안전등급보호 2.0표준 준수

Alibaba Cloud는 최신 안전등급보호 2.0표준 기반의 보안 준수 시스템을 구축할 수 있도록 지원합니다.

개요

Alibaba Cloud는 중국에서의 디지털 혁신 지원합니다. Alibaba Cloud는 다국적 기업이 중국 시장에 진출하여 사업을 확대하는 과정에서 공통적으로 직면하게 되는 과제와 보안 준수의 중요성에 대해 잘 알고 있습니다. 본 솔루션은 Alibaba Cloud의 보안 준수를 보장하는 것에서 더 나아가 안전등급보호 2.0표준과 같은 주요 규제 요구 사항을 활용하고 준수할 수 있도록 클라우드 보안 준수 기능 및 지침을 제공합니다.

안전등급보호 2.0표준 구현을 선도하는 Alibaba Cloud는 당사의 클라우드 플랫폼이 안전등급보호 2.0표준을 충족하도록 보장합니다. 이 플랫폼은 클라우드 플랫폼 및 클라우드 보안 서비스의 기술적 이점을 활용하여 사이버 보안용으로 분류된 보안 시스템을 신속하고 효율적이며 지속적으로 구현하도록 지원할 뿐만 아니라 클라우드에서 비즈니스 시스템의 전반적인 보안 보호 기능을 개선합니다.

백서 다운로드  

Alibaba Cloud를 통한 안전등급보호 2.0표준 준수에 대해 자세히 알아보기

영업팀에 문의하기

안전등급보호제도란?

안전등급보호제도는 중국에서 네트워크 및 시스템의 사이버 보안 보호를 위해 고안된 규제 체계입니다. 중국 네트워크 안전법에 따라 중국의 네트워크 사업자는 데이터 유출, 조작 및 도청을 피하기 위해 네트워크와 시스템 구성 요소가 중단, 손상, 무단 접속되지 않도록 계층적으로 보호하여야 합니다. 중국의 네트워크 및 해당 시스템 구성 요소와 관련된 서비스를 소유, 운영 또는 제공하는 모든 회사 및 개인은 안전등급보호제도 체계에 따라 국가 표준을 준수해야합니다. 안전등급보호제도는 2008년에 처음 도입된 후 2019년에 안전등급보호 2.0표준으로 업데이트 되었습니다.

안전등급보호 2.0표준의 새로운 기능

안전등급보호 2.0표준에서 제기된 몇가지 새로운 기술 및 관리 요구 사항이 있습니다. "하나의 중심, 세 개의 방어 층"이라는 개념에 중점을 두고 있습니다. 안전등급보호 2.0표준에서는 신뢰할 수 있는 기술 및 보안 관리 센터와 같은 고급 보안 메커니즘을 채택해야 합니다. 일반적인 요구 사항 외에도 일련의 추가 보안 요구 사항이 5 가지 유형의 새로운 기술로 확장되었습니다. 기업은 안전등급보호 1.0표준 하의 기업에 비해 보안 방어, 리스크 관리 및 비상 시 관리를 보다 포괄적으로 수립, 구현 및 모니터링해야합니다.

Alibaba Cloud를 통한 안전등급보호 2.0표준 준수에 대해 자세히 알아보기

영업팀에 문의하기

솔루션의 주요 특징

종합적인 엔드 투 엔드 프로세스

분류부터 검사까지 안전등급보호 2.0표준 프로세스의 모든 단계를 다루는 원스톱 솔루션입니다. 이 솔루션은 클라우드에서 강력하고 완전히 준수가 가능한 안전등급보호 2.0표준 인프라를 실행할 수 있는 서비스 및 역량을 위한 전문 컨설팅을 제공합니다.

현지 전문가

Alibaba Cloud는 안전등급보호 2.0표준 구현을 선도했을 뿐만 아니라 고객이 안전등급보호제도 규제 요구 사항을 충족할 수 있도록 분류된 보호 메커니즘을 실제로 적용한 풍부한 경험을 갖고 있습니다.

인정된 인프라 단계 평가 결과

Alibaba Cloud 티켓 시스템을 통해 Alibaba Cloud의 클라우드 서비스에 관한 최신 평가 보고서를 적용할 수 있습니다. 우수한 결과를 바탕으로 평가 프로세스를 비용 효율적으로 가속화하기 위해 이를 인프라 부분으로 사용하여 자체 분류된 보호 평가 결론을 구성할 수 있습니다.

작동 방식

안전한 물리적 환경
Alibaba Cloud 서비스는 안전등급보호 2.0표준을 준수하는 물리적 환경에서 제공됩니다. 클라우드 고객은 물리적 액세스 제어, 도난 방지, 파괴 행위 방지, 조명 방지, 방화, 방수, 방습, 온도 및 습도 제어, 전원 공급 관리, 전자기 보호 등이 지원되는 안전한 물리적 환경을 이용할 수 있습니다.
보안 통신 네트워크
Alibaba Cloud 서비스는 보안 통신 네트워크를 기반으로 제공됩니다. 클라우드 고객은 Alibaba Cloud의 네트워크 제품과 보안 제품을 활용하여 보안 통신 및 전송을 위한 보안 네트워크 아키텍처를 구축할 수 있습니다. 위에 언급된 조치 외에도 클라우드 고객은 Alibaba Cloud가 제공하는 신뢰할 수 있는 인증 메커니즘의 혜택을 받을 수 있습니다.
보안 영역 경계
Alibaba Cloud는 고객에게 액세스 제어, 침입 방지, 악성 코드 예방 및 보안 감사를 통해 보안 경계를 보호할 수 있는 기능을 제공합니다.
보안 컴퓨팅 환경
Alibaba Cloud는 고객에게 ID 인증 및 관리, 액세스 제어, 보안 감사, 침입 방지, 개인 및 중요한 데이터 보호를 통해 컴퓨팅 환경을 보호할 수 있는 기능을 제공합니다.
보안 관리 센터
Alibaba Cloud는 고객에게 실시간으로 보안 위협을 식별하고 분석 및 공지하는 통합 보안 관리 시스템을 제공합니다.

안전한 물리적 환경
Alibaba Cloud 서비스는 안전등급보호 2.0표준을 준수하는 물리적 환경에서 제공됩니다. 클라우드 고객은 물리적 액세스 제어, 도난 방지, 파괴 행위 방지, 조명 방지, 방화, 방수, 방습, 온도 및 습도 제어, 전원 공급 관리, 전자기 보호 등이 지원되는 안전한 물리적 환경을 이용할 수 있습니다.
보안 통신 네트워크
Alibaba Cloud 서비스는 보안 통신 네트워크를 기반으로 제공됩니다. 클라우드 고객은 Alibaba Cloud의 네트워크 제품과 보안 제품을 활용하여 보안 통신 및 전송을 위한 보안 네트워크 아키텍처를 구축할 수 있습니다. 또한 클라우드에서 대역폭을 유연하게 관리하여 최고 비즈니스 요구를 관리하고 전송 전에 중요한 데이터 암호화하며 KMS 서비스로 키를 관리할 수 있습니다. 위에 언급된 조치 외에도 클라우드 고객은 Alibaba Cloud가 제공하는 신뢰할 수 있는 인증 메커니즘의 혜택을 받을 수 있습니다.
보안 영역 경계
Alibaba Cloud는 고객에게 액세스 제어, 침입 방지, 악성 코드 예방 및 보안 감사를 통해 보안 경계를 보호할 수 있는 기능을 제공합니다. Anti-DDoS Pro가 통합된 포괄적인 DDoS 보호 기능은 1.6Tbps 이상의 완화 용량으로 정교한 DDoS 공격을 지능적으로 방어할 뿐만 아니라 잠재적인 보안 위협을 완화합니다.
보안 컴퓨팅 환경
Alibaba Cloud는 고객에게 ID 인증 및 관리, 액세스 제어, 보안 감사, 침입 방지, 암호화, 키 관리, 데이터 무결성 보호, 취약성 관리, 개인 및 중요한 데이터 보호를 통해 컴퓨팅 환경을 보호할 수 있는 기능을 제공합니다.
보안 관리 센터
Alibaba Cloud는 고객에게 실시간으로 보안 위협을 식별하고 분석 및 공지하는 통합 보안 관리 시스템을 제공합니다.

안전한 물리적 환경
Alibaba Cloud 서비스는 안전등급보호 2.0표준을 준수하는 물리적 환경에서 제공됩니다. 클라우드 고객은 물리적 액세스 제어, 도난 방지, 파괴 행위 방지, 조명 방지, 방화, 방수, 방습, 온도 및 습도 제어, 전원 공급 관리, 전자기 보호 등이 지원되는 안전한 물리적 환경을 이용할 수 있습니다.
보안 통신 네트워크
Alibaba Cloud 서비스는 보안 통신 네트워크를 기반으로 제공됩니다. 클라우드 고객은 Alibaba Cloud의 네트워크 제품과 보안 제품을 활용하여 보안 통신 및 전송을 위한 보안 네트워크 아키텍처를 구축할 수 있습니다. 또한 클라우드에서 대역폭을 유연하게 관리하여 최고 비즈니스 요구를 관리하고 전송 전에 중요한 데이터 암호화하며 KMS 서비스로 키를 관리할 수 있습니다. 위에 언급된 조치 외에도 클라우드 고객은 Alibaba Cloud가 제공하는 신뢰할 수 있는 인증 메커니즘의 혜택을 받을 수 있습니다.
보안 영역 경계
Alibaba Cloud는 고객에게 액세스 제어, 침입 방지, 악성 코드 예방 및 보안 감사를 통해 보안 경계를 보호할 수 있는 기능을 제공합니다. Anti-DDoS Pro가 통합된 포괄적인 DDoS 보호 기능은 1.6Tbps 이상의 완화 용량으로 정교한 DDoS 공격을 지능적으로 방어할 뿐만 아니라 잠재적인 보안 위협을 완화합니다.
보안 컴퓨팅 환경
Alibaba Cloud는 고객에게 ID 인증 및 관리, 액세스 제어, 보안 감사, 침입 방지, 암호화, 키 관리, 데이터 무결성 보호, 취약성 관리, 개인 및 중요한 데이터 보호를 통해 컴퓨팅 환경을 보호할 수 있는 기능을 제공합니다. 고객은 IDaaS 제품을 통해 중앙 플랫폼에서 애플리케이션 간에 여러 ID를 관리할 수 ​​있습니다.
보안 관리 센터
Alibaba Cloud는 고객에게 실시간으로 보안 위협을 식별하고 분석 및 공지하는 통합 보안 관리 시스템을 제공합니다.

Alibaba Cloud 안전등급보호 2.0표준 준수에 대해 자세히 알아보기

영업팀에 문의

안전등급보호제도 평가 프로세스

안전등급보호제도는 분류, 제출, 구현 및 정정, 평가, 권한 검사의 5단계로 구성된 포괄적인 엔드 투 엔드 프로세스를 통해 지원되는 전체적인 규제 요구 사항 시스템입니다. 분류된 대상(즉, 안전등급보호제도 평가를 통과할 대상)은 해당 분류 수준에 대한 요구 사항과 관련하여 평가되고 평가 프로세스 전에 격차를 줄이기 위한 개정 조치로 구현되는 것이 좋습니다. 평가는 "사이버 보안의 분류된 보호 기준"의 관련 요구 사항에 따라 자격을 갖춘 중국의 평가 기관에서만 수행할 수 있습니다. 자격을 갖춘 평가 기관이 발행한 평가 보고서는 검사 및 인증을 위해 지방 정부 기관인 행정안전부(Ministry of Public Security)의 사이버 보안 사무소(Office of Cyber Security)에 제출해야 합니다.

  • 준수 프로세스

  • 기업 고객

  • Alibaba Cloud

  • 자문 기관

  • 평가 기관

  • 정부 기관

  • 분류

  • 대상의 분류 수준을 결정하고 분류 인증 보고서를 작성합니다.

  • 기업 고객들의 분류 프로세스를 지원합니다.

  • 고객에게 분류 보고서를 작성하도록 안내하고 전문가와 함께 하는 검토 단계를 구성합니다.

  • 제출

  • 분류 보고서와 제출 서류를 지방 정부 기관에 제출하여 인증을 받습니다.

  • 제출을 위한 지침을 제공합니다.

  • 고객에게 제출 서류를 준비하고 제출 과정을 완료하도록 안내합니다.

  • 제출 서류를 확인합니다.

  • 구현 및 정정

  • 격차를 식별하고 수정하기 위해 안전등급보호제도 기준 요구 사항을 평가합니다.

  • 보안 제품이 안전등급보호제도 2.0의 해당 요구 사항을 충족하도록 안내합니다.

  • 고객에게 보안 강화에 대해 안내하고 보안 관리 시스템을 구현하도록 지원합니다.

  • 평가

  • 자격을 갖춘 외부 평가 기관을 지정하여 대상을 평가하고 평가 보고서를 얻습니다.

  • Alibaba Cloud의 인증서 및 준수 보고서를 제공하는 것 외에, Alibaba Cloud는 기업 고객을 대상으로 원스톱 평가 서비스를 제공합니다.

  • 고객에게 평가 및 정정에 대해 안내합니다.

  • 대상을 평가하고 평가 보고서를 발행합니다.

  • 권한 검사

  • 지방 정부 기관에 평가 보고서를 제출하고 공무원의 권한 검사에 협력합니다.

  • 고객이 검사 및 정정을 완료하도록 지원합니다.

  • 대상 보호를 위한 보안 메커니즘 및 조치를 검사합니다.

준수 프로세스
    분류
  • 기업 고객

    대상의 분류 수준을 결정하고 분류 인증 보고서를 작성합니다.

  • Alibaba Cloud

    기업 고객들의 분류 프로세스를 지원합니다.

  • 자문 기관

    고객에게 분류 보고서를 작성하도록 안내하고 전문가와 함께 하는 검토 단계를 구성합니다.

  • 평가 기관

  • 정부 기관

    제출
  • 기업 고객

    분류 보고서와 제출 서류를 지방 정부 기관에 제출하여 인증을 받습니다.

  • Alibaba Cloud

    제출을 위한 지침을 제공합니다.

  • 자문 기관

    고객에게 제출 서류를 준비하고 제출 과정을 완료하도록 안내합니다.

  • 평가 기관

  • 정부 기관

    제출 서류를 확인합니다.

    구현 및 정정
  • 기업 고객

    격차를 식별하고 수정하기 위해 안전등급보호제도 기준 요구 사항을 평가합니다.

  • Alibaba Cloud

    보안 제품이 안전등급보호제도 2.0의 해당 요구 사항을 충족하도록 안내합니다.

  • 자문 기관

    고객에게 보안 강화에 대해 안내하고 보안 관리 시스템을 구현하도록 지원합니다.

  • 평가 기관

  • 정부 기관

    평가
  • 기업 고객

    자격을 갖춘 외부 평가 기관을 지정하여 대상을 평가하고 평가 보고서를 얻습니다.

  • Alibaba Cloud

    Alibaba Cloud의 인증서 및 준수 보고서를 제공하는 것 외에, Alibaba Cloud는 기업 고객을 대상으로 원스톱 평가 서비스를 제공합니다.

  • 자문 기관

    고객에게 평가 및 정정에 대해 안내합니다.

  • 평가 기관

    대상을 평가하고 평가 보고서를 발행합니다.

  • 정부 기관

    권한 검사
  • 기업 고객

    지방 정부 기관에 평가 보고서를 제출하고 공무원의 권한 검사에 협력합니다.

  • Alibaba Cloud

  • 자문 기관

    고객이 검사 및 정정을 완료하도록 지원합니다.

  • 평가 기관

  • 정부 기관

    대상 보호를 위한 보안 메커니즘 및 조치를 검사합니다.

관련 자료

웨비나

안전등급보호 2.0표준에 대한 유용한 정보와 Alibaba Cloud의 솔루션

이 웨비나에서 안전등급보호 2.0표준에 대해 자세히 알아보고 Alibaba Cloud가 기업의 안전등급보호 2.0표준 준수를 어떻게 지원하는지 살펴보시기 바랍니다.

백서

안전등급보호 2.0표준 기준을 위한 Alibaba Cloud 보안 준수 백서

클라우드에서 안전등급보호 2.0표준을 준수하는 보안 시스템을 보다 쉽게 구축하도록 지원하기 위해 설계되었습니다.

백서

2020 Alibaba Cloud 보안 백서 - China Gateway 버전

특히 중국 본토의 보안 기능 및 제품에 사용되는 Alibaba Cloud의 퍼블릭 클라우드 보안 시스템을 소개합니다.

전체 보기

Alibaba Cloud 솔루션 사용하기

Alibaba Cloud의 강력한 기능에 대해 알아보고 직접 경험해 보세요.

영업팀에 문의