雲系統因為佈署在各種雲平臺上邊,而云平臺的具體MAC地址通常和雲系統網際網路經營者沒有統一詳細地址,大中型雲平臺也有很多物理連線點,難以明確雲平臺的實際MAC地址,那麼這樣的情況下雲系統究竟到雲平臺所屬公司註冊地址開展系統備案呢,還是到自身所屬公司註冊地址開展備案,假如自身的運維管理團隊和申請註冊運營詳細地址不一致該怎麼辦?究竟到哪去備案?許多人認為是到申請註冊運營地開展備案。實際上雲系統理應在系統具體運維管理團隊所在城市市網警單位開展系統備案,這樣便捷於所在地公安機關對系統開展管控。
在雲計算平臺中,應將雲伺服器方的雲計算服務獨立做為評定目標評定,雲租賃戶側的等級保護測評目標也應做為獨立的評定目標評定。
我的系統早已上雲或是系統託管到別的地區,系統就不歸我管了,就無需做等保了?
系統上雲的情形愈來愈多,無論是雲計算平臺(阿里雲伺服器、騰訊雲服務、微軟公司Azure雲、亞馬遜雲等)或是各種私有云儲存(雲資料中心、內部雲平臺等)或是便是立即託管到IDC機房,一些投資者覺得系統早已沒有自身計算機房了,因此係統的相對應安全運維就不歸自身管了,當然等保工作中就不用幹了。該系統責任主體或是歸屬於網際網路經營者自身,因此或是得擔負對應的網路資訊保安義務,該開展系統評定的或是得評定,該做等保的或是得做等保,不可以偷懶的。
系統上雲或託管後,並不是安全性責任主體遷移,僅僅系統所屬計算機房詳細地址的變動,自然在雲計算平臺方式下,Iaas、Paas、Saas不一樣方式相對應的安全管理會有點差別,可是並非沒有義務。
本文內容經過考證,整理和編寫,部分出處:https://www.tianxiacloud.com/news/