2015年6月15日,C-STAR發(fā)布會(huì)在廣州中國(guó)賽寶實(shí)驗(yàn)室召開(kāi)。C-STAR的發(fā)布代表著廣州賽寶認(rèn)證中心服務(wù)有限公司(下稱(chēng)“賽寶”)與國(guó)際云安全聯(lián)盟(Cloud Security Alliance,下稱(chēng)“CSA”)合作推出的國(guó)內(nèi)首個(gè)全球認(rèn)可的云安全評(píng)估服務(wù)落地中國(guó)。
“互聯(lián)網(wǎng)+”、“寬帶中國(guó)”、“智慧城市”、“大數(shù)據(jù)”等等當(dāng)前占據(jù)各大媒體主要版面的熱門(mén)詞匯形成了我國(guó)信息技術(shù)發(fā)展和應(yīng)用的主要方向和趨勢(shì)。在這些熱門(mén)詞匯的背后有一樣相同的技術(shù)在支撐著他們的快速發(fā)展——云計(jì)算。云計(jì)算在為各種應(yīng)用提供豐富的計(jì)算資源、存儲(chǔ)資源和網(wǎng)絡(luò)資源的同時(shí),大大降低了成本和能耗。但同時(shí),云計(jì)算的資源大集中、數(shù)據(jù)的統(tǒng)一存儲(chǔ)等特點(diǎn)使得云計(jì)算服務(wù)端成為了信息安全事件高發(fā)之地,信息安全事件出現(xiàn)“井噴式”爆發(fā)態(tài)勢(shì),造成企業(yè)信息和敏感數(shù)據(jù)丟失,使企業(yè)遭受商業(yè)和名譽(yù)上的雙重?fù)p失,傳統(tǒng)的安全管理方式已經(jīng)無(wú)法滿(mǎn)足云時(shí)代的動(dòng)態(tài)特性。針對(duì)這一情況,賽寶與CSA就中國(guó)云計(jì)算環(huán)境,研究并推出了C-STAR評(píng)估業(yè)務(wù),希望通過(guò)行業(yè)最佳云安全實(shí)踐的指導(dǎo),幫助國(guó)內(nèi)的云服務(wù)企業(yè)提高安全控制水平,降低安全風(fēng)險(xiǎn)、減少損失、降低成本。
C-STAR采用云計(jì)算安全的行業(yè)黃金標(biāo)準(zhǔn)----CSA發(fā)布的云控制矩陣(Cloud Control Matrix),評(píng)估過(guò)程采用國(guó)際先進(jìn)的成熟度等級(jí)評(píng)價(jià)模型,同時(shí)結(jié)合國(guó)內(nèi)相關(guān)法律法規(guī)和標(biāo)準(zhǔn)要求,對(duì)云計(jì)算服務(wù)進(jìn)行全方位的安全評(píng)價(jià)。C-STAR評(píng)估將在幫助企業(yè)有效提升云計(jì)算服務(wù)安全水平、管理策略的同時(shí),證明安全水平領(lǐng)先于云服務(wù)提供者行列,保持企業(yè)的云服務(wù)業(yè)務(wù)持續(xù)發(fā)展和競(jìng)爭(zhēng)優(yōu)勢(shì),維護(hù)企業(yè)的聲譽(yù)、品牌和客戶(hù)信任。
賽寶認(rèn)證中心總經(jīng)理趙國(guó)祥先生表示:“賽寶基于10多年的信息安全管理領(lǐng)域的實(shí)踐經(jīng)驗(yàn),結(jié)合CSA的研究成果開(kāi)發(fā)出了C-STAR評(píng)估服務(wù)。C-STAR作為國(guó)內(nèi)第一項(xiàng)全球性認(rèn)可的云安全評(píng)估認(rèn)證,受到了來(lái)自華為、藍(lán)盾、Ribose等業(yè)界知名企業(yè)的高度認(rèn)可,并且在全國(guó)范圍內(nèi)受到了廣泛的關(guān)注。在C-STAR的開(kāi)發(fā)過(guò)程中,也受到了來(lái)自阿里云、中國(guó)電子學(xué)會(huì)、廣東省經(jīng)信委、香港OGCIO等企業(yè)、行業(yè)組織和政府主管部門(mén)的大力支持。”他還提到,“賽寶作為工信部直屬單位,在為中國(guó)的云計(jì)算產(chǎn)業(yè)發(fā)展獻(xiàn)計(jì)獻(xiàn)策的同時(shí),也通過(guò)C-STAR這件事情開(kāi)展具體技術(shù)服務(wù)工作,將實(shí)實(shí)在在的全球先進(jìn)理念和技術(shù)傳遞給國(guó)內(nèi)的企業(yè)。”
CSA作為國(guó)際上認(rèn)可度和活躍度很高的專(zhuān)業(yè)組織,在云計(jì)算安全領(lǐng)域已經(jīng)受到廣泛的認(rèn)可。其發(fā)布的云安全控制矩陣(CCM:cloud security matrix)已經(jīng)被用于各個(gè)領(lǐng)域,各種規(guī)模的企業(yè),指導(dǎo)企業(yè)進(jìn)行云環(huán)境下的信息安全管理。C-STAR作為CSA推動(dòng)其亞洲發(fā)展戰(zhàn)略的重要工作,已經(jīng)在CSA亞太區(qū)年會(huì)、中國(guó)云計(jì)算大會(huì)、Cloud China、上海金融云論壇等國(guó)內(nèi)外會(huì)議上受到熱議,并被列入CSA的重點(diǎn)工作列表。CSA亞太區(qū)執(zhí)行董事張潤(rùn)才(Lune Chai Aloysius Cheang)說(shuō):“外包給云服務(wù)提供商的機(jī)構(gòu)經(jīng)常會(huì)遇到數(shù)據(jù)和信息安全方面的擔(dān)憂(yōu),通過(guò)C-STAR評(píng)估,大中華區(qū)的云提供商,無(wú)論大小,都可以讓它們的客戶(hù)在安全管理程序方面有更好的了解。我們對(duì)于在大中華區(qū)一些頂尖云提供商已經(jīng)獲得了這個(gè)評(píng)估證書(shū)感到很高興,并且預(yù)計(jì)C-STAR認(rèn)證企業(yè)數(shù)量在接下來(lái)的短時(shí)間內(nèi)可以迅速增加。”
本次參與C-STAR試點(diǎn)評(píng)估的3家企業(yè)中,華為作為全球首家通過(guò)認(rèn)證的公有云服務(wù)商,對(duì)C-STAR的價(jià)值和作用給出了充分的肯定,華為云安全團(tuán)隊(duì)表示,“華為公司高度理解和重視網(wǎng)絡(luò)安全的重要性,從“技術(shù)、管理、合規(guī)”三個(gè)方面構(gòu)建了“鐵三角”式的華為云安全防護(hù)體系,保障云平臺(tái)和基礎(chǔ)環(huán)境的安全、可用,支撐華為云業(yè)務(wù)安全合規(guī)和可持續(xù)性經(jīng)營(yíng)。C-STAR采用了云安全領(lǐng)域權(quán)威機(jī)構(gòu)CSA發(fā)布的云控制矩陣(Cloud Control Matrix),同時(shí)結(jié)合國(guó)內(nèi)的法律法規(guī)和行業(yè)標(biāo)準(zhǔn),對(duì)云服務(wù)進(jìn)行全方位的安全評(píng)價(jià),這是云計(jì)算安全評(píng)判的行業(yè)黃金標(biāo)準(zhǔn)。此次華為云首批通過(guò)C-STAR權(quán)威認(rèn)證,充分證明華為云在云安全領(lǐng)域走在行業(yè)前列,持續(xù)為用戶(hù)提供安全可信的云服務(wù)。”
我國(guó)云計(jì)算產(chǎn)業(yè)的蓬勃發(fā)展離不開(kāi)對(duì)安全的關(guān)注,C-STAR的出現(xiàn)恰逢其時(shí),希望借助C-STAR將國(guó)內(nèi)外成熟的云安全管理經(jīng)驗(yàn)推向全國(guó)各云服務(wù)提供商,為我國(guó)的云計(jì)算產(chǎn)業(yè)向自主可控的方向大步邁進(jìn)。
最后,在發(fā)布會(huì)結(jié)束前,賽寶向首批通過(guò)評(píng)估的華為公司、Ribose和藍(lán)盾等3家企業(yè)頒發(fā)了C-STAR證書(shū)。