从等保2.0新规文件看未来混合云的发展

简介: 在未来的混合云中,自有IDC将更多的将承担起数据备份的职责,另外一些缺少足够用户访问的遗留IT系统也将会逐步回流沉淀到自有IDC中。

国家市场监督管理总局在2019年5月颁布了GB/T 22239-2019 标准暨我们常说的信息安全等级保护2.0 新规。在规范文本一到四级的安全要求里除了安全通用要求外,还增加了有关:

  • 云计算安全拓展要求
  • 移动互联网安全扩展要求
  • 物联网安全扩展要求
  • 工业控制系统安全扩展要求

作为云计算相关从业人员自然对云计算安全扩展要求格外关注,笔者注意到在二级和三级等保的要求中,如下要求:
在二级和三级等保的要求中,如下要求:

  • 云服务客户应在本地保存其业务数据的备份
  • 应提供查询云服务客户数据及备份存储位置的能力;

在三级等保的要求中,又增加了:

  • 云服务商的云存储服务应保证云服务客户数据存在若干可用的副本,各副本之间的内容应保持一致。
  • 应为云服务客户将业务系统及数据迁移到其他云计算平台和本地系统提供技术手段,并协助完成迁移过程。

这里既有对云服务商的要求,也有对​云服务客户的要求。
作为云服务商,只要想通过等保三级的门槛就必须提供将业务系统及数据迁移到其他云平台和本地系统的技术手段,还要协助完成迁移过程。这样一来用户上云不再是单程票,在上云时应该会少了一些顾虑,我觉得反而会促使用户加速触云、加速上云。

作为云服务客户,只要上云的业务系统要通过等保二级以上认证就必须要在本地保存其业务数据的备份。这一条也可以解读为用户只要有一套业务系统要通过等保二级就必须保留本地IDC,且本地IDC的基础环境不能低于二级等保中对IDC的要求,这样一来本地IDC相关的系统集成将变成一个长尾市场,将在很长一段时间内继续存在。

可以想象在未来的混合云中,自有IDC将更多的将承担起数据备份的职责,另外一些缺少足够用户访问的遗留IT系统也将会逐步回流沉淀到自有IDC中。

不曾轻易被察觉的改变,在时光悄无声息地流逝中,安静地发生着,不会因为我的不舍而放缓脚步,不会因为你的坚持而脚步匆匆,亦不会因为谁的软弱而曲意逢迎。
—— 朋友圈里的一句话

目录
相关文章
|
存储 运维 安全
阿里云发布SaaS数据本地化服务,助力企业跨国扩展与合规
阿里云SaaS数据本地化服务(Alibaba Cloud InCountry Service,简称ACIS) 由阿里云和 InCountry合作推出,为使用海外SaaS或者应用的企业客户提供了一种将受管制数据在境内存储和处理,以实现合规的SaaS服务。
1346 0
阿里云发布SaaS数据本地化服务,助力企业跨国扩展与合规
|
2月前
|
监控 供应链 安全
云计算环境下的等保测评
云计算环境以其灵活、高效和可扩展性,成为现代企业信息化基础设施的重要组成部分。然而,云环境的复杂性和动态性也给信息安全带来了新的挑战,尤其是等级保护测评(简称“等保测评”)在云环境下变得更加复杂和重要。
45 0
|
安全 物联网 云计算
等保2.0正式实施,阿里云发布全国首个《阿里公共云用户等保2.0合规能力白皮书》
面对大量的咨询和疑惑,阿里云在公安部信息安全等级保护评估中心指导下,发布全国首个《阿里公共云用户等保2.0合规能力白皮书》,为您一一解答。白皮书从云服务商和云上用户安全合规责任划分出发,首次公开阐述公共云上用户在不同服务模式下的安全合规责任和等保2.0适用条款,基于最典型的IaaS服务模式场景,为您提供最佳安全合规实践指引,首次深度解读云计算、物联网扩展要求合规实践。
2585 0
等保2.0正式实施,阿里云发布全国首个《阿里公共云用户等保2.0合规能力白皮书》
|
4月前
|
存储 人工智能 运维
最新测评!阿里云持续领跑公共云市场
最新测评!阿里云持续领跑公共云市场
124 13
|
云安全 城市大脑 安全
阿里云发布《云上数字政府之数据安全建设指南》
9月20日,在北京举办的2022阿里云云上数字政府峰会上,阿里云正式推出云上数字政府系列白皮书——《云上数字政府之数据安全建设指南》(简称《指南》)。
373 1
|
移动开发 运维 安全
顶象助力多家中央政企单位等保2.0安全合规建设
以“网络安全为人民,网络安全靠人民”为主题的2022年国家网络安全周在合肥开幕。国家网络安全周是为了“共建网络安全,共享网络文明”而开展的主题活动,聚焦网络安全教育技术产业融合发展,通过重要活动与主题活动相结合,线上活动与线下活动相结合,着力提升全民安全意识、防护技能,提升网络安全水平,促进产业发展。 自2014年以来,国家网络安全周已经持续举办9年。在这9年里,《网络安全法》、《等保2.0核心标准》、《数据安全法》、《个人信息保护法》、《反电信网络诈骗法》等一大批重要的法律法规和标准陆续出台,规推动了我国网络安全产业发展。
149 1
顶象助力多家中央政企单位等保2.0安全合规建设
|
安全 物联网 云计算
阿里云发布全国首个《阿里公共云用户等保2.0合规能力白皮书》深度解读等云计算、物联网扩展要求
12月1日,信息系统等级保护条列 2.0(以下简称等保2.0)正式实施,相较等保1.0,本次等保2.0覆盖领域更广,从原有传统系统基础上延伸到了云计算、移动互联、物联网和大数据等新兴领域。为了应对这样的新变化,阿里云发布了全国首个《阿里公共云用户等保2.0合规能力白皮书》,针对等保通用安全要求、物联网扩展要求及云技术进行了一一解答。
2636 0
阿里云发布全国首个《阿里公共云用户等保2.0合规能力白皮书》深度解读等云计算、物联网扩展要求
|
安全 API 开发工具
电子合同公有云、私有云、混合云部署方式对比
在电子合同行业中,电子合同部署分为三种方式:公有云、私有云和混合云。
609 0
电子合同公有云、私有云、混合云部署方式对比
|
人工智能 达摩院 安全
阿里云成为首个通过《面向公有云模式的政务云服务》测评的厂商
在2020可信云线上峰会上,阿里云成为首个通过《面向公有云模式的政务云服务》测评的厂商,并在“2020 可信云技术和服务最佳实践案例”评选结果中,荣获可信云服务最佳实践-政务行业云,可信云技术最佳实践-云原生类(容器及管理),可信云服务最佳实践-服务行业云等三个奖项。
阿里云成为首个通过《面向公有云模式的政务云服务》测评的厂商
|
云安全 安全 网络协议
混合云等保就缺一个防火墙
阿里云等保安全产品几乎全线支持『非』阿里云环境部署。
898 0
混合云等保就缺一个防火墙