目前我國對信息安全的法律法規已經相對完善,當企業單位發生安全事件時,鑒于事件的嚴重性,僅僅是將安全事件處置完畢是不夠的,有的時候是需要追蹤溯源找到始作俑者,并取得相關證據向有關部門進行報告,或通過法律途徑維護自身利益。
廣電計量信息安全檢測服務方案中,提供溯源取證服務,是對已發生的網絡安全事件,通過增加司法鑒定,將應急響應的溯源結果固定為具有法律效力的“證據”,為后續立案提供法律依據,補齊應急響應體系后一環。
其中過程包括有
1、準備階段
完成安全事件預判、響應和取證方案制定、人員物資調配等工作,為后續應急響應及溯源取證的順利進行提供保障。
2、檢測階段
完成現場排查分析、制定響應策略等工作,確定事件類型,評估事件影響,制定詳細的應急響應策略。
3、抑制階段
完成抑制方案的制定與實施等工作,限制事件擴散、影響范圍以及損失、破壞,并遵循業務影響小化原則。
4、溯源取證階段
根據檢測階段結果做進一步溯源分析等工作,并對現場溯源結果按取證流程進行證據固定、保護現場源頭系統不被破壞等操作。
5、處置階段
根據事件抑制情況及分析結果,找出事件根源,明確清除或補救措施,協助客戶恢復系統,輸出應急響應報告。
6、鑒定階段
在實驗室內對現場固定的數據或者客戶寄送的原檢材,結合應急響應報告實施鑒定,按客戶需求復現,形成《計算機司法鑒定意見書》。
7、報告審核、發布階段
報告完成后,由技術主管審核,授權簽字人復審,報高管理者批準;組織使用鑒定紅章、鋼印,并做好相關記錄工作。
廣電計量信息安全檢測服務類型多樣,其中信息安全風險評估是信息安全管理的基礎和關鍵環節。信息安全風險評估咨詢以國際安全標準、行業佳實踐、法規及標準為依據,對客戶網絡與信息系統的資產價值、潛在的安全威脅、薄弱環節、現有安全防護措施等進行綜合分析,以發現信息系統中存在的主要安全問題,并找到解決這些問題的方法,有針對性地提出管理和改進規劃。
廣電計量參照風險評估標準和管理規范,針對系統的威脅性和脆弱性,對信息系統及其處理、傳輸和存儲的數據信息的保密性、完整性和可用性等安全屬性進行科學評估,為客戶識別當前信息系統、業務邏輯層面的信息安全風險,并提供技術支持協助客戶進行有效的風險處置規劃建議。
廣電計量(002967.SZ)經過嚴格審查,獲得中國網絡安全審查技術與認證中心(CCRC)頒發的信息安全服務資質認證證書,包括信息系統安全集成、信息系統安全運維、信息安全應急處理三項服務資質。這是廣電計量繼今年獲得CCRC信息安全風險評估服務等資質后,再次實現重要突破,形成了信息安全領域“咨詢—運營—檢測—培訓”全覆蓋的服務能力。
廣電計量信息化服務事業部集結了一支以博士為人的技術團隊,構建了軟件全生命周期的測試級別與測試能力。目前,公司已具備CNAS、裝備軟件測試、數據管理能力成熟度(DCMM)評估機構、SSM軟件成本度量及造價評估服務機構、CCRC信息安全服務、ISO 27001、ISO 20000、ISO 9001等多個資質,服務能力覆蓋軟件測評、信息安全風險評估、信息系統安全集成、信息系統安全運維、信息安全應急處理、信息安全測試、滲透測試、代碼審計、咨詢規劃、應急響應等領域,是全國現有12家DCMM評估機構之一。