石家庄某事业单位档案管理系统借助华为乾坤过三级等保

发布时间:2025-03-07 19:28:57 行业类型:等保政务案例 关键词:华为乾坤,三级等保
案例封面图

项目概述

河北省石家庄某事业单位,聚焦产业发展的应用技术研究,兼顾重大技术应用的基础研究,满足省内经济社会发展需要。由于信创要求,也为了满足《关于加强国家电子政务工程建设项目信息安全风险评估工作的通知》(发改高技〔2008〕2071号)等文件对政府行业等级保护实施的要求,该事业单位急需一家专业的一站式等保公司,协助完成其档案管理系统的三级等保工作。

所属行业

政府事业单位

等保级别

三级

项目地点

河北省石家庄

项目背景

在互联网快速发展趋势下,我国档案信息化的不断推进,大多数事业单位档案日常业务已经极大地依赖信息技术和信息基础设施。然而,信息技术给我们带来方便的同时也带来了安全问题,近年来频繁发生的泄密事件为我们敲响警钟。

政府行业如何在满足等级保护合规性安全要求的同时,结合档案管理系统的自身特点和实际安全需求,将等级保护落实到整体的安全建设中去,切实提高信息系统的防攻击、防篡改、防病毒、防瘫痪、防窃密能力,一直是一个亟待解决的问题。

河北石家庄某事业单位,该部门内部有一个档案管理系统,按照以下内容规定,需要过三级等保:

  • 《关于加强国家电子政务工程建设项目信息安全风险评估工作的通知》(发改高技〔2008〕2071号)

  • 《国家发展改革委关于进一步加强国家电子政务工程建设项目管理工作的通知》(发改高技〔2008〕2544号)

  • 《关于进一步加强国家电子政务网络建设和应用工作的通知》(发改高技〔2012〕1986号)

  • 《国务院办公厅关于促进电子政务协调发展的指导意见》(国办发〔2014〕66号)

  • 加快推进落实《政务信息系统整合共享实施方案》工作方案

痛点难题

安全防护需升级

线下物理机房过等保,需要更完善的安全防护,希望安全产品更便捷且高性价比。

建设成本压力

传统过等保需要部署大量设备"盒子",如防火墙设备、入侵检测设备、日志审计设备等,投入成本高。

专业人员缺乏

缺乏专业人员,人手不足,整改难度大、周期长,同时对制度整改要求高,需要一站式的等保服务。

解决方案

01

量身定制线下机房过等保方案

基于该事业单位的需求,相关的档案管理系统部署在线下机房中,创云科技专业团队为其定制了专属的机房环境过等保方案,对相关档案管理系统定级进行指导,协助用户单位进行系统定级备案。由于事业单位系统对安全防护的要求更高,创云科技推荐用户配备华为乾坤®安全云服务,无需多购置传统安全设备,一台机器就能过等保,长效保障内部网络安全。

02

专业一站式等保服务

创云科技专业团队围绕等级保护要求为客户提供等保咨询,同时打包了定级备案、差距测评、整改、测评报告、安全检查在内一站式服务。在测评+整改过程中,为客户设置专职项目经理协调相关各方资源,落实各方责任,推进项目进度,提供管家式项目管理服务,帮客户对接协调监管部门、测评机构、专家库等相关机构。

03

全面制度建设与整改

在等保整改上,由于整改工作量大、横跨多个安全技术领域,对整改技术人员要求高,其中管理制度占测评总分的一半(50分),一站等保交付制度文档多达100多份,创云科技团队为用户单位快速梳理上百个建设项、测评项,大大缩短了整改周期,帮助节省时间,快速拿到备案证明。

项目成果

顺利通过等保测评

基于华为乾坤的安全产品,整体测评周期缩短60%,成本降低30%,完成等保建设,保障长效网络安全。

安全防护升级

实现边界防护、终端防护、日志审计等安全功能,自动阻断网络攻击,定期对内网进行网络安全评估。

制度体系完善

建立完整的安全管理制度体系,交付100多份制度文档,满足管理制度占测评总分50%的合规要求。

档案管理系统等保知识

档案管理信息系统实施分级保护的必要性

档案分级管理的概念很早就已经明确,在《中华人民共和国档案法实施办法》第十五条特别强调的四个问题中就明确指出"根据档案的不同等级,采取有效措施,加以保护和管理"。这对全面提升现有档案管理水平、增强对重点档案的保护力度、合理使用资金等,都具有非常现实和长远的意义。

随着档案信息化的不断深入,传统档案的数字化、电子文件的处理、档案信息网的建设等一系列档案信息化的过程都依赖于档案管理信息系统。从档案工作实践来看,档案信息安全滞后于档案信息化建设,档案管理信息系统有多方面的安全隐患。档案管理信息系统是涉及社会各个行业信息、政府信息以及国家秘密信息的重要信息系统,如果它遭到破坏对个人、社会甚至国家都会有危害。

档案管理信息系统实施等级保护的基本内容

档案管理信息系统等级保护是指根据其在国家安全、经济建设、社会生活中的重要程度,遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的危害程度等,由低到高划分等级实施安全保护。

根据《计算机信息系统安全保护等级划分准则》,档案管理信息系统应当划分为五个等级进行保护,即自主保护级、指导保护级、监督保护级、强制保护级和专控保护级。不同等级的档案管理信息系统对应的基本安全保护能力要求不同,基本安全要求分为技术要求和管理要求两大类。

对档案管理信息系统实施等级保护应当遵循的原则:

  • 自主保护原则:"谁主管谁负责,谁运营谁负责",由各主管部门和运营使用单位按照国家相关法规和标准,自主确定信息系统的安全等级,自行组织实施安全保护。

  • 同步建设原则:信息系统在新建、改建、扩建时应当同步规划和设计安全方案,投入一定比例的资金建设信息安全设施,保障信息安全与信息化建设相适应。

  • 重点保护原则:要根据各地区、各行业信息系统的重要程度、业务特点,通过划分不同安全等级的信息系统,实现不同强度的安全保护,重点保护涉及国家安全、经济命脉、社会稳定等方面的重要信息系统。

  • 动态调整原则:要跟踪信息系统的变化情况,及时调整安全保护措施。因为信息系统的应用类型、范围等条件的变化及其他原因,安全等级需要变更的,应当重新确定信息系统的安全等级,重新实施安全保护。

在线咨询