以管促用,看安恒信息如何助力商用密碼應(yīng)用建設(shè)
自2023年7月1日起,修訂后的《商用密碼管理?xiàng)l例》正式施行?!渡逃妹艽a管理?xiàng)l例》是對(duì)《中華人民共和國(guó)密碼法》的進(jìn)一步細(xì)化闡述,規(guī)定了國(guó)家密碼管理部門(mén)的監(jiān)督管理職權(quán);加快建設(shè)商用密碼監(jiān)督管理協(xié)作機(jī)制,加強(qiáng)商用密碼監(jiān)督、檢查、指導(dǎo)等工作的協(xié)調(diào)配合。
作為深耕商用密碼領(lǐng)域多年的綜合性網(wǎng)絡(luò)安全企業(yè),安恒信息深知監(jiān)督管理工作對(duì)商用密碼產(chǎn)業(yè)高質(zhì)量發(fā)展的重要性,在對(duì)全國(guó)多個(gè)省、市的密碼管理部門(mén)調(diào)研后發(fā)現(xiàn),當(dāng)前商用密碼監(jiān)管工作在開(kāi)展中存在以下痛點(diǎn):
1.?? 缺少有效的監(jiān)管工具,難以獲得密碼監(jiān)管工作的全局視野;
2.?? 轄區(qū)內(nèi)重點(diǎn)業(yè)務(wù)系統(tǒng)的密碼測(cè)評(píng)信息碎片化,難以有效管理和利用;
3.?? 密碼安全態(tài)勢(shì)感知能力較弱,缺少事前、事中、事后聯(lián)動(dòng)響應(yīng)機(jī)制。
針對(duì)上述密碼管理部門(mén)在開(kāi)展監(jiān)管工作中面臨的問(wèn)題,安恒信息利用自身在網(wǎng)信、公安等多個(gè)領(lǐng)域監(jiān)管側(cè)的理論與實(shí)踐經(jīng)驗(yàn),針對(duì)密碼監(jiān)管場(chǎng)景從規(guī)劃、建設(shè)、運(yùn)營(yíng)等多個(gè)環(huán)節(jié)出發(fā),打造商用密碼監(jiān)管解決方案,意在幫助密碼管理部門(mén)以監(jiān)督促建設(shè)、以管理促發(fā)展。

方案以密碼應(yīng)用安全監(jiān)管平臺(tái)為核心,整體遵循“分層解耦、異構(gòu)兼容”的原則,各功能模塊之間具有相對(duì)獨(dú)立性,從而保證整個(gè)系統(tǒng)的高擴(kuò)展性。平臺(tái)通過(guò)對(duì)密碼算法、密碼服務(wù)、應(yīng)用環(huán)境等多維度的多源異構(gòu)數(shù)據(jù)進(jìn)行采集分析,為上層應(yīng)用提供大數(shù)據(jù)支撐;
同時(shí)基于密碼監(jiān)管實(shí)際業(yè)務(wù)進(jìn)行標(biāo)準(zhǔn)化流程和規(guī)范的提煉總結(jié),并以實(shí)時(shí)監(jiān)測(cè)、通報(bào)處置、執(zhí)法檢查、教學(xué)培訓(xùn)、考核評(píng)價(jià)等功能模塊向監(jiān)管用戶(hù)呈現(xiàn)。作為監(jiān)管工作開(kāi)展的有效工作和抓手,密碼應(yīng)用安全監(jiān)管平臺(tái)可幫助密碼管理部門(mén)優(yōu)化和完善工作流程,快速推進(jìn)密碼監(jiān)督管理工作的開(kāi)展,同時(shí)提升監(jiān)督管理工作的效率。
全息檔案,建立密碼監(jiān)管的全局視野
隨著越來(lái)越多的業(yè)務(wù)系統(tǒng)進(jìn)行商用密碼改造和應(yīng)用測(cè)評(píng),密碼管理部門(mén)亟需統(tǒng)一的業(yè)務(wù)平臺(tái)來(lái)建立業(yè)務(wù)系統(tǒng)信息庫(kù),為后續(xù)開(kāi)展監(jiān)督、指導(dǎo)、管理商用密碼的相關(guān)活動(dòng)提供支撐。
對(duì)此密碼應(yīng)用安全監(jiān)管平臺(tái)為用戶(hù)提供全息檔案功能,可對(duì)本轄區(qū)內(nèi)的責(zé)任單位、信息系統(tǒng)、密碼資產(chǎn)、密評(píng)機(jī)構(gòu)、密碼廠商等五類(lèi)信息進(jìn)行錄入管理和綜合展示。五類(lèi)檔案相互關(guān)聯(lián)、信息聯(lián)動(dòng),能夠展示當(dāng)前階段各等級(jí)應(yīng)用系統(tǒng)所使用的密碼產(chǎn)品、密碼服務(wù)和業(yè)務(wù)系統(tǒng)密評(píng)備案的詳細(xì)信息。全息檔案為密碼管理部門(mén)開(kāi)展密碼監(jiān)管工作提供數(shù)據(jù)基礎(chǔ)能力,在此基礎(chǔ)上聯(lián)動(dòng)其他功能模塊,建立密碼監(jiān)管的全局視野。

密評(píng)管理,全流程密評(píng)監(jiān)控與管理
密碼應(yīng)用測(cè)評(píng)是檢測(cè)密碼應(yīng)用正確性、有效性的關(guān)鍵舉措,當(dāng)前密碼應(yīng)用測(cè)評(píng)往往建設(shè)周期長(zhǎng)、時(shí)間跨度久,導(dǎo)致應(yīng)用系統(tǒng)的密碼測(cè)評(píng)信息碎片化,使密碼管理部門(mén)難以掌握測(cè)評(píng)最新動(dòng)態(tài)并開(kāi)展密碼相關(guān)的規(guī)劃和指導(dǎo)工作。
針對(duì)上述問(wèn)題,密碼應(yīng)用安全監(jiān)管平臺(tái)以實(shí)際密評(píng)開(kāi)展的業(yè)務(wù)流程為原型,通過(guò)密評(píng)管理功能實(shí)現(xiàn)業(yè)務(wù)流程線上應(yīng)用。由管理部門(mén)、單位、密評(píng)機(jī)構(gòu)填寫(xiě)或上傳密評(píng)各階段信息,實(shí)現(xiàn)從方案編制到密評(píng)備案的全流程管理。密評(píng)管理將密評(píng)信息按年度歸檔形成密評(píng)檔案,可作為密碼管理局掌握密碼應(yīng)用測(cè)評(píng)進(jìn)度的有效依據(jù)。

密碼安全態(tài)勢(shì)感知,實(shí)現(xiàn)密碼監(jiān)管可視化
商用密碼與其它網(wǎng)絡(luò)安全場(chǎng)景類(lèi)似,當(dāng)安全事件發(fā)生時(shí),系統(tǒng)應(yīng)具備態(tài)勢(shì)感知能,從而能夠在短時(shí)間內(nèi)快速定位問(wèn)題,掌握事態(tài)發(fā)展主動(dòng)權(quán)和消除不利影響。
密碼應(yīng)用安全監(jiān)管平臺(tái)依靠多維度的數(shù)據(jù)采集和大數(shù)據(jù)智能分析技術(shù),從綜合監(jiān)管態(tài)勢(shì)、密評(píng)管理態(tài)勢(shì)、密碼服務(wù)態(tài)勢(shì)、安全通報(bào)態(tài)勢(shì)等多個(gè)視角感知密碼安全態(tài)勢(shì),基于多維態(tài)勢(shì)可視化技術(shù),使密碼應(yīng)用安全的監(jiān)管工作可視化、常態(tài)化。有效幫忙密碼管理部門(mén)建立事前“安全監(jiān)測(cè)、通報(bào)預(yù)警”,事中“應(yīng)急處置、態(tài)勢(shì)分析”,事后“責(zé)任追溯、督促整改”的聯(lián)動(dòng)響應(yīng)機(jī)制。

商用密碼監(jiān)管解決方案是安恒信息站在密碼監(jiān)管的視角下,為發(fā)揮密碼管理部門(mén)對(duì)商用密碼應(yīng)用活動(dòng)的監(jiān)督和管理職權(quán)所打造的一站式解決方案。通過(guò)方案的應(yīng)用可以有效促進(jìn)密碼應(yīng)用監(jiān)管體系的自我完善,提高商用密碼應(yīng)用、密碼測(cè)評(píng)工作的專(zhuān)業(yè)化、標(biāo)準(zhǔn)化和規(guī)范化。以管促用,增強(qiáng)對(duì)商用密碼的監(jiān)督管理,能夠促進(jìn)商用密碼在網(wǎng)絡(luò)和信息系統(tǒng)中有效使用,切實(shí)構(gòu)建起堅(jiān)實(shí)可靠的網(wǎng)絡(luò)安全密碼屏障。

往期精彩回顧


