北京2021年8月13日 /美通社/ -- 近日,浪潮信息發(fā)布《浪潮產(chǎn)品安全白皮書》(以下簡稱:《白皮書》),全面闡釋浪潮數(shù)據(jù)中心產(chǎn)品和服務(wù)從開發(fā)到交付全生命周期的安全保障和實(shí)踐,旨在以客戶為中心,在全球數(shù)字化轉(zhuǎn)型倍增、算力基建化加速、網(wǎng)絡(luò)安全威脅日益嚴(yán)峻的背景下,與用戶共建安全可信賴的算力基礎(chǔ)設(shè)施,為數(shù)字經(jīng)濟(jì)持續(xù)發(fā)展保駕護(hù)航。
算力基建化 數(shù)據(jù)中心安全至關(guān)重要
全球數(shù)字化轉(zhuǎn)型已進(jìn)入倍增創(chuàng)新階段,各個國家的數(shù)字經(jīng)濟(jì)占比持續(xù)提升,計算力是數(shù)字化技術(shù)持續(xù)發(fā)展的重要因素,是數(shù)字經(jīng)濟(jì)時代的核心生產(chǎn)力,算力已呈現(xiàn)出基建化趨勢,數(shù)據(jù)中心的網(wǎng)絡(luò)安全愈發(fā)重要。
根據(jù)世界經(jīng)濟(jì)論壇發(fā)布的《2020年全球風(fēng)險報告》顯示,數(shù)據(jù)欺詐或盜竊、網(wǎng)絡(luò)攻擊已經(jīng)列入前十大風(fēng)險的第六、七位。其中對關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)攻擊尤為嚴(yán)重,已經(jīng)成為能源、醫(yī)療、交通等領(lǐng)域面臨的“新常態(tài)”。伴隨人工智能和物聯(lián)網(wǎng)等新技術(shù)的快速發(fā)展與普及,更多不確定性的安全風(fēng)險日益突出。
端到端安全體系 保障算力基礎(chǔ)設(shè)施安全可信賴
浪潮作為全球智慧計算的領(lǐng)導(dǎo)者,為云計算、大數(shù)據(jù)、人工智能提供先進(jìn)的計算力平臺,并廣泛應(yīng)用于各行各業(yè)。以客戶為中心,浪潮組建了專業(yè)化的產(chǎn)品和服務(wù)安全保障團(tuán)隊,建立完善的端到端的產(chǎn)品安全保障體系,并在產(chǎn)品和服務(wù)的交付中發(fā)揮重要的價值。
《白皮書》指出,端到端產(chǎn)品安全保障體系的輸入端是客戶和其他利益相關(guān)方的安全需求,輸出端是通過交付安全可信賴的產(chǎn)品、方案和服務(wù)來滿足用戶的安全需求。在產(chǎn)品安全保障體系規(guī)范下,浪潮將安全策略和安全控制融入到產(chǎn)品生命周期的每個階段,覆蓋產(chǎn)品安全策略與管理規(guī)范、開發(fā)安全、獨(dú)立安全測評、供應(yīng)鏈安全、交付安全、安全事件響應(yīng)、組織和安全能力保障等全流程體系,實(shí)現(xiàn)產(chǎn)品和服務(wù)的端到端的安全交付。
以客戶為中心 安全為保障 共筑美好智慧時代
安全是浪潮智慧計算戰(zhàn)略的重要基礎(chǔ),長期以來,浪潮信息高度重視產(chǎn)品網(wǎng)絡(luò)安全,并從戰(zhàn)略、組織、流程、技術(shù)和人員等各方面支撐端到端的產(chǎn)品安全保障體系的高效運(yùn)行。
戰(zhàn)略層面,始終將客戶的安全價值置于商業(yè)利益之上,遵從網(wǎng)絡(luò)安全的相關(guān)法律法規(guī),將安全作為公司產(chǎn)品開發(fā)和交付最高優(yōu)先級任務(wù)之一;組織層面,建立自上而下的產(chǎn)品安全組織架構(gòu),以推進(jìn)產(chǎn)品安全工作在各體系、各區(qū)域間的全流程實(shí)施;流程方面,以IPD流程為支撐,產(chǎn)品安全基線為抓手,將安全融入產(chǎn)品規(guī)劃、需求分析、設(shè)計開發(fā)與驗證、發(fā)布與維護(hù)等產(chǎn)品全生命周期全過程;技術(shù)層面,依托浪潮自身強(qiáng)大的自主研發(fā)能力,持續(xù)開展產(chǎn)品安全特性開發(fā)、安全攻防技術(shù)研究,并不斷推動產(chǎn)品安全技術(shù)的創(chuàng)新和演進(jìn);人員培養(yǎng)層面,建立產(chǎn)品安全培訓(xùn)和產(chǎn)品安全專家認(rèn)證雙體系,聚焦全員產(chǎn)品安全意識和技能培養(yǎng),以資格、能力標(biāo)準(zhǔn)牽引關(guān)鍵人員的安全技術(shù)能力提升。
科技發(fā)展日新月異,網(wǎng)絡(luò)安全工作沒有“終點(diǎn)”。浪潮作為計算力的全球領(lǐng)先者、計算產(chǎn)業(yè)的推進(jìn)者,希望通過產(chǎn)業(yè)鏈上下游共同合作和努力,完善產(chǎn)品安全保障體系,消減產(chǎn)品安全漏洞,提升安全事件響應(yīng)速度,以減少網(wǎng)絡(luò)安全帶給用戶的不利影響。未來,浪潮將與全球用戶、合作伙伴共同夠構(gòu)建安全可信賴的算力基礎(chǔ)設(shè)施產(chǎn)品和服務(wù),共筑美好智慧時代。