新闻详情

News

道普信息参加商用密码与数据安全高峰论坛,倡导一次测评,多规满足
行业动态
2024-01-08

为宣传贯彻国家密码政策法规,进一步推动商用密码应用,保障网络和数据安全,助力数字强省建设,由山东省商用密码协会主办的商用密码与数据安全高峰论坛于2024年1月6日在济南市顺利召开。道普信息作为山东省商用密码协会理事单位受邀参会,并且进行了多合规融合测评解决方案分享,倡导一次测评,多规满足。

图片

会上,国家密码管理局商密办副主任吴立刚,山东省密码管理局局长徐卫国分别致辞。山东省委网信办网络安全协调处三级调研员韩旭东,山东省大数据局电子政务处二级调研员刘建,山东区块链研究院常务副院长张国艳博士,密码行业标准化技术委员会委员、中国计算机学会计算机安全专委会委员、山东大学副教授孔凡玉博士作主旨演讲。

图片

图片

作为第三方信息化风险保障机构,道普信息副总经理、风险管控专家姜胜作了多合规融合测评解决方案的主题分享,针对网络安全面临多监管、强监管的现状提供了新思路。

图片

随着商用密码应用的不断深入,商用密码应用领域亟需建立更高水平的商用密码检测认证体系。2023年7月1日起实施的《商用密码管理条例》扩大密评范围,变“推荐性”为“强制化”,并且明确规定密评、关保、等保应当加强衔接,避免重复评估、测评。

近几年我国网络安全法律法规陆续发布实施,为承载重要网络信息系统的安全提供了法律保障,正在实施的“3保1评”(等保、分保、关保、密评)为我国重要网络信息系统的安全构筑了四道防线。

图片

姜胜强调,等保、分保、关保、密评都是网络安全运营者应履行的责任和义务。随着众多政策要求多监管、强监管和日益严峻的安全风险,网络安全建设面临着网络安全监管要求多且细、网络安全监管手段丰富、满足合规测评投入资源多,合规验证工作重复、合规管理成本高等风险。

针对以上风险点,他重点分享了多合规融合测评解决方案。该解决方案基于网络安全责任制、等级保护、关基保护、密码应用、数据安全、个人信息保护等监管要求,从“合规规划、合规实施、结果管理、合规跟踪”四个维度,开展等保、密码、关保测评等安全性评估,针对风险提出改进建议,帮助完成合规整改,实现合规工作的规范化,降低合规管理成本,满足监管部门各项网络安全要求,保障信息化管理对象合规运行,减少监管部门的通报,实现全面合规。

图片

道普信息 多合规融合测评解决方案

姜胜介绍,该解决方案曾荣获“2023年商用密码创新应用优秀企业解决方案”“网络安全威胁治理优秀案例”等荣誉,可以应用于政务、金融、医疗、电信、能源、企事业单位、关键基础设施运营商等行业的信息系统。

在某市CIM基础平台、某公司大数据和云计算中心网络信息系统、零售药店“一店一码”监管服务平台、移动监管系统、某市智慧供水管理平台等系统进行实践应用,并取得了非常良好的效果。

在网络安全风险和合规要求的驱动下,对运营单位网络安全提出了更高要求。道普信息多合规融合测评解决方案对运营单位的网络安全进行多规管理融合,保障合规管理全覆盖,助力构建更安全、更高效、更可靠的自主安全信息化环境,保障商用密码应用安全,为数字经济安全发展保驾护航。