云上與云下等保的區(qū)別和測評技術要求
2024-10-28
企業(yè)使用的云服務類別(IaaS、PaaS和SaaS服務模式)不同,等保2.0所要求的技術測評項目也有所不同。用戶自建云平臺或IDC環(huán)境中,基礎安全防護需由用戶自身承擔相應的安全能力建設。在云計算環(huán)境中,用戶無需關注物理、網(wǎng)絡、通信等基礎安全防護,只需要關注云服務類別下的安全防護能力。
如果是IaaS用戶,只需關注涉及自身虛擬基礎環(huán)境和業(yè)務應用系統(tǒng)安全的83項技術指標,不需關注物理機房環(huán)境和云平臺網(wǎng)絡等內(nèi)容,測評條款數(shù)約是自建云平臺的62.4%。
如果是PaaS用戶則需要測評內(nèi)容更少,只需要關注涉及產(chǎn)品配置以及自身業(yè)務應用系統(tǒng)安全的49項技術指標,測評范圍是自建云平臺的36.8%。
對于SaaS用戶來說,只需要關注涉及應用安全配置以及業(yè)務數(shù)據(jù)保護的45項技術指標,需要投入的人力和經(jīng)費成本也最少。
從上可以看出,在云平臺通過等保2.0測評的前提下,企業(yè)上云的程度越深,自身所需要進行測評項數(shù)量就越少,當然所需要投入的成本就會更低,讓企業(yè)擁有高等級安全能力同時,可以有更多精力聚焦在自身業(yè)務發(fā)展上。