“等保合规从之前合规符合性要求,到2.0新标准强调的三化六防要求,更加强调了安全的有效性。阿里云打造的云上最佳安全能力实践与等保强调的安全有效性要求如出一辙,可以帮助云上企业更好的构建安全体系,提升企业的安全防御水位。我们应该用积极的态度来面对这场“考试”,不应该因为要过等保而做等保。因为对于云上企业而言,基于云原生能力构建的等保体系是一种更降本提效的安全建设方式,是会对企业真正带来效果的。”
阿里云安全总监项彬
随着数字化发展带来产业的全面升级,IT基础设施云化,核心技术互联网和应用数据智能化,会让更多的企业感受到云原生安全带来的利好。安全能力弹性可控,安全硬件可信、安全能力在线服务化,全网威胁情报分析和策略统一,建立安全闭环和智能化实时响应,这些云上原生优势最终将助力阿里云为企业打造一个更可控、可信、可管的新一代企业安全架构。
项彬指出:
助力海口城市大脑政务平台首个专有云获等保2.0优秀分
政务云平台安全架构示意图
海口等保项目基于阿里云平台的云原生安全优势,对所有产品基线针对等保要求进行全面的合规优化,快速布局,将合规+云产品+安全产品+服务逐步深入的建立起一套纵深型的完整的企业安全架构,这不仅帮助客户能够在测评中获得高分顺利过等保,更重要的是,这套体系也真正的让用户体会到了云原生安全能力带来的改变,各产品安全能力协作,统一调度运维,让安全运维不再难。
云等保合规先行者、最佳实践者
合规已经成为企业基因融合在整个阿里云产品生命周期以及安全服务体系的建设中,在此次的等保技术大会上,公安部信息安全等级保护评估中心与阿里云共同申报的论文《网络安全等级保护2.0云计算安全合规能力模型》获得了“优秀论文一等奖”,这是等级保护2.0国标《基本要求》与云计算环境总体架构特点的深入集合,是云等保合规的一般方法论模型。
在此能力模型的规范指导下,公安部信息安全等级保护评估中心联合阿里云于2019云栖大会共同发布了《阿里云专有云等保合规白皮》。“白皮书”从合规能力、合规预期及合规实现等多角度阐述了阿里专有云的等保合规能力说明及应用指南。目前,符合等级保护2.0的“云等保2.0合规能力规范体系”已经落实在阿里专有云所有的等保合规的项目中。
未来,阿里云将总结专有云经验,进一步将“云等保2.0合规能力规范体系”应用于公有云等其他平台,全面服务于云上用户,助力云上用户方便、快捷、高效地全面提升网络安全保护能力,满足监管与合规的要求。
阿里云作为云服务商充分履行《网络安全法》赋予的主体责任的同时,立志于推动国家网络安全等级保护制度在内的相关网络安全理论创新与实践,并携手各方共同保障网络空间安全。
了解等保合规解决方案
阿里云(阿里云-为了无法计算的价值)创立于2009年,是全球领先的云计算及人工智能技术公司,为全球200多个国家和地区的创新创业企业、政府机构等提供服务。
阿里云致力于提供安全、可靠的计算和数据处理能力,让计算成为普惠科技和公共服务,为万物互联的DT世界提供源源不断的新能源。阿里云在全球各地部署高效节能的绿色数据中心,利用清洁计算支持不同的互联网应用。目前,阿里云在中国、新加坡、美西、美东等地域设有数据中心。