2019年1月23日,京東云宣布,在云安全方面再次得到國(guó)際專業(yè)權(quán)威認(rèn)可,正式取得了“CSA STAR云安全認(rèn)證” 金牌與“C STAR云計(jì)算安全評(píng)估認(rèn)證”。
賽寶認(rèn)證中心(工信部五所)副總經(jīng)理 王衛(wèi)東(左側(cè))與BSI中國(guó)區(qū)戰(zhàn)略發(fā)展總監(jiān) 全振軍(右側(cè))為京東云頒發(fā)證書
再摘兩國(guó)際專業(yè)認(rèn)證 為用戶構(gòu)建多行業(yè)的云服務(wù)保障體系
CSA STAR認(rèn)證是由CSA(Cloud Security Alliance,云安全聯(lián)盟)和BSI(British Standards Institution,英國(guó)標(biāo)準(zhǔn)協(xié)會(huì))共同建立的全球性云安全評(píng)估與認(rèn)證標(biāo)準(zhǔn),STAR采用云計(jì)算安全的行業(yè)黃金框架——CCM(Cloud Control Matrix,云安全控制矩陣),評(píng)估過程采用國(guó)際先進(jìn)及嚴(yán)格的成熟度等級(jí)評(píng)價(jià)模型,針對(duì)云服務(wù)16個(gè)控制域的133個(gè)控制措施進(jìn)行全方位安全評(píng)估。C STAR是STAR的中國(guó)版本,在CCM的基礎(chǔ)上,結(jié)合國(guó)內(nèi)相關(guān)法律法規(guī)和標(biāo)準(zhǔn)要求, 對(duì)16個(gè)控制域的162個(gè)控制措施進(jìn)行安全評(píng)估。
在本次認(rèn)證評(píng)估中,京東云CSA-STAR云安全認(rèn)證的16個(gè)評(píng)估控制域均獲得金牌評(píng)分,覆蓋了“IaaS云、大數(shù)據(jù)平臺(tái)、云峰平臺(tái)等的運(yùn)營(yíng)、運(yùn)維、研發(fā)測(cè)試以及供應(yīng)鏈的安全管理;覆蓋了京東云向云租戶提供的安全能力,以及京東云自身的數(shù)據(jù)安全、開發(fā)過程安全、應(yīng)用安全、網(wǎng)絡(luò)安全、物理安全”等多個(gè)領(lǐng)域。
此次兩項(xiàng)認(rèn)證的獲得,標(biāo)志著京東云運(yùn)營(yíng)云計(jì)算服務(wù)的成熟度和安全性經(jīng)過了嚴(yán)格的檢驗(yàn),得到了權(quán)威機(jī)構(gòu)的認(rèn)可。標(biāo)志著京東云的安全合規(guī)性已達(dá)到了業(yè)界領(lǐng)先的水平,可以向全社會(huì)提供比業(yè)界更加安全、專業(yè)、穩(wěn)定、便捷的云計(jì)算服務(wù)。
京東云實(shí)現(xiàn)完備的資質(zhì)合規(guī)之路
京東云一直以來都非常重視云平臺(tái)的安全性和合規(guī)性,并深知網(wǎng)絡(luò)安全是云服務(wù)商的核心競(jìng)爭(zhēng)力。京東云一直將安全作為基準(zhǔn)生命線,將保障用戶在京東云上的數(shù)據(jù)安全、業(yè)務(wù)安全作為第一原則。以數(shù)據(jù)安全保護(hù)為核心,以云安全綜合能力為源動(dòng)力,以法律法規(guī)、業(yè)界標(biāo)準(zhǔn)遵從為坐標(biāo),以安全生態(tài)圈護(hù)航,依托京東獨(dú)有的平臺(tái)及資源優(yōu)勢(shì),構(gòu)建起面向多區(qū)域、多行業(yè)的云服務(wù)安全保障體系,并將其作為京東云安全發(fā)展戰(zhàn)略。
以雄厚的技術(shù)實(shí)力為基礎(chǔ),目前京東云已獲得近20項(xiàng)合規(guī)資質(zhì),成為業(yè)內(nèi)合規(guī)資質(zhì)最全的云服務(wù)商之一。國(guó)際標(biāo)準(zhǔn)方面,京東云已獲得ISO9001質(zhì)量管理體系認(rèn)證、ISO27001信息安全管理體系國(guó)際認(rèn)證、PCI-DSS、CSA STAR、C STAR等;牌照類認(rèn)證方面,京東云已獲得全國(guó)CDN經(jīng)營(yíng)許可證、增值電信業(yè)務(wù)許可證等;此外,京東云還通過中國(guó)信息通信研究院可信云服務(wù)認(rèn)證、公安部頒發(fā)的等級(jí)保護(hù)三級(jí)認(rèn)證、云服務(wù)企業(yè)信用評(píng)級(jí)AAA級(jí)認(rèn)證、云計(jì)算服務(wù)能力標(biāo)準(zhǔn)符合性證書(公有云、私有云)、賽可達(dá)東方之星安全認(rèn)證等。
穩(wěn)定和安全是旅程而非終點(diǎn),京東云將繼續(xù)以“可信可靠、安全保障、生態(tài)賦能、用戶信賴”為安全服務(wù)的核心理念,致力于為合作伙伴和用戶提供安全、穩(wěn)定、高可用的基礎(chǔ)設(shè)施,專業(yè)、全方位的產(chǎn)品,完善、可靠的服務(wù)。
關(guān)于京東云
京東云(JD Cloud)是京東集團(tuán)旗下的全平臺(tái)云計(jì)算綜合服務(wù)提供商,擁有全球領(lǐng)先的云計(jì)算技術(shù)和豐富的云計(jì)算解決方案經(jīng)驗(yàn)。京東云提供從IaaS、PaaS到SaaS的全棧式(Full Stack)服務(wù),包含公有云、私有云、混合云、專有云在內(nèi)的全場(chǎng)景(Full Services)服務(wù),從IDC業(yè)務(wù)、云計(jì)算業(yè)務(wù)到綜合業(yè)務(wù)的全頻段(Full Spectrum)服務(wù),京東云還致力于為合作伙伴提供覆蓋全行業(yè)應(yīng)用、為全行業(yè)提供平臺(tái)支撐的全生態(tài)(Full Ecosystem)服務(wù)。同時(shí),京東云依托京東集團(tuán)在云計(jì)算、大數(shù)據(jù)、物聯(lián)網(wǎng)和移動(dòng)互聯(lián)網(wǎng)應(yīng)用等多方面的長(zhǎng)期業(yè)務(wù)實(shí)踐和技術(shù)積淀,形成了從基礎(chǔ)平臺(tái)搭建、業(yè)務(wù)咨詢規(guī)劃,到業(yè)務(wù)平臺(tái)建設(shè)及運(yùn)營(yíng)等全產(chǎn)業(yè)鏈的云生態(tài)格局,為用戶供一站式全方位的云計(jì)算解決方案。