市場為導(dǎo)向,客戶為核心
MARKET ORIENTED, CUSTOMER-CENTRIC
專注數(shù)據(jù)安全領(lǐng)域,數(shù)據(jù)為本、安全為重
全流程一站式服務(wù)
Focus on the field of data security, data-based and security oriented,
The whole process one-stop service



建設(shè)背景:
2017年6月,《網(wǎng)絡(luò)安全法》正式實施,其中第二十一條規(guī)定“國家實行網(wǎng)絡(luò)安全等級保護(hù)制度”。2019年5月,國家標(biāo)準(zhǔn)化管理委員會正式發(fā)布了網(wǎng)絡(luò)安全等級保護(hù)2.0核心技術(shù)標(biāo)準(zhǔn)。
建設(shè)目標(biāo):
XXX系統(tǒng)作為第三級系統(tǒng),根據(jù)《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)基本要求》(GB/T 22239-2019)的有關(guān)規(guī)定,本次網(wǎng)絡(luò)安全等級保護(hù)建設(shè)完成后,XX系統(tǒng)應(yīng)當(dāng)具備如下安全保護(hù)能力:
XX系統(tǒng)在統(tǒng)一的安全防護(hù)策略下,能夠免受來自外部有組織的團(tuán)體、擁有較為豐富資源的威脅源發(fā)起的惡意攻擊、較為嚴(yán)重的自然災(zāi)難,以及其他相當(dāng)危害程度的威脅所造成的主要資源損害,能夠及時發(fā)現(xiàn)、監(jiān)測攻擊行為和處置安全事件,在自身遭到損害后,能夠較快恢復(fù)絕大部分功能。
為滿足上述安全保護(hù)能力,將通過系統(tǒng)性、體系化的需求分析、方案設(shè)計和風(fēng)險控制等方式,使XXX系統(tǒng)達(dá)到以下5個方面的建設(shè)目標(biāo):
1,完善XX系統(tǒng)網(wǎng)絡(luò)安全防護(hù)技術(shù)措施,提升XX系統(tǒng)技術(shù)防護(hù)能力,滿足第三級系統(tǒng)網(wǎng)絡(luò)安全等級保護(hù)相關(guān)技術(shù)要求;
2,建立、健全XX系統(tǒng)網(wǎng)絡(luò)安全管理制度、機(jī)構(gòu)和人員要求,提升XX系統(tǒng)網(wǎng)絡(luò)安全管理能力,滿足第三級系統(tǒng)網(wǎng)絡(luò)安全等級保護(hù)相關(guān)管理要求;
3,建立、健全XX系統(tǒng)網(wǎng)絡(luò)安全運營體系,提升XX系統(tǒng)全生命周期網(wǎng)絡(luò)安全保護(hù)能力,滿足網(wǎng)絡(luò)安全等級保護(hù)整體框架和關(guān)鍵技術(shù)落實等相關(guān)要求;
4,建立、健全基于深信服APDRO能力模型的安全保護(hù)架構(gòu),使XX系統(tǒng)具備安全可視、持續(xù)檢測和協(xié)同防御等安全能力,提升網(wǎng)絡(luò)安全解決方案整體價值;
5, 通過體系化的網(wǎng)絡(luò)安全建設(shè),使XX系統(tǒng)滿足第三級系統(tǒng)等級保護(hù)合法、合規(guī)要求,有效維護(hù)國家安全、社會秩序、公共利益以及公民、法人和其他組織的合法權(quán)益。
等保2.0通用方案設(shè)計思路(全景圖)
