靈狐科技助力某大型車(chē)企落地等級保護合規性安全建設
【發(fā)布時(shí)間】2020-3-25 15:03:30
【作者】Admin
【瀏覽量】
等級保護是根據信息系統在國家安全、經(jīng)濟建設、社會(huì )生活中的重要程度,以及一旦遭到破壞、喪失功能或者數據被篡改、泄露、丟失、損毀后,對國家安全、社會(huì )秩序、公共利益以及相關(guān)公民、法人和其他組織的合法權益的危害程度等因素,分五個(gè)級別進(jìn)行安全保護。
這將有利于優(yōu)化信息安全資源的配置、明確信息安全責任,加強重點(diǎn)基礎信息網(wǎng)絡(luò )和信息系統的安全保護,有效提高我國信息和信息系統安全建設的整體水平,是國家開(kāi)展信息安全保障工作的基本制度、基本國策、根本保障和基本方法。企業(yè)等保合規性建設不僅是法律的要求,也是企業(yè)保障信息化安全的內在需求!
某知名車(chē)企,自1958年研發(fā)出第一輛汽車(chē)至今,始終秉持“以人為本”的造車(chē)理念,順應時(shí)代發(fā)展,不停探索駕駛的精湛表現,將駕馭的硬實(shí)力注入到每一部汽車(chē)中,為滿(mǎn)足消費者需求而不斷進(jìn)行自我革命,對汽車(chē)性能升級改版。
為符合網(wǎng)絡(luò )安全法的要求,進(jìn)一步提高信息安全的保障能力和防護水平,該車(chē)企對官網(wǎng)及DMS系統實(shí)施信息安全等級保護建設及測評,對標等級保護標準,努力加強安全技術(shù)體系及管理體系建設,提升安全保障體系的廣度和深度。
01
客戶(hù)需求
合規是企業(yè)業(yè)務(wù)發(fā)展的第一生命線(xiàn)。作為世界一流的500強企業(yè),該車(chē)企將 “安全合規”不僅僅看作是“遵守各國的法律及條例”,還應按照有益于社會(huì )的原則開(kāi)展業(yè)務(wù),“合規”與“企業(yè)社會(huì )責任”應該是連在一起的,這與等級保護制度的初衷不謀而合,“不合規”也將可能面臨來(lái)自股東代表及消費者的損害賠償訴訟,并將被放入信用黑名單,直接影響企業(yè)業(yè)務(wù)經(jīng)營(yíng)。
面對《中華人民共和國網(wǎng)絡(luò )安全法》及2019年12月1日起實(shí)施的等級保護2.0新標準,為了進(jìn)一步加強企業(yè)合規風(fēng)險管控,也為了系統性的提升企業(yè)重要信息及信息系統的整體安全防護水平,該車(chē)企迫切需要通過(guò)等級保護建設及測評項目,實(shí)現以上目標。
02
靈狐科技解決方案
基于上述客戶(hù)的實(shí)際需求和建設目標,靈狐科技依托自身的技術(shù)實(shí)力、等級保護咨詢(xún)服務(wù)能力和豐富的等保案例積累,專(zhuān)業(yè)的安全攻防專(zhuān)家團隊以及業(yè)內領(lǐng)先的自動(dòng)化測試工具,為客戶(hù)制定了切實(shí)有效的方案以確??蛻?hù)滿(mǎn)足等保2.0的要求及合規性建設。
系統定級與備案
明確系統邊界,識別數據和應用的重要程度,對系統進(jìn)行定級,編寫(xiě)定級報告和定級備案表,經(jīng)過(guò)評審后,向公安機關(guān)備案。
風(fēng)險評估與差距分析
根據信息系統定級結果,以及等級保護基本要求,選擇適當的安全保護指標,進(jìn)行風(fēng)險評估,識別威脅和弱點(diǎn),分析風(fēng)險和影響,依據指標分析信息系統安全現狀與基本要求的差距,提出改進(jìn)建議。
安全建設規劃
根據風(fēng)險評估和差距分析結果,進(jìn)行安全需求分析,在明確安全需求的基礎上,對安全體系進(jìn)行總體設計,并規劃安全建設項目。
安全方案設計
根據安全建設規劃,進(jìn)行詳細方案設計和安全產(chǎn)品選擇,形成可實(shí)施的詳細方案。
系統配置安全加固
根據風(fēng)險評估發(fā)現的弱點(diǎn)和等保差距分析的結果,對網(wǎng)絡(luò )設備、安全設備、操作系統、數據庫、應用系統進(jìn)行配置加固,提高系統安全性,滿(mǎn)足等保要求。
安全管理咨詢(xún)
根據風(fēng)險評估發(fā)現的弱點(diǎn)和等保差距分析的結果,從安全管理角度完善安全組織、相關(guān)管理制度和表單,滿(mǎn)足等保對安全管理的要求。
03
客戶(hù)收益
1
合理的確定系統的安全保護等級
通過(guò)該項目中的定級備案咨詢(xún),準確與合理的確定了官網(wǎng)系統與DMS系統的安全保護等級。
2
全面地發(fā)現系統中存在的安全風(fēng)險
通過(guò)該項目的風(fēng)險評估與差距分析環(huán)節,全面的評估了官網(wǎng)系統、DMS系統及相關(guān)物理環(huán)境、網(wǎng)絡(luò )及主機等基礎設施存在的安全隱患,為下一步安全建設整改打下了堅實(shí)的基礎。
3
為安全整改設立了目標和實(shí)施路徑
通過(guò)該項目中的安全整改環(huán)節,為官網(wǎng)系統、DMS系統的安全整改提出了整改建議,為有步驟的開(kāi)展安全整改建設做好了藍圖規劃。
4
為業(yè)務(wù)順利開(kāi)展做好安全合規保障
通過(guò)該項目的實(shí)施,可滿(mǎn)足網(wǎng)絡(luò )安全法與等級保護標準等法律法規的要求,為業(yè)務(wù)的開(kāi)展營(yíng)造了良好的信息安全氛圍。