华为云将可信视为云服务的核心要求,从组织、过程和产品三个维度构建可信体系,满足安全、隐私、韧性、合规、透明的五大特征。
组织可信
- 华为云设立可信使能中心和管理组织,将可信融入企业战略、文化及风险管理,确保全面合规和透明治理。
- 通过软件工程可信胜任的管理要求,提升开发人员可信意识和能力。
- 基于RGC风险管理框架,从数据安全与隐私保护、合规及运营等层面进行全方位风险管理。
- 严格遵守全球法律法规,邀请权威机构进行独立评估和审查,并积极参与国际标准组织。
- 与供应商、开发者、合作伙伴构建可信供应链和生态,通过严格的准入门槛和监督机制保证云市场产品质量。
过程可信
- 采用DevSecOps可信软件工程实践,将安全和隐私融入设计并默认执行,实现全生命周期自动化质量保证。
- 建立可信运营中心,覆盖安全运营全生命周期,融入合规、透明和隐私保护要求。
- 建立完善透明的客户服务体系,包括服务协议、客户服务与支持计划、服务请求授权机制、意见反馈渠道等。
产品可信
- 部署高等级、高可用、全球化的IT基础设施,包括满足T3标准的云数据中心、多可用区架构和全球数十个区域。
- 制定十二大云服务可信设计原则,从基础网络安全、平台隔离到应用安全进行全方位防护。
- 提供全生命周期的数据安全服务,包括数据创建、存储、传输、备份与恢复、清除和销毁等环节的加密和防护。
可信使能
- 华为云通过全栈服务和解决方案,帮助客户实现安全、隐私、韧性、合规、透明五大特征。
- 提供安全使能服务,如WAF、HSS等,帮助客户构建安全防护体系。
- 提供隐私使能服务,如DBSS、CVCS、PrivateNumber等,帮助客户实现隐私合规。
- 提供韧性使能服务,如CBR、DDoS高防、容灾解决方案等,保障业务连续性。
- 提供合规使能服务,聚合行业资源为客户提供一站式合规解决方案。
- 提供透明使能服务,如LTS、CTS、CES等,帮助客户进行日志审计和监控。
华为云致力于打造开放、合作、共赢的ICT生态圈,将可信视为第一属性,与全球客户和合作伙伴共同推动行业健康发展。