2018年8月,平安云高分通過公安部“網(wǎng)絡安全等級保護”(以下簡稱“等保2.0”)四級認證,目前全國僅4家云廠商通過此測評。
2017年6月1日全面實施的《網(wǎng)絡安全法》要求落實網(wǎng)絡安全等級保護制度,共分為五級,等級越高,意味著安全保護能力越強,四級是目前云服務提供商所能滿足的最高級別。平安云平臺通過了云等保四級測評,定級為四級,意味著平安云可以提供金融級的高質(zhì)量安全服務,幫助用戶滿足新法規(guī)下的嚴格合規(guī)要求。
國家信息安全等級保護認證
關于等保2.0
近年來,隨著人工智能、大數(shù)據(jù)、物聯(lián)網(wǎng)、云計算等的快速發(fā)展,安全趨勢和形勢的急速變化,2008年發(fā)布的等保1.0已經(jīng)不再適用于當前的安全要求,網(wǎng)絡安全等級保護已經(jīng)進入2.0時代,等級保護制度成為新時期國家網(wǎng)絡安全的基本國策和基本制度。
等保2.0的基本框架包含技術和管理兩個核心維度,細分要求包括物理和環(huán)境安全、網(wǎng)絡和通信安全、設備和計算安全、應用和數(shù)據(jù)安全、安全策略和管理制度、安全管理機構和人員、安全建設管理、安全運維管理八大板塊,一共300項要求,共涉及測評分類73類。
等保2.0(即“網(wǎng)絡安全等級保護”)與等保1.0(原“信息安全等級保護”)相比,從認證維度、內(nèi)容等多方面對企業(yè)提出了更高要求。名稱上即可看出,等級保護的對象全面升級——之前保護的對象是計算機信息系統(tǒng),而現(xiàn)在上升到網(wǎng)絡空間安全層面。從內(nèi)容上看,從一個基本要求上升為安全通用要求和安全擴展要求(含云計算、移動互聯(lián)、物聯(lián)網(wǎng)、工業(yè)控制)。不同于等保1.0標準偏重對防護的要求,等保2.0標準更適應當前網(wǎng)絡安全形勢的發(fā)展,結合《網(wǎng)絡安全法》中對于持續(xù)監(jiān)測、威脅情報、快速響應等方面提出了具體的落地措施要求。
等保常見問題
1. 云平臺的等級和云上租戶的業(yè)務系統(tǒng)等級有何關系?
根據(jù)《網(wǎng)絡安全法》的規(guī)定,云平臺的等級不可以低于云上租戶的業(yè)務應用系統(tǒng)的最高級,并且明確規(guī)定“國家關鍵信息基礎設施(云計算平臺)的安全保護等級不低于三級”。比如一個互聯(lián)網(wǎng)金融公司,運營的系統(tǒng)定到了四級,那么選擇的云平臺也必須是四級的云平臺,如果選擇三級的云平臺,其在備案時會遇到一些問題,而且即便是上云以后,在監(jiān)管方面也是不合規(guī)的。
2. 租戶的系統(tǒng)已經(jīng)上云,是否可以不用再去定級?
在新的定級指南中,有明確說明,云計算平臺和云上的租戶應用系統(tǒng)需分開定級。不過,根據(jù)國家等級保護監(jiān)管部門明確的云計算平臺測評結論復用原則,平安云平臺上的客戶系統(tǒng)通過等級保護測評時只需測評自身業(yè)務系統(tǒng)及所負責管理和維護的虛擬機、虛擬網(wǎng)絡和數(shù)據(jù)庫安全,無需對云平臺進行重復測評。
平安云安全合規(guī)承諾
此次評測中,平安云平臺全節(jié)點歷經(jīng)定級、備案、測評、整改、復核驗證等階段,最終達到了云等保2.0四級的相關要求,作為可以承載國家關鍵信息的IT基礎設施,滿足金融、醫(yī)療、智慧城市等強監(jiān)管行業(yè)對云計算安全合規(guī)、高可用、高可靠的高標準需求。
誕生于全球30強的金融集團平安集團,基于30年金融業(yè)務場景的豐富積淀,平安云對安全與合規(guī)的理解更加深刻。從數(shù)據(jù)中心建造設計到安全體系的構建和安全細節(jié)的把控,均處于業(yè)內(nèi)領先水平。此前已獲得國際云安全聯(lián)盟CSA C-STAR、可信云認證、ISO27001等九項國內(nèi)外權威安全合規(guī)認證,成為國內(nèi)金融云行業(yè)標桿。
平安云安全負責人表示:“一直以來,我們都把云上安全與合規(guī)作為頭等大事,平安云穩(wěn)固支撐著集團眾多核心系統(tǒng)的運行,用戶把數(shù)據(jù)托付給我們是對我們的信任,我們會通過不斷的探索,完善云安全體系,為客戶和合作伙伴提供更加可靠的服務。”
“不負所托”是平安云給客戶的安全合規(guī)承諾。據(jù)悉,現(xiàn)在平安云上已經(jīng)有包括安全咨詢、應急響應等安全專家服務,對外開放平安的安全服務能力,未來更多企業(yè)可以通過平安云獲得平安多年積累下來的寶貴安全合規(guī)經(jīng)驗。
- 為什么年輕人不愛換手機了
- 柔宇科技未履行金額近億元被曝已6個月發(fā)不出工資
- 柔宇科技被曝已6個月發(fā)不出工資 公司回應欠薪有補償方案
- 第六座“綠動未來”環(huán)保公益圖書館落地貴州山區(qū)小學
- 窺見“新紀元”,2021元宇宙產(chǎn)業(yè)發(fā)展高峰論壇“廣州啟幕”
- 以人為本,景悅科技解讀智慧城市發(fā)展新理念
- 紐迪瑞科技/NDT賦能黑鯊4 Pro游戲手機打造全新一代屏幕壓感
- 清潔家電新老玩家市場定位清晰,攜手共進,核心技術決定未來
- 新思科技與芯耀輝在IP產(chǎn)品領域達成戰(zhàn)略合作伙伴關系
- 芯耀輝加速全球化部署,任命原Intel高管出任全球總裁
免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內(nèi)容或斷開相關鏈接。