近日,聯(lián)軟科技UniEMM通過了中國(guó)軟件測(cè)評(píng)中心參照等保三級(jí)安全要求的信息安全測(cè)評(píng)(以下簡(jiǎn)稱“等保三級(jí)”),并獲得了“等保三級(jí)”的信息安全測(cè)評(píng)證書。

據(jù)了解,等級(jí)保護(hù)規(guī)章制度是我國(guó)在網(wǎng)絡(luò)信息安全行業(yè)的基礎(chǔ)規(guī)章制度、基本國(guó)策,是國(guó)家網(wǎng)絡(luò)信息安全信念的反映?!毒W(wǎng)絡(luò)安全法》頒布后,等級(jí)保護(hù)規(guī)章制度也被提高上了法律法規(guī)方面。
此次的信息安全測(cè)評(píng)是以新的等保2.0規(guī)范為標(biāo)準(zhǔn),相比較等保1.0,新的規(guī)范更加注重多方位主動(dòng)防御、動(dòng)態(tài)性防御力、總體防治和精確安全防護(hù),除基礎(chǔ)規(guī)定外,還提出了針對(duì)云安全、移動(dòng)安全、物聯(lián)網(wǎng)安全、工業(yè)控制系統(tǒng)安全、大數(shù)據(jù)安全等網(wǎng)絡(luò)空間擴(kuò)展要求。
規(guī)定中明確指出,移動(dòng)安全防護(hù)技術(shù)要求在傳統(tǒng)等級(jí)保護(hù)的基礎(chǔ)上,重點(diǎn)針對(duì)移動(dòng)終端、移動(dòng)應(yīng)用和無線網(wǎng)絡(luò)在物理和環(huán)境安全、網(wǎng)絡(luò)和通信安全、設(shè)備和計(jì)算安全、應(yīng)用和數(shù)據(jù)安全四個(gè)技術(shù)層面進(jìn)行擴(kuò)展,并以一系列管理要求進(jìn)行聯(lián)合。
目前的等保等級(jí)共分為五個(gè)級(jí)別,而“等保三級(jí)”也是公開市場(chǎng)上安全產(chǎn)品所能接觸的最高等級(jí)安全要求。
“等保三級(jí)”信息安全測(cè)評(píng)參照最新發(fā)布的“等保三級(jí)”安全規(guī)范考察產(chǎn)品以下安全能力:
網(wǎng)絡(luò)側(cè)的安全要求(包含結(jié)構(gòu)安全,訪問控制,安全審計(jì),邊界完整性檢查,入侵防范,惡意代碼防范以及網(wǎng)絡(luò)設(shè)備防護(hù));
主機(jī)側(cè)的安全要求(包含身份鑒別,訪問控制,安全審計(jì),剩余信息保護(hù),入侵防范,惡意代碼防范及資源控制);
應(yīng)用側(cè)的安全要求(包含包含身份鑒別,訪問控制,安全審計(jì),剩余信息保護(hù),通信完整性,通信保密性,抗抵賴,軟件容錯(cuò)及資源控制);
數(shù)據(jù)側(cè)的安全及備份恢復(fù)要求(包含數(shù)據(jù)完整性,數(shù)據(jù)保密性及備份和恢復(fù))。
“等保三級(jí)”信息安全測(cè)評(píng)會(huì)使用問卷訪談,人工審計(jì),工具掃描,滲透測(cè)試這些方式對(duì)上述要求進(jìn)行全面評(píng)估產(chǎn)品的安全合規(guī)。
聯(lián)軟科技作為安全行業(yè)從業(yè)者,深知安全合規(guī)的重要性,一直積極響應(yīng)國(guó)家安全合規(guī)要求。因此聯(lián)軟科技UniEMM在等保新的安全規(guī)范推出之初就立刻積極申請(qǐng)中國(guó)軟件測(cè)評(píng)中心參照等保三級(jí)安全要求的信息安全測(cè)評(píng),一次性通過該安全測(cè)試,在產(chǎn)品安全性上得到測(cè)評(píng)機(jī)構(gòu)的高度認(rèn)可。
聯(lián)軟科技UniEMM能夠一次性通過“等保三級(jí)”測(cè)試,主要是依托公司在金融行業(yè)的長(zhǎng)期經(jīng)驗(yàn)積累,服務(wù)金融行業(yè)十五年以來,聯(lián)軟科技深知金融行業(yè)對(duì)安全合規(guī)的要求高于其它行業(yè),因此,聯(lián)軟科技的產(chǎn)品一直都嚴(yán)格遵循著行業(yè)最高要求。
所以,聯(lián)軟科技UniEMM產(chǎn)品的架構(gòu)在設(shè)計(jì)之初就嚴(yán)格考慮安全要求。在后臺(tái)服務(wù)器側(cè)嚴(yán)格遵守三員分立原則,對(duì)后臺(tái)管理員進(jìn)行權(quán)限切割滿足安全管理機(jī)制;在接入通道側(cè)聯(lián)軟采用了專利級(jí)的應(yīng)用安全網(wǎng)關(guān)技術(shù),保障應(yīng)用安全接入;在終端APP側(cè)提供安全沙箱機(jī)制通過使用高強(qiáng)度的國(guó)密算法對(duì)應(yīng)用和數(shù)據(jù)進(jìn)行安全防護(hù);端管云全面滿足安全合規(guī)要求,各行業(yè)移動(dòng)應(yīng)用僅需集成在聯(lián)軟科技UniEMM方案內(nèi)即可保證安全無虞,為行業(yè)移動(dòng)應(yīng)用的安全合規(guī)保駕護(hù)航。
此次聯(lián)軟UniEMM能一次通過“等保三級(jí)”信息安全測(cè)評(píng),并獲得相關(guān)測(cè)評(píng)證書,不僅展現(xiàn)了聯(lián)軟科技一直以來對(duì)于自身產(chǎn)品在性能方面嚴(yán)格的質(zhì)量要求,也為各行業(yè)客戶在移動(dòng)信息安全服務(wù)方面提供了實(shí)力保證,讓客戶將安全融于業(yè)務(wù),專注于移動(dòng)業(yè)務(wù)的開拓與發(fā)展。