河北经济日报讯(通讯员 李伟娟)河北翎贺计算机信息技术有限公司(以下简称:河北翎贺)专注于网络空间安全市场,向政府、企业用户提供网络安全服务。凭借创新能力和以实战攻防为核心的安全能力,已发展成为领先的基于安全合规、数据安全、IT审计、网络安全和人才培养的安全服务供应商。是国家高新技术企业、国家科技型中小企业、河北省科技型中小企业、河北省专精特新中小企业、河北省产教融合型企业、石家庄市瞪羚企业等多项资质,同时也是河北省工业信息安全服务支撑单位、河北省服务业创新领先50强、河北省优质中小企业服务机构、石家庄市数字经济核心产业重点企业及河北省企业上云服务商。
主营业务:网络安全等级保护测评、信息安全风险评估、工业控制安全测评、软件测试、渗透测试、数据安全服务、源代码审计、网络安全攻防、信息安全体系建设咨询与服务、网络安全审计、通信网络安全服务、制造企业可靠性工程能力评价服务、网络安全培训等。
企业信誉:互联网应急中心(河北中心)支撑单位;网络安全等级保护测评机构资质;中国信息安全测评中心、国家计算机网络应急技术处理协调中心、中国网络安全审查技术与认证中心三家国家级培训单位的官方授权培训机构资质。曾参加九三阅兵、G20峰会、北京冬奥会、“一带一路”等国家重大会议活动的网络安全保障工作,得到各级部门的高度认可。
培训资质:2018年8月获得国家信息安全测评中心注册信息安全人员CISP培训机构资质证书;2021年1月获得注册信息安全开发人员CISP-SSDP官方授权培训机构;2019年获得国家信息安全水平考试(NISP)授权认证机构;2021年1月获得国家互联网应急中心网络安全能力认证授权培训资质;2024年8月获得中国标准化协会项目管理专业人员授权培训资质;2024年12月成为河北省职业技能鉴定中心备案社会评价组织(密码技术应用员),可在河北省内对劳动者的职业技能水平进行考核认证,颁发密码技术应用员等级证书;2025年1月获得国家信息安全测评中心授权注册信息安全人员CISP维持机构资质证书。
可定制信息安全服务
河北翎贺根据信息系统的框架及传统行业的网络架构以及网络应用等,并参与国际、国内相关的信息安全标准及法律法规制定的可供客户定制的模块化的安全服务,其主要内容包括但不限于以下几个方面:
等级测评
依据《网络安全等级保护基本要求》《网络安全等级保护测评要求》和《关于开展全国重要信息系统安全等级保护定级工作的通知》对信息系统安全等级保护状况进行测试评估的要求,从安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等方面进行单元测评,并从安全控制间、层面间安全、区域间安全、系统结构安全等方面进行整体测评,给出测评结论,提出安全建设整改建议,并出具测评报告。
风险评估
信息安全风险评估是信息安全保障的基础性工作和重要环节,贯穿于网络和信息系统建设运行的全过程。通过对信息系统提供风险评估服务,系统地分析网络与信息系统所面临的威胁及其存在的脆弱性,评估安全事件一旦发生可能造成的危害程度,提出有针对性的抵御威胁的防护对策和安全整改措施,防范和消除信息安全风险,或将风险控制在可接受的水平,为网络和信息安全保障提供科学依据。
通信网络安全风险评估是运用科学的方法和手段,系统地分析通信网络及相关系统所面临的威胁及其存在的脆弱性,评估安全事件可能造成的危害程度,并提出有针对性的防护对策和安全措施,防范和化解通信网络及相关系统安全风险,将风险控制在可接受的水平,为最大限度地保障通信网络及相关系统的安全提供科学依据。
软件测试
软件测试是使用人工操作或者软件自动运行的方式来检验它是否满足规定的需求或弄清预期结果与实际结果之间的差别的过程。软件测试按照测试方案和测试流程对软件产品进行功能性测试、性能效率测试、兼容性测试、易用性测试、可靠性测试、信息安全性测试、维护性测试、可移植性测试等。
源代码审计
由专业测试工程师进行测试,检查指定的源代码中的安全缺陷,检查程序源代码是否存在安全隐患,或者有编码不规范的地方,通过自动化工具或者人工审查的方式,对程序源代码逐条进行检查和分析,发现这些源代码缺陷引发的安全漏洞,并提供代码修订措施和建议,代码审计可以充分挖掘代码中存在的安全缺陷。避免系统遇到重大攻击。
网络安全审计
网络安全审计是指网络安全审计机构对被审计方所属的计算机信息系统的安全性、可靠性和经济性进行检查、监督,通过获取审计证据并对其进行客观评价所开展的系统的、独立的、形成文件的活动。
信息系统网络安全审计以合规性评价为出发点,以评审、检查和测试为主要手段,内容包括:IT 治理专项审计、信息科技风险管理专项审计、网络安全专项审计、系统建设运行专项审计、业务连续性专项审计、基础设施专项审计、IT 外包专项审计、数据管理专项审计等,以发现信息系统治理过程中存在的风险为目标,帮助和促进用户全面预防和及时处置信息系统风险,从而有效提高信息系统的安全性和有效性。
数据安全风险评估
数据安全风险评估,主要围绕数据和数据处理活动,聚焦可能影响数据的保密性、完整性、可用性和数据处理合理性的安全风险。首先通过信息调研识别数据处理者、业务和信息系统、数据资产、数据处理活动、安全措施等相关要素,然后从数据安全管理、数据处理活动、数据安全技术、个人信息保护等方面识别风险隐患,最后梳理问题清单,分析数据安全风险、视情评价风险,并给出整改建议。
渗透测试
河北翎贺成立了安全攻防实验室,长期研究安全攻防技术,为客户提供安全渗透检测服务,由专业安全人员模拟入侵者所用的常见手段对测试目标发起模拟入侵的过程,高强度的检测客户系统安全漏洞,提供安全漏洞修补建议。整个过程目的在于通过利用各种已知漏洞识别手段充分挖掘网络层、系统层、应用层乃至业务逻辑层中可能存在且被利用的潜在威胁点。安全渗透服务包括网络系统安全渗透、主机系统安全渗透、数据库系统安全渗透、应用系统安全渗透。
工控系统测评
工业控制系统主要基于传感器、物联网、云计算、移动互联网等现代信息通信技术,实现对工业生产过程的精准控制和资源调度。从安全视角来看,工业控制系统不仅面临着传统的 ICT 安全风险,同时也面临着 PLC、DCS、SCADA 等工控环境的特定协议、规程的安全风险。结合《网络安全法》等要求,需要针对工控系统开展全面的例行安全测评,切实提高工控系统的安全等级。工业控制系统安全测评是面向各类工业控制系统、工业互联网及相关系统和产品的安全技术测试、系统评估、产品检测、能力比对测试等工作。
攻防演练
依据河北翎贺丰富的客户实践和经验,为客户制定实战攻防演练方案,并协助客户组织实战攻防演练工作。在演练前期,为客户提供实战攻防演练环境搭建与调试(实战攻防演练平台、实战攻防演练终端、实战攻防演练大屏等),协助客户制定实战攻防演练的攻防双方的规则、得失分规则、授权文档、保密协议等相关内容。在演练过程中,提供实战攻防演练过程中的技术保障支撑工作,保证实战攻防演练过程的连贯性。在演练结束后,协助客户组织攻击方、防守方开展实战攻防演练的复盘总结。
其他服务
河北翎贺可根据用户需求定制安全服务,如应急响应服务、安全巡检服务、信息安全通告预警服务、网络攻击监测与溯源服务、网站安全监测服务等。
安全培训体系
河北翎贺开展网络安全认证培训领域,是信息安全领域集课程研发、专业培训、互联网教育、定制咨询等服务于一体的网络安全综合服务提供商,坚持走管理与技术并重、通用与专用兼顾的培训路线,致力于打造国内领先的IT信息安全服务知名品牌,为行政单位、企事业单位培养高素质信息安全专业技术人才,促进单位提升新时代信息化与数字化的核心竞争力。主要业务包括认证培训、职业技能等级认定、定制培训、线上培训、人才培训等工作。
认证培训:河北翎贺目前已成为中国信息安全测评中心、国家互联网应急中心、中国标准化协会官方授权培训机构,可为需求单位提供全方位、高标准、定制化认证培训服务。
职业技能等级认定:按照《河北省职业技能等级评价机构申请事项办理指南(试行)的通知》(冀人社函(2022)88号)文件要求,河北翎贺于2024年12月获得河北省职业技能鉴定中心批准的职业技能等级认定工作,认定工种为密码技术应用员,可在全省范围内开展密码技术应用员考试认定工作。
定制培训:针对目标单位的业务类型、培训目标和培训对象等具体情况,定制课程内容、选用最优师资、灵活确定授课形式与培训时间,突出课程的易用性和实用性,切实提升培训单位在信息系统架构、软件研发、信息安全、数据库运维、项目管理、大数据等方面的应用能力及管理水平。
线上培训:“翎贺网络安全能力提升平台”已上线,用户可在线上平台完成课程选择、课程定制、课程学习,平台有效地打破了地域和时间的边界限制,让用户享受更便捷的课程学习的同时,也让河北翎贺能够更广范围更大程度地服务网络安全培训领域。
人才培养:针对企业网络安全人才需求情况,有针对性的开展3个月至6个月的中长期培训,通过理论学习和实操练习,帮助学员具备即刻上岗的技术能力,推荐入职优质企业从事专业技术工作。
师资队伍:专任、兼任教师共计100余人,其中硕士及以上学历48人,获得三门及以上认证资格的培训讲师51人,32人曾出版过技术著作,师资队伍平均年龄41.37岁,平均培训经验为6.26年。
截至目前,河北翎贺已为政府、央企、银行、证券、保险、电信、移动、交通、电力、安全厂商、互联网公司、高校等行业和领域培养了数以万计的信息安全专业人才。未来,河北翎贺将继续秉承着精益求精的工匠精神,为促进网络安全人才应用知识、能力、素质协调发展,推进高水平、高素质、高能力的新型人才梯队建设,提升新时代网络安全领域专业技术水平持续贡献力量!
现有培训体系如下表所示:







