根據《信息安全等級保護管理辦法》關于第三級信息系統應當每年至少進行一次等級測評的相關規定,經公開邀請招標,金華安遠信息安全檢測有限公司于2018年12月15日開始針對公司三級等保系統(收費系統、地理信息系統)進行復評。
隨著網絡安全受到越來越高的重視,等保標準2.0版本的即將發布,與往年相比,此次等保復評工作更加嚴格細致,復評人員專業性更強,安全檢測設備更加先進。在系統維護人員配備、管理制度體系、基礎設施與網絡環境、安全控制設施、主機安全、應用安全、數據安全與備份恢復、系統建設管理、系統運維管理等方面逐項對照標準進行評分,所有評分都以現場核查的系統數據為準,密碼復雜程度、登錄失敗處理功能、安全驗證技術、系統安全漏洞修復等所有安全措施均在現場逐個測試,不放過任何一個細節,嚴格落實。
工程技術處工作人員根據復評過程中發現的問題能立即整改的立馬進行整改,由于軟硬件缺陷不能立馬整改的列入未來整改計劃中逐步整改。
經過多日的加班加點工作,最終于2018年12月28日完成等保復評工作,并取得金華市公安局核發的信息系統安全等級保護測評復評證明。
等保復評工作的順利實施,為公司信息系統正常運行提供了有效的網絡安全保障,提高了重要系統的網絡安全水平。