目前我國對信息安全的法律法規(guī)已經(jīng)相對完善,當企業(yè)單位發(fā)生安全事件時,鑒于事件的嚴重性,僅僅是將安全事件處置完畢是不夠的,有的時候是需要追蹤溯源找到始作俑者,并取得相關證據(jù)向有關部門進行報告,或通過法律途徑維護自身利益。
廣電計量信息安全檢測服務方案中,提供溯源取證服務,是對已發(fā)生的網(wǎng)絡安全事件,通過增加司法鑒定,將應急響應的溯源結(jié)果固定為具有法律效力的“證據(jù)”,為后續(xù)立案提供法律依據(jù),補齊應急響應體系后一環(huán)。
其中過程包括有
1、準備階段
完成安全事件預判、響應和取證方案制定、人員物資調(diào)配等工作,為后續(xù)應急響應及溯源取證的順利進行提供保障。
2、檢測階段
完成現(xiàn)場排查分析、制定響應策略等工作,確定事件類型,評估事件影響,制定詳細的應急響應策略。
3、抑制階段
完成抑制方案的制定與實施等工作,限制事件擴散、影響范圍以及損失、破壞,并遵循業(yè)務影響小化原則。
4、溯源取證階段
根據(jù)檢測階段結(jié)果做進一步溯源分析等工作,并對現(xiàn)場溯源結(jié)果按取證流程進行證據(jù)固定、保護現(xiàn)場源頭系統(tǒng)不被破壞等操作。
5、處置階段
根據(jù)事件抑制情況及分析結(jié)果,找出事件根源,明確清除或補救措施,協(xié)助客戶恢復系統(tǒng),輸出應急響應報告。
6、鑒定階段
在實驗室內(nèi)對現(xiàn)場固定的數(shù)據(jù)或者客戶寄送的原檢材,結(jié)合應急響應報告實施鑒定,按客戶需求復現(xiàn),形成《計算機司法鑒定意見書》。
7、報告審核、發(fā)布階段
報告完成后,由技術主管審核,授權簽字人復審,報高管理者批準;組織使用鑒定紅章、鋼印,并做好相關記錄工作。
隨著個人信息保護相關法律法規(guī)頒發(fā),以及圍繞App違法違規(guī)收集使用個人信息開展的一系列約談、曝光、處罰、打擊等監(jiān)管活動,使APP隱私合規(guī)問題備受社會關注和重視,APP隱私安全保護無論是對用戶本身還是企業(yè),都越來越重要了。
廣電計量通過的安全團隊和安全工具、豐富的APP隱私安全保護服務經(jīng)驗、的APP隱私保護法規(guī)政策解讀、的服務效率,為企業(yè)提供APP隱私政策咨詢、個人隱私行為咨詢、合規(guī)差距分析、APP整改的信息安全檢測服務。
云計算近年來,在我國已經(jīng)被廣泛的應用。是網(wǎng)絡計算的新標志,能使用共享的計算機資源并包含有用計算。云計算的廣泛應用,給企業(yè)帶來了諸多機遇。個人設備或者本地服務器可以選擇使用云計算來處理用戶應用程序。然而,所帶來的信息安全問題也將隨之而來,風險很高。解決云計算所存在的信息安全問題,不僅是云計算背景下計算機所急需解決的重要問題,也是決定云計算背景下計算機的發(fā)展前景關鍵性的因素。
廣電計量融合國內(nèi)外云計算安全評估標準、自身豐富的云計算安全項目實踐經(jīng)驗和實戰(zhàn)攻防能力,解耦云計算的IT架構和業(yè)務,以模塊化的形式開展評估并提出整體建設方案,后以實戰(zhàn)化手段驗證安全建設效果,實現(xiàn)云計算全場景的縱深防御和防護。其中服務內(nèi)容包括:
1、數(shù)據(jù)中心層安全評估
2、虛擬化層安全評估
3、容器層安全評估
4、編排層安全評估
5、應用安全評估
5年