常規(guī)問題
常規(guī)問題
中國的個人、企業(yè)或機構可以使用華為云嗎?
華為云已在中國多個區(qū)域建立數(shù)據(jù)中心,并全面部署云服務和應用。個人、企業(yè)或機構可以在國內(nèi)站注冊,并根據(jù)業(yè)務所在區(qū)域就近購買相應的云服務。在使用云服務時,個人、企業(yè)或機構均需遵從適用的法律和監(jiān)管要求。
中國在數(shù)據(jù)保護或網(wǎng)絡安全方面有哪些需重點關注的法律法規(guī)及監(jiān)管要求?
中國數(shù)據(jù)保護或網(wǎng)絡安全相關的法律法規(guī)主要有:
?《中華人民共和國網(wǎng)絡安全法》:2016年,全國人大常委會表決通過了《中華人民共和國網(wǎng)絡安全法》(以下簡稱《網(wǎng)絡安全法》)。該法是網(wǎng)絡安全領域的基本法律,規(guī)定了網(wǎng)絡運營者、網(wǎng)絡產(chǎn)品和服務提供者的義務、關鍵信息基礎設施運行安全的保障等內(nèi)容?!毒W(wǎng)絡安全法》自2017年6月1日起正式生效。
?《中華人民共和國民法典》:2020年5月28日,十三屆全國人大三次會議表決通過了《中華人民共和國民法典》,并自2021年1月1日起施行。在此法典中,單獨設立人格權編,突出保護公民的名譽權、隱私權等重要權利。
?《中華人民共和國個人信息保護法》:為使個人信息保護相關法律規(guī)定更加系統(tǒng)化、規(guī)范化,2020年10月13日,全國人大常委會對《中華人民共和國個人信息保護法》(以下簡稱《個人信息保護法》)進行了首次審議。2020年10月21日,全國人大法工委就《個人信息保護法》向社會公開征求意見。在經(jīng)過全國人大常委會的二次審議后,全國人大法工委公布了審議后的《個人信息保護法》,并向再次社會公開征求意見。2021年8月20日,十三屆全國人大常委會第三十次會議表決通過《個人信息保護法》,并自2021年11月1日起實施。該法明確了處理個人信息、跨境提供個人信息的規(guī)則、個人信息主體的權利等內(nèi)容。
?《中華人民共和國數(shù)據(jù)安全法》:為規(guī)范數(shù)據(jù)處理活動,保障數(shù)據(jù)安全,促進數(shù)據(jù)的開發(fā)與利用,2018年,全國人大常委會將《中華人民共和國數(shù)據(jù)安全法》(以下簡稱《數(shù)據(jù)安全法》)納入立法規(guī)劃。2020年,在經(jīng)全國人大常委會審議后,《數(shù)據(jù)安全法》公布并向社會公開征求意見。2021年6月10日,《數(shù)據(jù)安全法》正式頒布,其規(guī)定了數(shù)據(jù)分類分級保護、數(shù)據(jù)安全審查、數(shù)據(jù)處理者的安全保護義務等內(nèi)容。該法于2021年9月1日起正式生效。
?《GB/T 35273-2020 信息安全技術個人信息安全規(guī)范》:為推動《網(wǎng)絡安全法》有效落實,全國信息安全標準化技術委員會組織制定了國家標準GB/T 35273-2017《信息安全技術個人信息安全規(guī)范》,其嚴格規(guī)范了個人信息控制者在收集、存儲、使用、共享、轉讓、公開披露等信息處理環(huán)節(jié)中的相關行為。此后,該標準得到了進一步的細化和完善。2020年3月6日,國家市場監(jiān)督管理總局、國家標準化管理委員會發(fā)布了國家標準GB/T 35273-2020《信息安全技術個人信息安全規(guī)范》(以下簡稱《個人信息安全規(guī)范》),其代替了GB/T 35273-2017《信息安全技術個人信息安全規(guī)范》,成為現(xiàn)行有效的保護個人信息安全的重要指導規(guī)范。
在滿足安全合規(guī)的過程中,我和華為云的職責分別是什么?
華為云致力于為您提供安全合規(guī)的基礎設施和服務,各項服務內(nèi)置了安全功能,并通過持續(xù)的運維運營保障云服務的安全運行。華為云確保提供的基礎設施和服務已通過獨立第三方安全權威組織的測評以及安全認證機構的審核。
使用華為云服務的過程中,您需針對云上業(yè)務的特性考慮內(nèi)部應用及定制配置的安全性與合規(guī)性。您是您數(shù)據(jù)的所有者和控制者,負責各項具體的數(shù)據(jù)安全配置,應對其保密性、完整性、可用性及數(shù)據(jù)訪問的身份驗證和鑒權進行有效保障。
同時,針對業(yè)務特性,您需確保業(yè)務滿足對應的監(jiān)管要求。
您可以下載《華為云安全白皮書》查看華為云與您的安全責任詳情。
更多的安全性與合規(guī)性問題,您可以咨詢您的客戶經(jīng)理或者聯(lián)系華為云。
華為云已獲取了哪些國內(nèi)權威認證?
目前,華為云已獲取了多項國內(nèi)權威認證。
? 網(wǎng)絡安全等級保護:網(wǎng)絡安全等級保護是公安部用于指導國內(nèi)各組織單位進行網(wǎng)絡安全建設的依據(jù),目前已成為各行業(yè)廣泛遵循的通用安全標準。華為云通過了網(wǎng)絡安全等級保護三級,關鍵Region、節(jié)點通過了網(wǎng)絡安全等級保護四級。
? 網(wǎng)信辦網(wǎng)絡安全審查:網(wǎng)信辦網(wǎng)絡安全審查是中央網(wǎng)信辦依據(jù)國家標準《云計算服務安全能力要求》進行的第三方安全審查。華為云服務政務云平臺順利通過該安全審查(增強級),表明華為政務云平臺在安全性、可控性等方面獲國家網(wǎng)絡安全管理機構的認可。
? 工信部云計算服務能力評估:云計算服務能力評估是以《信息技術云計算云服務運營通用要求》等相關國家標準為依據(jù)的分級評估標準。華為私有云和公有云雙雙獲得云計算服務能力“一級”符合性證書。
? 可信云評估:可信云評估是由數(shù)據(jù)中心聯(lián)盟(DCA)組織、中國信息通信研究院(工信部電信研究院)測評的面向云計算服務和產(chǎn)品的權威評估。
? 可信云金牌運維專項評估:金牌運維評估是面向已通過可信云服務認證的云服務提供商的運維能力專項評估。華為云通過“金牌運維”評估,體現(xiàn)了華為云服務具備完善、健全的運維管理體系,符合國內(nèi)權威云服務運營和維護保障要求的認證標準。
? 云服務用戶數(shù)據(jù)保護能力認證:云服務用戶數(shù)據(jù)保護能力評估是針對云服務用戶數(shù)據(jù)安全的評估機制,評測關鍵指標范圍包括事前防范、事中保護、事后追溯三個層面。
除了國內(nèi)認證,華為云還有哪些認證可以幫助我更快速地滿足中國的遵從性要求?
華為云致力于構建安全可信的云服務,并確保提供的基礎設施和服務已通過獨立第三方安全權威組織的測評以及安全認證機構的審核。
目前,華為云已通過了各種國際權威的認證和實踐標準。以下列舉部分:
? 安全相關:ISO 27001、ISO 27017、CSA STAR 、PCI 3DS、PCI DSS 、ISO 27034以及NIST CSF 網(wǎng)絡安全框架等;
? 隱私相關:ISO 27018、ISO 27701、BS 10012、ISO 29151、ISO 27799等;
? 除了以上認證,華為云還通過了國際公認的業(yè)務連續(xù)性管理體系標準ISO 22301、信息技術服務管理標準ISO/IEC 20000、全球通用的質(zhì)量管理體系要求TL 9000 & ISO 9001、SOC 1/2/3等認證。
您可以在合規(guī)中心的【合規(guī)認證全景圖】查看華為云獲取的更多認證(審計)。
華為云ISO/IEC 27001遵從性指南
本白皮書基于ISO/IEC 27001認證的主要內(nèi)容,介紹華為云的整體信息安全策略及具體控制措施,以及華為云產(chǎn)品將如何助力您響應ISO/IEC 27001認證的要求。
華為云 PCI DSS 實踐指南
本白皮書基于PCI DSS認證的主要內(nèi)容,介紹華為云的數(shù)據(jù)安全保護措施,以及華為云產(chǎn)品將如何助力您響應PCI DSS認證的要求。
華為云 CSA CCM 遵從性指南
本白皮書介紹華為云如何基于云安全聯(lián)盟發(fā)布的云控制矩陣(CCM)以及共識評估計劃問卷(CAIQ)采取云上安全控制措施。