YD/T 3157-2016
公有云服务安全防护要求
发布时间:2016-07-11 实施时间:2016-10-01


随着云计算技术的不断发展,公有云服务已经成为企业信息化建设的重要组成部分。然而,公有云服务的安全问题也备受关注。为了保障公有云服务的安全性和可靠性,中国电信集团公司信息安全管理中心、中国电信股份有限公司信息安全管理部、中国电信云计算有限公司联合制定了《公有云服务安全防护要求》标准,该标准于2016年正式发布。

该标准主要包括以下内容:

1. 安全管理要求:公有云服务提供商应建立健全的安全管理制度,包括安全组织、安全策略、安全培训等方面的要求。

2. 安全技术要求:公有云服务提供商应采用多种安全技术手段,包括身份认证、访问控制、数据加密、网络隔离等方面的要求。

3. 安全运营要求:公有云服务提供商应建立健全的安全运营管理制度,包括安全监控、安全事件响应、安全漏洞管理等方面的要求。

4. 安全评估要求:公有云服务提供商应定期进行安全评估,包括安全风险评估、安全合规性评估等方面的要求。

5. 安全保障要求:公有云服务提供商应建立健全的安全保障体系,包括备份与恢复、容灾与高可用、安全审计等方面的要求。

该标准的发布,对于规范公有云服务提供商的安全防护要求,提高公有云服务的安全性和可靠性具有重要意义。同时,该标准也为企业选择公有云服务提供商提供了参考依据。

相关标准:
GB/T 22239-2019 云计算安全基础设施服务规范
GB/T 31113-2014 云计算安全基础设施服务等级划分与评价
GB/T 31114-2014 云计算安全基础设施服务安全要求
GB/T 31115-2014 云计算安全基础设施服务安全评价指南
GB/T 32918-2016 云计算安全服务规范