北信源在關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)方面,依據(jù)《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》等國(guó)家法律法規(guī)、國(guó)家標(biāo)準(zhǔn),以及公安部相關(guān)文件要求,提出了一套全面的風(fēng)險(xiǎn)治理框架體系方案。該方案以“一大核心、四大支撐、六大能力”為架構(gòu),旨在提升關(guān)鍵信息基礎(chǔ)設(shè)施的安全保護(hù)能力。
(一)關(guān)鍵業(yè)務(wù)和重要數(shù)據(jù)為核心的整體防控。
關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)應(yīng)以保護(hù)關(guān)鍵業(yè)務(wù)為目標(biāo),對(duì)業(yè)務(wù)所涉及的一個(gè)或多個(gè)網(wǎng)絡(luò)和信息系統(tǒng)進(jìn)行體系化安全設(shè)計(jì),構(gòu)建整體安全防控體系。
(二)風(fēng)險(xiǎn)管理和隱患防范為導(dǎo)向的動(dòng)態(tài)防護(hù)。
根據(jù)關(guān)鍵信息基礎(chǔ)設(shè)施所面臨的安全威脅態(tài)勢(shì)進(jìn)行持續(xù)監(jiān)測(cè)和安全控制措施的動(dòng)態(tài)調(diào)整,形成動(dòng)態(tài)的安全防護(hù)機(jī)制,及時(shí)有效地防范應(yīng)對(duì)安全風(fēng)險(xiǎn)。
(三)信息共享和業(yè)務(wù)聯(lián)動(dòng)為基礎(chǔ)的協(xié)同聯(lián)防。
積極構(gòu)建相關(guān)方廣泛參與的信息共享、協(xié)同聯(lián)動(dòng)的共同防護(hù)機(jī)制,提升關(guān)鍵信息基礎(chǔ)設(shè)施應(yīng)對(duì)大規(guī)模網(wǎng)絡(luò)攻擊能力。
(四)智能聚合和實(shí)戰(zhàn)弈升為特征的智能運(yùn)營(yíng)。
探索構(gòu)建動(dòng)態(tài)、閉環(huán)、流程化、運(yùn)營(yíng)能力可迭代自提升的安全運(yùn)營(yíng)體系,具備流程化、自動(dòng)化、數(shù)智化安全運(yùn)營(yíng)能力,實(shí)現(xiàn)資產(chǎn)業(yè)務(wù)一張圖、風(fēng)險(xiǎn)管理一鍵通、攻防實(shí)戰(zhàn)一盤(pán)棋、監(jiān)測(cè)預(yù)警立體化、安全防護(hù)自提升、八大能力大聯(lián)動(dòng)和指揮調(diào)度大貫通等能力。
服務(wù)關(guān)鍵信息基礎(chǔ)設(shè)施,主要指公共通信和信息服務(wù)、能源、交通、水利、金融、公共服務(wù)、電子政務(wù)、國(guó)防科技工業(yè)等重要行業(yè)和領(lǐng)域,以及其他一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露,可能?chē)?yán)重危害國(guó)家安全、國(guó)計(jì)民生、公共利益的重要網(wǎng)絡(luò)設(shè)施、信息系統(tǒng)。有效提高重要專(zhuān)用網(wǎng)絡(luò)、大系統(tǒng)、大平臺(tái)、大數(shù)據(jù)、工控系統(tǒng)和新技術(shù)應(yīng)用的安全性和韌性。