阿里云获“国家安全标准应用案例评选”最高奖,“政府上云”成合规示范方案

本文涉及的产品
云安全中心 免费版,不限时长
简介: 2017年全国两会期间,阿里云正式推出政务云,为党政部门和事业单位提供独立、安全、合规的行业政务云服务。除了依托阿里云平台自身的安全合规优势,提供高等级安全服务外,也率先形成政府上云的完整合规流程。 2017年6月17日,阿里政务云凭借其标准合规工程化能力,获得全国信息安全标准应用一等奖。

2017年全国两会期间,阿里云正式推出政务云,为党政部门和事业单位提供独立、安全、合规的行业政务云服务。除了依托阿里云平台自身的安全合规优势,提供高等级安全服务外,也率先形成政府上云的完整合规流程。

2017年6月17日,阿里政务云凭借其标准合规工程化能力,获得全国信息安全标准应用一等奖。

这意味着,阿里云的政府上云流程已成为全国性合规示范方案。

从百余个案例中脱颖而出,“政府上云”为何成为合规标杆

从2011年起,全国信息安全标准化技术委员会秘书处开展“网络安全国家标准优秀应用案例征集”:通过形式审查和专家评审等方式,表彰20余项在国家网络安全建设和运行管理工作中具有规范性作用的“典型方案”。

今年,阿里政务云因其领先的标准实践能力,捧得标准应用和实践领域最高奖。

从2014开始,阿里云对政府网站上云开始进行“流程合规化”、“安全责任明确化”和“安全服务标准化”三项合规工程化建设。

首先,阿里云遵循国家安全标准(GB/T31167-2014)中政府网站入云的要求,将政府网站上云的准备、实施、交付、运营、退出流程变得更加明确,规范。

例如,在政府网站上云准备阶段,会按照合规要求进行风险评估,通过SLA协议,明确双方的安全责任与义务;而对于“迁出”阿里云的政府网站,则提供符合国家标准要求的接口规范,保证迁移数据的完整性,保密性。

其次,阿里云平台自身的安全合规优势,是政府合规上云的基础。阿里云自主开发的飞天大型分布式操作系统,从设计、开发到上线都严格遵循国家标准。并将安全风险管理机制,嵌入产品生命周期,和应急响应流程中。

在2016年G20峰会期间,阿里云即为全国99个重保用户及浙江省217个政务业务系统提供安全防护,实现了峰会期间零业务中断与零安全事件。

除此之外,阿里云也积极牵头和参与编写几十项云计算安全、大数据安全、云安全领域的国家级、行业级标准。
独立、安全、合规,阿里政务云的全方位安全设计
作为国内第一个高等级政务云服务提供商,阿里云从隔离、准入、内控及容灾四个维度,严格考量政府用户的安全需求,对政务云做“高安全,定制化”的设计,覆盖政务网站护航,重大活动网络护航,攻防演练等安全服务场景。

阿里政务云采用独立机房集群,与公共云物理隔离,同时采取严格的准入机制、访问控制和安全容灾能力,并已通过云计算等级保护三级测评及党政部门云计算网络安全审查(增强级)。


image
阿里政务云的安全优势

除了云平台安全等级增强,政务云还帮助政府用户在一周之内搭建感知、防御、响应三位一体的政务云安全体系,提供包括Web安全、服务器安全、DDoS防御、5*8小时应急响应在内的8项高等级安全服务和产品。实现政务云上全天候安全态势感知。

阿里云的安全与合规能力
目前,阿里云帮助全国37%的网站,每天成功抵御16亿次攻击,防御2000次DDoS攻击;并建立起了完善的合规及数据安全体系,成为亚洲合规资质最全的云服务商。

image
云栖大会·上海峰会阿里云总裁胡晓明介绍阿里云的数据隐私保护实践与全球合规能力

此外,阿里云还密切关注各行业增强级的安全要求,以及海外不同国家安全隐私要求。在政务领域,阿里云电子政务云首批通过中央网信办云安全审查,而且是其中唯一通过增强级别审查的政务社区云。阿里云还作为公安部试点,全国首个通过了云等级保护的四级测评。

原文链接

相关文章
|
12天前
招募!阿里云x魔搭社区发起Create@AI创客松邀你探索下一代多维智能体应用
招募!阿里云x魔搭社区发起Create@AI创客松邀你探索下一代多维智能体应用
267 0
|
30天前
|
SQL 弹性计算 安全
购买阿里云活动内云服务器之后设置密码、安全组、增加带宽、挂载云盘教程
当我们通过阿里云的活动购买完云服务器之后,并不是立马就能使用了,还需要我们设置云服务器密码,配置安全组等基本操作之后才能使用,有的用户还需要购买并挂载数据盘到云服务器上,很多新手用户由于是初次使用阿里云服务器,因此并不知道这些设置的操作流程,下面给大家介绍下这些设置的具体操作流程。
购买阿里云活动内云服务器之后设置密码、安全组、增加带宽、挂载云盘教程
|
3天前
|
人工智能 Serverless 数据处理
利用阿里云函数计算实现 Serverless 架构的应用
阿里云函数计算是事件驱动的Serverless服务,免服务器管理,自动扩展资源。它降低了基础设施成本,提高了开发效率,支持Web应用、数据处理、AI和定时任务等多种场景。通过实例展示了如何用Python实现图片压缩应用,通过OSS触发函数自动执行。阿里云函数计算在云计算时代助力企业实现快速迭代和高效运营。
3 0
|
8天前
|
云安全 数据采集 安全
阿里云安全产品,Web应用防火墙与云防火墙产品各自作用简介
阿里云提供两种关键安全产品:Web应用防火墙和云防火墙。Web应用防火墙专注网站安全,防护Web攻击、CC攻击和Bot防御,具备流量管理、大数据防御能力和简易部署。云防火墙是SaaS化的网络边界防护,管理南北向和东西向流量,提供访问控制、入侵防御和流量可视化。两者结合可实现全面的网络和应用安全。
阿里云安全产品,Web应用防火墙与云防火墙产品各自作用简介
|
9天前
|
弹性计算 安全
电子好书发您分享《阿里云第八代企业级ECS实例,为企业提供更安全的云上防护》
阿里云第八代ECS实例,搭载第五代英特尔至强处理器与飞天+CIPU架构,提升企业云服务安全与算力。[阅读详情](https://developer.aliyun.com/ebook/8303/116162?spm=a2c6h.26392459.ebook-detail.5.76bf7e5al1Zn4U) ![image](https://ucc.alicdn.com/pic/developer-ecology/cok6a6su42rzm_f422f7cb775444bbbfc3e61ad86800c2.png)
33 14
|
18天前
|
消息中间件 Kubernetes Kafka
Terraform阿里云创建资源1分钟创建集群一键发布应用Terraform 创建 Kubernetes 集群
Terraform阿里云创建资源1分钟创建集群一键发布应用Terraform 创建 Kubernetes 集群
14 0
|
21天前
|
云安全 编解码
阿里云安全视频审核的最大文件大小为**200MB**。
阿里云安全视频审核的最大文件大小为**200MB**。
13 1
|
26天前
|
存储 DataWorks Kubernetes
阿里云cam授权案例
以下是内容摘要: 1. 阿里云OSS自定义策略允许全权访问`dc-odsopr`及其所有内容。 2. Dataworks授权文档详情见[此处](https://help.aliyun.com/document_detail/74302.html)。 3. 日志权限策略涵盖多种日志操作,如获取和管理项目、作业、日志存储等,限定于`cn-shenzhen`区域的`k8s`项目。 4. AliKafka权限包括实例、主题的管理,消息操作及部署、ACL、用户管理等。 5. OSS策略允许上传对象至`sz-creative-system-test-public`存储空间。
25 5
|
30天前
使用阿里云智能翻译接口案例—
使用阿里云智能翻译接口案例—
10 0
|
30天前
|
JSON 数据格式
使用阿里云火车票查询接口案例—
使用阿里云火车票查询接口案例—
10 0

热门文章

最新文章