企業(yè)為什么要做密評?
企業(yè)為什么要做密評?
什么是密評?
商用密碼應(yīng)用安全性評估(簡稱密評),是指按照有關(guān)法律法規(guī)和標(biāo)準(zhǔn)規(guī)范,對網(wǎng)絡(luò)與信息系統(tǒng)使用商用密碼技術(shù)、產(chǎn)品和服務(wù)的合規(guī)性、正確性、有效性進(jìn)行檢測分析和評估驗(yàn)證的活動(dòng)
法規(guī)驅(qū)動(dòng)
依據(jù)《密碼法》、《商用密碼管理?xiàng)l例》等法律法規(guī),密評對象需通過商用密碼應(yīng)用安全性評估方可投入運(yùn)行,運(yùn)行后每年至少進(jìn)行一次評估
密評對象
一般適用于關(guān)鍵信息基礎(chǔ)設(shè)施、等保三級及以上系統(tǒng)。政府、金融、教育、醫(yī)療、央國企、出行、電力、能源、交通等行業(yè)的業(yè)務(wù)系統(tǒng)
華為云密評合規(guī)解決方案流程
華為云密評合規(guī)解決方案流程
差距分析
按《GB/T 39786 信息系統(tǒng)密碼應(yīng)用基本要求》要求分析差距
方案設(shè)計(jì)
基于現(xiàn)狀結(jié)合監(jiān)管要求編制《商用密碼應(yīng)用方案》
建設(shè)整改
提供信息系統(tǒng)密碼應(yīng)用改造的技術(shù)指導(dǎo)
密碼測評
推薦或?qū)訙y評機(jī)構(gòu)開展測評,協(xié)助用戶完成測評應(yīng)審
密評備案
協(xié)助用戶在獲取密評報(bào)告之后進(jìn)行備案
為什么選擇華為云密評合規(guī)解決方案?
全棧國密合規(guī)
華為云平臺IaaS/PaaS/SaaS全棧通過密評三級??蛻粼粕蠎?yīng)用開展密評時(shí),可以復(fù)用華為云平臺密評的部分測評結(jié)論
一站式密評服務(wù)
華為云聯(lián)合第三方專業(yè)的測評機(jī)構(gòu),結(jié)合華為云密碼安全中心產(chǎn)品和最佳實(shí)踐,為客戶提供密評咨詢服務(wù)、密碼產(chǎn)品和密碼服務(wù)、密評測評服務(wù),幫助用戶高效、低成本的通過密評
豐富的云原生密碼能力
華為云密碼安全中心提供SSL VPN、簽名驗(yàn)簽、身份認(rèn)證、協(xié)同簽名、動(dòng)態(tài)令牌認(rèn)證、數(shù)據(jù)加解密、數(shù)據(jù)庫加解密、文件加密、電子簽章、時(shí)間戳、密鑰管理等密碼服務(wù)能力,滿足客戶各場景需求,數(shù)據(jù)不出云即可完成國密改造要求
應(yīng)用系統(tǒng)國密改造
應(yīng)用系統(tǒng)國密改造
華為云密評合規(guī)架構(gòu)
華為云密評合規(guī)架構(gòu)