當(dāng)前位置:首頁(yè) >  IDC >  云計(jì)算 >  正文

云計(jì)算等保如何落地?安全狗幫你抽絲剝繭

 2018-10-18 15:39  來(lái)源: 互聯(lián)網(wǎng)   我來(lái)投稿 撤稿糾錯(cuò)

  阿里云優(yōu)惠券 先領(lǐng)券再下單

如果說(shuō)網(wǎng)絡(luò)安全的攻防對(duì)抗是一場(chǎng)持久的戰(zhàn)爭(zhēng),《網(wǎng)絡(luò)安全法》指出了我們的戰(zhàn)略方向,而《等級(jí)保護(hù)條例》等相關(guān)法律法規(guī)則是更詳細(xì)的戰(zhàn)術(shù)布置。

鑒于等保2.0有諸多引人注目的變化,并且對(duì)于云計(jì)算而言,又實(shí)在存在有太多應(yīng)當(dāng)說(shuō)清楚但仍然有誤區(qū)的地方,我們將用專題的形式,從云計(jì)算的等級(jí)保護(hù)條例開(kāi)始,再擴(kuò)展到等級(jí)保護(hù)容易存在疑惑的關(guān)鍵條例,最后落腳到具體的實(shí)施方案,來(lái)講清楚等級(jí)保護(hù)工作如何開(kāi)展的問(wèn)題。本篇是系列專題的第一篇:云計(jì)算篇

等保2.0時(shí)代最受關(guān)注的變化,莫過(guò)于其保護(hù)范圍的大大擴(kuò)展,此外,在原有的基礎(chǔ)上,等保2.0細(xì)化擴(kuò)展了諸多細(xì)分安全領(lǐng)域的要求和標(biāo)準(zhǔn),既與時(shí)俱進(jìn)提高了保障的要求門檻,也讓工作開(kāi)展的依據(jù)更加清晰和可操作。

云等保是在原等??蚣芟聦?duì)新事物的擴(kuò)展,云計(jì)算架構(gòu)之下,等級(jí)保護(hù)依然需要落地,包括定級(jí)、備案、建設(shè)整改、等級(jí)測(cè)評(píng)、監(jiān)督檢查五個(gè)規(guī)定動(dòng)作。不同的是等??蚣芟滦略黾拥脑匦枰獙?duì)原有等級(jí)保護(hù)相關(guān)工作的具體內(nèi)容進(jìn)行擴(kuò)充并統(tǒng)一。

首先是租戶和平臺(tái)的責(zé)任劃分問(wèn)題。在云計(jì)算條件下,目前采取的是云平臺(tái)和租戶的責(zé)任共擔(dān)機(jī)制,而從IaaS到PaaS再到SaaS模式,云租戶所需要承擔(dān)的責(zé)任是越來(lái)越少的,但無(wú)論如何,對(duì)于云租戶而言,數(shù)據(jù)安全始終是最核心的安全問(wèn)題,不可松懈。

其次是定級(jí)備案的問(wèn)題。傳統(tǒng)的信息系統(tǒng)其架構(gòu)是隨著業(yè)務(wù)變化而變化的,實(shí)際上是以物理網(wǎng)絡(luò)和安全設(shè)備為邊界的;而對(duì)于云環(huán)境而言,則是以虛擬邊界作為系統(tǒng)定級(jí)的邊界,采用原有的思路無(wú)法體現(xiàn)出業(yè)務(wù)應(yīng)用系統(tǒng)的邏輯關(guān)系,需要從業(yè)務(wù)應(yīng)用的角度出發(fā),梳理業(yè)務(wù)應(yīng)用和對(duì)應(yīng)的模塊。

原則上,定級(jí)、備案工作是由用戶單位自己填寫定級(jí)備案表交給公安網(wǎng)監(jiān)部門去進(jìn)行備案工作,但考慮到實(shí)際情況,絕大多數(shù)情況下都是用戶單位在測(cè)評(píng)機(jī)構(gòu)的協(xié)助下完成這些工作。系統(tǒng)安全建設(shè)和等級(jí)測(cè)評(píng)的工作不一定要嚴(yán)格按照這個(gè)順序開(kāi)展,可以先測(cè)評(píng)再整改,也可以先建設(shè)再測(cè)評(píng),具體還是根據(jù)自身實(shí)際情況來(lái)辦。

選擇的測(cè)評(píng)機(jī)構(gòu)很重要,測(cè)評(píng)機(jī)構(gòu)的權(quán)威性,測(cè)評(píng)質(zhì)量直接關(guān)系到單位信息系統(tǒng)后期整改內(nèi)容,提前發(fā)現(xiàn)問(wèn)題提前整改,可以有效降低被攻擊的風(fēng)險(xiǎn),提高信息安全防護(hù)能力。

在定級(jí)當(dāng)中還存在著兩個(gè)重要誤區(qū):

1、已經(jīng)托管的云系統(tǒng)是否需要等保?

根據(jù)“誰(shuí)運(yùn)營(yíng)誰(shuí)負(fù)責(zé),誰(shuí)使用誰(shuí)負(fù)責(zé),誰(shuí)主管誰(shuí)負(fù)責(zé)”的原則,該系統(tǒng)責(zé)任主體還是屬于網(wǎng)絡(luò)運(yùn)營(yíng)者自己,所以還是得承擔(dān)相應(yīng)的網(wǎng)絡(luò)安全責(zé)任,該進(jìn)行系統(tǒng)定級(jí)的還是得定級(jí),該做等保的還是得做等保。

系統(tǒng)上云或托管后,并不是安全責(zé)任主體轉(zhuǎn)移,只是系統(tǒng)所在機(jī)房地址的變更,當(dāng)然在公有云模式下,Iaas、Paas、Saas不同模式相應(yīng)的安全責(zé)任會(huì)有些區(qū)別,但是并不是沒(méi)有責(zé)任。

2、系統(tǒng)定級(jí)越低越好?

最終定級(jí)是根據(jù)受侵害的客體以及對(duì)客體侵害的程度來(lái)確定的,以事實(shí)為根據(jù),而不是主觀隨意定級(jí)。定級(jí)低了,表面上要求更容易滿足,但相應(yīng)的防護(hù)措施也相對(duì)不足,一旦遭受攻擊,反而得不償失。

再次是備案的問(wèn)題。傳統(tǒng)的系統(tǒng)備案很簡(jiǎn)單,IT基礎(chǔ)設(shè)施、運(yùn)維地點(diǎn)、工商注冊(cè)地基本上都是一致的,直接去所在地市局、網(wǎng)安或者是分局即可;然而上云的系統(tǒng)由于部署在各類云平臺(tái)上面,而云平臺(tái)的實(shí)際物理地址往往和云系統(tǒng)網(wǎng)絡(luò)運(yùn)營(yíng)者不在同一地址,大型云平臺(tái)還有許多物理節(jié)點(diǎn),很難確定云平臺(tái)的具體物理地址,因此從方便屬地公安機(jī)關(guān)監(jiān)管的角度出發(fā),應(yīng)該在系統(tǒng)實(shí)際運(yùn)維團(tuán)隊(duì)所在地市網(wǎng)安部門進(jìn)行系統(tǒng)備案。

再就是如何建設(shè)整改的問(wèn)題。云計(jì)算已經(jīng)深刻的影響到了IT架構(gòu)、業(yè)務(wù)系統(tǒng)部署方式,以及服務(wù)模式,一方面它可以讓用戶快速、彈性、按需、隨時(shí)隨地的獲取到IT資源和服務(wù),實(shí)現(xiàn)IT即服務(wù)的轉(zhuǎn)變,是重要的一次信息化變革,另一方面這種新型的IT架構(gòu)也帶來(lái)了新的安全挑戰(zhàn)和安全需求。

邊界、通信和計(jì)算的安全均需要考慮在內(nèi),而重中之重的則是云數(shù)據(jù)安全的建設(shè),依據(jù)客戶實(shí)際需求和相關(guān)安全合規(guī)標(biāo)準(zhǔn),進(jìn)行數(shù)據(jù)創(chuàng)建、傳輸、存儲(chǔ)、使用、共享和銷毀在內(nèi)的全生命周期的云環(huán)境下的數(shù)據(jù)安全設(shè)計(jì),以及數(shù)據(jù)安全體系建設(shè),從而保障用戶數(shù)據(jù)在云環(huán)境下的安全使用,保護(hù)云環(huán)境中的數(shù)據(jù)的機(jī)密性、可用性、完整性。

最后是測(cè)評(píng)的問(wèn)題。云計(jì)算系統(tǒng)保護(hù)措施通常是以系統(tǒng)整體能力體現(xiàn),云計(jì)算安全擴(kuò)展要求作為全局對(duì)待,在報(bào)告結(jié)構(gòu)上等同于全局測(cè)評(píng),各測(cè)評(píng)項(xiàng)不再重復(fù)對(duì)應(yīng)一個(gè)或多個(gè)測(cè)評(píng)對(duì)象。等保工作是一個(gè)持續(xù)的工作,等保測(cè)評(píng)也是一個(gè)周期性的工作,三級(jí)系統(tǒng)要求每年做一次,四級(jí)系統(tǒng)每半年做一次,二級(jí)系統(tǒng)部分行業(yè)明確要求每?jī)赡曜鲆淮?沒(méi)有明確要求的行業(yè)一般是建議兩年做一次測(cè)評(píng)。

申請(qǐng)創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!

相關(guān)標(biāo)簽
云計(jì)算

相關(guān)文章

  • 2025年華納云新年煥新季,香港云4H4G3M特惠696元/年,E5物理服務(wù)器688元/月起

    新年伊始,萬(wàn)象更新,為回饋新老用戶,香港IDC華納云官網(wǎng)特別推出【新年煥新季】活動(dòng),爆款產(chǎn)品低至2折,包括云服務(wù)器、CN2服務(wù)器、站群服務(wù)器、大帶寬服務(wù)器、高防服務(wù)器等多種產(chǎn)品優(yōu)惠,全場(chǎng)續(xù)費(fèi)不漲價(jià)!活動(dòng)截止時(shí)間2025年2月12日;點(diǎn)擊直達(dá)【華納云官網(wǎng)】本次活動(dòng)內(nèi)容如下:1.海外云服務(wù)器低至16元/

    標(biāo)簽:
    云計(jì)算
  • 云計(jì)算,用價(jià)格讓利換創(chuàng)新空間?

    價(jià)格讓利的背后,是公共云的創(chuàng)新空間

    標(biāo)簽:
    云計(jì)算
  • 11月27日,2023亞馬遜云科技re:Invent在美國(guó)拉斯維加斯盛大啟幕!

    云計(jì)算領(lǐng)域的風(fēng)向標(biāo)、科技界的年度重磅盛會(huì)2023亞馬遜云科技re:Invent將于11月27日在美國(guó)拉斯維加斯盛大啟幕!歷年來(lái),亞馬遜云科技re:Invent不僅是全球云計(jì)算從業(yè)者的年度狂歡,更是全球云計(jì)算領(lǐng)域每年創(chuàng)新發(fā)布的關(guān)鍵節(jié)點(diǎn)?;乜慈ツ阹e:Invent高光瞬間,亞馬遜云科技創(chuàng)新不斷,“點(diǎn)亮”

    標(biāo)簽:
    亞馬遜
    云計(jì)算
  • 云服務(wù)器的熱潮:為什么它如此受歡迎?

    在數(shù)字化時(shí)代,數(shù)據(jù)是企業(yè)的生命線。隨著云計(jì)算技術(shù)的不斷發(fā)展和普及,云服務(wù)器已經(jīng)成為了企業(yè)和個(gè)人用戶的首選。那么,為什么云服務(wù)器會(huì)如此熱門呢?本文將從以下幾個(gè)方面進(jìn)行詳細(xì)解析。

  • 青云QingCloud成為北京市算力互聯(lián)互通試點(diǎn)參與企業(yè)

    經(jīng)過(guò)北京市通信管理局聯(lián)合中國(guó)信息通信研究院組織相關(guān)專家的評(píng)選,北京市算力互聯(lián)互通試點(diǎn)參與企業(yè)名單(第二批)已正式公布,青云科技(qingcloud.com)與其他11家企業(yè)共同入選。算力作為數(shù)字經(jīng)濟(jì)時(shí)代的新型生產(chǎn)力,正在加速融入經(jīng)濟(jì)社會(huì)的各個(gè)領(lǐng)域。北京市通信管理局以算力互聯(lián)互通體系化建設(shè)為總目標(biāo),持

    標(biāo)簽:
    云計(jì)算

熱門排行

信息推薦