近年來(lái)各國(guó)政府和權(quán)威機(jī)構(gòu)紛紛推出解決威脅個(gè)人和組織網(wǎng)絡(luò)安全問(wèn)題的舉措,如今全球法規(guī)、標(biāo)準(zhǔn)日益完善,對(duì)企業(yè)提出了更高的合規(guī)要求。然而,難以全面識(shí)別復(fù)雜的法規(guī)/標(biāo)準(zhǔn)、合規(guī)管理方式高成本低效率、無(wú)法量化結(jié)果等問(wèn)題給企業(yè)的合規(guī)遵從帶來(lái)巨大的壓力和挑戰(zhàn)。
基于此,華為云將多年全球安全治理經(jīng)驗(yàn)服務(wù)化,推出安全治理云圖(Compliance Compass,簡(jiǎn)稱Compass),意在幫助客戶提升獲得法規(guī)合規(guī)及行業(yè)標(biāo)準(zhǔn)認(rèn)證的效率,高效實(shí)施安全治理動(dòng)作。目前,安全治理云圖Compass已正式進(jìn)入公測(cè)階段。
華為云安全治理云圖Compass是一個(gè)自動(dòng)化合規(guī)評(píng)估和安全治理的平臺(tái),提供PCI DSS、ISO27701、ISO27001、等保四級(jí)、等保三級(jí)以及全球多個(gè)國(guó)家隱私保護(hù)法案等20+合規(guī)模板,覆蓋360+安全要求,形成150+自動(dòng)化合規(guī)策略,可以對(duì)云上多個(gè)服務(wù)進(jìn)行自動(dòng)化掃描,極大提升客戶安全合規(guī)工作效率。Compass由合規(guī)驅(qū)動(dòng)、安全治理、結(jié)果呈現(xiàn)三層結(jié)構(gòu)組成,環(huán)環(huán)相扣,實(shí)現(xiàn)安全治理閉環(huán):
合規(guī)驅(qū)動(dòng)
華為安全治理專家收集全球業(yè)界相關(guān)法規(guī)要求、標(biāo)準(zhǔn)認(rèn)證、行業(yè)規(guī)范、監(jiān)管發(fā)文、法規(guī)案例以及華為內(nèi)部最佳實(shí)踐,建立華為“云服務(wù)網(wǎng)絡(luò)安全與合規(guī)標(biāo)準(zhǔn)3CS”基線庫(kù)。在3CS基礎(chǔ)上,安全治理專家整理輸出華為安全治理模板——安全遵從包,通過(guò)Compass發(fā)布,供客戶直接訂閱使用。
安全治理
基于專家輸出的的判定指引,客戶可以訂閱適用的安全遵從包。訂閱后,Compass將從兩個(gè)方面幫助客戶識(shí)別合規(guī)狀態(tài):
1.合規(guī)策略掃描
Compass提供自動(dòng)化合規(guī)策略(Policy as Code),盡可能將法規(guī)標(biāo)準(zhǔn)條款代碼化、策略化,通過(guò)周期性、自動(dòng)化的掃描幫助客戶盤點(diǎn)各云服務(wù)的合規(guī)情況,并通過(guò)可視化看板將風(fēng)險(xiǎn)狀況直觀呈現(xiàn),同時(shí)提供華為專家的具體改進(jìn)建議。
2.安全遵從自評(píng)
對(duì)于無(wú)法代碼化的法規(guī)標(biāo)準(zhǔn)條款,Compass會(huì)將法律語(yǔ)言轉(zhuǎn)換為業(yè)務(wù)語(yǔ)言,提供自評(píng)估檢查項(xiàng)。針對(duì)每一條自評(píng)項(xiàng),華為專家會(huì)對(duì)其進(jìn)行詳細(xì)的解讀,提出評(píng)估指導(dǎo)以及改進(jìn)建議,客戶可以根據(jù)檢查項(xiàng)完成自身業(yè)務(wù)的合規(guī)評(píng)估以及證據(jù)鏈管理,從而更準(zhǔn)確的識(shí)別遵從情況并實(shí)施改進(jìn)方案。
結(jié)果呈現(xiàn)
?Compass提供可視化看板和報(bào)告,展示合規(guī)情況和安全治理結(jié)果,協(xié)助客戶完成認(rèn)證機(jī)構(gòu)的認(rèn)證要求以及監(jiān)管機(jī)構(gòu)的審計(jì)監(jiān)察。
客戶在Compass的助力下,不需要持續(xù)加大成本就可獲得合規(guī)遵從效率和安全治理能力全面提升。未來(lái),華為云將持續(xù)創(chuàng)新升級(jí)技術(shù)手段,以保護(hù)客戶云上業(yè)務(wù)的安全、合規(guī)、可信。目前,安全治理云圖Compass已在華為云中國(guó)站和國(guó)際站同步開(kāi)啟公測(cè),想詳細(xì)了解及體驗(yàn)Compass服務(wù),可登錄華為云官網(wǎng)申請(qǐng)公測(cè)。
(免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。 )