開展等保測評工作筑牢網(wǎng)絡(luò)安全保障
紅谷灘區(qū)政務(wù)數(shù)據(jù)管理局開展等保測評工作筑牢網(wǎng)絡(luò)安全屏障
紅谷灘區(qū)政務(wù)數(shù)據(jù)管理局為提高網(wǎng)絡(luò)系統(tǒng)安全等級保護,根據(jù)等保2.0新規(guī),積極履行《中華人民共和國網(wǎng)絡(luò)安全法》中關(guān)于信息安全等級保護的義務(wù),貫徹落實《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護基本要求》和《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護測評要求》,保障區(qū)政務(wù)外網(wǎng)的安全運行,由信息安全管理股牽頭,協(xié)調(diào)測評公司人員開展政務(wù)外網(wǎng)網(wǎng)絡(luò)安全等級保護測評工作。
在測評過程中逐項實施、認(rèn)真排查、不漏邊角、找出短板,及時對發(fā)現(xiàn)的問題進行整改,切實保障區(qū)政務(wù)外網(wǎng)的安全運行,提升政務(wù)外網(wǎng)網(wǎng)絡(luò)安全防護水平。
通過此次等級保護測評,有效控制了政府大樓信息化系統(tǒng)和網(wǎng)絡(luò)的安全風(fēng)險,完善了安全體系、提升了安全防護能力。此次等級保護測評工作的開展,不僅標(biāo)志著信息安全水平的進一步提升,也為未來的信息化建設(shè)打下堅實的基礎(chǔ)。
其中《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護基本要求》:
《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護基本要求》正式發(fā)布,在標(biāo)準(zhǔn)名稱、保護對象、章節(jié)結(jié)構(gòu)、控制措施等部分進行了修改和更新,標(biāo)志著我國網(wǎng)絡(luò)安全等級保護工作正式進入“2.0時代”。
為了適用于新型網(wǎng)絡(luò)系統(tǒng)的安全保護要求,《信息安全技術(shù) 信息系統(tǒng)安全等級保護基本要求》改名為《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護基本要求》,同時將基礎(chǔ)信息網(wǎng)絡(luò)(廣電網(wǎng)、電信網(wǎng)等)、信息系統(tǒng)(采用傳統(tǒng)技術(shù)的系統(tǒng))、云計算平臺、大數(shù)據(jù)平臺、移動互聯(lián)、物聯(lián)網(wǎng)和工業(yè)控制系統(tǒng)等作為等級保護對象(網(wǎng)絡(luò)和信息系統(tǒng)),在原有通用安全要求的基礎(chǔ)上新增了安全擴展要求。安全擴展要求主要針對云計算、移動互聯(lián)、物聯(lián)網(wǎng)和工業(yè)控制系統(tǒng)提出了特殊安全要求,進一步完善了信息安全保護工作的標(biāo)準(zhǔn)。
作為數(shù)字化解決方案的領(lǐng)導(dǎo)者,紫光旗下新華三集團全程配合公安部參與了該系列標(biāo)準(zhǔn)的起草和修訂工作,與眾多科研單位、安全廠商及業(yè)界專家同心協(xié)力,形成了包括網(wǎng)絡(luò)安全等級保護要求、網(wǎng)絡(luò)安全等級保護測評要求和網(wǎng)絡(luò)安全等級保護設(shè)計要求在內(nèi)的一整套先進、科學(xué)、完善的標(biāo)準(zhǔn)體系。有力地推動了我國信息安全標(biāo)準(zhǔn)體系完善,助力打造安全、穩(wěn)定、和諧的網(wǎng)絡(luò)安全秩序。
等級保護工作的落實有效提升了我國的網(wǎng)絡(luò)安全防護能力。等保2.0的發(fā)布,是對除傳統(tǒng)信息系統(tǒng)之外的新型網(wǎng)絡(luò)系統(tǒng)安全防護能力提升的有效補充,是貫徹落實《中華人民共和國網(wǎng)絡(luò)安全法》、實現(xiàn)國家網(wǎng)絡(luò)安全戰(zhàn)略目標(biāo)的基礎(chǔ)。未來,新華三將進一步貫徹網(wǎng)絡(luò)安全等級保護工作精神,以豐富的經(jīng)驗積累為后盾,以先進的安全技術(shù)及強大的專家隊伍為手段,更高效、更合理地協(xié)助各行各業(yè)用戶的等級保護建設(shè)工作,從點到面,為我國網(wǎng)絡(luò)安全建設(shè)工作做出更大貢獻。