聚焦雲安全合規建設!天威誠信“雲安全合規”閉門交流會成功召開

首頁 > 科技

聚焦雲安全合規建設!天威誠信“雲安全合規”閉門交流會成功召開

來源:甲殼蟲 釋出時間:2023-04-28 11:40

近日,由天威誠信主辦的“雲安全合規”閉門交流會在北京萬豪酒店成功召開,會議匯聚了來自阿里雲、京東雲、金山雲、火山引擎、亞馬遜等國內外主流雲平臺代表,共同探討雲安全發展中的合規建設問題,天威誠信首席安全官李延昭出席會議並發表主題演講,天威誠信國際認證事業部總監安垠主持會議。

會議同時邀請到了多位來自各樞紐領域的專家、學者,透過聚焦“雲安全合規”這一主題,專家們結合行業發展特點與應用實踐,以主題演講的方式,就雲安全合規建設和發展趨勢分享經驗、建言獻策。

中國信通院雲大所專家徐秀在主題為《雲密碼應用與測評研究》的演講中指出,作為雲服務的重要組成部分,雲密碼透過提供真實性、機密性、完整性、不可否認性四個密碼安全功能,保障雲平臺及雲產品應用、安全網路通訊、雲租戶、運維治理等環節的安全。專案建設單位應當落實國家密碼治理有關法律法規和標準規範的要求,透過同步規劃、同步建設、同步執行密碼保障系統並按期進行評估,構建適應雲架構的密碼基礎設施,保障雲平臺的安全合規。

北京德恆律師事務所合夥人、網路與資料研究中央主任張韜從法律維度出發,進行了主題為《大資料時代的資料合規—立法與實務熱門解析》的分享。透過對業內典型案例和合規風險點的分析,張韜闡述了現有法律體系對雲安全合規建設的監視與推動作用,明確了雲平臺建設和應用過程中的法律責任。

同時,透過對《個人資訊保護法》以及“資料二十條”的專業解讀,張韜提出了在遵循各項法律法規基礎上,雲平臺及其他企業合規體系的建設重點,具有十分重要的指導意義。

在主題為《中國商用密碼演算法公共可託證書體系建設發展趨勢》的演講中,李延昭將歐洲、北美和中國的信任體系模式進行了對比分析,詮釋了公共可託證書的核心價值,即“更高的服務水平、更高的責任承擔”,並由此提出,當前建設國產密碼演算法的伺服器證書信任體系是我國網路信任體系的重要組成部分,是全面晉升我國網路安全保障能力的重要抓手。

李延昭透過國密演算法證書在網際網路平臺服務商、雲服務商、政府和企業的應用實踐,展示了天威誠信在推進國密演算法證書應用方面的改造能力和適配的解決方案,透過研發國產密碼演算法的開源密碼庫和CA 基礎設施改造,天威誠信致力於打造國產密碼演算法伺服器證書的產業鏈,促進國密生態環境的形成。

亞馬遜雲科技首席安全佈道師江學森在會上做了主題為《亞馬遜雲安全背後的細節》的演講,江學森開篇先容了貫串亞馬遜業務全流程的安全文化,透過亞馬遜首創的安全責任共擔模型,展示了亞馬遜在推動安全及合規方面的建設思路和現行制度,並透過與海內其他雲平臺合規建設的對比,深度詮釋了亞馬遜“雲中的安全”和“雲自身的安全”兩大建設和運營核心。

江學森重點提及,在雲安全合規建設中,亞馬遜雲科技可提供280多項安全、合規服務及功能,籠蓋威脅檢測與事件響應、身份認證與訪問控制、網路與基礎設施安全、資料保護與隱私、風險管控及合規五大領域,切實保障“雲上安全”與合規發展。

閉門會上,圍繞當下行業熱點話題和雲平臺安全合規建設等議題,來自各大主流雲平臺產品運營和風控領域的專家展開了強烈熱鬧討論,會議重點關注了“企業級專有云如何部署”“雲廠商如何兼顧企業的國產化安全保障手段”“雲廠商內部資料安全與合規應用”等合規發展方向。

上一篇:偏債基金和債... 下一篇:Python中的變...
猜你喜歡
熱門閱讀
同類推薦