铸就国内一流

信息安全服务机构

诚信公正  规范创新  专业高效

   了解更多 >   

About Us

关于我们

北京卓识网安技术股份有限公司(简称“卓识网安”,证券代码:870126),2009年成立于北京中关村。公司的网络安全服务范围覆盖能源电力、政府机关、金融、交通、医疗、教育、公用事业等多个行业。2010年,公司获得公安部信息安全等级保护测评机构推荐证书,2021年,公司获得国家密码管理局第42号文公布的48家商用密码应用安全性评估试点机构资质,同年,国家网络安全等级测评工作纳入国家认证体系,公司获得“网络安全等级测评与检测评估机构服务认证证书”(证书编号:SC202127130010004)。2024 年,公司获国家密码局正式颁布的 “商用密码检测机构资质证书” (证书编号:GM-P-000008);2024年6月,在数据安全领域,获得由中国软件评测中心和数据安全专委会联合颁发的“数据安全服务能力评定资格证书”(数据安全评估二级),公司还拥有中国合格评定国家认可委员会颁发的CNAS检验机构证书和CNAS实验室认可证书。

  了解更多 >  

安全评测

安全评测类服务主要是遵循相关的国家标准法律法规和标准等进行的合规性检测服务。   

安全检测

安全检测类服务是在合规性检测的基础上进行更加深入的网络安全服务,主要评估系统的安全性,并修复潜在的安全隐患。

安全管家

安全管家类服务主要是以网络安全定期巡检、网络安全运维、重要活动安全保障等服务为主的综合性网络安全服务。

安全设计

安全设计类服务是指针对一个组织、企业或机构的网络安全问题进行分析、评估、定位和解决的一项技术和管理工作。

安全咨询

网络安全咨询服务是一项为组织提供专业的网络安全支持和建议的服务。                       

安全教育

网络安全教育是为了提高网络安全的意识和技术水平,针对特定主题而展开的培训、宣传和教育活动。

Security Services

安全服务

公司业务涉及安全规划咨询、等级保护测评、商用密码应用安全性评估、关键信息基础设施安全检测评估、电力监控系统安全防护评估、数据安全风险评估、渗透测试、网络安全巡检、系统上线前安全检测、源代码检测、安全加固和安全运维服务、工控设备安全检测、应急演练和安全保障服务、安全实操培训等工作。

  查看更多 >  

News Center

新闻中心

  阅读更多 >  

  • 2026-08-26
      在攻防演练中,布防报告既是前期防守工作的集中呈现,也是演练评审、内部汇报的核心依据。很多队伍防守动作做得扎实,但报告逻辑混乱、重点模糊、成果量化不足,最终导致 “干得好但分不高”,工作价值也难以被感知。  一份优秀的布防报告,不是工作流水账,而是防守体系的说明书、工作成果的成绩单、风险管控的方案书。本文从报告内容框架、编写技巧、避坑要点三个维度,系统梳理布防报告的编写方法。 一、布防报告的标准内容框架  布防报告核心要回答四个问题:我们防什么、怎么防、防得怎么样、还有什么风险。围绕这四个核心,可拆分为 8 个标准模块。  1.防守工作概述  作为报告开篇,需要讲清背景与全局信息,快速建立整体认知。演练背景与目标:说明本次演练的级别、周期、考核要求,以及我方防守的核心目标(如保障核心业务不被攻陷、实现攻击全链路可溯源等)。防守范围界定:明确覆盖的资产边界,包括公网资产数量、核心业务系统、内网区域划分、云资产及第三方外联接口。组织架构与分工:列明防守团队组成、角色划分(监测研判岗、应急处置岗、溯...
  • 2026-07-30
    新上线的信息系统应用,如果不做安全检测就直接投产,无异于敞开大门任人随意出入。什么是上线前安全检测?简单来说,就是在系统正式投运前,由专业测评机构对系统做一次全面"体检",排查并修复安全隐患,确保系统具备基本的安全防护能力。《网络安全法》第十一条明确要求网络运营者采取技术措施防范网络攻击,上线前安全检测正是落实这一义务的关键环节。对于电力监控系统,《电力监控系统安全防护规定》也对投产前的系统提出了明确要求。检测都查些什么?我们做上线前检测时,重点关注这几个方面:🔍 漏洞扫描:用专业工具对系统进行自动化扫描,发现已知漏洞(如SQL注入、XSS跨站脚本、文件上传漏洞、反序列化漏洞等)🔍 配置核查:检查服务器、数据库、中间件的安全配置是否合规——比如默认端口有没有修改、多余服务有没有关停🔍 渗透测试:模拟黑客攻击手法,尝试从外部和内部突破系统防线🔍 代码审计:对关键源代码进行审查,发现潜在的逻辑漏洞和后门风险一个真实的教训某电力企业营销系统上线前跳过了安全检测,结果投产两周后被发现存在越权访问漏...
  • 2026-07-30
    7月1日起,《能源行业数据分类分级指南(2026年版)》正式施行,电力企业的数据从此有了“身份标签”。分级说白了就是给数据分三六九等,对应不同的保护力度。能源行业数据分为三级:🔹 一般数据:日常运营产生的普通数据,比如内部通知、一般性统计报表。丢失后不会造成致命危害,但也不能大意。🔹 重要数据:一旦泄露可能危害国家安全或公共利益。指南划了四条红线,比如100万千瓦以上火电机组≤100米精度地理坐标、1000万以上电力用户用电原始数据等都在此列。🔹 核心数据:关系国家安全和经济命脉,比如1亿以上用户用电数据、特级重要用户连续1年用电记录。为什么分级这么重要?因为级别不同,保护义务天差地别——重要数据处理者须设立数据安全负责人,每年开展风险评估;核心数据则要落实最高等级保护。再说个大家关心的问题:电力用户用电数据如果达到“1000万以上用户”规模,就同时属于重要数据和个人信息,受到双重保护。💡 实操小贴士:分级不是一劳永逸。衍生数据能还原原始数据的按原级管理,脱敏不可逆的可以降级。所以脱敏是否到位,直接关乎合规成...