網(wǎng)絡(luò)安全等級保護(hù)服務(wù)
網(wǎng)絡(luò)安全等級保護(hù)是指對國家秘密信息、法人和其他組織及公民的專有信息及公開信息和存儲(chǔ)、傳輸、處理這些信息的信息系統(tǒng)分等級實(shí)施安全保護(hù),對信息系統(tǒng)中使用的信息安全產(chǎn)品實(shí)施按等級管理,對信息系統(tǒng)中發(fā)生的信息安全事件分等級響應(yīng)、外置。為配合《中華人民共和國網(wǎng)絡(luò)安全法》的實(shí)施,同時(shí)話應(yīng)云計(jì)算,移動(dòng)互聯(lián)、物聯(lián)網(wǎng)、工業(yè)控制和大數(shù)據(jù)等新技術(shù)、新應(yīng)用情況下網(wǎng)絡(luò)安全等級保護(hù)工作的開展,國家推出網(wǎng)絡(luò)安全等級保護(hù)2.0制度。
等級保護(hù)2.0制度是全新的國家網(wǎng)絡(luò)安全基本制度體系,以保護(hù)國家關(guān)鍵信息基礎(chǔ)設(shè)施為重點(diǎn),在等級保護(hù)1.0的基礎(chǔ)上,將云計(jì)算、移動(dòng)互聯(lián)、物聯(lián)網(wǎng)、工業(yè)控制系統(tǒng)等納入保護(hù)范圍,形成“安全通用要求+安全擴(kuò)展要求”的標(biāo)準(zhǔn)體系。按照“一個(gè)中心、三重防御”的防護(hù)思想。構(gòu)建由“安全通信網(wǎng)絡(luò)”、“安全區(qū)域邊界”、“安全話算環(huán)境”和“安全管理中心”形成的技術(shù)保障體系。并將風(fēng)險(xiǎn)評估、安全監(jiān)測、通報(bào)預(yù)警、事件調(diào)查、應(yīng)急演練、災(zāi)難備份、自主可控、供應(yīng)鏈安全、效果評價(jià)、綜治考核等重點(diǎn)措施納入等級保護(hù)制度實(shí)施,實(shí)現(xiàn)變被動(dòng)防御為主動(dòng)防御,變層面防御為綜合防御、縱深防御。
網(wǎng)絡(luò)安全等級保護(hù)服務(wù)
服務(wù)依據(jù)
《中華人民共和國網(wǎng)絡(luò)安全法》
《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》
《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)定級指南》(GB/T22240-2020)
《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)基本要求》(GB/T22239-2019)
《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)測評要求》(GB/T28448-2019)
《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)測評過程指南》(GB/T28449-2018)
《網(wǎng)絡(luò)安全等級保護(hù)測評高風(fēng)險(xiǎn)判定指引》(T/ISEAA001-2020)相關(guān)行業(yè)標(biāo)準(zhǔn)和要求
定級工作是組織開展等級保護(hù)工作的首要環(huán)節(jié),是否科學(xué)、合理地確定定定級對象的等級,直接影響后續(xù)測評指標(biāo)的選擇、安全整改建設(shè)標(biāo)準(zhǔn)的對照、及網(wǎng)絡(luò)安全法履行等級保護(hù)工作的順和利開展。金盾檢測依據(jù)《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)定級指南》(GB/T22240-2020),全過程協(xié)助客戶開展定級工作,編制定級報(bào)告,確保定級結(jié)果的合理性和準(zhǔn)確性。
安全保護(hù)等級確定后,第二級以上信息系統(tǒng)應(yīng)當(dāng)向公安機(jī)關(guān)辦理備案手續(xù)。金盾檢測依據(jù)《信息安全等級保護(hù)理管理辦法》并結(jié)合單位所在地市公安機(jī)關(guān)要求,全過程協(xié)助客戶編制定級報(bào)告,填寫備案材料,確??蛻裟軌蚣皶r(shí)向公安機(jī)關(guān)備案,申請辦理《備案證明》。
等級測評工作是指測評機(jī)構(gòu)依據(jù)國家網(wǎng)絡(luò)安全等級保護(hù)制度規(guī)定,按照有關(guān)管理規(guī)范和技術(shù)標(biāo)準(zhǔn),對已定級備案的非涉及國家秘密的網(wǎng)絡(luò)(含信息系統(tǒng)、數(shù)據(jù)資源等)安全保護(hù)狀況進(jìn)行檢測評估的活動(dòng),是評價(jià)信息系統(tǒng)安全保護(hù)狀況的重要方法。依據(jù)《信息安全等級保護(hù)管理辦法》(公通字2007143號(hào))、《貫徹落實(shí)網(wǎng)絡(luò)安全等級保護(hù)制度和關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)制度的指導(dǎo)意見》(公網(wǎng)安[202011960號(hào)),信息系統(tǒng)運(yùn)營、使用單位在進(jìn)行信息系統(tǒng)建設(shè)完成后,應(yīng)當(dāng)選擇具有認(rèn)證資質(zhì)的測評機(jī)構(gòu)定期開展等級測評工作,分析信息系統(tǒng)安全保護(hù)現(xiàn)狀與《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)基本要求》(GB/T22239-2019)中相應(yīng)安全保護(hù)等級要求之間存在的差距,并對存在的差距項(xiàng)制定方案落實(shí)整改。
服務(wù)內(nèi)容
服務(wù)優(yōu)勢
1、專業(yè)從事等級保護(hù)工作十余年,精通等級保護(hù)策略與標(biāo)準(zhǔn)。
2、多次獲得全國網(wǎng)絡(luò)安全等級保護(hù)測評機(jī)構(gòu)先進(jìn)單位稱號(hào)。
3、長期為銀行、證券、稅務(wù)、電力、衛(wèi)健、教育、廣電和黨政機(jī)關(guān)測評服務(wù),積累了豐富的行業(yè)經(jīng)驗(yàn)。
4、多次成功地組織實(shí)施全省性行業(yè)測評,且多次成功測評全國型復(fù)雜系統(tǒng)。
5、多次實(shí)施針對物聯(lián)網(wǎng)、移動(dòng)互聯(lián)、大數(shù)據(jù)、云計(jì)算、工業(yè)控制等各類新應(yīng)用、新技術(shù)的測評,積累了豐富的測評經(jīng)驗(yàn)。
6、采用最新的等保檢查工具箱進(jìn)行安全測評,測評工具多樣全面。
7、充分地將滲透性測試與測評有機(jī)地結(jié)合,使測評工作更加務(wù)實(shí)有效。