8月16日,深圳,全球權(quán)威認證機構(gòu)——英國標準協(xié)會(BSI),為華為云頒發(fā)了卓越績效大獎,以表彰華為云在安全上取得的卓越成就和對業(yè)界做出的杰出貢獻。BSI中國區(qū)戰(zhàn)略發(fā)展總監(jiān)全振軍為華為頒發(fā)了該獎項。
BSI在給華為云的頒獎辭中寫道:“短短一年多時間,華為云與BSI合作,通過了CSA-STAR認證,ISO 27018,ISO 27001,以及全平臺全節(jié)點全服務(wù)通過PCI-DSS等國際權(quán)威認證,安全水平全球領(lǐng)先。依托華為長期的優(yōu)秀安全實踐,華為云打造出了全棧安全體系,為用戶保駕護航;把優(yōu)秀安全實踐制定為國家標準,促進了云行業(yè)整體安全水平的提升?!?/p>
全棧安全,全面防護
以保障數(shù)據(jù)安全為核心,華為云構(gòu)建的全棧安全體系,從應(yīng)用安全到安全管理五大領(lǐng)域,推出了十多款安全服務(wù)和解決方案,為用戶提供有力的安全護航。
在應(yīng)用安全領(lǐng)域,推出了WAF和漏洞掃描。WAF結(jié)合AI,對網(wǎng)站流量進行實時檢測和防護,識別如SQL注入等惡意請求,并可防御未知威脅。漏洞掃描,從編碼階段到上線運營,提供全生命周期安全檢測。
在網(wǎng)絡(luò)安全領(lǐng)域,提供DDoS高防服務(wù),針對業(yè)務(wù)遭受大流量DDoS時,通過配置高防IP,將攻擊流量引流到高防IP清洗,確保源站業(yè)務(wù)穩(wěn)定可靠。
在主機安全領(lǐng)域,企業(yè)主機安全服務(wù)提供資產(chǎn)管理、漏洞管理、入侵檢測、基線檢查等功能,幫助企業(yè)降低主機安全風險。
在數(shù)據(jù)安全領(lǐng)域,推出數(shù)據(jù)庫安全服務(wù)和數(shù)據(jù)加密服務(wù)。數(shù)據(jù)庫安全服務(wù),基于反向代理及機器學(xué)習(xí)機制,提供敏感數(shù)據(jù)發(fā)現(xiàn)、數(shù)據(jù)脫敏、數(shù)據(jù)庫審計和防注入攻擊等功能。數(shù)據(jù)加密服務(wù),提供專屬加密、密鑰管理、密鑰對管理等功能,保障數(shù)據(jù)安全。
在安全管理領(lǐng)域,推出了云堡壘機、安全專家、態(tài)勢感知等服務(wù),分別為用戶提供安全運維、深度安全問題發(fā)現(xiàn)、安全威脅感知的功能。
安全合規(guī),腳步不止
為構(gòu)建一個從云平臺到云服務(wù)都安全合規(guī)的云環(huán)境,華為云持續(xù)發(fā)力。2017年,獲得了CSA-STAR金牌等認證;2018年,更是佳績連連:
2月-高分通過BSIMM安全測評
軟件安全能力進入全球前三,成為中國首家和獨家獲得此權(quán)威認證的云服務(wù)提供商。這意味著無論是云服務(wù)的安全性還是用戶隱私保護,都經(jīng)過了第三方權(quán)威機構(gòu)的嚴格認證,也標志著華為云軟件的安全管理和技術(shù)能力已獲得國際權(quán)威機構(gòu)的認可,在信息化、安全合規(guī)方面達到世界領(lǐng)先水平。
3月-國內(nèi)首家全平臺全節(jié)點全服務(wù)通過PCI-DSS
PCI-DSS是目前全球最嚴格、級別最高、最權(quán)威的金融機構(gòu)安全認證標準。該認證的獲得,意味著華為云能夠為客戶提供全方位的金融級數(shù)據(jù)安全保障,而不僅僅是部分節(jié)點和部分服務(wù)。
6月-高分通過公安部安全等保4級
該測評,覆蓋了華為云的關(guān)鍵region、節(jié)點。系統(tǒng)安全方案按等保4級標準設(shè)計和建設(shè),結(jié)合華為優(yōu)秀實踐,實現(xiàn)了多層次縱深防護體系。測評的高分通過,標志著華為云已率先滿足等保2.0的合規(guī)要求,為用戶提供更加安全可靠的云服務(wù)。
7月-全平臺全節(jié)點全類服務(wù)獲得ISO 27018認證
表明華為云已擁有完備的個人數(shù)據(jù)保護管理系統(tǒng),在數(shù)據(jù)安全管理方面處于全球領(lǐng)先水平,同時也是華為云在業(yè)界首倡并一貫恪守的“上不碰應(yīng)用,下不碰數(shù)據(jù)”原則的最有力的佐證。
8月-華為云政務(wù)平臺以“增強”級通過中央網(wǎng)信辦網(wǎng)絡(luò)安全審查
該審查要求嚴格、審核范圍廣,覆蓋開發(fā)、供應(yīng)鏈安全、系統(tǒng)與通信保護、維護、應(yīng)急響應(yīng)與災(zāi)備、審計、風險評估與持續(xù)監(jiān)控等十多個領(lǐng)域。審查的通過,表明華為云政務(wù)平臺已建立全生命周期、健全的網(wǎng)絡(luò)安全管理體系,全面滿足政務(wù)等行業(yè)上云的高安全要求。
在海外,華為云還獲得了BSI C5、SOC 2 Type 1、TCDP 1.0等數(shù)十項國際權(quán)威認證。
優(yōu)秀實踐,化為標準
華為云為用戶提供安全可信的云服務(wù)的同時,也不斷把優(yōu)秀安全實踐變?yōu)樾袠I(yè)標準。華為云參與制定了多個云計算、云安全相關(guān)的國家標準。今年8月,由四川大學(xué)牽頭、華為云等參與制定的兩項云安全國家標準獲得“中國標準創(chuàng)新貢獻獎”,華為云是國內(nèi)唯一獲得該獎項的云服務(wù)商。這兩項標準,也是我國首批發(fā)布的云安全國家標準。
華為云安全總經(jīng)理楊松表示,得到BSI這樣的全球權(quán)威機構(gòu)的肯定,既感榮幸,又感惶恐,雖有成績,但雄關(guān)漫道,還有太多工作要做。“我們將一如既往地堅持‘以客戶為中心’,踏踏實實做服務(wù),本本分分做安全,讓客戶業(yè)務(wù)在云上安全運行;同時,推動生態(tài)共贏,不斷把優(yōu)秀安全實踐開放出來,提升業(yè)界安全水平,推動產(chǎn)業(yè)繁榮發(fā)展。”