关于我们 | 设为首页 | 收藏本站
今天是: 2025年12月15日  星期一
全站搜索:
网商产业园   
园区动态
综合资讯
政策分析
协会动态  更多
· 6小时超长直播解锁消费新场景 2025爱尚重庆·万物直播季23日启动
· 数据应用+电商行业,会擦出怎样的火花?
· 【协会走访】重报都市传媒集团:当之无愧的全国首家都市报航母
· 重庆市网商协会开展电子商务企业调研活动
· 大数据、网红直播...酉阳县将要这样扶贫!
· 首家重庆电子商务知识产权纠纷调解服务站落户酉阳!
· “高配”农家乐客源遇冷,网商协会组团前往支招!
· 重庆市网商协会致敬全市电商青年
园区动态  更多
· 新企入驻---重庆夔凤酒业有限公司
· “清风领航守底线,红色传承启新程”七一主题党日会
· 政企联动 政策赋能 | 园区举办“理论马上来·两会潮涌润山城”专题宣讲活动传递政策强音
· 歌舞、小品、趣味游园……重庆网商产业园春节联欢活动“年味”拉满!
· “渝创渝新”创业创新大赛选拔赛复赛在重庆网商产业园成功举办
· 清凉一夏·冰点相约
· “浓墨飘香迎新春 楹联挥毫暖侨心”手写春联送祝福进园区活动
· 重庆经常采购农产品的注意了...这样采购更省心!
政策分析  更多
· 央行实施两项直达政策,小微企业迎来“新年礼物”
· 【热点】《电子商务法》公布!这几点你必须知道!
· 关于重庆电商税收政策,这些你都知道吗?
· 四种原因不能获得民营专项资金补助
· 第一批民企专项资金项目即将下达
· 重庆市工商行政管理局关于切实发挥职能作用支持服务我市电子商务发展的意见
· 重庆印发加快电子商务产业发展有关优惠政策通知渝办发〔2011〕236号
· 重庆市经济和信息化委员会关于印发重庆市电子商务企业认定及管理办法(试行)的通知
网站首页 > 综合资讯 > 欧盟出台《云计算合同安全服务水平检测指南》
欧盟出台《云计算合同安全服务水平检测指南》
发布时间:2012-7-31 13:47:25  访问数:6267
 

欧盟出台《云计算合同安全服务水平检测指南》
 
计算应用的日益深入,云计算服务正在成为政府采购越来越多的一项内容。为保证成员国政府云计算服务采购的安全,欧盟网络与信息安全局与2012年4月正式出台《云计算合同安全服务水平检测指南》,将检测行动科学地引入到全合同周期之中,以达到实时核查户数据安全性的目的。加强安全监测成为云计算服务发展重要前提。随着云计算应用的广泛和深入,云服务安全隐患问题愈发凸显,加强安全监测,是发展云服务的重要前提。

由于云计算可以大幅降低成本并提高效率,目前各国在公共服务领域采购云计算服务的金额和比重都呈现快速上升趋势。据IDC预测,2013年云服务利润将达442亿美元,而欧洲云服务市场也将超过60亿欧元。虽然云服务的好处不胜枚举,但也因其多用户、共享资源等特点,带来很多风险和不确定性。特别是随着云计算应用的日益广泛和深入,云服务涉及的数据安全隐患问题愈发凸显。总的来说,云计算环境的风险主要有3个方面:一是政策和组织风险,如丧失一定的管理权、被迫锁定于某一个或某几个云服务提供商(CSP)等;二是技术风险,如用户间的数据隔离失效、数据删除不完全、内部人员恶意操作等;三是法律风险,如数据保护风险等。可见,加强安全监测和防范风险,无疑是发展云服务的重要前提。这不仅有利于发挥规模效应,还会使CSP具有差异化竞争优势和更及时有效的更新能力。

出台《指南》是欧盟云服务安全部署关键环节。

为了持续保障云服务安全,欧盟出台了《云计算合同安全服务水平监测指南》,将评估工作贯穿整个合同期。

早在2009年,欧盟网络与信息安全局(ENISA)就启动了相关研究工作,先后发布了《云计算:好处、风险及信息安全建议》和《ENISA云计算信息安全保障框架》,使公共部门对云服务提供商进行预评估,确定是否采购其服务。2011年,ENISA又发布了《政府云的安全性和复原力》报告,为公共机构提供了决策指南。ENISA还调查了欧洲140多个公共机构在云服务采购方面的做法,为进一步出台详细的操作指南奠定了基础。然而,以上部署主要关注在云服务提供前期如何规避安全风险。为了在整个合同期持续地保障云服务安全,2012年4月,ENISA制定并发布了《云计算合同安全服务水平监测指南》。《指南》重点关注公共服务领域的合同,将评估工作贯穿整个合同期。这将有助于对云服务的数据安全持续监测,为云服务采购者提供指导,推动产业进入一个全新的发展阶段。

《指南》八项指标体系反映SLA运行情况。

《指南》从SLA角度出发,为客户提出了包括服务可用性、事故响应、数据生命周期管理等8个指标体系。

由于云服务的安全性主要由云服务提供商掌控,而客户与提供商的互通主要是通过服务级别协议(SLA)。因此,本《指南》主要从SLA角度出发,为客户提出了包括服务可用性、事故响应、服务弹性、数据生命周期管理等8个方面的一整套持续监测其服务提供商SLA运行情况的指标体系,旨在通过对这8项反映SLA运行情况的关键指标的持续监测和预警,帮助客户达到核查其数据安全性的目的。

服务的可用性:可用性是指在一定的时间内,服务请求和服务时间得到满足的占比。在服务协议中,必须明确给出关于服务可用性状态的描述。目前,已经出现了很多用于监测网络连接状态的服务和产品,以及依靠云服务提供商的监测工具。

事故响应:事故是指服务非正常提供的状态,以及引起或可能引起服务中断或服务质量下降的事件。根据信息技术基础架构库(ITIL)模型,对事故的监测和响应等级通常由两个因素决定:一是严重性,根据事故的严重性分级进行确定。二是响应时间,是指进行补救的时间。

服务弹性与负载公差:弹性可以在数量上描述为在一个执行期内失败资源配置占全部配置要求的比例。一些CSP提供冗余能力服务,这不但可在其他用户使用时保证一定的弹性,而且更重要的是,对灾害恢复时期意义重大。

数据生命周期管理:主要用于测量提供商数据处理的效率和效益,包括服务的备份或数据复制系统、导出数据的能力和数据丢失防护系统。

技术合规性和漏洞管理:用于衡量云服务是否符合技术安全政策,包括控制的准确性和漏洞处理能力。监测技术的合规性和漏洞管理,往往要根据偏离基准线安全政策的程度进行。

变更管理:用于对与系统安全属性和配置有关的重要变更进行监测和管理。在签署合同时需要制定一个清单明细,如果清单上的项目发生变更,应向用户发出通知。

数据隔离:是一种功能性的要求,必须实时进行。数据隔离可确保不同的客户数据和服务的保密性、完整性和可用性,并保护数据免受未授权第三方用户的访问。

日志管理与取证:包括获取用户使用云资源的历史信息。按照其内部控制、合规、审计、法律和监管要求,客户可能需要获取以下信息:哪些用户在何时、何处、对哪些数据进行怎样的处理
 



上一篇:完善网络信用体系 促进电子商务发展
下一篇:1—6月我市软件和信息服务业经济运行情况
友情链接   
 
重庆市网商协会 消费维权服务站
关于我们 | 联系我们 | 给我留言 | 后台管理 | 协会简介
版权所有 © 重庆市网商协会
地址:重庆市江北区北城天街15号 电话:023-65302515 65302516

渝公网安备 50010502000343号 渝ICP备17010478号