两化融合和中国制造2025推动着工控网络逐步从封闭走向开放互联,也带来了巨大的安全隐患。我们基于“分区分域、边界防护、监测预警、终端管控、安全接入、统一认证、数据防泄漏”的方针对工控网络安全进行全面防护,形成事前预测、事中告警、事后溯源的全生命周期工控安全防护体系。
5G技术的应用将会推动物联网、车联网等应用的快速发展,但也会引入新的安全隐患。我们从电信业务而不仅是普通的IT角度进行电信系统的安全评估,覆盖2/3/4/5G电信网络,从端-网-应用不同层次为电信网络保驾护航。
针对海量异构的物联终端设备,基于国密加密技术,提供统一的企业边界网络安全防护功能,实现物联网设备接入的身份认证、数据加密、访问控制及实时预警,满足大型企业各类物联终端互联互通的安全防护需求。
摒弃传统“网络边界防护”、“防外不防内”安全模式,从零开始构筑企业基于身份的信任体系。在授权前对任何试图接入企业系统的人/事/物进行验证,实现“防内又防外”;通过对人、设备、服务进行身份生命周期管理,实现身份的治理和闭环;采用符合最小权限原则进行细粒度授权,基于尽量多的属性进行信任和风险度量,实现动态、自适应访问控制。零信任建立企业全新的安全边界,满足企业数字化转型过程中的新型安全需求。
服务分类
(1)CCSC认证服务基本介绍
“网络安全能力认证”(Certification for Cyber Security Competence,CCSC)是CNCERT在“网络与信息安全应急人员认证”(Certified Cyber Security Response Professional, CCSRP)基础上推出的,面向网络安全从业人员和社会大众的技能认证(https://www.ccsrp.org.cn/)。
(2)CCSC认证的目标群体
培训面向党政机关、重点行业(电信、金融、制造、能源、轨道等)的网络信息安全从业人员,职位包括但不限于安全管理类的首席安全官、网络安全经理、安全总监、合规经理、审计员等,安全技术类的系统安全管理员、安全运维中心分析员、工业控制系统工程师等。
(3)CCSC认证体系
CCSC认证体系包括网络安全管理能力认证和技术能力认证,同时按照人员能力的差异分为不同的等级。另外兼顾不同领域和不同行业的差异性,提供面向网络安全意识、数据安全、密码安全等特定领域,以及面向电信、能源、金融、交通等特定关键信息基础设施行业的特色认证。
(4)培训认证的能力要求
网络安全管理(I级)认证要求了解网络信息安全基础知识、法律法规、安全体系标准和安全管理相关内容;
网络安全管理(II级)认证要求掌握利用安全标准、规范等指导本单位开展安全工作的能力;
网络安全技术(I级)认证要求了解网络信息安全基础知识、法律法规、标准规范,了解网络与信息安全测评、应急响应等工作内容;
网络安全技术(II级)认证要求掌握网络信息安全测评、应急响应等技术,掌握常用安全工具的使用方法,具备查找本单位安全隐患和处置安全事件的能力;
网络安全技术(数据安全)认证,面向数据安全相关技术领域工作的人员,要求具备设计数据安全技术防护措施、落实数据安全管理要求、参与数据安全评估等基本知识和能力;
网络安全技术(商用密码)认证,面向商用密码相关技术领域工作的人员,要求具备密码算法、协议、体系等基础知识,了解商密标准商密产品及产品认证,掌握商密测评、商密解决方案的设计与应用等基本知识和能力。
(5)培训模式
提供线上培训或线下培训2种方式,提供高质量的培训讲师,确保学员高通过率通过认证考试。