常規(guī)問(wèn)題
常規(guī)問(wèn)題
日本的個(gè)人、企業(yè)或機(jī)構(gòu)可以使用華為云嗎?
華為云已在日本開(kāi)服,個(gè)人、企業(yè)或機(jī)構(gòu)都可以在國(guó)際站注冊(cè)當(dāng)?shù)氐馁~號(hào),并購(gòu)買(mǎi)相應(yīng)的云服務(wù)。在使用云服務(wù)時(shí),個(gè)人、企業(yè)或機(jī)構(gòu)均需遵從適用的法律和監(jiān)管要求。
日本在隱私保護(hù)和網(wǎng)絡(luò)安全方面有哪些需重點(diǎn)關(guān)注的法律法規(guī)及監(jiān)管要求?
?《網(wǎng)絡(luò)安全基本法》(The Basic Act on Cybersecurity(Act No. 104 of 2014)):本法的目的是全面有效地推進(jìn)網(wǎng)絡(luò)安全相關(guān)政策,為創(chuàng)造一個(gè)更有活力和不斷發(fā)展的經(jīng)濟(jì)社會(huì)做出貢獻(xiàn),從而為日本的國(guó)家安全做出貢獻(xiàn)。
?《個(gè)人信息保護(hù)法》(Act on the Protection of Personal Information (Act No. 57 of 2003)):本法規(guī)定了個(gè)人信息的適當(dāng)處理的基本原則和政府制定基本政策以及其他保護(hù)個(gè)人信息措施的基礎(chǔ)事項(xiàng),明確了國(guó)家和地方政府的責(zé)任等,通過(guò)規(guī)定處理個(gè)人信息的經(jīng)營(yíng)者應(yīng)遵守的義務(wù)等,旨在保護(hù)個(gè)人權(quán)益。
?《個(gè)人信息保護(hù)法實(shí)施令》(Enforcement Decree for the Act on the Protection of Personal Information):本法是對(duì)《個(gè)人信息保護(hù)法》的補(bǔ)充說(shuō)明條款。
?《個(gè)人信息保護(hù)法條例》(Regulations for the Act on the Protection of Personal Information):根據(jù)《個(gè)人信息保護(hù)法》和《個(gè)人信息保護(hù)法實(shí)施令》的規(guī)定,實(shí)施《個(gè)人信息保護(hù)法實(shí)施條例》。
?《關(guān)鍵基礎(chǔ)設(shè)施保護(hù)的網(wǎng)絡(luò)安全政策》(The Cybersecurity Policy for Critical Infrastructure Protection):本政策是日本在關(guān)鍵基礎(chǔ)設(shè)施保護(hù)領(lǐng)域的重要政策文件,最新一版的《關(guān)鍵基礎(chǔ)設(shè)施保護(hù)的網(wǎng)絡(luò)安全政策》基于2017版和2018版,經(jīng)2020年1月30日修訂而來(lái),政策的發(fā)布機(jī)構(gòu)為日本內(nèi)閣網(wǎng)絡(luò)戰(zhàn)略本部。該政策是負(fù)責(zé)保護(hù)的政府與獨(dú)立實(shí)施相關(guān)保護(hù)措施的CI運(yùn)營(yíng)商之間的共享政策,是日本關(guān)鍵基礎(chǔ)設(shè)施保護(hù)的基本框架。
在滿足安全合規(guī)的過(guò)程中,我和華為云的職責(zé)分別是什么?
華為云致力于為您提供安全合規(guī)的基礎(chǔ)設(shè)施和服務(wù),各項(xiàng)服務(wù)內(nèi)置了安全功能,并通過(guò)持續(xù)的運(yùn)維運(yùn)營(yíng)保障云服務(wù)的安全運(yùn)行。華為云確保提供的基礎(chǔ)設(shè)施和服務(wù)已通過(guò)獨(dú)立第三方安全權(quán)威組織的測(cè)評(píng)以及安全認(rèn)證機(jī)構(gòu)的審核。
使用華為云服務(wù)的過(guò)程中,您需針對(duì)云上業(yè)務(wù)的特性考慮內(nèi)部應(yīng)用及定制配置的安全性與合規(guī)性。您是您數(shù)據(jù)的所有者和控制者,負(fù)責(zé)各項(xiàng)具體的數(shù)據(jù)安全配置,應(yīng)對(duì)其保密性、完整性、可用性及數(shù)據(jù)訪問(wèn)的身份驗(yàn)證和鑒權(quán)進(jìn)行有效保障。
同時(shí)針對(duì)業(yè)務(wù)特性,您需確保業(yè)務(wù)滿足對(duì)應(yīng)的監(jiān)管要求。
您可以下載《華為云安全白皮書(shū)》查看華為云與您的安全責(zé)任詳情。
更多的安全性與合規(guī)性問(wèn)題,您可以咨詢您的客戶經(jīng)理或者聯(lián)系華為云。
華為云的基礎(chǔ)設(shè)施和服務(wù)已通過(guò)哪些認(rèn)證,可以幫助我更快速地滿足日本地區(qū)的遵從性要求?
華為云致力于構(gòu)建安全可信的云服務(wù),并確保提供的基礎(chǔ)設(shè)施和服務(wù)已通過(guò)獨(dú)立第三方安全權(quán)威組織的測(cè)評(píng)以及安全認(rèn)證機(jī)構(gòu)的審核。
目前,華為云已通過(guò)了各種國(guó)際權(quán)威的認(rèn)證和實(shí)踐標(biāo)準(zhǔn)。以下列舉部分:
? 安全相關(guān):ISO 27001、ISO 27017、CSA STAR 、PCI 3DS、PCI DSS 、ISO 27034以及NIST CSF 網(wǎng)絡(luò)安全框架等;
? 隱私相關(guān):ISO 27018、ISO 27701、BS 10012、ISO 29151、ISO 27799等;
? 除了以上認(rèn)證,華為云還通過(guò)了國(guó)際公認(rèn)的業(yè)務(wù)連續(xù)性管理體系標(biāo)準(zhǔn)ISO 22301、信息技術(shù)服務(wù)管理標(biāo)準(zhǔn)ISO/IEC 20000、全球通用的質(zhì)量管理體系要求TL 9000 & ISO 9001、SOC 1/2/3等認(rèn)證。
您可以在合規(guī)中心的【合規(guī)認(rèn)證全景圖】查看華為云獲取的更多認(rèn)證(審計(jì))。
遵從性資源
遵從性資源
展示與日本合規(guī)遵從相關(guān)的部分文檔資源,更多文檔可進(jìn)入資源中心查找
展示與日本合規(guī)遵從相關(guān)的部分文檔資源,更多文檔可進(jìn)入資源中心查找
華為云ISO/IEC 27001遵從性指南
本白皮書(shū)基于ISO/IEC 27001認(rèn)證的主要內(nèi)容,介紹華為云的整體信息安全策略及具體控制措施,以及華為云產(chǎn)品將如何助力您響應(yīng)ISO/IEC 27001認(rèn)證的要求。
華為云 PCI DSS 實(shí)踐指南
本白皮書(shū)基于PCI DSS認(rèn)證的主要內(nèi)容,介紹華為云的數(shù)據(jù)安全保護(hù)措施,以及華為云產(chǎn)品將如何助力您響應(yīng)PCI DSS認(rèn)證的要求。
華為云 CSA CCM 遵從性指南
本白皮書(shū)介紹華為云如何基于云安全聯(lián)盟發(fā)布的云控制矩陣(CCM)以及共識(shí)評(píng)估計(jì)劃問(wèn)卷(CAIQ)采取云上安全控制措施。