市場(chǎng)為導(dǎo)向,客戶為核心
MARKET ORIENTED, CUSTOMER-CENTRIC
專注數(shù)據(jù)安全領(lǐng)域,數(shù)據(jù)為本、安全為重
全流程一站式服務(wù)
Focus on the field of data security, data-based and security oriented,
The whole process one-stop service



建設(shè)背景:
2017年6月,《網(wǎng)絡(luò)安全法》正式實(shí)施,其中第二十一條規(guī)定“國(guó)家實(shí)行網(wǎng)絡(luò)安全等級(jí)保護(hù)制度”。2019年5月,國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)正式發(fā)布了網(wǎng)絡(luò)安全等級(jí)保護(hù)2.0核心技術(shù)標(biāo)準(zhǔn)。
建設(shè)目標(biāo):
XXX系統(tǒng)作為第三級(jí)系統(tǒng),根據(jù)《信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》(GB/T 22239-2019)的有關(guān)規(guī)定,本次網(wǎng)絡(luò)安全等級(jí)保護(hù)建設(shè)完成后,XX系統(tǒng)應(yīng)當(dāng)具備如下安全保護(hù)能力:
XX系統(tǒng)在統(tǒng)一的安全防護(hù)策略下,能夠免受來自外部有組織的團(tuán)體、擁有較為豐富資源的威脅源發(fā)起的惡意攻擊、較為嚴(yán)重的自然災(zāi)難,以及其他相當(dāng)危害程度的威脅所造成的主要資源損害,能夠及時(shí)發(fā)現(xiàn)、監(jiān)測(cè)攻擊行為和處置安全事件,在自身遭到損害后,能夠較快恢復(fù)絕大部分功能。
為滿足上述安全保護(hù)能力,將通過系統(tǒng)性、體系化的需求分析、方案設(shè)計(jì)和風(fēng)險(xiǎn)控制等方式,使XXX系統(tǒng)達(dá)到以下5個(gè)方面的建設(shè)目標(biāo):
1,完善XX系統(tǒng)網(wǎng)絡(luò)安全防護(hù)技術(shù)措施,提升XX系統(tǒng)技術(shù)防護(hù)能力,滿足第三級(jí)系統(tǒng)網(wǎng)絡(luò)安全等級(jí)保護(hù)相關(guān)技術(shù)要求;
2,建立、健全XX系統(tǒng)網(wǎng)絡(luò)安全管理制度、機(jī)構(gòu)和人員要求,提升XX系統(tǒng)網(wǎng)絡(luò)安全管理能力,滿足第三級(jí)系統(tǒng)網(wǎng)絡(luò)安全等級(jí)保護(hù)相關(guān)管理要求;
3,建立、健全XX系統(tǒng)網(wǎng)絡(luò)安全運(yùn)營(yíng)體系,提升XX系統(tǒng)全生命周期網(wǎng)絡(luò)安全保護(hù)能力,滿足網(wǎng)絡(luò)安全等級(jí)保護(hù)整體框架和關(guān)鍵技術(shù)落實(shí)等相關(guān)要求;
4,建立、健全基于深信服APDRO能力模型的安全保護(hù)架構(gòu),使XX系統(tǒng)具備安全可視、持續(xù)檢測(cè)和協(xié)同防御等安全能力,提升網(wǎng)絡(luò)安全解決方案整體價(jià)值;
5, 通過體系化的網(wǎng)絡(luò)安全建設(shè),使XX系統(tǒng)滿足第三級(jí)系統(tǒng)等級(jí)保護(hù)合法、合規(guī)要求,有效維護(hù)國(guó)家安全、社會(huì)秩序、公共利益以及公民、法人和其他組織的合法權(quán)益。
等保2.0通用方案設(shè)計(jì)思路(全景圖)
