中國政府采購報(bào)社主辦 財(cái)政部指定政府采購信息發(fā)布媒體
當(dāng)前位置:首頁 >> 政采要聞 >> 云計(jì)算國家標(biāo)準(zhǔn)化工作進(jìn)入新階段——訪中國信息安全研究院副院長左曉棟

云計(jì)算國家標(biāo)準(zhǔn)化工作進(jìn)入新階段——訪中國信息安全研究院副院長左曉棟

欄目: 政采要聞 時間:2015-01-12 20:21:36 發(fā)布:管理員 分享到:
【摘要】

云計(jì)算國家標(biāo)準(zhǔn)化工作進(jìn)入新階段

——訪中國信息安全研究院副院長左曉棟


■ 本報(bào)記者  梁爽

近年來,國內(nèi)云計(jì)算產(chǎn)業(yè)發(fā)展迅猛,產(chǎn)業(yè)環(huán)境日益完善,產(chǎn)業(yè)規(guī)模保持高速增長,但是在云計(jì)算產(chǎn)業(yè)“火熱”的背后,也存在著諸如信息安全、服務(wù)質(zhì)量、權(quán)益保障等多種問題。其中,信息安全最受關(guān)注。

據(jù)了解,我國目前正在著手建立黨政機(jī)關(guān)云計(jì)算服務(wù)安全管理制度,基礎(chǔ)標(biāo)準(zhǔn)之一的《信息安全技術(shù)云計(jì)算服務(wù)安全能力要求》將于2015年4月1日正式頒布實(shí)施。這份文件對政府部門和重要行業(yè)使用的云計(jì)算服務(wù)規(guī)定了應(yīng)具備的基本安全能力,對云服務(wù)商提出了一般要求和增強(qiáng)要求,標(biāo)志著云計(jì)算國家標(biāo)準(zhǔn)化工作進(jìn)入了一個新階段。

◆ 加強(qiáng)云計(jì)算服務(wù)安全管理勢在必行

《中國政府采購報(bào)》:自2013年“棱鏡門”事件爆發(fā)后,信息安全已經(jīng)成為了一個社會熱詞。在政府層面,國家對于信息安全也極為重視。那么對于信息安全,尤其是最近很火的云計(jì)算信息安全,您是如何理解的呢?

左曉棟:2014年,中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組會議提出了“網(wǎng)絡(luò)安全和信息化是一體之兩翼,驅(qū)動之雙輪”“沒有網(wǎng)絡(luò)安全就沒有國家安全,沒有信息化就沒有現(xiàn)代化”等重要觀點(diǎn),這標(biāo)志著網(wǎng)絡(luò)安全已上升至國家戰(zhàn)略高度。

在云計(jì)算這個關(guān)鍵領(lǐng)域,國家更需要一個自主可控的云計(jì)算環(huán)境,為云計(jì)算技術(shù)的發(fā)展提供堅(jiān)強(qiáng)的后盾。眾所周知,云計(jì)算技術(shù)代表了IT技術(shù)發(fā)展的趨勢,2014年10月15日,國務(wù)院常務(wù)會議專題討論了促進(jìn)云計(jì)算發(fā)展的有關(guān)政策,這標(biāo)志著大力發(fā)展云計(jì)算已經(jīng)成為國家的政策。

可以說,對于云計(jì)算領(lǐng)域每一個參與者而言,加強(qiáng)云計(jì)算服務(wù)的安全管理勢在必行。

◆ 借鑒先進(jìn)經(jīng)驗(yàn),構(gòu)建自己的云計(jì)算安全標(biāo)準(zhǔn)

《中國政府采購報(bào)》:《信息安全技術(shù)云計(jì)算服務(wù)安全能力要求》是在什么樣的大環(huán)境下制定的?

左曉棟:云計(jì)算國家標(biāo)準(zhǔn)工作的進(jìn)一步發(fā)展和逐步完善,將為我國的云計(jì)算營造公平、規(guī)范、有序的市場環(huán)境發(fā)揮出更積極的作用,為政府監(jiān)管、行業(yè)管理和產(chǎn)業(yè)發(fā)展提供助力,為政府采購云服務(wù)提供參考依據(jù)。

在制定《信息安全技術(shù)云計(jì)算服務(wù)安全能力要求》時,我們的原則是,第一,充分參考國際和國外已有的標(biāo)準(zhǔn),對于國外先進(jìn)的經(jīng)驗(yàn),我們要借鑒;第二,能夠指導(dǎo)和規(guī)劃云計(jì)算服務(wù)發(fā)展,提升安全能力;第三,符合云計(jì)算發(fā)展的實(shí)際,技術(shù)上適當(dāng)超前,引導(dǎo)云計(jì)算安全措施的應(yīng)用。

實(shí)際上,自2013年起,在中央網(wǎng)信辦指導(dǎo)下,全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會就已開始組織中國信息安全研究院、四川大學(xué)、工業(yè)和信息化部電子工業(yè)標(biāo)準(zhǔn)化研究院、中國電子科技集團(tuán)公司第三十研究所等眾多機(jī)構(gòu),共同參與制定《信息安全技術(shù)云計(jì)算服務(wù)安全能力要求》,并于2014年5月份啟動了“云計(jì)算服務(wù)網(wǎng)絡(luò)安全審查”活動。

《中國政府采購報(bào)》:目前,政府購買服務(wù)工作已經(jīng)從政策層面走向落地層面,云服務(wù)更是其中重要的實(shí)踐對象。在操作過程中,云服務(wù)的安全標(biāo)準(zhǔn)應(yīng)如何界定?有關(guān)工作又該如何進(jìn)行?

左曉棟:在《信息安全技術(shù)云計(jì)算服務(wù)安全能力要求》的制定過程中,美國FedRAMP(聯(lián)邦風(fēng)險(xiǎn)和授權(quán)管理計(jì)劃)的管理思想和先進(jìn)經(jīng)驗(yàn)值得我們借鑒。在美國,美國總務(wù)管理局(GSA)負(fù)責(zé)聯(lián)邦政府采購,美國國家安全局與國土安全部分別負(fù)責(zé)軍口和民口的政府采購工作,這三個部門聯(lián)合成立一個管理機(jī)構(gòu),下設(shè)管理辦公室,由第三方的評估機(jī)構(gòu)對云計(jì)算服務(wù)商進(jìn)行測評,測評通過后供應(yīng)商會被授權(quán)進(jìn)入采購清單。此后,聯(lián)邦政府部門使用的所有云計(jì)算服務(wù)都要從這個清單里選擇。在這一點(diǎn)上,我們要把這些管理思想和成功經(jīng)驗(yàn)借鑒過來為我所用。

參照美國的FedRAMP,我們正在建立黨政機(jī)關(guān)云計(jì)算服務(wù)安全管理體系,其中之一就是《信息安全技術(shù)云計(jì)算服務(wù)安全能力要求》,并將于2015年4月1日開始實(shí)施,其將與另一部國家級的云計(jì)算安全標(biāo)準(zhǔn)共同構(gòu)成我國云計(jì)算服務(wù)安全管理制度的基礎(chǔ)標(biāo)準(zhǔn)。

◆ 以政府信息安全為首要考慮因素

《中國政府采購報(bào)》:《信息安全技術(shù)云計(jì)算服務(wù)安全能力要求》的核心思想和內(nèi)容是什么?

左曉棟:云計(jì)算安全管理制度的核心思想包括以下幾個方面:一是安全管理責(zé)任不變,也就是說,云服務(wù)可以外包,但是責(zé)任不能外包,最終責(zé)任人是使用云服務(wù)的政府部門,這就能有效督促政府部門篩選安全可靠的供應(yīng)商。二是數(shù)據(jù)的所有權(quán)不變,云服務(wù)商不能以“平臺數(shù)據(jù)由我運(yùn)維”為理由將數(shù)據(jù)所有權(quán)據(jù)為己有,在適當(dāng)?shù)臅r候應(yīng)該返還給政府部門。三是司法管轄關(guān)系不變,供應(yīng)商不能因?yàn)楸緡恼嚓P(guān)機(jī)構(gòu)提出了要求就要把他國用戶的數(shù)據(jù)提交給本國政府。四是安全管理水平不變,在提供云服務(wù)的過程中,供應(yīng)商需要將政府所有的要求都落實(shí)到給政府提供服務(wù)的云平臺上。五是先審后用原則,也就是說黨政機(jī)關(guān)不允許采購未經(jīng)審批的云計(jì)算服務(wù)

《中國政府采購報(bào)》:那么,供應(yīng)商為政府提供云計(jì)算服務(wù)需要具備哪些安全保障能力呢?

左曉棟:以社會化方式提供云計(jì)算服務(wù),云服務(wù)商應(yīng)具備安全技術(shù)能力。《信息安全技術(shù)云計(jì)算服務(wù)安全能力要求》的主要內(nèi)容包括10個方面:一是系統(tǒng)開發(fā)與供應(yīng)鏈安全,二是系統(tǒng)與通信保護(hù),三是訪問控制,四是配置管理,五是維護(hù),六是應(yīng)急響應(yīng)和災(zāi)備,七是審計(jì),八是風(fēng)險(xiǎn)評估與持續(xù)監(jiān)控,九是安全組織與人員,十是物理和環(huán)境保護(hù)。這10項(xiàng)要求涵蓋了云服務(wù)商供應(yīng)鏈管理幾乎全部方面。實(shí)際上,現(xiàn)在我們講的自主可控打造的是一個生態(tài)環(huán)境,不僅僅是呈現(xiàn)給政府部門的云平臺的安全,而應(yīng)該是追溯到上游下游的供應(yīng)鏈的整個生態(tài)環(huán)境的安全。

責(zé)任編輯:lilei

本文來源:中國政府采購報(bào) 第444期5版
歡迎訂閱中國政府采購報(bào)

我國政府采購領(lǐng)域第一份“中”字頭的專業(yè)報(bào)紙——《中國政府采購報(bào)》已于2010年5月7日正式創(chuàng)刊!

《中國政府采購報(bào)》由中國財(cái)經(jīng)報(bào)社主辦,作為財(cái)政部指定的政府采購信息發(fā)布媒體,服務(wù)政府采購改革,支持政府采購事業(yè),推動政府采購發(fā)展是國家和時代賦予《中國政府采購報(bào)》的重大使命。

《中國政府采購報(bào)》的前身是伴隨我國政府采購事業(yè)一路同行12年的《中國財(cái)經(jīng)報(bào)?政府采購周刊》?!吨袊少張?bào)》以專業(yè)的水準(zhǔn)、豐富的資訊、及時的報(bào)道、權(quán)威的影響,與您一起把握和感受中國政府采購發(fā)展事業(yè)的脈搏與動向。

《中國政府采購報(bào)》為國際流行對開大報(bào),精美彩色印刷;每周二、周五出版,每期8個版,全年訂價276元,每月定價23元,每季定價69元。零售每份3元??梢云圃?、破季訂閱。 可以破月、破季訂閱。

歡迎訂閱《中國政府采購報(bào)》!

訂閱方式:郵局訂閱(請到當(dāng)?shù)剜]局直接訂閱)

主站蜘蛛池模板: 日韩免费在线观看| 精品国产一区二区三区不卡| 国产网红在线观看| 一本加勒比hezyo东京re高清| 日本高清www无色夜在| 天天做天天做天天综合网 | 韩国一级做a爱性色毛片| 国产精品亚洲专一区二区三区| 99精品国产在热久久婷婷| 成人一级黄色大片| 久久久精品久久久久久96| 极品丝袜乱系列大全集目录| 国产一区在线观看视频| www香蕉视频| 无敌影视手机在线观看高清 | 亚洲va在线va天堂成人| 翁虹一级毛片手机观看| 国产成 人 综合 亚洲专 | 日韩三级电影视频| 亚洲av综合色区| 欧美日韩亚洲国产精品一区二区| 亚洲视频免费一区| 白嫩极品小受挨cgv| 卡通动漫第一页综合专区| 色情无码www视频无码区小黄鸭| 国产天堂亚洲国产碰碰| 黑人操亚洲美女| 国产精品v欧美精品∨日韩| 337p日本人体| 国内精品免费麻豆网站91麻豆| 久久99精品久久久| 日韩精品视频观看| 亚洲人jizz| 欧美国产一区二区三区激情无套| 亚洲欧美日韩国产精品| 清早可以吃西瓜吗| 国产免费1000拍拍拍| 668溜溜吧成人影院| 在线天堂新版在线观看| chinese猛攻打桩机体育生| 娇妻借朋友高h繁交h|