新闻中心
云砺(票易通)编写工信部《云计算服务安全要求》SaaS标准
2021-03-22
2021年3月初,中华人民共和国工业和信息化部下属的中国信息通信研究院宣布,《云计算服务安全要求 第2部分:SaaS安全要求》国家标准编写正式完成,形成了国家级的SaaS安全技术能力和要求的统一规范,为党政机关、关键信息基础设施运营者采购使用安全的云计算服务提供权威标准支撑。

云砺作为中国企业协同服务领域的引领者,中国企业服务SaaS独角兽企业,与阿里云、腾讯云、华为、甲骨文等等数十家知名头部云服务企业共同参与编写。



国家级SaaS安全标准重磅出台

中华人民共和国工业和信息化部(Ministry of Industry and Information Technology,简称“工信部”),是根据2008年3月11日公布的国务院机构改革方案而组建的国务院直属部门。工信部作为行业管理部门,主要是管规划、管政策、管标准,指导行业发展,主要职责为拟订实施行业规划、产业政策和标准;监测工业行业日常运行;推动重大技术装备发展和自主创新;管理通信业;指导推进信息化建设;协调维护国家信息安全等。



中国信息通信研究院(China Academy of Information and Communications Technology)始建于1957年,现为工业和信息化部直属科研事业单位,是国家高端专业智库和产业创新发展平台,是国家在信息通信领域(ICT)最重要的支撑单位,以及工业和信息化部综合政策领域主要依托单位。在政府和行业决策、创新与发展中起到关键支撑和推动作用,在国际国内信息通信行业具有很高声誉和影响力。


《云计算服务安全要求》旨在提高党政机关、关键信息基础设施运营者采购使用云计算服务的安全可控水平,降低采购使用云计算服务带来的网络安全风险,增强党政机关、关键信息基础设施运营者将业务及数据向云服务平台迁移的信心。


《云计算服务安全要求 第2部分:SaaS安全要求》标准,规范了SaaS的安全通用要求,包括访问控制、身份鉴别、数据安全、安全审计、安全运行、安全策略管理六大部分,加强用户对SaaS市场的信心,增强SaaS市场的安全能力。除云砺参与编写外,阿里云、腾讯云、华为、深信服、甲骨文等数十家头部信息化企业也共同编写。


实力铸就,云砺成为国家标准编制单位
作为企业协同服务领域的引领者,云砺在技术、产品、服务、安全等方面的强大能力和卓越成就,深受政府部门的高度认可和行业的普遍认同。中国信息通信研究院相关人士认为:云砺服务客户数量巨大、服务运营时间长久、丰富的行业经验、零数据泄露事故、强大的安全专家团队,对于权威标准编写具有极其重要的指导价值。


云砺作为全行业企业级SaaS服务提供商,成立之初便将“安全”作为产品的重中之重,依托行业领先的“人工智能+区块链+云计算”技术,构建坚实的安全运行能力体系,为企业数字化转型提供安全保障。云砺拥有一流的技术研发团队,不仅有来自埃森哲,阿里巴巴的顶级技术专家构建底层技术平台,还有来自SAP、Workday、Splunk等世界顶级安全技术专家,共同打造极致专业安全的研发体系。


云砺目前已经通过CMMI、ISO、等保3级、可信云等权威专业认证、并获得数十家世界500强企业的内部安全评估认证、 阿里云和亚马逊云(AWS)安全认证。成立5年来,云砺旗下专业的连接型发票管理及供应链协同云平台,已成功服务了超140家世界五百强企业,连接超过100万家供应商,20万亿累计结算金额,保持数据安全事故,安全能力得到全球权威安全认证机构认可。


政企联合 同频共振 共推产业发展

根据《云计算发展白皮书(2020年)》,2019年的SaaS市场规模达到194亿元,比2018年增长34.2%,增速较稳定,与全球整体市场(1095亿美元)的成熟度差距明显,发展空间仍然巨大。


2021年上半年起,工信部和中国信息通信院将以《云计算服务安全要求 第2部分:SaaS安全要求》标准为基础规范,组织专业技术机构和专家,正式开启SaaS产品及服务的安全能力评估。云服务商可进行申请,对面向党政机关、关键信息基础设施提供云计算服务的云平台进行的安全评估。


后疫情时代,SaaS市场必将突飞猛进。云砺向行业伙伴发出倡导,遵从国家标准,保障云安全、保障数据安全,这也是每个云服务企业应尽的义务和基本责任。云砺将砥砺深耕企业SaaS服务,持续加大安全技术的研发和创新,构建安全、高效、可信的企业协同信息化平台,为企业数智化转型打造夯实基石。同时,云砺热情响应国家号召,责无旁贷,积极成为国家标准的编写者和践行者,与工信部等众多国家部门同频共振,共同推进中国云计算市场稳健有序、持续蓬勃发展。