了解華為云最新動態(tài)
9月11日,在華為開發(fā)者大會2020上,國際權(quán)威標準組織——英國標準協(xié)會(BSI)宣布,經(jīng)嚴格評估,華為云通過ISO 27799醫(yī)療健康安全標準認證,成為全球首個獲得該認證的云服務(wù)商,標志著華為云對醫(yī)療行業(yè)的理解和實踐、對醫(yī)療行業(yè)信息安全的防護能力得到國際權(quán)威認可,也是華為云在全球新冠疫情尚未結(jié)束的當(dāng)下,為抗擊疫情盡一份力、擔(dān)負起保護病患個人隱私重擔(dān)的努力。華為云CTO張宇昕、BSI大中華區(qū)戰(zhàn)略合作伙伴總監(jiān) Paulo Lopes出席了頒證儀式。
張宇昕(左)接受Paulo Lopes(右)頒發(fā)ISO 27799證書
冰山安全,讓華為云成為首個通過ISO 27799的云服務(wù)商
ISO 27799標準,是醫(yī)療健康行業(yè)廣泛認可的權(quán)威的信息安全管理體系標準,也是歐洲標準化委員會認可的歐洲通用安全標準,旨在為醫(yī)療健康與相關(guān)行業(yè)提供保護個人健康信息保密性、完整性、可用性和可審計性的最佳實踐指南。
ISO 27799標準的要求非常高,通過的廠商寥寥無幾,華為云為什么能成為全球首個獲得該認證的云服務(wù)商?答案就在華為云打造的普惠、合規(guī)、高效的安全體系——冰山安全。
冰山安全由協(xié)同的安全服務(wù)、數(shù)據(jù)安全管理、全球安全運營、安全治理與認證、服務(wù)研發(fā)安全和可信云平臺6個層次的技術(shù)體系組成,即“5協(xié)同1可信”,分別為:
1. 12款云原生和200多款生態(tài)安全服務(wù),聯(lián)動防御,保護企業(yè)云上工作負載、應(yīng)用和數(shù)據(jù)安全,預(yù)知和預(yù)防安全威脅。
2. 從數(shù)據(jù)產(chǎn)生到存儲,到敏感數(shù)據(jù)識別,到加密傳輸,到可信銷毀,提供全生命周期的數(shù)據(jù)安全保障。識別超200種格式的文件,精度達95%,數(shù)據(jù)加密能力已集成到40多種云服務(wù)中。
3. 分布亞太、歐洲和拉美的全球安全運營中心,實現(xiàn)了7*24的威脅智能化感知和自動化處置,年抵御數(shù)千億次網(wǎng)絡(luò)攻擊,年幫助用戶發(fā)現(xiàn)數(shù)十萬個嚴重漏洞,抵擋超過1 Tbps的流量攻擊,日均攔截數(shù)億次賬號密碼破解。
4. 對照全球最權(quán)威標準,提升云平臺安全水平。僅2018年,華為云就獲得超過10個權(quán)威認證,包括PCI-DSS認證、等保4級等;2019年,通過了ISO22301、TL9000、ISO/IEC 27701等;2020年,又通過了新加坡OSPAR、NIST CSF、PCI 3DS和該次的ISO 27799認證等。華為云還將將實踐經(jīng)驗輸出,是云安全聯(lián)盟和可信云標準的主要貢獻者。
5. 云服務(wù)從立項,到設(shè)計,到開發(fā),到上線,到運營,全流程嵌入安全要素,年自動化進行數(shù)百萬次云服務(wù)代碼安全審核和掃描,打造內(nèi)生安全的云服務(wù)。
6. 云平臺的構(gòu)建,從數(shù)據(jù)中心物理安全,到基礎(chǔ)設(shè)施安全,到服務(wù)產(chǎn)品安全,到運營安全,到人員管理安全等16大領(lǐng)域,嚴格滿足1500多個且年新增數(shù)百個安全指標,為客戶交付內(nèi)生安全、不斷演進的云平臺。
深耕醫(yī)療健康行業(yè),積累行業(yè)安全實踐經(jīng)驗
華為云有著長期深耕醫(yī)療健康行業(yè)積累起來的豐富經(jīng)驗,依托自身云網(wǎng)融合、大數(shù)據(jù)、人工智能等先進的云服務(wù)能力,華為云與業(yè)內(nèi)頂級醫(yī)療合作伙伴一起,相繼推出了數(shù)字化醫(yī)院解決方案、醫(yī)藥云解決方案、基因測序解決方案等解決方案,服務(wù)了哈藥集團、金域醫(yī)學(xué)、希望組、北京醫(yī)院等客戶,幫助客戶解決醫(yī)療業(yè)務(wù)系統(tǒng)數(shù)據(jù)互通難、醫(yī)院系統(tǒng)分批建設(shè)維護難度高、醫(yī)療移動化辦公協(xié)同程度低、醫(yī)療健康行業(yè)網(wǎng)絡(luò)安全防護弱等痛點的過程中,加深了對醫(yī)療行業(yè)的理解和實踐,積累了如特權(quán)訪問控制、敏感數(shù)據(jù)加密、安全攻防、醫(yī)療機構(gòu)安全人員管理等安全技術(shù)和流程,使得華為云在ISO 27799認證過程中能深刻理解標準并滿足之。
以安全為盾,與醫(yī)療行業(yè)共擔(dān)保護病患個人隱私的重任
張宇昕在頒證儀式上表示:“不論服務(wù)規(guī)模、地點和模式如何,所有醫(yī)療組織都要用嚴格的控制措施來保護委托給它們的個人健康信息。而隨著越來越多的醫(yī)療組織上云,云服務(wù)商也應(yīng)遵循同樣嚴格的安全要求,與醫(yī)療組織共同擔(dān)負起提高個人健康信息安全性的重擔(dān)。ISO 27799認證的獲得,是華為云長期耕耘醫(yī)療行業(yè),對醫(yī)療數(shù)字化深刻理解,對病患隱私保護技術(shù)豐富積累的技術(shù)結(jié)果,也是華為云當(dāng)仁不讓,用先進的安全技術(shù)能力,為保護醫(yī)療行業(yè)信息安全而在云服務(wù)商中率先做出的重要探索。”