随着云计算技术的不断发展,越来越多的企业和个人开始使用云计算服务。云计算服务具有高效、灵活、可扩展等优点,但同时也存在安全风险。云计算服务提供商和云计算服务使用者之间的安全责任共担关系不明确,容易导致安全风险的发生。因此,制定一套规范的云计算安全责任共担模型,对于保障云计算服务的安全性和可信度具有重要意义。
YD/T 4060-2022 云计算安全责任共担模型主要包括以下内容:
1. 安全责任共担原则
云计算服务提供商和云计算服务使用者应当共同承担云计算服务的安全责任。云计算服务提供商应当提供安全可靠的云计算服务,云计算服务使用者应当合理使用云计算服务,遵守相关安全规定和约定。
2. 安全责任划分
云计算服务提供商和云计算服务使用者应当根据云计算服务的类型和安全等级,明确各自的安全责任。云计算服务提供商应当承担基础设施安全、平台安全、应用安全等方面的安全责任;云计算服务使用者应当承担数据安全、应用安全等方面的安全责任。
3. 安全责任落实
云计算服务提供商和云计算服务使用者应当在合同中明确各自的安全责任,并建立相应的安全管理制度和流程。云计算服务提供商应当提供安全可靠的云计算服务,建立安全监控和应急响应机制;云计算服务使用者应当合理使用云计算服务,加强数据保护和应用安全管理。
4. 安全责任评估
云计算服务提供商和云计算服务使用者应当定期进行安全责任评估,发现和解决安全问题。云计算服务提供商应当对云计算服务的安全性进行评估和认证,提供安全可信的云计算服务;云计算服务使用者应当对云计算服务的安全性进行评估和监控,及时发现和解决安全问题。
相关标准
GB/T 22239-2019 云计算安全基本规范
GB/T 31113-2014 云计算服务等级分类与评价
GB/T 32918-2016 云计算服务安全指南
GB/T 35273-2017 云计算服务安全等级评定指南
GB/T 35274-2017 云计算服务安全等级评定方法