從去年大規(guī)模爆發(fā)的勒索病毒W(wǎng)annaCry,到最近涉及全球二十萬臺路由器交換機的Cisco漏洞,越來越多的安全事件在刷新著大眾對于網(wǎng)絡安全的認知和重視程度。我國于2017年4月正式頒布了《網(wǎng)絡安全法》,至此網(wǎng)絡信息安全終于從法律層面得到了有效保障;與此同時,對于企業(yè)來說,也面臨著更嚴格的信息安全要求和使用規(guī)范。
3月底,上海市信息網(wǎng)絡安全管理協(xié)會和上海市網(wǎng)絡游戲行業(yè)協(xié)會聯(lián)合舉辦了游戲行業(yè)信息系統(tǒng)等級保護定級、測評輔導培訓會議,明確要求所有注冊主體在上海市的網(wǎng)絡游戲運營平臺要在4月15日前完成信息系統(tǒng)定級備案工作,并于10月1日前完成差距整改,等保測評,拿到備案證明。本次重點關(guān)注的安全問題包括:用戶信息安全、網(wǎng)站安全(網(wǎng)頁防篡改等)、支付接口安全(防篡改、防泄漏)。
什么是等保呢?等保全稱是信息系統(tǒng)安全等級保護測評,是驗證信息系統(tǒng)是否滿足相應安全保護等級的評估過程,共分為五級,其中二級、三級較為常見。等級保護的測評主體為信息系統(tǒng),同一家企業(yè)不同的信息系統(tǒng),需要分別進行等保評測。
等保評測主要分為定級備案、建設整改、等級評測、監(jiān)督檢查四個部分,涉及評測機構(gòu)、公安等保小組、檢查機構(gòu)等多方,整個流程歷時數(shù)月完成。
近年來,金山云陸續(xù)通過了國家信息安全等保三級、ISO 9001、ISO 27001、可信云安全等認證。2016年10月,金山云通過國際云安全聯(lián)盟CSA的C-STAR權(quán)威認證。2016年12月,經(jīng)中國電子工業(yè)標準化技術(shù)協(xié)會信息技術(shù)服務分會(ITSS分會)審定,金山云獲得首批增強型云計算服務能力證書,增強型等級為該認證的最高等級。
各類權(quán)威的認證證明了金山云在安全和合規(guī)性方面成績優(yōu)越且經(jīng)驗十足。金山云可以為用戶提供等保咨詢的服務,將這些經(jīng)驗與用戶分享,幫助用戶以更為安全、標準的方式使用云產(chǎn)品,并基于金山云產(chǎn)品為更多終端用戶提供優(yōu)質(zhì)的服務。從定級備案到建設整改,金山云將參照等保標準一路指導用戶完善安全模型。在評測階段,也會全程跟進,協(xié)助用戶回答等保問詢并指導用戶完成后續(xù)的問題整改,直至評測通過。
金山云始終致力于為客戶提供高性能、高標準的產(chǎn)品和服務,針對此次測評,金山云通過提供一站式的等保評測服務,以完備的安全技術(shù)和產(chǎn)品架構(gòu),以及豐富的云安全服務經(jīng)驗,幫助客戶從容應對各類合規(guī)性和安全要求,輕松通過等保評測。