纽盾信息安全等保咨询服务

纽盾,信息安全等级保护专业咨询服务机构
为客户提供专业的等保建设与整改一站式服务

等保简介

信息安全等级保护是指对国家重要信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应、处置。

《中华人民共和国网络安全法》要求

《中华人民共和国网络安全法》【第二十一条】国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改。
《中华人民共和国网络安全法》【第三十一条】 国家对公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的关键信息基础设施,在网络安全等级保护制度的基础上,实行重点保护。

《中华人民共和国网络安全法》【第三十四条】除本法第二十一条的规定外,关键信息基础设施的运营者还应当履行下列安全保护义务:
(一)设置专门安全管理机构和安全管理负责人,并对该负责人和关键岗位的人员进行安全背景审查;
(二)定期对从业人员进行网络安全教育、技术培训和技能考核;
(三)对重要系统和数据库进行容灾备份;
(四)制定网络安全事件应急预案,并定期进行演练;
(五)法律、行政法规规定的其他义务。

法律责任

网络运营者不履行《中华人民共和国网络安全法》【第二十一条】规定的网络安全保护义务的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处一万元以上十万元以下罚款,对直接负责的主管人员处五千元以上五万元以下罚款。

关键信息基础设施的运营者不履行《中华人民共和国网络安全法》【第三十四条】规定的网络安全保护义务的,由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处十万元以上一百万元以下罚款,对直接负责的主管人员处一万元以上十万元以下罚款。

等级保护建设流程

等级保护建设整改过程中,会涉及到四个不同的角色,分别是:建设单位、公安机关、建设服务商、测评机构。

建设单位

纽盾协助企业填写定级资料,将定级资料交给各自地级市的网安支队进行备案。

公安机关

公安机关对备案材料进行审核、发下备案号、最后颁发备案证书。

建设服务商

纽盾对单位系统与业务进行调研,提供等保流程咨询、等保建设方案、实施整改达标并送审、长期运维等服务。

测评机构

依据法律规定对单位系统按照测评标准进行测评,最终颁发合格证书。

等级保护实施过程

 

1

系统定级

根据上级主管部门要求与行业实际情况和自身业务情况,依据相关法律政策,编写定级报告,填写定级备案表。

 

2

系统备案

定级备案表填写完整后,将定级材料提交至公安机关进行备案审核。

 

3

建设整改

对系统进行调研,开展差距评估,依照国家相关标准进行方案设计,完成相应设备采购及调整、策略配置调试、完善管理制度等工作。

 

4

系统测评

请当地测评机构,对系统进行全方面测评,测评评分合格后获得合格测评报告,并最终获得等级保护备案证。

 

5

监督检查

系统持续改进与优化,并按照相关要求进行年检(二级系统每2年进行一次测评检查,三级系统每年检查一次)。

定级咨询服务
信息系统基本情况梳理;
定级报告及备案表编写;
推荐定级评审专家;
准备专家评审会材料;
协助准备定级备案提交材料。

安全整改
信息系统等级保护安全整改建议方案设计
信息系统安全管理体系体系设计
信息系统技术体系设计                       
信息系统安全整体规划
信息系统安全加固

等级保护培训
等级保护政策培训
等级保护定级培训
等级保护基本要求培训
等级保护的重要工作环节培训
等级保护安全整改培训

安全评估服务
网络安全评估
主机安全评估
应用系统安全评估
数据备份与恢复评估
物理环境安全评估
安全管理制度评估
安全管理机构评估
人员安全管理评估
系统建设管理评估
系统运维管理评估

等保差距分析
网络安全差距分析
主机安全差距分析
应用系统安全差距分析
数据备份与恢复差距分析
物理环境安全差距分析
安全管理制度差距分析
安全管理机构差距分析
人员安全管理差距分析
系统建设管理差距分析
系统运维管理差距分析

协助测评
协助用户进行等级测评工作

哪些行业单位需要实施等级保护

政府机关:各大部委、各省级政府机关、各地市级政府机关、各事业单位等
金融行业:金融监管机构、各大银行、证券、保险公司等
电信行业:各大电信运营商、各省电信公司、各地市电信公司、各类电信服务商等
能源行业:电力公司、石油公司、烟草公司
企业单位:大中型企业、央企、上市公司等
其它有信息系统定级需求的行业与单位

纽盾NAF上网行为管理系统,NDF第二代防火墙。,上海纽盾科技股份有限公司-用纽盾,过等保,纽盾成立于2009年3月,总部位于上海市杨浦区国权北路湾谷国家科技园1688号。纽盾科技是一家以“安全”为标识,以“科技源自生活,纽盾服务社会”为核心经营理念,以网络安全产品的研发、生产、销售、售后服务为主营业务的专业公司,为用户提供安全产品、安全服务以及智慧城市整体解决方案。

上海纽盾科技股份有限公司-纽盾上网行为管理-纽盾第二代防火墙-上海纽盾科技股份有限公司-用纽盾,过等保

纽盾第二代防火,上网行为管理,网络异常监测系统,全智能安全中枢系统,大数据守护神,上海纽盾科技股份有限公司-用纽盾,过等保