【华为】云安全责任共担模型2024_41页_1mb
报告摘要
云安全责任共担模型云安全责任共担白皮书由华为云计算技术有限公司与工业和信息化部下属中国信息通信研究院联合发布。报告指出,随着云计算成为数字化转型核心支撑,其安全性直接影响企业运营与社会稳定。与传统数据中心不同,云环境中的运营权与管理权分离,安全责任需由云服务商、云服务客户及云安全厂商多方共担,形成行业共识。
报告提出云安全责任共担20体系,聚焦三大关键环节及四大基本原则。新态势分析显示,政策标准完善(如YD/T4060-2022和GB/T31168-2023)为责任划分提供依据,同时安全风险加剧,如云配置错误导致的数据泄露、软件供应链攻击年增742%、勒索软件损失预计2031年达2650亿美元,推动责任共担模式需求升级。此外,用户对责任共担的认知仍需提升,实践中的协同挑战凸显。
新理念强调云安全责任共担需明确三大主体角色:云服务客户(使用云资源的单位)、云服务商(提供云平台及服务的组织)和云安全厂商(提供安全服务的企业)。四大基本原则包括目标一致性(保障云上业务安全)、责任合理性(区分可见性差异)、优势最大化(协同释放技术价值)和协作透明性(信息共享与联动响应)。同时,分场景探讨服务类型(基础设施、平台、应用)和服务模式(云服务、云软件交付、云软件交付+服务托管)对责任范围的影响,明确各方需承担的具体安全职能。
实施参考提出双方协同机制:云服务商需强化平台安全体系建设,涵盖基础设施安全、功能安全及运维服务;云服务客户需提升安全使用能力,包括合理配置、持续运维及引入外部资源。通过构建安全防护体系,需识别能力域(如云工作负载安全、数据安全等)、整合云安全服务,并建立多主体信息传递机制,确保责任划分清晰、协作高效。
发展建议聚焦三个方向:完善标准体系(引导客户理解自身职责)、构建保险闭环(覆盖风险转移与事后补偿)、推动生态协同(整合云服务商、安全厂商等多方能力)。附录案例展示了典型场景下的责任划分,如云配置风险、供应链攻击及勒索事件中的具体协作要求。
总体而言,报告强调云安全责任共担需多方协同,通过标准化、透明化和生态化建设提升整体安全水平,保障云业务与数据安全。
试读结束,高清完整版pdf/doc/ppt,请点下载