6月11日,阿里云棲大會上海站,阿里云聯(lián)合公安部等部門共同發(fā)布“等級保護安全合規(guī)生態(tài)”。阿里云高級安全專家陳天鴻表示,為了便于阿里云上系統(tǒng)能夠快速滿足等保合規(guī)的要求,阿里云通過建立“等保合規(guī)生態(tài)”,聯(lián)合阿里云的安全咨詢合作廠商、各地測評機構(gòu),提供一站式、全流程的等保合規(guī)解決方案。
據(jù)阿里云高級安全專家陳天鴻介紹,等級保護工作分工如下:
(1)阿里云:提供云安全產(chǎn)品和服務(wù);
(2)咨詢廠商:提供全流程技術(shù)支撐和咨詢服務(wù);
(3)測評機構(gòu):提供測評服務(wù);
(4)公安機關(guān):負(fù)責(zé)備案審核和監(jiān)督檢查。
據(jù)了解,阿里云是全國唯一一家參與等級保護新標(biāo)準(zhǔn)和云計算等保標(biāo)準(zhǔn)試點示范的云服務(wù)商,目前已經(jīng)通過公安部組織的云計算等級保護新標(biāo)準(zhǔn)試點示范工作,其中公共云平臺、電子政務(wù)云平臺等五大系統(tǒng)通過等級保護三級備案和測評,金融云平臺通過等級保護四級的備案和測評。
根據(jù)國家等級保護監(jiān)管部門明確的云計算平臺測評結(jié)論復(fù)用原則,未來阿里云公共云、電子政務(wù)云、金融云等各大平臺系統(tǒng)上的客戶系統(tǒng)通過等級保護測評時只需測評自身業(yè)務(wù)系統(tǒng)安全,及所負(fù)責(zé)管理和維護的虛擬機、虛擬網(wǎng)絡(luò)和數(shù)據(jù)庫安全,無需對云平臺進(jìn)行重復(fù)測評。
此外,陳天鴻還對等保安全生態(tài)作了更多深度分享。