機(jī)電之家 > 機(jī)電號 > 正文 申請入駐

天翼云首獲國際iso27040認(rèn)證 樹立云存儲安全規(guī)范

近日,中國電信天翼云通過了由國際權(quán)威機(jī)構(gòu)gnv gl審核的國際iso/iec 27040:2015(存儲安全實(shí)用指南標(biāo)準(zhǔn))認(rèn)證,成為國內(nèi)首家符合國際iso/iec 27040:2015存儲安全標(biāo)準(zhǔn)的企業(yè)。據(jù)了解,中國電信天翼云已為軍運(yùn)會、icloud、原力動畫、武漢地鐵等各類企業(yè)提供云存儲服務(wù)。

數(shù)據(jù)泄露頻發(fā) iso重新界定數(shù)據(jù)安全邊界

據(jù)idc發(fā)布《數(shù)據(jù)時代2025》的報告預(yù)測,全球數(shù)據(jù)總量到2025年將達(dá)到175zb。與數(shù)據(jù)同步增長還有數(shù)據(jù)安全風(fēng)險,2018年公開披露的數(shù)據(jù)泄露事件達(dá)到6500起,涉及50億條數(shù)據(jù)記錄,其中三分之二來自商業(yè)組織,政府占13.9%,醫(yī)療行業(yè)占13.4%,教育業(yè)占6.5%,給全球帶來了巨大的商業(yè)損失,也為社會安全造成了威脅。針對日益復(fù)雜的信息環(huán)境和不斷增長的信息安全需求,特別是存儲安全需求,國際標(biāo)準(zhǔn)化(iso)和國際電工委員會(iec)制定了iso/iec27040:2015標(biāo)準(zhǔn),旨在幫助企業(yè)提升數(shù)據(jù)安全存儲管理能力。

此外,該標(biāo)準(zhǔn)也界定并拓寬了存儲安全性的邊界,不僅僅包括存儲方式、傳輸方式,瀏覽權(quán)限,還包括法律法規(guī)、人員管理、物資管理等,涵蓋設(shè)備和介質(zhì)的安全性、設(shè)備和介質(zhì)相關(guān)的管理活動的安全性、應(yīng)用程序和服務(wù)的安全性,以及在設(shè)備和介質(zhì)的使用壽命期間、使用結(jié)束后與最終用戶相關(guān)的安全性等各方面。

iso/iec27040:2015標(biāo)準(zhǔn)采用經(jīng)過充分驗(yàn)證的一致方法來規(guī)劃、設(shè)計(jì)、記錄和實(shí)施數(shù)據(jù)存儲安全性,為組織如何定義適當(dāng)?shù)娘L(fēng)險緩解水平提供詳細(xì)的技術(shù)指導(dǎo),是管理數(shù)據(jù)存儲安全的最高執(zhí)行性標(biāo)準(zhǔn)之一。其存儲安全性適用于存儲信息的保護(hù)(安全性)以及通過與存儲相關(guān)的通信鏈路傳輸?shù)男畔⒌陌踩浴?/p>

存儲標(biāo)準(zhǔn)與國際接軌數(shù)據(jù)安全應(yīng)如何保障

在《網(wǎng)絡(luò)安全法》推出后,數(shù)據(jù)安全問題被提上了一個新的高度。在這一點(diǎn)上,天翼云作為中國云計(jì)算領(lǐng)域的“國家隊(duì)”,自身的數(shù)據(jù)存儲安全管理體系與國際iso標(biāo)準(zhǔn)有著同樣的全面性和前瞻性,這也是天翼云成為國內(nèi)首個通過國際iso/iec 27040:2015認(rèn)證企業(yè)的核心原因之一。在新存儲技術(shù)中,存儲安全風(fēng)險主要來自于存儲系統(tǒng)和基礎(chǔ)架構(gòu)處理的信息的威脅、技術(shù)性或者非技術(shù)性的漏洞以及威脅成功利用漏洞的影響,存儲介質(zhì)損壞、架構(gòu)缺陷、越權(quán)存儲、違規(guī)操作、意外丟失、ddos攻擊等都會造成數(shù)據(jù)存儲的安全問題,也會直接影響企業(yè)的正常經(jīng)營。

安全問題與時俱進(jìn) 存儲安全亟待解決

因此,數(shù)據(jù)存儲安全不能簡單的理解為防止黑客利用存儲固件后臺或者系統(tǒng)漏洞進(jìn)行數(shù)據(jù)竊取,也需要聚焦于保護(hù)存儲管理、確保適當(dāng)?shù)淖C書和信任管理、保護(hù)數(shù)據(jù)備份和恢復(fù)資源、靜態(tài)數(shù)據(jù)保護(hù),數(shù)據(jù)可用性保護(hù)、災(zāi)難恢復(fù)和業(yè)務(wù)連續(xù)性支持等。威瑞森《2019數(shù)據(jù)泄露調(diào)查報告》也驗(yàn)證了這一點(diǎn),基于41686起安全事件和2013起數(shù)據(jù)泄露的真實(shí)數(shù)據(jù)分析顯示,數(shù)據(jù)泄露背后的行為,除了黑客攻擊外,還存在疏忽性的失誤、特權(quán)用戶的誤用、物理活動等情況。

天翼云正是基于數(shù)據(jù)安全保護(hù)的多元性,以及云計(jì)算、云存儲的技術(shù)特性,從物理和環(huán)境安全、網(wǎng)絡(luò)和通信安全、設(shè)備和計(jì)算安全、應(yīng)用和數(shù)據(jù)安全、安全管理等5個維度構(gòu)建了安全體系:

物理和環(huán)境安全層面:天翼云將云資源池全部部署在高品質(zhì)星級機(jī)房,并規(guī)劃讓所有資源池節(jié)點(diǎn)都滿足等保基礎(chǔ)能力,其中深圳資源池已通過等保四級認(rèn)證,也是全國首個通過等保四級認(rèn)證的資源池。

網(wǎng)絡(luò)和通信安全層面:依托中國電信網(wǎng)絡(luò)和技術(shù)優(yōu)勢,天翼云形成了ipran、城域網(wǎng)、物聯(lián)網(wǎng)、云間高速等系列專線產(chǎn)品;同時,打造了ddos防護(hù)、dns防護(hù)、ips入侵防護(hù)等一攬子安全產(chǎn)品。

設(shè)備和計(jì)算安全層面:配備服務(wù)器安全衛(wèi)士,提供操作系統(tǒng)級的資產(chǎn)清點(diǎn)、漏洞發(fā)現(xiàn)、入侵檢測,通過專屬云服務(wù)提供計(jì)算/存儲/網(wǎng)絡(luò)獨(dú)享的安全計(jì)算服務(wù)。

應(yīng)用和數(shù)據(jù)安全層面:提供面向web應(yīng)用的waf防火墻、網(wǎng)頁防篡改,以及面向數(shù)據(jù)的證書服務(wù)和數(shù)據(jù)庫安全審計(jì)。

安全管理層面:通過云堡壘機(jī)提供運(yùn)維權(quán)限和操作安全管理能力,通過安全審計(jì)提供異常發(fā)現(xiàn)和日志留存能力,通過滲透測試和漏洞掃面服務(wù)提供漏洞發(fā)現(xiàn)能力,通過soc平臺提供態(tài)勢感知和事件管理能力。

基于這樣的數(shù)據(jù)安全體系,天翼云的安全性達(dá)到了國際標(biāo)準(zhǔn),在國內(nèi)云服務(wù)商中名列前茅,先后通過中央網(wǎng)信辦網(wǎng)絡(luò)安全審查,可信云服務(wù)認(rèn)證、csa-star認(rèn)證以及iso27001認(rèn)證等。在本次iso27040認(rèn)證中,面對國際存儲安全的最高標(biāo)準(zhǔn),天翼云依舊從研發(fā)、運(yùn)維、技術(shù)、產(chǎn)品、管理等全維度給出了良好的審評表現(xiàn),數(shù)據(jù)可用性超過99.9%,數(shù)據(jù)設(shè)計(jì)持久性高達(dá)99.99999999999%,一次性通過審評認(rèn)證。

從自身安全體系適配國際最高標(biāo)準(zhǔn)這一側(cè)面來看,天翼云正在從國內(nèi)走向國際,為國內(nèi)外各類企業(yè)提供安全、可靠的云服務(wù)。據(jù)了解,天翼云正借助中國電信國際海纜和跨境陸纜,加速國際資源池節(jié)點(diǎn)部署,目前已經(jīng)建成20余個國際云數(shù)據(jù)中心,可在亞、歐、非、北美、大洋洲的14個國家和地區(qū)提供云資源,并且在2019年首次進(jìn)入全球云行業(yè)排名,位列全球第七。

隨著數(shù)字化技術(shù)進(jìn)一步應(yīng)用,全球?qū)⑦M(jìn)入一個由數(shù)據(jù)經(jīng)濟(jì)主導(dǎo)的新時期,經(jīng)濟(jì)發(fā)展的區(qū)域邊界將越來越模糊;同時,數(shù)據(jù)安全標(biāo)準(zhǔn)的全球化特征也會越來越明顯。而互聯(lián)網(wǎng)企業(yè)只有盡早融入國際化體系,才能提升自身全球化競爭力。

編輯: 孫曉翠

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“機(jī)電號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of JDZJ Hao, which is a social media platform and only provides information storage services.

/企業(yè)主營產(chǎn)品/
/閱讀下一篇/

四建承建中科煉化2#110kv變電所受送

相關(guān)推薦
熱點(diǎn)推薦
EOCR-DS3 產(chǎn)品在電梯行業(yè)的應(yīng)用

EOCR-DS3 產(chǎn)品在電梯行業(yè)的應(yīng)用

承德尚越電子科技有限公司
2025/11/7 15:56:37
征途向海,動力永續(xù):專屬防水電機(jī)/水下伺服電機(jī),為特種應(yīng)用注入澎湃動能

征途向海,動力永續(xù):專屬防水電機(jī)/水下伺服電機(jī),為特種應(yīng)用注入澎湃動能

深圳市深空創(chuàng)想科技有限公司
2025/11/3 9:44:19
賦能特殊環(huán)境,打破柔性革命:這款真空線纜為何是高端制造的“生命線”

賦能特殊環(huán)境,打破柔性革命:這款真空線纜為何是高端制造的“生命線”

深圳市深空創(chuàng)想科技有限公司
2025/11/1 14:20:07
汽車展廳的”能耗儀表盤“:Acrel-5000如何讓4S店用能數(shù)據(jù)”可視化“?

汽車展廳的”能耗儀表盤“:Acrel-5000如何讓4S店用能數(shù)據(jù)”可視化“?

安科瑞電子商務(wù)(上海)有限公司
2025/10/31 14:46:03
破局而立,告訴你真空線纜的三大核心特質(zhì)

破局而立,告訴你真空線纜的三大核心特質(zhì)

深圳市深空創(chuàng)想科技有限公司
2025/10/28 11:26:32
告別“糊涂賬”!產(chǎn)業(yè)園區(qū)水電收費(fèi)治理指南

告別“糊涂賬”!產(chǎn)業(yè)園區(qū)水電收費(fèi)治理指南

安科瑞電子商務(wù)(上海)有限公司
2025/10/27 15:59:42
顯控觸摸屏觸摸響應(yīng)慢(維修)注意細(xì)節(jié)

顯控觸摸屏觸摸響應(yīng)慢(維修)注意細(xì)節(jié)

資訊
2025/10/25 15:42:28
高真空線纜用在哪些地方,有什么特點(diǎn)

高真空線纜用在哪些地方,有什么特點(diǎn)

深圳市深空創(chuàng)想科技有限公司
2025/10/24 17:48:54
【智慧測控】水電站閘門遠(yuǎn)程自動化控制系統(tǒng)解決方案概述

【智慧測控】水電站閘門遠(yuǎn)程自動化控制系統(tǒng)解決方案概述

成都國科自動化控制工程有限公司
2025/10/24 14:23:51
【智慧城市】防汛泄洪廣播預(yù)警系統(tǒng)概述及應(yīng)用場景

【智慧城市】防汛泄洪廣播預(yù)警系統(tǒng)概述及應(yīng)用場景

成都國科自動化控制工程有限公司
2025/10/22 15:12:30
防爆配電箱怎么使用和維護(hù)

防爆配電箱怎么使用和維護(hù)

樂清益安防爆電器科技有限公司
2025/10/11 16:00:57
三防漆怎么清洗掉?納米防水涂層相比會怎么樣呢?

三防漆怎么清洗掉?納米防水涂層相比會怎么樣呢?

深圳中氟科技有限公司
2025/10/10 17:19:50
“雙北斗+雙電源”,新一代PMC-2000系列時間同步裝置為您實(shí)現(xiàn)時間精準(zhǔn)管理

“雙北斗+雙電源”,新一代PMC-2000系列時間同步裝置為您實(shí)現(xiàn)時間精準(zhǔn)管理

深圳市中電電力技術(shù)股份有限公司
2025/9/30 14:22:21
得克隆正式納入POPs法規(guī)限制清單

得克隆正式納入POPs法規(guī)限制清單

蘇州天標(biāo)檢測技術(shù)有限公司
2025/9/29 13:14:58
MPP電力管與其他管道的區(qū)別

MPP電力管與其他管道的區(qū)別

江蘇潤碩管業(yè)有限公司
2025/9/28 15:32:13
160131文章數(shù) 1258關(guān)注度
往期回顧 全部

電子相關(guān)熱點(diǎn)

智能滅火系統(tǒng):現(xiàn)代儲能安全不可或缺的核心保障!

電子相關(guān)推薦

一站式SMT貼片加工到底包含哪些具體服務(wù)?

頭條要聞

車輛識別系統(tǒng)如何加裝RFID讀寫器讓電動車實(shí)現(xiàn)自動開閘

電子要聞

電力管道主要以什么材質(zhì)為主

電子資訊

為-40℃ -55度低溫惡劣環(huán)境而生的伺服電機(jī)有什么特點(diǎn)

往期電子要聞

低溫零下-40℃24V直流低壓伺服電機(jī)有什么特點(diǎn)