面向网络运营者的等保2.0最全实用解读!
伴随着网络安全法的出台,等级保护工作进入2.0时代,其中有哪些最引人注目的变化? 等级保护对象从原来单纯的信息系统拓展到了很多个领域,其中云计算系统是等级保护重点要关注的一个领域。 而等级保护的标准体系也进行了大的升级,在原等级保护核心标准(基本要求、测评要求、设计要求)的基础上,进行重新修订,整个标准体系制定为一个矩阵,针对每一个特定的安全领域,做了相应的扩展要求,比如云计算领域,制定云计算扩展要求。 在这种情况下: 云等保如何落地? 云服务商该如何做? 云租户该如何做? 面对这些问题,我们特邀来自公安部信息安全等级保护评估中心的专家深度解读《云计算环境下的等级保护》: 首先,需要对云计算环境中的安全责任进行明确 不同的服务模式下,不同责任主体的责任也是不同的。云服务商,云租户的责任划分需要明晰。 IaaS服务模式下:云服务方责任硬件及虚拟化层的防护。虚拟化以上的客户机的安全防护,数据库防护以及中间件和应用及数据的防护,这都是租户需要去面对的问题。 PaaS服务模式下:客户将虚拟机的安全防护责任交给了云服务商,云租户更应该关心在这...