铸就国内一流

信息安全服务机构

诚信公正  规范创新  专业高效

   了解更多 >   

About Us

关于我们

北京卓识网安技术股份有限公司(简称“卓识网安”,证券代码:870126),2009年成立于北京中关村。公司的网络安全服务范围覆盖能源电力、政府机关、金融、交通、医疗、教育、公用事业等多个行业。2010年,公司获得公安部信息安全等级保护测评机构推荐证书,2021年,公司获得国家密码管理局第42号文公布的48家商用密码应用安全性评估试点机构资质,同年,国家网络安全等级测评工作纳入国家认证体系,公司获得“网络安全等级测评与检测评估机构服务认证证书”(证书编号:SC202127130010004)。2024 年,公司获国家密码局正式颁布的 “商用密码检测机构资质证书” (证书编号:GM-P-000008);2024年6月,在数据安全领域,获得由中国软件评测中心和数据安全专委会联合颁发的“数据安全服务能力评定资格证书”(数据安全评估二级),公司还拥有中国合格评定国家认可委员会颁发的CNAS检验机构证书和CNAS实验室认可证书。

  了解更多 >  

安全评测

安全评测类服务主要是遵循相关的国家标准法律法规和标准等进行的合规性检测服务。   

安全检测

安全检测类服务是在合规性检测的基础上进行更加深入的网络安全服务,主要评估系统的安全性,并修复潜在的安全隐患。

安全管家

安全管家类服务主要是以网络安全定期巡检、网络安全运维、重要活动安全保障等服务为主的综合性网络安全服务。

安全设计

安全设计类服务是指针对一个组织、企业或机构的网络安全问题进行分析、评估、定位和解决的一项技术和管理工作。

安全咨询

网络安全咨询服务是一项为组织提供专业的网络安全支持和建议的服务。                       

安全教育

网络安全教育是为了提高网络安全的意识和技术水平,针对特定主题而展开的培训、宣传和教育活动。

Security Services

安全服务

公司业务涉及安全规划咨询、等级保护测评、商用密码应用安全性评估、关键信息基础设施安全检测评估、电力监控系统安全防护评估、数据安全风险评估、渗透测试、网络安全巡检、系统上线前安全检测、源代码检测、安全加固和安全运维服务、工控设备安全检测、应急演练和安全保障服务、安全实操培训等工作。

  查看更多 >  

News Center

新闻中心

  阅读更多 >  

  • 2026-08-13
    ◀◀◀⁞⁞绿电超四成,安全防线也要跟上国家能源局7月30日发布数据:今年上半年煤电发电量占比首次跌破50%,降至49.7%;可再生能源发电量占比首次突破40%,达41.2%。历史性拐点。煤电占比首次低于50%,标志着能源结构根本性转变。但对电力网络安全从业者来说,这份"绿色成绩单"背后还有一道安全题。为什么?因为可再生能源的扩张不仅改变能源结构,也在重塑电力监控系统的网络边界。与传统煤电集中式发电不同,风电、光伏是典型的分布式能源——场站分散、设备海量、远程集中控制。一座风电场的终端设备数量可能是一座火电厂的十倍以上,且大量分布在偏远地区,通过公网或专线接入集控中心。⁞⁞这带来三个安全变化:① 攻击面扩大:终端设备从百台级增长到万台级,暴露面成倍增加② 边界模糊化:分布式场站与集控中心通信链路复杂化,传统物理隔离思路难以完全复用③ 供应链风险叠加:新能源设备供应商众多,固件安全、默认口令、远程运维通道成为新攻击入口《电力重大事故隐患判定标准及治理监督管理规定》(发改委41号令)已将"生产控制区内部网络与外部网络非法连...
  • 2026-08-13
    2026年8月7日,公安部发布《公安机关网络空间安全监督检查办法》,自2026年10月1日起施行。当前,网络空间安全形势严峻复杂,公安机关坚持履行法定职责,进一步规范和加强对网络空间安全的监督检查。近年来,国家出台了《数据安全法》《个人信息保护法》等法律法规,需要对2018年《公安机关互联网安全监督检查规定》进行修订,对监督检查的对象、内容等予以完善,以适应新形势下公安机关维护网络空间安全的需要。《公安机关网络空间安全监督检查办法》共23条,主要规定六方面内容:一是明确监督检查对象,包括网络运营者、数据处理者、个人信息处理者等;二是明确监督检查方式,包括线上巡查、线下核查,日常检查、专项检查等;三是明确监督检查内容,包括被检查对象是否履行法定的网络空间安全义务,以及重大活动安保期间的重点检查内容等;四是明确监督检查机制,要求在国家网络安全、数据安全等机制统筹协调下,加强部门协调、联合检查,减少企业负担;五是明确检查结果运用,公安机关按检查情况采取督促整改、发送公安提示函以及处罚等措施;六是明确相关法律责任,...
  • 2026-08-11
      在攻防演练中,布防报告既是前期防守工作的集中呈现,也是演练评审、内部汇报的核心依据。很多队伍防守动作做得扎实,但报告逻辑混乱、重点模糊、成果量化不足,最终导致 “干得好但分不高”,工作价值也难以被感知。  一份优秀的布防报告,不是工作流水账,而是防守体系的说明书、工作成果的成绩单、风险管控的方案书。本文从报告内容框架、编写技巧、避坑要点三个维度,系统梳理布防报告的编写方法。 一、布防报告的标准内容框架  布防报告核心要回答四个问题:我们防什么、怎么防、防得怎么样、还有什么风险。围绕这四个核心,可拆分为 8 个标准模块。  1.防守工作概述  作为报告开篇,需要讲清背景与全局信息,快速建立整体认知。演练背景与目标:说明本次演练的级别、周期、考核要求,以及我方防守的核心目标(如保障核心业务不被攻陷、实现攻击全链路可溯源等)。防守范围界定:明确覆盖的资产边界,包括公网资产数量、核心业务系统、内网区域划分、云资产及第三方外联接口。组织架构与分工:列明防守团队组成、角色划分(监测研判岗、应急处置岗、溯...