阿里云的独白:如何证明我不会查看你的数据

本文涉及的产品
云安全中心 免费版,不限时长
简介: 关于数据安全的一篇文章

Hi~这篇文章想把用户非常关心的“数据安全”中的一个小细节拿出来写一写。因为用户使用公有云资源,相当于是用户租用了阿里云虚拟化后的云主机,用户的数据实际是放在阿里云的基础设施,也就是数据中心里的物理服务器里面的。再怎么说,也还是阿里云的机房。阿里云会不会查看我的数据?
首先肯定是要从法律条文大面上入手解释的。2017年6月份出台了《网络安全法》,云服务商本身担负着多个角色,比如网络运营者、网络产品和服务产品提供者、关键信息实施运行者等,在网安法中,都有相应的规定,这里提取几条跟阿里云用户相关的,比如:
按照相应等级保护制度要求,阿里云需要保障用户数据免受干扰、破坏或未经授权的的访问,防止数据泄露或被窃取、篡改等(阿里云公有云平台是等保三级),这里就不赘述等级保护3级的详细说明了
640_jpeg

  • 服务期间,不得停止安全维护工作:这句话的意思是,阿里云会一直保持团队对数据中心进行维护,保障底层资源的稳定可用
  • 需要收集用户信息时,需要征求到用户的同意:这一点相信用户有感知,在提交工单时,有时候后台人员需要查看必要信息的情况下,会先让用户授权
    ....

640_2_jpeg
其次就是阿里云对外公布的《服务条款》,用户在购买服务时,页面会跳出此个条款的说明,里面有一段内容解释了:

  • 用户完全拥有自己的业务数据,根据相关法律的说明,阿里云不会擅自动用用户数据
  • 用户在服务到期、或中途离开阿里云时,可以选择删除自己的业务数据,随着用户删除操作,阿里云不再保留任何数据,也就是说数据能够完全被用户带走
  • 即使用户不选择手动删除数据,在服务到期,超过一定的时间段后,用户数据还是会被自动删除点,例如用户创建的实例、副本数据,甚至是备份数据等,删除后不可恢复。这里其实除了强调阿里云在数据留存方面的原则之外,还强调用户也需要对自己的数据,承担一部分责任,谨慎决定留存日期和删除操作
  • ....
    640_4_jpeg

然后是,阿里云官网有一个版块叫:信任中心,这里友爱地贴上网址,https://help.aliyun.com/product/42397.html?spm=a2c4g.11186631.3.1.EJXiLv 这里详细讲述了阿里云的观念,可以看到有份文件:《数据安全白皮书》,详细介绍了阿里云如何承担安全责任的、用户该如何承担相应安全责任的、阿里云通过了哪些资质认证、阿里云隐私政策、安全体系和架构等等等等,非常详细。我觉得看完这份白皮书,应该就能通过云安全的ACP/ACE考试了吧~

  • ISO 27001、ISO 20000、ISO 22301
  • 工信部云服务能力标准测试
  • CNAS云计算国家标准测试
  • CSA STAR认证
  • 等级保护
  • ....
    还有好多,就不罗列了,总共有十几家,是亚洲资质最全的云服务商。反正我也没挨个去查,就是很靠谱的感觉,hahaha

最后,贴上阿里云企业文化,喂饱用户的精神食粮:

  • 2015年,阿里云在全球率先发起“数据保护倡议”
  • 2017年上海云栖大会上,阿里云总裁胡晓明表示,保护客户数据隐私是阿里云的第一原则:“阿里云承载的是客户的信任,对我们来说,客户数据安全和隐私保护是最重要的事情。”
  • 2017年6月份,阿里云打了一场云服务商侵权的官司,《我叫MT》游戏所有者乐动卓越因某游戏公司在云服务器上运营侵权游戏而控告云服务商阿里云侵权,由于阿里云坚持不动用户数据的立场,这场官司打输了,但是收获了不少用户的支持
  • 2017年9月份,IDC最近发布的《IDC MarketScape:中国云服务提供商,2017厂商安全评估》,阿里云排在首位
  • ....
    说了这么多云安全,云安全的具体内容主要包括哪些,从网上找了张图:

640_5_jpeg
果然是看不懂,正好正在准备云安全考试,感觉这些东西混在一块最后理出个头绪出来,对业务人员也是一个大板块要琢磨的。

可能还有很多种其他的说法,是证明阿里云的数据底线的,比如一些非常严苛的内部机制等等。就先写到这里。

Nice Work!

相关文章
|
1月前
|
关系型数据库 MySQL 数据挖掘
阿里云 SelectDB 携手 DTS ,一键实现 TP 数据实时入仓
DTS 作为阿里云核心的数据交互引擎,以其高效的实时数据流处理能力和广泛的数据源兼容性,为用户构建了一个安全可靠、可扩展、高可用的数据架构桥梁。阿里云数据库 SelectDB 通过与 DTS 联合,为用户提供了简单、实时、极速且低成本的事务数据分析方案。用户可以通过 DTS 数据传输服务,一键将自建 MySQL / RDS MySQL / PolarDB for MySQL 数据库,迁移或同步至阿里云数据库 SelectDB 的实例中,帮助企业在短时间内完成数据迁移或同步,并即时获得深度洞察。
阿里云 SelectDB 携手 DTS ,一键实现 TP 数据实时入仓
|
1月前
|
SQL 人工智能 数据挖掘
阿里云DMS,身边的智能化数据分析助手
生成式AI颠覆了人机交互的传统范式,赋予每个人利用AI进行低门槛数据分析的能力。Data Fabric与生成式AI的强强联合,不仅能够实现敏捷数据交付,还有效降低了数据分析门槛,让人人都能数据分析成为可能!阿里云DMS作为阿里云统一的用数平台,在2021年初就开始探索使用Data Fabric理念构建逻辑数仓来加速企业数据价值的交付,2023年推出基于大模型构建的Data Copilot,降低用数门槛,近期我们将Notebook(分析窗口)、逻辑数仓(Data Fabric)、Data Copilot(生成式AI)进行有机组合,端到端的解决用数难题,给用户带来全新的分析体验。
110091 118
阿里云DMS,身边的智能化数据分析助手
|
2月前
|
存储 数据可视化 数据管理
基于阿里云服务的数据平台架构实践
本文主要介绍基于阿里云大数据组件服务,对企业进行大数据平台建设的架构实践。
701 0
|
6月前
|
存储 安全 机器人
如何下载阿里云视频点播数据
如何下载阿里云视频点播(VOD)数据
244 0
|
5月前
|
存储 人工智能 Cloud Native
耳朵经济快速增长背后,喜马拉雅数据价值如何释放 | 创新场景
喜马拉雅和阿里云的合作,正走在整个互联网行业的最前沿,在新的数据底座之上,喜马拉雅的AI、大数据应用也将大放光彩。本文摘自《云栖战略参考》
46461 5
耳朵经济快速增长背后,喜马拉雅数据价值如何释放 | 创新场景
|
1月前
|
消息中间件 编解码 运维
阿里云 Serverless 异步任务处理系统在数据分析领域的应用
本文主要介绍异步任务处理系统中的数据分析,函数计算异步任务最佳实践-Kafka ETL,函数计算异步任务最佳实践-音视频处理等。
175296 348
|
1月前
|
存储 数据采集 Apache
众安保险 CDP 平台:借助阿里云数据库 SelectDB 版内核 Apache Doris 打破数据孤岛,人群圈选提速4倍
随着业务在金融、保险和商城领域的不断扩展,众安保险建设 CDP 平台以提供自动化营销数据支持。早期 CDP 平台依赖于 Spark + Impala + Hbase + Nebula 复杂的技术组合,这不仅导致数据分析形成数据孤岛,还带来高昂的管理及维护成本。为解决该问题,众安保险引入 Apache Doris,替换了早期复杂的技术组合,不仅降低了系统的复杂性,打破了数据孤岛,更提升了数据处理的效率。
众安保险 CDP 平台:借助阿里云数据库 SelectDB 版内核 Apache Doris 打破数据孤岛,人群圈选提速4倍
|
3月前
|
大数据 数据管理 云计算
瓴羊联合阿里云、大数据技术标准推进委员会发布《基于数据资产全生命周期估值与实践报告》
瓴羊联合阿里云、大数据技术标准推进委员会发布《基于数据资产全生命周期估值与实践报告》
419 0
瓴羊联合阿里云、大数据技术标准推进委员会发布《基于数据资产全生命周期估值与实践报告》
|
3月前
|
JSON 机器人 数据格式
阿里云RPA支持将序列化的JSON数据作为输入参数传递给机器人应用程序
【1月更文挑战第7天】【1月更文挑战第33篇】阿里云RPA支持将序列化的JSON数据作为输入参数传递给机器人应用程序
206 1
|
4月前
|
大数据 流计算
掌阅科技基于阿里云实时计算Flink构建数据基建平台
掌阅科技专注于数字阅读,是全球领先的数字阅读平台之一。基于数字阅读平台的海量用户,掌阅通过阿里云实时计算Flink等大数据计算和分析服务,搭建商业化、用户增长、推荐服务等数据基建平台,实现商业化增值与用户阅读体验的结合。
399 0

热门文章

最新文章