
About Us
关于我们
北京卓识网安技术股份有限公司(简称“卓识网安”,证券代码:870126),2009年成立于北京中关村。公司的网络安全服务范围覆盖能源电力、政府机关、金融、交通、医疗、教育、公用事业等多个行业。2010年,公司首批获得公安部信息安全等级保护测评机构推荐证书,2021年,公司获得国家密码管理局第42号文公布的48家商用密码应用安全性评估试点机构资质,同年,国家网络安全等级测评工作纳入国家认证体系,公司获得“网络安全等级测评与检测评估机构服务认证证书”(证书编号:SC202127130010004)。2024年,公司首批获国家密码局正式颁布的“商用密码检测机构资质证书”(证书编号:GM-P-000008);2024年6月,在数据安全领域,获得由中国软件评测中心和数据安全专委会联合颁发的“数据安全服务能力评定资格证书”(数据安全评估二级),公司还拥有中国合格评定国家认可委员会颁发的CNAS检验机构证书和CNAS实验室认可证书。


安全评测
安全评测类服务主要是遵循相关的国家标准法律法规和标准等进行的合规性检测服务。


安全检测
安全检测类服务是在合规性检测的基础上进行更加深入的网络安全服务,主要评估系统的安全性,并修复潜在的安全隐患。


安全管家
安全管家类服务主要是以网络安全定期巡检、网络安全运维、重要活动安全保障等服务为主的综合性网络安全服务。


安全设计
安全设计类服务是指针对一个组织、企业或机构的网络安全问题进行分析、评估、定位和解决的一项技术和管理工作。


安全咨询
网络安全咨询服务是一项为组织提供专业的网络安全支持和建议的服务。


安全教育
网络安全教育是为了提高网络安全的意识和技术水平,针对特定主题而展开的培训、宣传和教育活动。
Security Services
安全服务
公司业务涉及安全规划咨询、等级保护测评、商用密码应用安全性评估、关键信息基础设施安全检测评估、电力监控系统安全防护评估、数据安全风险评估、渗透测试、网络安全巡检、系统上线前安全检测、源代码检测、安全加固和安全运维服务、工控设备安全检测、应急演练和安全保障服务、安全实操培训等工作。
News Center
新闻中心
-
6月12日,由中国能源研究会主办的2025年能源网络安全大赛暨能源网络安全和信息化大会在武汉举办。本次活动以“共筑网安防线·共护能源安全”为主题,设置能源网络安全大赛团体赛与个人赛,北京卓识网安技术股份有限公司由冯光宇、李辰东、左卫龙三位同志组成“ENST1”代表队参加比赛,历经预赛、决赛层层激烈角逐,最终凭借团队成员扎实的技术功底与默契配合,斩获团体三等奖,为公司在网络安全领域增添殊荣,彰显了卓识网安在网络安全领域人才培养与技术创新的强劲实力。 作为能源领域等级高、规模大、影响力广的网络安全赛事,本届大赛吸引了来自全国电力、油气、煤炭企业、科研院所等830支队伍2474名选手参赛,最终210支队伍626人进入总决赛。大赛聚焦综合防御能力(CDC)和靶场渗透实战(RPC),全面检验参赛队伍在安全基础、应急溯源、防护监测、核心技术应用等方面实战能力。 此次获奖是卓识网安在网络安全领域技术实力的又一次有力证明。未来,卓识网安将继续打造多层次、专业化的网络安全人才梯队,推动网络安全技术创新,同时...
-
近日,北京卓识网安技术股份有限公司在工业控制系统安全领域取得技术突破,卓识网安创新研究院安全研究员曲佳豪成功挖掘西门子S7-200 SMART PLC系列高危漏洞,并获得国家信息安全漏洞共享平台(CNVD)收录。这是公司首次在PLC核心设备漏洞挖掘领域获得国家级漏洞平台认可,标志着卓识网安在PLC安全研究方面实现突破性进展,巩固了卓识网安在工控安全技术研究领域的领先地位。 西门子 S7-200 SMART PLC 是一款具有高性价比的小型可编程逻辑控制器,适用于多种应用场景,S7-200 SMART PLC 凭借高性价比、灵活扩展性及稳定性能,在小型自动化领域覆盖制造业全链条,广泛应用于制造业、能源、市政等关键基础设施,其安全性直接影响关键行业的稳定运行。根据国家互联网应急中心(CNCERT)监测数据,全国暴露在公网的S7-200设备达690台,其中197台分布于能源、水利等关键信息基础设施领域。 漏洞挖掘对工业控制系统安全防护具有深远影响,卓识网安新发现的高危漏洞进一步揭示了S7-200 SMART PLC...
-
关键信息基础设施商用密码使用管理规定 第一条为规范关键信息基础设施商用密码使用,保护关键信息基础设施安全,根据《中华人民共和国密码法》、《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》、《商用密码管理条例》和《关键信息基础设施安全保护条例》、《网络数据安全管理条例》等有关法律、行政法规,制定本规定。 第二条 依据《中华人民共和国网络安全法》、《关键信息基础设施安全保护条例》等法律、行政法规和国家有关规定认定的关键信息基础设施的商用密码使用管理,适用本规定。 第三条国家密码管理部门会同国家网信部门、国务院公安部门负责规划、指导和监督全国的关键信息基础设施商用密码使用管理工作,建立关键信息基础设施商用密码使用管理信息共享机制。 县级以上地方各级密码管理部门会同网信部门、公安机关负责指导和监督本行政区域的关键信息基础设施商用密码使用管理工作。 第四条关键信息基础设施保护工作部门(以下简称保护工作部门)在职责范围内负责监督管理本行业、本领域关键信息基础设施商...