欧盟ENISA发布包含全欧洲网络安全认证方案的报告

2019-11-28 23:04
互联网天地 2019年12期
关键词:服务提供商工作组级别

美国“信息安全”(info-security)网站2019年12月2日消息,欧洲网络与信息安全局(ENISA)向云服务提供商发布了包含全欧洲网络安全认证方案的报告。该报告由云服务提供商认证工作组(CSPCERT WG)应欧盟委员会(EC)的要求编写而成。工作组并未提出全新的认证方案,而是建议“基于现有行业的实践、方案、标准和国际认可的指南”。

CSPCERT WG建议采用云安全认证方案,包括三个级别的认证:“基础”“实用”“高等级”,授予的认证级别由网络安全事故的可能性和影响决定,将与ICT产品、服务或过程的预期用途相关的风险级别相对应。认证将进行一项风险分析以定义特定认证层级的需求,将成本收益、风险等级和云服务网络事故影响纳入考量。根据报告,该认证项目将被设计为允许云服务提供商将服务约束为单一认证。这些服务被透明地包含于初始或后续的审计周期,且满足该认证层级所需的保证。

猜你喜欢
服务提供商工作组级别
中国第一个中级别举重奥运冠军
———占旭刚4
论品牌出海服务型跨境电商运营模式
基于BSTL与XGDT算法对多级别心理压力的评估
省事神器神奇的Excel工作组
级别分明
最新调查:约三成云服务提供商正迅速改变其业务模式
网络非中立下内容提供商与服务提供商合作策略研究
FIFA解散反种族歧视工作组
中网级别联赛武汉站打响头炮
电信增值信息服务若干问题研究