項目背景
《網絡安全法》明確規(guī)定,關鍵信息基礎設施運營者需每年至少開展一次網絡安全風險評估,并將結果上報監(jiān)管部門,同時國家網信部門有權進行抽查檢測或委托第三方機構實施安全評估。國家網信部門可借助網絡安全檢查工作,實現(xiàn)對關鍵信息基礎設施的安全風險抽查檢測,關鍵信息基礎設施運營單位可借助網絡安全檢查工作,實現(xiàn)對關鍵信息基礎設施的安全風險自查。目前,網絡安全檢查工作普遍存以下問題:
- 檢查過程繁雜,部分單位的檢查工作無從下手
- 工具配備單一,無法滿足各類安全檢查需求
- 配備工具相互獨立,無法形成統(tǒng)一報告
- 因檢查人員能力差異,導致檢查結果存在偏差
- 現(xiàn)有工具大小不一,形態(tài)各異,往往攜帶不便
項目方案
案例成效
檢查工作全面化
通過安全風險檢測評估工具的整合改進,保障檢測結果的全面性,避免因缺少某類工具而產生檢測評估工作的“木桶短板”。
檢查工作規(guī)范化
通過檢測評估工作流程的統(tǒng)一規(guī)范,實現(xiàn)檢測評估結果的標準化,避免因工具的不統(tǒng)一或主觀評判因素存在,導致檢測評估結果存在差異。
檢查工作高效化
結合對安全檢查工作的任務分解和剖析,研制專用的輔助檢測評估工具,提供簡化的使用操作流程和明了的檢測結果,大大減化了非專用工具的復雜使用過程和結果報告整理過程,有效提升檢測評估工作效率。