“检”步如飞!梆梆安全破解检测机构行业多场景落地难题
日期:2023年02月06日 阅:158
后疫情时代,在全球数字化转型的浪潮及我国的政策加持下,企业数字化赋能显著提速,办公及业务系统的移动化已成为企业降本增效的必备之选,随之而来的是日趋严峻的网络安全挑战。
业务安全与移动化建设的“目标冲突”难以协调;业务建设中移动接入的“安全合规”难以保障;安全事件频发,网络防守方“发展劣势”愈发显著……检测机构行业的移动安全建设,也同样面临着诸多网络安全困境,需要高效、便捷、普惠的安全建设方案匹配。
合规要求趋严,移动安全成为重点
国家高度重视网络安全工作,在各行业、多个领域密集出台了多项网络安全法律法规和政策文件,有效促进了移动安全领域的技术创新和应用落地。目前国家对移动信息安全监管提出的新要求,具体体现在三个层面:
1 网络安全法律合规要求
2 重点行业安全政策发布
3 国家级安全事件驱动
超星学习通是不少在校大学生的常用学习软件。2022年6月被曝数据库信息遭公开售卖,包含姓名、手机号、性别、学校、学号、邮箱等信息 1亿7273 万条。
2022年 315 晚会首设 315 信息安全实验室,通过场景实验的方式帮助大家发现那些生活中看不到、没注意、常忽略的信息安全隐患。包括:“免费WiFi”诱导用户点击,下载“暗藏”APP;恶意程序轻而易举的安装到低配置儿童表,各类 APP 无需用户授权就可以拿走定位、通讯录、麦克风和摄像头等多种敏感权限,轻松获取未成年人的位置、人脸图像、录音等隐私信息。
场景需求复杂,移动安全挑战严峻
基于政策要求及安全形势,在国家网信部门统筹协调下,各相关部门负责具体实施。检测机构、检测任务的场景需求日益复杂,移动安全面临严峻挑战。具体如下:
国家级检测任务
国家级检测任务分为行业检测任务和事件型检测任务。
行业检测任务:专业需求工具+人工完成任务,时间需求短,项目执行要求应用自动化、批量化技术。如:强化人脸识别技术的风险评估和管控、加强人脸识别认证服务系统的安全管控、人脸识别服务供应链安全管理等。
事件型检测任务:专业需求对相关场景深入研究,经验需求有成熟的案例及经验。如:关于某行业 App 人脸识别绕过的情况通报、集中检查国内 App 的人脸识别业务是否存在安全风险、将存在风险功能的 APP 下架等。
检测技术研究
检测技术研究机构是公司产品开发和业务研究的主要科研部门,承担研发和创新的重要任务。更新和增强安全检测能力是其重要工作,如顺应监管需求,对小程序、公众号进行安全检测技术研究。
等保检测任务
等保测评机构根据行业+区域进行检查工作,要求工具箱便携专业、快速输出报告。被检测方要求对应厂商提供加固解决方案、提供整改意见供客户自行修改。
专项检测任务
公安部门关于安全和隐私合规检测的专项检测任务、网信办和工信部关于隐私合规检测的专项检测任务,共性需求是:工具的专业性、权威性、便捷性,需求方可参照标准进行整改。
四大场景方案,梆梆安全助力检测机构移动安全
有效落地
虽然同为检测机构,不同的安全检测场景需求却不同。梆梆安全检测机构移动安全解决方案,在满足检测机构行业对性能、合规、可靠性等严苛的要求下,为用户构造多元场景下安全可信的建设方案,满足用户数字化转型更进一步的需求。整体方案概览如下:
场景方案1:国家级测评任务
场景方案2:研究型任务
场景方案3:等保检测任务
场景方案4:专项检测任务
截至目前,梆梆安全在检测机构行业,已服务超 50 家行业用户。
随着检测机构业务数字化转型的加速,检测机构的安全建设正从传统的边界防御向移动安全与终端安全延伸,从网络安全向数据安全、应用安全延伸。对此,作为国家级专精特新小巨人企业的梆梆安全,凭借深耕检测行业领域的多年经验,深度结合行业发展趋势,通过持续的技术更新和全情投入的服务,不断助力检测机构移动安全建设迈向更高台阶。
梆梆安全正在以当今网络重心移动互联网为源点,逐渐将安全防护能力向传统互联网以及未来物联网延伸,并参考共享经济模式创新性提出“共享安全”理念,围绕业务安全、数据安全帮助用户制定网络安全建设规划,构筑覆盖全网络环境的新型信息安全整体纵深防御系统。