<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    中國信通院牽頭制定《云計算安全責任共擔模型》行業標準正式發布

    VSole2022-08-09 19:07:56

    云計算作為一種持續運營、動態變化的基礎設施,具有服務鏈縱深長、服務關系多級嵌套的情況。為避免安全風險依附于服務鏈不斷滲透,控制影響范圍與危害程度,應全面識別云計算相關方安全責任,落實責任承擔機制。一方面,《網絡安全法》《關鍵信息基礎設施安全保護條例》等法律法規明確了云計算運營者的安全責任與義務。另一方面,除云計算運營者外,云服務用戶也在服務鏈中有至關重要的影響,Gartner預估到2025年,99%的云安全事件將源于用戶配置錯誤。

    為建立更加精細可落地、普遍適用于云計算行業的安全責任共擔模型,提升云服務客戶責任共擔意識與承擔水平,2019年起,由中國信息通信研究院(以下簡稱“中國信通院”)牽頭,聯合數十家云服務商開展了云計算安全責任共擔的相關研究,制定YD/T 4060—2022《云計算安全責任共擔模型》行業標準,該標準已于2022年7月正式發布施行。

    YD/T 4060—2022《云計算安全責任共擔模型》行業標準

    該標準從物理基礎設施、資源抽象和管理、操作系統、網絡控制、應用、數據、IAM七大類安全責任領域入手,對IaaS、PaaS、SaaS三種服務模式剖析云服務參與主體需要承擔的責任。

    云計算安全責任共擔模型

    與此同時,為增強國際影響力,中國信通院申請了IEEE國際標準立項——《Standard for cloud computing shared function model》,并于2021年9月23日立項成功。標準由IEEE Computer Society / Cloud computing Standards委員會下的Cloud Computing Shared Responsibility工作組組織開展研究和編制工作,預計2023年完成編制。

    中國信通院云計算與大數據研究所深耕云安全領域多年,構建了可信安全標準和評估體系,涵蓋云上安全防護、云基礎設施安全、軟件供應鏈安全、零信任、業務安全等。未來,中國信通院云計算與大數據研究所將緊跟云安全技術發展趨勢與行業痛點,推動企業安全上云用云,搭建服務商側和用戶側溝通交流橋梁,促進云安全知識共享流通。

    云計算
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    計算并不新鮮:大部分企業已經欣然接受它,因為它具有明顯的優勢,包括可擴展性、可訪問性和可靠性。但平臺提供商,即提供使用計算所需的基礎設施、服務和資源的組織,并不十分出色。這些平臺仍然可能受到安全風險的影響,例如內部威脅、混亂的數據存儲法規和有針對性的惡意軟件攻擊等。
    伴隨AI的深度滲透,計算市場正面臨新一輪變革。
    計算有無數的好處。它使組織能夠通過遠程訪問以極低的價格獲得最高質量的服務器和設備,而不是承擔最新技術的全部成本。計算使組織能夠使用數據存儲的實用模型,為他們使用的內容付費,而不必猜測和超支存儲容量。它還包括跨分布式地理購買冗余的選項,這可以提高不同位置的最終用戶的速度。一、 網絡延遲網絡延遲的一個常見原因是服務器和用戶請求設備之間的地理距離請求必須經過。雖然此問題同樣發生在和本地網絡中,但
    近日,AMI MegaRAC Baseboard Management Controller 軟件中披露了兩個安全漏洞,這些漏洞一旦被攻擊者成功利用,將可遠程控制服務器并直接部署惡意軟件。
    對此,CSA大中華區2022發布了《原生安全技術規范》和《應用安全技術規范》,并根據規范要求,與公安三所合作分別推出了原生安全可信認證和應用安全可信認證。在CSA大中華區去年發布的數字安全框架和即將發布的《全球數字安全報告》中,將原生安全作為安全的免疫系統,從源頭上解決安全問題。
    如今,他們必須協調自己的安全工作和預算,使之配合所屬企業的業務目標,例如維持客戶的數據安全信心和保護知識產權免遭盜竊等等。作為執行管理團隊的關鍵成員,CISO往往肩負向董事會報告的職責。而監測配置錯誤,防止數據因過多權限、默認權限等問題而暴露,應是頭等大事。全球每天發生3萬起網絡攻擊。打造具備這些能力的團隊是一項很復雜的工作,因為目前網絡安全專業人員缺口高達340萬。
    該標準已于2022年7月正式發布施行。
    該標準已于2022年7月正式發布施行
    當前,計算已經成為新型基礎設施的關鍵支撐技術。在疫情期間,推動了大量遠程辦公、政務防疫、百姓生活等SaaS應用和移動應用。要回答計算未來數年的發展,則需要回顧計算在過去的發展。需要注意到,計算在國內發展總體可分為三個階段。
    近年來,計算技術得到了迅速發展和廣泛應用,受到政府、金融、教育等各行業單位的青睞,出現了政務、教育、金融、醫療等行業服務型態。計算服務具有高性價比、高靈活性、動態可擴展、專業安全服務保障等特點,有效助力了提升管理效率、節約成本、增強綜合安全防護能力。與此同時,計算服務也面臨諸多挑戰,如云計算技術基礎平臺安全性、上數據的安全管理、計算服務安全專業人才匱乏等安全風險問題,導致平臺
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类