华为云助您上云数据安全
华为云助您上云数据安全
客户作为数据所有者的职责
您作为云上内容数据的所有者,是内容数据的合规性及安全性的第一责任人。您需要依据自身业务以及面临的安全风险,制定恰当的数据保护策略,并采取适当的防护措施,例如您可选择数据加密、数据脱敏、数据水印、容灾备份、安全审计、实施安全防护策略等相关的安全服务及安全特性,保障您云上数据的安全合规。具体操作可参考官网相关服务的最佳实践。
华为云作为云服务提供商的职责
华为云负责为您提供合规、安全的云基础设施平台及服务,在适用法律要求及双方约定的范围内,让您可以在一个合规、安全的云环境中存储和处理您的内容数据。同时华为云通过提供丰富的安全服务、安全特性及解决方案,支撑您构建自主可控的安全防护能力,增强您云上的内容数据的安全合规能力。
华为云数据保护管理机制
华为云数据保护管理机制
组织职责
华为云建立了一个自上而下的数据安全管理责任体系,作为落实华为云数据及您云上内容数据安全合规的一个重要支撑。
制度流程
华为云通过增加数据安全专属的流程,以及将安全要求融入现有业务流程,确保数据安全管理要求持续有效的落地。
人员管理
人员的安全能力及安全意识对数据安全的防护效果有着重大影响,华为云对其雇员和合作方均有完善的安全管理机制。
度量监督
华为云通过建设三层安全度量框架和三道安全防线,对数据安全执行效果进行综合评估,确保安全要求落地的持续有效。
数据保护常见问题(FAQ)
数据保护常见问题(FAQ)
华为云会处理我的哪些云上数据?
华为云在向您提供服务的过程中,通常会处理您的以下两类数据:
• 个人数据:个人数据是指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。华为云在您与华为云的互动过程中出于必要的目的收集您的个人数据,例如为向您提供服务。华为云会在如下场景收集您的个人数据:在您使用用户账号时收集您的用户名、手机号码、邮箱地址和账号信息;在您使用地址管理服务时收集您的收件人姓名、详细地址、邮政编码、手机号码。更多场景请查看隐私政策声明。
对于您的个人数据,华为云将依照适用法律及隐私政策声明予以尊重和保护,在处理过程中,遵循数据最小化原则收集、存储和使用您的个人数据,并通过全面的数据保护措施确保您的个人数据安全。
• 内容数据:内容数据是指您使用华为云服务过程中存储或处理的内容,包括但不限于数据、文件、软件、图像、音频、视频等类型的数据。对于您的内容数据,您拥有其控制权,同时您也需要对内容数据的真实性、准确性、合法性和安全性负责,华为云提供丰富的服务,供您自主选择,助您提升安全防护水平,减少数据安全风险。
我的内容数据存储在哪里?
华为云布局全球多个地理区域和可用区,提供高速稳定的全球云联接网络、贴近您的本地化服务。您可以根据需求自主选择华为云的区域购买服务并进行业务部署。您选择的区域即是内容数据的存储位置,华为云未经您的授权不会跨区域移动您的内容数据。例如,若您位于新加坡周边城市,想要确保内容数据只存储在新加坡区域,那么您就可以就近选择新加坡站点购买服务部署业务。
有关华为云地理区域和可用区的更多信息,您可以在华为云官网查看华为云全球基础设施的分布。
华为云是否会将我的内容数据转移到其它地区或国家?
对于内容数据:您可以自行决定内容数据存储的区域。除非适用法律要求或您明确授权同意,否则华为云不会将您的内容数据转移到其他区域。您若有将内容数据进行跨境转移的需求,且需华为云协助时,可联系和授权华为云,在遵守适用法律要求的前提下,华为云对您内容数据的转移会提供必要协助。
华为云是否会访问我的内容数据?
我们作为云基础设施和服务提供者,深刻理解您对数据安全的关注。我们始终遵从适用区域关于数据安全的法律法规要求,未经您的同意,我们不会访问或者使用您非公开的内容数据。
华为云如何保障我内容数据的安全性?
华为云基于责任共担模型,在遵从法规和监管要求、《华为云用户协议》“您的内容”和“您的安全”规定之义务的前提下,借鉴国际及行业数据安全标准,参考行业优秀实践的基础上,从组织职责、政策要求、流程指导、技术工具、度量验证五方面建立并运行了一套完善、可信、可持续的数据安全治理体系,我们会采取适当的管理、物理和技术措施保障云基础设施及云服务自身具备适当的安全性,为您云环境中的内容数据提供系统有效的基础安全合规防护能力。
但同样需要您理解,对于您云上的内容数据,我们只是受托方,您对其拥有控制权。云上数据安全防护体系的构建不仅依托于云服务提供商的安全能力,同时也需要您在云环境中采取相应的措施增强内容数据的安全保护能力。您应对您的内容数据的合法性、安全性、准确性、完整性和可靠性负责,包括但不限于制定并实施适当的安全制度(如用户管理、访问控制等)、部署适当的云安全服务、实施适当的安全配置、及时安装漏洞补丁等。您应负责获得并持续保有任何与您的内容相关的通知、同意或授权。除非法律另有明确规定,否则我们不承担任何与您的内容有关的义务和责任。
另外,您可以在安全服务页面找到帮助您管理数据安全的云安全服务或云服务中的安全特性,如数据安全中心(DSC)、数据加密服务 (DEW)、数据库安全服务(DBSS)、云堡垒机(CBH)和云证书管理服务(CCM)等。在协助您实现安全合规方面,华为云提供了如管理检测与响应MDR、等保安全解决方案等服务。