可能性最大的十大風(fēng)險(xiǎn) 來源:《世界經(jīng)濟(jì)論壇2020全球風(fēng)險(xiǎn)報(bào)告》
端到端安全體系 保障算力基礎(chǔ)設(shè)施安全可信賴
浪潮作為全球智慧計(jì)算的領(lǐng)導(dǎo)者,為云計(jì)算、大數(shù)據(jù)、人工智能提供先進(jìn)的計(jì)算力平臺(tái),并廣泛應(yīng)用于各行各業(yè)。以客戶為中心,浪潮組建了專業(yè)化的產(chǎn)品和服務(wù)安全保障團(tuán)隊(duì),建立完善的端到端的產(chǎn)品安全保障體系,并在產(chǎn)品和服務(wù)的交付中發(fā)揮重要的價(jià)值。
浪潮端到端的產(chǎn)品安全保障體系
《白皮書》指出,端到端產(chǎn)品安全保障體系的輸入端是客戶和其他利益相關(guān)方的安全需求,輸出端是通過交付安全可信賴的產(chǎn)品、方案和服務(wù)來滿足用戶的安全需求。在產(chǎn)品安全保障體系規(guī)范下,浪潮將安全策略和安全控制融入到產(chǎn)品生命周期的每個(gè)階段,覆蓋產(chǎn)品安全策略與管理規(guī)范、開發(fā)安全、獨(dú)立安全測(cè)評(píng)、供應(yīng)鏈安全、交付安全、安全事件響應(yīng)、組織和安全能力保障等全流程體系,實(shí)現(xiàn)產(chǎn)品和服務(wù)的端到端的安全交付。
以客戶為中心 安全為保障 共筑美好智慧時(shí)代
安全是浪潮智慧計(jì)算戰(zhàn)略的重要基礎(chǔ),長期以來,浪潮信息高度重視產(chǎn)品網(wǎng)絡(luò)安全,并從戰(zhàn)略、組織、流程、技術(shù)和人員等各方面支撐端到端的產(chǎn)品安全保障體系的高效運(yùn)行。
戰(zhàn)略層面,始終將客戶的安全價(jià)值置于商業(yè)利益之上,遵從網(wǎng)絡(luò)安全的相關(guān)法律法規(guī),將安全作為公司產(chǎn)品開發(fā)和交付最高優(yōu)先級(jí)任務(wù)之一;組織層面,建立自上而下的產(chǎn)品安全組織架構(gòu),以推進(jìn)產(chǎn)品安全工作在各體系、各區(qū)域間的全流程實(shí)施;流程方面,以IPD流程為支撐,產(chǎn)品安全基線為抓手,將安全融入產(chǎn)品規(guī)劃、需求分析、設(shè)計(jì)開發(fā)與驗(yàn)證、發(fā)布與維護(hù)等產(chǎn)品全生命周期全過程;技術(shù)層面,依托浪潮自身強(qiáng)大的自主研發(fā)能力,持續(xù)開展產(chǎn)品安全特性開發(fā)、安全攻防技術(shù)研究,并不斷推動(dòng)產(chǎn)品安全技術(shù)的創(chuàng)新和演進(jìn);人員培養(yǎng)層面,建立產(chǎn)品安全培訓(xùn)和產(chǎn)品安全專家認(rèn)證雙體系,聚焦全員產(chǎn)品安全意識(shí)和技能培養(yǎng),以資格、能力標(biāo)準(zhǔn)牽引關(guān)鍵人員的安全技術(shù)能力提升。
科技發(fā)展日新月異,網(wǎng)絡(luò)安全工作沒有“終點(diǎn)”。浪潮作為計(jì)算力的全球領(lǐng)先者、計(jì)算產(chǎn)業(yè)的推進(jìn)者,希望通過產(chǎn)業(yè)鏈上下游共同合作和努力,完善產(chǎn)品安全保障體系,消減產(chǎn)品安全漏洞,提升安全事件響應(yīng)速度,以減少網(wǎng)絡(luò)安全帶給用戶的不利影響。未來,浪潮將與全球用戶、合作伙伴共同夠構(gòu)建安全可信賴的算力基礎(chǔ)設(shè)施產(chǎn)品和服務(wù),共筑美好智慧時(shí)代。