日前,英标管理(lǐ)體系認證公司(BSI)正式向世紀互聯藍雲頒發了(le)ISO/IEC 27018國際認證,這(zhè)不僅表明(míng)世紀互聯藍雲在信息系統安全、數據中心安全、信息安全管理(lǐ)等方面擁有業内一流的雲安全服務能(néng)力,更體現(xiàn)了(le)其在雲安全領域已達到(dào)了(le)國際頂尖水(shuǐ)平。
英标管理(lǐ)體系認證公司(BSI)正式向世紀互聯藍雲頒發了(le)ISO/IEC27018國際認證
目前,越來(lái)越多的企業開(kāi)始将傳統的應用(yòng)向雲上(shàng)遷移,盡管雲計(jì)算(suàn)在企業内迅速采用(yòng),但(dàn)雲計(jì)算(suàn)應用(yòng)下(xià)的數據安全問題仍然是雲服務商面臨的重中之重。針對(duì)這(zhè)一嚴峻挑戰,國際标準化組織和(hé)國際電工(gōng)委員會(huì)(ISO/IEC)打造了(le)一套範例,該代碼被标爲ISO/IEC 27018,該範例已成爲雲安全領域最高(gāo)級别認證之一,旨在保證客戶的數據隐私和(hé)安全。該标準嚴格要求雲服務提供商需要滿足如下(xià)五個關鍵指标:
- 同意(Consent)
雲服務提供商不得使用(yòng)其接收到(dào)的個人信息來(lái)打廣告或做營銷,除非客戶有明(míng)确指示;世紀互聯藍雲承諾,隻有系統上(shàng)托管客戶數據的權利,客戶數據不會(huì)被挖掘,不涉及任何電子商務和(hé)廣告業務,也(yě)不會(huì)被用(yòng)于任何商業目的。
- 控制(Control)
客戶需知(zhī)曉他(tā)們的信息是如何被使用(yòng)的;
世紀互聯藍雲在協議(yì)中明(míng)确雙方之間,除了(le)公司授予許可的軟件,保證客戶數據不出境,确保客戶對(duì)客戶數據所有權和(hé)訪問控制。
- 透明(míng)度(Transparency)
雲服務提供商必須告知(zhī)客戶,他(tā)們的數據是如何被儲存于何處,并且需要對(duì)如何處理(lǐ)這(zhè)些(xiē)數據做出明(míng)确的承諾;
世紀互聯藍雲率先提供了(le)有财務保障的SLA服務承諾,位于中國北部和(hé)東部的兩個數據中心相距千裏,實現(xiàn)提供多達6個數據備份。在帳号、運行和(hé)通訊等多維度,以先進的信息安全技術、豐富的運維經驗,爲用(yòng)戶實現(xiàn)最高(gāo)級别的信息保護。
- 溝通(Communication)
雲服務提供商需告知(zhī)客戶、并清楚地保留記錄和(hé)響應方式;
世紀互聯藍雲擁有超過400人專業運維團隊,爲用(yòng)戶提供7*24*365的全天候本土化服務及三級響應體系,實現(xiàn)了(le)分鐘(zhōng)級的故障處理(lǐ)。
- 獨立性和(hé)年度審計(jì)(Independent and yearlyaudit)
要求雲服務提供商的獨立第三方審計(jì)需保持文(wén)檔的一緻性,必須接受每年一次的第三方複核;
世紀互聯藍雲緻力于爲客戶提供可信賴的雲服務,保證客戶數據始終位于中國境内、基礎設施由中國本地公司運營。目前真正意義上(shàng)可以在中國進行商業化運營的國際公有雲平台極少,而世紀互聯藍雲通過了(le)嚴格評議(yì)。
作(zuò)爲首個落地中國市場的國際公有雲服務,世紀互聯藍雲将安全可信的國際一流雲産品植根中國,助力更多中國企業在雲之路上(shàng)越走越遠。在采用(yòng)業界領先的雲計(jì)算(suàn)技術爲客戶提供可信賴的雲服務的同時(shí),世紀互聯藍雲嚴格遵循國際和(hé)國内法律法規和(hé)标準規定,累計(jì)獲得了(le)雲主機服務、對(duì)象存儲服務、雲數據庫服務、備份服務、全網負載均衡服務、應用(yòng)托管容器服務、在線應用(yòng)、和(hé)混合雲解決方案等九項可信雲認證。2015 年,由世紀互聯運營的Office 365 憑借爲用(yòng)戶提供了(le)卓越的生産力和(hé)高(gāo)效協作(zuò)的高(gāo)端雲服務應用(yòng),榮獲“可信雲2014-2015 年度行業雲服務獎”。
世紀互聯藍雲獲得多項權威認證
未來(lái),世紀互聯藍雲将繼續秉承安全性、隐私保護、合規性及透明(míng)度思想原則,爲廣大(dà)用(yòng)戶提供可信、可靠、靈活的高(gāo)品質雲服務。
關于ISO/IEC 27018
ISO/IEC 27018國際标準化組織和(hé)國際電工(gōng)委員會(huì)(ISO/IEC)制定的一項國際标準,要求公有雲服務商必須保證清晰的透明(míng)度,讓用(yòng)戶知(zhī)道(dào)其數據如何儲存以及使用(yòng),同時(shí)用(yòng)戶享有對(duì)其儲存數據完整的控制權,服務商必須将對(duì)數據的操作(zuò)告知(zhī)用(yòng)戶并得到(dào)認同。
作(zuò)爲公有雲個人隐私數據保護方面的首個國際标準,ISO/IEC 27018已得到(dào)了(le)全球廣泛認可。