网站安全认证服务

网站安全认证是国家网络与信息系统安全产品质量监督检验中心推出的,针对互联网网站的安全状态及安全信息进行星级评定的认证,是第三方权威机构对网站安全防护能力的评估、监督和促进。
了解咨询

雷达评级

A

用户规模

-

产品上线

-

商品详情

商品亮点
  • ① 权威性。网站安全认证是由国家网络与信息系统安全产品质量监督检验中心(公安部第三研究所)推出的认证服务。
  • ② 公正性。根据网站的安全状况,动态评估网站安全防护能力。
  • ③ 客观性。第三方权威机构专业严格检测后颁发的网站安全认证证书。
  • 网站认证证书级别按照网站抵御防范攻击能力定义分为:一星认证、二星认证、三星认证,网站认证星级越高证明网站安全防护能力越高。
商品说明
版本: V1.0 交付方式: 人工服务
适用于: Windows/Linux 上架日期: 2020-05-19
交付SLA: 15 自然日
1.1认证定义 
网站安全认证是国家网络与信息系统安全产品质量监督检验中心(公安部第三研究所)推出的针对互联网网站的安全状态及安全信息进行星级评定的认证,是第三方权威机构对网站安全防护能力的评估、监督和促进。
1.2认证介绍 
网站安全认证针对获得ICP备案的网站从安全合规、安全防护、应急响应、监测预警四个安全维度对网站安全防护能力进行认证评估,根据客户提交的安全防护材料给出评估结果并颁发网站认证证书,网站认证证书级别按照网站抵御防范攻击能力定义分为:一星认证、二星认证、三星认证。
1.3认证依据
网站安全认证是在《中华人民共和国网络安全法》指导下和在《GB/T22239-2008信息安全技术信息系统安全等级保护基本要求》基础之上,针对网站系统抵御防范攻击能力要求进行深度拓展,形成网站安全防范能力认证要求,并结合《GB/T 20984-2007 信息安全技术信息安全风险评估规范》思想,为制定网站安全防护能力评估规范提供科学评价标准。
2.1认证功能
审核评定:网站安全认证服务针对客户提供的认证材料进行严格审核,包括ICP备案、企事业单位营业执照真实性及状态、网公安备案等信息的审核,确保网站信息与企事业单位信息一致性,排除非法网站。
网页签章:网站安全认证服务会针对通过认证审核的网站颁发网页签章,悬挂于网站网页上,作为企事业单位网站正规站点的有利证明,帮助网站访问者快速识别“克隆假冒网站”。
电子证书:网站安全认证服务通过对客户提交的网站安全防护措施材料进行审核,针对满足认证基本条件的网站进行打分并给予星级评定,最后颁发相应的星级电子证书,作为第三方权威机构安全评定的结果。
动态认证:网站安全认证是动态的认证,认证的星级会随着客户网站的安全防护能力进行实时变更,当网站防范措施增强、安全防护能力提升时,网站安全认证星级也会增加。
定期检查:网站安全认证服务会对通过认证的网站进行定期检查,针对有问题的网站进行及时预警、针对没问题的网站进行安全肯定,做到防患于未然。
安全指引:网站安全认证服务利用公安部第三研究所在网络安全领域的专业性,对外发布了网站安全认证标准规范。通过标准规范去指引客户进行网站安全建设。
预警推送:网站安全认证服务会定期收集网络安全相关资讯,针对检查过程中未发现安全风险的认证网站推送与行业相关的安全资讯,让客户及时、快捷地了解行业内安全资讯,做到防微杜渐;针对检查过程中发现安全风险的认证网站推送安全预警信息,协助客户做好及时整改工作。
2.2认证作用
网站安全认证服务帮助客户解决如下问题:
 网站投入很多,安全防护能力达到什么程度?
 购买厂商的安全服务后,服务商做的防护怎么样呢?
 市场上安全服务很多,购买哪些服务就能确保网站安全呢?
 如何让网站访问者知晓网站是安全的呢?
2.3认证价值
网站安全认证服务让网站安全状况可视化、可量化、常态化、可监督(见下图)。
网站安全可视化:通过网站安全认证能够让自己和相关方知道网站的安全防护能力。
网站安全可量化:通过网站安全认证星级和安全认证分数能够很好地评估和考核网站安全建设工作取得的成果。
网站安全常态化:通过网站安全认证能够获悉网站安全工作存在的不足并促进网站安全工作持续改进。
网站安全可监督:通过网站安全认证协助网站运营者监督网站安全工作的落实情况,督促安全服务商做好安全服务工作。

用户案例

哔哩哔哩
1.需求背景
哔哩哔哩,国内最受欢迎的弹幕视频分享网站之一。需要由权威机构评估其网站的真实、可信以及安全防护能力,具体需求如下:
① 明确网站当前安全防护能力如何,存在哪些问题。
② 网站的访问者可知晓网站的安全性如何。
③ 支持对网站后续的安全性进行动态跟踪。
④ 认证结果具有权威性。
2.解决方案
针对客户的具体需求制定了从客户材料审核评定、客户网站安全体检、网页签章、颁发电子证书、网站动态认证、定期检查网站安全、进行安全指引、到预警推送的全流程的网站安全认证解决方案。
中国东方航空
对其网站做出权威、科学、真实的安全防护能力方面的评价,并颁发权威性认证证明,使得网站访问者知晓其网站的安全性,消除安全顾虑,提升用户信任;且网站安全认证服务有权威机构的安全背书,提升了企业网站的品牌影响力。