概述随着美国棱镜门事件以来,信息安全受到越来越多的国家和企业的重视,特别是今年从国家层面成立了网络安全与信息化领导小组,因此就某种程度而言,2025 年可以说是真正的信息安全元年
就当前的信息安全建设驱动来看,主要来自政策性合规驱动和市场需求驱动是两个重要的驱动点
·从政策层面看国家成立了网络安全与信息化领导小组,强调自主可控是信息安全领域国家的基本意志体现
同时也出台了相关的政策要求对信息安全产品、云计算服务等进行安全审查,通过政策、法律、法律规范的合规性要求加强对信息安全的把控
·从需求层面来看,随着愈演愈烈各种的信息泄密事件、大热的 APT 攻击等,大量的企业对信息安全的认识已经从过去的“被动防备”转变成“主动防备”,尤其是新型的互联网金融、电商业务、云计算业务等都前瞻性企业都把安全当做市场竞争的重要砝码,并寻求各种资源不断提升用户对其信任性
·用户选择云计算服务的角度来看,我们了解了很多的云计算用户或潜在的云计算用户,用户的一项业务在往云计算中心迁移时考虑的前三位的要素一般是安全、技术成熟度和成本,其中首要考虑的是安全
因为由于云服务模式的应用,云用户的业务数据都在云端,因此用户就担心自己的隐私数据会不会被其他人看到,数据会不会被篡改,云用户的业务中断了影响收益怎么办,云计算服务商声称的各种安全措施是否有、能否真正起作用等,云用户不知道服务提供商提供的云服务是否真的达到许诺的标准等担忧
云环境下的等级保护问题讨论 综上所述,用户在选择云计算的时候首先会考虑安全性,对普通用户来说,云计算服务的合规性是安全上很重要的参考依据
云计算服务的安全合规目前主要有等级保护、27001、CSA 云计算联盟的相关认证
其中等级保护是一项基本政策,比如用户的一个等级保护三级的业务,采纳云计算模式时,一定要求云计算服务必须达到三级的要求
1 等级保护挑战 传统的等级保