
SOC審計報告,也即Report on System and Organization Controls,是美國注冊會(huì )計師協(xié)會(huì )(AICPA)制的、針對服務(wù)商的內部控制情況進(jìn)行審計而出具的第三方獨立報告,已成為全球公認的數據安全審計標準。
華為云作為全球領(lǐng)先的云服務(wù)商,為全球客戶(hù)提供了安全、穩定、高效的公有云服務(wù)。華為云為踐行對全球客戶(hù)發(fā)出的“華為云必須滿(mǎn)足安全、隱私、合規、韌性、透明五大特征”的承諾,每年都會(huì )按照SOC 1 / SOC 2 / SOC 3的標準,申請全球權威審計機構對華為云進(jìn)行客觀(guān)全面的審計。
比如該次審計,即是由全球四大會(huì )計師事務(wù)所之一的安永執行。安永按SOC2標準,對華為云的安全性、可用性、機密性和隱私性的數百項控制措施進(jìn)行了逐一審計鑒證,并出具了報告。
業(yè)界安全專(zhuān)家認為:
“第三方安全認證、資質(zhì)、審計和報告等的客觀(guān)性和獨立性,已成為大型跨國企業(yè)特別是上市公司選擇云服務(wù)商的重要依據,隨著(zhù)全球個(gè)人數據及隱私保護法律日趨嚴格,而傳統云服務(wù)商的SOC審計主要關(guān)注安全性與可用性,此次華為云則增加了對隱私性的審計,表明了華為云在保護客戶(hù)數據隱私方面的努力及成果,意味著(zhù)華為云可以滿(mǎn)足大型跨國企業(yè)特別是上市公司的嚴格安全要求,能為這些企業(yè)提供世界一流的安全可信的云服務(wù)。”
為構建一個(gè)從云平臺到云服務(wù)都安全可信的云環(huán)境,華為云一貫重視并努力搭建公有云的安全合規認證體系。
僅2018年,華為云就獲得超過(guò)十個(gè)權威安全合規認證,包括中國唯一全平臺全節點(diǎn)全服務(wù)通過(guò)金融行業(yè)最高安全標準PCI-DSS認證、高分通過(guò)公安部安全等保四級等;(延伸閱讀:華為云高分通過(guò)公安部安全等保4級)
2019年,華為云又通過(guò)了ISO22301、TL9000、ISO/IEC 27701、SOC2審計等認證。截止目前,華為云在全球獲得了50多個(gè)權威認證。(延伸閱讀:值得信賴(lài)!華為云獲BSI全球首批ISO/IEC27701認證)
華為云踐行“普適安全”理念,將自身的安全能力嵌入云平臺和云服務(wù)中,方便用戶(hù)隨時(shí)使用;
鍛造出了覆蓋網(wǎng)絡(luò )安全、數據安全、主機安全、應用安全和安全管理五大領(lǐng)域的二十多款安全產(chǎn)品,包括Web應用防火墻、DDoS高防、企業(yè)主機安全服務(wù)等,幫助用戶(hù)抵御網(wǎng)絡(luò )攻擊、滿(mǎn)足合規要求。
在安全上的高強度投入,也使得客戶(hù)更放心地把業(yè)務(wù)放在華為云上。
目前,在中國前50強的互聯(lián)網(wǎng)公司中,有30家選擇了華為云,如新浪、網(wǎng)易等。點(diǎn)播直播前10強中,秒拍等6家使用了華為云;基因領(lǐng)域前15強,13家使用了華為云,如金域醫學(xué)、未來(lái)組、諾禾致源等;此外,國內十大汽車(chē)廠(chǎng)商都選擇了華為云。(延伸閱讀:華為云&金域醫學(xué),守護女神生命周期,向健康隱患Say No)