、普陀区代理区长赵亮和市委网信办副主任杨海军出席会议并致辞。随后,市通管局局长王天广、市委网信办副主任杨海军、长兴岛管委会专职副主任陈斌、市经信委总工程师裘薇、市公安局网安总队总队长季增令、国家计算机网络应急技术处理协调中心上海分中心主任王寒梅、公安三所副所长张巍,上海移动总经理楼向平、上海电信纪委书记潘清艺、上海联通副总经理姚健、东方有线副总经理王正军等领导共同参加启动仪式。会议由市通管局互联网管理处处长宁海忻主持。
领导致辞
庄木弟在致辞中表示,近年来,上海在总体国家安全观指引下,在网络安全体系建设方面取得了一定成效,面对数字化转型深化带来的新型安全挑战,上海以“动态安全”理念推进安全能力与数字经济发展同步规划、同步建设。他提出三点期望:一是坚守政治引领,全面贯彻总体国家安全观。牢固树立责任意识、大局观念,确保网络安全决策部署与国家战略需求同频共振。二是强化系统思维,统筹高质量发展与高水平安全。探索“以安全定义发展高度、以发展提升安全能级”的新型道路,为建设网络强国、数字中国构建坚实防线。三是聚焦治理效能,创新路径筑牢安全根基。人工智能技术正以加速迭代之势重塑产业生态,需进一步加大探索力度,充分释放人工智能大模型等新型工具的治理潜能。通过构建“技术创新—风险防控—生态协同”的治理闭环,力争在人工智能发展与治理的全链条中抢占先机,以创新筑牢数字时代的安全根基。
杨海军在致辞中表示,随着工业互联网与信息化快速发展,网络安全风险显著上升,工业和信息化领域的关键信息基础设施,承载着经济社会运行的神经中枢,是网络安全的重中之重,为此他提出三点看法:一是采取切实有效的措施做好安全防护,确保关键系统不被控、重要数据不泄露、核心业务不中断。二是坚持底线思维,增强忧患意识,加强高效协同,做好制度贯通。三是构建联动高效的网络安全防御体系。网络安全事关国计民生,牵一发而动全身,全行业、全社会要落实网络安全主体责任,做好网络安全防护工作,让网络空间的安全得到根本保证。
赵亮在致辞中表示,普陀作为唯一网络安全产业赛道承载区,坚持“市区联动、生态共建”,全力打造市网络安全产业示范园,已经集聚了近百家网络安全相关优质企业,逐渐发展成为上海网络安全产业的前沿阵地。普陀区将以本次“磐石行动”为契机,持续加大政策扶持,助力优质企业安心扎根、专注创新;紧紧把握沿沪宁产业创新带重大机遇,持续推动协同创新,促进跨地区、跨行业、跨领域的资源整合、互融互通。持续加强生态培育,在人才培养、技术创新、载体支撑等方面形成更多实践成果,全方位推动网络安全产业高质量发展。
王天广在致辞中表示,“磐石行动”从“初次试水”到“进阶提升”再到“成熟深化”,围绕“以战助管,以战促改,以战育人,以战融智”四大理念,从管理优化、安全建设、人才培养、技术创新等维度,逐步构建起网络安全能力提升的“磐石模式”。今年是“磐石行动”五周年,他提出三个工作目标:一是锚定新挑战新赛道,全面提升网络安全风险抵御效能。聚焦人工智能快速发展带来的网络安全挑战,构建安全、可信、可持续发展的人工智能产业环境。二是打造协同共治矩阵,稳步优化数字生态安全治理体系。以“磐石行动”为依托,推动行业企业建立常态化沟通协作机制,打破信息壁垒,实现威胁情报、防护策略等资源的高效共享。三是聚焦实践引领创新,助力网络和数据安全产业能级跃升。通过“攻防演练识别技术短板,需求牵引汇聚创新资源,场景应用加速技术迭代”的实践路径,为网络和数据安全产业发展注入核心动能。
(市通信管理局互联网管理处处长宁海忻主持会议)
专题报告、代表宣誓、发布环节
启动会上,普陀区正式发布了“1+9+X”网络安全政策服务包,进一步为在普陀创业发展的网络安全企业和开放场景企业提供持续支持,普陀区科委副主任张家骥对政策包进行了重点解读。市通管局互联网管理处纪容对本届攻防活动演练组织情况作专题汇报,国家计算机网络应急技术处理协调中心上海分中心处长戴沁芸代表裁判组庄严宣誓,红、蓝队企业代表针对磐石行动进行宣誓。市互联网协会副秘书长姜国发布“磐石之星”评选召集令,市通管局互联网管理处处长宁海忻和市互联网协会秘书长赵伟成共同发布“蓝帽课堂”。
主题演讲
大会设置主题演讲环节,浙江大学区块链和数据安全全国重点实验室首席研究员杜跃进分享了当前网络安全发展态势,天融信华东安全服务总监匡江华、上海移动网络安全部专家吴倩,分别分享了红方、蓝方网络安全攻防实战演练经验,上海观安信息王文君深入剖析AI大模型关键技术,拓宽技术视野。
开放日
走进蓝方防守现场。5月26日上午,市通管局通过线上调度会议形式,组织了十五家蓝方防守单位参与线上交流,并听取相关单位在本届“磐石行动”中防守情况的汇报。下午,王天广带队走进蓝方防守现场,先后慰问走访九方云智能、米哈游、捷银电子商务、东方财富等四家单位,详细听取了相关单位在“磐石行动”期间网络和数据安全防护部署策略与应急处置情况。
走进红方攻击现场。5月29日,市通管局一行、红蓝双方企业代表和媒体共同走进红方攻击现场,实地观摩、沉浸式体验攻防现场真实情况。期间,行业主管部门、红蓝双方及业界同仁齐聚一堂,庆祝“磐石行动”五周年,并就本次攻防活动的实时攻防情况开展交流座谈。
本届亮点
一、规则创新
设立“AI”评审裁判,构建起“AI +专家”双轨评审机制,对报告进行多维度、精细化交叉评审,借助AI的数据分析、系统总结等能力,有效提升工作效率,保证比赛的公平公正。
二、内容创新——新设“三大专项赛道”
1.AI安全专项:围绕企业“AI系统”全生命周期资产开展精准化攻防。
2.防勒索专项:聚焦企业信息系统面临的勒索威胁,系统性排查勒索风险隐患。
3.防钓鱼演练专项:通过“问卷调研”“知识问答”“钓鱼邮件模拟”等手段,多维度构建企业网络安全能力画像。
三、IP创新
1.由市互联网协会与上海通信行业职业技能鉴定中心联手打造集开放性、知识性、实战性于一体的职业技能培训认证平台——蓝帽课堂,依托“磐石行动”构建“学、练、研、用”一体化人才培育生态。
2.通过“磐石行动”的实践积累,由市互联网协会牵头开展《上海互联网企业安全效能评价体系》团标编制工作,为行业企业安全能力诊断、短板精准定位提供权威依据,以标准护航数字经济高质量发展。
数字化浪潮奔涌向前,网络安全重任在肩。“磐石行动”历经五载春秋的实践探索,以“铁肩担当”筑牢安全防线。这五年,是技术攻坚与产业发展“比翼齐飞”的五年,是全民意识与治理格局“同频共振”的五年,更是安全屏障与发展蓝图“交相辉映”的五年。网络安全工作仍需久久为功,步步为营。下一步,市通管局将坚定不移地贯彻总体国家安全观,强化使命担当,为实现中华民族伟大复兴的“网络强国梦”添砖加瓦。