
一、什么是網(wǎng)絡(luò )安全審查
網(wǎng)絡(luò )安全審查,重點(diǎn)是審查網(wǎng)絡(luò )產(chǎn)品和服務(wù)的安全性與可控性,具體包括網(wǎng)絡(luò )產(chǎn)品和服務(wù)自身風(fēng)險、網(wǎng)絡(luò )產(chǎn)品和關(guān)鍵部件整個(gè)供應鏈過(guò)程安全風(fēng)險、網(wǎng)絡(luò )產(chǎn)品和服務(wù)實(shí)施過(guò)程安全風(fēng)險,網(wǎng)絡(luò )產(chǎn)品和服務(wù)過(guò)度依賴(lài)相關(guān)風(fēng)險和其它危害國家安全風(fēng)險。
其次,審查對象是所有重要網(wǎng)絡(luò )產(chǎn)品和服務(wù),并非只是對網(wǎng)絡(luò )安全產(chǎn)品和服務(wù)進(jìn)行審查,當然網(wǎng)絡(luò )安全產(chǎn)品和服務(wù)審查首當其沖的重點(diǎn)。
最后,哪些網(wǎng)絡(luò )產(chǎn)品和服務(wù)會(huì )影響到國家安全呢?這由關(guān)鍵信息基礎設施保護工作部門(mén)進(jìn)行確定。
二、通過(guò)審查意味著(zhù)什么?
該審查要求嚴格、審核范圍廣、覆蓋開(kāi)發(fā)、供應鏈安全、系統與通信保護、維護、應急響應與災備、審計、風(fēng)險評估與持續監控等10+個(gè)領(lǐng)域。審查的通過(guò),表明華為云政務(wù)平臺已建立全生命周期、健全的網(wǎng)絡(luò )安全管理體系,全面滿(mǎn)足政務(wù)等行業(yè)上云的高安全要求。
華為云政務(wù)平臺目前穩居國內第一。截止2017年,已成功實(shí)施了230+政務(wù)云項目,橫跨善政、惠民、興業(yè)三大領(lǐng)域:
華為云政務(wù)平臺目前穩居國內第一。截止2017年,已成功實(shí)施了230+政務(wù)云項目,橫跨善政、惠民、興業(yè)三大領(lǐng)域:
- 16+部委:國家信息中心、海關(guān)總署、稅務(wù)總局、國家氣象局、教育部等
- 15+省/直轄市:北京、上海、天津、重慶、江西、貴州、河南等
- 200+市/縣級:廣州、深圳、徐州、嘉興、克拉瑪依、玉溪、襄陽(yáng)、宿州等
三、安全努力從未停歇
華為云在國內首家提出“三不”承諾:“上不做應用,下不碰數據,不做股權投資”,并于17年9月全球發(fā)布的《華為云安全白皮書(shū)》中進(jìn)行了系統闡述,確立了云服務(wù)商必須保障用戶(hù)數據安全中立的原則。
在安全服務(wù)上
- 華為云構建了全棧安全服務(wù),構建了從應用安全到安全管理五大領(lǐng)域的十多款安全服務(wù)和解決方案:
- 2017年推出了國內功能最全的數據庫安全服務(wù)、國內唯一把密鑰交給用戶(hù)管理的數據加密服務(wù)、3秒攻擊響應的DDoS高防服務(wù)等;
- 2018年,推出了云堡壘機、態(tài)勢感知等,為用戶(hù)提供有力的安全護航;
在安全合規上
- 2017年,華為云獲得了國際權威的CSA-STAR,BSIMM ,ISO 27001;
- 2018年更是全平臺、全服務(wù)、全節點(diǎn)通過(guò)了PCI-DSS,ISO27018,高分通過(guò)公安部安全等保4級,中央網(wǎng)信辦網(wǎng)絡(luò )安全審查等;
- 在海外,獲得了BSI C5、SOC 2 Type 1、TCDP 1.0等數十項認證。