ISO/IEC 27018是首個專注于云中個人數據保護的國際行為準則,是目前國際上最權威、最嚴格、也是最被廣泛接受和應用的信息安全體系認證。此次通過ISO/IEC 27018國際認證,不僅表明百度云在個人信息處理的準確性、透明化及安全性等方面有能力為用戶提供可靠保護,更體現了百度云在數據安全管理方面已經達到國際頂尖水平,成為全球認證合規最完備的云計算平臺之一。
作為百度AI時代最核心的技術開放平臺之一,百度云在充分考慮企業級高安全需求的前提下,持續為企業和開發者提供智能化解決方案,以ABC三位一體的云服務結構推動著金融、物流、交通、氣象等眾多行業的轉型升級。
更關鍵的是,百度云一直把用戶的數據安全當作重要的服務目標,任何涉及用戶隱私的信息都將獲得最高等級的保護。百度云向外部客戶提供的云計算服務,包括云服務器及其負載均衡、云數據庫及對象存儲、云監控、云安全、大數據與人工智能的信息安全管理等,都在百度云個人信息保護管理覆蓋范圍以內。
云計算龐大的未來可期收益、巨頭爭相涌入的行業格局,是百度在2016年大步跨入云計算市場的主要因素。但面對外國亞馬遜、微軟云霸主,國內阿里云、騰訊云當先的局面,百度選擇獨辟蹊徑,選擇一條競爭相對薄弱的區域入手。
盡管百度在Iaas、PaaS和SaaS的能力上首屈一指,有遍布華南、華北和華東和香港的數據中心,在計算、存儲、網絡、安全領域競爭能力十足,但百度云計算的切入點并不在資源,而是在ABC,也就是人工智能、大數據和云。就市場占比來看,國內外情況不同,國內云計算服務,IaaS的占比是80%,PaaS和SaaS占比20%;國外市場恰恰相反。
什么是ISO 27018?
英國標準協會(BSI)定義了ISO 27018,旨在保證客戶的數據隱私和安全,并且云服務提供商需要滿足如下五個關鍵指標:
1. 同意(Consent):云服務提供商(CSP)不得使用其接收到的個人信息來打廣告或做營銷,除非客戶有明確指示。
2. 控制(Control):客戶需知曉他們的信息是如何被使用的。
3. 透明度(Transparency):云服務提供商必須告知客戶,他們的數據是如何被儲存于何處,披露被‘分包商’們所使用的二級流程,并且需要對如何處理這些數據做出明確的承諾。
4. 溝通(Communication):若出現意外,云服務提供商需告知客戶、并清楚地保留本次事故的記錄和響應方式。
5. 獨立性和年度審計(Independent and yearly audit):云服務提供商的獨立第三方審計需保持文檔的一致性,其監管義務必須值得客戶信賴。此外,CSP還必須接受每年一次的第三方復核。
ISO/IEC 27018是首個專注于云中個人數據保護的國際行為準則,是目前國際上最權威、最嚴格、也是最被廣泛接受和應用的信息安全體系認證。此次通過ISO/IEC 27018國際認證,不僅表明百度云在個人信息處理的準確性、透明化及安全性等方面有能力為用戶提供可靠保護,更體現了百度云在數據安全管理方面已經達到國際頂尖水平,成為全球認證合規最完備的云計算平臺之一。
作為百度AI時代最核心的技術開放平臺之一,百度云在充分考慮企業級高安全需求的前提下,持續為企業和開發者提供智能化解決方案,以ABC三位一體的云服務結構推動著金融、物流、交通、氣象等眾多行業的轉型升級。
更關鍵的是,百度云一直把用戶的數據安全當作重要的服務目標,任何涉及用戶隱私的信息都將獲得最高等級的保護。百度云向外部客戶提供的云計算服務,包括云服務器及其負載均衡、云數據庫及對象存儲、云監控、云安全、大數據與人工智能的信息安全管理等,都在百度云個人信息保護管理覆蓋范圍以內。
云計算龐大的未來可期收益、巨頭爭相涌入的行業格局,是百度在2016年大步跨入云計算市場的主要因素。但面對外國亞馬遜、微軟云霸主,國內阿里云、騰訊云當先的局面,百度選擇獨辟蹊徑,選擇一條競爭相對薄弱的區域入手。
盡管百度在Iaas、PaaS和SaaS的能力上首屈一指,有遍布華南、華北和華東和香港的數據中心,在計算、存儲、網絡、安全領域競爭能力十足,但百度云計算的切入點并不在資源,而是在ABC,也就是人工智能、大數據和云。就市場占比來看,國內外情況不同,國內云計算服務,IaaS的占比是80%,PaaS和SaaS占比20%;國外市場恰恰相反。
什么是ISO 27018?
英國標準協會(BSI)定義了ISO 27018,旨在保證客戶的數據隱私和安全,并且云服務提供商需要滿足如下五個關鍵指標:
1. 同意(Consent):云服務提供商(CSP)不得使用其接收到的個人信息來打廣告或做營銷,除非客戶有明確指示。
2. 控制(Control):客戶需知曉他們的信息是如何被使用的。
3. 透明度(Transparency):云服務提供商必須告知客戶,他們的數據是如何被儲存于何處,披露被‘分包商’們所使用的二級流程,并且需要對如何處理這些數據做出明確的承諾。
4. 溝通(Communication):若出現意外,云服務提供商需告知客戶、并清楚地保留本次事故的記錄和響應方式。
5. 獨立性和年度審計(Independent and yearly audit):云服務提供商的獨立第三方審計需保持文檔的一致性,其監管義務必須值得客戶信賴。此外,CSP還必須接受每年一次的第三方復核。