北信源在关键信息基础设施安全保护方面,依据《关键信息基础设施安全保护条例》等国家法律法规、国家标准,以及公安部相关文件要求,提出了一套全面的风险治理框架体系方案。该方案以“一大核心、四大支撑、六大能力”为架构,旨在提升关键信息基础设施的安全保护能力。
(一)关键业务和重要数据为核心的整体防控。
关键信息基础设施安全保护应以保护关键业务为目标,对业务所涉及的一个或多个网络和信息系统进行体系化安全设计,构建整体安全防控体系。
(二)风险管理和隐患防范为导向的动态防护。
根据关键信息基础设施所面临的安全威胁态势进行持续监测和安全控制措施的动态调整,形成动态的安全防护机制,及时有效地防范应对安全风险。
(三)信息共享和业务联动为基础的协同联防。
积极构建相关方广泛参与的信息共享、协同联动的共同防护机制,提升关键信息基础设施应对大规模网络攻击能力。
(四)智能聚合和实战弈升为特征的智能运营。
探索构建动态、闭环、流程化、运营能力可迭代自提升的安全运营体系,具备流程化、自动化、数智化安全运营能力,实现资产业务一张图、风险管理一键通、攻防实战一盘棋、监测预警立体化、安全防护自提升、八大能力大联动和指挥调度大贯通等能力。
服务关键信息基础设施,主要指公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务、国防科技工业等重要行业和领域,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的重要网络设施、信息系统。有效提高重要专用网络、大系统、大平台、大数据、工控系统和新技术应用的安全性和韧性。