2019年4月,中央網(wǎng)信辦網(wǎng)絡(luò)安全審查委員會經(jīng)過多輪嚴(yán)格評定,正式宣布金山云電子政務(wù)云平臺滿足GB/T 31168-2014《信息安全技術(shù)云計算服務(wù)安全能力要求》的要求,并認(rèn)定為“增強級”。通過該網(wǎng)絡(luò)安全審查認(rèn)證,意味著金山云在安全性、可控性等方面獲國家網(wǎng)絡(luò)安全管理機構(gòu)的權(quán)威認(rèn)可,已完全具備重要政務(wù)業(yè)務(wù)上云所要求的強安全能力。
近年來,隨著開始使用云計算來促進政務(wù)信息化的政府部門不斷增多,為了降低黨政部門采用云服務(wù)的網(wǎng)絡(luò)安全風(fēng)險,增強黨政部門將業(yè)務(wù)及數(shù)據(jù)向云計算平臺遷移的信心,充分發(fā)揮云服務(wù)提高政府資源利用率和為民服務(wù)效率與水平。2014年中央網(wǎng)信辦出臺《關(guān)于加強黨政部門云計算服務(wù)網(wǎng)絡(luò)安全管理的意見,詳細(xì)明確黨政部門使用社會化云計算服務(wù)的安全要求,并基于此啟動了國內(nèi)面向云服務(wù)商的一系列網(wǎng)絡(luò)安全審查工作。
該安全審查對于云服務(wù)商的安全能力要求嚴(yán)格,審查范圍包括開發(fā)、供應(yīng)鏈安全、系統(tǒng)與通信保護、維護、應(yīng)急響應(yīng)與災(zāi)備、審計、風(fēng)險評估與持續(xù)監(jiān)控等10余個重點領(lǐng)域。此次獲得增強級安全認(rèn)證,也標(biāo)志著金山云政務(wù)平臺已成功構(gòu)建業(yè)界領(lǐng)先、完整健全的網(wǎng)絡(luò)安全管理體系。
金山云政務(wù)平臺是金山云面向政府市場打造的專屬云計算平臺,能夠提供穩(wěn)定、高度靈活可擴展的IaaS+PaaS層解決方案。作為北京市政務(wù)云服務(wù)提供商,金山云電子政務(wù)云平臺運用自身的技術(shù)優(yōu)勢,發(fā)揮云計算對數(shù)據(jù)資源的集聚作用,實現(xiàn)數(shù)據(jù)資源的融合共享。幫助北京市政府電子政務(wù)從粗放式、離散化的建設(shè)模式向集約化、整體化的可持續(xù)發(fā)展模式轉(zhuǎn)變,使政府管理服務(wù)從相互封閉的運作方式向跨部門跨區(qū)域的協(xié)同互動和資源共享轉(zhuǎn)變,使得電子政務(wù)實現(xiàn)了真正的服務(wù)高效與統(tǒng)一。
在安全方面,金山云按照等保三級的評測標(biāo)準(zhǔn)對平臺的物理和虛擬架構(gòu)進行了合規(guī)性改造。使金山云政務(wù)云具備網(wǎng)絡(luò)隔離、攻擊防護、傳輸安全的特點。同時,對于計算數(shù)據(jù)中心的物理接入方面進行嚴(yán)格控制,建立安全事件管理平臺來實現(xiàn)影響系統(tǒng)及數(shù)據(jù)機密性、完整性、可用性的安全事件管理流程,不但覆蓋安全攻擊和入侵事件,更將重大云服務(wù)故障納入安全事件管理范圍予以關(guān)注,充分保證政務(wù)業(yè)務(wù)在云上得以安全穩(wěn)定的運行。
人工智能、IoT、邊緣計算等新一輪科技革命的技術(shù)成果不僅逐漸在各個產(chǎn)業(yè)領(lǐng)域?qū)崿F(xiàn)落地應(yīng)用,也陸續(xù)與政務(wù)服務(wù)工作相融合,使得電子政務(wù)具有了全新特征,逐步實現(xiàn)向智慧政務(wù)服務(wù)升級。與此同時,這也給云上的安全性帶來了更高的要求,金山云今后將會更加注重網(wǎng)絡(luò)安全體系建設(shè),將安全可信作為核心目標(biāo),通過打造物理安全、網(wǎng)絡(luò)安全、主機安全、應(yīng)用安全、數(shù)據(jù)安全到安全管理的全棧安全防護體系,全力保障云上用戶的業(yè)務(wù)與數(shù)據(jù)安全。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。