阿里、蚂蚁、晟腾、中科加禾精彩分享 AI 基础设施洞见,现购票可享受 9 折优惠 |AICon 了解详情
写点什么

阿里云通过 ISO27001 竖立云计算信息安全行业标杆

  • 2012-12-25
  • 本文字数:1662 字

    阅读完需:约 5 分钟

近日,阿里云计算有限公司通过了由 BSI(英国标准协会) 审核的 ISO27001:2005(信息安全管理体系)认证,成为 BSI 在国内审核通过 ISO27001 的第一家云计算安全服务提供商。

ISO27001 是一项信息安全管理国际标准,该标准由英国标准协会(BSI)于 1995 年 2 月提出并陆续完善,是目前国际上最权威、最严格、也是最被广泛接受和应用的信息安全标准。

阿里云计算业务总经理陈金培接受 BSI 高博士颁证

通过 ISO27001 检验阿里云信息安全水平

用户使用云计算最大的障碍之一是对于安全的担忧,作为面向公众提供云计算服务的公司,阿里云不断从管理和技术等方面,提升信息安全水平,提升客户对云计算的信任,让客户能放心的把数据和应用部署在阿里云的云计算平台上。

阿里云已经具备了良好的信息安全管理基础,建立了一套以自动化安全体系为主,辅以管理手段的互联网安全与内控体系,达到国内的领先水平。阿里云的所有信息系统通过国家信息系统等级化保护测评,作为工信部云计算安全试点的企业,阿里云形成了满足国家、国际云计算安全控制要求,可持续的云计算安全评估方法,诞生了覆盖传统信息安全和云计算安全管控的“阿里云安全模型”。阿里云还成为了 CSA(Cloud Security Alliance,云安全联盟)和 BSI 联合推出的面向云服务提供商的安全开放框架在中国大陆地区的第一家试点机构。

ISO27001 是基于信息资产信息安全风险管理为核心的体系,让企业的信息安全管理水平经历严格的审核,从信息安全体系的核心和管控思想两个方面,都能检验阿里云作为云计算服务提供商提供给客户的安全承诺。面对个人信息泄露、个人隐私保护及云计算带来的相关法律和合规要求,ISO27001 对于隐私保护和法律方面的合规管理也提供了规范。

本次认证的通过, 标志着阿里云的信息安全管理水平与国际先进水平完全接轨,而通过 ISO27001 认证,持续提升客户的信任度,也成为阿里云的必经之路。

传统规范使云计算信息安全再上高峰

云计算是一个新兴行业,业界缺乏对于云计算安全管理的相关标准与最佳实践,云计算安全目前仍然缺乏一个国际标准。但即使在云计算的背景下,云计算安全与传统信息安全的安全目标仍是相同的:保护信息资产的保密性、完整性、可用性。诸如信息安全风险管理;人力资源、物理、网络和主机安全;业务连续性;数据中心运维等方面,阿里云将满足 ISO27001:2005 作为基线要求。

由于 ISO27001 是为成熟商业模式设立的安全标准,对云计算与新兴互联网企业在技术和管理方面的需求提出了一些挑战,比如在云计算巨大的网络带宽环境下,传统的防火墙已经在性能上无法支撑云计算海量的网络隔离要求。需要充分满足 ISO27001 的管控要求,但又不被传统安全管理带来的效率制约,是阿里云最大的挑战。阿里云解决了内部架构和人员的调整对管理流程带来的冲击,在多个工具或平台管理上,实现了对控制要求的技术支撑和管理流程的规范,在实施 ISO27001 后,进一步加强了员工的流程意识,将运维方面因流程执行不规范而导致的故障降到了最低。

在通过 ISO27001 审核的过程中,阿里云也获益良多。BSI 培训师帮助阿里云在不断变化的管理和技术要求中,把握住体系建设的核心,明确风险管理的方向。还建议阿里云从提升客户安全信心的角度,将以内部 IDC 基础设施管理为主的认证范围,扩大为以对外产品安全管理为主认证范围。最终阿里云的证书范围中包含了云盾(云安全服务 security as a service)这类对外的产品和服务,相比仅支撑内部安全管理的证书范围,对客户更具备可信任度。

ISO27001 表明阿里云在内部的信息安全管理方面达到了一个新的里程碑,建立了最佳的信息安全运行方式。阿里云将通过 ISO27001,持续提升公司的信息安全管理水平,实现中国云计算企业的安全最佳实践,为客户提供安全的云计算服务。

通过 ISO27001 认证使得阿里云的弹性计算、RDS 及云盾产品在同类企业竞争中更具优势。作为率先通过认证的企业,阿里云认为,从数据安全的角度,承载客户数据、客户应用的云服务商必须通过获得 ISO27001:2005 认证,阿里云希望为行业发展竖立标杆,逐步规范云计算市场,提升行业门槛,保障行业对客户的服务水平。

2012-12-25 01:521381
用户头像

发布了 1381 篇内容, 共 618.1 次阅读, 收获喜欢 2451 次。

关注

评论

发布
暂无评论
发现更多内容

智慧公安一键扫描二维码报警定位系统

13828808769

智慧交通

数字化进入深水区

鲸品堂

方法论 数字化 企业数字化转型

降维打击:数据可视化降本增效,传统制造业价值即将扭转!

一只数据鲸鱼

物联网 数据可视化 工业物联网 数字化运维 3D

6大创新技术及2亿美元投入计划,这个活动有点料

华为云开发者联盟

人工智能 数据库 华为 云原生 HDC.Cloud

是谁拖(慢)了 Redis 的后腿?

escray

redis 学习 极客时间 3月日更 Redis 核心技术与实战

35岁了,还不知道,TCP为什么会粘包?【硬核图解】

小白debug

TCP 网络 协议栈 TCP/IP 网络层

MindSpore实践:对篮球运动员目标的检测

华为云开发者联盟

深度学习 mindspore 图像检测 yolo 篮球运动

云端数智新引擎,腾讯云原生数据湖计算重磅发布

腾讯云大数据

大数据 数据湖

区块链电子合同签署平台,助力企业数字化转型

13828808769

区块链+ #区块链#

另类数据:投资中的怪咖

博文视点Broadview

关于企业容器安全问题的思考

阿里巴巴中间件

金三银四,冰河为你整理了这份20万字134页的面试圣经!!

冰河

面试 面经 offer 金三银四 我要进大厂

17张图带你搞懂ZooKeeper一致性原理!

Java小咖秀

程序员 TCP udp 传输协议

Knativa 基于流量的灰度发布和自动弹性实践

Serverless Devs

Serverless Kubernetes 运维 云原生 Knative

基于深度学习的端到端通信系统模型

华为云开发者联盟

深度学习 端到端 编码器 通信系统 信道模型

初识Golang之函数及方法的多返回值

Kylin

3月日更

关于热力图数据上报清洗,我们做了一个有意思的尝试

阿里巴巴中间件

未来几年,低代码开发平台会如何发展?

优秀

低代码

要求输出事故报告,线上日志文件却不见了!!

陈皮的JavaLib

Java 运维 日志框架

大“食”代来临,后厨重地可以更“聪明”点儿

IoT云工坊

人工智能 物联网 PaaS 智慧厨房 智慧餐饮

智能安防监控系统的发展与应用

anyRTC开发者

android 监控 音视频 WebRTC RTC

Python OpenCV 图像平移,取经之旅第 10 天

梦想橡皮擦

3月日更

基于NB-IoT的智慧路灯监控系统(NB-IoT专栏—实战篇5:手机应用开发)

不脱发的程序猿

物联网 28天写作 3月日更 NB-IoT智慧路灯 手机应用开发

智能化软件开发微访谈·第十六期:低代码/无代码开发

吴盛

低代码 快速开发 sql 无代码开发

Python基础之:Python中的IO

程序那些事

Python 人工智能 数据分析 程序那些事

区块链产品宗谱链,一款记录族谱的APP

13828808769

区块链+ #区块链#

v01.12 鸿蒙内核源码分析(双向链表) | 谁是内核最重要结构体 | 百篇博客分析 HarmonyOS 源码

鸿蒙研究站

鸿蒙 HarmonyOS 鸿蒙内核源码分析 百篇博客分析鸿蒙 百万汉字注解鸿蒙

金三银四了!必知必会,HTTP面试题!漫画图解超硬核!

小白debug

面试 网络编程 网络 HTTP 网络层

风暴眼中的“以太坊”堪比堵车的北京东三环,NA公链(Nirvana)NAC公链对垒胜算几何?

区块链第一资讯

区块链

EGG Network阿凡提的模式是怎么样的?早点了解别错失这个机会!

币圈那点事

区块链

聊聊LiteOS中生成的Bin、HEX、ELF三种文件格式

华为云开发者联盟

编译器 LiteOS Bin HEX ELF

阿里云通过ISO27001	竖立云计算信息安全行业标杆_服务革新_InfoQ 中文站_InfoQ精选文章