騰訊第三代數據中心
注重金融合規與監管,助推行業健康發展
金融行業向來有著最嚴格的監管要求,在金融行業面向互聯網轉型過程中,規范化是不可避免的。針對金融業務的特點,騰訊云金融云建立了面向行業監管及客戶的金融審計及合規的體系,協助騰訊云客戶通過監管及審核。
金融合規
騰訊云金融專區機房建設及云平臺管理系統遵循的行業標準為:
《商業銀行數據中心監管指引》
《銀行集中式數據中心規范》
《金融業信息系統機房動力系統測評規范》
《金融行業信息系統信息安全等級保護測評指南》
《商業銀行信息科技風險管理指引》
《銀行業信息系統災難恢復管理規范》
《網上銀行系統信息安全通用規范》
《商業銀行業務連續性監管指引》
遵循以上行業標準,騰訊云重點在上海和深圳兩地建立金融合規專區,支持“兩地三中心”,能快速的滿足中小金融企業客戶的金融合規需求。
目前,騰訊金融云已幫助數家金融機房客戶通過國家安全監管檢查。以安心財險為例,今年8月,為了更好地滿足業務需要,安全財險將公司全線業務搭建在騰訊云上,成為國內首家全業務上“云”的保險公司。在合作中,騰訊云為安心財險提供了符合監管合規要求的金融云解決方案,包括圖片處理、語音識別、音視頻、人臉識別等核心技術,全面助力安心財險的創新互聯網保險業務。
信息安全、物理安全、人員安全三管齊下
金融行業對云計算在可靠性、安全性、可管控性等方面的要求都是最高的,而IDC安全作為當前數據中心運營的生命線,提前做好安全防護尤為重要。騰訊IDC基于數據中心特性率先提出了IDC安全體系,該體系涵蓋信息、物理、人身安全,并通過開展IDC安全項目在自建數據中心實踐,總結出了一套 IDC安全運營體系。目前,騰訊云已獲得了ISO27001、可信云、等保三級等信息安全認證的肯定。
機房安全
在信息安全方面,騰訊云金融機房對數據安全做了嚴格的控制,其中包括,生命周期管理:下架后物理銷毀;服務器軟件安裝需要標準化,防止后門埋入;外部的物理操作需要攝像頭監控等。騰訊云的信息安全管理體系涵蓋了云計算基礎設施、數據中心和云服務,這確保騰訊云從底層應用開始,保障用戶的信息安全。
在物理安全方面,騰訊數據中心擁有海量服務器、網絡設備等IDC運營資產,如何確保運營資產的安全、完整,提高運營資產的運營效率,是保證機房運作的根本問題。對此,騰訊云對機房進行了安全區域的識別和劃分,并制定了不同級別的訪問控制管理制度,以保障云機房的物理安全。這些制度包括:交接區安全管理;人員出入管理;車輛出入管理;監控管理;門禁鑰匙管理;受限區域作業許可管理等。
在人員安全方面,騰訊云會對新招聘的員工做資格和背景調查;新入職的員工都必須參加信息安全的培訓,并要求通過考試;離職員工所擁有的系統權限都已經撤銷,相應的帳號和密碼都已被回收或者修改,保障與客戶有關的信息不會被泄漏。
作為已經擁有十萬級數據中心多年運營經驗以及國際頂尖數據中心技術的云服務商,騰訊云為金融企業互聯網化提供了一個可靠、安全、穩定的平臺保障。未來,騰訊云也將不斷提高技術能力,探尋金融業務痛點,打造金融行業安全新生態。
- 上一篇:交通銀行PDA設備維護及外包服務 2018/7/1
- 下一篇:本公司長期與深圳,上海,廣州,北京公司進行項目合作開發 2018/5/16