靈狐科技助力某大型車企落地等級(jí)保護(hù)合規(guī)性安全建設(shè)
【發(fā)布時(shí)間】2020-3-25 15:03:30
【作者】Admin
【瀏覽量】
等級(jí)保護(hù)是根據(jù)信息系統(tǒng)在國(guó)家安全、經(jīng)濟(jì)建設(shè)、社會(huì)生活中的重要程度,以及一旦遭到破壞、喪失功能或者數(shù)據(jù)被篡改、泄露、丟失、損毀后,對(duì)國(guó)家安全、社會(huì)秩序、公共利益以及相關(guān)公民、法人和其他組織的合法權(quán)益的危害程度等因素,分五個(gè)級(jí)別進(jìn)行安全保護(hù)。
這將有利于優(yōu)化信息安全資源的配置、明確信息安全責(zé)任,加強(qiáng)重點(diǎn)基礎(chǔ)信息網(wǎng)絡(luò)和信息系統(tǒng)的安全保護(hù),有效提高我國(guó)信息和信息系統(tǒng)安全建設(shè)的整體水平,是國(guó)家開展信息安全保障工作的基本制度、基本國(guó)策、根本保障和基本方法。企業(yè)等保合規(guī)性建設(shè)不僅是法律的要求,也是企業(yè)保障信息化安全的內(nèi)在需求!
某知名車企,自1958年研發(fā)出第一輛汽車至今,始終秉持“以人為本”的造車?yán)砟?,順?yīng)時(shí)代發(fā)展,不停探索駕駛的精湛表現(xiàn),將駕馭的硬實(shí)力注入到每一部汽車中,為滿足消費(fèi)者需求而不斷進(jìn)行自我革命,對(duì)汽車性能升級(jí)改版。
為符合網(wǎng)絡(luò)安全法的要求,進(jìn)一步提高信息安全的保障能力和防護(hù)水平,該車企對(duì)官網(wǎng)及DMS系統(tǒng)實(shí)施信息安全等級(jí)保護(hù)建設(shè)及測(cè)評(píng),對(duì)標(biāo)等級(jí)保護(hù)標(biāo)準(zhǔn),努力加強(qiáng)安全技術(shù)體系及管理體系建設(shè),提升安全保障體系的廣度和深度。
01
客戶需求
合規(guī)是企業(yè)業(yè)務(wù)發(fā)展的第一生命線。作為世界一流的500強(qiáng)企業(yè),該車企將 “安全合規(guī)”不僅僅看作是“遵守各國(guó)的法律及條例”,還應(yīng)按照有益于社會(huì)的原則開展業(yè)務(wù),“合規(guī)”與“企業(yè)社會(huì)責(zé)任”應(yīng)該是連在一起的,這與等級(jí)保護(hù)制度的初衷不謀而合,“不合規(guī)”也將可能面臨來(lái)自股東代表及消費(fèi)者的損害賠償訴訟,并將被放入信用黑名單,直接影響企業(yè)業(yè)務(wù)經(jīng)營(yíng)。
面對(duì)《中華人民共和國(guó)網(wǎng)絡(luò)安全法》及2019年12月1日起實(shí)施的等級(jí)保護(hù)2.0新標(biāo)準(zhǔn),為了進(jìn)一步加強(qiáng)企業(yè)合規(guī)風(fēng)險(xiǎn)管控,也為了系統(tǒng)性的提升企業(yè)重要信息及信息系統(tǒng)的整體安全防護(hù)水平,該車企迫切需要通過(guò)等級(jí)保護(hù)建設(shè)及測(cè)評(píng)項(xiàng)目,實(shí)現(xiàn)以上目標(biāo)。
02
靈狐科技解決方案
基于上述客戶的實(shí)際需求和建設(shè)目標(biāo),靈狐科技依托自身的技術(shù)實(shí)力、等級(jí)保護(hù)咨詢服務(wù)能力和豐富的等保案例積累,專業(yè)的安全攻防專家團(tuán)隊(duì)以及業(yè)內(nèi)領(lǐng)先的自動(dòng)化測(cè)試工具,為客戶制定了切實(shí)有效的方案以確??蛻魸M足等保2.0的要求及合規(guī)性建設(shè)。
系統(tǒng)定級(jí)與備案
明確系統(tǒng)邊界,識(shí)別數(shù)據(jù)和應(yīng)用的重要程度,對(duì)系統(tǒng)進(jìn)行定級(jí),編寫定級(jí)報(bào)告和定級(jí)備案表,經(jīng)過(guò)評(píng)審后,向公安機(jī)關(guān)備案。
風(fēng)險(xiǎn)評(píng)估與差距分析
根據(jù)信息系統(tǒng)定級(jí)結(jié)果,以及等級(jí)保護(hù)基本要求,選擇適當(dāng)?shù)陌踩Wo(hù)指標(biāo),進(jìn)行風(fēng)險(xiǎn)評(píng)估,識(shí)別威脅和弱點(diǎn),分析風(fēng)險(xiǎn)和影響,依據(jù)指標(biāo)分析信息系統(tǒng)安全現(xiàn)狀與基本要求的差距,提出改進(jìn)建議。
安全建設(shè)規(guī)劃
根據(jù)風(fēng)險(xiǎn)評(píng)估和差距分析結(jié)果,進(jìn)行安全需求分析,在明確安全需求的基礎(chǔ)上,對(duì)安全體系進(jìn)行總體設(shè)計(jì),并規(guī)劃安全建設(shè)項(xiàng)目。
安全方案設(shè)計(jì)
根據(jù)安全建設(shè)規(guī)劃,進(jìn)行詳細(xì)方案設(shè)計(jì)和安全產(chǎn)品選擇,形成可實(shí)施的詳細(xì)方案。
系統(tǒng)配置安全加固
根據(jù)風(fēng)險(xiǎn)評(píng)估發(fā)現(xiàn)的弱點(diǎn)和等保差距分析的結(jié)果,對(duì)網(wǎng)絡(luò)設(shè)備、安全設(shè)備、操作系統(tǒng)、數(shù)據(jù)庫(kù)、應(yīng)用系統(tǒng)進(jìn)行配置加固,提高系統(tǒng)安全性,滿足等保要求。
安全管理咨詢
根據(jù)風(fēng)險(xiǎn)評(píng)估發(fā)現(xiàn)的弱點(diǎn)和等保差距分析的結(jié)果,從安全管理角度完善安全組織、相關(guān)管理制度和表單,滿足等保對(duì)安全管理的要求。
03
客戶收益
1
合理的確定系統(tǒng)的安全保護(hù)等級(jí)
通過(guò)該項(xiàng)目中的定級(jí)備案咨詢,準(zhǔn)確與合理的確定了官網(wǎng)系統(tǒng)與DMS系統(tǒng)的安全保護(hù)等級(jí)。
2
全面地發(fā)現(xiàn)系統(tǒng)中存在的安全風(fēng)險(xiǎn)
通過(guò)該項(xiàng)目的風(fēng)險(xiǎn)評(píng)估與差距分析環(huán)節(jié),全面的評(píng)估了官網(wǎng)系統(tǒng)、DMS系統(tǒng)及相關(guān)物理環(huán)境、網(wǎng)絡(luò)及主機(jī)等基礎(chǔ)設(shè)施存在的安全隱患,為下一步安全建設(shè)整改打下了堅(jiān)實(shí)的基礎(chǔ)。
3
為安全整改設(shè)立了目標(biāo)和實(shí)施路徑
通過(guò)該項(xiàng)目中的安全整改環(huán)節(jié),為官網(wǎng)系統(tǒng)、DMS系統(tǒng)的安全整改提出了整改建議,為有步驟的開展安全整改建設(shè)做好了藍(lán)圖規(guī)劃。
4
為業(yè)務(wù)順利開展做好安全合規(guī)保障
通過(guò)該項(xiàng)目的實(shí)施,可滿足網(wǎng)絡(luò)安全法與等級(jí)保護(hù)標(biāo)準(zhǔn)等法律法規(guī)的要求,為業(yè)務(wù)的開展?fàn)I造了良好的信息安全氛圍。