從去年大規(guī)模爆發(fā)的勒索病毒W(wǎng)annaCry,到最近涉及全球二十萬(wàn)臺(tái)路由器交換機(jī)的Cisco漏洞,越來(lái)越多的安全事件在刷新著大眾對(duì)于網(wǎng)絡(luò)安全的認(rèn)知和重視程度。我國(guó)于2017年4月正式頒布了《網(wǎng)絡(luò)安全法》,至此網(wǎng)絡(luò)信息安全終于從法律層面得到了有效保障;與此同時(shí),對(duì)于企業(yè)來(lái)說(shuō),也面臨著更嚴(yán)格的信息安全要求和使用規(guī)范。
3月底,上海市信息網(wǎng)絡(luò)安全管理協(xié)會(huì)和上海市網(wǎng)絡(luò)游戲行業(yè)協(xié)會(huì)聯(lián)合舉辦了游戲行業(yè)信息系統(tǒng)等級(jí)保護(hù)定級(jí)、測(cè)評(píng)輔導(dǎo)培訓(xùn)會(huì)議,明確要求所有注冊(cè)主體在上海市的網(wǎng)絡(luò)游戲運(yùn)營(yíng)平臺(tái)要在4月15日前完成信息系統(tǒng)定級(jí)備案工作,并于10月1日前完成差距整改,等保測(cè)評(píng),拿到備案證明。本次重點(diǎn)關(guān)注的安全問(wèn)題包括:用戶信息安全、網(wǎng)站安全(網(wǎng)頁(yè)防篡改等)、支付接口安全(防篡改、防泄漏)。
什么是等保呢?等保全稱是信息系統(tǒng)安全等級(jí)保護(hù)測(cè)評(píng),是驗(yàn)證信息系統(tǒng)是否滿足相應(yīng)安全保護(hù)等級(jí)的評(píng)估過(guò)程,共分為五級(jí),其中二級(jí)、三級(jí)較為常見。等級(jí)保護(hù)的測(cè)評(píng)主體為信息系統(tǒng),同一家企業(yè)不同的信息系統(tǒng),需要分別進(jìn)行等保評(píng)測(cè)。
等保評(píng)測(cè)主要分為定級(jí)備案、建設(shè)整改、等級(jí)評(píng)測(cè)、監(jiān)督檢查四個(gè)部分,涉及評(píng)測(cè)機(jī)構(gòu)、公安等保小組、檢查機(jī)構(gòu)等多方,整個(gè)流程歷時(shí)數(shù)月完成。
近年來(lái),金山云陸續(xù)通過(guò)了國(guó)家信息安全等保三級(jí)、ISO 9001、ISO 27001、可信云安全等認(rèn)證。2016年10月,金山云通過(guò)國(guó)際云安全聯(lián)盟CSA的C-STAR權(quán)威認(rèn)證。2016年12月,經(jīng)中國(guó)電子工業(yè)標(biāo)準(zhǔn)化技術(shù)協(xié)會(huì)信息技術(shù)服務(wù)分會(huì)(ITSS分會(huì))審定,金山云獲得首批增強(qiáng)型云計(jì)算服務(wù)能力證書,增強(qiáng)型等級(jí)為該認(rèn)證的最高等級(jí)。
各類權(quán)威的認(rèn)證證明了金山云在安全和合規(guī)性方面成績(jī)優(yōu)越且經(jīng)驗(yàn)十足。金山云可以為用戶提供等保咨詢的服務(wù),將這些經(jīng)驗(yàn)與用戶分享,幫助用戶以更為安全、標(biāo)準(zhǔn)的方式使用云產(chǎn)品,并基于金山云產(chǎn)品為更多終端用戶提供優(yōu)質(zhì)的服務(wù)。從定級(jí)備案到建設(shè)整改,金山云將參照等保標(biāo)準(zhǔn)一路指導(dǎo)用戶完善安全模型。在評(píng)測(cè)階段,也會(huì)全程跟進(jìn),協(xié)助用戶回答等保問(wèn)詢并指導(dǎo)用戶完成后續(xù)的問(wèn)題整改,直至評(píng)測(cè)通過(guò)。
金山云始終致力于為客戶提供高性能、高標(biāo)準(zhǔn)的產(chǎn)品和服務(wù),針對(duì)此次測(cè)評(píng),金山云通過(guò)提供一站式的等保評(píng)測(cè)服務(wù),以完備的安全技術(shù)和產(chǎn)品架構(gòu),以及豐富的云安全服務(wù)經(jīng)驗(yàn),幫助客戶從容應(yīng)對(duì)各類合規(guī)性和安全要求,輕松通過(guò)等保評(píng)測(cè)。