您當(dāng)前的位置是:  首頁 > 資訊 > 國內(nèi) >
 首頁 > 資訊 > 國內(nèi) >

華為云獲TISAX認(rèn)證,保障汽車行業(yè)客戶安全上云

2020-12-28 10:02:37   作者:   來源:CTI論壇   評論:0  點擊:


  近日,華為云順利通過歐洲汽車行業(yè)TISAX(Trusted Information Security Assessment Exchange可信信息安全評估和交換機制)審核,獲得TISAX信息安全極高保護(hù)要求和數(shù)據(jù)保護(hù)標(biāo)簽,是目前唯一國內(nèi)數(shù)據(jù)中心完成TISAX認(rèn)證的云服務(wù)商。這表明華為云獲得了為汽車行業(yè)提供云服務(wù)的重要資質(zhì),可以為汽車行業(yè)客戶安全上云提供更多保障。
  華為云CTO張宇昕、DEKRA中國區(qū)認(rèn)證與業(yè)務(wù)保障總經(jīng)理韋斌生先生出席了頒證儀式,同時DEKRA德凱集團(tuán)高級副總裁及中國區(qū)總裁Gerhard Luebken先生在德國與現(xiàn)場進(jìn)行實時連線,對華為云表達(dá)了祝賀。
  張宇昕(左)接受韋斌生(右)頒發(fā)TISAX證書
  信息安全對每個行業(yè)和組織都至關(guān)重要。TISAX標(biāo)簽是目前汽車行業(yè)中唯一正式發(fā)布的信息安全標(biāo)簽機制,主要適用于歐洲范圍內(nèi)的汽車企業(yè)與其全球供應(yīng)商,用于汽車行業(yè)內(nèi)信息安全評估的相互認(rèn)可。TISAX標(biāo)簽的有效期為三年,每個注冊參與并完成審核的供應(yīng)商可根據(jù)選定內(nèi)容共享審核結(jié)果。
  華為云同時獲得極高保護(hù)要求和數(shù)據(jù)保護(hù)標(biāo)簽
  華為云本次認(rèn)證由德國政府認(rèn)可的汽車安全鑒定檢測權(quán)威機構(gòu)德凱DEKRA(Deutscher Kraftfahrzeug überwachungsverein,德國機動車監(jiān)督協(xié)會)進(jìn)行,TISAX的審核標(biāo)準(zhǔn)包含三個模塊:信息安全、原型保護(hù)和數(shù)據(jù)保護(hù)。
  其中,“信息安全 ”模塊又分為三個級別的保護(hù)要求,華為云此次認(rèn)證符合極高保護(hù)要求,即信息安全的最高標(biāo)準(zhǔn)。這是基于物理安全與業(yè)務(wù)連續(xù)性、身份與訪問管理、IT安全/網(wǎng)絡(luò)安全、供應(yīng)商關(guān)系、信息安全制度與組織、人力資源等7大控制域的綜合評估結(jié)果:
  • 一般保護(hù)要求(1級標(biāo)簽,AL1):僅涉及內(nèi)部信息;
  • 高保護(hù)要求(2級標(biāo)簽,AL2):涉及保密信息;
  • 極高保護(hù)要求(3級標(biāo)簽,AL3):涉及機密信息;
  “數(shù)據(jù)保護(hù)”和“原型保護(hù)”基于行業(yè)特性,保密性要求較高,所包含的具體控制點的要求為:
  • 數(shù)據(jù)保護(hù)(Data Protection):根據(jù)歐盟GDPR的條款28,實現(xiàn)對個人信息保護(hù)的法規(guī)要求的響應(yīng)。即供應(yīng)商是否制定和實施了與數(shù)據(jù)保護(hù)相關(guān)的制度和措施來對核心數(shù)據(jù)資產(chǎn)進(jìn)行保護(hù)以滿足安全需求并符合法律合規(guī)。
  • 原型保護(hù)(Prototype Protection):包含車輛原型(試驗車、核心零部件樣件)保護(hù)的物理和組織要求,并適用于組織處理車輛原型的各流程(運輸、停放等)
 
  為汽車行業(yè)上云提供更多安全保障
  為保障業(yè)務(wù)安全性,越來越多的汽車企業(yè)會在與供應(yīng)商開展業(yè)務(wù)往來之前要求供應(yīng)商獲得TISAX標(biāo)簽。目前、奧迪、寶馬和戴姆勒等汽車且均已開始將TISAX標(biāo)簽列為供應(yīng)商準(zhǔn)入的審核要求。華為云獲得此次標(biāo)簽認(rèn)證,證明了華為云網(wǎng)絡(luò)安全及用戶數(shù)據(jù)的隱私保護(hù)方面均能力達(dá)到了一流水平,能為更多汽車行業(yè)客戶提供滿足行業(yè)最高安全標(biāo)準(zhǔn)的云上服務(wù)。
  圍繞著汽車行業(yè)全場景,華為云在保證行業(yè)最高安全標(biāo)準(zhǔn)的同時,還為用戶提供高效的數(shù)據(jù)治理和AI模型開發(fā)工具,結(jié)合云上的微服務(wù)、容器、安全等服務(wù)能力,通過汽車仿真、數(shù)字化營銷、車聯(lián)網(wǎng)、自動駕駛、智慧出行、車路協(xié)同、數(shù)字化智能平臺等場景解決方案能力,幫助車企和上下游供應(yīng)商進(jìn)行業(yè)務(wù)創(chuàng)新。

  掃碼了解更多汽車行業(yè)解決方案
  華為云非常重視并努力搭建公有云的安全合規(guī)認(rèn)證體系,以構(gòu)建一個從云平臺到云服務(wù)都安全可信的云環(huán)境。截止到目前,華為云在全球獲得了超過70個權(quán)威安全隱私合規(guī)認(rèn)證,僅在2020年,華為云成為全球首家同時通過SOC 2 Type2五大控制屬性(安全性、可用性 、進(jìn)程完整性、保密性、隱私性)審計、全球首個獲得ISO 27799認(rèn)證、亞太首個獲得PCI 3DS認(rèn)證、國內(nèi)首個獲得NIST CSF認(rèn)證的云服務(wù)商。
【免責(zé)聲明】本文僅代表作者本人觀點,與CTI論壇無關(guān)。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔(dān)全部責(zé)任。

專題

CTI論壇會員企業(yè)