华为云安全白皮书阐述了华为云在云安全领域的战略和实践,核心观点如下:
- 安全战略: 华为云构建了多维立体、纵深防御和合规遵从的基础设施架构,涵盖 IaaS、PaaS 和 SaaS 等云服务,并参考业界先进的安全理念和实践。
- 责任共担模型: 华为云与租户共同承担安全责任,华为云负责提供安全的云服务,租户负责云服务的内部安全和安全使用。
- 安全组织和人员: 华为云建立了适合云服务的扁平化组织,并拥有具备高度安全意识和能力的研发运维运营团队。
- 基础设施安全: 华为云数据中心具备完善的安全防护措施,包括物理安全、环境安全、网络安全和平台安全等。
- 租户服务与租户安全: 华为云提供了多种云服务,包括计算、网络、存储、数据库、大数据、应用中间件、企业应用等,并为租户提供了多层次的安全防护和保障。
- 管理与监管: 华为云提供了多种安全管理服务,包括统一身份认证服务(IAM)、应用身份管理服务(OneAccess)、云监控服务(CES)、云审计服务(CTS)等。
- 安全与合规: 华为云遵循适用的国家和地区的安全法规政策、国际网络安全和云安全标准,并获得了 100+ 个国内外权威安全合规认证。
- 隐私保护: 华为云建立了完善、规范和统一的隐私保护体系,并帮助客户实施隐私保护。
- 华为云工程安全: 华为云采用 DevOps/DevSecOps 流程进行开发、部署和运营,并建立了安全设计、安全编码和测试、第三方软件安全管理、配置与变更管理、上线安全审批等安全机制。
- 华为云运维运营安全: 华为云建立了完善的漏洞管理机制、安全日志和事件管理机制、业务连续与灾难恢复机制。
- 安全生态: 华为云构建了“开放、创新、融合、共赢”的安全生态,与全球安全产业的专业伙伴共同打造满足客户多场景安全需求的生态体系。
华为云致力于为客户提供安全可信、高质量的产品、解决方案和服务,助力客户实现网络韧性,消减网络安全风险,保护用户隐私。