A.等保、网络安全检查、主管单位通报等合规驱动
B.被黑客成功入侵、被监管部门通报等事件驱动
C.构建持续的安全运营体系,业务系统上线前的安全检查
D.客户人员不够,需要驻场
A.监管要求:金融行业安全基线要求
B.重大活动:国家、地方护网行动等
C.事件驱动:安全事件
D.政绩要求:安全领导新上任、安全的工作没有业绩
E.安全合规:等保、网络安全法、数据安全法要求
A.头部高校有安全服务基础,漏洞、威胁提前发现,问题闭环处理;避免被监管单位通报,内部安全事件流程规范化,形成安全运营及应急通报机制
B.普通本科及高职重点是发现问题,解决问题,能够做到闭环,避免被通报,满足合规要求
C.安服业务模式:线上+线下结合 1.5,普通本科及高职可引导1.0
D.渠道配合:头部高校现场服务以渠道为主,有难度的服务内容厂商可通过线上或本地支持;普通本科及高职引导纯线上服务,渠道解决通路和广泛覆盖,涉及线下处置的交由渠道完成
A.在所辖业务信息系统下线或设备退网时,由数据维护单位(相关业务主管部门或系统维护部门)提交数据下线申请,应重点明确退服设备中存储的保密数据范围与位置;
B.接到数据下线申请后,系统维护部门制定下线方案
C.由系统维护管理部门组织数据维护部门,对数据下线申请及具体数据下线方案进行审核确认;重点核对下线申请中对关键数据的范围是否完整,数据下线的离线保存方案和下线销毁方案是否满足数据保护需求;
D.系统维护部门严格按照数据下线方案,实施数据下线操作。在系统数据离线保存、数据销毁等操作实施完毕后应记录操作执行情况输出数据下线处理复核结果