6月29日,來自云棲大會(huì)成都峰會(huì)的官方消息顯示,阿里云已正式通過美國(guó)注冊(cè)會(huì)計(jì)師協(xié)會(huì)(AICPA) 與云安全聯(lián)盟(CSA)制定的SOC2審計(jì)標(biāo)準(zhǔn)。該報(bào)告由國(guó)際審計(jì)師事務(wù)所安永出具,數(shù)據(jù)安全性為其審計(jì)重點(diǎn)。
SOC審計(jì)是美國(guó)注冊(cè)會(huì)計(jì)師協(xié)會(huì),針對(duì)外包服務(wù)組織的系統(tǒng)和內(nèi)部控制情況進(jìn)行嚴(yán)格審計(jì)后出具的報(bào)告,可以充分證明企業(yè)內(nèi)部控制設(shè)計(jì)合理性和執(zhí)行有效性。SOC2審計(jì)的是一家企業(yè)安全性、可用性、過程完整性、保密性或隱私性相關(guān)的服務(wù)控制。CCM是國(guó)際上云計(jì)算行業(yè)通用的信息安全風(fēng)險(xiǎn)黃金標(biāo)準(zhǔn)。它定義了和云安全相關(guān)的通用安全控制要求及控制框架。
據(jù)悉,此次第三方機(jī)構(gòu)針對(duì)阿里云的數(shù)據(jù)安全審計(jì)過程,涉及阿里云內(nèi)部產(chǎn)品、研發(fā)、安全、服務(wù)等團(tuán)隊(duì)日常流程機(jī)制中的核心控制點(diǎn)共217項(xiàng),對(duì)每一項(xiàng)進(jìn)行逐一驗(yàn)證。這也是中國(guó)的云計(jì)算服務(wù)提供商,首次通過這一嚴(yán)苛審計(jì)。
阿里云安全事業(yè)部資深總監(jiān)肖力表示:“阿里云已經(jīng)建立了嚴(yán)密的數(shù)據(jù)安全管控體系,能幫助客戶保障其數(shù)據(jù)的私密性、完整性和可用性。我們針對(duì)數(shù)據(jù)安全管控體系的設(shè)計(jì)是領(lǐng)先的,我們有自信可以通過第三方的審查。”
2015年7月,阿里云在其發(fā)起的“數(shù)據(jù)保護(hù)倡議”中表明:“數(shù)據(jù)是客戶資產(chǎn),云計(jì)算平臺(tái)不得移作它用。云計(jì)算平臺(tái)有責(zé)任和義務(wù)建立嚴(yán)密的管控體系和內(nèi)部審計(jì)制度,更應(yīng)不懈地提高安全防護(hù)、容災(zāi)備份等方面的能力。”