| 1 | 杭州安恒信息技术股份有限公司 | 网络安全第三方渗透服务 | 从攻防两方面的角度多层级、多手段审视检验当前省厅网络安全防御体系,以实战的方式积极主动应对网络攻击威胁,组织开展实战型攻防演练,对省厅现有安全防护能力、安全运维能力以及安全事件的监测、应急响应能力进行实战检验,查找网络安全建设短板,提升整体防范化解重大网络安全风险能力。 | 第一次实战攻防演练目标:将省生态环境厅、直属单位与全省21个市(州)生态环境局全部纳入攻防演练服务范围。通过模拟攻击方视角,检验网络安全现状,并采取威胁通报、督促整改等方式,确保问题风险得到有效解决,提升生态环境系统网络安全防护水平。其次,总结归纳本次实战攻防演练中的主要根因与优秀防守、攻击技战法,作为日后进行安全能力建设的有益输入。 第二次实战攻防演练目标:本次实战攻防演练的目标范围主要包含省厅本级与直属单位。在第一次实战攻防演练基础上,吸纳此前发现的主要问题与攻击技战法,对省级生态环境单位再次进行深度实战攻击,一方面可有效评估“时间空档期”(第一次实战攻防演练与第二次实战攻防演练之间的时间空挡)是否出现新增安全风险,另一方面充分利用此前掌握的工作成果,对于威胁的进一步发现与利用提供价值参考,为后续的重大安保工作建立安全屏障等其他详见比选文件。 | 自合同签订之日起至2023年12月完成项目合同约定的所有服务内容。 | 《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《关键信息基础设施安全保护条例》《信息安全技术 关键信息基础设施安全保护要求》(GB/T 39204-2022)《信息安全技术 网络安全事件应急演练指南》(GB/T 38645-2020)《信息安全技术-网络安全等级保护基本要求》(GB/T 22239-2019)《信息安全技术-信息安全风险评估规范》(GB/T 20984-2022)《信息安全技术 信息安全事件分类分级指南》(GB/Z 20986-2007)《信息安全技术 信息系统灾难恢复规范》(GB/T 20988-2007)等。 |