云上用户“一站式”等保,阿里云用生态做到

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心漏洞修复资源包免费试用,100次1年
云安全中心 免费版,不限时长
简介:

6月11日,云栖大会 · 上海峰会上,阿里云与公安部第三研究所、国家网络与信息系统安全产品质量监督检验中心和上海计算机软件技术开发中心评测重点实验室,共同发布“阿里云等级保护生态”。

在“等保合规生态”中,阿里云提供云安全产品和服务,咨询厂商提供全流程技术支撑和咨询服务,测评机构提供测评服务,公安机关负责备案审核和监督检查。将整个等保合规流程的时间,从平均一年的时间最快能缩短到一个月。

image
发布会现场
从左至右:阿里云安全生态负责人 陈天鸿;国家网络与信息系统安全产品质量监督检验中心副主任、研究员 顾健;国家网络与信息系统安全产品质量监督检验中心检测部主任、研究员 陆臻;上海计算机软件技术开发中心 评测重点实验室常务副主任 刘振宇;上海计算机软件技术开发中心,评测重点实验室副主任 李嘉

目前,包括工业与信息化部电子工业标准化研究所,上海计算机软件技术开发中心,德勤在内的10多家测评、咨询机构,已经加入等级保护生态,共同为云上用户提供从咨询服务、能力提升、到测评监管的“一站式”等保合规服务。

image
部分合作机构

时间缩短一年,等保2.0时代的云上优势

根据《信息安全等级保护管理办法》,等级保护核心工作包括定级、备案、安全建设和整改、信息安全等级测评、信息安全检查五个阶段。

对于企业来说,等级保护最耗时耗力的环节是备案和整改建设。

阿里云安全生态负责人陈天鸿介绍:“以往,一家大型国企完成整个等保流程,需要一年,甚至两年。在备案、整改环节中,往往会涉及到硬件、软件、服务的采购和部署,财务的审批,和与监管部门的沟通,对企业和机构的安全团队要求非常高。

但实际上,很少有企业的安全负责人能够‘流畅’地完成等保流程,一般都是困难重重。”

image
阿里云安全生态负责人 陈天鸿

这个困难的根源,一方面在于目前国内大多数企业和机构的安全团队资源限制;另外一方面,企业和机构对各个等保环节如何对接、如何沟通没有经验。这样一来,在大家的印象中,过等保就成了一个重投入、效率慢的工作。

而阿里云等保生态的意义就在于:基于云上安全能力,协调各方,将等保的工作变轻、变快。

首先,阿里云与咨询机构、测评机构和监管部门建立起“既有沟通桥梁”,帮助企业完成许多耗时耗力的沟通工作。

其次,阿里云的安全专家团队有成熟的安全体系设计经验,可迅速帮助企业和机构搭建完善、合规的安全体系,完成专业的应急预案。

此外,阿里云所提供的云上等保安全方案,都会与监管要求一一对应。公安部第三研究所在安全专场上,即发布了“阿里云等保用户指引”,从监管的角度,为阿里云上用户提供了“一对一指南”。

image
公安部第三研究所 云计算安全测评实验室负责人 陈妍
发布阿里云上用户安全指引

最后,阿里云上SaaS化的安全产品,可以实现”按需取用,半小时部署”;除了安装、部署的提速外,阿里云等保生态在服务中遵循就近原则,帮助用户在一天内找到当地最适合他的测评机构,当天启动等保流程。

image
阿里云上用户“等保三级”架构图

云平台合规资质完整,放心等保的基础

除了上述的云上等保优势之外,阿里云本身的合规资质,也让合作伙伴和用户,能够放心“搭车”云上等保。

2016年10月14日,阿里云宣布完成公安部组织的等级保护标准和云计算等级保护新标准试点示范工作,成为全国首家通过国家级权威测评的云计算服务商。

其中,公共云平台通过等级保护三级备案、测评,金融云平台通过等级保护四级的备案、测评。(参见:阿里云成为全国首家云等保试点示范平台 金融云通过国家等保四级备案测评)


image
云栖大会 · 上海峰会主会场
胡晓明介绍阿里云数据隐私保护实践

当阿里云通过了等级保护测评,意味着用户可以更专注于云上系统和应用的安全;此外,阿里云完善的合规资历,也能够提升用户“过等保”时的整体评分。

目前,阿里云可为用户提供等保备案证明、测评报告结论页和客户等保障测评说明等材料,协助租户云上系通过等保测评。

合作是未来:邀请更多生态伙伴加入

信息安全等级保护关键技术国家工程实验室副主任 顾健在发布仪式上提到:“等级保护制度在全国已经推行十多年。《网络安全法》的正式实施,将等保提升到了法律的高度。等级保护的影响力、对象、范围、体系,也在不断变化和发展中。”

当等保逐渐深入人心,阿里云希望更多优秀、可信的等级保护合作伙伴,能够加入到这个等级保护生态体系中。

阿里云在整个生态中,将扮演整合协调的角色,并为咨询、测评机构提供从市场和渠道支持。

image
大会现场

阿里云通过邀请制引入等保合作伙伴。

陈天鸿介绍:“在测评机构方面,我们从公司规模,背景,实力和案例方面进行全面评估,在每个区域选出能力最佳合作伙伴,将合作网络本地化,区域化。在咨询服务方面,我们则更倾向于国内外知名的咨询机构。”

原文链接

目录
相关文章
|
8天前
|
弹性计算 监控 安全
云上IT“新”治理:体系化助力企业上好云、用好云、管好云
随着云计算的普及,企业上云已不再是难题,如何用好和管好云成为新的挑战。阿里云通过Landing Zone和Well-Architected Framework(WAF)帮助企业搭建安全合规、可扩展的多账号环境,并提供涵盖安全、稳定性、效率、成本和性能五大支柱的最佳实践。其中,Landing Zone助企业构建隔离环境,内置财务管理、资源规划等模块;WAF则提供详细指导原则,确保企业在云上的应用环境安全、稳定、高效。此外,阿里云还推出了一系列工具和服务,如身份权限管理、配置审计、成本分析等,助力企业提升云治理成熟度。
|
安全 物联网 云计算
等保2.0正式实施,阿里云发布全国首个《阿里公共云用户等保2.0合规能力白皮书》
面对大量的咨询和疑惑,阿里云在公安部信息安全等级保护评估中心指导下,发布全国首个《阿里公共云用户等保2.0合规能力白皮书》,为您一一解答。白皮书从云服务商和云上用户安全合规责任划分出发,首次公开阐述公共云上用户在不同服务模式下的安全合规责任和等保2.0适用条款,基于最典型的IaaS服务模式场景,为您提供最佳安全合规实践指引,首次深度解读云计算、物联网扩展要求合规实践。
2604 0
等保2.0正式实施,阿里云发布全国首个《阿里公共云用户等保2.0合规能力白皮书》
|
存储 SQL 监控
一文解读如何落地企业级云上日志审计方案
近年来,随着云计算的广泛应用和企业上云的深度普及,许多企业或个人用户将各种日志托管在云上进行留存,从而进行查询、审计等操作。什么是日志审计?为什么要做日志审计?企业如何落地云上日志审计方案?带着这些问题出发,本文将以阿里云日志服务(SLS)旗下的日志审计服务为视角切入,带领读者从当今网络安全形势和法律法规要求出发,解读云计算背景下,如何构建、运行、实践一个标准的企业级云上审计方案,从而更好地保障企业或组织的云上资产、云上数据的安全,确保企业业务持续安全稳定地运行。
|
运维 监控 安全
|
存储 缓存 运维
企业上云方案:阿里云企业六大通用场景为企业提供多场景、一站式上云服务
阿里云为企业提供企业上云、企业初创必备、数字营销、企业办公、企业安全、企业数据六大上云场景、一站式上云服务(解决方案),为企业提供多场景、一站式上云服务,满足企业各个发展阶段的软硬件需求,助力您的事业腾飞!
840 1
企业上云方案:阿里云企业六大通用场景为企业提供多场景、一站式上云服务
|
人工智能 运维 Prometheus
鼎茂科技和阿里云完成产品集成认证,深度发力云上智能运维建设
近日,鼎茂科技旗下智能运维AIOps平台与阿里云旗下可观测套件ACOS产品,经过严格测试程序,完成了产品集成认证,这是继阿里云云原生加速器生态合作后,双方在云上智能运维领域的深度产品化合作。
260 0
鼎茂科技和阿里云完成产品集成认证,深度发力云上智能运维建设
|
存储 缓存 负载均衡
企业如何上云?阿里云推出企业上云解决方案,助力企业快速上云
企业上云解决方案一键购,各方案业务场景、方案优势、适用客户特点汇总
530 0
企业如何上云?阿里云推出企业上云解决方案,助力企业快速上云
|
安全 物联网 云计算
阿里云发布全国首个《阿里公共云用户等保2.0合规能力白皮书》深度解读等云计算、物联网扩展要求
12月1日,信息系统等级保护条列 2.0(以下简称等保2.0)正式实施,相较等保1.0,本次等保2.0覆盖领域更广,从原有传统系统基础上延伸到了云计算、移动互联、物联网和大数据等新兴领域。为了应对这样的新变化,阿里云发布了全国首个《阿里公共云用户等保2.0合规能力白皮书》,针对等保通用安全要求、物联网扩展要求及云技术进行了一一解答。
2647 0
阿里云发布全国首个《阿里公共云用户等保2.0合规能力白皮书》深度解读等云计算、物联网扩展要求
|
负载均衡 安全 Cloud Native
阿里云企业级云网络解决方案,助力企业构建安全可靠的云网络
当上云成为企业必选项后,如何在云上安全高效的开展业务,成为了每家企业都需要面临的问题。阿里云企业级云网络方案可以为企业构建一个高安全、高可靠、符合企业IT治理要求的云网络环境,满足不同行业的企业应用上云的需求。
783 0
阿里云企业级云网络解决方案,助力企业构建安全可靠的云网络
|
人工智能 城市大脑 运维
阿里云混合云重磅升级 助力客户构建建、管、用一体化的全栈云平台
2020年9月18日,继今年6月9号阿里云混合云(Alibaba Cloud Hybrid Cloud)正式对外发布,今天在2020云栖大会上,阿里云混合云再次宣布重磅升级。阿里云混合云源于亚太第一的阿里云公共云,是首个大规模成熟商用的原生混合云平台,提供稳定、安全、开放、智能的产品和解决方案,是政企客户实现数字化转型的IT基础设施。本次从助力客户建好云、管好云、用好云三个维度全面升级,旨在为客户提供全栈建云、智能管云和极致用云的一体化平台。
2490 0
阿里云混合云重磅升级 助力客户构建建、管、用一体化的全栈云平台