迪普科技
5月1日,《信息安全技术 关键信息基础设施安全保护要求》(GB/T 39204-2022)(以下简称《关基保护要求》)正式实施,《关基保护要求》告诉我们如何进行关键信息基础设施保护,提出了更加具体的要求。
01
关键信息基础设施
关键信息基础设施是指公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务、国防科技工业等重要行业和领域的,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的重要网络设施、信息系统等。
02
《关基保护要求》框架分析
《关基保护要求》共计11章节,明确了关键信息基础设施安全保护工作的三大保护原则、六个主要内容及活动,具体包括分析识别、安全防护、检测评估、监测预警、主动防御和事件处置,从而指导运营者对关键信息基础设施进行全生命周期的安全保护工作。
03
三大保护原则分析
《关基保护要求》以“关键业务为核心的整体防控、风险管理为导向的动态防护、信息共享为基础的协同联防”作为三大基本原则。在等级保护制度的基础上,施行重点保护,构建关键信息基础设施安全防护体系。重点保护主要体现在两方面,一是明确重点行业和领域(8大行业:公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务、国防科技工业);第二是明确重点保护对象(增加了关键业务、关键业务链、数据安全、供应链安全等对象)。“三大保护原则”标志着我国网络安全工作正式迈进体系化建设新阶段。
关键业务为核心的整体防控
将六大活动实现统一的整合和闭环管理,形成整体安全防控体系,加强关键业务运行所涉及的各类信息的整体安全态势分析,包括业务所涉及系统的相关联的资产、脆弱性、威胁等内容,形成整体防控能力。
风险管理为导向的动态防护
根据关键信息基础设施所面临的安全威胁态势进行持续监测和安全控制措施的动态调整,形成动态的安全防护机制,及时有效地防范应对安全风险。通过引入自动化技术和工具,实现实时监测、通报预警、事件处置、指挥调度,形成立体化网络安全动态监测能力。
信息共享为基础的协同联防
以信息共享为基础,积极构建相关方广泛参与的信息共享、协同联动的共同防护机制,提升关键信息基础设施应对大规模网络攻击能力。与国家有关平台对接,实现协同联动和数据共享,能够做到统一指挥、快速调度,实现关基安全保护跨部门、跨行业、跨地域的整体防控和联防联控。
04
迪普科技助力《关基保护要求》
六大主要内容及活动
关键信息基础设施安全保护包括分析识别、安全防护、检测评估、监测预警、主动防御、事件处置六个方面。
分析识别
迪普科技依托慧眼安全检测系统、API风险监测系统、安全风险管控平台等手段协助运营者识别关键资产、关键业务依赖性、安全风险。
安全防护
迪普科技结合国家网络安全等级保护制度相关要求,提供定级、备案、安全建设和整改等整套安全防护能力。同时结合敏感数据发现系统、数据加密、数据脱敏等技术手段实现数据安全防护。
检测评估
作为专业的网络安全服务机构,迪普科技通过风险评估服务为运营者提供关键信息基础设施安全检测评估工作。
监测预警
迪普科技依托大数据分析技术、全流量分析技术、人工智能分析引擎等技术打造先知大数据安全分析平台、APT威胁监测系统等监测预警系统,协助运营者开展网络安全监测预警和信息通报工作,提前发现网络安全威胁,及时发出安全警示。
主动防御
根据监测预警系统对网络安全监测预警,迪普科技结合抗DDOS攻击系统、一键封堵系统、威胁情报中心、攻防演练服务等技术手段和服务主动进行安全防御。
事件处置
作为专业的网络安全服务机构,迪普科技具备丰富的网络安全应急处置经验,以准备、检测、抑制、根除、恢复、总结六阶段协助运营者开展事件处理和恢复。
05
《关基保护要求》实施价值和意义
《关基保护要求》主要是对关键信息基础设施保护做出明确要求,在等级保护基础上重点保护提出了要领。
《关基保护要求》是国家网络安全保护的又一重要求,是安全体系架构的新成员,是在网络安全法、关键信息基础设施保护条例后对关键信息基础设施保护的又一个重量级的基石。
《关基保护要求》对设施运营者提出了更加具体的要求,应当落实网络安全责任,建立健全网络安全保护制度,设置专门安全管理机构,开展安全监测和风险评估,报告网络安全事件或网络安全威胁,规范网络产品和服务采购活动。
迪普科技通过长期高研发投入,开发了自主可控一体化软件平台和高性能硬件平台,拥有安全攻防研究、威胁情报中心,具备信息技术应用创新能力,构建了包括资产识别、安全检测、安全防护、安全监测、安全服务、应用交付在内的产品体系,同时结合IPDRR能力框架模型,从识别、防御、监测、响应、恢复五个阶段为客户提供全场景网络安全解决方案,打造动态评估、主动防御、持续监测、自动响应的全生命周期立体化网络安全体系,与《关基保护要求》主要内容及活动高度同步,助力保护工作部门及运营者保障关键信息基础设施安全稳定运行,维护数据的完整性、保密性和可用性。
END
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...