華為云助您上云數(shù)據(jù)安全
華為云助您上云數(shù)據(jù)安全
客戶作為數(shù)據(jù)所有者的職責(zé)
您作為云上內(nèi)容數(shù)據(jù)的所有者,是內(nèi)容數(shù)據(jù)的合規(guī)性及安全性的第一責(zé)任人。您需要依據(jù)自身業(yè)務(wù)以及面臨的安全風(fēng)險(xiǎn),制定恰當(dāng)?shù)臄?shù)據(jù)保護(hù)策略,并采取適當(dāng)?shù)姆雷o(hù)措施,例如您可選擇數(shù)據(jù)加密、數(shù)據(jù)脫敏、數(shù)據(jù)水印、容災(zāi)備份、安全審計(jì)、實(shí)施安全防護(hù)策略等相關(guān)的安全服務(wù)及安全特性,保障您云上數(shù)據(jù)的安全合規(guī)。具體操作可參考官網(wǎng)相關(guān)服務(wù)的最佳實(shí)踐。
華為云作為云服務(wù)提供商的職責(zé)
華為云負(fù)責(zé)為您提供合規(guī)、安全的云基礎(chǔ)設(shè)施平臺(tái)及服務(wù),在適用法律要求及雙方約定的范圍內(nèi),讓您可以在一個(gè)合規(guī)、安全的云環(huán)境中存儲(chǔ)和處理您的內(nèi)容數(shù)據(jù)。同時(shí)華為云通過提供豐富的安全服務(wù)、安全特性及解決方案,支撐您構(gòu)建自主可控的安全防護(hù)能力,增強(qiáng)您云上的內(nèi)容數(shù)據(jù)的安全合規(guī)能力。
華為云數(shù)據(jù)保護(hù)管理機(jī)制
華為云數(shù)據(jù)保護(hù)管理機(jī)制
組織職責(zé)
華為云建立了一個(gè)自上而下的數(shù)據(jù)安全管理責(zé)任體系,作為落實(shí)華為云數(shù)據(jù)及您云上內(nèi)容數(shù)據(jù)安全合規(guī)的一個(gè)重要支撐。
度量監(jiān)督
華為云通過建設(shè)三層安全度量框架和三道安全防線,對(duì)數(shù)據(jù)安全執(zhí)行效果進(jìn)行綜合評(píng)估,確保安全要求落地的持續(xù)有效。
華為云數(shù)據(jù)安全保護(hù)能力
數(shù)據(jù)安全保護(hù)能力
華為云數(shù)據(jù)保護(hù)資源
華為云數(shù)據(jù)保護(hù)資源
華為云安全白皮書
華為云數(shù)據(jù)安全白皮書
全面向您介紹華為云如何保護(hù)您云上的內(nèi)容數(shù)據(jù)安全,并向您提供數(shù)據(jù)全生命周期的安全服務(wù)及安全特性,助您更進(jìn)一步地增強(qiáng)云上數(shù)據(jù)安全防護(hù)能力。
華為云可信白皮書
數(shù)據(jù)安全解決方案
防勒索解決方案
華為云勒索病毒防治基于華為云原生的安全及災(zāi)備能力,通過安全加固、主動(dòng)防御、病毒檢測(cè)、數(shù)據(jù)恢復(fù)等方式,為您更好的應(yīng)對(duì)勒索病毒的挑戰(zhàn),保護(hù)您主機(jī)上的數(shù)據(jù)安全。
容災(zāi)備份解決方案
華為云結(jié)合備份/歸檔軟件和華為云基礎(chǔ)服務(wù),將本地?cái)?shù)據(jù)備份或歸檔到云,提供安全、經(jīng)濟(jì)、易管理的數(shù)據(jù)保護(hù)解決方案。
數(shù)據(jù)保護(hù)常見問題(FAQ)
數(shù)據(jù)保護(hù)常見問題(FAQ)
華為云會(huì)處理我的哪些云上數(shù)據(jù)?
華為云在向您提供服務(wù)的過程中,通常會(huì)處理您的以下兩類數(shù)據(jù):
? 個(gè)人數(shù)據(jù):個(gè)人數(shù)據(jù)是指以電子或者其他方式記錄的與已識(shí)別或者可識(shí)別的自然人有關(guān)的各種信息,不包括匿名化處理后的信息。華為云在您與華為云的互動(dòng)過程中出于必要的目的收集您的個(gè)人數(shù)據(jù),例如為向您提供服務(wù)。華為云會(huì)在如下場(chǎng)景收集您的個(gè)人數(shù)據(jù):在您使用用戶賬號(hào)時(shí)收集您的用戶名、手機(jī)號(hào)碼、郵箱地址和賬號(hào)信息;在您使用地址管理服務(wù)時(shí)收集您的收件人姓名、詳細(xì)地址、郵政編碼、手機(jī)號(hào)碼。更多場(chǎng)景請(qǐng)查看隱私政策聲明。
對(duì)于您的個(gè)人數(shù)據(jù),華為云將依照適用法律及隱私政策聲明予以尊重和保護(hù),在處理過程中,遵循數(shù)據(jù)最小化原則收集、存儲(chǔ)和使用您的個(gè)人數(shù)據(jù),并通過全面的數(shù)據(jù)保護(hù)措施確保您的個(gè)人數(shù)據(jù)安全。
? 內(nèi)容數(shù)據(jù):內(nèi)容數(shù)據(jù)是指您使用華為云服務(wù)過程中存儲(chǔ)或處理的內(nèi)容,包括但不限于數(shù)據(jù)、文件、軟件、圖像、音頻、視頻等類型的數(shù)據(jù)。對(duì)于您的內(nèi)容數(shù)據(jù),您擁有其控制權(quán),同時(shí)您也需要對(duì)內(nèi)容數(shù)據(jù)的真實(shí)性、準(zhǔn)確性、合法性和安全性負(fù)責(zé),華為云提供豐富的服務(wù),供您自主選擇,助您提升安全防護(hù)水平,減少數(shù)據(jù)安全風(fēng)險(xiǎn)。
我的內(nèi)容數(shù)據(jù)存儲(chǔ)在哪里?
華為云布局全球多個(gè)地理區(qū)域和可用區(qū),提供高速穩(wěn)定的全球云聯(lián)接網(wǎng)絡(luò)、貼近您的本地化服務(wù)。您可以根據(jù)需求自主選擇華為云的區(qū)域購(gòu)買服務(wù)并進(jìn)行業(yè)務(wù)部署。您選擇的區(qū)域即是內(nèi)容數(shù)據(jù)的存儲(chǔ)位置,華為云未經(jīng)您的授權(quán)不會(huì)跨區(qū)域移動(dòng)您的內(nèi)容數(shù)據(jù)。例如,若您位于北京周邊城市,想要確保內(nèi)容數(shù)據(jù)只存儲(chǔ)在北京區(qū)域,那么您就可以就近選擇北京一、北京二或北京四站點(diǎn)購(gòu)買服務(wù)部署業(yè)務(wù)。
有關(guān)華為云地理區(qū)域和可用區(qū)的更多信息,您可以在華為云官網(wǎng)查看華為云全球基礎(chǔ)設(shè)施的分布。
華為云是否會(huì)將我的內(nèi)容數(shù)據(jù)轉(zhuǎn)移到其它地區(qū)或國(guó)家?
對(duì)于內(nèi)容數(shù)據(jù):您可以自行決定內(nèi)容數(shù)據(jù)存儲(chǔ)的區(qū)域。除非適用法律要求或您明確授權(quán)同意,否則華為云不會(huì)將您的內(nèi)容數(shù)據(jù)轉(zhuǎn)移到其他區(qū)域。您若有將內(nèi)容數(shù)據(jù)進(jìn)行跨境轉(zhuǎn)移的需求,且需華為云協(xié)助時(shí),可聯(lián)系和授權(quán)華為云,在遵守適用法律要求的前提下,華為云對(duì)您內(nèi)容數(shù)據(jù)的轉(zhuǎn)移會(huì)提供必要協(xié)助。
對(duì)于中國(guó)內(nèi)地的用戶,您的個(gè)人數(shù)據(jù)將被存儲(chǔ)于中國(guó)內(nèi)地的服務(wù)器。
華為云是否會(huì)訪問我的內(nèi)容數(shù)據(jù)?
我們作為云基礎(chǔ)設(shè)施和服務(wù)提供者,深刻理解您對(duì)數(shù)據(jù)安全的關(guān)注。我們始終遵從適用區(qū)域關(guān)于數(shù)據(jù)安全的法律法規(guī)要求,未經(jīng)您的同意,我們不會(huì)訪問或者使用您非公開的內(nèi)容數(shù)據(jù)。
華為云如何保障我內(nèi)容數(shù)據(jù)的安全性?
華為云基于責(zé)任共擔(dān)模型,在遵從法規(guī)和監(jiān)管要求、《華為云用戶協(xié)議》“您的內(nèi)容”和“您的安全”規(guī)定之義務(wù)的前提下,借鑒國(guó)際及行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn),參考行業(yè)優(yōu)秀實(shí)踐的基礎(chǔ)上,從組織職責(zé)、政策要求、流程指導(dǎo)、技術(shù)工具、度量驗(yàn)證五方面建立并運(yùn)行了一套完善、可信、可持續(xù)的數(shù)據(jù)安全治理體系,我們會(huì)采取適當(dāng)?shù)墓芾?、物理和技術(shù)措施保障云基礎(chǔ)設(shè)施及云服務(wù)自身具備適當(dāng)?shù)陌踩裕瑸槟骗h(huán)境中的內(nèi)容數(shù)據(jù)提供系統(tǒng)有效的基礎(chǔ)安全合規(guī)防護(hù)能力。
但同樣需要您理解,對(duì)于您云上的內(nèi)容數(shù)據(jù),我們只是受托方,您對(duì)其擁有控制權(quán)。云上數(shù)據(jù)安全防護(hù)體系的構(gòu)建不僅依托于云服務(wù)提供商的安全能力,同時(shí)也需要您在云環(huán)境中采取相應(yīng)的措施增強(qiáng)內(nèi)容數(shù)據(jù)的安全保護(hù)能力。您應(yīng)對(duì)您的內(nèi)容數(shù)據(jù)的合法性、安全性、準(zhǔn)確性、完整性和可靠性負(fù)責(zé),包括但不限于制定并實(shí)施適當(dāng)?shù)陌踩贫龋ㄈ缬脩艄芾?、訪問控制等)、部署適當(dāng)?shù)脑瓢踩?wù)、實(shí)施適當(dāng)?shù)陌踩渲?、及時(shí)安裝漏洞補(bǔ)丁等。您應(yīng)負(fù)責(zé)獲得并持續(xù)保有任何與您的內(nèi)容相關(guān)的通知、同意或授權(quán)。除非法律另有明確規(guī)定,否則我們不承擔(dān)任何與您的內(nèi)容有關(guān)的義務(wù)和責(zé)任。
另外,您可以在安全服務(wù)頁面找到幫助您管理數(shù)據(jù)安全的云安全服務(wù)或云服務(wù)中的安全特性,如數(shù)據(jù)安全中心(DSC)、數(shù)據(jù)加密服務(wù) (DEW)、數(shù)據(jù)庫(kù)安全服務(wù)(DBSS)、云堡壘機(jī)(CBH)和云證書管理服務(wù)(CCM)等。在協(xié)助您實(shí)現(xiàn)安全合規(guī)方面,華為云提供了如管理檢測(cè)與響應(yīng)MDR、等保安全解決方案等服務(wù)。