來源:中核供應(yīng)鏈微信公眾號
近日,國家網(wǎng)絡(luò)與信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗中心(公安三所)來到中核供應(yīng)鏈,對中核集團(tuán)電子采購平臺進(jìn)行了外網(wǎng)滲透及模擬攻擊測試,通過全面評估后出具了電子版測評報告,報告結(jié)論表明系統(tǒng)達(dá)到了等保三級測評分?jǐn)?shù)要求。
根據(jù)國家《網(wǎng)絡(luò)安全法》及《信息系統(tǒng)安全等級保護(hù)定級指南GBT 22240-2008》相關(guān)法規(guī)及技術(shù)標(biāo)準(zhǔn),網(wǎng)絡(luò)安全保護(hù)等級分為五級,等級越高,安全保護(hù)能力就越強(qiáng)。其中,等保三級認(rèn)證屬于“監(jiān)管級別”,是國家對非銀行機(jī)構(gòu)的最高級認(rèn)證。
中核集團(tuán)電子采購平臺系統(tǒng)屬于集團(tuán)層面信息系統(tǒng),在建設(shè)初期,中核集團(tuán)就對系統(tǒng)的信息安全提出了具體要求。中核供應(yīng)鏈根據(jù)相關(guān)要求及系統(tǒng)實際情況,遵循高擴(kuò)展性、高穩(wěn)定性、高靈活性、可追溯性的原則,設(shè)計了整體的網(wǎng)絡(luò)安全體系架構(gòu),全方位滿足網(wǎng)絡(luò)、主機(jī)、數(shù)據(jù)、應(yīng)用以及管理安全標(biāo)準(zhǔn)?! ?/p>
在中核集團(tuán)電子采購平臺建設(shè)過程中,信息安全同步設(shè)計、同步實施,通過分頭落實,穩(wěn)步推進(jìn),最終在630上線前將所有安全產(chǎn)品聯(lián)調(diào)上線,實現(xiàn)了信息安全與信息系統(tǒng)上線的目標(biāo)?!?/p>
安全只有進(jìn)行時,沒有完成時,網(wǎng)絡(luò)信息安全亦是如此,隨著國家等保2.0標(biāo)準(zhǔn)的逐步推進(jìn),今后的信息安全要求將更加嚴(yán)格。中核供應(yīng)鏈將不斷提升網(wǎng)絡(luò)安全的防護(hù)能力,為中核集團(tuán)電子采購平臺的穩(wěn)定運(yùn)行保駕護(hù)航。