政企纷纷上云,谁来保障关键信息安全

本文涉及的产品
云安全中心 免费版,不限时长
简介:

近年来,我国的政务云市场已进入高速发展阶段。《2015~2016年政务云基础架构平台市场现状与发展趋势研究报告》报告显示, 2015年中国年政务云基础架构平台市场规模为47.4亿元,与2014年相比同比增长52.4%。[1]在国家政策的利好推动下,预计我国的政务云市场还将继续大规模扩展,到2018年国内电子政务云总体投资规模将可能超过3400亿元。[2]

基于云计算模式,政务云与政府的各项服务资源、服务制度相结合,能够实现政府工作流程的优化和重组,充分解决传统电子政务重复建设、信息孤岛等问题。政府企业上云,就可以在政府各下属机构之间、中央政府和地方政府之间,以及政府部门和垂直行业之间实现数据共享,加强各机构之间的协作,提高政务工作以及公共服务的效率和质量,长远意义上来看还能大幅降低政府的IT财政支出。

政务云安全关系重大,云安全边界模糊成难点

随着我国政务云需求日益增长,国家和民众对政企云安全的关注度也越来越高。保障政务云中关键信息的安全,对社会经济的整体发展、广大民众的工作生活,甚至是国家安全都至关重要。从这个角度来说,信息安全已经成为国家大数据战略发展的基础。国务院2015年8月印发的《促进大数据发展行动纲要》就指出,“加强大数据环境下的网络安全问题研究和基于大数据的网络安全技术研究,落实信息安全等级保护、风险评估等网络安全制度,建立健全大数据安全保障体系”,“开展安全监测和预警通报工作,加强大数据环境下防攻击、防泄露、防窃取的监测、预警、控制和应急处置能力建设”。

与传统的存储硬件不同,数据上云就是把数据暴露在了一个开放的网络环境中,比起传统的数据安全,云安全面临更大的困境和挑战。在传统的安全防护体系中,防护对象十分清楚,都是独立的物理服务器,而且也有特定的边界。但云环境的边界十分模糊,包括基础设施、网络环境、终端等多层对象,因此真正的云安全防护,需要的是整个云环境的系统级防护,难度也就可想而知了。

中国电信天翼云3.0,全方位保障国家信息安全
运营商作为网络、云计算等基础设施的提供商,需要承担云安全不可推卸的责任,同时也是最有能力承担云计算安全体系建设的一方。除了为云服务提供基础设施外,运营商还是终端的接入商、客户的接触点,因此比起传统IT及设备商、互联网企业,他们在云计算的安全保障方面有着得天独厚的技术和资源优势,正逐渐成为保障云安全的中枢力量。

作为国内首家运营商级云计算公司和全国最大的IDC服务商、宽带网络服务,中国电信于2012年成立中国电信云计算公司,进行了全网资源布局,为政府、医疗、教育、金融等行业打造定制化云解决方案,是政企客户的首选云服务商。据悉,天翼云已连续两年高分通过“可信云”认证。
2015年,中国电信与华为达成云计算及大数据领域战略合作。天翼云一直秉承“不探底客户底层数据,专心只做数据信息安全搬运工”的理念,而华为也承诺“不做数据型公司,云服务不会经营用户数据,不索取数据价值”。华为技术有限公司轮值CEO徐直军称,双方的协力优势会在云安全方面重点体现:“中国电信从IDC、网络到专线,以及运营服务都有安全的保障,华为一直以来也积累了过硬的安全技术经验和能力。基于华为公司的技术能力和经验,和中国电信在物理层、网络层及应用层上的安全保障,我们能够真正交给用户一个安全可信的云服务。”
近期,中国电信携手华为推出天翼云3.0,进一步升级对云服务的系统级保护,全力保障国家信息命脉的安全。中国电信集团公司副总经理高同庆认为天翼云3.0的推出将“重新定义中国云”:“聚势而为,从心定翼,中国电信发布天翼云3.0,与华为携手,和产业链合作伙伴一起,在云和大数据时代,重新定义中国云。我们要做强中国云服务国家队,做好信息化安全的主力军,通过网络安全、云资源安全,平台应用安全,数据安全和运营安全的整体安全布局,携手安全类的合作伙伴,将安全做成一项系统的工程,为党政军和企业,营造一个安全可靠的云服务环境。”

天翼云3.0的云平台软硬件全部采用自主研发,旨在打造纯正“中国云”,实现网络、通信、终端、数据、应用、管理、服务等端到端的整体安全保障。中国电信云计算公司总经理吴湘东介绍,“安全可信”是天翼云3.0的三大差异化特点之一,从五个方面提供满足政企客户要求的全方位安全设计,即所谓的“五星安全”。首先是运营,天翼云3.0全程全网、云网一体,其安全防护范围纵向到底、横向到边;第二是平台,云平台采用自主研发,经过公安部EAL3认证。第三是服务,可信云服务通过国际最权威的ISO27001认证、容灾以及备份保障。第四是网络,云堤DDoS攻击防护,也是中国电信端到端自主研发的网络产品,荣获全国互联网技术大会最佳技术创新奖,提供目前全国最大的TB级防护能力。最后是机房,中国电信五星级机房采用多可用区设计,安全级别达等保三级。
不仅如此,天翼云3.0在前一代的基础上,对核心产品进行了全面升级,满足政企客户对云产品高可靠的要求。此外,中国电信还利用行业安全联盟的协力效应,与产业链中的精英企业通力合作,为各行业客户,尤其是政企客户提供全方位高安全级别的云服务。中国工程院院士邬贺铨对天翼云3.0的安全性给予了很高的评价:“天翼云3.0是中国电信和华为公司在云计算领域强强联合的成果,是利用双方整体的网络服务能力、资源提供能力、研发能力、先进制造能力,自主研发出的一款产品。所有这些因素都让天翼云3.0在安全可靠性上更有保障,成为一个可信赖的云计算平台,以安全的承诺和安全的能力,真正提供云管端一站式无缝融合体验。”

据全球著名调查机构Gartner称:“到2020年企业中没有用到云战略的现象,将与今天‘无互联网’的态势一样罕见。以云为先,甚至是只有云,将取代最近几年一直统治着很多大型提供商‘无云’的情况[3]。”云安全,将不仅是企业选择云计算的优先因素,而是根本与必要因素。中央网信办信息化发展局局长徐愈强调,安全的云服务将“成为网络基础服务的重要构成,为国家互联网+的发展打造坚实、可靠的云网一体化的基础承载”,并称将对中国电信和华为的合作“给予全力支持”:“中国电信与华为合作,是民企与国企相结合,更是网络运营能力与核心研发技术的强强联合,我们将对此给予全力的支持。希望双方能够通力协作,进一步加大与产业链各方的合作,提升云运营能力,确保云安全,促进中国云产业健康快速发展,让网信事业,让互联网事业更好的造福人民。”
原文发布时间为:2016年12月2日

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。

相关实践学习
简单用户画像分析
本场景主要介绍基于海量日志数据进行简单用户画像分析为背景,如何通过使用DataWorks完成数据采集 、加工数据、配置数据质量监控和数据可视化展现等任务。
SaaS 模式云数据仓库必修课
本课程由阿里云开发者社区和阿里云大数据团队共同出品,是SaaS模式云原生数据仓库领导者MaxCompute核心课程。本课程由阿里云资深产品和技术专家们从概念到方法,从场景到实践,体系化的将阿里巴巴飞天大数据平台10多年的经过验证的方法与实践深入浅出的讲给开发者们。帮助大数据开发者快速了解并掌握SaaS模式的云原生的数据仓库,助力开发者学习了解先进的技术栈,并能在实际业务中敏捷的进行大数据分析,赋能企业业务。 通过本课程可以了解SaaS模式云原生数据仓库领导者MaxCompute核心功能及典型适用场景,可应用MaxCompute实现数仓搭建,快速进行大数据分析。适合大数据工程师、大数据分析师 大量数据需要处理、存储和管理,需要搭建数据仓库?学它! 没有足够人员和经验来运维大数据平台,不想自建IDC买机器,需要免运维的大数据平台?会SQL就等于会大数据?学它! 想知道大数据用得对不对,想用更少的钱得到持续演进的数仓能力?获得极致弹性的计算资源和更好的性能,以及持续保护数据安全的生产环境?学它! 想要获得灵活的分析能力,快速洞察数据规律特征?想要兼得数据湖的灵活性与数据仓库的成长性?学它! 出品人:阿里云大数据产品及研发团队专家 产品 MaxCompute 官网 https://www.aliyun.com/product/odps 
相关文章
|
存储 监控 安全
《互联网业务出海安全合规解决方案》|学习笔记
快速学习《互联网业务出海安全合规解决方案》
441 0
|
存储 移动开发 Cloud Native
阿里云张晓丹:为什么说金融上云不只是技术问题,还是经济问题?
阿里云张晓丹:为什么说金融上云不只是技术问题,还是经济问题?
阿里云张晓丹:为什么说金融上云不只是技术问题,还是经济问题?
|
存储 数据采集 人工智能
阿里云:金融机构需要的“航空母舰”,来了!
阿里云:金融机构需要的“航空母舰”,来了!
阿里云:金融机构需要的“航空母舰”,来了!
|
人工智能 移动开发 大数据
华瑞银行与阿里云战略合作 推进场景金融与核心系统加速云转型
华瑞银行与阿里云战略合作 推进场景金融与核心系统加速云转型
华瑞银行与阿里云战略合作 推进场景金融与核心系统加速云转型
|
运维 数据可视化 安全
面向金融机构的阿里云SDWAN解决方案解读
伴着云计算的兴起,软件定义网络(SDN)技术带来了新一轮的网络技术变革。SDN技术在数据中心和云网络中的应用已非常成熟,近几年业界逐渐把焦点转向数据中心之外的广域网,希望用SDN的技术来解决传统广域网中的问题遇到的挑战。
面向金融机构的阿里云SDWAN解决方案解读
|
安全 数据中心 云计算