網絡安全等級保護制度進入2.0時代,新時代對網絡安全等級保護制度提出了新的要求。為貫徹落實《中華人民共和國網絡安全法》,深入推進實施國家網絡安全等級保護制度,需要進一步完善網絡安全等級保護制度體系建設,發揮等級保護制度在保障網絡安全中的基礎性作用。等級保護制度是關鍵基礎設施保護的基礎,關鍵基礎設施則是等級保護制度保護的重點,兩者不可分割。
在這一背景下,中國金融認證中心(CFCA)建設擁有一支面向全社會特別是金融行業的專業網絡安全等級保護測評技術服務團隊,依據國家網絡安全等級保護制度規定,按照有關管理規范和技術標準,對已定級備案的非涉及國家秘密的網絡(含信息系統、數據資源等)的安全保護狀況進行檢測技術評估,助力關鍵基礎設施的網絡安全防護能力的提升。
CFCA具有“國家網絡安全等級保護工作協調小組”頒發的“網絡安全等級保護測評機構”推薦證書,具有多年的網絡安全等級保護咨詢與測評經驗,能夠為不同行業客戶提供專業的網絡安全等級保護定級備案咨詢、網絡安全等級保護合規咨詢與網絡安全等級保護測評服務,全力保障國家關鍵信息基礎設施的安全穩定運行。同時,公司非常重視網絡安全等級保護的業務發展,努力提升機構的網絡安全測評與攻防能力,并在金融行業實踐中取得了很好的成績,金秋十月碩果累累。
第七屆全國網絡安全等級保護技術大會獲得優秀論文獎
2018年9月29日,在西安舉辦的“第七屆全國網絡安全等級保護技術大會”中,CFCA推薦的《金融行業網絡安全信息通報及預警機制研究》入選獲獎論文,收獲行業贊許和肯定。據了解,該大會共收到論文投稿392篇,經過篩選和專家評審評選出10篇獲獎論文,獲獎文章均是對網絡安全等級保護工作具有借鑒和推動作用的優秀作品。
全國網絡安全等級測評機構網絡安全攻防大賽(機構賽)第9名
2018年10月21日,CNAS Z0220與中關村信息安全測評聯盟網絡安全等級保護測評能力驗證及網絡安全攻防比賽在北京科技大學舉行。此次活動是國內規模最大、參與人數最多的網絡安全等級保護測評能力驗證與攻防比賽,全國30個省市、自治區的180多家測評機構,包括166家網絡安全等級保護測評機構,共計870多名網絡安全等級保護測評人員與攻防人員參與其中。活動由公安部網絡安全保衛局、中國合格評定國家認可委員會指導,中關村信息安全測評聯盟統一組織,中國電子科技集團公司第十五研究所(信息產業信息安全測評中心)主辦,公安部信息安全等級保護評估中心作為專家指導。
CFCA在圓滿完成上午的能力驗證的同時,派出最強戰隊參與應用安全漏洞攻防測試虛擬賽,利用國際流行的CTF奪旗模式,從Web滲透、黑盒逆向分析、白盒源代碼分析等方面接受了攻防能力考核,最終取得全國第9名的好成績,位列三等獎。此次能力驗證活動與攻防比賽綜合考察了參與機構和相關攻防人員的理論水平與實際業務動手能力。獎項的獲得標志著CFCA在該領域服務水平達到全國領先,為網絡安全等級保護工作的開展打下了堅實的基礎。