腾讯-腾讯云数据安全白皮书(网络安全)-201712-33页_2mb
报告摘要
腾讯云数据安全白皮书总结
核心内容
腾讯云数据安全白皮书全面阐述了腾讯云在数据安全方面的理念、承诺、职责划分及安全保障措施,旨在为客户提供一个安全、稳定、可靠的云端数据安全环境。文档围绕数据安全的三个核心阶段——事前防范、事中保护和事后追溯,构建了多层次、全方位的数据安全保障体系,并通过“数盾”一站式数据安全解决方案赋能客户,共同打造云端数据安全新时代。
主要观点
- 数据安全是云服务的核心:腾讯云将数据安全理念融入产品设计与开发,贯穿产品运营全过程。
- 客户数据控制权完全归客户:腾讯云承诺不主动触碰客户数据,客户可自行配置访问控制、加密存储等安全措施。
- “合规即服务”是腾讯云的理念:腾讯云积极应对《网络安全法》等法规,已通过多项权威安全认证,如CSA STAR、ISO27001、云等保四级测评等。
- “六把钥匙”鉴权体系:腾讯云提供多层次的鉴权机制,以确保数据访问的合法性和安全性。
- “数盾”解决方案:腾讯云推出了智能化的一站式数据安全解决方案,涵盖数据全生命周期的保护和审计。
关键信息
数据保护六大原则
| 原则 | 说明 |
|---|---|
| 同等保护原则 | 所有客户数据均采用最高级别的安全控制措施 |
| 数据私密原则 | 客户数据在腾讯云内部属于最高安全级别,确保租户间数据不可见 |
| 质量保障原则 | 提供高可用性和高持久性的数据服务,满足SLA要求 |
| 最小授权原则 | 仅在授权范围内赋予内部员工最小操作权限 |
| 公开透明原则 | 客户可了解数据存储位置、备份策略及使用情况 |
| 安全审计原则 | 所有操作均被记录并受到严格的保护和审查 |
数据安全职责划分
| 责任方 | 职责 |
|---|---|
| 客户 | 数据安全的首要责任方,需自行配置访问控制、加密存储等措施 |
| 腾讯云 | 提供底层平台安全保障,包括物理安全、主机安全、网络安全和应用安全 |
数据安全保障阶段
- 事前防范:通过数据分类分级、权限管理、加密存储等方式确保数据在创建阶段的安全性。
- 事中保护:利用“云镜”主机安全防护、网络层和应用层的多重防护机制,确保数据在使用过程中的安全。
- 事后追溯:通过日志审计、应急响应、数据销毁机制等方式确保数据在泄露、丢失或攻击后的可追溯性和恢复能力。
数据安全技术措施
- 数据机密性:采用HTTPS、SSL/TLS、KMS密钥管理、私有网络(VPC)等技术确保数据传输和存储的机密性。
- 数据完整性:通过多副本冗余存储、纠删码技术、签名信息、日志审计等方式保障数据的完整性。
- 数据可用性:腾讯云采用异地备份、多可用区部署等手段确保数据的高可用性,承诺业务可用性不低于99.95%。
- 数据销毁机制:提供逻辑擦除和物理销毁服务,确保客户数据在下云后被彻底清除。
数据安全解决方案
- 数盾:腾讯云推出的一站式数据安全解决方案,涵盖数据生命周期管理、加密、鉴权、审计、访问控制等。
- KMS(密钥管理服务):提供密钥全生命周期管理,确保加密过程的安全可靠。
- 六把钥匙鉴权体系:包括用户身份标识、用户票据认证、用户授权检查、业务身份标识、业务票据认证和业务授权检查,确保数据访问的合法性。
数据安全合规服务
- 等保合规服务:帮助客户满足网络安全等级保护要求。
- PCI-DSS合规服务:满足金融行业数据安全标准。
- SOC报告:公开腾讯云最新的服务组织内部控制情况,提升客户信任度。
附录
腾讯云提供了多个链接供客户获取更详细的数据安全信息,包括:
- 腾讯云安全白皮书
- 腾讯云合规资质
- 腾讯云等保合规服务
- 腾讯云PCI-DSS合规服务
- 腾讯云全球基础设施
- 腾讯云产品白皮书中心
- 腾讯云云市场
- 腾讯云客户工单系统
- 腾讯云客户数据常见问题
总结
腾讯云通过一系列安全措施、技术手段和解决方案,构建了全方位的数据安全体系,帮助客户实现数据的机密性、可用性和完整性。腾讯云坚持“合规即服务”的理念,持续优化内部流程,提升技术能力,以打造安全、智能、便利的云端数据安全生态。客户可依托腾讯云提供的工具和服务,更好地实现数据安全的自主管理和合规要求。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载