近日,浙江中烟工业责任有限公司信息安全体系建设项目顺利验收。启明星辰公司作为国内信息安全领军企业、国内最大的专业信息安全服务提供商,承担了此次浙江中烟的信息系统风险评估、网络改造规划以及整体信息安全管理体系建设的任务。
浙江中烟由原浙江中烟工业公司和杭州卷烟厂、宁波卷烟厂在2006年联合重组而成,顺应了烟草行业通过兼并重组实现规模化经营、提高效率和企业竞争力的改革与发展趋势。但由此带来的网络结构调整和网络安全问题日益突出,为了满足“专卖体制下市场竞争”的要求,以国家烟草总局的数字烟草发展纲要为指导,实现信息系统由相对独立到集中,管理从定性向定量、由静态向动态的转变为目标,浙江中烟在信息安全领域提出了“网络资源优化,网络安全综合防御,信息系统资源整合,信息系统边界整合,统一的信息安全管理体系建设”等新形势下的新安全需求。
在浙江烟草方面的大力配合下,项目在如下几个方面取得了良好的效果。
整体规划:在烟草行业企业兼并整合的经济背景下,启明星辰突出网络安全的整体规划和设计方案,以安全域划分为基础,以“集中监控,分级管理”为指导思想,以提高浙江烟草网络安全管理水平,优化网络资源,提高企业竞争力为目标,制定了“三网合一”(浙江中烟、杭州制造部、宁波制造部)的整体网络安全解决方案,实现了企业网络资源整合以及网络边界整合。
综合服务:以风险评估为基础,以安全域规划为核心,以“三网合一”网络整合为目标,以安全工程监理为过程,以信息安全管理体系建设为蓝图,为浙江烟草实施了综合而全面的安全服务。
安全创新:启明星辰立足IATF理论指导下的安全框架研究与实践,从当前烟草企业信息化建设的需要出发,提出了一套基于安全域的网络安全设计防护解决方案,并结合浙江中烟的业务需求,给出了具体实施建议。
全程监理:从规划到实施,到监理,全程保障,安全可靠,确保工程实施达到既定安全目标。同时拓展了安全的含义,既实现了信息系统本身在技术层面的安全,又保证了工程实施在过程中的“安全”,做到了规划到位、计划周密、过程可控、结果满意。