首页 > 其他分享 >安全可信 | 增强级认定!天翼云政务云通过云计算服务安全评估

安全可信 | 增强级认定!天翼云政务云通过云计算服务安全评估

时间:2023-05-26 17:56:09浏览次数:39  
标签:服务 天翼云 可信 安全 政务 计算 评估

    近日,天翼云与中国电信安徽分公司联合承建的安徽省省级政务云平台顺利通过云计算服务安全评估(增强级)认证。这标志着天翼云的政务云安全水平和成熟度已经通过国家权威机构认证,能够满足政府政务应用上云的高安全要求。 

《云计算服务安全评估办法》是由国家互联网信息办公室、国家发展和改革委员会、工业和信息化部、财政部联合发布。开展云计算服务安全评估,是为了提高党政机关、关键信息基础设施运营者采购使用云计算服务的安全可控水平,降低采购使用云计算服务带来的网络安全风险,增强党政机关、关键信息基础设施运营者将业务及数据向云服务平台迁移的信心。


云计算服务安全评估主要参照国家标准《云计算服务安全能力要求》、《云计算服务安全指南》,其中《云计算服务安全能力要求》从系统开发与供应链安全、系统与通信保护、访问控制、配置管理、维护、应急响应与灾备、审计、风险评估与持续监控、安全组织与人员、物理与环境安全等方面提出要求。


安徽省省级政务云平台采用天翼全栈混合云标准版架构,在满足安全合规、稳定可靠、低时延的同时,提供丰富的云服务能力。政务云平台采用分区分域建设,互联网区与政务外网区通过跨网数据安全交换平台进行逻辑隔离,不同租户间使用VPC(虚拟私有云)隔离。同时,在云平台部署抗DDoS、防火墙、WAF、态势感知、主机安全、IPS、IDS等安全设备,对云平台进行全方位防护,充分保障云平台安全。


在云平台技术架构满足安全合规同时,天翼云与中国电信安徽分公司联合制定一系列管理规定,通过制度约束保障人员可控、运维可控、供应链可控,建立有效的安全基线机制,制定并实施持续监控策略,定期开展教育培训,提升运维及安全团队的安全意识、加强运维管理规范,提升技能水平,进一步筑牢安徽省省级政务云平台、业务系统和数据资源的安全保障能力。


天翼云积极响应监管政策要求,与中国电信安徽分公司迅速组成专业技术团队,为安徽省省级政务云平台申请云计算服务安全评估。经过申报准备、受理审查、专业技术机构评价、云计算服务安全评估专家组综合评价、云计算服务安全评估工作协调机制审议、国家互联网信息办公室核准等一系列严谨的审查程序,平台顺利通过云计算服务安全评估(增强级)认证。


通过此次安全评估工作,天翼云和中国电信安徽分公司围绕安徽省省级政务云平台已建立起一套安全、可控的服务体系,标志着天翼云的政务云安全水平和成熟度已经通过国家权威机构认证,能满足政府政务应用上云的高安全要求。

 

作为云服务国家队,天翼云始终坚持科技创新,深耕政务云领域,积累了智慧政务服务方面的丰富经验,持续领跑中国政务公有云市场。2023年初,IDC发布的《中国智慧城市半年度数据跟踪报告:政务云部分》(2022H1)显示,天翼云凭借云网融合优势和先进的技术,蝉联政务公有云基础设施市场第一。

 

随着数字政府建设提速,各地政务上云已成大势所趋。天翼云将继续践行建设网络强国和数字中国、维护网信安全主力军的初心使命,紧密结合网络安全等级保护、云计算服务安全评估、商用密码应用安全性评估等国家标准,持续提供优质的服务及合规、安全能力保障,为政企客户上云用云保驾护航。

标签:服务,天翼云,可信,安全,政务,计算,评估
From: https://www.cnblogs.com/developer-tianyiyun/p/17435424.html

相关文章

  • 【安全学习之路】Day9
    今天nss的题估计不会做了,晚点看看ciscn以前的题(萌新第一次参赛,看看强度)......
  • 《Web安全基础》01. 基础知识
    目录1:概念名词1.1:域名1.2:DNS1.3:网站开发语言1.4:后门1.5:Web1.6:Web相关安全漏洞2:数据包2.1:HTTP2.2:HTTPS2.3:请求数据包2.3.1:Request请求2.3.2:Response响应3:网站搭建介绍3.1:网站环境3.2:后门注意事项4:Web源码4.1:知识点4.2:信息敏感点5:数据库拓展6:操作系统拓展7:第三方拓展8:密码算法......
  • 海内外直播源码加密技术保障您的隐私安全
     在网络生活中,我们常常会面临一些隐私安全问题,很多坏人会利用自己的技术手段,来对别人的网络隐私进行侵犯,例如:入侵我们的摄像头,入侵我们的网站进行篡改或是窃取信息等。当然直播隐私安全也是如此,有一些不法分子会通过网络抓取,或是将流dump到本地进行播放来侵犯我们的隐私合法权......
  • web安全之文件上传漏洞、文件包含漏洞
    文件上传原理:对上传的文件未进行过滤,或者过滤不严,导致恶意文件被成功上传到网站。防御:代码加强、WAF拦截、webshell查杀、正则搜索网站目录是否存在eval等敏感字段。前端JS绕过更改前端限制burp抓包MIME绕过 漏洞利用文件头欺骗  gif89a<%evalrequest("pwd")%>fu......
  • web安全之SQL注入漏洞
    SQL注入原理:用户能控制输入的内容;Web应用把用户输入的内容带入到数据库中执行。分类:依据注入点参数类型分类:数字型注入、字符型注入、搜索型注入        依据获取信息的方式分类:union注入、布尔盲注、时间盲注、报错注入、堆叠查询注入        依据请求方......
  • 【安全学习之路】Day8
    开搞开搞。......
  • Cisco Secure Web Appliance Virtual 15.0 发布 - 适用于网络安全的思科高级威胁防护
    CiscoSecureWebApplianceVirtual,AsyncOSforWSA15.0.0LD请访问原文链接:https://sysin.org/blog/cisco-secure-web-appliance-15/,查看最新版。原创作品,转载请保留出处。作者主页:sysin.orgCiscoSecureWebAppliance无惧高级威胁​自动拦截危险网站,在允许用户访问......
  • Gartner 魔力象限:应用程序安全测试 2023 - Magic Quadrant for Application Security
    MagicQuadrantforApplicationSecurityTesting2023Gartner魔力象限:应用程序安全测试2023请访问原文链接:https://sysin.org/blog/gartner-magic-quadrant-ast-2023/,查看最新版。原创作品,转载请保留出处。作者主页:sysin.orgGartner魔力象限:应用程序安全测试2023Magic......
  • 某大型啤酒企业:构建网络安全软实力,首选Coremail反钓鱼演练
    客户背景某大型啤酒厂商的公司规模和市场份额多年来始终都处于行业领先地位,积极赞助多项体育赛事,持续丰富和提升品牌形象。作为一家具有全球影响力的企业,自然也成为了全球黑客等攻击团伙的重点目标,而系统攻击的开端便是钓鱼邮件,而网络安全不仅硬件防护做到位,软实力也更要跟上。员工......
  • Exp8 Web安全
    目录一.实验信息二.实验内容三.实验基础问题问答四.实验过程4.1Web前端HTML4.2Web前端javascipt4.3Web后端:MySQL基础:正常安装、启动MySQL,建库、创建用户、修改密码、建表4.4Web后端:编写PHP网页,连接数据库,进行用户认证4.5最简单的SQL注入,XSS攻击测试4.6选做Webgoat或类似平台......