近日,浙江中煙工業責任有限公司信息安全體系建設項目順利驗收。啟明星辰公司作為國內信息安全領軍企業、國內最大的專業信息安全服務提供商,承擔了此次浙江中煙的信息系統風險評估、網絡改造規劃以及整體信息安全管理體系建設的任務。
浙江中煙由原浙江中煙工業公司和杭州卷煙廠、寧波卷煙廠在2006年聯合重組而成,順應了煙草行業通過兼并重組實現規模化經營、提高效率和企業競爭力的改革與發展趨勢。但由此帶來的網絡結構調整和網絡安全問題日益突出,為了滿足“專賣體制下市場競爭”的要求,以國家煙草總局的數字煙草發展綱要為指導,實現信息系統由相對獨立到集中,管理從定性向定量、由靜態向動態的轉變為目標,浙江中煙在信息安全領域提出了“網絡資源優化,網絡安全綜合防御,信息系統資源整合,信息系統邊界整合,統一的信息安全管理體系建設”等新形勢下的新安全需求。
在浙江煙草方面的大力配合下,項目在如下幾個方面取得了良好的效果。
整體規劃:在煙草行業企業兼并整合的經濟背景下,啟明星辰突出網絡安全的整體規劃和設計方案,以安全域劃分為基礎,以“集中監控,分級管理”為指導思想,以提高浙江煙草網絡安全管理水平,優化網絡資源,提高企業競爭力為目標,制定了“三網合一”(浙江中煙、杭州制造部、寧波制造部)的整體網絡安全解決方案,實現了企業網絡資源整合以及網絡邊界整合。
綜合服務:以風險評估為基礎,以安全域規劃為核心,以“三網合一”網絡整合為目標,以安全工程監理為過程,以信息安全管理體系建設為藍圖,為浙江煙草實施了綜合而全面的安全服務。
安全創新:啟明星辰立足IATF理論指導下的安全框架研究與實踐,從當前煙草企業信息化建設的需要出發,提出了一套基于安全域的網絡安全設計防護解決方案,并結合浙江中煙的業務需求,給出了具體實施建議。
全程監理:從規劃到實施,到監理,全程保障,安全可靠,確保工程實施達到既定安全目標。同時拓展了安全的含義,既實現了信息系統本身在技術層面的安全,又保證了工程實施在過程中的“安全”,做到了規劃到位、計劃周密、過程可控、結果滿意。