在《网络安全法》生效后,国家大力开展“净网行动”,即有大量因未履行等级保护义务而受到处罚的执法案例。因此,通过等级保护工作发现单位信息系统存在的安全隐患和不足,并完成安全整改提高信息系统的信息安全防护能力,不仅是法律法规要求,也是单位合理规避风险的重要举措。
信息系统的安全保护等级需符合自身实际情况
重点措施 | 高危隐患判定条件 | |
安全计算环境 | 网络设备、安全设备、应用系统双因素认证 | 重要核心设备、操作系统等未采用两种或两种以上鉴别技术对用户身份进行鉴别。 |
安全设备、应用系统安全审计 | 重要核心网络设备、安全设备、操作系统、数据库、应用系统等未开启任何审计功能,无法对重要的用户行为和重要安全事件进行审计,也无法对事件进行溯源。 | |
已知重大漏洞修补 | 对于一些互联网直接能够访问到的网络设备、安全设备、操作系统、数据库等,如存在外界披露的重大漏洞,未及时修补更新;应用系统所使用的环境、框架、组件等存在可被利用的高风险漏洞,导致敏感数据泄露、网页篡改、服务器被入侵等安全事件的发生,可能造成严重后果的。 | |
数据备份措施 | 应用系统未提供任何数据备份措施,一旦遭受数据破坏,无法进行数据恢复的。 | |
异地备份措施 | 对系统、数据容灾要求较高的系统,如金融、医疗卫生、社会保障等行业系统,如无异地数据灾备措施,或异地备份机制无法满足业务需要。 | |
安全管理中心 | 运行监控措施 | 对可用性要求较高的系统,若没有任何运行监测措施,发生故障时难以及时对故障进行定位和处理。 |
日志集中收集存储 | 相关设备日志留存不满足法律法规相关要求。 | |
安全事件发现处置措施 | 未部署相关安全设备,识别网络中发生的安全事件,并对重要安全事件进行报警。 |
重点措施 | 高危隐患判定条件 | |
安全管理制度 | 管理制度 | 应对安全管理活动中的各类管理内容建立安全管理制度。 |
安全建设管理 | 产品采购和使用 | 应确保网络安全产品采购和使用符合国家的有关规。 |
外包软件开发 | 应保证开发单位提供软件源代码,并审查软件中可能存在的后门和隐蔽信道。 | |
测试验收 | 应进行上线前的安全性测试,并出具安全测试报告,安全测试报告应包含密码应用安全性测试相关内容。 | |
安全运维管理 | 变更管理 | 应明确变更需求,变更前根据变更需求制定变更方案,变更方案经过评审、审批后方可实施。 |
备份与恢复管理 | 应根据数据的重要性和数据对系统运行的影响,制定数据的备份策略和恢复策略、备份程序和恢复程序。 |
测评结论 | 判别依据 |
优 | 被测对象中存在安全问题,但不会导致被测对象面临中、高等级安全风险,且系统综合得分90分以上(含90分) |
良 | 被测对象中存在安全问题,但不会导致被测对象面临高等级安全风险,且系统综合得分80分以上(含80分) |
中 | 被测对象中存在安全问题,但不会导致被测对象面临高等级风险,且系统综合得分70分以上(含70分) |
差 | 被测对象中存在安全问题,而且会导致被测对象面临高等级安全风险,或被测对象综合得分低于70分 |
等级保护测评要求: 1)信息系统中是否存在高等级风险,如果有,一票否决。 2)信息系统中没有高风险,且测评项综合得分70分以上(100满分)为通过测评。 |
角色设置 | 职责描述 | 项目阶段 |
项目经理 | 有效组织资源,组织、协调实施组成员工作 控制项目的总体实施进度 负责项目组之间的协调和沟通 主持召开项目会议,及时解决关键问题 向甲方报告项目的实施进度 根据实施阶段提交相应交付物 |
项目实施 全程 |
文档支持专员 技术支持专用 |
对甲方定级备案系统进行合规梳理 协助甲方完成技术整改工作 协助甲方完成制度整改工作 |
项目实施 全程 |
服务质量监督员 | 监督项目小组项目执行进度 监督项目小组服务完成质量 处理客户对项目小组的投诉反馈 |
项目实施 全程 |
服务类别 | 服务内容 | 服务说明 | 交付物 |
等级保护 咨询服务 |
现状调研、梳理 | 对客户信息化建设现状、信息系统的范围、重要性组成,拓扑结构、运行状况等方面进行全面的调研与梳理,确定系统范围。 | 《项目规划方案》 |
系统定级备案 | 协助客户填写定级备案材料及定级报告。 | 《定级备案表材料》《备案证明》 | |
差距分析 | 依据等级保护基本要求,对客户系统现状进行评估分析与等级保护基本要求之间的差距并提出具有针对性的安全整改议。 | 《等保差距分析报告》 | |
等级保护 整改服务 |
技术合规建设整改 | 从政策、制度、规范等方面入手,依据等级保护相关要求,提供安全管理制度模板,协助客户完善,改进安全管理制度。 | 《技术整改文档》《管理制度文档》 |
管理制度建设整改 | 针对操作系统、数据库和安全设备,协助客户进行合规性安全配置。 | 《测评报告》 | |
等级保护 测评服务 |
等保测评服务 | 腾讯云联合当地优质测评机构进行测评。 |
腾讯安全联合实验室致力于解决5G安全、物联网安全、AI安全、云安全等新产业互联网时代不断攀升的安全需求,在前沿安全攻防和产业应用上已经取得丰硕成果。截至2021年,实验室已经连续两年蝉联有“网安世界杯”之称的DEFCON CTF总冠军;获得韩国KISMS、新加坡MTCS、美国HIPAA、欧盟CISPE四大最高安全资质认证,拥有1500多项云安全技术专利申请量,位列行业第一;和高校、企业组成了10余个联合实验室,将能力开放给产学研各界。
腾讯未来智慧社区整体解决方案,打造集基层治理、社区服务、社区运营于一体的社区综合体,提升居民幸福感、获得感和安全感。
开放平台,与各方打造开放应用生态
微信服务号小程序为载体,连接社区线上线下场景
住户可在微信端自助搜索查询疾病症状、疫苗、用药
城市运营方承接运营服务,维持整个社区生态的良性可持续性发展
腾讯医疗新零售药店将线下货架商品搬到线上,实现线上商城模式,打破空间和时间的限制。总店对门店进行统一化、标准化管理。提高管理药房管理效率。各个门店库存情况一览到底,为指定营销活动提供参考。大数据分析技术,进行会员、订单、库存,物流进行实时监控。 多维度数据的分析利于财务做账和决策营销。
新零售线上商城
线上线下一体数智化服务
大数据监控分析
天融信上网行为管理系统具有高效实时的网络数据采集能力、智能的信息处理能力、强大的内容审计分析能力、精细的行为管理能力,是一款高性能、智能灵活、易于管理和扩展的上网行为管理产品。
安全防护
安全可靠
高效稳定