證券簡稱:天融信 證券代碼:002212
全天候7x24小時服務: 400-777-0777

某區級政府安全運營中心項目

為客戶制定“兩平臺、五體系”的安全運營中心建設方案,實現可視化、智能化、協同化、自動化、實戰化、可量化的“六化”安全運營目標。

項目背景

某政府新技術開發區作為國家自主創新的示范引領高地,近幾年在“互聯網+政務服務”建設工作方面取得了豐碩的成果。包括電子化辦公深入建設、網上辦事與政務大廳服務深度融合、大數據挖掘分析技術在社會綜合治理領域的試點應用等等。信息化、數字化建設不斷深入的同時,面臨著網絡安全管理體制和工作機制缺失、安全風險監測預警能力不足、安全事件處置效率不高等諸多問題,網絡和數據安全問題凸顯,需要建設體系化、持續、閉環的安全運營中心,滿足有效開展政務外網安全監測、信息系統風險評估、重點網站和屬地政務網站日常監測、數據安全管理等工作的需求。

解決方案

天融信根據客戶的實際情況和需求,按照法律法規、行業標準的要求,通過整合“人員、技術、流程”三個核心要素,為客戶制定“兩平臺、五體系”的安全運營中心建設方案,實現可視化、智能化、協同化、自動化、實戰化、可量化的“六化”安全運營目標。

  • 兩平臺

搭建網絡安全態勢分析平臺和數據安全智能管控平臺,支撐安全運營資產安全管理、威脅與事件管理、漏洞全面生命周期管理、安全策略管理、數據安全管理等工作,實現網絡安全、數據安全的可視、可管、可控。

在客戶已有的安全防護和監測技術措施基礎上,補充部署風險探知、APT監測預警、數據庫防火墻、數據脫敏、終端數據防泄漏、網絡數據防泄漏等設備和系統,提高安全風險監測能力,實現關鍵業務場景數據流轉的監控,全面感知網絡、數據安全風險。通過安全編排和自動化技術構建安全事件自動響應處置能力,提升安全事件的處置效率。

  • 安全運營制度體系

制定包括一級方針和目標;二級制度和規范;三級指南和手冊;四級記錄和表單的層次化安全運營制度體系,使安全運營中心涉及的相關方在開展安全運營工作時做到有章可循,保障安全運營工作的有序,規范開展。

  • 安全運營組織體系

安全運營中心整體組織架構分為決策層、管理層、執行層、參與層和監督層,每個層級負責不同的安全運營工作職務,以確保安全運營工作能夠得到有效落實。其中執行層按能力遞進的關系由一線駐場團隊、二線專家團隊、三線研究團隊組成,各條線之間形成請求和響應的關系,實現安全運營人員能力的全面覆蓋,同時根據安全運營中心不同的人員崗位,設置不同崗位的技能培訓,包括安全意識能力、安全防護基礎能力、安全管理能力、攻防技術能力及安全認證能力等,持續提升安全運營人員的能力。

  • 安全運營流程體系

根據客戶業務特點、組織架構、安全職責等情況梳理和制定包括資產管理、威脅與事件響應、脆弱性管理、策略管理等方面的運營流程,覆蓋安全運營從風險發現、安全防護、安全檢測、安全響應到安全恢復的全過程,并通過安全運營平臺對流程進行固化,規范安全運營工作的開展。

  • 安全運營評價體系

根據業務特點和客戶實際考核需求,從安全合規、安全能力、運營過程、安全態勢及項目管理等維度出發設計相應的評價指標,采用人工和自動化相結合的方式,對安全運營的過程和結果進行評價,度量與評價安全運營工作的規范性、符合性和有效性,促進安全運營的持續改進。

  • 安全運營服務體系

安全運營團隊依托安全運營平臺,遵循安全運營制度,按照安全運營流程,開展包括面向全局的網絡安全規劃、安全管理體系咨詢、安全培訓等服務;面向信息基礎設施的資產安全管理、威脅與事件管理、脆弱性全生命周期管理、安全策略管理、安全重保、數據安全管理等服務;面向各委辦局租戶的業務應用安全檢測、監測和響應服務;面向監管部門的網絡空間測繪、數據分析報送服務。不斷提升包括各委辦局在內的安全能力,降低網絡、數據安全風險,滿足監管合規要求。

項目價值
滿足合規監管要求

通過安全運營中心的建設,滿足《網絡安全法》、《數據安全法》、《網絡安全等級保護基本要求》等相關法律法規的合規要求,滿足相關部門的監管要求。

提升資產安全管理能力

通過自動化掃描和人工輔助的手段,全面及時的掌握轄區內所有網絡資產、數據資產信息以及資產的風險狀態,實現數據資產的自動發現和分類分級。

提升網絡和數據安全風險監測能力

通過對資產數據、日志數據、流量數據、漏洞數據以及情報數據全面采集、分析和研判,實現網絡、數據安全態勢的全面感知。

提升安全事件處置效率

通過運用自動化技術手段,提高對安全事件自動化處置效率。

客戶服務熱線

400-777-0777
7*24小時服務

聯系郵箱

servicing@topsec.com.cn

掃碼關注
天天视频在线,影音先锋在线电影,窝窝视频成人影院午夜在线,在线电影导航