喜报|思维世纪成功入选2023网络安全“金帽子”年度优秀解决方案
创建时间:2023-11-29 浏览次数:352

11月28日,由北京市科学技术协会、北京市通州区人民政府联合主办,北京市通州区经济和信息化局、中关村科技园区通州园管理委员会、北京市科学技术协会创新服务中心承办,北京市通州区科学技术协会、西北工业大学北京研究院、北京通州网络安全产业园区运营管理有限公司、北京嘶吼文化传媒有限公司协办的“2023网络安全行业生态大会”在京圆满落幕。大会以“聚势共融·链接未来”为主题,聚焦网络安全产业发展现状,深入探讨网络安全技术的未来趋势、应用场景以及产业发展中的新机遇和新挑战。

大会上公布了 2023 网络安全“金帽子”年度评选结果,思维世纪“基于数据安全检查工具箱的智能化数据安全风险评估解决方案”成功入选年度优秀解决方案

网络安全“金帽子”年度评选活动旨在更好地表彰杰出企业、树立行业典范、挖掘行业新生力量、集中展示优质企业创新型研究成果。从技术研发能力、应急响应能力、产品技术能力、团队能力、明星案例等维度出发,遴选业内优秀企业、团队及创新产品。

此次网络安全“金帽子”年度评选结果经过用户线上投票(收录有效网络投票 100000+张),以及专家组终评的严格筛选,保证了评选结果的含金量以及公开、公正、公平。经过激烈角逐,思维世纪申报的“基于数据安全检查工具箱的智能化数据安全风险评估解决方案”突出重围,成功入选年度优秀解决方案

基于数据安全检查工具箱的

智能化数据安全风险评估解决方案

01

方案简介

通过专家+工具相结合的模式,以法律法规及标准规范为依据和指导,构建数据安全合规风险评估标准化流程,研发配套数据安全合规风险评估工具集,工具集涵盖数据资产识别、数据安全检测、能力验证、威胁情报、全流程管理等辅助工具,实现自动化数据安全合规风险评价及自动生成评估报告。实现数据安全评估全流程的可管、可控、可视,保障评估质量和评估过程可控。

02

服务内容

数据资产识别分析

通过识别扫描工具和流量分析工具实现数据资产和应用资产的识别,从国家安全与社会公共利益影响、组织利益影响、个人权益影响等维度对数据重要程度进行分析。

数据应用场景识别

基于确定符评估的数据对象,针对每一类待评估的数据对象识别涉及的各类应用场景,包括识别业务流程或使流程相关数据活动参与主体。输出数据应用场景清单。

数据威胁识别

分析数据在应用场景流转过程可能影响数据机密性、完整性、可用性及可控性的威胁类型,并对其攻击动机、攻击能、威胁发生概率等属性进行分析,对属性进行赋值。

脆弱性识别

采用问卷调查、工具检测、人工核查、文档查阅、渗透性测试等方式识别数据应用场景中可能被数据威胁利用的脆弱性风险, 输出脆弱性风险清单。

已有安全措施识别

以数据威胁为核心识别组织已有安全措施, 在数据威胁识别的同时对已采取的安全措施进行识别。同时对已有安全措施有效性进行确认。输出已有安全措施清单。

风险分析与评价

基于数据资产识别、数据应用场景识别、数据威胁识别、脆弱性识别以及对已有安全措施结果, 分析利用脆弱性导致安全事件的可能性,以及对组织的影响,得到安全风险。

风险处置

根据风险接受准则判定风险是否可以接受 ,对不可接受风险应采取相应的风险处置措施降低风险级别。并着重找出引发不可接受风险的脆弱性, 提出具体的风险处置措施。

残余风险评估

被评估组织按照风险安全整改建议全部或部分实施整改工作后,是对数据安全仍存在的残余风险进行识别、控制和管理。输出残余风险评估报告。

03

方案创新性