您當前的位置是:  首頁 > 新聞 > 國內(nèi) >
 首頁 > 新聞 > 國內(nèi) >

《網(wǎng)絡(luò)安全法》下,世紀互聯(lián)藍云和微軟的“中國云實踐”

2017-05-16 15:39:09   作者:   來源:CTI論壇   評論:0  點擊:


  當今時代網(wǎng)絡(luò)已經(jīng)深刻地融入了經(jīng)濟、社會、生活的各個方面,網(wǎng)絡(luò)安全威脅也隨之向經(jīng)濟社會的各個層面滲透,網(wǎng)絡(luò)安全日益成為既關(guān)系國家安全和發(fā)展、也關(guān)乎廣大人民群眾切身利益的重大戰(zhàn)略選項!吨腥A人民共和國網(wǎng)絡(luò)安全法》(下稱《網(wǎng)絡(luò)安全法》)就在這樣的時代背景下應(yīng)運而生,它標志著我國網(wǎng)絡(luò)安全將有法可依,信息安全行業(yè)將由合規(guī)性驅(qū)動過渡到合規(guī)性和強制性驅(qū)動并重!毒W(wǎng)絡(luò)安全法》的出臺,不僅有利于網(wǎng)絡(luò)安全產(chǎn)業(yè)的快速拓展延伸,更將有效改善我國的網(wǎng)絡(luò)安全環(huán)境,為“互聯(lián)網(wǎng)+”的發(fā)展清除障礙。
\
  世紀互聯(lián)藍云與微軟的國際云計算合作在這一背景下誕生。世紀互聯(lián)藍云與微軟通過在云計算平臺、架構(gòu)、技術(shù)等方面合作的不斷探索和實踐,實現(xiàn)了中國法律法規(guī)相關(guān)的規(guī)定和要求,成為《網(wǎng)絡(luò)安全法》的實踐企業(yè)。
  強強聯(lián)手:世紀互聯(lián)藍云和微軟的國際云計算實踐
  2013年6月,微軟通過與世紀互聯(lián)藍云合作,成為首家入華的國際公有云服務(wù)商,為中國企業(yè)用戶提供由世紀互聯(lián)運營的Microsoft Azure云平臺、Office 365云服務(wù)及整體云解決方案。
  在過去的4年多來,由世紀互聯(lián)運營的Microsoft Azure已將云計算業(yè)務(wù)規(guī)模擴展了數(shù)倍,為國內(nèi)用戶提供包括計算、存儲、數(shù)據(jù)庫、整合及網(wǎng)絡(luò)化服務(wù)在內(nèi)的公有云服務(wù),和全球微軟公有云一樣,承諾嚴格遵守微軟云服務(wù)的四項基本原則:安全(保證數(shù)據(jù)的機密性、完整性和可用性,采用業(yè)界第一流的技術(shù)、開發(fā)流程和運營構(gòu)建起強大的安全壁壘)、隱私與管控(沒有人能未經(jīng)批準使用客戶數(shù)據(jù))、合規(guī)(確?蛻魯(shù)據(jù)的存儲和管理符合適用法律、法規(guī)和標準、完備的合規(guī)認證)、透明(客戶對自己的數(shù)據(jù)是如何處理的了如指掌)。為滿足與全球一致的運維標準,世紀互聯(lián)藍云組建了一支由400多名工程師組成的團隊為客戶提供高水準專業(yè)運維服務(wù)。
  2015 年 9 月,美國華盛頓州第八屆中美互聯(lián)網(wǎng)論壇上,微軟、紫光、世紀互聯(lián)共同宣布,以基于微軟技術(shù)由世紀互聯(lián)運營的Microsoft Azure 和 Office 365 云服務(wù)為基礎(chǔ),為中國用戶提供技術(shù)領(lǐng)先、運行可靠,并按照客戶需求量身定制的混合云解決方案及相關(guān)服務(wù)。
  2016年11月,由世紀互聯(lián)運營的PowerBI正式發(fā)布。這是微軟云全新的智能云服務(wù)解決方案,由世紀互聯(lián)運營的 Power BI 是大數(shù)據(jù)平臺的重要組成部分,其高效便捷的商業(yè)數(shù)據(jù)分析的功能,為企業(yè)用戶帶來了更多靈活、可靠、有價值的革命性辦公體驗,這也標志著世紀互聯(lián)藍云與微軟進入了更深層次的合作。
\
  2015年9月,世紀互聯(lián)藍云總裁柯文達與紫光股份公司董事長趙偉國、微軟公司資深副總裁微軟大中華區(qū)董事長兼首席執(zhí)行官賀樂賦共同簽署協(xié)議,宣布為中國用戶提供混合云解決方案及相關(guān)服務(wù)
  深度合作:安全等級保護進入2.0時代
  《網(wǎng)絡(luò)安全法》中對于網(wǎng)絡(luò)產(chǎn)品和服務(wù)提供者的要求和安全義務(wù),惹人矚目,其中對于標準支撐、產(chǎn)品支撐、技術(shù)支撐的界定,更加強調(diào)整體、動態(tài)的安全。
\
  由世紀互聯(lián)運營的MicrosoftAzure、Office 365和Power BI都通過了等級保護3級的測評,同時為了配合云等級保護2.0時代的來臨,微軟云主動開展自測。對客戶的數(shù)據(jù),微軟云采取了雙因素認證,除了需要刷卡、密碼,也需要對于客戶的生物特征進行驗證,比如通過掌紋等方式進行身份驗證,并且數(shù)據(jù)中心的所有角落都有探頭和視頻記錄。存儲在云平臺上的數(shù)據(jù)也進行了加密和密鑰管理,在過程中使用到了密碼箱Key Vault Services等服務(wù)。
\
  由世紀互聯(lián)運營的MicrosoftAzure為客戶提供了數(shù)據(jù)安全保護機制 – 默認啟用,可供客戶選擇,主要有6個方面:
  1、數(shù)據(jù)分隔
  通過邏輯隔離機制分隔不同客戶的客戶數(shù)據(jù);
  2、傳輸中的數(shù)據(jù)保護
  默認使用符合業(yè)界標準的協(xié)議加密組件內(nèi)外傳入和傳出的數(shù)據(jù),以及內(nèi)部環(huán)境中傳輸?shù)臄?shù)據(jù);
  3、數(shù)據(jù)冗余
  客戶可通過多種選項對數(shù)據(jù)進行復(fù)制,包括副本的數(shù)量以及復(fù)制數(shù)據(jù)中心的位置;
  4、存儲后數(shù)據(jù)的保護
  客戶可以為虛擬機和存儲實施設(shè)置一系列加密選項;
  5、加密
  加密(存儲后或傳輸中數(shù)據(jù)的加密可由客戶自行部署,以確保滿足客戶最佳實踐的要求,借此保障數(shù)據(jù)的機密性和完整性);
  6、數(shù)據(jù)銷毀
  當客戶刪除數(shù)據(jù)或停止使用微軟Azure 服務(wù)時,世紀互聯(lián)藍云會按照標準流程確保上一位客戶的數(shù)據(jù)無法再被訪問;
  這套安全保護機制符合等級保護2.0時代的要求,因為數(shù)據(jù)資源也是等級保護的一個重要對象,需要通過高級別的等級保護測評。
  重要數(shù)據(jù)跨境傳輸與安全保護:運營者肩負的重要責(zé)任
  關(guān)鍵信息基礎(chǔ)設(shè)施是確保國家關(guān)鍵基礎(chǔ)設(shè)施服務(wù)得以持續(xù)運轉(zhuǎn)的不可或缺要素,《網(wǎng)絡(luò)安全法》強調(diào)對關(guān)鍵信息基礎(chǔ)設(shè)施的保護,更體現(xiàn)了關(guān)鍵信息基礎(chǔ)設(shè)施在國民經(jīng)濟和社會發(fā)展中的重要地位。隨著中國企業(yè)在海外業(yè)務(wù)的不斷拓展,許多中國企業(yè)也已加入到跨國公司的行列,也同樣面臨著數(shù)據(jù)跨境傳輸?shù)姆上拗啤!毒W(wǎng)絡(luò)安全法》的出臺,帶來了數(shù)據(jù)跨境傳輸?shù)男赂窬帧?/div>
  “世紀互聯(lián)藍云明確承諾,中國用戶的數(shù)據(jù)會全部存儲在中國,并且客戶對自己的數(shù)據(jù)擁有知情權(quán)和所有權(quán)。”
  同時,為保障用戶的數(shù)據(jù)安全,世紀互聯(lián)藍云還采取了一系列的措施:數(shù)據(jù)傳輸加密、本地存儲多方加密、保障客戶的數(shù)據(jù)、對客戶的數(shù)據(jù)不得常設(shè)訪問權(quán)限、客戶數(shù)據(jù)不與第三方共享。作為一個云平臺的運營商,為用戶的數(shù)據(jù)提供盡可能高質(zhì)量的保護,并將數(shù)據(jù)的使用和決定權(quán)交給客戶本身是至關(guān)重要的。
  全天候+連續(xù)性+高水準:新時代對云服務(wù)商的更高要求
  云計算時代,大量的數(shù)據(jù)和服務(wù)都依托于云平臺,這就要求云平臺具有非常好的檢測預(yù)警和容災(zāi)處置的能力。傳統(tǒng)的IT運維是將軟件裝在服務(wù)器上,本質(zhì)上是少數(shù)幾臺機器的集群,是相對于個體的運營模式。在云模型下,將整個數(shù)據(jù)中心作為一個整體的基礎(chǔ)設(shè)施,上面會有云操作系統(tǒng),來協(xié)調(diào)各個硬件之間的運行,然后在云操作系統(tǒng)上運行各個用戶的系統(tǒng)。云平臺的運維就是“開著汽車換輪子”,這就是云平臺運營的差異之處。提供全天候的服務(wù),保證安全、災(zāi)備和業(yè)務(wù)連續(xù)性,提供全方位的端到端的服務(wù),提供彈性、可擴展和異地容災(zāi),這些都是云計算時代對云平臺運營商提出的要求。世紀互聯(lián)藍云作為微軟云的主要運營者,在這一方面做了很多改進和提升。
  世紀互聯(lián)藍云提供“高水準”的服務(wù):7*24平臺運維、7*24技術(shù)支持、7*24基礎(chǔ)設(shè)施監(jiān)控。為實現(xiàn)“高水準”的要求,藍云提供異地部署的多實例和多服務(wù),對每個實例同時提供擴展和彈性,保證任何節(jié)點出現(xiàn)問題時服務(wù)和應(yīng)用還可以繼續(xù)工作,具有很強的平臺監(jiān)控管理和恢復(fù)能力,也提供全局負載均衡,保證業(yè)務(wù)連續(xù)性。
  這些都屬于比較成熟的經(jīng)驗,值得其他的云平臺運營商借鑒和學(xué)習(xí)。
  后記:
  進入云計算和大數(shù)據(jù)時代,保護關(guān)鍵信息安全的重任更大程度地落在了云運營商的肩膀上。從世紀互聯(lián)藍云與微軟的合作,我們可以看到,國際一流云技術(shù)公司與國內(nèi)優(yōu)秀的云服務(wù)提供商合作的良好前景。
  隨著《網(wǎng)絡(luò)安全法》的落地,在新時代下國內(nèi)外云計算企業(yè)的更多深層次合作,將實現(xiàn)技術(shù)幫帶,跨越技術(shù)鴻溝,共享網(wǎng)絡(luò)空間中網(wǎng)絡(luò)市場的繁榮紅利,讓用戶在健全的網(wǎng)絡(luò)環(huán)境中享受更多以云計算為核心的信息技術(shù)所帶來的便捷和益處。
  注:本文摘編自南京郵電大學(xué)信息產(chǎn)業(yè)戰(zhàn)略發(fā)展研究院副院長,亞太網(wǎng)絡(luò)法律研究中心的執(zhí)行主任,挪威SCHJODT律師事務(wù)所大中國區(qū)首席法律顧問劉越文章。

專題