网络安全统筹协同管理系统
网络安全统筹协同管理系统
为各级网信部门、行业主管单位以及大型集团企业的网络安全主管部门开展网络安全工作统筹、推动提供支撑,帮助网络安全主管单位构建网络安全工作统筹、分析、指导、监督落实、持续提升的闭环工作机制,并对工作的全流程进行技术支撑。实现网络安全工作的统一规划、统一要求、分步指导,有序指引各级单位开展网络安全建设。
作网络安全统筹协同管理系统
网信部门
1、统筹协调网络安全工作和相关监督管理工作;
2、建立网络安全信息共享机制,及时汇总、研判、共享、发布网络安全威胁、 漏洞事件信息,促进各有关单位之间网络安全信息共享;
3、制定CII安全检查办法,汇总分析保护工作部门、国务院公安部门等上报的 年度网络安全检查工作计划及开展情况。
行业主管及监管部门
1、组织认定本领域、本行业CII认定,并将结果通知运营单位,通报国家网信部门、国务院公安部门;
2、制定本行业、本领域CII安全规划;
3、建立健全本行业、本领域CII网络安全监测预警制度,掌握CII运行状况、安 全态势,预警通报威胁及隐患,指导做好安全防范工作;
4、定期组织本行业、本领域CII安全检查检测,并监督整改;
5、将年度网络安全检查工作计划及开展情况报送国家网信部门。
CII运营单位
1、落实网络安全责任制,对CII的安全保护负主体责任;
2、对CII设计、建设、运行、维护进行安全管理;
3、制定应急预案,开展应急演练;
4、处置网络安全事件,上报网络安全重大事件;
5、配合开展安全检查工作每年进行至少一次网络安全检测和风险评估;
6、开展网络安全教育、技术培训和技能考核。
网络安全主管部门的工作及存在的问题
统筹协调:统筹全省/市/行业/集团的网络安全工作,协调各监管单位、相关主管部门、运营单位协同开展关键信息基础设施的安全保护工作。
开展统筹协调工作存在的难点:
1、网络安全人才缺乏:快速构建整个行业的安全保护能力需要网络安全人的支撑,网络安全人才从整个国家层面都严重缺乏。
2、安全现状难掌握:无法全面、客观、动态地掌握关键信息基础设施的安全现状。
3、管理对象数量多:关键信息基础设施涉及各行各业,单位数量较多,开展统一的安全保护体系建设难度大。
4、安全建设不系统:网络安全建设是一个循序渐进的过程,需要系统性、持续性统筹规划,逐步提升安全建设要求。
5、工作成效难评估:关键信息基础设施运营单位是网络安全工作的建设主体,缺乏有效的评价体系无法真实呈现运营单位网络安全建设工作的效果和差距。
开展监督管理工作存在的难点:
1、工作模式难打破:网信、公安、工信、国安、保密等主管单位各自为政,交叉、重复性工作较多,缺少统一规划,无法形成合力,导致关键信息基础设施运营单位难以应对。
2、工作驱动力不足:关键信息基础设施运营单位是网络安全的责任主体,建立完善的安全保障机制需要各运营单位的有效落实,而运营单位有效落实网络安全主管部门的要求需要缺乏考核机制驱动。
产品解决方案
网络安全统筹协同管理系统
The first
掌握全省/市/行业/集团关键信息基础设施的基本情况
The second
了解关键信息基础设施目前的安全现状及面临的安全威胁。
The third
通过全面、客观的安全评价分析模型,及协同工作流程体系支撑网络安全保护部门统筹、推动关键信息基础设施安全保障体系建设。
The fourth
提供网络安全工作的建设指导。
The fifth
建立网络安全主管部门与关键信息基础设施运营单位之间的联动机制。
The sixth
能够根据国家安全要求及安全形势的变化,进行持续改进提升。
用户如下
省、市、区县网信部门
行业网络安全主管部门
集团型企业网络安全部门