北信源在關鍵信息基礎設施安全保護方面,依據《關鍵信息基礎設施安全保護條例》等國家法律法規、國家標準,以及公安部相關文件要求,提出了一套全面的風險治理框架體系方案。該方案以“一大核心、四大支撐、六大能力”為架構,旨在提升關鍵信息基礎設施的安全保護能力。
(一)關鍵業務和重要數據為核心的整體防控。
關鍵信息基礎設施安全保護應以保護關鍵業務為目標,對業務所涉及的一個或多個網絡和信息系統進行體系化安全設計,構建整體安全防控體系。
(二)風險管理和隱患防范為導向的動態防護。
根據關鍵信息基礎設施所面臨的安全威脅態勢進行持續監測和安全控制措施的動態調整,形成動態的安全防護機制,及時有效地防范應對安全風險。
(三)信息共享和業務聯動為基礎的協同聯防。
積極構建相關方廣泛參與的信息共享、協同聯動的共同防護機制,提升關鍵信息基礎設施應對大規模網絡攻擊能力。
(四)智能聚合和實戰弈升為特征的智能運營。
探索構建動態、閉環、流程化、運營能力可迭代自提升的安全運營體系,具備流程化、自動化、數智化安全運營能力,實現資產業務一張圖、風險管理一鍵通、攻防實戰一盤棋、監測預警立體化、安全防護自提升、八大能力大聯動和指揮調度大貫通等能力。
服務關鍵信息基礎設施,主要指公共通信和信息服務、能源、交通、水利、金融、公共服務、電子政務、國防科技工業等重要行業和領域,以及其他一旦遭到破壞、喪失功能或者數據泄露,可能嚴重危害國家安全、國計民生、公共利益的重要網絡設施、信息系統。有效提高重要專用網絡、大系統、大平臺、大數據、工控系統和新技術應用的安全性和韌性。