【华为】2023云数据安全白皮书2.0_42页_1mb
报告摘要
华为云数据安全白皮书核心内容总结(节选)
2023年2月6日发布
-
数据安全原则与责任模型
华为云提出“数据中立”原则,承诺不主动获取客户业务数据,不强制数据交换,所有处理均遵循法律法规。建立“责任共担”模型,明确客户与华为云在数据安全中的分工:客户负责制定数据保护策略并实施安全配置,华为云提供安全基础设施、技术工具及防护能力,共同保障数据安全。 -
数据安全治理体系
华为云以组织职责、政策、流程、技术工具、度量验证五大要素构建数据安全治理体系。设立决策层(总裁负责战略)、管理层(合规官与安全团队)、执行层(业务领域风险责任人)、监督层(独立稽查团队)及支撑层(工具与能力建设),形成五层协同机制。通过三道监督防线(业务自查、云安全团队稽查、集团审计)确保治理有效性。 -
平台安全保障
- 静态数据安全:通过虚拟化隔离(CPU/内存/I/O资源)、VPC网络隔离、存储加密(AES等算法)及物理介质销毁(NIST标准)确保数据可靠性与不可还原性。
- 动态数据安全:提供传输加密(IPSec/SSL/TLS)、多链路容灾(跨区域流量切换)及性能优化,保障数据传输的保密性与稳定性。
- 处理中数据安全:引入机密计算(Enclave技术)、同态加密(加密计算不暴露原始数据)、多方计算(联合分析不泄露敏感数据)等技术手段,实现数据处理全程安全。
- 数据全生命周期保护服务
华为云覆盖数据采集、存储、使用、传输、销毁全流程:
- 数据采集:通过DSC服务实现分类分级与敏感数据识别,支持自定义脱敏规则。
- 数据存储:提供加密存储(DEW服务)、备份容灾(CBR/SDRS)、存储隔离(VPC安全组策略)。
- 数据使用:基于IAM、ATC、CBH等服务实现访问控制、操作审计及可信计算,防止数据泄露。
- 数据传输:采用多种加密传输方案(VPN/SSL/TLS/DES数据快递),支持跨境传输合规管理(GDPR/中国数据安全法)。
- 数据销毁:提供安全删除机制(覆盖云服务及物理介质),并保留销毁记录以供追溯。
- 透明可视与合规遵从
华为云确保数据存储与访问透明化:
- 存储位置透明:数据按区域/可用区部署,客户可自主选择存储位置,服务迁移时符合数据留存规则。
- 访问控制透明:通过审计日志(CTS)、操作追踪(LTS)及“共担可信授权”机制,确保授权操作可追溯。
-
安全认证与行业贡献
华为云通过多项国际国内权威认证,包括ISO/IEC 27001、27018、可信云认证、CSA STAR金牌、PCIDSS等,覆盖数据保密性、完整性及合规性要求。同时参与制定行业标准,推动云安全技术发展。 -
数据安全价值
华为云通过全栈安全服务能力(软硬件协同、加密技术、合规管理)帮助客户实现数据自主可控,降低数据泄露风险,同时通过安全审计与透明机制增强客户信任,助力企业数字化转型与安全合规业务部署。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载