等級保護咨詢(xún)服務(wù)
信息安全等級保護制度是提高信息安全保障能力和水平,維護國家安全、社會(huì )穩定和公共利益,保障和促進(jìn)信息化建設健康發(fā)展的一項基本制度。信息系統安全等級保護的核心是對信息系統分等級、按標準進(jìn)行建設、管理和監督。
2017年《中華人民共和國網(wǎng)絡(luò )安全法》6月1日開(kāi)始正式執行,網(wǎng)絡(luò )安全法21條、38條和59條明確規定了等級保護工作的必要性和重要性,闡明了等級保護作為網(wǎng)絡(luò )安全保障工作的基礎性工作,網(wǎng)絡(luò )運營(yíng)單位有責任、有義務(wù)按照等級保護要求對自身網(wǎng)絡(luò )安全進(jìn)行安全基本保障,否則,公安機關(guān)將依法對違法者進(jìn)行相關(guān)經(jīng)濟和行政處罰??梢钥闯?,網(wǎng)絡(luò )安全法執行后等級保護相關(guān)工作在朝著(zhù)規范化和法制化方向有序推進(jìn),執行力度和處罰措施都在不斷加大。
開(kāi)展等級保護工作的驅動(dòng)力主要來(lái)自四個(gè)方面:
一是落實(shí)網(wǎng)絡(luò )安全法對網(wǎng)絡(luò )運營(yíng)者提出的安全保障責任要求;
二是滿(mǎn)足國家政策和行業(yè)主管部門(mén)提出的合規性監管要求;
三是信息系統自身基礎設施的安全保障的需要;
四是網(wǎng)絡(luò )安全風(fēng)險管理的需要。
靈狐科技等級保護服務(wù)提供信息系統定級咨詢(xún)服務(wù),差距分析與整改方案設計服務(wù),建設整改集成服務(wù)、輔助測評等全生命周期安全服務(wù),也可根據用戶(hù)實(shí)際需求,提供定制化的模塊。
系統定級、備案是進(jìn)行等級保護規劃和建設的前提,是等級保護建設的起點(diǎn),靈狐科技可協(xié)助客戶(hù)掌握信息系統狀況,參照行業(yè)最佳實(shí)踐或經(jīng)驗為用戶(hù)提供專(zhuān)業(yè)的定級咨詢(xún)建議,協(xié)助用戶(hù)對定級合理性進(jìn)行專(zhuān)家評審,并協(xié)助用戶(hù)完成備案工作。
在等級保護建設的規劃階段,對已定級系統進(jìn)行安全風(fēng)險評估和規劃設計是推行等級保護制度的重要環(huán)節,靈狐科技等級保護差距分析與整改方案設計服務(wù)提供:
1)安全現狀調研
2)等級保護差距分析
3)建設整改規劃方案設計
在等級保護建設的整改階段:靈狐科技擁有經(jīng)驗豐富的等級保護專(zhuān)家和顧問(wèn)為用戶(hù)提供完善的安全技術(shù)整改技術(shù)支持,同時(shí),根據客戶(hù)當前的安全需求和業(yè)務(wù)特點(diǎn),從人員、運營(yíng)、規范、策略、制度、流程等角度進(jìn)行安全管理整改,協(xié)助用戶(hù)建立完整的信息安全管理體系。
完成建設整改工作后,靈狐科技將協(xié)助用戶(hù)做好對接測評機構的準備和現場(chǎng)測評工作,以及測評過(guò)程中的風(fēng)險應對及整改落實(shí)工作,最終幫助用戶(hù)順利通過(guò)等級測評,完成系統測評備案。
靈狐科技根據網(wǎng)絡(luò )安全法和等保2.0標準要求,提煉并總結出基于云計算的等級保護建設模型,強調等級保護建設的三個(gè)重點(diǎn)工作,包括系統定級備案、安全建設整改和等級測評,為用戶(hù)構建覆蓋全面、突出重點(diǎn)、節約成本、符合實(shí)際的安全保護系統,為用戶(hù)的業(yè)務(wù)活動(dòng)提供充分的保障,靈狐科技提供覆蓋等級保護各個(gè)階段的安全服務(wù)
靈狐科技在基于云計算的等級保護建設模型基礎上,提出了靈狐科技云等保合規生態(tài)方案,為云服務(wù)提供商、云租戶(hù)提供合規性的咨詢(xún)服務(wù),在完成咨詢(xún)服務(wù)后靈狐科技將根據用戶(hù)實(shí)際情況為用戶(hù)推薦有良好合作關(guān)系的第三方等級測評機構完成對業(yè)務(wù)系統的等級測評,并完成在公安機關(guān)的等級測評備案工作。
靈狐科技對等級保護有深刻的理解,并借以靈狐科技全線(xiàn)的安全產(chǎn)品和服務(wù),保證了等級保護控制措施的落地。靈狐科技具備多年從業(yè)經(jīng)驗的安全專(zhuān)家,以用戶(hù)的業(yè)務(wù)系統定級為起點(diǎn),以系統安全評估、規劃、實(shí)施、測評為手段,靈狐科技將協(xié)助用戶(hù)完成等級保護的建設,使用戶(hù)信息系統滿(mǎn)足國家等級保護要求,提升用戶(hù)網(wǎng)絡(luò )安全水平,我們的等級保護咨詢(xún)服務(wù)具備如下的優(yōu)勢:
行業(yè)內最全、等級最高的各類(lèi)安全服務(wù)、集成、應急服務(wù)資質(zhì)。
專(zhuān)注訪(fǎng)問(wèn)控制技術(shù)、安全攻防技術(shù)、漏洞挖掘技術(shù)、虛擬化安全技術(shù)、云計算環(huán)境保護技術(shù)等信息安全前沿技術(shù)和專(zhuān)業(yè)技術(shù)的研究。
作為主要技術(shù)支撐單位參與制定多項等保標準,包括云計算、物聯(lián)網(wǎng)、移動(dòng)互聯(lián)等擴展標準
一站式服務(wù),擁有等級保護落地所需的全線(xiàn)安全產(chǎn)品和專(zhuān)業(yè)的等保咨詢(xún)服務(wù)。
依據靈狐科技多年來(lái)在各行業(yè)積累的經(jīng)驗,擁有眾多行業(yè)化的等級保護建設方案和成功案例。
以全國分支機構技術(shù)力量為基礎、總部頂尖專(zhuān)家為依托,已形成了強大的項目實(shí)施及運營(yíng)能力。