Tanggung Jawab Keamanan Bersama
1.1 Apa tanggung jawab Alibaba Cloud terhadap keamanan lingkungan cloud?
Alibaba Cloud harus memastikan infrastruktur yang dikelola dan dioperasikan secara aman, termasuk (namun tidak terbatas pada) pusat data yang di-deploy di berbagai region dan zona, jaringan backbone Alibaba, dan perangkat fisik, termasuk perangkat komputasi, penyimpanan, dan jaringan, serta Apsara, sistem operasi cloud terdistribusi dasar yang berjalan di Alibaba Cloud, bersama dengan berbagai layanan dan produk cloud yang berjalan di atas Apsara OS. Pada saat yang sama, Alibaba Cloud juga bertanggung jawab atas manajemen identitas dan kontrol akses, serta sistem monitoring dan operasi di sisi platform untuk menyediakan platform layanan cloud yang sangat tersedia dan sangat aman bagi pelanggan. Sebagai contoh, pertimbangkan layanan komputasi Alibaba Cloud, Elastic Compute Service (ECS). Kemampuan keamanan fisik, perangkat keras, dan virtualisasi dasar dari layanan ECS disediakan langsung oleh Alibaba Cloud. Untuk informasi tentang keamanan platform cloud dan produk Alibaba Cloud, lihat Alibaba Cloud Security Whitepaper.
1.2 Apa tanggung jawab pelanggan terhadap keamanan di cloud?
Pelanggan harus mengelola konfigurasi keamanan mereka untuk produk di cloud dan bertanggung jawab untuk memastikan keamanan dasar serta keamanan data bisnis mereka di cloud agar memenuhi persyaratan keamanan data mereka. Mereka bertanggung jawab untuk mengonfigurasi dan menggunakan berbagai produk cloud dengan aman, serta membangun aplikasi dan bisnis cloud dengan cara yang aman dan terkendali berdasarkan kemampuan keamanan produk cloud tersebut. Mereka juga bertanggung jawab untuk menggunakan sepenuhnya fitur keamanan produk Alibaba Cloud dan layanan keamanan, serta produk keamanan pihak ketiga yang disediakan oleh ekosistem keamanan untuk melindungi sistem bisnis mereka. Misalnya, pelanggan dapat menggunakan kemampuan atau layanan enkripsi Alibaba Cloud untuk mengenkripsi data sensitif, menggunakan Key Management Service (KMS) untuk mengelola kunci enkripsi, mengaktifkan autentikasi multi-faktor untuk melindungi kredensial autentikasi akun Alibaba Cloud, atau menggunakan ActionTrail untuk merekam operasi konsol manajemen dan log panggilan OpenAPI.
Catatan: Jika pelanggan menggunakan layanan dasar di Alibaba Cloud, seperti Elastic Compute Service (ECS), instans layanan terkait sepenuhnya dikontrol oleh pelanggan, dan pelanggan harus mengelola instans tersebut serta melakukan hardening keamanan, meningkatkan patch keamanan, dan mengonfigurasi security group untuk kontrol akses jaringan. Namun, jika pelanggan menggunakan layanan yang lebih canggih, seperti platform atau layanan cloud-native, di Alibaba Cloud, maka tanggung jawab keamanan pelanggan akan bergeser sesuai. Pelanggan tidak perlu lagi fokus pada cara memelihara instans, meningkatkan patch keamanan, atau mengeraskan konfigurasi. Pelanggan hanya perlu mengelola akun dan otorisasi untuk layanan ini serta menggunakan fungsi keamanan yang disediakan oleh layanan tersebut. Misalnya, layanan MaxCompute menyediakan kemampuan kontrol akses dalam berbagai dimensi kepada pelanggan. Pelanggan hanya perlu mengonfigurasi fungsi keamanan sesuai kebutuhan bisnis.
Kepemilikan Data
2.1 Siapa yang memiliki konten anggota (data pelanggan)? Apa hak penyedia cloud atas konten anggota pelanggan?
Konten anggota (data pelanggan) merujuk pada konten yang dikirimkan atau diunggah oleh pelanggan ke akun Layanan Alibaba Cloud mereka, yaitu konten yang berjalan di Layanan Alibaba Cloud.
Pelanggan mempertahankan kontrol, pemeliharaan, dan kepemilikan atas konten anggota. Pelanggan juga menentukan di mana konten mereka akan berada dan mengontrol format, struktur, serta keamanan konten mereka, termasuk apakah konten tersebut disamarkan, dianonimkan, atau dienkripsi. Mereka juga menentukan apakah akan memilih layanan Alibaba Cloud yang dapat memproses, menyimpan, dan meng-hosting konten anggota mereka, serta mengelola kontrol akses lainnya, seperti manajemen identitas, manajemen otorisasi, dan manajemen kredensial keamanan. Pelanggan mengontrol seluruh siklus hidup konten mereka di Alibaba Cloud dan mengelola konten sesuai kebutuhan spesifik mereka, termasuk klasifikasi konten, kontrol akses, retensi, dan penghapusan.
Alibaba Cloud tidak mengakses atau menggunakan konten anggota tanpa persetujuan pelanggan. Alibaba Cloud tidak pernah menggunakan konten anggota pelanggan atau mengambil informasi darinya untuk tujuan pemasaran, periklanan, atau tujuan lain yang tidak diotorisasi.
2.2 Apa kontrol yang dimiliki pelanggan atas konten anggota mereka (data pelanggan)?
Sebagai pelanggan, Anda mengontrol konten anggota Anda. Anda mengontrol siklus hidup konten anggota Anda di Alibaba Cloud, termasuk pembuatan, penggunaan, periode penyimpanan, dan penghapusan data. Anda menentukan di mana konten anggota Anda akan disimpan, termasuk jenis penyimpanan dan region geografis. Anda memilih tingkat keamanan konten anggota Anda. Kami menawarkan enkripsi kuat untuk konten anggota saat ditransmisikan dan saat diam, serta memberikan opsi kepada Anda untuk mengelola kunci enkripsi sendiri. Anda mengelola akses ke konten anggota Anda, serta akses ke layanan dan resource Alibaba Cloud melalui pengguna, grup, izin, dan kredensial yang Anda kontrol.
Akses ke Konten Anggota
3.1 Apakah Alibaba Cloud akan mengakses konten anggota (data pelanggan)?
Konten anggota (data pelanggan) merujuk pada konten yang dikirimkan atau diunggah oleh pelanggan ke Layanan Alibaba Cloud di bawah akun pelanggan, khususnya konten yang berjalan di Layanan Alibaba Cloud. Alibaba Cloud tidak mengakses atau menggunakan konten anggota tanpa persetujuan pelanggan. Misalnya, jika pelanggan menggunakan Elastic Compute Service (ECS) atau ApsaraDB RDS yang disediakan oleh Alibaba Cloud, instans layanan terkait sepenuhnya dikontrol oleh pelanggan, dan data pelanggan sepenuhnya dikelola oleh pelanggan. Alibaba Cloud tidak akan mengakses data pelanggan apa pun.
Alibaba Cloud hanya dapat mengakses data pelanggan setelah memperoleh izin dari pelanggan. Alibaba Cloud hanya dapat mengakses dan menggunakan data ini sejauh yang diizinkan oleh pelanggan. Semua akses dan penggunaan dicatat dan diaudit. Misalnya, ketika pelanggan menggunakan produk Intelligent Speech Interaction (ISI), Alibaba Cloud hanya dapat mengakses data audio yang disediakan oleh pelanggan setelah memperoleh otorisasi dari pelanggan untuk menyediakan layanan, seperti pengenalan suara, sintesis ucapan, dan pemahaman bahasa alami.
3.2. Bagaimana cloud multi-tenant melindungi dari akses pihak ketiga yang tidak sah ke data pelanggan mereka (konten anggota)?
Konten anggota (data pelanggan) merujuk pada konten yang dikirimkan atau diunggah oleh pelanggan ke Layanan Alibaba Cloud di bawah akun pelanggan, khususnya konten yang berjalan di Layanan Alibaba Cloud.
Pertama, Alibaba Cloud tidak akan mengakses atau menggunakan data pelanggan kecuali diizinkan secara tegas oleh pelanggan. Pelanggan mengelola akses ke konten Anggota mereka serta layanan dan resource Alibaba Cloud.
Kedua, Alibaba Cloud menyediakan serangkaian fitur akses, enkripsi, dan pencatatan log tingkat lanjut untuk membantu Anda mencegah akses tidak sah secara efektif. Misalnya, pengguna dapat menggunakan akun cloud mereka, yaitu akun utama, atau kata sandi pengguna Resource Access Management (RAM) di bawah akun cloud untuk masuk ke konsol layanan cloud dan melakukan operasi pada resource cloud mereka. Mereka juga dapat memanggil kredensial API layanan cloud dengan Access Key Alibaba Cloud (AK) untuk mengakses resource di Alibaba Cloud melalui API. Pelanggan juga dapat mengelola kredensial untuk akses jangka pendek ke resource melalui layanan token keamanan (STS) atau menggunakan autentikasi multi-faktor (MFA) untuk menambahkan perlindungan tambahan pada nama pengguna dan kata sandi. Untuk layanan di cloud, setelah autentikasi identitas selesai, pelanggan dapat menggunakan layanan kontrol akses resource Resource Access Management (RAM) Alibaba Cloud untuk manajemen identitas pengguna dan kontrol akses resource.
Semua data yang disimpan oleh pelanggan di Alibaba Cloud dilindungi oleh kemampuan keamanan dan kontrol isolasi tenant yang kuat. Alibaba Cloud menyediakan kontrol akses data canggih untuk memastikan isolasi multi-tenant yang kuat. Misalnya, pengguna dapat menggunakan kontainer sandbox keamanan untuk mengisolasi komponen seperti memori, jaringan, atau IO secara ketat, sehingga mengisolasi tenant lain pada satu host dengan lebih baik. Mereka dapat menggunakan Virtual Private Cloud (VPC) untuk mengisolasi lapisan tautan data dan membangun lingkungan jaringan yang aman. Mereka juga dapat menggunakan security group firewall virtualisasi tingkat instans untuk membagi domain keamanan setiap instans ECS, atau menggunakan cloud firewall untuk menganalisis traffic jaringan akses utara-selatan dan timur-barat. Pengguna juga dapat memvisualisasikan traffic seluruh jaringan, seperti akses Internet dan traffic security group, serta menganalisis dan memblokir perilaku traffic outbound aktif. Lihat Alibaba Cloud Security Whitepaper untuk informasi lebih lanjut tentang keamanan layanan data tertentu.
Residensi Data dan Transfer Lintas Batas
4.1. Di mana data pelanggan akan berada?
Pusat data Alibaba Cloud (Region dan Zona) dibangun dalam kluster di berbagai region global. Pelanggan dapat memilih Region atau Zona Alibaba Cloud tempat konten mereka akan berada. (Untuk daftar lengkap region dan zona, kunjungi https://www.alibabacloud.com/global-locations).
Pelanggan dapat mempertahankan kontrol efektif atas konten mereka, terlepas dari Region atau Zona mana yang mereka gunakan untuk konten tersebut. Pelanggan harus mempertimbangkan apakah mereka perlu mengungkapkan kepada individu (subjek data) lokasi tempat mereka menyimpan atau memproses data pribadi mereka, serta memperoleh persetujuan terkait lokasi tersebut dari individu yang bersangkutan jika diperlukan.
4.2. Akankah Alibaba Cloud memindahkan data saya (konten anggota) tanpa izin saya (termasuk transmisi lintas batas)?
Alibaba Cloud hanya menyimpan dan memproses konten setiap pelanggan di Region Alibaba Cloud yang dipilih oleh pelanggan. Alibaba Cloud tidak akan memindahkan konten pelanggan tanpa persetujuan pelanggan. Jika pelanggan memilih untuk menyimpan konten di lebih dari satu Region atau menyalin atau memindahkan konten antar Region, itu adalah pilihan pelanggan semata. Pelanggan perlu mempertimbangkan persyaratan hukum yang berlaku untuk operasi tersebut, ke mana pun konten dipindahkan dan diproses.
Jika pelanggan perlu menggunakan Layanan Alibaba Cloud yang disediakan di Region lain, Alibaba Cloud akan mengambil langkah-langkah yang diperlukan untuk memastikan transfer lintas batas sesuai dengan Legislasi Perlindungan Data yang berlaku. Misalnya, Alibaba Cloud menyediakan Amandemen GDPR yang mencakup Klausul Kontrak Standar yang disetujui oleh Keputusan Komisi Eropa 2010/87/EU (atau keputusan berikutnya) atau sebagaimana dimaksud dalam Pasal 46 GDPR, bagi pelanggan Alibaba Cloud yang mentransfer konten yang berisi data pribadi (seperti yang didefinisikan dalam GDPR) dari UE ke negara di luar Wilayah Ekonomi Eropa.
Isolasi dan Pemisahan Data
5.1. Apakah Alibaba Cloud sebagai penyedia mengisolasi data pelanggan (konten anggota) dengan memadai?
Semua data yang disimpan oleh pelanggan di Alibaba Cloud memiliki kemampuan keamanan dan kontrol isolasi tenant yang kuat. Alibaba Cloud menyediakan kontrol akses data tingkat lanjut. Misalnya, pengguna dapat menggunakan container sandbox keamanan untuk mengisolasi item secara ketat, seperti memori, jaringan, atau IO, sehingga lebih baik mengisolasi multi-tenant lain pada satu host, dan menggunakan Virtual Private Cloud (VPC) untuk mengisolasi lapisan tautan data serta membangun lingkungan jaringan yang aman. Mereka dapat menggunakan grup keamanan firewall virtualisasi tingkat instans untuk membagi domain keamanan setiap instans ECS, atau menggunakan firewall cloud untuk menganalisis traffic jaringan akses utara-selatan dan timur-barat. Pengguna juga dapat mendukung visualisasi traffic seluruh jaringan, seperti akses Internet atau traffic security group, serta analisis dan pemblokiran perilaku outreach aktif. Silakan lihat Alibaba Cloud Security Whitepaper untuk informasi lebih lanjut tentang keamanan layanan data tertentu.
5.2. Apa kekurangan persyaratan pemisahan fisik? Mengapa pemisahan logis lebih efektif daripada pemisahan fisik?
Persyaratan penawaran cloud pemisahan fisik terutama didorong oleh kekhawatiran tentang akses pihak ketiga atau akses tidak sah lainnya ke aplikasi, konten, atau data. Namun, untuk sistem yang dapat diakses melalui jaringan atau Internet, pemisahan fisik sistem tersebut tidak memberikan keamanan tambahan atau kontrol atas akses. Sederhananya, semua kontrol akses untuk sistem yang terhubung dikelola melalui kontrol akses logis, manajemen izin, perutean traffic jaringan, dan enkripsi. Alibaba Cloud menangani segala kekhawatiran pemisahan fisik melalui kemampuan keamanan logis yang kami berikan kepada semua pelanggan dan kontrol keamanan yang kami terapkan untuk melindungi data pelanggan. Kerugiannya juga mencakup struktur biaya yang lebih tinggi dan utilisasi yang lebih rendah akibat penggunaan ruang yang kurang efisien, serta opsi dan fitur redundansi yang terbatas dibandingkan dengan keragaman geografis region pusat data komersial.
Pelanggan dapat menggunakan berbagai pendekatan keamanan untuk mencapai hasil keamanan yang setara dengan isolasi fisik. Misalnya, Anda dapat menggunakan Virtual Private Cloud (VPC) untuk membuat domain jaringan yang sepenuhnya terpisah bagi setiap penyewa, atau menggunakan solusi enkripsi untuk mengenkripsi data saat diam (at-rest) dan saat ditransmisikan (in-transit). Lihat Alibaba Cloud Security Whitepaper untuk informasi lebih lanjut tentang keamanan layanan data tertentu.
Masih ada pertanyaan?
Untuk permintaan terkait kepatuhan keamanan dan privasi, silakan hubungi Trust Center
Hubungi Trust Center