2018年8月,平安云高分通過公安部“網(wǎng)絡(luò)安全等級(jí)保護(hù)”(以下簡(jiǎn)稱“等保2.0”)四級(jí)認(rèn)證,目前全國(guó)僅4家云廠商通過此測(cè)評(píng)。
2017年6月1日全面實(shí)施的《網(wǎng)絡(luò)安全法》要求落實(shí)網(wǎng)絡(luò)安全等級(jí)保護(hù)制度,共分為五級(jí),等級(jí)越高,意味著安全保護(hù)能力越強(qiáng),四級(jí)是目前云服務(wù)提供商所能滿足的最高級(jí)別。平安云平臺(tái)通過了云等保四級(jí)測(cè)評(píng),定級(jí)為四級(jí),意味著平安云可以提供金融級(jí)的高質(zhì)量安全服務(wù),幫助用戶滿足新法規(guī)下的嚴(yán)格合規(guī)要求。
國(guó)家信息安全等級(jí)保護(hù)認(rèn)證
關(guān)于等保2.0
近年來,隨著人工智能、大數(shù)據(jù)、物聯(lián)網(wǎng)、云計(jì)算等的快速發(fā)展,安全趨勢(shì)和形勢(shì)的急速變化,2008年發(fā)布的等保1.0已經(jīng)不再適用于當(dāng)前的安全要求,網(wǎng)絡(luò)安全等級(jí)保護(hù)已經(jīng)進(jìn)入2.0時(shí)代,等級(jí)保護(hù)制度成為新時(shí)期國(guó)家網(wǎng)絡(luò)安全的基本國(guó)策和基本制度。
等保2.0的基本框架包含技術(shù)和管理兩個(gè)核心維度,細(xì)分要求包括物理和環(huán)境安全、網(wǎng)絡(luò)和通信安全、設(shè)備和計(jì)算安全、應(yīng)用和數(shù)據(jù)安全、安全策略和管理制度、安全管理機(jī)構(gòu)和人員、安全建設(shè)管理、安全運(yùn)維管理八大板塊,一共300項(xiàng)要求,共涉及測(cè)評(píng)分類73類。
等保2.0(即“網(wǎng)絡(luò)安全等級(jí)保護(hù)”)與等保1.0(原“信息安全等級(jí)保護(hù)”)相比,從認(rèn)證維度、內(nèi)容等多方面對(duì)企業(yè)提出了更高要求。名稱上即可看出,等級(jí)保護(hù)的對(duì)象全面升級(jí)——之前保護(hù)的對(duì)象是計(jì)算機(jī)信息系統(tǒng),而現(xiàn)在上升到網(wǎng)絡(luò)空間安全層面。從內(nèi)容上看,從一個(gè)基本要求上升為安全通用要求和安全擴(kuò)展要求(含云計(jì)算、移動(dòng)互聯(lián)、物聯(lián)網(wǎng)、工業(yè)控制)。不同于等保1.0標(biāo)準(zhǔn)偏重對(duì)防護(hù)的要求,等保2.0標(biāo)準(zhǔn)更適應(yīng)當(dāng)前網(wǎng)絡(luò)安全形勢(shì)的發(fā)展,結(jié)合《網(wǎng)絡(luò)安全法》中對(duì)于持續(xù)監(jiān)測(cè)、威脅情報(bào)、快速響應(yīng)等方面提出了具體的落地措施要求。
等保常見問題
1. 云平臺(tái)的等級(jí)和云上租戶的業(yè)務(wù)系統(tǒng)等級(jí)有何關(guān)系?
根據(jù)《網(wǎng)絡(luò)安全法》的規(guī)定,云平臺(tái)的等級(jí)不可以低于云上租戶的業(yè)務(wù)應(yīng)用系統(tǒng)的最高級(jí),并且明確規(guī)定“國(guó)家關(guān)鍵信息基礎(chǔ)設(shè)施(云計(jì)算平臺(tái))的安全保護(hù)等級(jí)不低于三級(jí)”。比如一個(gè)互聯(lián)網(wǎng)金融公司,運(yùn)營(yíng)的系統(tǒng)定到了四級(jí),那么選擇的云平臺(tái)也必須是四級(jí)的云平臺(tái),如果選擇三級(jí)的云平臺(tái),其在備案時(shí)會(huì)遇到一些問題,而且即便是上云以后,在監(jiān)管方面也是不合規(guī)的。
2. 租戶的系統(tǒng)已經(jīng)上云,是否可以不用再去定級(jí)?
在新的定級(jí)指南中,有明確說明,云計(jì)算平臺(tái)和云上的租戶應(yīng)用系統(tǒng)需分開定級(jí)。不過,根據(jù)國(guó)家等級(jí)保護(hù)監(jiān)管部門明確的云計(jì)算平臺(tái)測(cè)評(píng)結(jié)論復(fù)用原則,平安云平臺(tái)上的客戶系統(tǒng)通過等級(jí)保護(hù)測(cè)評(píng)時(shí)只需測(cè)評(píng)自身業(yè)務(wù)系統(tǒng)及所負(fù)責(zé)管理和維護(hù)的虛擬機(jī)、虛擬網(wǎng)絡(luò)和數(shù)據(jù)庫安全,無需對(duì)云平臺(tái)進(jìn)行重復(fù)測(cè)評(píng)。
平安云安全合規(guī)承諾
此次評(píng)測(cè)中,平安云平臺(tái)全節(jié)點(diǎn)歷經(jīng)定級(jí)、備案、測(cè)評(píng)、整改、復(fù)核驗(yàn)證等階段,最終達(dá)到了云等保2.0四級(jí)的相關(guān)要求,作為可以承載國(guó)家關(guān)鍵信息的IT基礎(chǔ)設(shè)施,滿足金融、醫(yī)療、智慧城市等強(qiáng)監(jiān)管行業(yè)對(duì)云計(jì)算安全合規(guī)、高可用、高可靠的高標(biāo)準(zhǔn)需求。
誕生于全球30強(qiáng)的金融集團(tuán)平安集團(tuán),基于30年金融業(yè)務(wù)場(chǎng)景的豐富積淀,平安云對(duì)安全與合規(guī)的理解更加深刻。從數(shù)據(jù)中心建造設(shè)計(jì)到安全體系的構(gòu)建和安全細(xì)節(jié)的把控,均處于業(yè)內(nèi)領(lǐng)先水平。此前已獲得國(guó)際云安全聯(lián)盟CSA C-STAR、可信云認(rèn)證、ISO27001等九項(xiàng)國(guó)內(nèi)外權(quán)威安全合規(guī)認(rèn)證,成為國(guó)內(nèi)金融云行業(yè)標(biāo)桿。
平安云安全負(fù)責(zé)人表示:“一直以來,我們都把云上安全與合規(guī)作為頭等大事,平安云穩(wěn)固支撐著集團(tuán)眾多核心系統(tǒng)的運(yùn)行,用戶把數(shù)據(jù)托付給我們是對(duì)我們的信任,我們會(huì)通過不斷的探索,完善云安全體系,為客戶和合作伙伴提供更加可靠的服務(wù)。”
“不負(fù)所托”是平安云給客戶的安全合規(guī)承諾。據(jù)悉,現(xiàn)在平安云上已經(jīng)有包括安全咨詢、應(yīng)急響應(yīng)等安全專家服務(wù),對(duì)外開放平安的安全服務(wù)能力,未來更多企業(yè)可以通過平安云獲得平安多年積累下來的寶貴安全合規(guī)經(jīng)驗(yàn)。
- 為什么年輕人不愛換手機(jī)了
- 柔宇科技未履行金額近億元被曝已6個(gè)月發(fā)不出工資
- 柔宇科技被曝已6個(gè)月發(fā)不出工資 公司回應(yīng)欠薪有補(bǔ)償方案
- 第六座“綠動(dòng)未來”環(huán)保公益圖書館落地貴州山區(qū)小學(xué)
- 窺見“新紀(jì)元”,2021元宇宙產(chǎn)業(yè)發(fā)展高峰論壇“廣州啟幕”
- 以人為本,景悅科技解讀智慧城市發(fā)展新理念
- 紐迪瑞科技/NDT賦能黑鯊4 Pro游戲手機(jī)打造全新一代屏幕壓感
- 清潔家電新老玩家市場(chǎng)定位清晰,攜手共進(jìn),核心技術(shù)決定未來
- 新思科技與芯耀輝在IP產(chǎn)品領(lǐng)域達(dá)成戰(zhàn)略合作伙伴關(guān)系
- 芯耀輝加速全球化部署,任命原Intel高管出任全球總裁
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。