電科以“專業鑄就安全”爲核心價值觀,秉承“以客戶需求爲中心”的安全服務理念進行。主要根據客戶業務需求及應用重點,構建結構化、體系化的安全模型,爲客戶提供一套安全、穩定、高效的安全保障體系。包括整體安全策略與規劃、整體解決方案設計、安全管理體系的設計、安全技術選擇和推薦、安全管理制度的制定、備份與災難恢複計劃咨詢。
1.1 藍盾電力行業信息安全咨詢服務解決方案
電力行業信息系統經過長時間建設已經基本上形成完整的網絡構建、主機系統構架和管理組織機構現狀。通過行業調研和行業經驗,我們對電力單位局域網結構、業務系統及安全威脅進行分析,總結電力單位信息安全問題主要集中在信息安全建設、對服務器的安全保護、防黑客和病毒、主要網段的保護以及管理安全上。針對電力行業信息安全的現狀,我公司提出相應的解決方案:
1) 綜合信息安全服務;
2) 信息安全風險評估(ISO17799/ISO27002);
3) 等級保護測評;
4)ISMS體系建設(ISO27001);
5)ISMM體系建設(ISO27004);
6)ITIL體系建設(ISO20000);
7)重特大風險管理機制建設;
8)信息安全應急響應服務。
1.2 電科醫療行業信息安全與服務解決方案
醫療信息系統的不斷發展,各種業務應用的多樣化,醫院的服務對象及運營模式對醫療信息系統的性能、可靠性、安全性和擴展性将會提出更高的要求。電科作爲一家專業從事信息安全技術研發、信息安全服務、系統集成的綜合性企業,針對醫療行業的特殊性,專門爲醫療行業量身定做了一套解決醫療行業信息安全問題、信息系統維護問題及系統集成需求的綜合性解決方案——電科信息系統安全平台。
該解決方案從醫院物理安全建設、網絡安全建設、操作系統安全建設、應用層安全建設、數據安全建設、安全管理建設六個層面詳述了醫療行業信息安全建設的解決之道。除做到了内網基礎信息系統六層安全保護外,重點信息區域達到八層安全防護的安全級别,該系統具備其他安全方案無法比拟的優勢。