国家网信办等四部门发布《云计算服务安全评估办法》

田宁
2019-07-22 10:16

7月22日消息,为提高党政机关、关键信息基础设施运营者采购使用云计算服务的安全可控水平,国家互联网信息办公室、国家发展和改革委员会、工业和信息化部、财政部等四部门今日发布《云计算服务安全评估办法》,自2019年9月1日起施行。

据悉,《云计算服务安全评估办法》将重点评估一下内容:云平台管理运营者(以下简称“云服务商”)的征信、经营状况等基本情况;云服务商人员背景及稳定性,特别是能够访问客户数据、能够收集相关元数据的人员;云平台技术、产品和服务供应链安全情况;云服务商安全管理能力及云平台安全防护情况;客户迁移数据的可行性和便捷性;云服务商的业务连续性;其他可能影响云服务安全的因素。

申请安全评估的云服务商需提交申报书、云计算服务系统安全计划、业务连续性和供应链安全报告、客户数据可迁移性分析报告以及安全评估工作需要的其他材料。云计算服务安全评估结果有效期3年。有效期届满需要延续保持评估结果的,云服务商还需在届满前至少6个月向办公室申请复评。

以下为《云计算服务安全评估办法》全文:

第一条 为提高党政机关、关键信息基础设施运营者采购使用云计算服务的安全可控水平,制定本办法。

第二条 云计算服务安全评估坚持事前评估与持续监督相结合,保障安全与促进应用相统一,依据有关法律法规和政策规定,参照国家有关网络安全标准,发挥专业技术机构、专家作用,客观评价、严格监督云计算服务平台(以下简称“云平台”)的安全性、可控性,为党政机关、关键信息基础设施运营者采购云计算服务提供参考。

本办法中的云平台包括云计算服务软硬件设施及其相关管理制度等。

第三条 云计算服务安全评估重点评估以下内容:

(一)云平台管理运营者(以下简称“云服务商”)的征信、经营状况等基本情况;

(二)云服务商人员背景及稳定性,特别是能够访问客户数据、能够收集相关元数据的人员;

(三)云平台技术、产品和服务供应链安全情况;

(四)云服务商安全管理能力及云平台安全防护情况;

(五)客户迁移数据的可行性和便捷性;

(六)云服务商的业务连续性;

(七)其他可能影响云服务安全的因素。

第四条 国家互联网信息办公室会同国家发展和改革委员会、工业和信息化部、财政部建立云计算服务安全评估工作协调机制(以下简称“协调机制”),审议云计算服务安全评估政策文件,批准云计算服务安全评估结果,协调处理云计算服务安全评估有关重要事项。

云计算服务安全评估工作协调机制办公室(以下简称“办公室”)设在国家互联网信息办公室网络安全协调局。

第五条 云服务商可申请对面向党政机关、关键信息基础设施提供云计算服务的云平台进行安全评估。

第六条 申请安全评估的云服务商应向办公室提交以下材料:

(一)申报书;

(二)云计算服务系统安全计划;

(三)业务连续性和供应链安全报告;

(四)客户数据可迁移性分析报告;

(五)安全评估工作需要的其他材料。

第七条 办公室受理云服务商申请后,组织专业技术机构参照国家有关标准对云平台进行安全评价。

第八条 专业技术机构应坚持客观、公正、公平的原则,按照国家有关规定,在办公室指导监督下,参照《云计算服务安全指南》《云计算服务安全能力要求》等国家标准,重点评价本办法第三条所述内容,形成评价报告,并对评价结果负责。

第九条 办公室在专业技术机构安全评价基础上,组织云计算服务安全评估专家组进行综合评价。

第十条 云计算服务安全评估专家组根据云服务商申报材料、评价报告等,综合评价云计算服务的安全性、可控性,提出是否通过安全评估的建议。

第十一条 云计算服务安全评估专家组的建议经协调机制审议通过后,办公室按程序报国家互联网信息办公室核准。

云计算服务安全评估结果由办公室发布。

第十二条 云计算服务安全评估结果有效期3年。有效期届满需要延续保持评估结果的,云服务商应在届满前至少6个月向办公室申请复评。

有效期内,云服务商因股权变更、企业重组等导致实控人或控股权发生变化的,应重新申请安全评估。

第十三条 办公室通过组织抽查、接受举报等形式,对通过评估的云平台开展持续监督,重点监督有关安全控制措施有效性、重大变更、应急响应、风险处置等内容。

通过评估的云平台已不再满足要求的,经协调机制审议、国家互联网信息办公室核准后撤销通过评估的结论。

第十四条 通过评估的云平台停止提供服务时,云服务商应至少提前6个月通知客户和办公室,并配合客户做好迁移工作。

第十五条 云服务商对所提供申报材料的真实性负责。在评估过程中拒绝按要求提供材料或故意提供虚假材料的,按评估不通过处理。

第十六条 未经云服务商同意,参与评估工作的相关机构和人员不得披露云服务商提交的未公开材料以及评估工作中获悉的其他非公开信息,不得将云服务商提供的信息用于评估以外的目的。

第十七条 本办法自2019年9月1日起施行。

1、该内容为作者独立观点,不代表观点或立场,文章为作者本人上传,版权归原作者所有,未经允许不得转载。
2、平台仅提供信息存储服务,如发现文章、图片等侵权行为,侵权责任由作者本人承担。
3、如对本稿件有异议或投诉,请联系:info@dsb.cn
相关阅读
10月8日消息,甲骨文公司计算业务负责人周一表示,该公司计划增聘近2000名员工,以帮助将自计算服务推广到全球更多地区。甲骨文基础设施执行副总裁唐·约翰逊表示,在位于西雅图、旧金山湾区和印度的甲骨文软件开发中心以及附近的新数据中心,将增加新的工作岗位。到明年年底,甲骨文计划新开设20个“区域”,以便客户可以安全地存储灾难恢复数据或遵守本地数据存储法规。
在大数据、人工智能、计算等数字技术快速发展的背景下,移动支付不断创新,包括生物特征支付、条码支付等等。
美国当地时间周三,思科和谷歌宣布了一项合作计划,将谷歌打造大型数据中心和开放源代码软件方面的专长,与思科的全球销售团队、客户支持以及安全团队结合起来。作为协议的一部分,谷歌和思科正在共同开发一种混合产品,它将为那些尚未准备好计算服务的企业提供一些谷歌的服务工具。思科将提供安全、支持以及计算机网络。
Meta将使用更多亚马逊科技的计算、存储、数据库和安全服务。据悉,Meta将在亚马逊科技上运行第三方合作应用,并使用服务支持其收购的已在使用亚马逊科技的企业。Meta还将使用亚马逊科技的计算服务用于Meta AI 部门人工智能项目的研发工作。此前,美国社交媒体公司Facebook宣布更名为“Meta”,专注元宇宙业务。
11月7日消息,据路透社报道,印度打车服务Ola今日宣布,该公司与微软合作建立一个新的车辆连接平台,并将使用Azure计算服务为其车载娱乐服务提供动力。Ola总部位于班加罗尔,该公司在一份声明中说,这个新的车辆连接平台将有助于车辆安全诊断、预测维护和导航。” 这一消息公布之际,正值微软首席执行官萨蒂亚·纳德拉到访印度之际。
2月27日消息,在今日的MWC大会上,阿里推出了大数据、人工智能、基础设施、安全、私有在内的8个方案产品,旨在满足欧洲企业对于强大以及稳定的计算服务和人工智能解决方案日益增加的需求。
7月18日消息,央视网与百度智能达成战略合作,双方拟共建人工智能媒体研发中心,联合打造媒体产业人工智能产品,将+AI能力应用到央视网各个场景中。此次合作主要集中在三个方面:首先是共同建立人工智能媒体研发中心;其次是联合打造媒体产业人工智能软硬件产品;此外,百度智能还会为央视网提供主机、内容加速、安全等等多项计算服务
5月26日消息,近日,Palo Alto Networks 官宣了与全球计算的开创者和引领者亚马逊科技的最新合作进展:Palo Alto Networks全线安全解决方案已正式上线亚马逊科技Marketplace(中国区),供客户在线购买和使用。通过双方解决方案的紧密集成,亚马逊科技安全服务搭配Palo Alto Networks产品,帮助用户更加完善协调环境、帐户和管道,促使协同,以实现业务的全面安全
1月3日消息,据微信云头条消息,北京电视台发布了采购公有资源项目中标结果公告服务要求或者标的的基本概况:本次采购主要需求包括基础IaaS、PaaS、SaaS服务,专线接入能力,视频直播、点播、转码及CDN服务能力、安全服务能力等。阿里计算有限公司以元人民币的价格中标,项目预算250万元。
    Baidu
    map