網(wǎng)絡(luò )安全等級保護服務(wù)
網(wǎng)絡(luò )安全等級保護是指對國家秘密信息、法人和其他組織及公民的專(zhuān)有信息及公開(kāi)信息和存儲、傳輸、處理這些信息的信息系統分等級實(shí)施安全保護,對信息系統中使用的信息安全產(chǎn)品實(shí)施按等級管理,對信息系統中發(fā)生的信息安全事件分等級響應、外置。為配合《中華人民共和國網(wǎng)絡(luò )安全法》的實(shí)施,同時(shí)話(huà)應云計算,移動(dòng)互聯(lián)、物聯(lián)網(wǎng)、工業(yè)控制和大數據等新技術(shù)、新應用情況下網(wǎng)絡(luò )安全等級保護工作的開(kāi)展,國家推出網(wǎng)絡(luò )安全等級保護2.0制度。
等級保護2.0制度是全新的國家網(wǎng)絡(luò )安全基本制度體系,以保護國家關(guān)鍵信息基礎設施為重點(diǎn),在等級保護1.0的基礎上,將云計算、移動(dòng)互聯(lián)、物聯(lián)網(wǎng)、工業(yè)控制系統等納入保護范圍,形成“安全通用要求+安全擴展要求”的標準體系。按照“一個(gè)中心、三重防御”的防護思想。構建由“安全通信網(wǎng)絡(luò )”、“安全區域邊界”、“安全話(huà)算環(huán)境”和“安全管理中心”形成的技術(shù)保障體系。并將風(fēng)險評估、安全監測、通報預警、事件調查、應急演練、災難備份、自主可控、供應鏈安全、效果評價(jià)、綜治考核等重點(diǎn)措施納入等級保護制度實(shí)施,實(shí)現變被動(dòng)防御為主動(dòng)防御,變層面防御為綜合防御、縱深防御。
網(wǎng)絡(luò )安全等級保護服務(wù)
服務(wù)依據
《中華人民共和國網(wǎng)絡(luò )安全法》
《中華人民共和國計算機信息系統安全保護條例》
《信息安全技術(shù)網(wǎng)絡(luò )安全等級保護定級指南》(GB/T22240-2020)
《信息安全技術(shù)網(wǎng)絡(luò )安全等級保護基本要求》(GB/T22239-2019)
《信息安全技術(shù)網(wǎng)絡(luò )安全等級保護測評要求》(GB/T28448-2019)
《信息安全技術(shù)網(wǎng)絡(luò )安全等級保護測評過(guò)程指南》(GB/T28449-2018)
《網(wǎng)絡(luò )安全等級保護測評高風(fēng)險判定指引》(T/ISEAA001-2020)相關(guān)行業(yè)標準和要求
定級工作是組織開(kāi)展等級保護工作的首要環(huán)節,是否科學(xué)、合理地確定定定級對象的等級,直接影響后續測評指標的選擇、安全整改建設標準的對照、及網(wǎng)絡(luò )安全法履行等級保護工作的順和利開(kāi)展。金盾檢測依據《信息安全技術(shù)網(wǎng)絡(luò )安全等級保護定級指南》(GB/T22240-2020),全過(guò)程協(xié)助客戶(hù)開(kāi)展定級工作,編制定級報告,確保定級結果的合理性和準確性。
安全保護等級確定后,第二級以上信息系統應當向公安機關(guān)辦理備案手續。金盾檢測依據《信息安全等級保護理管理辦法》并結合單位所在地市公安機關(guān)要求,全過(guò)程協(xié)助客戶(hù)編制定級報告,填寫(xiě)備案材料,確??蛻?hù)能夠及時(shí)向公安機關(guān)備案,申請辦理《備案證明》。
等級測評工作是指測評機構依據國家網(wǎng)絡(luò )安全等級保護制度規定,按照有關(guān)管理規范和技術(shù)標準,對已定級備案的非涉及國家秘密的網(wǎng)絡(luò )(含信息系統、數據資源等)安全保護狀況進(jìn)行檢測評估的活動(dòng),是評價(jià)信息系統安全保護狀況的重要方法。依據《信息安全等級保護管理辦法》(公通字2007143號)、《貫徹落實(shí)網(wǎng)絡(luò )安全等級保護制度和關(guān)鍵信息基礎設施安全保護制度的指導意見(jiàn)》(公網(wǎng)安[202011960號),信息系統運營(yíng)、使用單位在進(jìn)行信息系統建設完成后,應當選擇具有認證資質(zhì)的測評機構定期開(kāi)展等級測評工作,分析信息系統安全保護現狀與《信息安全技術(shù)網(wǎng)絡(luò )安全等級保護基本要求》(GB/T22239-2019)中相應安全保護等級要求之間存在的差距,并對存在的差距項制定方案落實(shí)整改。
服務(wù)內容
服務(wù)優(yōu)勢
1、專(zhuān)業(yè)從事等級保護工作十余年,精通等級保護策略與標準。
2、多次獲得全國網(wǎng)絡(luò )安全等級保護測評機構先進(jìn)單位稱(chēng)號。
3、長(cháng)期為銀行、證券、稅務(wù)、電力、衛健、教育、廣電和黨政機關(guān)測評服務(wù),積累了豐富的行業(yè)經(jīng)驗。
4、多次成功地組織實(shí)施全省性行業(yè)測評,且多次成功測評全國型復雜系統。
5、多次實(shí)施針對物聯(lián)網(wǎng)、移動(dòng)互聯(lián)、大數據、云計算、工業(yè)控制等各類(lèi)新應用、新技術(shù)的測評,積累了豐富的測評經(jīng)驗。
6、采用最新的等保檢查工具箱進(jìn)行安全測評,測評工具多樣全面。
7、充分地將滲透性測試與測評有機地結合,使測評工作更加務(wù)實(shí)有效。