SOC審計報告,也即Report on System and Organization Controls,是美國注冊會計師協(xié)會(AICPA)制的、針對服務商的內(nèi)部控制情況進行審計而出具的第三方獨立報告,已成為全球公認的數(shù)據(jù)安全審計標準。
華為云作為全球領先的云服務商,為全球客戶提供了安全、穩(wěn)定、高效的公有云服務。華為云為踐行對全球客戶發(fā)出的“華為云必須滿足安全、隱私、合規(guī)、韌性、透明五大特征”的承諾,每年都會按照SOC 1 / SOC 2 / SOC 3的標準,申請全球權威審計機構對華為云進行客觀全面的審計。
比如該次審計,即是由全球四大會計師事務所之一的安永執(zhí)行。安永按SOC2標準,對華為云的安全性、可用性、機密性和隱私性的數(shù)百項控制措施進行了逐一審計鑒證,并出具了報告。
業(yè)界安全專家認為:
“第三方安全認證、資質(zhì)、審計和報告等的客觀性和獨立性,已成為大型跨國企業(yè)特別是上市公司選擇云服務商的重要依據(jù),隨著全球個人數(shù)據(jù)及隱私保護法律日趨嚴格,而傳統(tǒng)云服務商的SOC審計主要關注安全性與可用性,此次華為云則增加了對隱私性的審計,表明了華為云在保護客戶數(shù)據(jù)隱私方面的努力及成果,意味著華為云可以滿足大型跨國企業(yè)特別是上市公司的嚴格安全要求,能為這些企業(yè)提供世界一流的安全可信的云服務。”
為構建一個從云平臺到云服務都安全可信的云環(huán)境,華為云一貫重視并努力搭建公有云的安全合規(guī)認證體系。
僅2018年,華為云就獲得超過十個權威安全合規(guī)認證,包括中國唯一全平臺全節(jié)點全服務通過金融行業(yè)最高安全標準PCI-DSS認證、高分通過公安部安全等保四級等;(延伸閱讀:華為云高分通過公安部安全等保4級)
2019年,華為云又通過了ISO22301、TL9000、ISO/IEC 27701、SOC2審計等認證。截止目前,華為云在全球獲得了50多個權威認證。(延伸閱讀:值得信賴!華為云獲BSI全球首批ISO/IEC27701認證)
華為云踐行“普適安全”理念,將自身的安全能力嵌入云平臺和云服務中,方便用戶隨時使用;
鍛造出了覆蓋網(wǎng)絡安全、數(shù)據(jù)安全、主機安全、應用安全和安全管理五大領域的二十多款安全產(chǎn)品,包括Web應用防火墻、DDoS高防、企業(yè)主機安全服務等,幫助用戶抵御網(wǎng)絡攻擊、滿足合規(guī)要求。
在安全上的高強度投入,也使得客戶更放心地把業(yè)務放在華為云上。
目前,在中國前50強的互聯(lián)網(wǎng)公司中,有30家選擇了華為云,如新浪、網(wǎng)易等。點播直播前10強中,秒拍等6家使用了華為云;基因領域前15強,13家使用了華為云,如金域醫(yī)學、未來組、諾禾致源等;此外,國內(nèi)十大汽車廠商都選擇了華為云。(延伸閱讀:華為云&金域醫(yī)學,守護女神生命周期,向健康隱患Say No)