|
重庆若可:两条“金标准”做好网络安全服务
城乡统筹发展网讯(记者李文萍)网络安全牵一发而动全身。没有网络安全,国家安全、社会经济稳定、群众利益就无从谈起。
那么,如何保障社会各领域的网络安全?作为一家专业的等级保护测评和网络安全服务公司,重庆若可网络安全测评技术有限公司(以下简称重庆若可)给出了两条“金标准”:以客观信任为基础、以国家标准为基准。
深耕网络安全相关服务13年,重庆若可已经发展成为国家高新技术企业及科技型企业,在行业内具有较高影响力和品牌竞争优势,先后获得全国网络安全等级保护测评机构“先进单位”、“重庆市网络安全优秀企业”和重庆市网络与信息安全信息通报机制“技术支持单位”等荣誉。
重庆若可是重庆市网络与信息安全信息通报机制“技术支持单位”
以客观信任为基础
练好自身“铁头功”
“在各项工作中,贵单位充分发挥技术优势,提供了有力的支撑。”2021年,重庆市网信与信息安全信息通报中心给重庆若可发来感谢信,感谢其在“建党100周年庆祝大会”“2021中国国际智能产业博览会”等国家重大活动期间重庆关键信息基础设施和重要信息系统网络安全中提供的技术支持。类似这样的感谢信,重庆若可每年都会收获不少,足见各客户单位对重庆若可安全服务工作的认可度。
作为技术公司,重庆若可以公正、客观、信任为基础,专业从事网络安全等级保护测评和软件测评业务。
具体来说,就是面向政府、事业单位、各大中小型企业和计算机网络用户提供网络安全等级保护测评服务、软件测评服务,开展第三方可信测评并出具符合要求的测评报告,同时为客户单位提供网络安全风险评估、网络安全检查/检测/监测/渗透测试、网络安全应急响应、安全咨询、安全培训和安全标准化等信息服务,协助客户单位在网络安全管理中提升安全防护能力,强化安全保障。
当前,随着AI、云计算、物联网等新技术的广泛应用,网络安全问题变得越来越复杂,对各单位、各领域安全防护能力提出了严峻的考验。作为一家网络安全服务公司,其网络安全技术能力和水平更得经得起检验。
多年来,重庆若可持续研发漏洞扫描、网络隐患分析、安全评估、网站监控平台等多种评估方法和工具以满足网络安全测评等实际工作的需要,截至目前已拥有发明专利2项、实用新型专利1项,软件著作权30项。
公司内部培训
同时公司在自身技术能力和质量管理方面高度重视,投入大量资源持续发展。
近年来,公司获得中国合格评定国家认可委员会认可的CNAS资质和重庆市市场监督管理局认定的软件检验检测机构(CMA)资质,通过了ISO/IEC27001信息安全管理体系认证和ISO9001质量管理体系认证,具有中国信息安全测评中心认定的网络安全风险评估一级资质、中国网络安全审查技术与认证中心(CCRC)认定的信息安全应急处理三级资质,多次被认定为“国家级高新技术企业”、“重庆市‘专精特新’企业”、入库“科技型中小企业”并入选“成渝地区工业互联网及智能制造服务商资源池”。
以国家标准为基准
提供高质量安全服务
标准是行业发展的基础和核心要素。在开发安全服务和检测工具时,重庆若可以国家标准为基准,迅速找准了方向,实现了快速发展。
网络安全等级保护是国家网络安全保障的基本制度、基本策略、基本方法。《中华人民共和国网络安全法》第二十一条规定,网络运营者应当按照网络安全等级保护制度的要求,履行相关的安全保护义务。2020年,国家市场监督管理总局和国标委发布GB/T22240-2020《信息安全技术网络安全等级保护定级指南》,对非涉及国家秘密等级保护对象的定级方法和定级流程作出了规定。
结合政策要求,重庆若可严格按照定级对象、定级要素、定级方法,提供等级保护测评工作方案,出具等级保护测评总结报告,为客户单位健全网络安全体系,保障信息系统安全运行,同时使其满足监管要求,实现合规合法。
在移动互联网时代,移动应用、SDK中出现个人信息的非法收集、滥用、泄露等严重问题,国家层面先后出台《信息安全技术个人信息安全规范》《App违法违规收集使用个人信息自评估指南》等主流安全检测标准、法规条文及行业标准,明确界定违法违规行为。
对此,重庆若可针对移动应用的基本信息、漏洞信息、收集和使用个人信息行为、通讯传输行为、软件和技术供应链情况、技术脆弱性、隐私政策规范性等进行多维安全检测和合规检测,并出具专业的个人信息安全报告,从应用自身到第三方SDK、存储数据到传输数据、代码漏洞到业务漏洞等多维度实现对移动应用个人信息合规的全面检测,使其满足监管要求。
重庆若可展开移动应用个人信息合规的全面检测
紧跟国家政策和导向,谨遵国家相关标准要求,开发安全服务和检测工具成为重庆若可深耕网络安全相关服务的“法宝”。
13年来,重庆若可作为国家开展网络安全等级保护测评体系服务的认可机构,为全国提供各类数据和网络安全相关服务,且作为重庆市网络与信息安全信息通报中心技术支持单位以及重庆市各主要区县的网络安全通报支撑单位,为重庆市各重要单位提供网络安全检测、预警、应急响应、安全检查评估等各类支撑服务,业务能力受到政府机关和重点企事业单位的高度认可和肯定,安全服务的能力深受客户好评。
https://www.163.com/dy/article/JHJF494D05568NFN.html |
|