日前,英標管理體系認證公司(BSI)正式向世紀互聯藍云頒發了ISO/IEC 27018國際認證,這不僅表明世紀互聯藍云在信息系統安全、數據中心安全、信息安全管理等方面擁有業內一流的云安全服務能力,更體現了其在云安全領域已達到了國際頂尖水平。
英標管理體系認證公司(BSI)正式向世紀互聯藍云頒發了ISO/IEC27018國際認證
目前,越來越多的企業開始將傳統的應用向云上遷移,盡管云計算在企業內迅速采用,但云計算應用下的數據安全問題仍然是云服務商面臨的重中之重。針對這一嚴峻挑戰,國際標準化組織和國際電工委員會(ISO/IEC)打造了一套范例,該代碼被標為ISO/IEC 27018,該范例已成為云安全領域最高級別認證之一,旨在保證客戶的數據隱私和安全。該標準嚴格要求云服務提供商需要滿足如下五個關鍵指標:
- 同意(Consent)
云服務提供商不得使用其接收到的個人信息來打廣告或做營銷,除非客戶有明確指示;世紀互聯藍云承諾,只有系統上托管客戶數據的權利,客戶數據不會被挖掘,不涉及任何電子商務和廣告業務,也不會被用于任何商業目的。
- 控制(Control)
?客戶需知曉他們的信息是如何被使用的;
世紀互聯藍云在協議中明確雙方之間,除了公司授予許可的軟件,保證客戶數據不出境,確保客戶對客戶數據所有權和訪問控制。
- 透明度(Transparency)
云服務提供商必須告知客戶,他們的數據是如何被儲存于何處,并且需要對如何處理這些數據做出明確的承諾;
世紀互聯藍云率先提供了有財務保障的SLA服務承諾,位于中國北部和東部的兩個數據中心相距千里,實現提供多達6個數據備份。在帳號、運行和通訊等多維度,以先進的信息安全技術、豐富的運維經驗,為用戶實現最高級別的信息保護。
- 溝通(Communication)
云服務提供商需告知客戶、并清楚地保留記錄和響應方式;
世紀互聯藍云擁有超過400人專業運維團隊,為用戶提供7*24*365的全天候本土化服務及三級響應體系,實現了分鐘級的故障處理。
- 獨立性和年度審計(Independent and yearlyaudit)
要求云服務提供商的獨立第三方審計需保持文檔的一致性,必須接受每年一次的第三方復核;
世紀互聯藍云致力于為客戶提供可信賴的云服務,保證客戶數據始終位于中國境內、基礎設施由中國本地公司運營。目前真正意義上可以在中國進行商業化運營的國際公有云平臺極少,而世紀互聯藍云通過了嚴格評議。
作為首個落地中國市場的國際公有云服務,世紀互聯藍云將安全可信的國際一流云產品植根中國,助力更多中國企業在云之路上越走越遠。在采用業界領先的云計算技術為客戶提供可信賴的云服務的同時,世紀互聯藍云嚴格遵循國際和國內法律法規和標準規定,累計獲得了云主機服務、對象存儲服務、云數據庫服務、備份服務、全網負載均衡服務、應用托管容器服務、在線應用、和混合云解決方案等九項可信云認證。2015?年,由世紀互聯運營的Office 365?憑借為用戶提供了卓越的生產力和高效協作的高端云服務應用,榮獲“可信云2014-2015?年度行業云服務獎”。
世紀互聯藍云獲得多項權威認證
未來,世紀互聯藍云將繼續秉承安全性、隱私保護、合規性及透明度思想原則,為廣大用戶提供可信、可靠、靈活的高品質云服務。
關于ISO/IEC 27018
ISO/IEC 27018國際標準化組織和國際電工委員會(ISO/IEC)制定的一項國際標準,要求公有云服務商必須保證清晰的透明度,讓用戶知道其數據如何儲存以及使用,同時用戶享有對其儲存數據完整的控制權,服務商必須將對數據的操作告知用戶并得到認同。
作為公有云個人隱私數據保護方面的首個國際標準,ISO/IEC 27018已得到了全球廣泛認可。