电科以“专业铸就安全”为核心价值观,秉承“以客户需求为中心”的安全服务理念进行。主要根据客户业务需求及应用重点,构建结构化、体系化的安全模型,为客户提供一套安全、稳定、高效的安全保障体系。包括整体安全策略与规划、整体解决方案设计、安全管理体系的设计、安全技术选择和推荐、安全管理制度的制定、备份与灾难恢复计划咨询。
1.1 电科电力行业信息安全咨询服务解决方案
电力行业信息系统经过长时间建设已经基本上形成完整的网络构建、主机系统构架和管理组织机构现状。通过行业调研和行业经验,我们对电力单位局域网结构、业务系统及安全威胁进行分析,总结电力单位信息安全问题主要集中在信息安全建设、对服务器的安全保护、防黑客和病毒、主要网段的保护以及管理安全上。针对电力行业信息安全的现状,我公司提出相应的解决方案:
1) 综合信息安全服务;
2) 信息安全风险评估(ISO17799/ISO27002);
3) 等级保护测评;
4)ISMS体系建设(ISO27001);
5)ISMM体系建设(ISO27004);
6)ITIL体系建设(ISO20000);
7)重特大风险管理机制建设;
8)信息安全应急响应服务。
1.2 电科医疗行业信息安全与服务解决方案
医疗信息系统的不断发展,各种业务应用的多样化,医院的服务对象及运营模式对医疗信息系统的性能、可靠性、安全性和扩展性将会提出更高的要求。电科作为一家专业从事信息安全技术研发、信息安全服务、系统集成的综合性企业,针对医疗行业的特殊性,专门为医疗行业量身定做了一套解决医疗行业信息安全问题、信息系统维护问题及系统集成需求的综合性解决方案——电科信息系统安全平台。
该解决方案从医院物理安全建设、网络安全建设、操作系统安全建设、应用层安全建设、数据安全建设、安全管理建设六个层面详述了医疗行业信息安全建设的解决之道。除做到了内网基础信息系统六层安全保护外,重点信息区域达到八层安全防护的安全级别,该系统具备其他安全方案无法比拟的优势。