等保關(guān)保工作升級,深信服持續(xù)助力企業(yè)合規(guī)發(fā)展
隨著技術(shù)的迅速發(fā)展,互聯(lián)網(wǎng)經(jīng)歷了從最早的撥號上網(wǎng)進行信息交換,到如今萬物互聯(lián)的時代,網(wǎng)絡(luò)安全也從早期通過木馬病毒攻擊,造成個別企業(yè)用戶受影響,進一步演變?yōu)橛绊戧P(guān)鍵信息基礎(chǔ)設(shè)施安全、關(guān)系國民經(jīng)濟發(fā)展和國家安全的重要因素。
網(wǎng)絡(luò)安全等級保護和關(guān)鍵信息基礎(chǔ)設(shè)施安全保護工作宣貫會現(xiàn)場
宣貫會上,中國工程院沈昌祥院士,公安部網(wǎng)絡(luò)安全保衛(wèi)局一級巡視員、副局長兼總工程師郭啟全,中央網(wǎng)信辦基礎(chǔ)設(shè)施保護處處長王營康,自然資源部信息中心總工程師顧炳中,深信服CEO何朝曦,奇安信集團董事長齊向東,中國電科首席專家、中國網(wǎng)安副總工程師董貴山,人保財險責(zé)任險部副總經(jīng)理邵運州,公安部信息安全等級保護評估中心主任助理李明,北京時代新威信息技術(shù)有限公司總經(jīng)理王新杰分別發(fā)表了講話。公安部網(wǎng)絡(luò)安全保衛(wèi)局重點宣貫《指導(dǎo)意見》,解讀《定級指南》,并分享網(wǎng)絡(luò)安全等級保護制度和關(guān)鍵信息基礎(chǔ)設(shè)施安全保護制度落地經(jīng)驗,指導(dǎo)網(wǎng)絡(luò)安全工作落地。
《指導(dǎo)意見》重點強調(diào)了以下兩點:
一、 深入貫徹實施國家網(wǎng)絡(luò)安全等級保護制度。
(1)網(wǎng)絡(luò)運營者應(yīng)深化網(wǎng)絡(luò)定級備案工作,全面梳理本單位網(wǎng)絡(luò)及業(yè)務(wù)系統(tǒng)。
(2)定期開展網(wǎng)絡(luò)安全等級測評,對已定級備案網(wǎng)絡(luò)的安全性進行檢測評估,查找潛在的網(wǎng)絡(luò)安全問題及隱患。
(3)科學(xué)開展安全建設(shè)整改,按照“一個中心(安全管理中心)、三重防護(安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計算環(huán)境)”的要求開展網(wǎng)絡(luò)安全建設(shè)和整改加固。
(4)強化安全責(zé)任落實,按照“誰主管誰負(fù)責(zé),誰運營誰負(fù)責(zé)”的原則,厘清網(wǎng)絡(luò)安全等級保護邊界,明確安全保護責(zé)任。
(5)加強供應(yīng)鏈安全管理及網(wǎng)絡(luò)關(guān)鍵人員的安全管理,對服務(wù)過程中可能存在的安全風(fēng)險進行評估并采取相應(yīng)措施。
(6)落實密碼安全防護要求。第三級以上網(wǎng)絡(luò)在規(guī)劃、建設(shè)和運行階段充分考慮符合要求的密碼產(chǎn)品及服務(wù),并在網(wǎng)絡(luò)安全等級測評中同步開展商用密碼應(yīng)用安全性評估。
二、建立并實施關(guān)鍵信息基礎(chǔ)設(shè)施安全保護制度。
(1)組織認(rèn)定關(guān)鍵信息基礎(chǔ)設(shè)施,重要行業(yè)和領(lǐng)域相關(guān)保護工作部門充分考慮新技術(shù)并對本行業(yè)關(guān)鍵信息基礎(chǔ)設(shè)施訂單實行動態(tài)調(diào)整機制。
(2)明確關(guān)鍵信息基礎(chǔ)設(shè)施安全保護工作職能分工,運營者應(yīng)指定專門安全管理機構(gòu)負(fù)責(zé)關(guān)鍵信息基礎(chǔ)設(shè)施保護安全保護工作并由主要負(fù)責(zé)人負(fù)總責(zé)。
(3)落實關(guān)鍵信息基礎(chǔ)設(shè)施重點防護措施,加強安全保護及保障并定期進行安全檢測評估。
(4)加強重要數(shù)據(jù)和個人信息保護,建立并落實重要數(shù)據(jù)和個人信息保護制度,采取技術(shù)、管理手段相結(jié)合的方式切實保護重要數(shù)據(jù)全生命周期安全。
(5)強化核心崗位人員和產(chǎn)品服務(wù)的安全管理,應(yīng)對負(fù)責(zé)人和關(guān)鍵崗位人員進行背景審查。
在網(wǎng)絡(luò)安全等級保護及關(guān)鍵信息基礎(chǔ)設(shè)施安全保護上,深信服長期處于行業(yè)領(lǐng)先地位,并通過持續(xù)創(chuàng)新,不斷加大在關(guān)保相關(guān)的資產(chǎn)測繪、可信計算、密碼等產(chǎn)品的開發(fā)研究,以及人工智能、大數(shù)據(jù)分析、態(tài)勢感知、主動防御、數(shù)據(jù)安全防護等關(guān)鍵技術(shù)的攻關(guān)。同時,深信服和監(jiān)管部門、各行業(yè)保護工作部門、測評機構(gòu)之間通力協(xié)作,積極協(xié)助落實等保和關(guān)保制度。
一直以來,深信服都強調(diào)對客戶的,與承諾的一致性,圍繞客戶需求,持續(xù)推動和完善產(chǎn)品自身合規(guī)改進,并推出產(chǎn)品合規(guī)自檢模塊、等保流程管理平臺、等保交付機制,協(xié)助用戶開展網(wǎng)絡(luò)安全等級保護安全建設(shè)整改工作。
而隨著等級保護2.0的不斷深入,各行各業(yè)在合規(guī)方面有了更高的要求,深信服緊貼客戶需求,持續(xù)推動產(chǎn)品和方案改進:在產(chǎn)品層面圍繞《網(wǎng)絡(luò)安全等級保護基本要求》建立了產(chǎn)品的合規(guī)基線,確保產(chǎn)品“出廠即合規(guī)”;在方案層面結(jié)合各行業(yè)的差異化要求,定制開發(fā)了30多個細(xì)分行業(yè)的場景化等保方案,還針對性的提供了關(guān)保、商用密碼應(yīng)用合規(guī)等相關(guān)方案。
截止目前,深信服已經(jīng)參與了上萬家用戶的等級保護建設(shè),得到了政府、教育、企業(yè)、醫(yī)療等各行各業(yè)用戶的認(rèn)可。