騰訊第三代數(shù)據(jù)中心
注重金融合規(guī)與監(jiān)管,助推行業(yè)健康發(fā)展
金融行業(yè)向來(lái)有著最嚴(yán)格的監(jiān)管要求,在金融行業(yè)面向互聯(lián)網(wǎng)轉(zhuǎn)型過(guò)程中,規(guī)范化是不可避免的。針對(duì)金融業(yè)務(wù)的特點(diǎn),騰訊云金融云建立了面向行業(yè)監(jiān)管及客戶(hù)的金融審計(jì)及合規(guī)的體系,協(xié)助騰訊云客戶(hù)通過(guò)監(jiān)管及審核。
金融合規(guī)
騰訊云金融專(zhuān)區(qū)機(jī)房建設(shè)及云平臺(tái)管理系統(tǒng)遵循的行業(yè)標(biāo)準(zhǔn)為:
《商業(yè)銀行數(shù)據(jù)中心監(jiān)管指引》
《銀行集中式數(shù)據(jù)中心規(guī)范》
《金融業(yè)信息系統(tǒng)機(jī)房動(dòng)力系統(tǒng)測(cè)評(píng)規(guī)范》
《金融行業(yè)信息系統(tǒng)信息安全等級(jí)保護(hù)測(cè)評(píng)指南》
《商業(yè)銀行信息科技風(fēng)險(xiǎn)管理指引》
《銀行業(yè)信息系統(tǒng)災(zāi)難恢復(fù)管理規(guī)范》
《網(wǎng)上銀行系統(tǒng)信息安全通用規(guī)范》
《商業(yè)銀行業(yè)務(wù)連續(xù)性監(jiān)管指引》
遵循以上行業(yè)標(biāo)準(zhǔn),騰訊云重點(diǎn)在上海和深圳兩地建立金融合規(guī)專(zhuān)區(qū),支持“兩地三中心”,能快速的滿(mǎn)足中小金融企業(yè)客戶(hù)的金融合規(guī)需求。
目前,騰訊金融云已幫助數(shù)家金融機(jī)房客戶(hù)通過(guò)國(guó)家安全監(jiān)管檢查。以安心財(cái)險(xiǎn)為例,今年8月,為了更好地滿(mǎn)足業(yè)務(wù)需要,安全財(cái)險(xiǎn)將公司全線業(yè)務(wù)搭建在騰訊云上,成為國(guó)內(nèi)首家全業(yè)務(wù)上“云”的保險(xiǎn)公司。在合作中,騰訊云為安心財(cái)險(xiǎn)提供了符合監(jiān)管合規(guī)要求的金融云解決方案,包括圖片處理、語(yǔ)音識(shí)別、音視頻、人臉識(shí)別等核心技術(shù),全面助力安心財(cái)險(xiǎn)的創(chuàng)新互聯(lián)網(wǎng)保險(xiǎn)業(yè)務(wù)。
信息安全、物理安全、人員安全三管齊下
金融行業(yè)對(duì)云計(jì)算在可靠性、安全性、可管控性等方面的要求都是最高的,而IDC安全作為當(dāng)前數(shù)據(jù)中心運(yùn)營(yíng)的生命線,提前做好安全防護(hù)尤為重要。騰訊IDC基于數(shù)據(jù)中心特性率先提出了IDC安全體系,該體系涵蓋信息、物理、人身安全,并通過(guò)開(kāi)展IDC安全項(xiàng)目在自建數(shù)據(jù)中心實(shí)踐,總結(jié)出了一套 IDC安全運(yùn)營(yíng)體系。目前,騰訊云已獲得了ISO27001、可信云、等保三級(jí)等信息安全認(rèn)證的肯定。
機(jī)房安全
在信息安全方面,騰訊云金融機(jī)房對(duì)數(shù)據(jù)安全做了嚴(yán)格的控制,其中包括,生命周期管理:下架后物理銷(xiāo)毀;服務(wù)器軟件安裝需要標(biāo)準(zhǔn)化,防止后門(mén)埋入;外部的物理操作需要攝像頭監(jiān)控等。騰訊云的信息安全管理體系涵蓋了云計(jì)算基礎(chǔ)設(shè)施、數(shù)據(jù)中心和云服務(wù),這確保騰訊云從底層應(yīng)用開(kāi)始,保障用戶(hù)的信息安全。
在物理安全方面,騰訊數(shù)據(jù)中心擁有海量服務(wù)器、網(wǎng)絡(luò)設(shè)備等IDC運(yùn)營(yíng)資產(chǎn),如何確保運(yùn)營(yíng)資產(chǎn)的安全、完整,提高運(yùn)營(yíng)資產(chǎn)的運(yùn)營(yíng)效率,是保證機(jī)房運(yùn)作的根本問(wèn)題。對(duì)此,騰訊云對(duì)機(jī)房進(jìn)行了安全區(qū)域的識(shí)別和劃分,并制定了不同級(jí)別的訪問(wèn)控制管理制度,以保障云機(jī)房的物理安全。這些制度包括:交接區(qū)安全管理;人員出入管理;車(chē)輛出入管理;監(jiān)控管理;門(mén)禁鑰匙管理;受限區(qū)域作業(yè)許可管理等。
在人員安全方面,騰訊云會(huì)對(duì)新招聘的員工做資格和背景調(diào)查;新入職的員工都必須參加信息安全的培訓(xùn),并要求通過(guò)考試;離職員工所擁有的系統(tǒng)權(quán)限都已經(jīng)撤銷(xiāo),相應(yīng)的帳號(hào)和密碼都已被回收或者修改,保障與客戶(hù)有關(guān)的信息不會(huì)被泄漏。
作為已經(jīng)擁有十萬(wàn)級(jí)數(shù)據(jù)中心多年運(yùn)營(yíng)經(jīng)驗(yàn)以及國(guó)際頂尖數(shù)據(jù)中心技術(shù)的云服務(wù)商,騰訊云為金融企業(yè)互聯(lián)網(wǎng)化提供了一個(gè)可靠、安全、穩(wěn)定的平臺(tái)保障。未來(lái),騰訊云也將不斷提高技術(shù)能力,探尋金融業(yè)務(wù)痛點(diǎn),打造金融行業(yè)安全新生態(tài)。
- 上一篇:交通銀行PDA設(shè)備維護(hù)及外包服務(wù) 2018/7/1
- 下一篇:本公司長(zhǎng)期與深圳,上海,廣州,北京公司進(jìn)行項(xiàng)目合作開(kāi)發(fā) 2018/5/16