当前位置:首页 > 软件与服务 >

等保2.0新时代,海泰方圆打造重要领域强国“密码”

发布时间:2017-11-27 14:03:13 来源:互联网 作者:佚名
[摘要] 11月24日,由公安部第三研究所主办的 第十二届政府/行业信息化安全年会 在北京召开。会议以 建设网络强国,走进等级保护新时代! 为主题,...

11月24日,由公安部第三研究所主办的“第十二届政府/行业信息化安全年会”在北京召开。会议以“建设网络强国,走进等级保护新时代!”为主题,强调以等级保护工作为抓手,保障重要信息系统安全。中国工程院沈昌祥院士、国家商用密码管理办公室霍炜副主任、中国科学院办公厅高春东副主任、公安部网络安全保卫局盘冠员处长、公安部第三研究所刘晓京副所长等领导出席会议并发言,与来自相关部委以及行业的专家、领导和代表共140余人就新时代下的重要信息系统业务的连续性所涉及的多个议题展开深入探讨。海泰方圆副总经理Zoe受邀参会,并发表了以《应对网络安全攻击的重要领域密码应用解决方案》为主题的演讲。

等保2.0新时代与重要领域密码应用

自2017年6月1日起施行的《网络安全法》,明确要求实行网络安全等级保护制度,并且对公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的关键信息基础设施,在网络安全等级保护制度的基础上,实行重点保护。等级保护2.0的新时代,还体现出由分层被动防护到科学安全框架下的主动免疫防护,由传统的信息系统防护转向新型计算环境下的主动防御体系建设,以确保关键信息基础设施安全。

海泰方圆Zoe认为,在重要领域信息系统,以往网络安全防护偏重物理和环境安全、网络和通信安全、设备和计算安全方面,针对应用安全、数据安全保护相对较为薄弱,而密码作为信息安全的基础、核心和支撑,长期以来也存在缺乏体系化、不完整、不规范的情况。大量关系政治、经济、民生的重要信息系统以及宝贵的用户数据资产面临着破坏、更改和泄露的威胁。

2015年国家相关文件明确提出,要大力推进商用密码技术在金融领域及基础信息系统、重要工业控制系统和面向社会服务的政务信息系统中的全面应用。在新的政策和形势下,重要领域信息系统的密码应用,既要“从密码本身看密码”,更要全面、立体的掌握需求来源。

海泰方圆Zoe详细地从等级保护相关安全要求、密码相关政策法规、相关领域顶层规划设计,以及用户自身安全需求四大来源,分析重要领域密码应用需求。正是因为拥有对行业政策法规的深入解读,对用户需求全面、立体的挖掘的能力,海泰方圆才能够为用户提供符合标准的、结合具体行业及应用场景特性的密码应用综合解决方案。

海泰方圆“四步走”打造网络强国“密码”

重要领域密码应用的难点在于从何入手,在助力重要领域商用密码应用落地方面,Zoe详细阐述了海泰方圆经过多年实践经验积累的“四步走”专业化流程。从需求评估,方案定制,落地实施,再到后续保障,为用户“量身定制密码应用综合解决方案”,充分展示了海泰方圆在重要领域密码应用的服务能力。

Zoe介绍:密码在网络空间身份识别、安全隔离、信息加密、完整性保护和抗抵赖性等方面具有不可替代的重要作用,可实现信息的机密性、真实性、数据的完整性和行为的不可否认性。海泰方圆通过“四步走”的专业流程服务,结合自主核心技术的身份认证及访问控制、数据加密及安全保护、可信验证服务三大类十余款产品,为重要领域搭建国产化密码应用安全可靠环境。

目前,海泰方圆提供的体系化的密码应用综合解决方案,已成功服务全国20多个省市自治区、30多个部委、100多家银行、26家CA及5万多个政府部门,全面覆盖金融、政府、军工、能源、工业控制系统等领域,拥有众多重要领域密码应用典型服务案例及丰富的实践落地经验。

万物互联形势下,关键信息基础设施攻击难度降低,网络安全威胁和风险也与日俱增。作为经济社会运行的神经中枢,金融、能源、电力、通信、交通等领域面临着更大的网络安全风险隐患。等级保护制度是关键信息基础设施保护的基础,关键信息基础设施是等级保护制度保护的重点,对重要领域信息系统实施等级保护,需要大量采用密码技术。近年来,海泰方圆利用多年在标准制定、重大项目中的积淀,积极推进密码应用,参与重要领域信息系统国产化密码改造,为关键信息基础设施保护建立以密码技术为基础的安全服务体系。

作为自主可控、安全可靠商用密码应用的领军企业,海泰方圆将贯彻和落实党的十九大会议精神,坚定不移地推进网络强国建设,以等保2.0新时代为契机,坚持自主创新、发展关键技术,在重要领域密码应用和关键信息基础设施保护领域持续深耕,打造自主核心的强国“密码”。

关于海泰方圆:

北京海泰方圆科技股份有限公司(简称:海泰方圆,证券代码:834993)创始于2003年,是一家以密码技术为核心,以信息安全和电子文件管理为两翼的新一代的信息安全企业。公司以商用密码应用、安全浏览器、电子文件管理、政企安全应用、终端安全产品为基础,以市场需求为导向,为客户提供综合解决方案及服务,是国内领先的自主可控商用密码技术及服务提供商,是国内电子文件管理的先行者和可信数据资产管理的倡导者。

【返回首页】