等保2.0建设解决方案
背景 需求 方案 应用
当前位置:首页>>解决方案 >> 等保2.0建设解决方案
背景
背景

2017年,《中华人民共和国网络安全法》的正式实施,《网络安全法》在第21条、第31条明确规定了网络运营者和关键信息基础设施运营者都应该按等级保护要求对系统进行安全保护,以法律的形式确定等级保护工作为国家网络安全的基本国策,并在法律层面确立了其在网络安全领域的基础、核心地位。

2019年12月1日,正式实施《网络安全等级保护基本要求》,标志着我国等级保护工作步入2.0时代。


需求
  • 1.合规监管需求

    针对企业信息系统安全关于满足国家政策监管、符合《信息安全技术网络安全等级保护测评过程指南》与《信息安全技术网络安全等级保护测评要求》要求等规范合规性的需求。

  • 2.规划建设需求

    针对企业信息系统安全保障进行统一规划需求,建设与实际业务应用场景深度融合的定制化信息系统安全整体防护体系。

  • 3.防护水平需求

    针对黑客攻击手段层出不穷,黑客技术日益更新,企业信息化的比例也在不断增加,因此加强企业自身安全防护能力迫在眉睫。

  • 4.符合检查需求

    针对企业信息系统符合行业主管部门、监督单位的相关安全检查及安全评估要求。

  • 5.风险可控需求

    针对企业信息系统网络安全事件进行专业的应急响应、网络攻防演练需求,实现风险可控、保障信息系统安全可靠运行。

  • 6.安全检测需求

    针对企业办公软件、智能终端等设备的上线前检测、渗透测试等安全检测需求。

方案
等保2.0建设解决方案

基于国家有关政策法规,以信息系统安全相关国家标准为依据,从客户信息系统实际现状及生产业务需求入手,结合中测网安在信息系统安全技术研究及安全服务经验方面的优势,打造符合行业特性和业务流程特点的信息系统安全服务体系,围绕“事前、事中、事后”及“技术、管理、运维”的纵深维度,为企业定制化匹配自身信息化战略发展的信息系统安全防护解决方案,切实保障信息系统基础信息网络和重要信息系统安全,为企业核心业务系统创建安全健康的网络环境。等保2.0流程:


a2.jpg


结合等保2.0的要求,以管理体系与技术能力相结合的方式,结合客户自身情况,配置一套贴合客户需求的解决方案。管理体系,为客户建立一套完善的管理制度,综合考虑安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理。

技术体系,从安全通信网络、安全区域边界、安全计算环境、安全管理中心等多层面,配合安全设备,结合客户自身情况,配置一套贴合客户需求的解决方案。


a3.png

应用
  • 全面安全评估
    全面安全评估
    获得全方位安全检测评估及安全整改意见,反映整体安全状况、精准识别系统安全风险,满足政策监管及合规性需求。
  • 等保2.0安全建设
    等保2.0安全建设
    符合企业战略发展的信息系统安全总体规划,配置满足等保2.0需求的基础设施。
  • 防护有效性验证
    防护有效性验证
    验证企业信息系统安全防护部署及整改措施有效性,提升企业信息系统安全整体防护能力。
  • 运行安全保障
    运行安全保障
    消除、降低、规避具体安全风险,确保企业使用的信息系统、设备无明显漏洞和可被利用的后门,保障安全稳定运行。
  • 应急处置能力
    应急处置能力
    全面提升企业应对信息系统网络安全事件应急处理能力,强化日常运维的规范化、流程化管理。
  • 专家技术支持
    专家技术支持
    获得安全专家技术团队对信息系统网络安全事件的快速响应技术支持。