一、什么是網(wǎng)絡(luò)安全審查
網(wǎng)絡(luò)安全審查,重點(diǎn)是審查網(wǎng)絡(luò)產(chǎn)品和服務(wù)的安全性與可控性,具體包括網(wǎng)絡(luò)產(chǎn)品和服務(wù)自身風(fēng)險(xiǎn)、網(wǎng)絡(luò)產(chǎn)品和關(guān)鍵部件整個(gè)供應(yīng)鏈過(guò)程安全風(fēng)險(xiǎn)、網(wǎng)絡(luò)產(chǎn)品和服務(wù)實(shí)施過(guò)程安全風(fēng)險(xiǎn),網(wǎng)絡(luò)產(chǎn)品和服務(wù)過(guò)度依賴相關(guān)風(fēng)險(xiǎn)和其它危害國(guó)家安全風(fēng)險(xiǎn)。
其次,審查對(duì)象是所有重要網(wǎng)絡(luò)產(chǎn)品和服務(wù),并非只是對(duì)網(wǎng)絡(luò)安全產(chǎn)品和服務(wù)進(jìn)行審查,當(dāng)然網(wǎng)絡(luò)安全產(chǎn)品和服務(wù)審查首當(dāng)其沖的重點(diǎn)。
最后,哪些網(wǎng)絡(luò)產(chǎn)品和服務(wù)會(huì)影響到國(guó)家安全呢?這由關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)工作部門進(jìn)行確定。
二、通過(guò)審查意味著什么?
該審查要求嚴(yán)格、審核范圍廣、覆蓋開發(fā)、供應(yīng)鏈安全、系統(tǒng)與通信保護(hù)、維護(hù)、應(yīng)急響應(yīng)與災(zāi)備、審計(jì)、風(fēng)險(xiǎn)評(píng)估與持續(xù)監(jiān)控等10+個(gè)領(lǐng)域。審查的通過(guò),表明華為云政務(wù)平臺(tái)已建立全生命周期、健全的網(wǎng)絡(luò)安全管理體系,全面滿足政務(wù)等行業(yè)上云的高安全要求。
華為云政務(wù)平臺(tái)目前穩(wěn)居國(guó)內(nèi)第一。截止2017年,已成功實(shí)施了230+政務(wù)云項(xiàng)目,橫跨善政、惠民、興業(yè)三大領(lǐng)域:
華為云政務(wù)平臺(tái)目前穩(wěn)居國(guó)內(nèi)第一。截止2017年,已成功實(shí)施了230+政務(wù)云項(xiàng)目,橫跨善政、惠民、興業(yè)三大領(lǐng)域:
- 16+部委:國(guó)家信息中心、海關(guān)總署、稅務(wù)總局、國(guó)家氣象局、教育部等
- 15+省/直轄市:北京、上海、天津、重慶、江西、貴州、河南等
- 200+市/縣級(jí):廣州、深圳、徐州、嘉興、克拉瑪依、玉溪、襄陽(yáng)、宿州等
三、安全努力從未停歇
華為云在國(guó)內(nèi)首家提出“三不”承諾:“上不做應(yīng)用,下不碰數(shù)據(jù),不做股權(quán)投資”,并于17年9月全球發(fā)布的《華為云安全白皮書》中進(jìn)行了系統(tǒng)闡述,確立了云服務(wù)商必須保障用戶數(shù)據(jù)安全中立的原則。
在安全服務(wù)上
- 華為云構(gòu)建了全棧安全服務(wù),構(gòu)建了從應(yīng)用安全到安全管理五大領(lǐng)域的十多款安全服務(wù)和解決方案:
- 2017年推出了國(guó)內(nèi)功能最全的數(shù)據(jù)庫(kù)安全服務(wù)、國(guó)內(nèi)唯一把密鑰交給用戶管理的數(shù)據(jù)加密服務(wù)、3秒攻擊響應(yīng)的DDoS高防服務(wù)等;
- 2018年,推出了云堡壘機(jī)、態(tài)勢(shì)感知等,為用戶提供有力的安全護(hù)航;
在安全合規(guī)上
- 2017年,華為云獲得了國(guó)際權(quán)威的CSA-STAR,BSIMM ,ISO 27001;
- 2018年更是全平臺(tái)、全服務(wù)、全節(jié)點(diǎn)通過(guò)了PCI-DSS,ISO27018,高分通過(guò)公安部安全等保4級(jí),中央網(wǎng)信辦網(wǎng)絡(luò)安全審查等;
- 在海外,獲得了BSI C5、SOC 2 Type 1、TCDP 1.0等數(shù)十項(xiàng)認(rèn)證。