背景描述:
某金融用户出于近年来网络空间的安全威胁日益严峻和复杂多样考量;出于《网络安全法》、《数据安全法》《个人信息保护法》等相关法律法规和银保监相关信息安全指导意见的进一步实施,对数据保护和个人信息保护提出了更高要求的考量;出于云计算、移动互联网、大数据、物联网等新技术的持续演进,使网络安全形势变得尤为复杂严峻的考量;出于在复杂的国际形势下,为了应对来自外部的网络安全威胁,提高金融企业的网络安全防御水平,确保在网络空间安全和稳定的考量。鉴于以上全方位的安全需求,需要我单位提供信息安全专业的技术人员共同参与、落实磨合安全运营体系的落地和持续性优化工作。
服务需求:
1)整合此前重要安全保障的系统和流程布局;
2)结合大数据分析平台、SOC等安全运营系统的特长和能力;
3)日常工作从监控、研判、分配、回收归档等多个角度磨合流程;
4)每周回顾重要安全事件总结;
5)每周回顾可优化事项的整理;
6)通过一系列的实施和改进,提高安全运营的准确性、有效性;
核心成果:
为该用户形成准确、高效、成熟的安全运营体系做出了贡献;为后期安全重保工作的执行优化迭代了流程;为该用户在今后处置或规避重大安全事件提供了规范的方案和有效依据。
安全运营参考图例:
.png)
.png)