為進(jìn)一步加強(qiáng)我省網(wǎng)絡(luò)安全保障體系和能力建設(shè),更好地服務(wù)2024年度全省網(wǎng)安行動(dòng)、應(yīng)急演練和眾測巡查等重點(diǎn)工作,為各地各部門提供高質(zhì)量的網(wǎng)絡(luò)安全服務(wù),按照開放、合作、自愿的原則,省委網(wǎng)信辦擬遴選一批基礎(chǔ)條件好、技術(shù)實(shí)力強(qiáng)、服務(wù)能力優(yōu)的網(wǎng)絡(luò)安全服務(wù)單位,構(gòu)建“江蘇省網(wǎng)絡(luò)安全服務(wù)資源池(以下簡稱資源池)”?,F(xiàn)將有關(guān)事項(xiàng)通知如下:
一、遴選類別
分為風(fēng)險(xiǎn)監(jiān)測服務(wù)類、安全評估服務(wù)類、應(yīng)急處置服務(wù)類、數(shù)據(jù)安全服務(wù)類、新技術(shù)安全服務(wù)類、網(wǎng)絡(luò)安全持續(xù)改進(jìn)服務(wù)類6個(gè)類別。原則上每個(gè)單位申報(bào)不超過3個(gè)類別。
1.風(fēng)險(xiǎn)監(jiān)測服務(wù)類,包括但不限于:態(tài)勢感知、威脅情報(bào)、APT監(jiān)測、威脅追蹤、流量分析、網(wǎng)絡(luò)空間資產(chǎn)測繪等;
2.安全評估服務(wù)類,包括但不限于:滲透測試、風(fēng)險(xiǎn)評估、漏洞檢測、終端檢測、代碼審計(jì)等;
3.應(yīng)急處置服務(wù)類,包括但不限于:應(yīng)急響應(yīng)與重保、取證溯源、入侵防護(hù)等;
4.數(shù)據(jù)安全服務(wù)類,包括但不限于:數(shù)據(jù)庫安全、勒索軟件防護(hù)、數(shù)據(jù)防泄漏、數(shù)據(jù)備份與恢復(fù)、API安全等;
5.新技術(shù)安全服務(wù)類,包括但不限于:物聯(lián)網(wǎng)、車聯(lián)網(wǎng)、產(chǎn)業(yè)互聯(lián)網(wǎng)、工業(yè)控制系統(tǒng)的系統(tǒng)集成、系統(tǒng)運(yùn)維、應(yīng)急處理、風(fēng)險(xiǎn)評估等安全服務(wù),云計(jì)算服務(wù)、云架構(gòu)安全、云主機(jī)安全、云原生安全等云安全服務(wù),移動(dòng)應(yīng)用安全、移動(dòng)業(yè)務(wù)安全等;
6.網(wǎng)絡(luò)安全持續(xù)改進(jìn)服務(wù)類,包括但不限于:行動(dòng)演練、安全測評與認(rèn)證(網(wǎng)絡(luò)安全產(chǎn)品檢驗(yàn)檢測)、安全靶場、安全咨詢與規(guī)劃、安全運(yùn)維與托管、安全意識(shí)與培訓(xùn)等。
二、申報(bào)條件
1. 基本條件
(1)在中華人民共和國境內(nèi)注冊,由中國公民、法人投資或者由其它組織投資,并在江蘇省設(shè)有常駐機(jī)構(gòu)。
(2)從事網(wǎng)絡(luò)安全服務(wù)相關(guān)業(yè)務(wù)3年以上,法定代表人、董事、合伙人以及高層管理人員無犯罪記錄,未被列入失信被執(zhí)行人、重大稅收違法案件當(dāng)事人名單和政府采購嚴(yán)重違法失信行為記錄名單等嚴(yán)重失信名單,無其他可能影響網(wǎng)絡(luò)安全服務(wù)的負(fù)面清單。
申報(bào)單位在最近兩年不存在違法犯罪、經(jīng)營造假、違反國家以及地方有關(guān)規(guī)定、或曾造成嚴(yán)重?fù)p害或惡劣影響等情況。
(3)具有國家權(quán)威機(jī)構(gòu)認(rèn)定的相關(guān)資質(zhì),能夠自覺接受省委網(wǎng)信辦的監(jiān)督、檢查和指導(dǎo)。
(4)技術(shù)團(tuán)隊(duì)具備豐富的網(wǎng)絡(luò)安全工作經(jīng)驗(yàn),能夠提供7×24小時(shí)應(yīng)急處置服務(wù)。
(5)在網(wǎng)絡(luò)安全領(lǐng)域或某個(gè)特定的網(wǎng)絡(luò)安全技術(shù)方向具有突出技術(shù)優(yōu)勢、有較高的行業(yè)認(rèn)可度。
2. 專業(yè)技術(shù)人員
(1)在江蘇省具有不少于20名信息網(wǎng)絡(luò)安全專業(yè)技術(shù)人員,且均為中國公民,無違法記錄。
(2)其中技術(shù)骨干人員5人以上,具備2年以上網(wǎng)絡(luò)安全從業(yè)經(jīng)驗(yàn),具有由國家權(quán)威機(jī)構(gòu)認(rèn)定的信息安全服務(wù)人員資格,具備獨(dú)立實(shí)施技術(shù)支撐服務(wù)的能力。
3. 專用技術(shù)設(shè)備
機(jī)構(gòu)應(yīng)具備所申報(bào)類別必要的網(wǎng)絡(luò)安全專用技術(shù)設(shè)備和能力手段。其中設(shè)備核心技術(shù)、關(guān)鍵部件具有我國自主知識(shí)產(chǎn)權(quán),并具備有效的網(wǎng)絡(luò)安全專用產(chǎn)品安全認(rèn)證證書或計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證;能力手段需滿足開展所申報(bào)類別工作的要求。
4. 專用場所
(1)具備獨(dú)立的專用場所,用于開展所申報(bào)類別相關(guān)工作。
(2)場所面積不少于30平方米,配備開展技術(shù)支撐服務(wù)所需網(wǎng)絡(luò)線路及相關(guān)設(shè)備設(shè)施。
5. 流程和制度
(1)具備與所開展技術(shù)支撐服務(wù)內(nèi)容相關(guān)的服務(wù)流程。
(2)具有完備的人員管理、設(shè)備管理、項(xiàng)目管理、保密管理、質(zhì)量管理、教育培訓(xùn)等內(nèi)部管理制度,以及與管理制度配套的相關(guān)實(shí)施手冊、記錄表式、管理軟件(平臺(tái))等。
三、工作安排
(一)自主申報(bào)
在江蘇網(wǎng)信網(wǎng)和“網(wǎng)信江蘇”微信公眾號(hào)發(fā)布通知后,各企事業(yè)單位采取自主申報(bào)的方式,按要求提交相關(guān)申報(bào)材料,包括基本情況、技術(shù)特長、支撐服務(wù)情況等內(nèi)容(申報(bào)書模板詳見附件)。申報(bào)時(shí)需注意:
1.申報(bào)單位的子公司或分支機(jī)構(gòu)不得同時(shí)提交申報(bào)材料(無論該單位申報(bào)何種類別)。
2.各申報(bào)單位需謹(jǐn)慎選擇申報(bào)類型,所提交的申報(bào)材料需與申報(bào)方向契合。
(二)形式審核
組織開展形式審核,包括申報(bào)材料形式是否符合要求、申報(bào)單位是否符合申報(bào)要求等。形式審核通過后方可進(jìn)入專家評審環(huán)節(jié)。
(三)專家評審
由省黨政機(jī)關(guān)部門、高等院校及其他相關(guān)企事業(yè)單位專家組建專家組,從單位情況、人員及服務(wù)資質(zhì)、服務(wù)能力、服務(wù)江蘇黨政機(jī)關(guān)各部門工作情況四個(gè)維度,給出定量評分結(jié)果,專家評分均值為申報(bào)單位的最終得分。
(四)公示
根據(jù)專家評審結(jié)果,經(jīng)綜合評定、審議后確定入選名單,并在江蘇網(wǎng)信網(wǎng)和“網(wǎng)信江蘇”微信公眾號(hào)上向社會(huì)公示。
四、其他事項(xiàng)
請符合申報(bào)要求并有意承擔(dān)我省網(wǎng)絡(luò)安全服務(wù)工作的企事業(yè)單位,于2月29日前將申報(bào)材料(附件)紙質(zhì)版(2份,按A4紙規(guī)格裝訂成冊,郵寄至聯(lián)系地址)和掃描件電子版(發(fā)聯(lián)系人郵箱)報(bào)送省委網(wǎng)信辦。
聯(lián)系人:徐和平 025-86292796,18951028321
郵箱:2047388399@qq.com
地址:南京市建鄴區(qū)沙洲街道白龍江東街8號(hào)綜合體A5棟
