华为云 APP

您的云计算服务助手——让您安全、实时、高效、便捷的掌控云端资源。

 

    金融app安全合规的要求 更多内容
  • 安全责任边界

    作基于云系统。 华为云作为国内进步最快云厂商,在责任共担模型上也参考了业界最佳实践,并提出了自己一些理解。如图所示,绿色部分由云厂商负责,蓝色部分由租户负责。云提供商负责服务自身安全,提供安全云;租户负责云服务内部安全,也就是安全使用云。 图1 华为云安全责任共担模型

    来自:帮助中心

    查看更多 →

  • 专属对象存储

    Cloud)是面向企业、政府、金融等客户,提供计算、存储资源池以及网络、管控多级隔离综合解决方案。租户独享专属资源池,与公共租户资源物理隔离,满足特定性能、应用安全要求,为客户提供可靠、便捷云上“头等舱”。 专属对象存储 专属对象存储是专属云资源下 对象存储服务 。对象存储服

    来自:帮助中心

    查看更多 →

  • 自定义合规规则包

    自定义规则包 如果您需要根据自身需求创建自定义规则包,可以参考本节中示例模板编写规则包模板文件,通过在创建规则包时选择“上传模板”或“OBS存储桶”方式上传并使用。 概念介绍 Resource:Resource是模板中最重要元素,通过关键字 "resource"

    来自:帮助中心

    查看更多 →

  • 方案概述

    方案概述 应用场景 政府、金融、能源等行业门户网站及应用安全要求 HW行动-现有安全防护补充 安全威胁检测与防御 业务痛点与挑战 没有有效防0-day手段,高风险攻击大部分都是基于0-day漏洞实现。 安全产品多,安全运维要频繁升级特征库,对安全运维人员要求比较高,并且存在供应链攻击的风险

    来自:帮助中心

    查看更多 →

  • 什么是认证测试中心

    Center,CTC)通过华为30年安全经验积累,结合企业和机构安全与防护需求,来帮助企业与机构满足国家及行业法律法规要求,同时实现对安全风险与安全事件有效监控,并及时采取有效措施持续降低安全风险,消除安全事件带来损失。 认证测试中心提供等保安全、等保套餐和密评安全3种服务。 认证测试中心有效期为

    来自:帮助中心

    查看更多 →

  • SEC01-02 建立安全基线

    相关云服务和工具 华为云中心 华为云信任中心 华为云等保安全解决方案:华为云依托自身安全能力与安全生态,为客户提供一站式安全解决方案,帮助客户快速、低成本完成安全整改,轻松满足等保要求。通过华为30年安全经验积累,结合企业和机构安全与防护需求,来帮助企业与机构满

    来自:帮助中心

    查看更多 →

  • 使用场景

    服务商所负责客户业务系统平台与资源以及客户负责自身业务系统。 一方面, 云审计 服务是合规性组成部分之一,其几乎覆盖所有服务、所有资源操作记录能力,以及审计日志在传输、存储、加密、容灾、防篡改等方面的安全能力,是认证中针对业务系统平台与资源核心保障。另一方面

    来自:帮助中心

    查看更多 →

  • 查看预定义合规规则包模板

    name String 预定义包模板参数名字。 description String 预定义包模板参数描述。 default_value Object 预定义包模板参数默认值。 allowed_values Array of objects 预定义包模板参数允许值列表。 minimum

    来自:帮助中心

    查看更多 →

  • 新加坡金融行业的最佳实践

    新加坡金融行业最佳实践 应用场景 新加坡金融管理局针对云计算监管预期,制定了MAS准则,用于规范金融机构实践,关于该指南更多信息,请参见Technology Risk Management Guidelines。 默认规则 该示例模板中对应规则说明如下表所示: 表1

    来自:帮助中心

    查看更多 →

  • Landing Zone设计与实施服务优势

    基于华为云的人、财、物、权、法IT治理能力,覆盖资源组织、网络规划、安全防护、审计等8大领域,帮助客户实现平滑高效云化转型。 丰富行业实践 基于金融、运营商、零售、汽车、互联网等多行业交付经验,具备各复杂业务场景最佳实践,能帮助客户快速定制云上IT治理方案。 专业服务团队 华为云

    来自:帮助中心

    查看更多 →

  • 添加预定义组织合规规则

    添加预定义组织规则 操作场景 在使用资源时,如果您是组织管理员或Config服务委托管理员,您可以添加组织类型资源规则,直接作用于您组织内账号状态为“正常”成员账号中。 当组织资源规则部署成功后,会在组织内成员账号规则列表中显示此组织规则。且该组织规则的修

    来自:帮助中心

    查看更多 →

  • 附录

    Turbo:是面向企业、政府、金融等客户,提供一个基于专属计算、专属存储资源池构建共享文件存储。租户独享专属计算和专属资源池,与公共租户资源物理隔离,满足特定性能、应用安全要求,为客户提供可靠、便捷云上“头等舱”。 函数工作流 FunctionGraph:是一项基于事件驱动函数托管计算

    来自:帮助中心

    查看更多 →

  • IAM用户开启MFA

    Authenticator或Microsoft Authenticator),才能绑定虚拟MFA设备。详见如何绑定虚拟MFA。 检测逻辑 IAM用户为“停用”状态,视为“”。 IAM用户为“启用”状态且开启了MFA认证,视为“”。 IAM用户为“启用”状态且未开启MFA认证,视为“不合”。 父主题:

    来自:帮助中心

    查看更多 →

  • 应用场景

    应用场景 任何企业都需要安全运维管理和审计,故任何企业都需要云 堡垒机 。云堡垒机能适用于各种企业运维场景,特别针对企业员工数量复杂、企业资产数量繁杂、人员运维权限交叉、企业运维方式多样等场景。 严格要求审计场景 例如保险和金融行业,具有大量个人信息数据和金融资金操作行为,以及

    来自:帮助中心

    查看更多 →

  • 等保三级2.0规范检查的标准合规包

    等保三级2.0规范检查标准包 本文为您介绍等保三级2.0规范检查标准业务背景、应用场景,以及包中默认规则。 业务背景 等保三级2.0规范是指中国政府在信息安全领域制定一项标准,是中国信息安全等级保护制度重要组成部分。该规范主要针对政府、金融、电信、能源等关键

    来自:帮助中心

    查看更多 →

  • 查询组织合规规则列表

    String 组织规则资源唯一标识。 organization_policy_assignment_id String 组织规则ID。 organization_policy_assignment_name String 组织规则名称。 description String

    来自:帮助中心

    查看更多 →

  • SEC07-01 识别工作负载内的数据

    受法规保护数据; 考虑数据潜在影响。如果数据泄露或被滥用,会对个人、组织或社会造成多大危害,包括经济损失、声誉损害、法律责任等。 参考相关法律法规、行业标准和企业内部政策。不同行业和地区对于敏感数据定义和要求可能不同,例如医疗行业患者数据、金融行业客户交易数据等,都有特定的法规和标准来规范其保护。

    来自:帮助中心

    查看更多 →

  • Console侧密码登录的IAM用户开启MFA认证

    证,视为“不合”。 标签 iam 规则触发方式 配置变更 规则评估资源类型 iam.users 规则参数 无 应用场景 Multi-Factor Authentication(简称MFA)是一种非常简单安全实践方法,建议您给华为账号以及您账号中具备较高权限用户开启MFA功

    来自:帮助中心

    查看更多 →

  • 列举合规规则包的评估结果详情

    列举规则包评估结果详情 功能介绍 列举规则包规则评估结果详情。 调用方法 请参见如何调用API。 URI GET /v1/resource-manager/domains/{domain_id}/conformance-packs/{conformance_pac

    来自:帮助中心

    查看更多 →

  • 方案概述

    家股份制银行监管科技建设经验和实际监管对接联调经验,内嵌完备服务规范、整合银行业监管报送数据检核逻辑创新产品。 应用场景 客户痛点: 一表通报送是国家金融监督管理总局研究搭建一套完整明细级、标准化金融数据体系。监管对可信区建设有明确要求,中小规模城商银行、 民营银行和

    来自:帮助中心

    查看更多 →

  • 隐私保护通话使用规范

    重大 对该客户进行下线,停止业务。 9 其他影响运营商、华为云利益或名誉、或容易引发用户投诉业务。 重大 对该客户进行下线,停止业务。 为保证业务运营,接入时请开启语音质检功能。 因运营商管控,停止主叫为固话业务接入。

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了