近日,重庆炼石网络技术有限公司(以下简称“重庆炼石”)经过严格审查,获得由重庆市科学技术局备案、重庆生产力促进中心(重庆市科技型企业系统受托管理单位)发证的《重庆市科技型企业备案证书》,成功入库重庆市科技型企业。
作为炼石的双总部之一,重庆炼石自创立之初,便以重庆市国资委“科技型企业-高新技术企业-创新型企业”梯次培育行动为契机,坚持把技术创新放在发展的第一位,从“建设、投资、运营”等维度系统性开展数据安全科技创新工作。成立一年多时间,重庆炼石共申报完成十余项知识产权,并转化赋能于数据安全产品和服务。此证书的获得不仅能够帮助公司获得政府政策支持,也能大大提升通过产品投标、科技项目申报、研发机构建立等方面的可能,为数据安全技术创新、产品应用实践以及解决方案推广提供关键支撑。
科技型企业是经济高质量发展微观基础。党的二十大报告指出,加强企业主导的产学研深度融合,强化目标导向,提高科技成果转化和产业化水平。强化企业科技创新主体地位,发挥科技型骨干企业引领支撑作用,营造有利于科技型中小微企业成长的良好环境,推动创新链产业链资金链人才链深度融合。科技部指出,科技型中小企业是培育发展新动能、推动高质量发展的重要力量,科技创新能力是企业打不垮的竞争力。科技部印发的《关于新时期支持科技型中小企业加快创新发展的若干政策措施》,引导科技型中小企业加大研发投入,完善技术创新体系,增强以科技创新为核心的企业竞争力,为推动高质量发展、支撑现代化经济体系建设发挥更加重要的作用。
谋定而后动,数据安全产业集群看成渝。数据安全和用户业务密不可分,因此数据安全产业具有“技术+人力”双密集特征。炼石创立于北京中关村,搭建了融合企业应用和安全“双一流”技术团队,形成自主创新的“免改造”特色数据安全优势,打造“一平台:数据安全主平台,多模块:识别、防护、检测/响应、恢复、审计/追溯等安全能力模块”的数据安全产品矩阵,具备兼容多、交付快、防护好、省成本、管控准等优势,覆盖数据在不同处理环节的免改造控制点,实现横向可覆盖广泛应用,纵向可叠加多阶安全能力。创新免改造的数据保护能力矩阵,能够在数据控制点上,施加防绕过动态保护,实现安全机制与业务处理紧密融合,为保障政务、金融、教育、医疗、文旅、电信等行业数据流通安全、实战能力提升给予重要支撑。随着公司发展壮大,产品推广到全国需要配套实施服务,进入数据安全深水区后,客户需要贴身数据安全规划、建设、运营等全面服务,因此公司制定了“产品平台+服务平台”的双总部战略。重庆常住人口在全国城市排名第一,本专科高校数量位居全国城市第四,高素质人才供给充沛,因此重庆尤其在生产要素方面具有突出优势,非常适合布局公司的服务平台,与北京产品平台形成“双总部”,推动“产品+服务”双轮驱动高增长。
重庆炼石以服务带动产品,产品固化服务。重庆炼石作为服务平台具有双重定位:一是作为面向全国的“服务平台”,发挥重庆的要素成本优势,提升公司业务竞争力;二是作为“西部平台”,面向川渝云贵藏桂等区域开拓业务。数据安全需要与业务应用紧密结合,才能发挥出价值,打造融入业务流程的数据安全防护能力,就离不开对业务与风险的详细梳理,这也是重庆炼石业务开展的出发点。目前,重庆炼石在服务体系构建上,主要包括分类分级服务、合规检查服务、风险监测服务、安全审计服务、个人信息安全影响评估服务和商用密码应用咨询服务,致力于满足企业发展战略、合规要求和风险治理等诉求,全面保障用户数据安全。同时,通过服务来带动炼石数据安全主平台、数据资产管理系统、数据加密系统、数据去标识化系统、数据检测响应系统、数据审计追溯系统、数据安全合规系统、跨域数据安全管控系统等产品,在国产密码合规、数据安全实战、数据要素流通等应用场景的实施部署,与北京总部实现产品服务联动,贴身保障客户。
分类分级服务:通过调研和梳理业务系统主要数据流转和核心业务应用功能,逐步建立数据流向清单和数据应用清单,配合炼石自研数据资产扫描工具,为政企客户数据资产管理提供全景化、动态化数据分类分级服务。
合规检查服务:围绕数据全生命周期管理,根据业务系统数据资产重要程度及安全需求,对数据安全管理现状、技术管控能力进行评估。评估内容包括机构人员建设情况、基本制度完善情况、技术能力保障情况、数据全生命周期管控情况四个方面。
风险监测服务:根据敏感数据识别台账,结合各业务系统影响数据安全的威胁、漏洞变化趋势,并参照信息安全风险评估模型,从数据的重要性、脆弱性和威胁性三要素计算敏感数据、业务系统的风险值。
安全审计服务:针对敏感数据安全,建立审计实施体系,完善审计流程,开展定期审计工作。针对操作审计,通过对关键数据操作审计,重点检查数据操作过程的合规情况,并借助分级审计机制提高审计效率;针对合规审计,由专业审计团队执行,重点检查数据安全流程和工作的执行情况。
个人信息安全影响评估服务:主要参考国家标准《信息安全技术 个人信息安全规范》中的相关要求,建立适当的数据安全能力,落实必要的管理和技术措施,防止个人信息的泄漏、损毁和丢失。
商用密码应用咨询服务:包含密码技术咨询、密码合规整改和密码测评协同等服务,适用于政府、金融、运营商、交通、教医旅、工业等多行业客户开展商用密码合规性评估工作,支持企事业单位信息系统“三同步”管理。
此次入选重庆市科技局科技型企业,不仅是重庆市官方对重庆炼石技术优势与成长潜力的认可,更是炼石未来持续发展的动力。未来,炼石将继续加大对创新技术突破、产品服务升级的投入,推进优秀人才的培育引进,携手行业同仁,筑牢数据安全防线,共建安全生态体系,践行使命与担当,为国家安全贡献力量!