YD∕T 3797.1-2021 云服务用户数据保护能力评估方法 第1部分:公有云(通信).pdf
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《YD∕T 3797.1-2021 云服务用户数据保护能力评估方法 第1部分:公有云(通信).pdf》由会员分享,可在线阅读,更多相关《YD∕T 3797.1-2021 云服务用户数据保护能力评估方法 第1部分:公有云(通信).pdf(19页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 bICS 33.040 M10 中 华 人 民 共 和 国 通 信 行 业 标 准 YD/T XXXXXXXX 云服务用户数据保护能力评估方法 第 1 部分:公有云 Cloud user data protection capability assessment method part 1:public clouds (报批稿)-发布-实施 中华人民共和国工业和信息化部 发布 YD YD/T 1 目 次 前前 言言.3 1 范围.4 2 规范性引用文件.4 3 术语和定义.4 4 评估方法概述.5 5 企业基本信息和业务基本信息披露.5 6 云计算用户数据保护能力指标的完备性和规范性.6 6
2、.1 评估方法.6 6.2 具体指标项.6 7 云计算用户数据保护能力指标的真实性.8 7.1 评估方法概述.8 7.2 具体指标或条款评估方法.8 7.2.1 数据持久性.8 7.2.1.1 数据存储持久性评估方法.8 7.2.1.2 数据存储完整性.9 7.2.1.3 数据本地备份和恢复.9 7.2.1.4 数据异地备份和恢复.10 7.2.2 数据私密性.10 7.2.2.1 数据隔离安全性.10 7.2.2.2 数据存储保密性.10 7.2.2.3 秘钥和证书管理.1011 7.2.2.4 加密算法可配置.11 7.2.2.5 加解密性能.11 7.2.2.6 第三方加密.11 7.2
3、.3 数据隐私性.11 7.2.4 数据知情权.12 7.2.5 数据防窃取性.12 7.2.6 数据可用性.12 7.2.7 数据访问安全性.12 7.2.8 数据传输安全性.13 7.2.9 数据迁移安全性.13 7.2.10 数据销毁安全性.14 7.2.11 数据返还安全性.1415 7.2.12 内部人员管控.15 7.2.13 入侵防范.15 7.2.14 恶意代码防范.1516 7.2.15 应急响应.16 YD/T 2 7.2.16 安全审计.16 7.2.17 售后服务与技术支持.1617 7.2.18 业务可审查性.17 YD/T 3 前 言 本标准是“云服务用户数据保护能
4、力”系列行业标准之一,该系列标准名称和结构如下:-云服务用户数据保护能力参考框架-云服务用户数据保护能力评估方法 第1部分:公有云-云服务用户数据保护能力评估方法 第2部分:私有云 本标准按照GB/T 1.1-2009给出的规则起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。本标准由中国通信标准化协会提出并归口。本标准起草单位:中国信息通信研究院、上海优刻得信息科技有限公司、腾讯云计算(北京)有限责任公司、阿里云计算有限公司、北京京东叁佰陆拾度电子商务有限公司、华为技术有限公司、北京升鑫网络科技有限公司、中国电信股份有限公司云计算分公司、网宿科技股份有限公司
5、、北京百度网讯科技有限公司、北京三快云计算有限公司、金山云网络技术有限公司、联通云数据有限公司、中国移动通信集团公司政企客户分公司、北京世纪互联宽带数据中心有限公司、北京奇安信科技有限公司、360企业安全集团、上海浪潮云计算服务有限公司、网易(杭州)网络有限公司、中兴通讯股份有限公司、新华三技术有限公司、深信服科技股份有限公司、佳讯飞鸿(北京)智能科技研究院有限公司、烽火通信科技股份有限公司、BoCloud博云、上海优铭云计算有限公司、浙江九州云信息科技有限公司、上海蓝云网络科技有限公司、北京中联润通信息技术有限公司、中移(苏州)软件技术有限公司、优思得云计算科技(北京)有线公司、国际商业机器
6、(中国)有限公司、杭州安恒信息技术股份有限公司 本标准主要起草人:封莎、栗蔚、何宝宏、何友斌、王敬宇、朱锋、王永霞、沈锡庸、张大江、黄少青、海洋、李培、高巍、耿涛、罗斌、陈光辉、赵华、程度、韩冰、王彦丹、杨天路、谭燕齐、刘沛、谢广军、李爽、吴婧、吴建强、曾小伟、胡斯诺、张娜、王萃娟、李晓宇、徐燕、赵万成、杨帆、刘浩、李纪峰、王方、朱勇、张敏、祝卓、杨春建、万晓兰、杨恩众、陈沛、钟昊、陈姝、何玉娟、邹素雯、涂文杰、耿浩涛、朱荣泽、刘传宇、陈澍、乔海波、郭旸、杨剑浩、江琦、程海旭、黄英杰、隋涛。YD/T 4 云服务用户数据保护能力评估方法 第 1 部分:公有云 1 范围 本标准规定了公有云云计算服
7、务提供者在提供云计算服务时应具备的用户数据安全保护能力要求和评估方法进行规范,包括事前防范能力、事中保护能力和事后追溯能力。本标准适用于第三方机构对公有云云计算服务提供者的云计算服务用户数据安全保护能力审查和评估提供参考,也为公有云云计算服务提供者的用户数据安全保护能力建设提供参考。2 规范性引用文件 下列文件对于本标准的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本标准。凡是不注日期的引用文件,其最新版本(包括所有的修改版)适用于本标准。GB/T 32400-2015 信息技术 云计算 概览与词汇 YD/T 1796-2018 云服务用户数据保护能力参考框架 3 术语和定义
8、 下列术语和定义适用于本文件。3.1 公有云公有云 p public cloudublic cloud 云服务可被任意云服务客户使用,且资源被云服务提供者控制的一种云部署模型。GB/T 32400-2015,定义3.2.33 3.2 云服务用户数据云服务用户数据 cloud servicecloud service u user dataser data 云计算服务用户在使用云计算服务过程中上传、存储、传输、处理和产生的数据,如虚拟机镜像文件、代码、对象文件、数据库,用户鉴别信息、用户日志等。3.3 云服务提供商数据云服务提供商数据 c cloud service provider datal
9、oud service provider data 云计算服务提供商控制的一类数据,如访问控制列表、系统日志、操作日志等。3.4 云服务衍生数据云服务衍生数据 c cloud loud s services ervices d derived erived d dataata 基于云服务用户数据和云服务提供商数据分析得出的数据。YD/T 5 3.5 用户鉴别用户鉴别信息信息 u user authentication informationser authentication information 用于鉴定用户身份是否合法的信息,如用户登录各种业务系统的账号和密码、服务密码等。4 评估方法概
10、述 云计算用户数据保护能力评估方法包括三个维度:a)第一个维度:企业信息真实性披露,即参评企业基本信息和业务基本信息的真实性。本维度主要采用材料审查的方式,对参评企业基本信息和业务基本信息的真实性进行验证。企业基本信息包括经营资质、规模、人员等,业务基本信息包括业务名称、起始时间、支付方式等。通过的准则是参评云业务提交的基本信息材料必须真实,所有必选项必须通过,详细内容见第 5章。b)第二个维度:云计算用户数据保护能力指标的完备性和规范性,即云服务商是否就应具备的用户数据保护能力指标做了承诺或告知,承诺或告知的描述是否规范。本维度考察云服务商是否就云计算用户数据保护能力所有指标进行了承诺或说明
11、,承诺或说明的出处为云计算服务协议(含 SLA)和其他说明文档,如白皮书等。需承诺或说明的指标为 YD/T 1796-2018 中列出的所有指标项,详细内容见第 6 章 c)第三个维度:云计算用户数据保护能力指标的真实性,即承诺或告知的指标的真实能力。本维度根据规定的评估方法,对每个云计算用户数据保护能力指标承诺的真实性进行评估。总体通过的准则是服务协议中的所有指标项都必须按照评估方法通过验证,详细内容见第 7 章。5 企业基本信息和业务基本信息披露 本维度的评估主要采用材料审查的方式,需审查的材料清单如表 1 所示。通过的准则包括:必选项目,企业必须提交材料进行审查;可选项目,企业可以根据自
12、身情况提交相应材料进行审查;参评云业务提交的基本信息材料必须真实,所有必选项都通过形式审查,可选项(已选择参评的)也必须通过形式审查;企业参评的原始材料不会被公开,但可自愿选择是否在云服务数据保护能力评估之后,对外公开披露审查的真实性结果。表 1 企业基本信息和业务基本信息提交材料表 项目 是否必选 提交材料 企业基本信息企业基本信息 YD/T 6 IDC牌照(是自有IDC牌照,还是租用有IDC牌照的机房)必选(1)自有 IDC 牌照:出示 IDC 牌照;IaaS必须有。(2)租用有 IDC 牌照的机房:出示租用证明及出租方的 IDC 牌照编号。经营牌照 必选 公司企业法人营业执照 规模 必选
13、 公司整体社保缴纳信息证明 资金 必选 验资报告 组织结构 必选 组织机构证书 ICP,ISP,第三方支付等等行业部门发的相关牌照 可选 牌照复印件 已经通过的认证,例如云安全审查证书、CSA C-STAR证书、ISO27001 证书 可选 证书复印件 连续几年纳税证明 可选 纳税证明复印件 股权结构 可选 业务基本信息业务基本信息 与用户数据相关的主营业务名称 必选 与用户数据相关的主营业务介绍材料 与用户数据相关的主营业务运营起始时间 必选 同上 与用户数据相关的主营业务功能 必选 同上 与用户数据相关的所有支付方式等 必选 同上 与用户数据相关的主营业务采用的软件、硬件 必选,要向专家组
14、提供,但自愿向公众披露 与用户数据相关的主营业务所涉及的硬件、软件清单信息 6 云计算用户数据保护能力指标的完备性和规范性 6.1 评估方法 本维度考察云服务商是否就应具备的云计算用户数据保护能力指标进行了承诺或说明,承诺或说明的出处为云计算服务协议(含 SLA)和其他说明文档,如白皮书、技术规范、操作规程等,需承诺或说明的指标为 YD/T 1796-2018 中推荐的所有指标项。指标项分为必选和可选两类,必选项指标为云服务商必须承诺或告知的指标,必须有出处,可以出自服务协议、SLA 或其他文档,且符合 YD/T 1796-2018 的规范性描述;可选项指标为云服务商选择符合的指标项,如符合则
15、证明具有更为全面的用户数据保护能力。6.2 具体指标项 云计算用户数据保护能力指标覆盖数据保护的事前防范、事中保护、事后追溯三大阶段,具体指标项如表 2 所示。表 2 云服务用户数据保护能力指标汇总表 YD/T 7 序号序号 保护阶段保护阶段 指标类别指标类别 指标项指标项 事前防范 数据持久性 数据存储持久性 数据存储完整性 数据本地备份和恢复 数据异地备份和恢复 数据私密性 数据隔离安全性 数据存储保密性 秘钥和证书管理 加密算法可配置 加解密性能 第三方加密 数据隐私性 数据隐私性 数据知情权 数据知情权 数据防窃取性 数据防窃取性 数据可用性 数据可用性 数据访问安全性 数据访问安全性
16、 数据传输安全性 数据传输安全性 数据迁移安全性 数据迁移安全性 数据销毁安全性 数据销毁安全性 数据返还安全性 数据返还安全性 人员安全管控 人员安全管控 事中保护 入侵防范 入侵防范 恶意代码防范 恶意代码防范 事后追溯 应急响应 应急响应 安全审计 安全审计 售后服务与技术支持 售后服务与技术支持 服务可审查性 服务可审查性 YD/T 8 7 云计算用户数据保护能力指标的真实性 7.1 评估方法概述 根据本方法中规定的评估方法,对每个指标承诺的真实性进行评估。总体通过的准则需要所有云计算用户数据保护能力指标项都应按照评估方法通过验证。具体评估方法可概括为以下几种:a)人员访谈:对云服务企
17、业中的不同角色人员当面交流,获取业务系统相关技术和管理情况;b)材料审查:对于指标项相关的各类文档进行查看,包括但不限于:云计算服务协议(含 SLA)和其他说明文档,如白皮书、技术规范、操作规程等;c)技术测试:包括利用自动化工具(如漏洞扫描、端口扫描、Web 检测等)进行技术检测、人工查看设备相关配置、内外网渗透测试等;d)模拟监测:通过技术方式实现对某些指标的远程、实时状态获取和数据收集查看。7.2 具体指标或条款评估方法 7.2.1 数据持久性 7.2.1.1 数据存储持久性评估方法 数据存储持久性定义参见YD/T 1796-2018 5.1.1节。评估方法:主要基于材料审查和模拟监测的
18、方式。材料审查的方式包括:a)提供材料证明服务协议中承诺的概率具体的推算方法。示例 1:某云业务在服务协议中承诺数据存储的持久性为 99.999%,是根据设备的可靠性和软件层面的冗余特性来设定这个数值的。那么就要提供系统架构和保障机制的文档。包括设备的可靠性内容,冗余备份的材料来证明其 99.999%是通过合理的方法确定的。此方面需要出具的证明材料:1)概率数值;2)推算方法概述,要求披露以下方面:(存储的总体实现方式:本地磁盘,NAS,网络块设备等;硬盘平均故障间隔时间,MTBF;检测时间(t):多久检测一次故障;恢复时间(T):故障恢复时间;其它保障机制。3)与推算方法相关的证明材料:存储
19、架构、保障机制等。b)提供材料证明云服务实际运行中数据存储持久性的情况,即每月有多少用户可以达到承诺的持久性数值。实际执行持久性的计算方法如下,可根据实际赔偿记录判定存储持久性不达标用户:1)每个用户每月持久性设为,其中,为第 j 个用户第 i 月总数据量,为第 j 个用户第 i 月总损失数据量,i 为第 i 个月,j 为第 j 个用户;YD/T 9 2)第 j 个用户近 6 个月中平均持久性为,其中,为近 6 个月中第 j 个用户第 i个月的持久性概率,这里设定测量周期为 6 个月;3)参 评 云 业 务 的 所 有 用 户 中,到 承 诺 的 持 久 性99.999%的 用 户 数 为,,
20、其中,N 为云业务总用户数,n 为统计的用户数;4)达到承诺持久性的用户概率为,其中,N 为云业务总用户数,n 为达到承诺持久性的用户数;5)设定阈值 f=99%,如果 f 大于此阈值,则认为承诺的持久性在实际运营中可信。此方面需要提供的材料:近 6 个月的用户实际情况,可以是运行报告,也可以是故障报告;近 6 个月的参评业务实际持久性的自测结果 f 的值,计算方法及相关证明文档或材料;示例 2 某云业务在服务协议中承诺数据存储的持久性为 99.999%,在实际的执行中,近 6 个月,超过 90%的用户存储持久性都能达到或超过此数值,那么则认为此承诺比较可信;如果只有 10%的用户能达到此数值
21、,那么则认为此承诺不可信。具体的阈值需要在专家组内测中确定。模拟监测:测试长期使用过程中,统计数据存储中丢失的数据量和完好数据量,以自然月为统计周期计算得到数据持久性的概率值。7.2.1.2 数据存储完整性 数据存储完整性定义参见YD/T 1796-20185.1.2节。评估方法:主要基于材料审查和模拟监测的方式。材料审查,云服务商应提供与承诺相符的数据完整性的材料,证明以下两方面的情况,通过准则是要求以下两方面都通过:a)提供材料证明服务协议中承诺的概率是如何推算出来的,专家组所有人认可材料和推算方法是合理的,那么即认为通过此方面的评估。b)提供材料证明云业务实际执行中完整性的情况,即每月有
22、多少用户可以达到承诺的完整性数值。模拟监测:测试长期使用过程中,统计数据存储中受到破坏数据量和完好数据量,以自然月为统计周期计算得到数据完整性的概率值。7.2.1.3 数据本地备份和恢复 数据本地备份和恢复定义参见YD/T 1796-2018 5.1.3节。评估方法:主要基于材料审查和技术测试的方式。材料审查,云服务商应提供与承诺相符的数据本地备份和恢复的材料:a)云服务商应提供与承诺相符的其实现用户数据本地备份和恢复机制说明文档、截图等材料。技术测试,由参评云业务提供测试账号:a)查看本地备份和恢复功能是否存在且完备 b)检测本地备份和恢复功能是否可用:YD/T 10 1)创建测试数据;2)
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- YDT 3797.1-2021 云服务用户数据保护能力评估方法 第1部分:公有云通信 YD 3797.1 2021 服务 用户 数据 保护 能力 评估 方法 部分 公有 通信
![提示](https://www.taowenge.com/images/bang_tan.gif)
链接地址:https://www.taowenge.com/p-62889959.html
限制150内