近日,中國電信天翼云通過了由國際權(quán)威機構(gòu)GNV GL審核的國際ISO/IEC 27040:2015(存儲安全實用指南標準)認證,成為國內(nèi)首家符合國際ISO/IEC 27040:2015存儲安全標準的企業(yè)。據(jù)了解,中國電信天翼云已為軍運會、iCloud、原力動畫、武漢地鐵等各類企業(yè)提供云存儲服務。
數(shù)據(jù)泄露頻發(fā) ISO重新界定數(shù)據(jù)安全邊界
據(jù)IDC發(fā)布《數(shù)據(jù)時代2025》的報告預測,全球數(shù)據(jù)總量到2025年將達到175ZB。與數(shù)據(jù)同步增長還有數(shù)據(jù)安全風險,2018年公開披露的數(shù)據(jù)泄露事件達到6500起,涉及50億條數(shù)據(jù)記錄,其中三分之二來自商業(yè)組織,政府占13.9%,醫(yī)療行業(yè)占13.4%,教育業(yè)占6.5%,給全球帶來了巨大的商業(yè)損失,也為社會安全造成了威脅。針對日益復雜的信息環(huán)境和不斷增長的信息安全需求,特別是存儲安全需求,國際標準化(ISO)和國際電工委員會(IEC)制定了ISO/IEC27040:2015標準,旨在幫助企業(yè)提升數(shù)據(jù)安全存儲管理能力。
此外,該標準也界定并拓寬了存儲安全性的邊界,不僅僅包括存儲方式、傳輸方式,瀏覽權(quán)限,還包括法律法規(guī)、人員管理、物資管理等,涵蓋設備和介質(zhì)的安全性、設備和介質(zhì)相關的管理活動的安全性、應用程序和服務的安全性,以及在設備和介質(zhì)的使用壽命期間、使用結(jié)束后與最終用戶相關的安全性等各方面。
ISO/IEC27040:2015標準采用經(jīng)過充分驗證的一致方法來規(guī)劃、設計、記錄和實施數(shù)據(jù)存儲安全性,為組織如何定義適當?shù)娘L險緩解水平提供詳細的技術指導,是管理數(shù)據(jù)存儲安全的最高執(zhí)行性標準之一。其存儲安全性適用于存儲信息的保護(安全性)以及通過與存儲相關的通信鏈路傳輸?shù)男畔⒌陌踩浴?/p>
存儲標準與國際接軌數(shù)據(jù)安全應如何保障
在《網(wǎng)絡安全法》推出后,數(shù)據(jù)安全問題被提上了一個新的高度。在這一點上,天翼云作為中國云計算領域的“國家隊”,自身的數(shù)據(jù)存儲安全管理體系與國際ISO標準有著同樣的全面性和前瞻性,這也是天翼云成為國內(nèi)首個通過國際ISO/IEC 27040:2015認證企業(yè)的核心原因之一。在新存儲技術中,存儲安全風險主要來自于存儲系統(tǒng)和基礎架構(gòu)處理的信息的威脅、技術性或者非技術性的漏洞以及威脅成功利用漏洞的影響,存儲介質(zhì)損壞、架構(gòu)缺陷、越權(quán)存儲、違規(guī)操作、意外丟失、DDoS攻擊等都會造成數(shù)據(jù)存儲的安全問題,也會直接影響企業(yè)的正常經(jīng)營。
安全問題與時俱進 存儲安全亟待解決
因此,數(shù)據(jù)存儲安全不能簡單的理解為防止黑客利用存儲固件后臺或者系統(tǒng)漏洞進行數(shù)據(jù)竊取,也需要聚焦于保護存儲管理、確保適當?shù)淖C書和信任管理、保護數(shù)據(jù)備份和恢復資源、靜態(tài)數(shù)據(jù)保護,數(shù)據(jù)可用性保護、災難恢復和業(yè)務連續(xù)性支持等。威瑞森《2019數(shù)據(jù)泄露調(diào)查報告》也驗證了這一點,基于41686起安全事件和2013起數(shù)據(jù)泄露的真實數(shù)據(jù)分析顯示,數(shù)據(jù)泄露背后的行為,除了黑客攻擊外,還存在疏忽性的失誤、特權(quán)用戶的誤用、物理活動等情況。
天翼云正是基于數(shù)據(jù)安全保護的多元性,以及云計算、云存儲的技術特性,從物理和環(huán)境安全、網(wǎng)絡和通信安全、設備和計算安全、應用和數(shù)據(jù)安全、安全管理等5個維度構(gòu)建了安全體系:
物理和環(huán)境安全層面:天翼云將云資源池全部部署在高品質(zhì)星級機房,并規(guī)劃讓所有資源池節(jié)點都滿足等保基礎能力,其中深圳資源池已通過等保四級認證,也是全國首個通過等保四級認證的資源池。
網(wǎng)絡和通信安全層面:依托中國電信網(wǎng)絡和技術優(yōu)勢,天翼云形成了IPRAN、城域網(wǎng)、物聯(lián)網(wǎng)、云間高速等系列專線產(chǎn)品;同時,打造了DDos防護、DNS防護、IPS入侵防護等一攬子安全產(chǎn)品。
設備和計算安全層面:配備服務器安全衛(wèi)士,提供操作系統(tǒng)級的資產(chǎn)清點、漏洞發(fā)現(xiàn)、入侵檢測,通過專屬云服務提供計算/存儲/網(wǎng)絡獨享的安全計算服務。
應用和數(shù)據(jù)安全層面:提供面向Web應用的WAF防火墻、網(wǎng)頁防篡改,以及面向數(shù)據(jù)的證書服務和數(shù)據(jù)庫安全審計。
安全管理層面:通過云堡壘機提供運維權(quán)限和操作安全管理能力,通過安全審計提供異常發(fā)現(xiàn)和日志留存能力,通過滲透測試和漏洞掃面服務提供漏洞發(fā)現(xiàn)能力,通過SOC平臺提供態(tài)勢感知和事件管理能力。
基于這樣的數(shù)據(jù)安全體系,天翼云的安全性達到了國際標準,在國內(nèi)云服務商中名列前茅,先后通過中央網(wǎng)信辦網(wǎng)絡安全審查,可信云服務認證、CSA-STAR認證以及ISO27001認證等。在本次ISO27040認證中,面對國際存儲安全的最高標準,天翼云依舊從研發(fā)、運維、技術、產(chǎn)品、管理等全維度給出了良好的審評表現(xiàn),數(shù)據(jù)可用性超過99.9%,數(shù)據(jù)設計持久性高達99.99999999999%,一次性通過審評認證。
從自身安全體系適配國際最高標準這一側(cè)面來看,天翼云正在從國內(nèi)走向國際,為國內(nèi)外各類企業(yè)提供安全、可靠的云服務。據(jù)了解,天翼云正借助中國電信國際海纜和跨境陸纜,加速國際資源池節(jié)點部署,目前已經(jīng)建成20余個國際云數(shù)據(jù)中心,可在亞、歐、非、北美、大洋洲的14個國家和地區(qū)提供云資源,并且在2019年首次進入全球云行業(yè)排名,位列全球第七。
隨著數(shù)字化技術進一步應用,全球?qū)⑦M入一個由數(shù)據(jù)經(jīng)濟主導的新時期,經(jīng)濟發(fā)展的區(qū)域邊界將越來越模糊;同時,數(shù)據(jù)安全標準的全球化特征也會越來越明顯。而互聯(lián)網(wǎng)企業(yè)只有盡早融入國際化體系,才能提升自身全球化競爭力。
- 任天堂Switch 2亮度遭質(zhì)疑:HDR表現(xiàn)令人失望,玩家是否買單?
- 韋神抖音爆紅:三天吸粉2000萬,開號即頂流,究竟是何魅力?
- 特斯拉剎車失靈,車主滑行數(shù)分鐘才停下:疑云重重的安全之痛
- 車險單誤將保險寫成保障?小米提醒:別被迷惑,要擦亮眼睛!
- 肖戰(zhàn)新劇爆火!《藏海傳》播放量破紀錄,古裝劇霸主地位無可撼動!
- 華為Mate 80低調(diào)發(fā)布:避開旗艦大戰(zhàn),務實創(chuàng)新的新篇章
- 高考騎手速遞:合肥全職騎手助力考生,緊急取證順利開考
- 微軟聯(lián)手執(zhí)法跨國打擊印度電詐團伙,揭秘針對日本老年人的AI騙局新篇章
- 抖音重拳出擊,揭露虛假營銷套路:AI押題,別再被忽悠了
- 特斯拉Model S Plaid原型車挑戰(zhàn)紐北最快四門車紀錄:駕駛激情與性能科技的完美融合
免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內(nèi)容或斷開相關鏈接。