方案建设背景
等级保护是我国关于信息安全的基本政策,相关政策制度要求单位开展等级保护工作。单位信息系统存在的安全隐患和不足,进行安全整改之后,提高信息系统的信息安全防护能力,降低系统被攻击的风险,维护单位良好的形象。
二级等保适用于地市级以上国家机关、企业、事业单位内部一般的信息系统,小的局域网,非涉及秘密、敏感信息的办公系统等。
吉大正元等保建设专家团队从建设费用、产品易维护等角度分析总结,提出一站式、低成本的“等保二级安全解决方案”来解决中小企、事业单位的信息安全问题。
行业背景
1、目标客户
-
普通高校(本、专科):2400余家
-
四类变电站:24万余座
-
小型发电厂:5万余家
-
二级医院:1万余家
2、用户痛点
-
网络安全建设的合规性要求已成为建设必选项。
-
信息化建设落后,安全建设经费紧张,安全防护意识较弱,内部网络恶意程序、病毒泛滥,极易造成患者信息泄露等。
3、政策要求
-
通用政策
《信息安全技术 网络安全等级保护基本要求》GBT 22239-2019
《信息安全技术 网络安全等保护定级指南 》 GB/T 22240-2020
《网络安全等级保护条例》
-
电力行业
《电力监控系统安全防护总体方案等安全防护方案和评估规范》
-
医疗行业
《全国医院信息化建设标准与规范 ( 试行 ) 》
-
教育行业
《教育部办公厅关于开展信息系统安全等级保护工作的通知》
《高等学校数字校园建设规范(试行)》
方案价值
简单、易维护、低成本
-
成熟标准产品实施,简单通用易用
-
一次部署,持续使用,后续维护少
-
产品建设陈本透明,无额外其他费用
全面防护能力
-
提升病毒防护工作能力,并根据多方位、多角度的风险评估,健全网络安全。
-
减少安全隐患,提升信息管理系统可扩展性。