事件回顧 近日,為了保障鐵路關(guān)鍵信息基礎(chǔ)設(shè)施安全,維護(hù)網(wǎng)絡(luò)安全,根據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》等法律、行政法規(guī),國家鐵路局起草形成《鐵路關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)管理辦法(征求意見稿)》(以下簡稱:《征求意見稿》)。于2023年7月18日至8月17日向社會公開征求意見。
(圖片源自網(wǎng)絡(luò)) 關(guān)基設(shè)施當(dāng)前面臨的數(shù)據(jù)安全形勢 關(guān)鍵信息基礎(chǔ)設(shè)施是數(shù)字經(jīng)濟(jì)時代社會運行的神經(jīng)中樞,也是網(wǎng)絡(luò)安全的重中之重。保障關(guān)鍵信息基礎(chǔ)設(shè)施安全,對于維護(hù)國家網(wǎng)絡(luò)空間主權(quán)和國家安全、保障經(jīng)濟(jì)社會健康發(fā)展、維護(hù)公共利益和公民合法權(quán)益具有重大意義。 國家相關(guān)部門也已發(fā)布《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》等多項法律法規(guī),要求在滿足“合規(guī)性”防護(hù)的基礎(chǔ)上,重點加強關(guān)鍵信息基礎(chǔ)設(shè)施關(guān)鍵業(yè)務(wù)的風(fēng)險識別能力、抗攻擊能力、可恢復(fù)能力,確保關(guān)鍵信息基礎(chǔ)設(shè)施業(yè)務(wù)穩(wěn)定、持續(xù)運行。 針對目前面臨的安全風(fēng)險態(tài)勢和國家法規(guī)監(jiān)管要求,關(guān)基運營者應(yīng)當(dāng)積極采取以下措施,切實加強主體單位數(shù)據(jù)安全保護(hù)能力: ● 明確數(shù)據(jù)安全主體責(zé)任以及監(jiān)管單位的監(jiān)管職責(zé); ● 細(xì)化數(shù)據(jù)活動中各類角色的權(quán)限; ● 依據(jù)數(shù)據(jù)安全分級分類的指導(dǎo)原則,厘清重要數(shù)據(jù)的范圍、邊界,加強涉及重要數(shù)據(jù)的安全保護(hù)措施; ● 嚴(yán)格把控數(shù)據(jù)采集、存儲、處理、使用、銷毀的全生命周期,防止公民個人信息和數(shù)據(jù)泄露、丟失、濫用; ● 加強數(shù)據(jù)交互行為過程中的管控. 敏捷方案鑄造關(guān)基設(shè)施數(shù)據(jù)安全的“定海神針” 以軌道交通行業(yè)為例,多年來敏捷科技一直為軌交行業(yè)龍頭中車集團(tuán)提供終端數(shù)據(jù)加密產(chǎn)品、數(shù)據(jù)防泄漏方案、商業(yè)秘密保護(hù)安全平臺建設(shè)服務(wù)等專業(yè)的數(shù)據(jù)安全產(chǎn)品及服務(wù),以專業(yè)的技術(shù)支撐和維護(hù)服務(wù)護(hù)航中車集團(tuán)總部、中車戚墅堰、中車株洲所等一級子公司,累計18萬終端電腦的內(nèi)部數(shù)據(jù),鑄造中車數(shù)據(jù)安全的“定海神針”。 方案亮點 由敏捷科技提供數(shù)據(jù)安全技術(shù)支持的中車數(shù)據(jù)安全方案基于融合管控和主動防御的數(shù)據(jù)安全防護(hù),以軌道交通行業(yè)數(shù)據(jù)安全防護(hù)需求為核心,通過建立健全數(shù)據(jù)全生命周期安全管控流程,充分利用風(fēng)險管控和智能防御手段,搭建數(shù)據(jù)訪問全過程監(jiān)測分析平臺,形成管理有效、運行有序,風(fēng)險可控和技防可信的數(shù)據(jù)安全防護(hù)及保障體系。 通過充分融合智能安全分析技術(shù)、操作系統(tǒng)內(nèi)核技術(shù)、高強度的加密算法、靈活易用的安全策略,實現(xiàn)對敏感數(shù)據(jù)的發(fā)現(xiàn)、識別、分類、加密、分級、權(quán)限管控以及預(yù)警審計等全方位管控。形成了“縱向到底、橫向到邊”的統(tǒng)一數(shù)據(jù)安全防護(hù)實踐模式。在軌道交通等關(guān)基行業(yè)領(lǐng)域具有廣泛的可推廣性,可有效地控制數(shù)據(jù)訪問過程中的數(shù)據(jù)泄漏風(fēng)險。
>>> 方案收益 1 解決協(xié)同外發(fā)過程中的數(shù)據(jù)泄密問題,增強抵御安全威脅的能力; 2 以“安全驅(qū)動”助推企業(yè)數(shù)字化轉(zhuǎn)型,滿足《數(shù)據(jù)安全法》、《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》等政策法規(guī)對主體單位的監(jiān)管要求; 3 釋放數(shù)據(jù)控制通道,提升上下游安全協(xié)同辦公能力。
敏捷科技在公共通信和信息服務(wù)、金融、能源、交通、水利等關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)領(lǐng)域長期耕耘,服務(wù)于關(guān)鍵信息基礎(chǔ)設(shè)施主體運營者的數(shù)據(jù)安全防護(hù)需求,建立了完備的關(guān)基數(shù)據(jù)安全保護(hù)體系,積累了大量安全防護(hù)、合規(guī)建設(shè)、密碼應(yīng)用等方面實踐案例.
多年來,敏捷科技為中國中車、中國移動、中國電信、鐵路總公司、國家電網(wǎng)、航天科工、水利部長江委等主體單位的關(guān)基防護(hù)工作提供了堅實的數(shù)據(jù)安全支撐。未來,敏捷科技將繼續(xù)發(fā)揮自身技術(shù)和業(yè)務(wù)優(yōu)勢,持續(xù)提升安全服務(wù)能力,為國家網(wǎng)絡(luò)安全保駕護(hù)航!