近日,啟明星辰泰合信息安全運營中心系統(TSOC)中標湖北中煙安全管理平臺項目,成為湖北中煙安全管理項目的核心平臺,并且將以TSOC技術為基礎開發湖北中煙自身的安全管理平臺,統一管理企業的安全系統,提高安全等級。
湖北中煙在國家局“數字煙草”戰略的指導下,大力推進企業信息化建設,信息化程度越來越高。信息化在優化業務流程、提高管理效率、提升企業核心競爭力方面發揮著越來越重要的作用。目前,中煙幾乎所有的業務活動都有相應的應用系統支撐,這些應用系統是否穩定、可靠、安全直接關系著業務能否正常運轉。
隨著湖北中煙安全系統建設規模越來越大,安全防范技術越來越復雜,增加了安全管理工作的難度和復雜性:現有部署的安全防護產品各自為政,沒有形成有效的互動、發揮安全合力的作用,形成全方位、多層次的安全體系;各種安全設備相對獨立的部署方式,產生了獨立、海量的事件報警,導致難以把握全局的安全狀況,無法對整個系統潛在威脅以及風險狀況進行評估;同時安全策略和配置難于統一協調,也導致了安全運維管理的難度;此外,安全管理制度不完善,缺乏流程執行情況的監管措施,導致安全策略體系的不健全,已有的安全策略無法得到落實。
經過謹慎評估,湖北中煙最終決定通過啟明星辰泰合信息安全運營中心系統(TSOC)來搭建安全管理平臺,完善安全管理體系、安全運維體系和安全技術體系。
完善安全管理體系,建立健全組織機構、規章制度,落實人員職責,確定行為規范,保證技術措施真正發揮效用,與技術體系共同保障安全策略的有效貫徹和落實。整合現有和將建的安全系統,實現安全體系的統一集中管理,對安全事件進行集中處理、關聯分析和預警,實現可管。
完善信息安全運維體系,制定全面、合理、可行的運維操作流程和規范,內容覆蓋風險評估、系統維護、應急計劃和事件響應等運行維護的各個方面,并結合安全管理平臺,進行安全運維體系的實施。
實現安全風險的全局監控,對于全局的整體安全狀況進行可視化展示,并通過對安全風險的監控與統計,為以后安全技術體系的完善提供建設分析依據。建立應急響應預案及知識庫,為安全事件的處理提供參考,從而實現安全事件從發生、到分析、到定位、到解決的閉環處理,實現可控。


