近日,水利部網信辦印發(fā)《水利網絡安全管理辦法(試行)》(以下簡稱《辦法》),為水利行業(yè)網絡安全加強監(jiān)管提供準則和依據,是健全水利網絡安全保障體系、提升水利網絡安全防護能力的重要舉措。
《辦法》指出,水利網絡安全遵循“積極利用、科學發(fā)展、依法管理、確保安全”的方針,建立及時發(fā)現漏洞、及時有效處置漏洞和嚴格責任追究三套機制,確保水利信息化規(guī)劃建設同步落實網絡安全等級保護制度,明確運行階段網絡安全責任。
隨著水利信息化的深入開展,水利計算機網絡中存在的安全問題日益突出,黑客攻擊、計算機病毒、非授權訪問、信息泄露或丟失等安全威脅,時刻影響著水利事業(yè)的健康發(fā)展。敏捷科技為水利企業(yè)提供安全漏掃及風險評估服務,可幫助水利企業(yè)全面深入理解自身存在的安全弱點和潛在風險,出具漏洞掃描報告及風險評估報告,制定管理體系建設框架,改進、完善安全防護功能,有效避免網絡攻擊行為,防患于未然。
數據保護&周期管控
《辦法》通過“網絡安全規(guī)劃建設”“網絡運行安全”兩章,明確具體任務、責任單位,建立信息系統(tǒng)全生命周期安全管控規(guī)范,確?!掇k法》實用、管用。
水利是國民經濟的基礎產業(yè)和基礎設施,一旦遭到破壞、喪失功能或者數據泄露,可能嚴重危害國家安全、國計民生。在“數字水利”戰(zhàn)略背景下,信息系統(tǒng)的安全性已成為水利行業(yè)必須面對的一個重要問題。敏捷科技根據對水利企業(yè)經營生產過程中的各類數據進行調研分析,構建商密信息數據全生命周期模型,在分析信息化建設過程中存在安全問題的基礎上,對商密信息數據安全基礎架構及安全防護技術進行研究,制定出商密信息數據安全管理和應急處置辦法,實現水利企業(yè)商密數據全生命周期全內容、全方位、全過程的安全管控。
上海院、南水股份、江西院、陜西院、上海市水利院、南陽水利院、洛陽水利、湖南送變電設計院、重慶渝能電力設計院、益陽市水利設計院、江蘇水科院、陜西江漢水電設計院、成都院、陜西水環(huán)院、深圳水規(guī)院、江西水保院、榆林電力設計院、寧夏水電設計院、溫州水電院等數百家水利設計院所選擇敏捷科技牢筑數字水利安全防線。