"智改数转"在行动 | 典型案例:四川奇安旌服科技有限公司

发布时间:2024-08-01 15:45  浏览次数:1491

一、服务商基本情况

四川奇安旌服科技有限公司自公司成立以来,为30余家企业用户提供安全赋能服务,旨在提高中小工业企业的安全态势感知能力,整体提升工业互联网安全公共服务能力。积极与中国太平洋财产保险股份有限公司德阳中心支公司合作,为企业进行网络和数据财产保障托底,助力企业“智改数转”,保障企业网络和数据财产安全。

二、主要方案

1、德阳市工业互联网安全公共服务平台

德阳市工业互联网安全服务平台,建立贯穿工业互联网安全事前、事中、事后的全周期监管和服务体系,创新安全供给、引导安全需求,全面提升德阳市工业互联网安全防护能力,为企业“智改数转”提供网络安全保障。

平台基于部署在企业内部的工业探针和工业互联网扫描器的数据为基础,将采集的漏洞、风险、威胁等数据上传到工业互联网安全服务平台,集合外部威胁情报,安全运营人员通过监测分析、关联追溯等方式及时发现安全风险和安全事件,及时通报预警重大安全威胁,形成主管部门和其他职能部门协调联动的网络安全监测预警处置工作机制,推动工业安全管理向深层次发展,整体提升工业互联网安全防护水平。

具体应用部署方案如下图所示:

目前,工业互联网安全服务平台已建设完成,开展试用试运行,具备产业化推广条件。后续将在德阳市内及四川省内的大中小企业进行推广。

2、网络安全保险服务

四川奇安旌服科技有限公司与中国太平洋财产保险股份有限公司德阳中心支公司组成的联合体在德阳市经济和信息化局的指导下,参与了国家工信部组织开展的网络安全保险服务试点工作,其设计和编写的服务方案于今年3月成功入围工信部《网络安全保险典型服务方案目录》,该保险通过保中监测平台,持续赋能工业企业网络安全管理,如发生保险事故,可通过奇安旌服安全团队第一时间处置安全事件并理赔。目前已成功签下首单“网络安全保险”业务。

三、

主要价值

1、平台价值:

(1)在线监测服务能力。安全工程师在线监测企业安全状态,在发生安全事件时,为企业提供通告和咨询服务。平台定期向企业发送安全评估报告,提供安全建议。为企业提供实时安全态势和告警。

(2)安全服务资源能力。提供工业安全评估与检查、工业安全咨询规划、工业安全组件、工业安全加固。工业互联网企业还可以从此平台了解工业互联网安全政策、信息,获取全方位服务资源。

(3)应急响应支撑能力。在工业互联网企业发生严重安全事件时,此平台为企业提供应急响应在线及上门服务,提供检测、咨询、隔离、恢复、防护等一系列应急响应支撑服务。

(4)安全防御及安全兜底能力。基于端网资产同步、风险同步、处置同步的设计框架,实现端网双重纵深防御体系,全面抵御来自不同渠道路径威胁攻击。通过网络安全险对企业损失进行兜底,降低安全事件影响范围。

(5)工业安全监测能力。通过对企业工控网络和互联网暴露工控资产的安全信息采集,全面掌握辖区内工业互联网安全状态,为产业安全发展提供决策数据。

(6)安全事件应急指挥能力。在企业发生严重网络安全事件时,经信局/园区通过此平台实现应急指挥和资源调度,降低威胁造成的损失并避免威胁范围扩大。

 

 2、保险服务价值:

(1)转移残余风险。当企业遭受网络攻击、数据泄露等安全事件时,保险公司将根据合同约定提供经济补偿,帮助企业减轻因安全事件造成的直接经济损失,如数据恢复费用、法律诉讼费用等。

(2)保障业务连续性。在数字化转型过程中,企业面临着更多的网络安全挑战。网络安全保险为企业提供了可靠的风险保障,降低企业因网络安全问题导致的业务中断风险,有助于企业安心推进数字化转型进程。

(3)强化网络安全风险管理。网络安全保险不仅仅是一种事后的经济补偿机制,它还融入了事前的风险评估、事中的风险监测与应对以及事后的恢复与改进等全流程管理。为企业提供风险评估、安全咨询、应急响应等增值服务,帮助企业提升网络安全风险应对能力。

来源:德阳经信

联系地址:德阳市经开区泰山南路二段733号银鑫.五洲广场35楼

联系电话:0838-2900666

联系邮箱:ddidg@ddidg.com