《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 華為聯(lián)合信通院發(fā)布《云服務(wù)安全治理白皮書(shū)》

華為聯(lián)合信通院發(fā)布《云服務(wù)安全治理白皮書(shū)》

2021-07-30
來(lái)源:互聯(lián)網(wǎng)

  7月28日,華為云服務(wù)公眾號(hào)發(fā)布消息,華為云聯(lián)合中國(guó)信通院在以“數(shù)字裂變,可信發(fā)展”為主題的2021可信云大會(huì)上發(fā)布了《云服務(wù)安全治理白皮書(shū)》。

  《云服務(wù)安全治理白皮書(shū)》系統(tǒng)闡釋了華為云對(duì)云服務(wù)安全治理的理解和能力,詳細(xì)解讀了云服務(wù)網(wǎng)絡(luò)安全與合規(guī)標(biāo)準(zhǔn)(CLOUD SERVICE CYBERSECURITY & COMPLIANCE STANDARD,簡(jiǎn)稱(chēng)“3CS”),助力云服務(wù)提供商和客戶(hù)快速提升安全治理能力。

  在大會(huì)上,華為云安全治理總監(jiān)鄒豐表示,伴隨著云計(jì)算的飛速發(fā)展,全球網(wǎng)絡(luò)安全監(jiān)管也愈加嚴(yán)格,云服務(wù)提供商和客戶(hù)皆需加強(qiáng)自身安全能力建設(shè),滿(mǎn)足監(jiān)管要求。

  目前,業(yè)界多數(shù)的云安全管理體系與云服務(wù)各管理流程間缺乏關(guān)聯(lián)性,不利于職能部門(mén)理解自身需要承擔(dān)的安全職責(zé),一定情況下導(dǎo)致部分安全職責(zé)無(wú)人承擔(dān),無(wú)法滿(mǎn)足業(yè)務(wù)規(guī)模不斷發(fā)展壯大的云服務(wù)提供商的安全治理需求。在此背景下,華為云通過(guò)持續(xù)經(jīng)營(yíng)和反復(fù)探索,確立了一種開(kāi)放、包容、不斷發(fā)展和優(yōu)化的安全治理方法,用以控制、審核、度量與評(píng)估云服務(wù)安全管理的有效性和對(duì)監(jiān)管要求的遵從性,即“3CS”體系。

  在“3CS”體系的安全管理框架中,各種安全控制活動(dòng)可被劃分為三大板塊,涵蓋云服務(wù)安全治理、云服務(wù)管理支撐、數(shù)據(jù)中心運(yùn)營(yíng)、云基礎(chǔ)架構(gòu)、云平臺(tái)運(yùn)營(yíng)、云服務(wù)產(chǎn)品安全、安全運(yùn)營(yíng)、商業(yè)運(yùn)營(yíng)八個(gè)領(lǐng)域。這些領(lǐng)域覆蓋了云服務(wù)各業(yè)務(wù)模塊的全流程,各領(lǐng)域之間層次關(guān)系鮮明,組織可以有明確的管理依據(jù),將各種安全管理職責(zé)落實(shí)到相關(guān)職能的責(zé)任部門(mén)當(dāng)中。

  為推動(dòng)“3CS”體系的有效落地,體系中對(duì)各部門(mén)的責(zé)任進(jìn)行了明確劃分,對(duì)每條控制要求均制定了具體的審核指南,同時(shí)采用自動(dòng)化工具對(duì)操作行為進(jìn)行跟蹤管理,對(duì)所有審核記錄保留完整證據(jù)鏈,對(duì)管理效果制定了可度量方法和指標(biāo)。

  同時(shí),“3CS”體系不止實(shí)踐于華為云自身,對(duì)業(yè)界的安全治理亦有極大參考意義。相比傳統(tǒng)的安全管理體系,“3CS”在進(jìn)行框架設(shè)計(jì)時(shí)就考慮到行業(yè)的普遍適用性,各組織在應(yīng)用此治理框架時(shí)均可根據(jù)本組織的職能劃分,進(jìn)一步對(duì)框架內(nèi)各控制領(lǐng)域進(jìn)行調(diào)整,使之更好地適配組織的治理架構(gòu)。




mmexport1621241704608.jpg


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀(guān)點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話(huà)通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話(huà):010-82306118;郵箱:aet@chinaaet.com。