目前我国对信息安全的法律法规已经相对完善,当企业单位发生安全事件时,鉴于事件的严重性,仅仅是将安全事件处置完毕是不够的,有的时候是需要追踪溯源找到始作俑者,并取得相关证据向有关部门进行报告,或通过法律途径维护自身利益。
广电计量信息安全检测服务方案中,提供溯源取证服务,是对已发生的网络安全事件,通过增加司法鉴定,将应急响应的溯源结果固定为具有法律效力的“证据”,为后续立案提供法律依据,补齐应急响应体系后一环。
其中过程包括有
1、准备阶段
完成安全事件预判、响应和取证方案制定、人员物资调配等工作,为后续应急响应及溯源取证的顺利进行提供保障。
2、检测阶段
完成现场排查分析、制定响应策略等工作,确定事件类型,评估事件影响,制定详细的应急响应策略。
3、抑制阶段
完成抑制方案的制定与实施等工作,限制事件扩散、影响范围以及损失、破坏,并遵循业务影响小化原则。
4、溯源取证阶段
根据检测阶段结果做进一步溯源分析等工作,并对现场溯源结果按取证流程进行证据固定、保护现场源头系统不被破坏等操作。
5、处置阶段
根据事件抑制情况及分析结果,找出事件根源,明确清除或补救措施,协助客户恢复系统,输出应急响应报告。
6、鉴定阶段
在实验室内对现场固定的数据或者客户寄送的原检材,结合应急响应报告实施鉴定,按客户需求复现,形成《计算机司法鉴定意见书》。
7、报告审核、发布阶段
报告完成后,由技术主管审核,授权签字人复审,报高管理者批准;组织使用鉴定红章、钢印,并做好相关记录工作。
云计算近年来,在我国已经被广泛的应用。是网络计算的新标志,能使用共享的计算机资源并包含有用计算。云计算的广泛应用,给企业带来了诸多机遇。个人设备或者本地服务器可以选择使用云计算来处理用户应用程序。然而,所带来的信息安全问题也将随之而来,风险很高。解决云计算所存在的信息安全问题,不仅是云计算背景下计算机所急需解决的重要问题,也是决定云计算背景下计算机的发展前景关键性的因素。
广电计量融合国内外云计算安全评估标准、自身丰富的云计算安全项目实践经验和实战攻防能力,解耦云计算的IT架构和业务,以模块化的形式开展评估并提出整体建设方案,后以实战化手段验证安全建设效果,实现云计算全场景的纵深防御和防护。其中服务内容包括:
1、数据中心层安全评估
2、虚拟化层安全评估
3、容器层安全评估
4、编排层安全评估
5、应用安全评估
广电计量提供多行业的信息化项目验收测试服务,可依据项目的立项方案、招标文件、项目建设合同、需求规格说明书等项目需求文件,结合各行业信息化主管部门或项目建设单位对信息化项目验收的要求,开展专项测试,验证和确认项目建设内容是否满足立项方案、招标文件、项目建设合同、需求规格说明书的要求,保障信息化项目的建设质量。
适用于电子政务、能源、金融、交通运输、农业、科研院所、高校、企业等行业的信息化项目验收,包括各类信息系统、数字化应用系统和相关软硬件产品,包括电子系统、信息管理系统、APP应用系统、网络安全管理系统、网络工程、Web应用系统、政务系统、企业级应用系统等。
广电计量信息化项目验收测试服务优势:
1、硬件配套:拥有超1000㎡实验室机房,数十套测试工具,包括主流静态测试工具及动态测试工具、常用性能测试工具、漏洞扫描工具以及FPGA全套工具。
2、人员队伍:集结了一批在软件项目管理、质量、精益度量、软件测评等方面拥有丰富技术经验和管理经验的综合人才,所有测试人员均经过系统性培训并定期参与相关能力比对,确保测评结果的科学性和公正性,
3、技术能力:结合多年软件测评经验,持续迭代更新基于精益胜任力路径图的测试培训体系,构建了具备软件全生命周期的测试级别测试能力及多项技术能力。
4、全国服务网络:依托广电计量全国服务平台,可快速响应企业需求,提供就近就地测试服务。