Bohan-ITによるワンストップサービス
BohanITは、ネットワークサービスプロバイダー、ネットワークアプリケーション開発者として、情報セキュリティシステムの開発からソフトウェアおよびハードウェアの保護強化など、企業の情報セキュリティサービスのセキュリティ管理について多くの経験を蓄積しており、お客様が等級保護認定を通過するための総合ソリューションと対策を提供しています。
BohanlTは等級保護認定に関して、主にお客様に以下のサービスを提供しています。
インターネットをベースとしているサイトを含む情報システムに対して実施されている安全等級保護(略称「等保」)は、「中華人民共和国サイバーセキュリティ法」に基づいて制定されたサイバーセキュリティ制度です。 現在実施されている等級保護の基準は2.0版で、通称「等保2.0」と呼ばれています。等級保護の基準に従って、より安全なインターネット上の情報システム(Webサイトを含む)を構築することは、 中国政府の企業・事業機関に対する一般的な要求になっており、またウェブサイト運営者にとっても避けられない要求にもなっています。
本法の規定に違反し、違法な治安管理行為を構成した場合、法により治安管理処罰が与えられます。犯罪に該当する場合は、法により刑事責任が追及されることもあります。 簡単に言えば、サイトの安全な運営を維持することは、ウェブサイトの所有者または運営者の責任であり、ウェブサイトにセキュリティ問題が発生し、社会に危害が及ぶ場合、相応の処罰を受けることになります。
Bohan IT等保サービス
主なご提供対象
インターネット技術に基づく情報システム
Webサイトや情報管理システムなど
「サイバーセキュリティ法」第二十一条:国家は網絡安全等級保護制度を施行する。
ネットワーク運営者は、ネットワークセキュリテイ等級保護制度の要求に従って、ネットワークを妨害、
破壊または許可されていないアクセスから保護し、ネットワークデータの漏洩または盗難、改ざんを防止する。
「サイバーセキュリティ法」第五十九条:本法第二十一条、第二十五条に規定されたサイバーセキュリティ保護義務を履行しない場合は、
改正を命じる上、警告処罰を与える。改正を拒否したり、ネットワークの安全を害するなどの結果をもたらした場合は、
一万元以上十万元以下の罰金を科し、直接責任を負う責任者に五千元以上五万元以下の罰金を科す。
等級保護制度は、情報システムが破壊された場合の危害の程度などから、5つの等級に分けられており、一般企業のホームページやシステムには原則的に2等級が適用されています。
侵害される危険性がある客体 | 各客体が受ける損害の程度 | ||
一般的な損害 | 重大な損害 | 特に重大な損害 | |
公民、法人及びその他組織の合法的な権益 | 第一級 | 第二級 | 第三級 |
社会秩序\公共利益 | 第二級 | 第三級 | 第四級 |
国家安全 | 第三級 | 第四級 | 第五級 |
コンプライアンス
企業のセキュリティ責任と法的要件を満たす作業方法の明確化
安全/規制
企業セキュリティ対策を体系化・標準化することにより、企業情報資産のセキュリティを効果的に保護する
メリット
サイバーセキュリティ投資の合理的配分により、従業員のセキュリティ意識向上コストを削減
等保の等級は評価リストに基づいて評価を行い、ポイント制を採用し、評価項目の達成状況に対して採点を行い、一定の点数に達成すれば、等級保護等級2級またはより高い等級に認定することができます。いくつかの評価項目は高得点項目であり、必須項目と見なされます。
等保の評価において、該当等級の要求事項を満たすために、主要かつ重要な項目は以下の表をご参照ください。
等保評価項目 | 重要性/等級 | 一般的な対応措置 | 説明/備考 |
ファイアウォール(FW) | 必須/二級 | 生産許可証があるハードウェアFWを使用 | ハイエンドタイプFWはその他多数機能あり |
WEBアプリファイアウォール(WAF) | 必須/二級 | 生産許可証があるハードウェアWAFを使用 | 統合型ファイアウォールには該当機能あり |
侵入防止システム(IPS) | 必須/二級 | FWの中でIPSモジュールを追加、もしくは起用 | ハイエンドFWには通常IPSあり |
サイト改ざん検出システム | 必須/二級 | サーバに商用の改ざん防止システムを導入 | 統合型FWには該当機能あり |
ウイルスソフト(アプリレベル) | 必須/二級 | サーバに有名なウイルス対策ソフトを導入 | 統合型FWには該当機能あり |
ウイルススキャン(ネットワークレベル) | 必須/二級 | ハイエンドFWを利用する場合、ウイルススキャンを起用 | ハイエンドFWには通常該当機能あり |
ログ監査(システムレベル) | 必須/二級 | 独立サーバで商用ログ監査システムを構築、システム関連ログをログ監査用サーバーに導入 | 統合型FWには該当機能あり |
ログ監査(アプリレベル) | 必須/二級 | WEBアプリのバックヤード管理システムに対して、ログ監査機能を追加開発 | ウェブサイトのバックヤード管理システムにて管理者の操作行為を記録し、監査を実施 |
SSL VPN | 建议/二級 | 安全なSSL VPNを利用してアプリのバックヤード管理システムにアクセス | 一般的に各種のFWを利用して、VPN回線を構築 |
データベース監査 | 推奨/二級
必須/三級 |
データベースログをログ監査サーバにインポート | |
踏み台サーバー | 推奨/二級
必須/三級 |
独立した踏み台サーバーを構築か、第三者サービスを利用 | 踏み台サーバーを通してサーバーにログイン |
サーバ管理システム (サーバ管理コントロールパネル) |
建议/二級 | 世界的有名なサーバシステム管理ツールPleskを導入して、日常的なサーバ運用・管理をPleskのコントロールパネルを通して実施することでサーバシステム管理の安全性を高めることができます。 Pleskには他に豊富なセキュリティ関連機能も多数あります。 | 既存稼働中のサーバにPleskを導入するにはサーバシステムやアプリの再インストールが必要となり、所要日数は約1~3日となります。 |
登録・ログイン身分認証 (应用层) |
必須/二級 | アプリの登録・ログイン等の関連画面に画像認識、SMによる認証コード発行、ログイン失敗処理仕組み等の機能を追加開発 | 外来自動登録申請及びパスワードの暴力解読を防止 |
インターネット利用行為管理 | 推奨/二級
必須/三級 |
お客様の仕事環境における業務用インターネット行為管理システムを有効にする | IDCとオフィスが一緒となっている場合のみ必要 |
*項目の重要性:必須>推奨>選択。二級の必須項目は三級の必須項目でもあります。
*統合型ファイアウォールは、次世代ファイアウォール(通称等保一体機、All-In-One機)とも呼ばれ、伝統的なファイアウォール機能(ファイアウォール、IPS、ウイルススキャン)に基づき、WAF、Webサイトの防衛、ログ監査などの機能とシステムを組み合わせた、情報システムのセキュリティ保護レベルを全面的に向上させる新しいタイプのファイアウォールであり、等保評価による有効な安全防護手段です。
*等保の必選項目は通常費用が高く、項目の合理的な組み合わせとソフトハードウェアの適用によって、コストパフォーマンスの良い方案を最適化することができます。
*等保評価の主な項目にはネットワークやシステムレベルの項目もあれば、アプリケーションレベルの項目(水色で表示の項目)もあります。
等保申請と評価の全過程において、運用・使用企業、公安当局、BohanIT、評価機関の4つの異なる役割が関与しています。 等級保護評価の実施には通常4〜6ヶ月を要し、作業の流れや所要時間は以下の通りです。
等保の評価・認証に合格するということは、Webサイトのセキュリティ強化に投資することです。コンサルティング会社及び評価機関に依頼し、セキュリティ上の問題点を評価した後、多くの場合は、セキュリティ是正措置を実施するための投資を増やす必要があります。 これは一般企業にとって大きな投資であり、等保認証を導入しようとする企業様のご参考となるよう、一般的な費用の内訳は以下のとおりです。
コンサルティングと評価実施費用
BohanITは、当社のお客様に対し安価なコンサルティングサービスを中国語と日本語の二か国語(文書翻訳別途)で提供しています。ウェブサイトの性質と規模によって10-14万元(上海地区の場合)でご提供しています。
セキュリティ改善方案の実施費用
等級保護のセキュリティ評価をした後、通常はウェブサイトに対してセキュリティ面の改善措置を実施する必要があります。大きく2つの部分に分けられます。
A. ネットワークと基本システム層の改善措置 ファイアウォール、システムログ監査、ウェブサイトの改ざん防止など、要求の高い評価項目への対応が求められます。必要な費用は、元のウェブサイトのセキュリティ対策の状況によって異なりますが、通常2-6万元前後です。
B. アプリケーション層の改善措置 一般的なクロスサイト攻撃、SQL注入などのセキュリティホールを除いて、通常はサイトのバックグラウンドの操作ログ監査機能とウェブサイト登録時の身分識別機能を追加する必要があります。この部分の費用もウェブサイトの複雑さと規模によって異なります。必要な費用は数千元から2-3万元前後となっています。
以下の項目をご選択・ご記入ください。* 印は必須項目です。
ご連絡先を入力ください。確認後、速やかに連絡いたします
既に弊社のweb&メールホスティングサーバ/サーバのユーザーですか?
*弊社サイトをお知りになったきっかけを教えてください ?
認証コード
ネットワークエラーです。後でもう一度お試しください
ネットワークエラーです。後でもう一度お試しください