10月16-17日,2021“天府杯”國(guó)際網(wǎng)絡(luò)安全大賽暨國(guó)際網(wǎng)絡(luò)安全高峰論壇在成都舉行,華為云作為主辦單位之一,同期舉辦了華為云云原生安全論壇。論壇上,華為云發(fā)布了《企業(yè)上云安全白皮書(shū)》(下文簡(jiǎn)稱《白皮書(shū)》)?!栋灼?shū)》主要提出,在企業(yè)上云趨勢(shì)下,云上安全體系的構(gòu)建不僅依托于云服務(wù)提供商的安全能力,同時(shí)也需要上云企業(yè)在上云遷移階段就采取一定的變革。華為云基于多年在企業(yè)上云實(shí)踐中的經(jīng)驗(yàn),吸收業(yè)界的優(yōu)秀經(jīng)驗(yàn),總結(jié)提煉了上云安全建設(shè)步驟,用于指導(dǎo)和幫助客戶企業(yè)上云安全工作的開(kāi)展。
該《白皮書(shū)》具有以下亮點(diǎn):
1、 上云安全建設(shè)與上云遷移流程緊密結(jié)合
華為云以企業(yè)上云遷移流程為基準(zhǔn),基于多年在企業(yè)上云實(shí)踐中的經(jīng)驗(yàn),吸收業(yè)界的優(yōu)秀經(jīng)驗(yàn),識(shí)別上云遷移流程中建立安全體系的關(guān)鍵節(jié)點(diǎn),并總結(jié)了實(shí)踐步驟,幫助客戶在上云過(guò)程中實(shí)現(xiàn)上云安全建設(shè)。
基于上云遷移流程的企業(yè)上云安全建設(shè)實(shí)施階段
2、 云安全策略指導(dǎo)性強(qiáng),便于落地
企業(yè)上云安全策略以業(yè)界多個(gè)主流安全標(biāo)準(zhǔn)為參考基礎(chǔ),梳理了企業(yè)可采取的保障云上的安全控制措施。華為云針對(duì)這些安全策略為客戶提供華為云配套產(chǎn)品并著重說(shuō)明可實(shí)施對(duì)應(yīng)安全措施的功能,幫助企業(yè)快速且準(zhǔn)確地部署滿足其安全需求的保障措施。
3、 幫助客戶了解常見(jiàn)遷移風(fēng)險(xiǎn)及應(yīng)對(duì)措施
實(shí)施遷移過(guò)程中可能會(huì)面臨業(yè)務(wù)中斷、數(shù)據(jù)丟失、數(shù)據(jù)不一致等風(fēng)險(xiǎn),華為云針對(duì)常見(jiàn)風(fēng)險(xiǎn)總結(jié)應(yīng)對(duì)策略,并提供多種遷移工具幫助企業(yè)應(yīng)對(duì)遷移實(shí)施過(guò)程中的安全風(fēng)險(xiǎn)。
4、 總結(jié)適用于云租戶的可持續(xù)安全運(yùn)營(yíng)方法論
在健全的安全體系(組織、技術(shù)、管理、運(yùn)行)的基礎(chǔ)上,企業(yè)需要對(duì)安全進(jìn)行持續(xù)化監(jiān)控與改進(jìn),做到風(fēng)險(xiǎn)可控。華為云結(jié)合自身多年安全運(yùn)營(yíng)經(jīng)驗(yàn),總結(jié)了適用于云租戶的持續(xù)安全運(yùn)營(yíng)的方法論,助力企業(yè)持續(xù)提高組織云安全能力。
持續(xù)安全運(yùn)營(yíng)方法論
華為云將一如既往地確保其基礎(chǔ)設(shè)施和云服務(wù)通過(guò)業(yè)界認(rèn)可的獨(dú)立第三方安全權(quán)威組織的測(cè)評(píng)以及安全認(rèn)證機(jī)構(gòu)的審核,并且只向客戶提供運(yùn)行于安全合規(guī)的基礎(chǔ)設(shè)施之上的云服務(wù)。目前,華為云已累計(jì)獲得90+安全合規(guī)認(rèn)證,并發(fā)布30+安全白皮書(shū),滿足全球客戶業(yè)務(wù)合規(guī)和可適用的隱私保護(hù)要求,為客戶業(yè)務(wù)安全保駕護(hù)航。同時(shí),華為云始終秉持著華為公司“以客戶為中心”的核心價(jià)值觀,在強(qiáng)化自身安全能力的同時(shí),為客戶提供云上安全體系構(gòu)建的指導(dǎo),幫助客戶提高自身的云安全管理能力。