⑴ 网络安全北京天融信公司
注册号: 110000410192593
企业类型: 有限责任公司(外国法人独资)
主体名称: 北京天融信网络安全技术有限公司
法定代表人/负责人: 贺卫东
行政区划: 海淀区
成立日期: 1995-11-06
注册资本: 5000 万人民币
经营期限自: 1995-11-06
经营期限至: 2015-11-06
登记机关: 北京市工商行政管理局
企业状态: 开业
地址/住所: 北京市海淀区上地东路1号院3号楼四层
经营范围: 法律、法规和国家外商投资产业政策禁止的,不得经营;法律、法规规定需要专项审批和国家外商投资产业政策限制经营的项目,未获审批前不得经营;法律、法规未规定专项审批且国家外商投资产业未限制经营的,自主选择经营项目,开展经营活动。 该企业于2004年1月12日前为内资企业,2004年1月12日变更为外商独资企业。
年检年度: 2008 年检结果: 通过
天融信,空有行业老大的名称,现在已经走上没落之路,产品市场就那么大,那么多人一起抢,利润是越来越低了!公司福利待遇比以往已经有所降低了许多,研发部门现在几乎已近快换血一遍了,最核心的TOS系统开发部,就是所谓的平台部好多老员工都已经撤了,至于高端部,去年今天也几乎换了一半,连部门老大都走了!各个部门之间勾心斗角厉害着呢,从华为港湾系出来的几个老大们一路杀到天融信,开始斗这个,斗那个,到处找关系一起抱着天融信啃!天融信以前推的猎豹2似乎并没怎么火起来,弄得金x也下台了,贺x又上来了,这一折腾把当初自己的市场老总给弄到网域去了,靠,丢了不少单,诶,真是啊!
天融信从2005年大规模招人开始,就注定了是错误。这一点,从他的产品线结构、市场的销售和一次又一次的剥夺员工的利益就能看到端倪。
例如tos防火墙得不到市场认同、返修率一直居高,NP和ACSI项目人力和物力的大量投入和它的命运成了反比、高端防火墙产品也因决策者和那些海龟派,在销售策略上打价格战卖出几百台,可以说2005年天融信没有亮点。一下来细说现在真实的天融信.
2005年5月1日到7日,相信不少天融信人都以为银行出了问题,因为他们的工资都少了60%,到5月8日到了公司以后,大家都纷纷去人力领取工资条,当时从排队领工资条的情景真是少有,不知道的还以为发什么奖品呢。后来过了两个月以后,才从公司的发文才知道公司的薪金政策调整,扣除第一季度每个月工资的20%作为以后的考核工资。那些本来视员工应得的,却被拿来作为奖励的资金。此事事先没有任何说明,事后2个月后才作说明。不仅想要问,天融信把员工当什么呢?
第二,天融信所有的研发人员不能上网。天融信美其名曰是安全行业的大佬,可业内人士都知道,有很多的代码是从internet上free后,再修改。不让研发上网,就像婴儿断奶一样,怎么去成长呢?关于研发员工不能上网的原因,天融信的领导从来没有做过什么解释,可怜的天融信研发人只能在内网上发帖争取,即使这样,内网的公共账号也曾经一度被禁止!中国整个国家都在搞法制化,在搞民主,而在天融信却背道而驰!垃圾公司!
⑵ 谁能给出中国的网络安全公司排名
中国国内的安全市场进入“战国时期”,启明星辰、绿盟、天融信、安氏、亿阳、联想网御、华为等战国七雄拥有雄厚的客户资源和资金基础,帐前皆有勇猛善战之士,渐渐开始统领国内安全市场的潮流和声音,基本上每个公开市场的项目都有其角逐的身影。
天融信:1995年成立于北京,是我国最早成立的网络安全、大数据与安全云服务提供商,也是中国信息安全产业第一品牌。天融信为国家规划布局内重点软件企业,拥有完备的安全服务体系和国内权威的安全服务资质,具有较强的软件开发、测试和工程化实施能力。天融信现有员工2000+名,其中技术人员占70%以上,并设有国内一流的阿尔法实验室、博士后科研工作站和安全技术研究院。天融信已承担过发改委、工信部、科技部、北京市等多项重大科技攻关及产业化项目,业务覆盖全国,在31个省市均设有分支机构,行业客户覆盖100,000+家,遍布政府、军队、金融、电信、教育、医疗、制造等各行各业。天融信坚持自主创新,连续10年以上位居中国信息安全市场防火墙、安全硬件、整体信息安全市场占有率领先位置。2008年奥运会安全保卫工作核心技术支撑单位、2010年世博会网络安全神经中枢系统建设单位、2010年广州亚运会信息系统(AGIS)网络安全系统集成商、2011年天宫一号与神州八号对接工程安全管理系统提供商、2016年G20杭州峰会网络安全技术支撑单位等等,天融信在多个重要行业信息系统或项目建设中成为主力军,并不断践行着维护国家信息安全的使命与责任。天融信推出的基于 SOC的MSS服务,可信网络架构TNA理念,通过OEM完善了IDS和SOC产品线,成功获得融资,正在全力冲刺IPO。
启明星辰:拥有雄厚的政府关系,自主开发的IDS和扫描器积淀很深,在电子政务和银行证券等行业有很庞大的用户基础。与港湾科技联合推出的天清汉马 防火墙相信也有不错的销售前景。春节前后随着两位电信背景深厚人士的加盟,正在力图在电信行业谋取更高地位。最近融资的成功使IPO的成功率大增!
绿盟:拥有独一无二的技术研究实力和声望,以及稳定的核心团队。研究部的专家及其工作方式是中国安全公司中所特有的,技术人员在公司的地位和“话语 权”也是最高的。其风险评估和反拒绝服务产品在市场上有不错的口碑,作为安全管理中心(SOC)解决方案的企业安全计划(ESP)似乎没有像其它公司那样 引进外国产品作为底层平台,而是走了自己开发的道路。总体说,产品与技术声望的结合保证了市场竞争方面的生存能力。云南移动安全管理中心SOC项目不知道 给公司带来什么样的经验和教训。
安氏: 2003 年前曾经是市场和潮流的领导者。我本人也在安氏度过了2000-2003年整整三年难忘的时光,带领创建了研发部、建立了最早的研发体系、开发了防火墙系 列等,而后带领技术支持和安全服务建立了SOC的轮廓和路线图。华为安全服务项目、江苏移动SOC项目是发展过程中重要的里程碑。虽然经过了2003年剧 烈的人事动荡,目前还刚刚进行完安氏中国与安氏领信的分拆,但是凭借几位核心销售的强大客户关系,1-2年内依然会是电信行业的最大主导者。这两三年来陆 续签下的有影响的电信项目包括:电信集团与江苏电信(1+1)、浙江移动、山东移动、山西移动、广东电信等。
亿阳:上市公司亿阳信通的安全事业部依托自身网管方面原有的客户基础,是电信安全行业的重要竞争者。但是,推出的防火墙、入侵检测、双因子认证等不 少产品和解决方案,感觉战线较长,特点和主攻方向不够明确,从IDC的报告上看,还没有哪个产品能够占领较为前面的位置。拿下辽宁移动安全管理中心SOC 项目给整体安全解决方案增强不少信心。
联想网御:从上市公司联想分拆出来后,联想网御的身世还在焦点网上引起大家的兴趣。农行和北京移动的安全服务项目是联想网御的重要标志性安全服务项 目。目前,联想网御还是国内等级化安全保护的重要推动者。不管怎样,分拆对于联想网御是件好事,可以充分调动主要管理层和技术人员的积极性。但是据说现在 内部有人事变动,或许会带来或多或少的市场影响。亚信的股东地位似乎没有给联想网御带来很多的电信项目机会。
华为:让许多硬件公司、软件公司、应用公司、计费公司、集成公司、安全公司都寝食难安的公司。拥有国内最为成熟、完善的质量体系和市场渗透团队。但 是现在的问题是内部资源还没有获得很好的整合,市场上的声音还不够统一、强烈。如果能够整合内部资源,甚至像联想那样分拆这部分业务,将会激发调动管理层 和员工的创业积极性。不管怎样,华为将会是国内安全市场全方位的竞争者和未来的领导者。2004年拿下山东移动安全服务项目曾经让大家一惊。
希望可以帮到您,谢谢!
⑶ 大数据时代必须经营安全 三重理念迭代的逻辑
文/一视 财经
人类 社会 正处于 科技 文明时代,经济的复利增长速度前所未有。
信息成为这个时代的支点,背后牵涉大量网格化的基础数据,涉及个人、企业、数据采集者、数据拥有者等等,都已无法置身事外。
多个关键问题随之而来,信息化 社会 如何在安全框架内运行?企业的进化应沿着何种路径,以做到安全经营?
我们应该如何应对这场深层次的 社会 变革?
信息化 社会 需要“安全阀”
一直以来,IT时代是 科技 文明阶段性进程的代名词,即信息技术时代(Information Technology),以自我控制、自我管理为主,解决对象为用户获取信息的不对称,最终目的是降低普罗大众获取信息门槛,消除信息鸿沟。
目前, 科技 文明走向再次变化,快速进入DT时代的车道,即数据处理技术(Data Technology)阶段,是一种以服务大众、激发生产力为主的技术。
与IT时代不同,DT时代挑战更艰巨:数据问题让国际关系变得越来越复杂;数据资产成为勒索攻击的受邀目标;针对关键基础设施数字化系统的攻击愈演愈烈。
由此衍生三大特征:企业经营者的安全责任成为无限责任,及其经营活动属于国家安全范畴,还要面对高频的网络攻击。
科技 文明进化路径中,数据成为 社会 参与者必争的核心资产,决定着个人、企业的竞争力。数据涉及人的延伸、交易的延伸、服务的延伸,也带来了商业机会和生产力的延伸。
因此数据资产安全成为关键,而且DT时代对基于数据基础上的价值创造,更加“敏感”。
信息化 社会 的竞争切入点是人才与创新价值的能力,也就是手中的数据资源能“换算”多少 社会 价值,这涉及成本、增量、人的满足感等等。
面对海量大数据,信息化 社会 需要一顶“安全阀”。
DT时代,信息安全理念三重迭代
8月26日,2021年北京网络安全大会(BCS 2021)以云峰会形式在线启幕,主题为“经营安全 安全经营”。
奇安信董事长齐向东指出:“DT时代,无论是安全系统,还是经营活动,都具备了相当的复杂性。在未来相当长一段时期,想要安全经营,就要学会在经营中与这种复杂性打交道。所以今年我们提出“经营安全 安全经营”。
这与本届安全大会的主题不谋而合。换言之,企业只有煞费苦心地经营安全系统,才能保障经营活动安全运转。
值得注意的是,2019年,奇安信提出“内生安全”,把安全能力内置到信息化环境中,它是DT时代的安全理念;2020年,奇安信提出“内生安全框架”,用系统工程的方法建成内生安全体系,它是内生安全理念落地的方法;今年,奇安信提出“经营安全 安全经营”。
这也是DT时代关于网络安全的三重理念,三重迭代,三重进化,背后的意义和逻辑是什么?
要看到, 社会 经济的底层逻辑发生深刻变革:以前将传统产业与新经济产业单独划分,现在二者的界限越来越模糊。
举个例子:耳熟能详的大数据直接触及企业管理的各个角落,一家传统产业的服务商面对海量客户,积累了大量行业数据。但一日发现,数据保管出现漏洞。这可能会引发客户身份信息的恶意利用,甚至会引发法律风险,酿成企业安全事故。
传统产业的公司在应对风险时,无法再以“传统”思维去审视。
这相当于企业经营者举着一个“数据托盘”——企业治理链条上各类数据并基层部门搜集而来,但表面均是大量结构化、非结构化甚至是另类数据。这就要进行收集存储、处理治理、分析挖掘、数据创新,之后上“安全锁”,做到全流程的保护。
“数据托盘”并非一堆冰冷数据的拼盘,需要的恰恰是一种价值再创造。
企业经营者的格局不能一成不变,要深刻理解这种价值走向,这正是DT时代“复利效应”的体现,基于数据的价值创造就能“利滚利”。
面对DT时代的挑战,企业经营者手中的数据安全已经从有限责任跨越到无限责任。
“关基元年”开启网络安全行业黄金时代
关键信息基础设施是国家数字经济稳定运行的基石,是经济 社会 的神经中枢,也是国家网络安全的重中之重。
奇安信董事长齐向东曾明确指出,2021年是“关基元年”,今年打开了关键信息基础设施的新纪元。
齐向东认为,关键信息基础设施要以安全管理中心为中枢,构建态势感知能力;以安全通信网络为纽带,优化基础网络架构,收缩网络攻击面。以安全区域边界为依托,强化纵深防御,实现对威胁的深度检测和及时响应。
关基防护面临哪些关键挑战呢?这涉及应对数据保护遭攻击的多样化、多变性、复杂性、未知性、碎片化、多盲点等等挑战。
举一个例子:今年5月,美国最大的成品油管道运营商Colonial遭到勒索软件攻击,攻击者窃取了大量数据并攻击燃油管道运输管理系统,导致该国多地被迫进入紧急状态。
据媒体报道,自5月7日输油管道停运发生,到5月12日初步重启,再到5月13日全面恢复运营,这家成品油运营商支付给黑客将近500万美元的虚拟货币。
这个恶性事件发生后,美国总统立刻签署加强网络安全建设的行政命令,其中要求联邦政府使用的网络软件必须达到新标准,与政府有业务往来的软件开发人员必须将安全数据公开等。
可见,DT时代网络安全成了“一失万无”的事!
关键基础设施保护是体系化的工程,以“零信任”为代表的身份安全与认证、以态势感知为代表的动态安全监控、以 DLP 为代表的数据安全正在得到企业认可,因此,企业对数据安全有足够的资源投入,既包括钱的投入,也包括优质人力资源的挖掘。
与美国的“事后诸葛亮”不同,中国早已重视数据安全,并颁布了相应法律和规划文件,从上层建筑层面进行长远布局。
早在2016年11月,全国人大常委会就通过了《中华人民共和国网络安全法》,专门有一节针对关键信息基础设施的运行安全,提到诸多领域一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的关键信息基础设施。
又如:工信部在《网络安全产业高质量发展三年行动计划(征求意见稿)》中提出,到2023年重点行业网络安全投入占信息化投入的比例要达到10%。
,
再如:2021年8月,国务院公布《关键信息基础设施安全保护条例》, 其中指出运营者应当建立健全网络安全保护制度和责任制,运营者的主要负责人对关键信息基础设施安全保护负总责。
可以看出,无论是从立法角度、产业规划角度,中国将基础设施保护放在关键战略位置。
先行者的落地经验
奇安信作为有长线战略眼光的企业,核心业务就是数据安全的服务,2020年7月登陆科创板,资本市场称其“网安一哥”。
目前,奇安信为3800余家客户成功部署大数据威胁监测与管控系统,每天产生攻击告警超过20亿,每天确定安全事件超过3000万, 大幅提升客户应对重大网络威胁和突发事件的能力。
此外,奇安信建立了一支近3000人、覆盖全国的三级应急响应和安全服务团队,每年应急响应次数超过3500次,被誉为网络安全“120” 。
作为网络安全服务商,奇安信的B端客户资源庞大,包括中央各大部委、新型工业化巨头、互联网大厂、公检法机构,以及各大地方政府机构。
值得一提的是,奇安信研发的补天是国内最大的漏洞响应平台,每年为国家漏洞库报送漏洞十多万个,包括Windows、macOS、 iOS、Android、Adobe、Oracle、Chrome、IE、 Safari等平台和应用中的重要漏洞。
可以看出,数据安全成为政府、企业加大投入的领域,也将其摆在战略位置高度。
奇安信集团作为先行者,就是从战术角度大幅提升客户应对重大网络威胁和突发事件的能力。
正如齐向东在此次网络安全大会上对一视 财经 所言,数据信息正告别无序野蛮扩张,对企业也是挑战,任何企业在未来要做到安全经营,就要学会应对DT时代的数据安全挑战,构建动态系统化的网络安全防御世界观。
⑷ 北京市公共服务网络与信息系统安全管理规定
第一条为加强本市公共服务网络与信息系统(以下简称网络与信息系统)的安全管理,根据国家有关规定,结合本市实际情况,制定本规定。第二条本市网络与信息系统的建设和运行维护单位(以下简称运营单位)应当做好网络与信息系统安全工作,保障网络与信息系统安全可靠运营。
本规定所称公共服务网络与信息系统,是指由本市行政机关和企事业单位为社会提供的政务、交通、医疗卫生、供水、供电、供气、供热、通信、广播电视以及其他公共服务的网络与信息系统。第三条市和区、县信息化主管部门对本行政区域内的网络与信息系统安全工作负责综合协调和监督管理。
公安、国家安全和质量技术监督等政府有关部门,按照各自职责分工,依法对网络与信息系统安全相关工作实施监督管理。第四条运营单位应当加强对本单位网络与信息系统的安全管理,做好下列工作:
(一)明确网络与信息系统安全工作的主管负责人和主管机构,并配备具有相应能力的工作人员;
(二)建立健全网络与信息系统安全管理责任制,制定管理制度和操作规程,并定期检查落实情况;
(三)保障网络与信息系统安全的资金投入;
(四)定期进行网络与信息系统安全教育和培训。第五条市信息化主管部门应当会同政府有关部门统一规划和组织建设本市网络与信息系统的安全测评、电子认证、灾难备份和应急处理等安全基础设施。第六条本市对网络与信息系统实行安全等级保护。
网络与信息系统安全等级分为五级:
(一)第一级为自主保护级,由运营单位进行自主保护;
(二)第二级为指导保护级,由运营单位在有关主管部门的指导下进行保护;
(三)第三级为监督保护级,由运营单位在备案监督部门的监督下进行保护;
(四)第四级为强制保护级,由运营单位在备案监督部门的强制下进行保护;
(五)第五级为专控保护级,由运营单位在备案监督部门的专控下进行保护。第七条运营单位应当按照安全等级保护制度的管理规范和技术标准确定本单位网络与信息系统的安全等级,并根据安全等级保护制度的要求进行建设。
网络与信息系统安全等级确定为第三级、第四级、第五级的,运营单位应当将安全等级确定情况报送备案。其中,涉及电子政务的网络与信息系统运营单位,应当报市信息化主管部门备案;其他的运营单位应当报市公安部门备案。
市信息化主管部门、市公安部门应当在30日内对备案单位的网络与信息系统安全等级确定情况进行评估,并提出审查意见。第八条运营单位选用网络与信息系统相关安全产品或者选择安全测评、电子认证等服务时,应当符合国家和本市有关网络与信息系统安全管理的技术规范。
使用财政资金投资建设的网络与信息系统选用安全产品和服务时,应当依法实行政府采购。第九条运营单位应当依据网络与信息系统安全管理要求,对信息系统和信息数据进行备份。第十条运营单位应当制定网络与信息系统安全事件应急预案,并定期进行演练。
市和区、县人民政府有关行政主管部门应当组织制定相关行业的网络与信息系统安全事件应急预案,组织、协调有关单位做好应急预案的落实工作。第十一条发生网络与信息系统安全事件后,运营单位应当迅速采取措施降低损害程度,防止事件扩大,保存相关记录,并按规定要求及时向同级信息化主管部门报告。第十二条本市组建信息安全应急救援服务体系,为发生信息安全事件的单位提供救援服务。信息安全应急救援服务组织应当公布救援电话,在接到救援请求时,及时提供救援服务。第十三条运营单位违反本规定,有下列情形之一的,由市或者区、县信息化主管部门责令限期改正,给予警告,视情节轻重处3万元以下罚款:
(一)违反本规定第四条规定,未按要求建立并落实安全管理制度的;
(二)违反本规定第九条规定,未按要求对信息系统和信息数据进行备份的;
(三)违反本规定第十条第一款规定,未按要求制定网络与信息系统安全事件应急预案的;
(四)违反本规定第十一条规定,对网络与信息系统安全事件情况隐瞒不报、谎报或者拖延不报的。
行政机关违反前款规定的,市或者区、县信息化主管部门可以对责任单位给予通报批评;造成重大损失的,由上级主管部门或者监察机关依法追究责任单位主要负责人和有关责任人员的行政责任。
⑸ 北京六方云科技有限公司怎么样
简介:北京六方云科技有限公司致力于工业互联网安全、云安全、大数据安全三大新兴安全领域,其成员在此三大方向上有多年技术积累,聚集了一大批国内优秀的技术人才,具有为智能制造、能源电力、轨道交通、钢铁、烟草、军工、政府、金融、教育等行业提供产品和方案的丰富经验。北京六方云科技有限公司在工业互联网安全、云计算安全、大数据安全等领域拥有核心技术,拥有6+1产品线:工业互联网安全LinSec系列、云安全Csec系列、安全态势感知SSA系列、网络安全Nsec系列、物联网安全Msec系列、视频监控安全Vsec系列及安全服务Ss
法定代表人:任增强
成立时间:2018-02-26
注册资本:1000万人民币
工商注册号:110108024877474
企业类型:有限责任公司(自然人投资或控股)
公司地址:北京市海淀区白家疃尚峰园1号楼4层517
⑹ 网络安全北京天融信公司现在正用九思软件的OA办公系统,系统各个模块使用的都非常好,这是真的吗
天融信公司经过对各大OA办公系统厂商的近一年多的选型,天融信最终签约OA办公系统领域领军企业—九思软件。九思软件凭借十几年在OA办公系统信息化咨询、规划、研发和实施部署的经验和关注客户价值的观念,赢得了天融信的信赖!此次签约后,九思OA办公系统对天融信公司的信息化系统的构建和企业的高速成长,起到了积极的作用。
下面让我们了解一下天融信目前信息化管理平台的应用情况(以下是部分应用调查):
一、通过OA办公系统,实现工作流程的自动化。
天融信公司设计到大量的流程化的工作,例如公文的处理、收发文、各种审批、请示、汇报等。由于九思OA办公系统的易用性,天融信公司很快通过对工作流程的设置和应用,不仅实现工作流程的实时监控、跟踪,解决多岗位、多部门之间的协同工作问题,更合理规范各项工作,高效的提升了天融信公司协同工作的效率!
二、通过OA办公系统建立信息发布的平台。
九思OA办公系统在天融信内部建立一个有效的信息发布和交流的场所,例如:公告、论坛、规章制度、新闻,促使技术交流、公告事项等能够在企业或机关内部员工之间得到广泛的传播,使员工能够了解单位的发展动态。
三、通过OA系统实现知识管理的自动化。
天融信传统的手工办公模式下,文档的保存、共享、使用和再利用是十分困难的。OA办公系统实现合同的存档,知识的发布和管理规范等等。使得各种文档实现电子化,通过电子文件柜的形式实现文档的保管,按权限进行使用和共享。
综上所述,天融信如此复杂多的分支机构,能够在短时间内,对OA办公系统有如此好的应用程度,充分体现了九思OA办公系统的易用性,帮助天融信公司实现了管理改革梦想,实现了天融信这家领军企业的再次腾飞!
⑺ 北京健康宝遭受网络攻击,网络安全问题该如何保障
在第318次新冠病毒防控工作新闻发布会上获悉,健康宝系统在使用高峰期时段遭受到网络攻击,并且攻击源头来自境外,健康宝团队也及时应对,在受攻击时段并未对相关服务功能带来实际影响,这也是健康宝系统在短时间内遭受到的第二次网络攻击了,而且这次选在的使用的高峰时段,足以见得对方的行径是有组织有目的性的,妄想对我们的基础设施产生威胁,扰乱我们现有的社会秩序。
1、加大网络完全教育的宣传,提高全面网络安全意识,这是筑牢网络安全的必要屏障。
2、建立风险预警,以及风险防范失败后应对机制,逐渐一支有网络风险处置能力的队伍,并由一套切实可行的应急预案机制,一旦发生网络攻击可以马上作出反应。
3、加强国际合作,认清自身实力,取长补短,并且通过交流知己知彼,另外就是自身也要有过硬的技术,才能有效抵御恶意攻击。
4、完善相关的法律法规,引领互联网信息领域科学的发展,创造出一个有序的良性的互联网产业环境。