精品二区视频_都市激情久久_亚洲精品免费视频_亚洲精品456

央廣網

新聞中心 > 央廣網國內 > 國內滾動

央廣網

專家:“審查”比“測評”更適用于黨政部門 云計算服務網絡安全管理

2015-07-29 14:40:00 來源:新華網

  近期,中央網信辦公布了《關于加強黨政部門云計算服務網絡安全管理的意見》(以下簡稱《意見》),明確指出統一組織黨政部門云計算服務網絡安全審查,標志著我國在加強云計算服務網絡安全管理方面向前邁進了堅實的一步。

  云計算環境下的網絡安全管理一直是一項全球性的難題,云計算服務雖然帶來了高效、節能和便捷,但面臨的安全威脅卻更加復雜多變。美國早在2011年就充分意識到云計算服務帶來的安全風險,并聯合多個政府機構推出了FedRAMP制度(聯邦風險和授權管理項目),對服務于美國聯邦政府機構的云計算服務,進行風險評估、授權管理與持續監測。《意見》的發布,正是我國對黨政部門云計算服務網絡安全管理的重要舉措,同時也為重點行業安全使用云計算服務提供了重要指導建議。

  值得注意的是,《意見》強調組織第三方機構對云計算服務進行網絡安全審查,而非以往的安全“測試”和“評估”。那么,云計算服務網絡安全審查和傳統信息安全測評有何不同,為何“審查”更適用于云計算服務網絡安全管理?

  一、傳統測評難以應對云計算帶來的新風險

  云計算因其技術特點和應用模式,在傳統安全風險之外,引入了新的風險。首先,云計算服務客戶對自身的數據和業務控制能力減弱,云服務存在被非法或違規控制、干擾、中斷的風險;其次,如果云服務商技術成熟度不足,服務不規范,那么就存在開發、建設、服務過程中的安全風險;再次,客戶在云平臺上的數據保護更加困難,存在被非法或違規收集、存儲、處理、利用的風險;另外,客戶與云服務商之間的責任難以界定,客戶對云服務的過度依賴等問題均會影響客戶利益。以上除了安全性問題帶來的風險外,更多是因為可控性不足而造成。比如,云服務商及其供應商的各類有意或無意的非法和違規行為,與服務是否通過安全測評關系不大,還需通過安全審查對可控性風險進行綜合分析,守好安全底線。

  云計算技術分支繁雜、更迭快,測試技術難以同步。首先,測試技術滯后的問題一直存在,云計算技術迅速發展和多樣化,增加了共性測試技術研究的難度,進一步拉開了差距;其次,和云計算技術發展模式不同,測試技術的應用面相對較窄,持續研發缺乏利益和市場驅動力。因此,執行測試工作,往往耗時耗力卻無法達到最佳效果。如果使用安全審查的方法,針對技術難點,從“黑盒”變為“白盒”,從挖掘問題變為驗證機制,可以大大增加可實施性。同時,還需要進一步集中力量開展重點共性測試技術的研究,形成威懾力量,輔助審查工作。

  二、審查更關注問題的根源

  審查對象進一步擴展。與傳統測評不同的是,云計算服務網絡安全審查不僅關注云計算平臺和服務的安全可控,還關注云服務商、供應商及其人員的安全可信。眾所周知,安全問題的本質是人的問題,公司正規合法,無不良記錄,經營狀況和信譽良好,其人員的能力和信譽有所保障,固然其建設的云計算服務更加安全可信。因此,背景審查和供應鏈審查,更關注安全問題的本質。

  審查關注合同協議和責任劃分。合同和協議是保護云服務商客戶利益最主要的法律依據,如果云服務商和客戶在合同和協議中未明確各自網絡安全責任和義務,客戶未對云服務商提出網絡安全管理要求,客戶和云服務商未約定監督云服務安全狀態的機制和事件處置的配合機制,會導致客戶對自身業務和數據的安全防護能力了解不足,影響業務決策和使用安全。同時,責任問題處理不當會影響云服務商和客戶的長期合作關系。云計算服務網絡安全審查對云服務商和客戶合同及協議提出安全要求,協助客戶使用法律力量捍衛自身利益,有利于規范云服務商的行為,有助于推進網絡空間法制化進程。

  審查進一步強調安全可控的能力。云計算服務的安全風險同網絡空間面臨的安全風險一樣,處于動態變化的過程。因此,云計算服務網絡安全審查關注的不僅僅是目前云計算服務存不存在漏洞和風險,重點是云服務商具不具備及時發現風險、處置風險、確保達到服務水平協議要求的能力。因此,測試只是在審查過程中適時地去驗證云計算平臺脆弱性的一種手段。如果云服務商安全能力存在不足,云計算服務可控程度不夠,即便是暫時不存在安全漏洞和安全風險,同樣也不能滿足云計算服務網絡安全管理要求。

  三、審查更具體系化和可持續特點

  審查強調信任體系的建立。網絡安全審查中,對安全性和可控性的評價事實上最終得到的是對云計算服務和其服務商的安全可控狀態的評價,通過審查工作,最終建立的是云服務商和客戶的在網絡安全方面的信任關系。云服務商在接受審查時,必須對自己的服務行為做出安全承諾,而審查過程和持續監督過程,是在驗證云服務商是否一直遵守安全承諾。信任體系的建立和維護,不僅能有效保障云計算服務客戶的利益,也是促進云計算產業生態良性循環的有效手段。

  審查強調培養云服務商的主動意識。與傳統測評不同的是,云計算服務網絡安全審查實施過程主要依賴于云服務商,第三方機構更多地是負責審核和驗證云服務商是否達到相關要求。該方式最大程度地調動了云服務商的主動性,可使其深入理解安全標準,用好安全標準,體會到安全合規工作給公司發展帶來的益處。因此,云服務商將逐步從被動應付轉為尋找內因,重視可持續發展,無形之中平衡了安全和發展的關系。一旦安全合規工作步入正軌,條理明晰,安全工作將不再是企業的負擔和包袱,而是企業實力的名片,是企業發展的有力保障。

  審查強調持續監督和社會監督。持續監督是鞏固云計算服務網絡安全審查成果的重點工作,與以往不同的是,黨政部門云計算服務網絡安全審查中的持續監督既包括監管部門、第三方機構監督,也包括客戶監督和社會監督,監督過程更加靈活、動態、有效。監督過程通過云服務商自評估、第三方機構抽檢、重大變更審查、安全事件上報、客戶滿意度調查、社會舉報等形式,不斷驗證云服務商是否違反安全承諾,云計算服務是否滿足安全能力要求,進一步培養云服務商安全合規的意識。持續監督過程中如果發現云計算服務存在安全隱患和問題,將由主管部門進行通報和處置。

  綜上,“審查”是“測評”的延伸和進步,是適應新形勢下網絡空間安全治理的新思路。云計算服務網絡安全審查工作的持續推進,將為進一步促進黨政部門采購和安全使用云計算服務,指導云計算行業提升安全能力,保障產業合法、合規和創新發展產生積極的影響。同時,加強與國際社會交流合作,共同探討網絡空間安全治理經驗,為全球網絡空間安全、和平、開放、合作的新局面貢獻一份力量。(國家信息技術安全研究中心 何延哲)

編輯:龍明潔

關鍵詞:審查;計算服務;測評;網絡安全管理;服務商

說兩句

參與討論

我想說

猜你喜歡

視覺焦點

推薦視頻

央廣網官方微信

手機央廣網

點擊排行

違法和不良信息舉報電話:010-56807188 新聞熱線:4008000088 E-mail:4008000088@cnr.cn
網上傳播視聽節目許可證號 0102002 京ICP備05065762號-1 京公網安備110102000554
中央人民廣播電臺介紹 | 央廣網介紹
精品二区视频_都市激情久久_亚洲精品免费视频_亚洲精品456
韩国欧美一区二区| 午夜日韩在线电影| 国产精品亚洲一区二区三区妖精 | 欧美在线小视频| 日本一区二区电影| 日韩精品资源二区在线| av在线不卡免费看| 日本视频免费一区| 久久婷婷成人综合色| 欧美一区二区三区在线看| 99国产欧美另类久久久精品| 极品少妇一区二区| 午夜一区二区三区在线观看| 国产亚洲污的网站| 欧美日韩成人综合在线一区二区| 国产suv精品一区二区三区| 日韩福利视频网| 亚洲视频你懂的| 久久看人人爽人人| 久久精品视频一区二区三区| 51久久夜色精品国产麻豆| www.日韩在线| 国产乱码精品一区二区三| 日韩电影在线观看一区| 一区二区国产视频| 国产精品久久网站| 欧美日韩国产美女| 在线观看日韩电影| 成人av电影免费观看| 国产一区二区0| 久久电影网站中文字幕| 中文字幕一区二区三区不卡| 久久综合色天天久久综合图片| 欧美日韩免费在线视频| 色综合天天综合在线视频| 欧美性三三影院| 欧美日韩国产在线播放网站| 99精品国产热久久91蜜凸| 美女任你摸久久| 丁香激情综合五月| 懂色av一区二区三区免费观看| 狠狠网亚洲精品| 久久精品一级爱片| 国产精品久久久久影院| 国产精品黄色在线观看| 国产精品国产三级国产普通话三级| 一区二区三区欧美激情| 亚洲综合色噜噜狠狠| 一区二区视频在线| 欧美极品少妇xxxxⅹ高跟鞋| 夜夜操天天操亚洲| 日韩高清欧美激情| 欧美mv和日韩mv国产网站| 国产丝袜美腿一区二区三区| 中文一区一区三区高中清不卡| 国产精品视频一二三区| 久久精品视频免费| 香蕉成人伊视频在线观看| 肉肉av福利一精品导航| 久久er99热精品一区二区| 成人午夜在线播放| 色婷婷av一区二区三区gif| 欧美亚洲高清一区| 日韩精品中文字幕一区| 中文字幕一区二区三区色视频| 亚洲欧洲成人自拍| 五月激情丁香一区二区三区| 一区二区三区在线影院| 国产精品1区二区.| 在线日韩一区二区| 久久综合狠狠综合久久综合88| 中文字幕在线观看一区| 亚洲自拍欧美精品| 久久不见久久见免费视频1| 99精品国产热久久91蜜凸| 奇米影视一区二区三区小说| 亚洲大片精品永久免费| 成人福利视频网站| 制服.丝袜.亚洲.另类.中文| 欧美激情综合五月色丁香| 久久精品国产第一区二区三区| 99久久免费精品| 精品精品国产高清一毛片一天堂| 欧美zozo另类异族| 久久国产剧场电影| 在线欧美小视频| 国产日韩欧美综合在线| 国产麻豆视频一区| 91精品国产综合久久蜜臀| 国产精品不卡在线| 亚洲乱码国产乱码精品精可以看 | 中文字幕视频一区| 免费观看日韩av| av一区二区久久| 国产日韩欧美制服另类| 日本亚洲视频在线| 日本韩国精品一区二区在线观看| 日韩欧美资源站| 日本aⅴ精品一区二区三区| 成人白浆超碰人人人人| 日韩免费高清电影| 午夜不卡av在线| 9191成人精品久久| 午夜精品视频在线观看| gogogo免费视频观看亚洲一| 国产精品女上位| 国产精品一二三区| 欧美mv日韩mv亚洲| 免费视频最近日韩| 欧美成人aa大片| 日韩电影免费在线看| 欧美性色黄大片| 亚洲午夜国产一区99re久久| 91视频免费看| 亚洲欧美一区二区视频| 成人黄页毛片网站| 91麻豆高清视频| 亚洲免费色视频| 在线观看免费成人| 国产精品一级二级三级| 欧美一区二区免费观在线| 国产精品99久久久久久久vr| 中文字幕一区二区三区蜜月 | 日日夜夜免费精品视频| 日韩视频不卡中文| 国产九色sp调教91| 亚洲狠狠爱一区二区三区| 26uuu亚洲婷婷狠狠天堂| 懂色av一区二区三区免费观看| 一区二区欧美视频| 精品入口麻豆88视频| av一区二区三区| 蜜桃av噜噜一区| 亚洲人成7777| 欧美电视剧免费全集观看| 91丨porny丨户外露出| 麻豆极品一区二区三区| 亚洲日本在线看| 精品国产亚洲一区二区三区在线观看| 成人97人人超碰人人99| 日本成人中文字幕| 日韩一区有码在线| 久久免费精品国产久精品久久久久| 色综合天天综合在线视频| 狠狠色狠狠色综合系列| 日韩va欧美va亚洲va久久| 亚洲免费av高清| 国产精品天美传媒| 精品国产乱码久久久久久免费| 在线区一区二视频| eeuss鲁片一区二区三区在线看| 国内精品嫩模私拍在线| 亚洲h动漫在线| 亚洲美女淫视频| 中文字幕日韩av资源站| 久久久久久电影| 日韩欧美亚洲另类制服综合在线 | 97精品久久久久中文字幕| 狠狠狠色丁香婷婷综合激情| 五月激情综合网| 亚洲一区二区av在线| 亚洲欧美日韩久久| 亚洲欧洲99久久| 亚洲欧洲av在线| 亚洲欧洲美洲综合色网| 国产精品麻豆欧美日韩ww| 国产日韩欧美精品综合| 国产日产亚洲精品系列| 国产性做久久久久久| 久久久久亚洲蜜桃| 精品成人免费观看| 久久久久高清精品| 欧美精彩视频一区二区三区| 国产女人水真多18毛片18精品视频| 久久蜜桃av一区精品变态类天堂| 精品国产欧美一区二区| 久久网站最新地址| 国产精品乱码久久久久久| 国产精品国产自产拍高清av王其| 国产欧美一区二区三区网站| 国产免费久久精品| 亚洲精品综合在线| 亚洲一区二区精品视频| 亚洲第一会所有码转帖| 日本成人在线电影网| 美女网站在线免费欧美精品| 久99久精品视频免费观看| 国产成人在线视频网址| 97精品国产露脸对白| 精品视频一区三区九区| 日韩一卡二卡三卡四卡| 欧美国产综合一区二区| 亚洲女性喷水在线观看一区| 亚洲国产精品影院| 久久9热精品视频| www.亚洲免费av| 在线不卡一区二区| 久久人人爽人人爽| 亚洲欧美日韩在线| 麻豆精品一二三|