2020年初,突如其來(lái)的新冠肺炎疫情為我國(guó)經(jīng)濟(jì)運(yùn)行帶來(lái)明顯影響,企業(yè)面臨困局,不確定因素顯著增多。為響應(yīng)中央“六穩(wěn)”、“六保”總體工作部署,對(duì)信息服務(wù)業(yè)在推動(dòng)復(fù)工復(fù)產(chǎn)復(fù)學(xué)中的響應(yīng)與行動(dòng)進(jìn)行全面摸底,作為中央專業(yè)媒體集團(tuán),計(jì)世傳媒推出了“2020 CIO領(lǐng)航計(jì)劃”暨“復(fù)工復(fù)產(chǎn)復(fù)學(xué)”優(yōu)秀案例征集大型活動(dòng)。
經(jīng)過(guò)三個(gè)月的征集、初審、走訪和公示,計(jì)世傳媒篩選出了涉及政務(wù)、金融、交通、教育、醫(yī)療等行業(yè);云計(jì)算、大數(shù)據(jù)、人工智能、網(wǎng)絡(luò)安全等技術(shù)領(lǐng)域;以及協(xié)同、人力、會(huì)務(wù)等企業(yè)應(yīng)用三大維度的優(yōu)秀案例,并為提供這些解決方案和服務(wù)的企業(yè)頒發(fā)“2020年CIO智選系列大獎(jiǎng)”。
申報(bào)企業(yè):杭州安恒信息技術(shù)股份有限公司
2020年CIO智選安全產(chǎn)品/解決方案獎(jiǎng)
該方案旨在解決應(yīng)用安全體系建設(shè)和實(shí)現(xiàn)標(biāo)準(zhǔn)化軟件研發(fā)的安全問(wèn)題。
在需求階段,通過(guò)開(kāi)發(fā)安全需求結(jié)合安全檢測(cè)技術(shù)手段,構(gòu)建起了立體化、定制化的安全基線,大大提高了交付系統(tǒng)的安全性,極大程度上降低了代碼的返工率和應(yīng)用上線后漏洞的數(shù)量。
在管理方面,通過(guò)設(shè)計(jì)相關(guān)的管理措施和制度,將安全模塊真正地結(jié)合到研發(fā)工作過(guò)程中,實(shí)現(xiàn)軟件生命周期全過(guò)程的安全可控,從而達(dá)到軟件研發(fā)安全內(nèi)置的效果。
在內(nèi)容呈現(xiàn)方面,針對(duì)安全需求、檢測(cè)和產(chǎn)出等多維度成果進(jìn)行了數(shù)據(jù)化,既方便管理人員動(dòng)態(tài)地觀測(cè)安全開(kāi)發(fā)成果輸出,又方便專業(yè)人員對(duì)于安全數(shù)據(jù)進(jìn)行分析總結(jié),制定持續(xù)提高和優(yōu)化的機(jī)制和方法。
該解決方案將安全內(nèi)置作為基礎(chǔ),覆蓋整個(gè)軟件全生命開(kāi)發(fā)周期,減少后續(xù)過(guò)程中可能出現(xiàn)的安全問(wèn)題。降低安全技術(shù)門檻,使得企業(yè)開(kāi)發(fā)人員也能有安全能力保障的輸出,專業(yè)安全人員可以關(guān)注更深層次的安全問(wèn)題。
通過(guò)成果數(shù)據(jù)化后,進(jìn)行數(shù)據(jù)挖掘和分析總結(jié),在對(duì)員工的定向安全培訓(xùn)、量化工作和安全事件快速響應(yīng)上有所幫助。在整個(gè)方案的實(shí)施過(guò)程中,各方人員都參與了安全工作的核心部分,有效地提高了團(tuán)隊(duì)的安全經(jīng)驗(yàn)。