近日,國家市場監(jiān)督管理總局、國家標準化管理委員會發(fā)布了中華人民共和國國家標準公告(2022年第8號),全國信息安全標準化技術委員會歸口的國家標準GB/T 41574-2022《信息技術 安全技術 公有云中個人信息保護實踐指南》正式發(fā)布,實施日期為2023年2月1日。
云計算作為新興信息技術之一,支撐著數(shù)字經濟發(fā)展,也是產業(yè)升級的重要基石,但只要是信息技術就繞不開“個人信息保護”這一鐵律。事實上,國內外一些公有云廠商數(shù)據丟失的事件也屢見報道。伴隨該標準的發(fā)布,不免令人心生疑慮,公有云環(huán)境下的數(shù)據信息真的不安全嗎?
沒有絕對的安全,只有相對的安全
云計算根據服務對象范圍的不同,有四種部署模式:公有云、私有云、社區(qū)云和混合云,其中最常見的是公有云和私有云。公有云通常指第三方提供商為用戶提供的能夠使用的云,一般可通過Internet使用,其服務可能是免費或成本低廉的。
對用戶來說,部署公有云后,不需要再投入成本建立數(shù)據中心,不需要進行系統(tǒng)的維護,在降低了使用成本的同時,可獲得技術領先的云計算服務。盡管如此,仍有不少企業(yè)拒絕使用公有云而選擇私有云,他們最大的擔心就是數(shù)據安全問題。有企業(yè)直接表示,如果把所有數(shù)據托付給公有云服務商,就相當于失去原本屬于自己的控制權,豈不是任何人都可以訪問我的數(shù)據?
把云安全的討論歸結為“公有云不安全,私有云安全”的公式似乎過于簡單化。因為,安全具有相對性:沒有絕對的安全,只有相對的安全。一旦計算設備連上網絡,都有可能遭受惡意的網絡攻擊,不管是公有云還是私有云,本質上面臨的安全問題都是一樣的。
部署SSL證書,實現(xiàn)數(shù)據安全傳輸
為了解決安全問題,IT巨頭們投入了大量的人力物力財力。對于企業(yè)最關心的數(shù)據安全和用戶個人信息安全問題,目前主流的技術解決方案是數(shù)據加密技術,其中尤以使用SSL協(xié)議加密最為普遍和實用。
SSL協(xié)議是一種全球化標準的安全通信協(xié)議,通過在服務器和客戶端之間建立一條加密的通道,保障數(shù)據傳輸安全,保證信息不會被竊取和篡改。在當前,實現(xiàn)SSL協(xié)議的方式就是為網站安裝SSL證書。
安裝SSL證書后,網站協(xié)議將從HTTP轉換為安全HTTPS,網站的URL中也會添加一個可信任的綠色安全掛鎖符號,確保訪問者通過安全連接進行通信。SSL證書增加了網站的用戶體驗,并有助于提高其在Google搜索引擎結果頁面上的排名。此外,它還驗證了網站的真實性,避免了用戶被釣魚網站欺詐的風險,更有利于保護用戶個人信息,贏得用戶信任。
隨著各類云平臺、云產品的不斷完善,云計算生態(tài)體系的不斷壯大,為響應國家政策要求,也為給客戶和合作伙伴提供更加安全可靠的服務,各類云服務商應持續(xù)強化安全意識,通過包括SSL證書在內的數(shù)據加密技術對云端關鍵數(shù)據進行加密處理,確保數(shù)據的存在性、完整性與可用性,保護用戶隱私,不斷提升云服務能力的專業(yè)性和可靠性。
作為工信部許可設立的首批全國性電子認證機構,天威誠信可為廣大企業(yè)和各類云服務商提供支持國際和國密算法的全品類SSL證書服務,以及基于加密技術的各類密碼應用服務,依托全面的安全解決方案和可靠的CA運營機制護航公有云的健康發(fā)展,守護企業(yè)數(shù)據與用戶個人信息的安全。