阿里云获“国家安全标准应用案例评选”最高奖,“政府上云”成合规示范方案

本文涉及的产品
云安全中心 免费版,不限时长
简介: 2017年全国两会期间,阿里云正式推出政务云,为党政部门和事业单位提供独立、安全、合规的行业政务云服务。除了依托阿里云平台自身的安全合规优势,提供高等级安全服务外,也率先形成政府上云的完整合规流程。 2017年6月17日,阿里政务云凭借其标准合规工程化能力,获得全国信息安全标准应用一等奖。

2017年全国两会期间,阿里云正式推出政务云,为党政部门和事业单位提供独立、安全、合规的行业政务云服务。除了依托阿里云平台自身的安全合规优势,提供高等级安全服务外,也率先形成政府上云的完整合规流程。

2017年6月17日,阿里政务云凭借其标准合规工程化能力,获得全国信息安全标准应用一等奖。

这意味着,阿里云的政府上云流程已成为全国性合规示范方案。

从百余个案例中脱颖而出,“政府上云”为何成为合规标杆

从2011年起,全国信息安全标准化技术委员会秘书处开展“网络安全国家标准优秀应用案例征集”:通过形式审查和专家评审等方式,表彰20余项在国家网络安全建设和运行管理工作中具有规范性作用的“典型方案”。

今年,阿里政务云因其领先的标准实践能力,捧得标准应用和实践领域最高奖。

从2014开始,阿里云对政府网站上云开始进行“流程合规化”、“安全责任明确化”和“安全服务标准化”三项合规工程化建设。

首先,阿里云遵循国家安全标准(GB/T31167-2014)中政府网站入云的要求,将政府网站上云的准备、实施、交付、运营、退出流程变得更加明确,规范。

例如,在政府网站上云准备阶段,会按照合规要求进行风险评估,通过SLA协议,明确双方的安全责任与义务;而对于“迁出”阿里云的政府网站,则提供符合国家标准要求的接口规范,保证迁移数据的完整性,保密性。

其次,阿里云平台自身的安全合规优势,是政府合规上云的基础。阿里云自主开发的飞天大型分布式操作系统,从设计、开发到上线都严格遵循国家标准。并将安全风险管理机制,嵌入产品生命周期,和应急响应流程中。

在2016年G20峰会期间,阿里云即为全国99个重保用户及浙江省217个政务业务系统提供安全防护,实现了峰会期间零业务中断与零安全事件。

除此之外,阿里云也积极牵头和参与编写几十项云计算安全、大数据安全、云安全领域的国家级、行业级标准。
独立、安全、合规,阿里政务云的全方位安全设计
作为国内第一个高等级政务云服务提供商,阿里云从隔离、准入、内控及容灾四个维度,严格考量政府用户的安全需求,对政务云做“高安全,定制化”的设计,覆盖政务网站护航,重大活动网络护航,攻防演练等安全服务场景。

阿里政务云采用独立机房集群,与公共云物理隔离,同时采取严格的准入机制、访问控制和安全容灾能力,并已通过云计算等级保护三级测评及党政部门云计算网络安全审查(增强级)。


image
阿里政务云的安全优势

除了云平台安全等级增强,政务云还帮助政府用户在一周之内搭建感知、防御、响应三位一体的政务云安全体系,提供包括Web安全、服务器安全、DDoS防御、5*8小时应急响应在内的8项高等级安全服务和产品。实现政务云上全天候安全态势感知。

阿里云的安全与合规能力
目前,阿里云帮助全国37%的网站,每天成功抵御16亿次攻击,防御2000次DDoS攻击;并建立起了完善的合规及数据安全体系,成为亚洲合规资质最全的云服务商。

image
云栖大会·上海峰会阿里云总裁胡晓明介绍阿里云的数据隐私保护实践与全球合规能力

此外,阿里云还密切关注各行业增强级的安全要求,以及海外不同国家安全隐私要求。在政务领域,阿里云电子政务云首批通过中央网信办云安全审查,而且是其中唯一通过增强级别审查的政务社区云。阿里云还作为公安部试点,全国首个通过了云等级保护的四级测评。

原文链接

相关文章
|
4天前
|
云安全 人工智能 安全
|
3天前
|
数据处理 云计算
阿里云中小企业专享上云权益与上云抵扣金申请流程参考
阿里云针对企业用户推出上云权益和上云抵扣金福利。中小企业如未在阿里云活动页找到适合的产品或解决方案,可通过专门通道申请上云权益,阿里云将派专人提供解决方案和优惠。此外,阿里云为初创企业推出了创业者计划,成功加入该计划后,阿里云为初创企业提供最低3500元、最高100万元的上云抵扣金,助其零成本享受云资源和技术服务。这些措施简化申请流程,为中小企业提供实质性经济支持,让其更轻松享受云技术的便利。
阿里云中小企业专享上云权益与上云抵扣金申请流程参考
|
4天前
|
弹性计算 负载均衡 容灾
应用阿里云弹性计算:打造高可用性云服务器ECS架构
阿里云弹性计算助力构建高可用云服务器ECS架构,通过实例分布、负载均衡、弹性IP、数据备份及多可用区部署,确保业务连续稳定。自动容错和迁移功能进一步增强容灾能力,提供全方位高可用保障。
71 0
|
4天前
|
弹性计算 API Python
阿里云百炼应用之流程编排
阿里云通义百炼平台流程编排使用教程。
|
4天前
|
存储 缓存 安全
阿里云服务器实例规格选型参考,根据上云场景选择适合自己的实例规格
对于很多新手用户来说,在初次选择阿里云服务器实例规格的时候,面对众多实例规格往往不知道如何选择,因为云服务器实例规格不同,价格也不一样,本文通过一些常见的选型场景推荐,便于大家在选择云服务器实例规格时做个参考。
阿里云服务器实例规格选型参考,根据上云场景选择适合自己的实例规格
|
4天前
|
存储 监控 前端开发
【专栏】阿里云ARMS前端监控的引入方法,以提升应用质量和稳定性
【4月更文挑战第29天】本文介绍了阿里云ARMS前端监控的引入方法,以提升应用质量和稳定性。该工具通过实时收集和分析用户行为、性能数据,提供错误监测和实时告警。步骤包括注册阿里云账号,创建前端监控项目,获取并嵌入监控代码到页面中,部署并运行,最后查看监控数据。案例和经验分享强调了合理设置监控指标、与其他工具结合以及定期分析数据的重要性。注意保护用户隐私,正确管理监控代码,并解决可能出现的数据不准确和大量错误告警问题。
|
4天前
|
运维 Serverless 应用服务中间件
Serverless 应用引擎产品使用之在阿里云Serverless中函数计算FC nginx 部署上去之后放置静态页面如何解决
阿里云Serverless 应用引擎(SAE)提供了完整的微服务应用生命周期管理能力,包括应用部署、服务治理、开发运维、资源管理等功能,并通过扩展功能支持多环境管理、API Gateway、事件驱动等高级应用场景,帮助企业快速构建、部署、运维和扩展微服务架构,实现Serverless化的应用部署与运维模式。以下是对SAE产品使用合集的概述,包括应用管理、服务治理、开发运维、资源管理等方面。
265 0
|
4天前
|
弹性计算 运维 Serverless
Serverless 应用引擎产品使用之在阿里函数计算中,使数据库和阿里云函数计算位于同一个内网中如何解决
阿里云Serverless 应用引擎(SAE)提供了完整的微服务应用生命周期管理能力,包括应用部署、服务治理、开发运维、资源管理等功能,并通过扩展功能支持多环境管理、API Gateway、事件驱动等高级应用场景,帮助企业快速构建、部署、运维和扩展微服务架构,实现Serverless化的应用部署与运维模式。以下是对SAE产品使用合集的概述,包括应用管理、服务治理、开发运维、资源管理等方面。
1065 0
Serverless 应用引擎产品使用之在阿里函数计算中,使数据库和阿里云函数计算位于同一个内网中如何解决
|
4天前
|
运维 监控 Serverless
Serverless 应用引擎产品使用之在使用阿里云函数计算部署网站时,网站打开不稳定如何解决
阿里云Serverless 应用引擎(SAE)提供了完整的微服务应用生命周期管理能力,包括应用部署、服务治理、开发运维、资源管理等功能,并通过扩展功能支持多环境管理、API Gateway、事件驱动等高级应用场景,帮助企业快速构建、部署、运维和扩展微服务架构,实现Serverless化的应用部署与运维模式。以下是对SAE产品使用合集的概述,包括应用管理、服务治理、开发运维、资源管理等方面。
210 1
|
4天前
|
运维 Serverless API
Serverless 应用引擎产品使用之在阿里云函数计算中通过调用函数如何解决
阿里云Serverless 应用引擎(SAE)提供了完整的微服务应用生命周期管理能力,包括应用部署、服务治理、开发运维、资源管理等功能,并通过扩展功能支持多环境管理、API Gateway、事件驱动等高级应用场景,帮助企业快速构建、部署、运维和扩展微服务架构,实现Serverless化的应用部署与运维模式。以下是对SAE产品使用合集的概述,包括应用管理、服务治理、开发运维、资源管理等方面。
307 10

热门文章

最新文章