新闻详情

News

道普信息加入关保联盟,为关键信息基础设施筑牢安全屏障
公司动态
2023-11-27

近日,中关村华安关键信息基础设施安全保护联盟(以下简称:关保联盟)发布了其新一批的会员单位,道普信息正式加入,将与关保联盟一起为国家关键信息基础设施安全保障提供有效支撑,助力国家数字经济与网络安全发展。

图片

随着互联网产业经济的日趋成熟,以金融、能源、电力、通信、交通等领域为代表的关键信息基础设施已成为经济社会运行的神经中枢。保障关键信息基础设施安全,对于维护国家网络空间主权和国家安全、保障经济社会健康发展、维护公共利益和公民合法权益具有重大意义。

关保联盟系以服务于关键信息基础设施运营者为核心,为国家关键信息基础设施安全保护提供全方位支撑和保障的非营利性社会组织。关保联盟致力于研究关键信息基础设施安全保卫、保护、保障等方面内容,创新安全保护的策略、技术、方法和解决方案,促进网络安全新技术、新产品的研发,服务关键信息基础设施运营者,为国家关键信息基础设施安全保护提供全方位支撑和保障。

关键信息基础设施安全面临更加严格监管

当前,我国关键信息基础设施面临的安全形势日趋严峻,针对关键信息基础设施的高级可持续威胁、数据窃取等事件频发,国家网络安全形势复杂严峻。我国政府不断加强对关基保护的研究与部署,出台了一系列的政策法规等。在2021年9月1日施行的《关键信息基础设施安全保护条例》,确立了我国关键信息基础设施安全保护的专门制度。2023年5月1日施行的《关键信息基础设施安全保护要求》对关键信息基础设施安全保护提出了更高的要求,标志着关键信息基础设施安全面临更加严格监管。

1.安全合规要求在等保基础上更高

关基保护是在等保基础上实行重点保护,明确运营单位应作为信息系统第一责任主体,并设置专门的安全管理机构,实现了从技术到能力、从制度到责任的跨越。

2.对数据安全防护有更高的要求

《关基保护要求》把数据安全作为纲领性要求进行了独立阐述,也诠释了数据作为关键信息基础设施安全保护的重要性,对于关键信息基础设施的安全保护提出了更高要求。

3.安全防护技术要求更高,投入更高

由于关基安全自身的特性,关基保护与传统的网络安全防护有巨大的差异。关基防护目标从“保障系统安全”转向“保障业务连续性”,从“事件影响消除”转向“风险防范和化解”。由此,关基保护需要要求更高,投入更高的安全防护技术。

第三方风险管控助力关键信息基础设施安全

对于关键信息基础设施安全保护,道普信息风险管控专家建议,可以借助专业的第三方风险管控服务,重视关键信息基础设施的安全隐患和潜在风险,采取多规管理融合、安全运营体系等手段,提升关键信息基础设施的对抗能力和防护水平。

1.多规管理融合

在深入实施网络安全等级保护制度基础上,基于网络安全责任制、密码应用、数据安全等监管要求,开展等保、密码、关保测评,针对风险提出改进建议,帮助完成合规整改,一次测评,多规满足,避免了重复测评带来的时间和额外经济成本。

2.安全运营体系融合

针对关键基础技术设施,进行动态化主动式安全运营管理,构建运营管理、运营运行、运行技术三个核心模块,形成融合统一的主动安全运行体系,减少安全风险,提升安全防护能力,满足安全防护要求。

此次成功入选关保联盟会员单位,再次证明了业界对道普信息在关基安全领域实力的高度认可。道普信息由山东省计算中心(国家超级计算济南中心)所属山东省软件评测中心于2016年通过科研成果转化成立,并先后获得经信、科技、公安、住建、交通、保密、密码等多个政府主管部门的授权或认可,是国内具备“三保一测一评”(等保、分保、关保、软测、密评)综合能力的领先机构。道普信息一直致力于为关键信息基础设施相关单位提供强而有力的“安全后盾”,落实重要关键信息基础设施安全保护工作,提升关键信息基础设施的对抗能力和防护水平。

未来,道普信息将充分发挥技术优势,履行会员义务,积极承担关保联盟交办工作,支持和参加关保联盟组织的各项活动,与关保联盟成员共同创新关键信息基础设施安全保护策略、技术、方法和解决方案,促进网络安全新技术、新产品研发,服务于关键信息基础设施运营者,为我国关键信息基础设施安全保护做好支撑和保障。