
一、什么是網絡安全審查
網絡安全審查,重點是審查網絡產品和服務的安全性與可控性,具體包括網絡產品和服務自身風險、網絡產品和關鍵部件整個供應鏈過程安全風險、網絡產品和服務實施過程安全風險,網絡產品和服務過度依賴相關風險和其它危害國家安全風險。
其次,審查對象是所有重要網絡產品和服務,并非只是對網絡安全產品和服務進行審查,當然網絡安全產品和服務審查首當其沖的重點。
最后,哪些網絡產品和服務會影響到國家安全呢?這由關鍵信息基礎設施保護工作部門進行確定。
二、通過審查意味著什么?
該審查要求嚴格、審核范圍廣、覆蓋開發(fā)、供應鏈安全、系統(tǒng)與通信保護、維護、應急響應與災備、審計、風險評估與持續(xù)監(jiān)控等10+個領域。審查的通過,表明華為云政務平臺已建立全生命周期、健全的網絡安全管理體系,全面滿足政務等行業(yè)上云的高安全要求。
華為云政務平臺目前穩(wěn)居國內第一。截止2017年,已成功實施了230+政務云項目,橫跨善政、惠民、興業(yè)三大領域:
華為云政務平臺目前穩(wěn)居國內第一。截止2017年,已成功實施了230+政務云項目,橫跨善政、惠民、興業(yè)三大領域:
- 16+部委:國家信息中心、海關總署、稅務總局、國家氣象局、教育部等
- 15+省/直轄市:北京、上海、天津、重慶、江西、貴州、河南等
- 200+市/縣級:廣州、深圳、徐州、嘉興、克拉瑪依、玉溪、襄陽、宿州等
三、安全努力從未停歇
華為云在國內首家提出“三不”承諾:“上不做應用,下不碰數據,不做股權投資”,并于17年9月全球發(fā)布的《華為云安全白皮書》中進行了系統(tǒng)闡述,確立了云服務商必須保障用戶數據安全中立的原則。
在安全服務上
- 華為云構建了全棧安全服務,構建了從應用安全到安全管理五大領域的十多款安全服務和解決方案:
- 2017年推出了國內功能最全的數據庫安全服務、國內唯一把密鑰交給用戶管理的數據加密服務、3秒攻擊響應的DDoS高防服務等;
- 2018年,推出了云堡壘機、態(tài)勢感知等,為用戶提供有力的安全護航;
在安全合規(guī)上
- 2017年,華為云獲得了國際權威的CSA-STAR,BSIMM ,ISO 27001;
- 2018年更是全平臺、全服務、全節(jié)點通過了PCI-DSS,ISO27018,高分通過公安部安全等保4級,中央網信辦網絡安全審查等;
- 在海外,獲得了BSI C5、SOC 2 Type 1、TCDP 1.0等數十項認證。