中央网信办 云计算服务安全评估目的、标准、对象、标准?

安全小白成长记2022-07-19 15:30:46

  • 组织开展云计算服务安全评估的目的是什么?
  • 开展云计算服务安全评估,是为了提高党政机关、关键信息基础设施运营者采购使用云计算服务的安全可控水平,降低采购使用云计算服务带来的网络安全风险,增强党政机关、关键信息基础设施运营者将业务及数据向云服务平台迁移的信心。
  • 云计算服务安全评估的对象是什么?
  • 云计算服务安全评估是依据云服务商申请,对面向党政机关、关键信息基础设施提供云计算服务的云平台进行的安全评估。同一云服务商运营的不同云平台,需要分别申请安全评估。
  • 何时起云服务商可申请评估?需要提交哪些材料?
  • 自2019年9月1日起云服务商可以正式提交云计算服务安全评估申请。需要提交的材料包括申报书、云计算服务系统安全计划、业务连续性和供应链安全报告、客户数据可迁移性分析报告等。有关申报材料模版将在中国网信网提供下载。
  • 已通过党政部门云计算服务网络安全审查的云平台,是否还需要申请云计算服务安全评估?
  • 前期已经通过党政部门云计算服务网络安全审查的云平台,视同为已通过云计算服务安全评估,不需要再重新申请。
  • 云计算服务安全评估主要参照哪些标准?
  • 云计算服务安全评估主要参照国家标准《云计算服务安全能力要求》、《云计算服务安全指南》,其中《云计算服务安全能力要求》从系统开发与供应链安全、系统与通信保护、访问控制、配置管理、维护、应急响应与灾备、审计、风险评估与持续监控、安全组织与人员、物理与环境安全等方面提出要求。
  • 云计算服务安全评估有哪些主要环节?
  • 主要包括申报、受理、专业技术机构评价、云计算服务安全评估专家组综合评价、云计算服务安全评估工作协调机制审议、国家互联网信息办公室核准、评估结果发布、持续监督等环节。
  • 云计算服务安全评估结果在哪里查询?有效期多长时间?
  • 评估结果将由国家互联网信息办公室网络安全协调局在中国网信网公布。评估结果有效期为3年。
  • 云计算服务安全评估如何保护被评估方的商业秘密和知识产权?
  • 云计算服务安全评估过程中,参与评估工作的单位和人员对云服务商提交的非公开材料或在评估中获悉的非公开信息承担保密义务,严格保护云服务商的商业秘密和知识产权。如果云服务商认为有关单位和人员未能承担保密义务的,可以向国家互联网信息办公室或有关部门举报。

来源:顺海大数据科普公益

原文链接:https://www.sohu.com/a/488022288_416839?scm=&spm=smpc.channel_248.feed-slideload-author-data-1.1.1658215279294rXYWQLs_324

云计算中央网信办
本作品采用《CC 协议》,转载必须注明作者和本文链接
主要包括申报、受理、专业技术机构评价、计算服务安全评估专家组综合评价、计算服务安全评估工作协调机制审议、国家互联网信息公室核准、评估结果发布、持续监督等环节。评估结果将由国家互联网信息公室网络安全协调局在中国公布。计算服务安全评估过程中,参与评估工作的单位和人员对服务商提交的非公开材料或在评估中获悉的非公开信息承担保密义务,严格保护服务商的商业秘密和知识产权。
■ 9月25日15时25分,中央发布了《计算服务安全评估专业技术机构》。这是计算服务安全管理制度建设中的大事,将原有的4家评估机构扩展到了8家。这一扩容的背景是什么?扩容会带来哪些影响?可否实质性解决安全评估工作面临的挑战?这8家机构,名头中不是带“中国”就是带“国家”,行业的技术支撑机构有机会吗?非国家队有机会吗?今后我国计算服务安全管理制度的走向如何?围绕9月25日的消息,
11月5日,《人民日报》刊发中央宣传部副部长,中央网络安全和信息化委员会公室主任、国家互联网信息公室主任庄荣文署名文章。
本次研讨会由中国互联网协会标准工作委员会联合中国互联网协会互联网行业社会责任建设工作委员会共同组织。在此背景下,中国信通院正式发布了《计算白皮书》。
近年来,开源技术在金融业各领域得到广泛应用,在推动金融机构科技创新和数字化转型方面发挥着积极作用,但也面临安全可控等诸多挑战。为规范金融机构合理应用开源技术,提高应用水平和自主可控能力,促进开源技术健康可持续发展,现提出以下意见,请结合实际贯彻执行。
11月5日消息, 近日,中央网络安全和信息化委员会印发《提升全民数字素养与技能行动纲要》,对提升全民数字素养与技能作出安排部署,提出2035年基本建成数字人才强国,全民数字素养与技能等能力达到更高水平,高端数字人才引领作用凸显,数字创新创业繁荣活跃,为建成网络强国、数字中国、智慧社会提供有力支撑。
金融、能源、电力、通信、交通等领域的关键信息基础设施是经济社会运行的神经中枢,是网络安全的重中之重,也是可能遭到攻击的重点目标。坚决贯彻落实习近平总书记关于关键信息基础设施安全保护工作的重要指示要求,坚持协同防护、抓好统筹协调、注重与时俱进,建立完善全方位、深层次的联合防御体系,扎实有力推进关键信息基础设施安全保护工作,筑牢关键信息基础设施网络安全屏障。
金融、能源、电力、通信、交通等领域的关键信息基础设施是经济社会运行的神经中枢,是网络安全的重中之重,也是可能遭到攻击的重点目标。坚决贯彻落实习近平总书记关于关键信息基础设施安全保护工作的重要指示要求,坚持协同防护、抓好统筹协调、注重与时俱进,建立完善全方位、深层次的联合防御体系,扎实有力推进关键信息基础设施安全保护工作,筑牢关键信息基础设施网络安全屏障。
9月25日下午,中央公布了新一版《计算服务安全评估专业技术机构》名单,将原有的4家评估机构扩展到了8家,新增国家计算机网络与信息安全管理中心、国家信息中心、中国电子科技集团公司第十五研究所、国家工业信息安全发展研究中心4家评估机构。本次评估专业技术机构扩容,将为进一步推动我国政府部门和企业组织开展计算服务安全管理与评估工作提供支撑和帮助。
安全小白成长记
暂无描述