喜 报
2024年2月22日,国家计算机网络应急技术处理协调中心(以下简称CNCERT)公示发布了第十届CNCERT网络安全应急服务支撑单位遴选结果,炼石成功入选首批“数据与软件安全评测领域”应急服务支撑单位!本次遴选根据申报单位综合能力及支撑CNCERT网络安全工作情况,经自主申报、形式审核、专家评审、研究确认等层层筛选,5家数据与软件安全评测领域企业入选。
网络安全应急服务支撑单位是我国网络安全应急体系的重要组成。CNCERT作为国家级应急中心,是中国计算机网络应急处理体系中的牵头单位,在中国大陆31个省、自治区、直辖市设有分支机构,协调骨干网络运营单位、域名服务机构和其他应急组织等,构建中国互联网安全应急体系,共同处理各类互联网重大网络安全事件。 同时,CNCERT积极开展网络安全国际合作,致力于构建跨境网络安全事件的快速响应和协调处置机制。截至2023年,已与83个国家和地区的289个组织建立了“CNCERT国际合作伙伴”关系。CNCERT通过网络安全应急服务支撑单位遴选,旨在凝聚全国网络安全领域优秀技术力量,支撑网络安全应急技术协作体系建设,提升重大突发网络安全事件应对和保障能力。
数据安全领域是CNCERT应急服务支撑单位首次征集的新领域。当下,数据已成为数字经济深化发展的核心引擎,而网络攻击、数据泄露窃取等安全风险却伴生频发、日趋严峻,直接威胁国家安全和社会稳定。面对新形势新挑战,迫切需要从国家层面建立数据安全保障体系。CNCERT贯彻落实国家数据安全重要战略部署,首次在数据安全领域征集应急服务支撑单位,有助于充分发挥数据安全在保障国家关键信息基础设施和重要信息系统中的作用,释放数据安全技术和产品在应急服务体系的应用潜力,提升各领域各行业的数据安全保障水平,筑牢数字经济发展、数字社会运行的安全屏障。本次遴选中,众多数据安全领域企业参与申报,经过专家多轮评审,炼石成功入选“数据与软件安全评测领域”应急服务支撑单位,这是对炼石免改造数据安全产品能力、数据安全服务能力以及数据安全应急支撑能力等方面的认可与肯定。
分类分级服务:通过调研和梳理业务系统主要数据流转和核心业务应用功能,逐步建立数据流向清单和数据应用清单,配合炼石自研数据资产扫描工具,为政企客户数据资产管理提供全景化、动态化数据分类分级服务。
合规检查服务:围绕数据全生命周期管理,根据业务系统数据资产重要程度、安全需求以及法律法规、监管要求,细化规则、落地支撑评估检查,对数据安全管理现状、技术管控能力进行全面评估和提升。评估内容包括机构人员建设情况、基本制度完善情况、技术能力保障情况、数据全生命周期管控情况等方面。
风险评估服务:对标行业主管、上级单位数据安全保护要求,通过收集数据、过程文档等材料,分析数据活动存在的安全风险,并结合数据安全管理制度、数据保护技术和产品、数据常态运营等方面存在的脆弱性、威胁、资产重要性等,开展定性/定量风险评估,确定风险优先级,形成数据安全风险评估报告。
安全审计服务:针对敏感数据安全,建立审计实施体系,完善审计流程,开展定期审计工作。针对操作审计,通过对关键数据操作审计,重点检查数据操作过程的合规情况,并借助分级审计机制提高审计效率;针对合规审计,由专业审计团队执行,重点检查数据安全流程和工作的执行情况。
个人信息安全影响评估服务:主要参考国家标准《信息安全技术 个人信息安全规范》中的相关要求,建立适当的数据安全能力,落实必要的管理和技术措施,防止个人信息的泄漏、损毁和丢失。
商用密码应用咨询服务:包含密码技术咨询、密码合规整改和密码测评协同等服务,适用于政府、金融、运营商、交通、教医旅、工业等多行业客户开展商用密码合规性评估工作,支持企事业单位信息系统“三同步”管理。
▼ 往期精彩回顾▼
炼石网络是一家“免改造”为创新特色的数据安全产品厂商,自研可灵活挂载多种数据安全能力的免改造平台,帮政企客户打造领先的数据安全保护体系,同时敏捷交付国密合规改造,保障数据监管合规,促进数据有序流通。先后获得安天、国科嘉和、腾讯、重庆科技成果转化基金、朗玛峰创投等投资,为政府、金融、运营商、交通、教医旅、工业等用户提供个人信息保护、商业数据保护、数据安全合规改造、国密合规改造。面向《密码法》《数据安全法》《个人信息保护法》等法律法规,企业重要数据与个人信息亟待提升防护水平与合规改造。炼石自主研发免改造数据安全系列产品,通过可适配企业应用架构的一系列数据控制面,对流动数据高覆盖率识别与控制,横向覆盖广泛应用、纵向叠加识别、加密、去标识化、检测/响应、审计追溯等多阶安全能力,在数据收集、存储、使用、加工、传输、提供等各环节提供有效数据保护,可在不影响业务的前提下敏捷实施上线,将安全与业务在技术上解耦、但又在能力上融合交织,打造安全机制与业务处理紧密融合的实战化数据防护体系。
微信号:炼石网络CipherGateway
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...