5月29日,天翼云安全峰會(huì)在上海隆重舉行,此次峰會(huì)是中國(guó)電信天翼云首次以“安全”為主題完整展示天翼云安全實(shí)力的大會(huì)?,F(xiàn)場(chǎng)中國(guó)電信天翼云攜手深信服、啟明星辰、360、安恒等眾多合作伙伴,共同發(fā)起成立“天翼云安全生態(tài)聯(lián)盟”,聯(lián)盟將基于中國(guó)電信的云平臺(tái),打造更具規(guī)模、更體系化的安全生態(tài)圈,為各類(lèi)用戶(hù)提供個(gè)性化的一站式云安全解決方案。
上海市通信管理局謝雨琦副局長(zhǎng)、中國(guó)電信上海公司雷宇副總經(jīng)理、中國(guó)電信云計(jì)算公司徐守峰副總經(jīng)理等出席。公安三所、深信服、啟明星辰、360、眾人信息等合作伙伴,也在峰會(huì)上共同探討新時(shí)代云安全面臨的新態(tài)勢(shì)。
沒(méi)有網(wǎng)信安全就沒(méi)有企業(yè)發(fā)展
中國(guó)電信云公司徐守峰副總經(jīng)理在發(fā)言中提到,“信息化時(shí)代給我們的網(wǎng)信安全帶來(lái)了新的挑戰(zhàn),沒(méi)有網(wǎng)信安全就沒(méi)有企業(yè)發(fā)展,網(wǎng)信安全是中國(guó)電信的立企之本, 2016年,中國(guó)電信開(kāi)始第三次轉(zhuǎn)型,業(yè)務(wù)生態(tài)化、網(wǎng)絡(luò)智能化、運(yùn)營(yíng)智慧化是轉(zhuǎn)型的核心,云是業(yè)務(wù)生態(tài)化的組成部分,是網(wǎng)絡(luò)智能化的載體,是運(yùn)營(yíng)智慧化的支撐平臺(tái),所以云安全和數(shù)據(jù)安全是中國(guó)電信非常重要的環(huán)節(jié)”。
2016年11月,全國(guó)人大發(fā)布《中華人民共和國(guó)網(wǎng)絡(luò)安全法》, 將網(wǎng)絡(luò)安全等級(jí)保護(hù)制度上升為法律,意義重大。在《網(wǎng)絡(luò)安全法》中明確了網(wǎng)絡(luò)空間主權(quán)的原則、網(wǎng)絡(luò)產(chǎn)品和服務(wù)提供者的安全義務(wù),進(jìn)一步完善了個(gè)人信息保護(hù)規(guī)則,建立了關(guān)鍵基礎(chǔ)設(shè)施安全保護(hù)制度,確立了重要數(shù)據(jù)跨境傳輸?shù)囊?guī)則。同年12月,國(guó)家互聯(lián)網(wǎng)信息辦公室發(fā)布《國(guó)家網(wǎng)絡(luò)空間安全戰(zhàn)略》,首次以國(guó)家戰(zhàn)略文件的形式,詳細(xì)、系統(tǒng)、全面、完整的展示了中國(guó)對(duì)國(guó)家網(wǎng)絡(luò)安全的看法,清晰提出了和平、安全、開(kāi)放、合作、有序的五大戰(zhàn)略目標(biāo)。
“三步走”構(gòu)建網(wǎng)信安全體系
中國(guó)電信的網(wǎng)信安全體系主要包括三個(gè)部分,第一部分是制度和能力建設(shè),安全工作最重要的工作是管理,制定合理的規(guī)則并確??梢杂行?zhí)行規(guī)則是網(wǎng)絡(luò)信息安全工作的關(guān)鍵,這也是中國(guó)電信在安全領(lǐng)域的優(yōu)勢(shì)。第二個(gè)方面就是結(jié)合運(yùn)營(yíng)商網(wǎng)絡(luò)資源的優(yōu)勢(shì),為客戶(hù)提供一個(gè)安全可信的基礎(chǔ)網(wǎng)絡(luò)安全服務(wù);第三個(gè)方面就是云和大數(shù)據(jù)結(jié)合專(zhuān)業(yè)特點(diǎn)提供云安全服務(wù),同時(shí)保障數(shù)據(jù)的安全。
從云安全產(chǎn)品角度看,目前天翼云已經(jīng)為客戶(hù)提供從網(wǎng)絡(luò)到平臺(tái)到應(yīng)用的全系列安全產(chǎn)品,基本覆蓋了政企客戶(hù)對(duì)云安全Top 6的需求,結(jié)合電信的網(wǎng)絡(luò)優(yōu)勢(shì),在安全產(chǎn)品特色方面,中國(guó)電信的DDos服務(wù),不僅可以提供5G的免費(fèi)服務(wù)能力,同時(shí)還可以提供TB級(jí)的防護(hù)能力,此外,中國(guó)電信WAF防護(hù)可以實(shí)現(xiàn)秒級(jí)刷新能力。針對(duì)不同的行業(yè)客戶(hù),中國(guó)電信將根據(jù)客戶(hù)需求定制滲透測(cè)試方案、漏洞掃描方案等等。
等保認(rèn)證服務(wù)全面開(kāi)放
考慮到云安全的復(fù)雜性,很多行業(yè)合規(guī)性主管部門(mén)針對(duì)云環(huán)境下的安全都做了規(guī)定,在政企客戶(hù)上云的過(guò)程中,為了滿(mǎn)足合規(guī)性要求,能夠協(xié)助客戶(hù)滿(mǎn)足認(rèn)證的條件顯得尤為重要。從目前等保認(rèn)證的情況看,等保三級(jí)的認(rèn)證需求非常多,中國(guó)電信已經(jīng)為全國(guó)超過(guò)200家客戶(hù)提供了上云等保認(rèn)證服務(wù),在實(shí)現(xiàn)”一省一池“的基礎(chǔ)上,2018年會(huì)將天翼云所有資源池全部完成等?;A(chǔ)能力準(zhǔn)備,支持客戶(hù)在任意一點(diǎn)部署業(yè)務(wù)均可以滿(mǎn)足等保三級(jí)認(rèn)證的要求。
業(yè)務(wù)中立是安全感的來(lái)源
大數(shù)據(jù)時(shí)代,數(shù)據(jù)的安全靠什么?是技術(shù)的安全更重要還是系統(tǒng)的安全更重要的是一個(gè)安全可信的服務(wù)商。中國(guó)電信在政企客戶(hù)市場(chǎng)一直有良好的口碑,在長(zhǎng)期服務(wù)中給了客戶(hù)留下了安全可靠的印象。在中國(guó)電信為客戶(hù)提供云和大數(shù)據(jù)服務(wù)的時(shí)候,中國(guó)電信承諾客戶(hù),未經(jīng)授權(quán)絕不碰客戶(hù)數(shù)據(jù),這是對(duì)客戶(hù)數(shù)據(jù)安全保障最基本的承諾,而能夠真正做到這一點(diǎn)的就是不涉足與用戶(hù)業(yè)務(wù)沖突的領(lǐng)域,始終保持中立的立場(chǎng)。
隨著云計(jì)算成熟度越來(lái)越高,越來(lái)越多企業(yè)選擇上云,云安全成為企業(yè)管理者和黑客最關(guān)心問(wèn)題,當(dāng)下數(shù)據(jù)泄露、勒索軟件劫持等安全事件頻發(fā),促使各行企業(yè)在業(yè)務(wù)上云過(guò)程中,越來(lái)越重視云安全問(wèn)題。很多企業(yè)只是在做PaaS、SaaS層的安全產(chǎn)品和服務(wù),未能從整體安全防護(hù)的角度去考量,導(dǎo)致很多安全漏洞的產(chǎn)生。中國(guó)電信運(yùn)用平臺(tái)優(yōu)勢(shì),通過(guò)自研的DDoS、態(tài)勢(shì)安全感知等安全產(chǎn)品,結(jié)合安全領(lǐng)域的合作伙伴優(yōu)勢(shì),共同打造一個(gè)端到端的安全生態(tài)圈,攜手推進(jìn)國(guó)家網(wǎng)絡(luò)強(qiáng)國(guó)建設(shè)。