等保一体机案例 | 黑龙江某事业单位档案管理系统借助捷云过二级等保

news2024/11/21 2:23:27

黑龙江某事业单位,聚焦产业发展的应用技术研究,兼顾重大技术应用的基础研究,满足广东省经济社会发展需要。

由于信创要求,也为了满足《关于加强国家电子政务工程建设项目信息安全风险评估工作的通知》(发 改高技〔2008〕2071 号)等文件对政府行业等级保护实施的要求,该事业单位急需一家专业的一站式等保公司,协助完成其档案管理系统的二级等保工作。

一、背景

在互联网快速发展趋势下,我国档案信息化的不断推进,大多数事业单位档案日常业务已经极大地依赖信息技术和信息基础设施。然而,信息技术给我们带来方便的同时也带来了安全问题,近年来频繁发生的泄密事件为我们敲响警钟。

政府行业如何在满足等级保护合规性安全要求的同时,结合档案管理系统的自身特点和实际安全需求,将等级保护落实到整体的安全建设中去,切实提高信息系统的防攻击、防篡改、防病毒、防瘫痪、防窃密能力,一直是一个亟待解决的问题。

黑龙江某事业单位,该部门内部有一个档案管理系统,按照以下内容规定,需要过二级等保

《关于加强国家电子政务工程建设项目信息安全风险评估工作的通知》(发 改高技〔2008〕2071 号)

《国家发展改革委关于进一步加强国家电子政务工程建设项目管理工作的通知》(发改高技〔2008〕2544 号)

《关于进一步加强国家电子政务网络建设和应用工作的通知》(发改高技〔2012〕1986 号)

《国务院办公厅关于促进电子政务协调发展的指导意见》(国办发〔2014〕66 号)

加快推进落实《政务信息系统整合共享实施方案》工作方案

在全云在线安全团队协助下,以满足需要、安全可靠等为基本原则,最终省时省力过二级等保,并不断完善相关档案安全的保障体系

二、客户痛点

痛点一: 线下物理机房过等保,需要更完善的安全防护,希望安全产品更便捷且高性价比。

痛点二: 缺乏专业人员,人手不足,而整改难度大、周期长,同时对制度整改的要求也很高,需要一站式的等保服务协助完成等保工作。

三、解决方案

1.量身定制线下机房过等保方案,为政府系统提供完善的安全防护

基于该企业事业单位的需求,相关的档案管理系统部署在线下机房中,全云在线专业团队为其定制了专属的机房环境过等保方案,对相关档案管理系统定级进行指导,协助用户单位进行系统定级备案。

由于事业单位系统对安全防护的要求更高,全云在线从安全方面出发,在对线下机房进行实地观察后,推荐用户配备上华为乾坤®安全云服务。

对比传统过等保的线下安全设备,客户需要部署大量设备“盒子”,如防火墙设备、入侵检测设备、日志审计设备等。选择华为乾坤®安全云服务,无需多购置传统安全设备,省下大量成本,一台机器就能过等保,长效保障事业单位内部网络的安全,自动阻断网络攻击,定期对内网进行网络安全评估。

基于捷云的安全产品,整体测评周期缩短60%,成本降低30%,完成等保建设,保障长效网络安全。

2.专业一站式等保服务,协助事业单位省心省力过二级等保

全云在线专业团队围绕等级保护要求为客户提供等保咨询,同时打包了定级备案、差距测评、整改、测评报告、安全检查在内一站式服务。

在测评+整改过程中,全云在线还为客户设置专职项目经理协调相关各方资源,落实各方责任,推进项目进度,为客户提供管家式的项目管理服务,帮客户在全国范围内对接协调相关机构: 监管部门、测评机构、专家库、安全产品厂家、基础架构厂家。

在等保整改上,由于整改工作量大、横跨多个安全技术领域,对整改技术人员要求高,其中管理制度占测评总分的一半(50分),一站等保交付制度文档多达100多份,全云在线团队为用户单位快速梳理上百个建设项、测评项,大大缩短了整改周期,帮助节省时间,快速拿到备案证明。

图片

图片

四、补充了解

   档案管理信息系统实施分级保护的必要性和基本内容:

(一)档案管理信息系统实施分级保护的必要性

档案分级管理的概念很早就已经明确,在《中华人民共和国档案法实施办法》第十五条特别强调的四个问题中就明确指出“根据档案的不同等级,采取有效措施,加以保护和管理”。这对全面提升现有档案管理水平、增强对重点档案的保护力度、合理使用资金等,都具有非常现实和长远的意义。随着档案信息化的不断深入,传统档案的数字化、电子文件的处理、档案信息网的建设等一系列档案信息化的过程都依赖于档案管理信息系统、从档案工作实践来看,档案信息安全滞后于档案信息化建设,档案管理信息系统有多方面的安全隐患。所以对档案管理信息系统实施等级保护不仅是国家信息安全战略的一部分,也是对档案分级保护工作的不断深化与发展。档案管理信息系统是涉及社会各个行业信息、政府信息以及国家秘密信息的重要信息系统,如果它遭到破坏对个人、社会甚至国家都会有危害,根据《关于开展全国重要信息系统安全等级保护定级工作的通知》对定级对象的规定,对档案管理信息系统实施等级是十分有必要的。

(二)档案管理信息系统实施等级保护的基本内容

档案管理信息系统等级保护是指档案管理信息系统根据其在国家安全、经济建设、社会生活中的重要程度,遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的危害程度等,由低到高划分等级实施安全保护。

根据《计算机信息系统安全保护等级划分准则》,档案管理信息系统应当划分为五个等级进行保护,即自主保护级、指导保护级、监督保护级、强制保护级和专控保护级。不同等级的档案管理信息系统对应的基本安全保护能力都要求不同,根据实现方式的不同.基本安全要求分为基本技术要求和基本管理要求两大类,技术要求主要包括档案管理信息系统的物理安全、网络安全、主机安全、应用安全和数据安全方面,而管理要求主要包括档案管理信息系统的安全管理机构、安全管理制度、人员安全管理、系统建设管理和系统运维管理方面。

对档案管理信息系统实施等级保护应当遵循的原则:

1.自主保护原则,“谁主管谁负责,谁运营谁负责”,由各主管部门和运营使用单位按照国家相关法规和标准,自主确定信息系统的安全等级,自行组织实施安全保护。

2.同步建设原则,信息系统在新建、改建、扩建时应当同步规划和设计安全方案,投入一定比例的资金建设信息安全设施,保障信息安全与信息化建设相适应,

3.重点保护原则,要根据各地区、各行业信息系统的重要程度、业务特点,通过划分不同安全等级的信息系统,实现不同强度的安全保护.要重点保护涉及国家安全、经济命脉、社会稳定等方面的重要信息系统。并集中资源优先确保重要信息系统安全。

4.动态调整原则,要跟踪信息系统的变化情况,及时调整安全保护措施因为信息系统的应用类型、范围等条件的变化及其他原因,安全等级需要变更的,应当根据等级保护的管理规范和技术标准的要求,重新确定信息系统的安全等级,根据信息系统安全等级的调整情况,重新实施安全保护。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1811034.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

[图解]企业应用架构模式2024新译本讲解13-服务层1

1 00:00:00,150 --> 00:00:05,030 接下来我们来看服务层模式 2 00:00:06,070 --> 00:00:11,740 这也是领域逻辑类型的最后一个模式 3 00:00:13,700 --> 00:00:17,110 我们前面实际上已经见过了,事务脚本 4 00:00:17,240 --> 00:00:19,900 的时候&…

citys

城市边界电子围栏 初始化摄像头、灯光等 let renderer, scene, camera, stats, gui, texture;renderer new THREE.WebGLRenderer({logarithmicDepthBuffer: true,});renderer.setPixelRatio(window.devicePixelRatio);renderer.setSize(window.innerWidth, window.innerHeigh…

如何实现单例模式及不同实现方法分析-设计模式

这是 一道面试常考题:(经常会在面试中让手写一下) 什么是单例模式 【问什么是单例模式时,不要答非所问,给出单例模式有两种类型之类的回答,要围绕单例模式的定义去展开。】 单例模式是指在内存中只会创建…

一颗万能的PD协议芯片,能芯Type-C PD协议芯片“ECP5705”, 它是如何实现PD直流风扇应用呢?

文章目录 文章目录 前言 一、PD风扇方案介绍 二、芯片介绍 三、PD风扇-供电方式 四、能芯科技 PD 协议芯片ECP5705-应用场景 总结 前言 随着USB Type-C接口的普及和PD取电芯片的出现,使得小型家电和电动工具可以通过统一的USB Type-C接口进行充电,极大地…

台灯学生用哪个牌子最好?学生台灯十大名牌排行榜分享

近年来,我们注意到儿童近视的现象呈现出增多且趋于低龄化的趋势。这一变化,部分原因可以归咎于孩子们越来越多地使用电子产品,另一部分则与他们面临的学业压力增加有关。鉴于此,家长们在挑选儿童学习用品时变得格外谨慎&#xff0…

js实现简单计算器词法解析语法解析解释器,带可视化界面

代码 Lexer是词法解析器 Parser是语法解析器 Interpreter 是ast解释器 <!DOCTYPE html> <html lang"en"> <head><meta charset"UTF-8"><meta name"viewport" content"widthdevice-width, initial-scale1.0&q…

【启明智显芯片应用】Model3C芯片4.3寸拼图机应用方案

数据显示&#xff0c;618前期&#xff0c;早教启智、智能玩具、科学启蒙、数字阅读类产品销量增长迅猛。当下&#xff0c;90后新生代父母对于孩子的科学启蒙教育愈发重视&#xff0c;他们在给孩子选择学习产品时&#xff0c;越来越倾向于选择寓教于乐的益智类产品&#xff0c;而…

神奇!你见过生成Prompt的Prompt?

目录 先上干货 这个Prompt是怎么来的 道路是曲折的 总结 PART/ 01 先上干货 你怎么会想到这些场景呢&#xff0c;比如健身计划、英语学习、旅游规划等等&#xff0c;其实挺不好意思的&#xff0c;大家被我骗了&#xff0c;这些都是我使用一个Prompt解决的。 对&#xf…

使用OpenLLM在AMD GPU上的分步指南

Step-by-Step Guide to Use OpenLLM on AMD GPUs — ROCm Blogs 引言 OpenLLM是一个开源平台&#xff0c;旨在促进大型语言模型&#xff08;LLMs&#xff09;的部署和使用&#xff0c;支持多种模型&#xff0c;适应不同的应用&#xff0c;无论是在云环境还是本地环境中。在本教…

何为屎山代码?

在编程界&#xff0c;有一种代码被称为"屎山代码"。这并非指某种编程语言或方法&#xff0c;而是对那些庞大而复杂的项目的一种形象称呼。屎山代码&#xff0c;也被称为"祖传代码"&#xff0c;是历史遗留问题&#xff0c;是前人留给我们的"宝藏"…

丽水职业技术学院:以太彩光网络筑基教育信息化标杆之路

丽水职业技术学院作为教育信息化的先行者,是浙江省首批“浙江省高职高水平学校”、“浙江省教育信息化试点校单位”,也是“浙江省数字校园示范校”的一员。学院紧握“十四五”规划契机,全面加速数字化转型,旨在通过基础网络的革新、数字化教学的深化、信息服务的优化、学生管理…

wma和mp3哪个音质好?让我告诉你哪个更胜一筹

在数字音频领域&#xff0c;WMA和MP3是两种常见的音频格式&#xff0c;它们在网络上的音频传输和储存中都扮演着重要的角色。然而&#xff0c;许多人可能会对这两者之间的音质差异产生疑问&#xff0c;想知道哪一个更适合他们的需求。wma和mp3哪个音质好&#xff1f;在本文中&a…

Transformer介绍

Transformer的诞生 2018年Google发出一篇论文《BERT: Pre-training of Deep Bidirectional Transformers for Language Understanding》, BERT模型横空出世, 并横扫NLP领域11项任务的最佳成绩&#xff01; 而在BERT中发挥重要作用的结构就是Transformer, 之后又相继出现XLNET&a…

如何制作MapBox个性化地图

我们在《如何在QGIS中加载MapBox图源》一文中&#xff0c;为你分享了在QGIS中加载MapBox的方法。 现在为你分享如何制作MapBox个性化地图的方法&#xff0c;如果你需要最新版本的QGIS及高清图源&#xff0c;请在文末查看获取软件安装包的方法。 新建地图样式 进入Mapbox Stu…

[2024-06]-[大模型]-[Ollama]- WebUI

主要涉及要部署的前端webui是来源于:https://github.com/open-webui/open-webui 正常就使用: docker run -d -p 3000:8080 --add-host=host.docker.internal:host-gateway -v open-webui:/app/backend/data --name open-webui --restart always ghcr.io/open-webui/open-web…

MySQL—多表查询—练习(1)

一、引言 上几篇关于多表查询的基本几个部分全部学习完了。 多表查询的基本类型的查询包括以下&#xff1a; 1、内连接&#xff08;隐式内连接、显示内连接&#xff09;&#xff1a;... [INNER] JOIN ... ON 条件; &#xff09; 2、外连接&#xff08;左外连接、右外连接&…

中国蚁剑 安装教程 2024年5月

2024/5/11 中国蚁剑 安装教程 一、下载中国蚁剑的加载器和核心源码&#xff08;两个都要用到&#xff09; github官方下载地址&#xff1a;https://github.com/AntSwordProject/ 参考文档&#xff1a;antSword/README_CN.md at master AntSwordProject/antSword GitHub 核…

iPhone - 为什么姓名和付款都变成灰色?

问题描述 为什么姓名和付款都变成灰色&#xff1f;点开订阅也显示图 2 的无法连接&#xff1f; 原因分析 联网 WIFI 没有对『设置』开放权限。 解决方案 设置 - 无线局域网 - 使用无线局域网与蜂窝网络的App - 找到『设置』应用 - 勾选『无线局域网与蜂窝数据』

品牌渠道健康发展的关键与方法

一个品牌的渠道健康与否对其长期发展至关重要。品牌虽多&#xff0c;但并非所有产品都能成为品牌&#xff0c;创建品牌需大量精力&#xff0c;而让品牌长久健康发展则需多方面努力。 力维网络服务众多知名品牌&#xff0c;总结出一些渠道治理方法供品牌参考。首先&#xff0c;管…

Matlab 2024a 建模基础知识全面指南

一、Matlab简介 1. Matlab是什么&#xff1f; Matlab&#xff08;Matrix Laboratory&#xff09;是由MathWorks公司开发的一个高性能的数值计算环境和编程语言。它以其强大的矩阵运算能力、丰富的工具箱和便捷的数据可视化功能而闻名&#xff0c;广泛应用于科学研究、工程模拟…