400-826-1595
某省網信辦網絡安全檢查裝備箱 某省網信辦網絡安全檢查裝備箱
網信

某省網信辦網絡安全檢查裝備箱

某省網信辦網絡安全檢查
裝備箱
項目背景

《網絡安全法》明確規(guī)定,關鍵信息基礎設施運營者需每年至少開展一次網絡安全風險評估,并將結果上報監(jiān)管部門,同時國家網信部門有權進行抽查檢測或委托第三方機構實施安全評估。國家網信部門可借助網絡安全檢查工作,實現(xiàn)對關鍵信息基礎設施的安全風險抽查檢測,關鍵信息基礎設施運營單位可借助網絡安全檢查工作,實現(xiàn)對關鍵信息基礎設施的安全風險自查。目前,網絡安全檢查工作普遍存以下問題:

  • 檢查過程繁雜,部分單位的檢查工作無從下手
  • 工具配備單一,無法滿足各類安全檢查需求
  • 配備工具相互獨立,無法形成統(tǒng)一報告
  • 因檢查人員能力差異,導致檢查結果存在偏差
  • 現(xiàn)有工具大小不一,形態(tài)各異,往往攜帶不便
項目方案

網絡安全檢查裝備箱旨在為網信部門的網絡安全檢查工作提供技術輔助手段,進而促進對國家關鍵信息基礎設施安全防護情況的核查檢測。一方面,實現(xiàn)各級網信辦對所管轄的政府機關、企事業(yè)單位的信息系統(tǒng)和關鍵信息基礎設施安全狀況摸底檢查、監(jiān)督指導,多角度檢查發(fā)現(xiàn)潛在的各種安全威脅;另一方面,可輔助各政府機關單位和關鍵信息基礎設施運營單位進行自查,理清單位內部資產,發(fā)現(xiàn)潛在安全風險,以便不斷完善安全防護措施,防止網絡被非法入侵、網內信息泄漏,保障信息系統(tǒng)和關鍵信息基礎設施的正常運行和數(shù)據(jù)安全。

產品總結網信主管部門實際應用中遇到的困難,實現(xiàn)現(xiàn)場檢查工作流程規(guī)范化、信息化,并圍繞物理安全、網絡安全、主機安全、應用安全等方面,結合網絡資產檢測、網絡邊界安全檢測、主機安全檢測、病毒木馬檢測、網站惡意代碼檢測、弱口令檢測、物理環(huán)境安全核查、管理安全核查等技術手段,滿足關鍵信息基礎設施現(xiàn)場檢查工作需求。

產品旨在為網信辦的網絡安全檢查工作提供專用輔助檢查工具,以提升檢查工作效率和準確性,為網信部門和網絡安全服務機構的關鍵信息基礎設施安全風險評估工作提供技術支撐;為關鍵信息基礎設施運營單位的安全自評估工作提供產品保障,可更便捷、有效地解決關鍵信息基礎設施安全檢查工作中遇到的問題:

  • 提供檢查任務流程化引導,解決檢查工作無從下手的問題
  • 提供多類別的檢測工具,解決安全檢查單一化的問題
  • 提供檢測結果匯總功能,解決工具間無法形成統(tǒng)一報告的問題
  • 提供客觀地系統(tǒng)化功能,解決因檢查人員能力差異,導致檢查結果存在偏差的問題
  • 提供專用的便攜式鋁鎂合金裝備箱,解決工具無專用裝裁箱體,攜帶不便的問題

 

案例成效
檢查工作全面化

通過安全風險檢測評估工具的整合改進,保障檢測結果的全面性,避免因缺少某類工具而產生檢測評估工作的“木桶短板”。

檢查工作規(guī)范化

通過檢測評估工作流程的統(tǒng)一規(guī)范,實現(xiàn)檢測評估結果的標準化,避免因工具的不統(tǒng)一或主觀評判因素存在,導致檢測評估結果存在差異。

檢查工作高效化

結合對安全檢查工作的任務分解和剖析,研制專用的輔助檢測評估工具,提供簡化的使用操作流程和明了的檢測結果,大大減化了非專用工具的復雜使用過程和結果報告整理過程,有效提升檢測評估工作效率。