8月16日,深圳,全球權威認證機構--英國標準協會(BSI),為華為云頒發了卓越績效大獎,以表彰華為云在安全上取得的卓越成就和對業界做出的杰出貢獻。BSI中國區戰略發展總監全振軍為華為頒發了該獎項。
BSI在給華為云的頒獎辭中寫道:“短短一年多時間,華為云與BSI合作,通過了CSA-STAR認證,ISO 27018,ISO 27001,以及全平臺全節點全服務通過PCI-DSS等國際權威認證,安全水平全球領先。依托華為長期的優秀安全實踐,華為云打造出了全棧安全體系,為用戶保駕護航;把優秀安全實踐制定為國家標準,促進了云行業整體安全水平的提升。”
全棧安全,全面防護
以保障數據安全為核心,華為云構建的全棧安全體系,從應用安全到安全管理五大領域,推出了十多款安全服務和解決方案,為用戶提供有力的安全護航。
在應用安全領域,推出了WAF和漏洞掃描。WAF結合AI,對網站流量進行實時檢測和防護,識別如SQL注入等惡意請求,并可防御未知威脅。漏洞掃描,從編碼階段到上線運營,提供全生命周期安全檢測。
在網絡安全領域,提供DDoS高防服務,針對業務遭受大流量DDoS時,通過配置高防IP,將攻擊流量引流到高防IP清洗,確保源站業務穩定可靠。
在主機安全領域,企業主機安全服務提供資產管理、漏洞管理、入侵檢測、基線檢查等功能,幫助企業降低主機安全風險。
在數據安全領域,推出數據庫安全服務和數據加密服務。數據庫安全服務,基于反向代理及機器學習機制,提供敏感數據發現、數據脫敏、數據庫審計和防注入攻擊等功能。數據加密服務,提供專屬加密、密鑰管理、密鑰對管理等功能,保障數據安全。
在安全管理領域,推出了云堡壘機、安全專家、態勢感知等服務,分別為用戶提供安全運維、深度安全問題發現、安全威脅感知的功能。
安全合規,腳步不止
為構建一個從云平臺到云服務都安全合規的云環境,華為云持續發力。2017年,獲得了CSA-STAR金牌等認證;2018年,更是佳績連連:
2月-高分通過BSIMM安全測評
軟件安全能力進入全球前三,成為中國首家和獨家獲得此權威認證的云服務提供商。這意味著無論是云服務的安全性還是用戶隱私保護,都經過了第三方權威機構的嚴格認證,也標志著華為云軟件的安全管理和技術能力已獲得國際權威機構的認可,在信息化、安全合規方面達到世界領先水平。
3月-國內首家全平臺全節點全服務通過PCI-DSS
PCI-DSS是目前全球最嚴格、級別最高、最權威的金融機構安全認證標準。該認證的獲得,意味著華為云能夠為客戶提供全方位的金融級數據安全保障,而不僅僅是部分節點和部分服務。
6月-高分通過公安部安全等保4級
該測評,覆蓋了華為云的關鍵region、節點。系統安全方案按等保4級標準設計和建設,結合華為優秀實踐,實現了多層次縱深防護體系。測評的高分通過,標志著華為云已率先滿足等保2.0的合規要求,為用戶提供更加安全可靠的云服務。
7月-全平臺全節點全類服務獲得ISO 27018認證
表明華為云已擁有完備的個人數據保護管理系統,在數據安全管理方面處于全球領先水平,同時也是華為云在業界首倡并一貫恪守的“上不碰應用,下不碰數據”原則的最有力的佐證。
8月-華為云政務平臺以“增強”級通過中央網信辦網絡安全審查
該審查要求嚴格、審核范圍廣,覆蓋開發、供應鏈安全、系統與通信保護、維護、應急響應與災備、審計、風險評估與持續監控等十多個領域。審查的通過,表明華為云政務平臺已建立全生命周期、健全的網絡安全管理體系,全面滿足政務等行業上云的高安全要求。
在海外,華為云還獲得了BSI C5、SOC 2 Type 1、TCDP 1.0等數十項國際權威認證。
優秀實踐,化為標準
華為云為用戶提供安全可信的云服務的同時,也不斷把優秀安全實踐變為行業標準。華為云參與制定了多個云計算、云安全相關的國家標準。今年8月,由四川大學牽頭、華為云等參與制定的兩項云安全國家標準獲得“中國標準創新貢獻獎”,華為云是國內唯一獲得該獎項的云服務商。這兩項標準,也是我國首批發布的云安全國家標準。
華為云安全總經理楊松表示,得到BSI這樣的全球權威機構的肯定,既感榮幸,又感惶恐,雖有成績,但雄關漫道,還有太多工作要做。“我們將一如既往地堅持‘以客戶為中心’,踏踏實實做服務,本本分分做安全,讓客戶業務在云上安全運行;同時,推動生態共贏,不斷把優秀安全實踐開放出來,提升業界安全水平,推動產業繁榮發展。”