近日,賦能企業智慧商業的數據和技術提供商 nEqual 恩億科 以行業的高分成績(90.32分)通過了國家信息安全等級保護測評。高分通過等保評估充分說明 nEqual 恩億科嚴格遵守國家法律、法規,确保數據在安全、合規、合法的環境和标準下管理和使用等數據安全方面所做的努力和投入的肯定。
信息安全等級保護,是對信息和信息載體按照重要性等級分級别進行保護的一種工作,在中國、美國等很多國家都存在的一種信息安全領域的工作。信息安全等級保護工作包括定級、備案、安全建設和整改、信息安全等級測評、信息安全檢查五個階段。
信息系統安全等級測評則是驗證信息系統是否滿足相應安全保護等級的評估過程。信息安全等級保護要求不同安全等級的信息系統應具有不同的安全保護能力,一方面通過在安全技術和安全管理上選用與安全等級相适應的安全控制來實現;另一方面分布在信息系統中的安全技術和安全管理上不同的安全控制,通過連接、交互、依賴、協調、協同等相互關聯關系,共同作用于信息系統的安全功能,使信息系統的整體安全功能與信息系統的結構以及安全控制間、層面間和區域間的相互關聯關系密切相關。因此,信息系統安全等級測評在安全控制測評的基礎上,還要包括系統整體測評。
對于 nEqual 恩億科 及互聯網、數據管理等相關企業而言,信息等級保護測評能夠幫助企業統一數據安全管理标準,保障企業、合作夥伴、及客戶多方的利益;大大降低企業信息安全風險,提高信息系統的安全防護能力;合法、合規的管理數據,為客戶提供安全、可靠的數據等信息相關服務。
根據《信息系統安全等級保護實施指南》精神,明确了企業在數據安全管理方面需要遵守以下基本原則:自主保護原則、重點保護原則、同步建設原則、動态調整原則。這與 nEqual 恩億科 一直以來秉承的數據安全标準和措施原則基本一緻,具體主要體現在:
01
自主保護原則
nEqual 恩億科 在等保評估之前就已經獲取了很多行業及信息安全相關的證書,如ISAE3402(《鑒證業務國際準則(ISAE)第3402号――對服務機構控制的保證報告》)及ISO27001标準,并在所有産品項目上嚴格按照相關要求和标準進行研發和管理。
02
重點保護原則
在重要項目和客戶重要數據管理項目上,同樣采取了重點保護原則。如在 DMP 項目上,投入大量精力和财力從機房運維、架構設計、環境部署到具體業務中的數據存儲、數據傳輸、數據使用等各個環節上,保證客戶數據安全管理。
03
同步建設原則
在信息系統的新建、改建、擴建時,主要遵守同步建設原則。通過成立專門的産品線将數據安全通道服務、數據脫敏服務、數據安全審計服務等涉及企業核心數據的關鍵技術點作為重點問題,召集相關專業人才進行深度産品化,确保在以上環節采用更高效,更安全的解決方案。
04
動态調整原則
nEqual 恩億科 技術團隊始終秉承着沒有的安全的原則。為此,定期聘請國内外的安全團隊,對現有産品和服務進行相關安全滲透測試。如與數據安全公司丁牛科技等數據安全公司建立戰略合作模式,通過其國内的白帽子團隊,對現有産品進行專家滲透,及及時發現安全隐患,及時修改,為數據安全保駕護航。
同時,為了全面保障數據安全,nEqual 恩億科 專門成立了技術安全委員會,由技術合夥人 盧億雷親自領導,各個産品線負責人定期檢查,彙報。将數據安全思想始終貫穿在産品研發的各個環節。
nEqual 恩億科 技術合夥人 盧億雷表示:“nEqual 恩億科 以高分優異成績完成等保測評,是對公司在數據安全重點關注及技術團隊多年來努力付出的肯定。等保測評後,nEqual 恩億科 還将在數據的物理安全、網絡安全、主機安全、應用安全等數據安全等各個模塊上,不斷升級相關解決方案,進一步提升相關的安全等級。同時,在産品安全方面,針對敏感數據去标識化處理、敏感數據安全審計、敏感數據治理等領域做更進一步的提升,并通過安全響應中心,進行實時的自我診斷和自我升級,全面助力客戶和合作夥伴更好的升級數據安全系統。”
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

