华为_中国信通院:2024云安全责任共担模型报告_41页_1mb
报告摘要
云安全责任共担模型白皮书总结
云计算的飞速发展推动千行百业数字化转型,但其安全性需多方共同保障。云安全责任共担模式成为行业共识,需明确各方职责,提升协同效率。
新政策与市场驱动
云安全责任共担面临新发展需求,主要体现在三个方面:
- 政策标准完善:丰富法规依据,明确各方责任;
- 安全风险加剧:配置风险突出、供应链攻击高发、勒索软件严重威胁;
- 行业意识待提升:用户对责任共担的认知尚需提高。
云安全责任共担20体系
建立可视化、标准化的20体系,主要包含四个核心部分:
- 明确三大主体:
- 云服务客户、云服务商、云安全厂商;
- 各机构可能拥有多重角色。
- 四大基本原则:
- 目的一致性、责任合理性、优势最大化、协作透明性。
- 按服务类型划分责任:
- 基础设施类、平台类、应用类云服务,分别规定不同主体的责任范围。
- 关键环节需要不断夯实:
- 提升云平台安全能力;
- 构建持续防护体系;
- 建立多元信息传递机制。
实施方法与建议
- 云平台安全:
- 云服务商提升自身安全治理体系、运维运维能力;
- 云服务客户安全配置云平台、加强自身安全能力建设。
- 构建防护体系:
- 依托云安全第三方服务建立持续防护;
- 必要时定制化选择安全能力强的厂商。
- 建立信息传递机制:
- 构建云服务商与客户、厂商与客户之间的等级协作机制;
- 提供必要的通知、认证、应急预案等机制支持。
发展建议
- 标准完善:推动云安全责任共担标准体系进一步完善;
- 保险机制:探索网络安全保险等创新机制应对风险;
- 生态协同:促进多方主体构建围绕云的生态圈体系。
总结
只有充分理解并合理划分多方安全保障责任,才能更有效地保障云上业务与数据安全。“十四五”时期,必须积极推动政企产学研协同构建云安全责任共担新模式。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载