国家信息技术安全研究中心介绍
一、机构基础信息
全称:国家信息技术安全研究中心(NITSC)
成立时间:2005年
主管单位:中央网信办所属事业单位
核心定位:国家网络安全“国家队”,履行科研攻关与现实保障双重职能,为等保测评提供权威技术支撑国家信息技术安全研究中心
机构资质:国家网络安全等级保护工作协调小组办公室首批推荐测评机构,公安部指定等保测评单位,获公安部等保测评服务认证(证书编号:SC202127130010002)
二、核心职能与等保业务范围
1、等保测评服务:覆盖二级至四级信息系统等级测评,针对党政机关、金融、能源、交通、电信等关键领域,提供全流程合规测评与整改建议国家信息技术安全研究中心国家信息技术安全研究中心。
2、风险评估与应急支撑:具备信息安全风险评估一级服务资质,7×24小时在线监测与应急响应,是《国家网络与信息安全事件应急预案》指定技术支撑团队国家信息技术安全研究中心国家信息技术安全研究中心。
3、专项安全检测:开展芯片安全、工业控制系统、云计算、数据安全、渗透测试、源代码审计等专项测评,覆盖新型技术场景安全需求国家信息技术安全研究中心。
4、标准与体系建设:参与等保相关国家标准编制,统筹全国等保测评技术规范,指导行业测评机构能力建设。
三、技术实力与核心资源
1、团队规模:200余人专业技术团队,涵盖网络安全、密码技术、芯片安全、工业控制等领域专家,硕士、博士占比高国家信息技术安全研究中心。
2、科研平台:建有计算机病毒防御技术国家工程实验室、工业控制系统安全技术国家工程实验室、国家IC卡芯片安全检测中心等国家级平台。
3、技术能力:拥有自主研发监测探针、威胁情报库,具备漏洞挖掘、攻防演练、非破坏性渗透测试等核心技术手段国家信息技术安全研究中心国家信息技术安全研究中心。
4、科研成果:承担“863计划”、国家重点研发计划等国家级科研任务,获公安部科技进步奖等多项荣誉,主导多项行业标准制定。
四、行业影响力与服务成效
1、重大活动保障:圆满完成“两会”、奥运会、新中国成立70周年等国家重大活动网络安全保障,提供数千次技术服务。
2、服务覆盖:业务遍及全国31个省(区、市),服务对象覆盖中央部委、关键信息基础设施运营者及重要行业企业。
3、人才培养:开展等保测评师、CIIPT等专业培训,构建专业化人才培养体系,累计培训数千名行业合规人才国家信息技术安全研究中心国家信息技术安全研究中心。
4、行业地位:中关村信息安全测评联盟副理事长单位,是国家电子政务工程非涉密系统安全专业测评机构,在等保测评领域具有权威话语权国家信息技术安全研究中心。
五、核心价值
1、作为国家级等保测评机构,中心以“国家网络安全因我而不同”为使命,将科研创新与实战保障深度融合,为我国网络安全等级保护制度落地提供技术支撑与合规保障,是关键信息基础设施安全防护的核心力量。