安全保障再升級 | 司庫立方資金管理系統(tǒng)通過國家信息安全等保三級認證

近日,司庫立方資金管理系統(tǒng)順利獲得由公安部頒發(fā)的網(wǎng)絡安全等級保護(三級)認證(以下簡稱"等保三級")。

意味著司庫立方資金管理系統(tǒng)在物理安全、網(wǎng)絡安全等數(shù)十個方面達到國家信息等級保護三級認證標準,能夠為用戶提供可靠、安全的服務。
一、何為“等保三級”?
國家等級保護認證是中國權威的信息產(chǎn)品安全等級資格認證,由公安機關依據(jù)國家信息安全保護條例及相關制度規(guī)定,按照管理規(guī)范和技術標準,對各機構的信息系統(tǒng)安全等級保護狀況進行認可及評定。
其中等保三級是國家對非銀行機構的最高級認證,屬于“監(jiān)管級別”,由國家信息安全監(jiān)管部門進行監(jiān)督、檢查,認證測評內(nèi)容分別涵蓋5個等級保護安全技術要求和5個安全管理要求,包含信息保護、安全審計、通信保密等近300項要求,共涉及測評分類73類,要求十分嚴格。
二、通過“等保三級”有多難?
等保三級認證是地市級以上國家機關、重要企事業(yè)單位需要達成的認證,在金融行業(yè)中,可以看作是除了銀行機構以外最高級別的信息安全等級保護。
這些技術規(guī)范從技術要求(物理安全、網(wǎng)絡安全、主機安全、應用安全、數(shù)據(jù)安全及備份恢復)及管理要求(安全管理制度、安全管理機構、人員安全管理、系統(tǒng)建設管理、系統(tǒng)運維管理)展開。
等保三級認證最嚴的地方還是在技術層面,主要體現(xiàn)在系統(tǒng)安全管理和惡意代碼防范上,簡單可以理解為當有黑客對平臺進行攻擊時,平臺應該具備一定的防范能力。
要取得等保三級的具體程序包括定級、備案、安全建設和整改、信息安全等級測評、信息安全檢查共五個階段。在取得等保三級認證后,平臺需要按照《網(wǎng)絡信息中介機構業(yè)務活動管理辦法》中的規(guī)定,具有完善的防火墻、入侵檢測、數(shù)據(jù)加密以及災難恢復等網(wǎng)絡安全設施和管理制度。同時,已取得認證的企業(yè)還需要每年年檢,并接受相關部門的不定期抽查。
三、獲得“等保三級”意味著什么?
司庫立方致力于通過人工智能、移動互聯(lián)網(wǎng)、云計算等技術并融入場景體驗理念,為企業(yè)財務系統(tǒng)的全鏈條構建穩(wěn)定性強、可用性高、兼容性優(yōu)、性能優(yōu)化卓越、銀企直連的財資數(shù)智化解決方案。
司庫立方深耕行業(yè)多年,始終堅持輕量化、專業(yè)化、全場景、廣延伸的現(xiàn)金流管理工具研發(fā)理念,將技術的高效、信息的全局掌控等特性,同移動互聯(lián)網(wǎng)技術充分結合,契合企業(yè)資金管理、業(yè)務運轉(zhuǎn)的更高需求,為企業(yè)業(yè)財雙線管理的數(shù)字化、智能化升級,提供全場景財資管理服務和數(shù)據(jù)管控能量。
此次,司庫立方資金管理系統(tǒng)通過“等保三級”認證,意味著系統(tǒng)的安全性和規(guī)范性得到了權威認可,同時也為平臺的穩(wěn)定持續(xù)運行和業(yè)務拓展提供了堅實可靠的支撐。