Responsabilidades compartidas
Huawei garantiza que su compromiso con la ciberseguridad nunca se verá superado por la consideración de intereses comerciales. Para hacer frente a los desafíos emergentes de la seguridad en la nube y a las amenazas y ataques generalizados a la seguridad en la nube, Huawei Cloud construye un sistema integral de garantía de seguridad de servicios en la nube para diferentes regiones y sectores basado en las ventajas únicas de software y hardware de Huawei, las leyes, las regulaciones, los estándares de la industria y el ecosistema de seguridad.
- Huawei Cloud: Huawei Cloud es responsable de la seguridad de la infraestructura, incluida la seguridad y el cumplimiento, independientemente de las categorías de servicios en la nube. La infraestructura consiste en centros de datos físicos, que albergan recursos de cómputo, almacenamiento y red, plataformas de virtualización y servicios en la nube Huawei Cloud que proporciona para usted. En los escenarios de PaaS y SaaS, Huawei Cloud es responsable de los ajustes de seguridad, la corrección de vulnerabilidades, los controles de seguridad y la detección de cualquier intrusión en la red donde se desplieguen sus servicios o componentes de Huawei Cloud.
- Customer: Como cliente, su propiedad y control sobre sus activos de datos no se transferirán bajo ninguna categoría de servicio en la nube. Sin su autorización explícita, Huawei Cloud no utilizará ni monetizará sus datos, pero usted es responsable de proteger sus datos y gestionar identidades y accesos. Esto incluye garantizar el cumplimiento legal de sus datos en la nube, utilizar credenciales seguras (como contraseñas fuertes y autenticación multifactor) y gestionar correctamente esas credenciales, así como monitorear y gestionar la seguridad del contenido, buscar comportamientos anormales de la cuenta y responder a ellos, cuando se descubran, de manera oportuna.
- En escenarios locales, los clientes tienen control total sobre activos como hardware, software y datos, por lo que los tenants son responsables de la seguridad de todos los componentes.
- En escenarios de IaaS, los clientes tienen control sobre todos los componentes, excepto la infraestructura subyacente. Por lo tanto, los clientes son responsables de la seguridad de estos componentes. Esto incluye garantizar el cumplimiento legal de las aplicaciones, mantener la seguridad del desarrollo y el diseño, y gestionar la corrección de vulnerabilidades, la seguridad de la configuración y los controles de seguridad para componentes relacionados, como middleware, bases de datos y sistemas operativos.
- En escenarios de PaaS, los clientes son responsables de las aplicaciones que despliegan, así como de los ajustes de seguridad y las políticas del middleware, la base de datos y el acceso a la red bajo su control.
- En escenarios de SaaS, los clientes tienen control sobre su contenido, cuentas y permisos. Necesitan proteger su contenido, y configurar y proteger adecuadamente sus cuentas y permisos de conformidad con las leyes y regulaciones.
