合规遵从

合规遵从

基于全球化合规治理经验,提供符合合规要求的基础设施和服务,助力各行各业实现业务的安全与合规

以需求为核心,帮助企业构建安全、隐私、合规的环境

参考架构 公有云/HCS/HCSO

高效的安全与隐私保护合规治理

高效的安全与隐私保护合规治理

安全合规
安全合规
业务挑战

面对各种法律法规、内控风险管理、外部审计,企业面临被罚款、处罚甚至是法律诉讼的风险高

外企、跨国企业审计、合规部门在日常工作中难以及时发现合规风险

解决方案

提供合规认证全景图,为客户提供合规遵从指南

使用配置审计产品,自动记录和评估云上资源配置的变化,帮助企业实现合规性审计和监管要求

使用安全云脑服务,帮助企业集中管理和监控企业账户的安全性和合规性

方案价值

以客户需求为核心,从不同维度帮助客户构建安全、隐私、合规的环境

隐私保护
隐私保护
业务挑战

云上数据、尤其是个人数据的安全难以保障

全球范围内对个人隐私保护的监管日益严格,要求更高,使得企业的隐私保护合规工作将更具挑战

解决方案

制定隐私保护七大原则(合法、 正当、透明,目的限制,数据最小化,准确性,存储期限最小化,完整性与保密性,可归责)

采用业界认可和先进的理念 PbD(Privacy by Design)作为指导,结合华为云实际情况形成华为云隐私保护理念

华为云使用 PIA (Privacy Impact Assessment)识别隐私风险并采取恰当的方式消除或降低风险

方案价值

将隐私保护和安全要求融入云服务生命周期的各个阶段,以确保云服务具备保护个人数据的安全能力,同时充分满足客户对隐私保护的需求,帮助保护客户用户的隐私

华为云安全防护框架

华为云安全防护框架

云平台安全

从安全管理、运营安全、运维安全、合规遵从等方面建立并管理完善、高可信、可持续的安全保障体系

在产品和服务中构建网络安全与隐私保护能力,自内向外打造竞争力,遵从适用的网络安全与隐私保护法律法规

租户安全

提供安全可信、高质量的产品、解决方案和服务,助力客户实现网络韧性,消减网络安全风险,保护用户安全隐私合规

提供自动化合规检查工具,多维度覆盖,自动化基线任务扫描,为用户提供主动安全防护建议

携手构建安全性和合规性的云环境

携手构建安全性和合规性的云环境

华为云的安全与合规责任

保障IaaS、PaaS和SaaS类云服务自身的安全,涵盖华为云数据中心的物理环境设施和运行其上的基础服务、平台服务、应用服务等。包括华为云基础设施和各项云服务技术的安全和性能,以及运维运营安全和更广义的安全合规遵从

用户的安全与合规责任

对使用的IaaS、PaaS和SaaS类云服务内部的安全以及定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机、访客虚拟机的操作系统、虚拟防火墙、API网关和高级安全服务,以及各项云服务、租户数据、身份账号和密钥管理等方面的安全配置

云平台安全合规

云平台安全合规

云服务网络安全与合规标准框架

为了实现全面高效的安全与隐私保护合规治理,华为云以业界16个主流全球安全标准为参考基础,同时融合了三十年安全运营管理经验和技术积累,打造了云原生安全治理框架 服务网络安全与合规标准( Cloud Service Cybersecurity & Compliance Standard,简称“ 3CS”)

华为云合规体系

华为云一如既往地确保其基础设施和云服务通过业界权威的独立第三方安全组织的测评及认证,仅向客户提供安全合规的基础设施与云服务。截止目前,华为云共获得了 100+个 国内外权威安全合规认证

  • 云服务网络安全与合规标准框架

    为了实现全面高效的安全与隐私保护合规治理,华为云以业界16个主流全球安全标准为参考基础,同时融合了三十年安全运营管理经验和技术积累,打造了云原生安全治理框架 服务网络安全与合规标准( Cloud Service Cybersecurity & Compliance Standard,简称“ 3CS”)

  • 华为云合规体系

    华为云一如既往地确保其基础设施和云服务通过业界权威的独立第三方安全组织的测评及认证,仅向客户提供安全合规的基础设施与云服务。截止目前,华为云共获得了 100+个 国内外权威安全合规认证

咨询流程

咨询流程

进一步了解
您的

合规遵从

需求
专家咨询