摘 要
随着新基建和数字经济的推进,云计算作为网络、计算和应用的重要结合点,给电信运营商带来了新的发展机遇。深入分析了国家安全政策要求,结合工信部和公安部颁布的法律法规,梳理出了云资源安全防护手段;其次根据电信运营商云资源池类型和承载业务需求,给出了各类云资源池安全部署建议。
0 1
概 述
随着新基建和数字经济的推进,云计算作为整合网络与计算技术能力的平台,成为通信网络、算力与新应用技术协同配合的关键契合点。云计算产业的蓬勃发展也给电信运营商带来了新的发展机遇,电信运营商在纷纷推出天翼云、移动云、联通云等公有云服务的同时,也在积极推动网络设备和平台业务的云化部署。
与此同时,网络边界的扩大化和模糊化也给业务安全增加了困难。首先,新技术的演进增大网络安全威胁暴露面,网络云化导致整体架构的变化,业务系统从分散和独立向集中化、融合化发展,增加了安全防御难度;与此同时,攻击手段和外部环境不断升级、恶化,国家关键基础设施和重要信息系统成为跨国网络攻击的重要目标。网络安全上升为国家战略,以《国家安全法》作为基础性法律,国家又相继颁布了《网络安全法》《数据安全法》《个人信息保护法》《关键信息基础设施安全保护条例》等一系列法律法规。在国家引导、信息化资产重要性提升、重大安全事件影响下ÿ