公有云服务商获得哪些资质才算上道了?

如果从2006年亚马逊以AWS的名号,正式开始向企业提供IT基础设施服务开始计算,今天的公有云产业,仍旧是一个不足十岁的少年。然而在以速度为导向,尊崇天下武功唯快不破的新IT时代,十年的时间已经足够让一个襁褓中的产业走向彻底成熟。国内云市场的高速发展引来大批的国内外云服务商的“觊觎”,人多的地方就会有竞争,更何况云服务市场这块“当红炸子鸡”呢?但是要想在同行之间脱颖而出也不是那么容易的事。

首先,国际上成熟的云服务比如亚马逊AWS,微软Azure等想要在中国公有云服务市场有一番大的作为是难上加难,因为其要获得相应的牌照。国内土生土长的公有云服务上虽然没有国外服务商的第一道门槛牵绊,却也面临同行竞争以及很多基础设施方面的问题。巧妇难为无米之炊,在中国建立公有云服务的难度恐怕难以被超越了。

那么,公有云服务商获得哪些资质才算上道儿了?很明显,在这个强者愈强,弱者无门的社会,有“牌照”加身似乎更能取得用户的信任,公有云服务市场也无例外。

入华资质,曲折上道儿

作为云计算的主流方向,公有云的发展正如火如荼。各大企业之间的竞争也日趋激烈。不论是平台搭建还是产品创新,还是客户服务还是资源整合,都显现出差异化的倾向。不过殊途同归,市场份额依然是各个公有云提供商追求的共同目标。

在过去数年中,外资云曾尝试借助多种手段快速进入中国市场,其中一些甚至不惜游走在中国政策法规的边缘线上。

中国政府的监管原则是:所有中国的数据必须留在中国;所有技术服务,都希望能由中国公司提供。这意味着,外资云要想在中国开展业务,必须寻求本土第三方承接,无法自建基础设施提供服务。

中国政府对电信行业的政策限制,令外资云巨头始终无法独立获得IDC(Internet Data Center,互联网数据中心)牌照,必须寻找第三方合作伙伴。因此就出现了微软Azure牵手世纪互联,亚马逊AWS牵手光环新网的合作模式。

跻身一线,数据中心顶级运营资质

前几天,深圳前海小鸟云计算有限公司(以下简称小鸟云)通过增值电信业务(ISP/IDC)经营许可证认证所需要的全部审核程序,并成功获得IDC/ISP牌照。ISP/IDC牌照的双认证,标志着该公司已跻身国内顶尖数据中心之列,并拥有了数据中心顶级运营资质。ISP/IDC认证即全网ISP资质,全国IDC资质,是利用公共网络基础设施提供的电信与信息服务的经营许可。

据悉,2009年,工信部曾一度停发IDC和ISP牌照。但随着近几年移动互联网行业爆炸式的增长,工信部在2012年年底正式开始恢复受理电信业务牌照申请,新政策对申请IDC/ISP业务的企业在资金、人员、机房设施、运营管理、技术能力等方面提出了更为严格的要求,IDC/ISP服务市场准入门槛进一步提高,申请的难度进一步加大。截至到目前,全国仅少数企业获批新的全国性IDC/ISP 牌照,其中包括有阿里云、华为、浪潮等公司。

重要指标,信息安全资质

公有云服务不仅用于实现节约成本和创新等实实在在的好处,而且还用于创建更加现代化的IT环境,一个可以为未来应用和数字化业务流程打下战略性基础的环境。安全、隐私问题仍然是阻碍公有云采用的主要因素,尽管公有云有强大的安全记录,并且云服务领导厂商也提高了透明度。

对于用户来说,安全无疑是决定云计算选型的一大重要考量指标,而可信云服务认证则更像一个标尺。可信云服务认证体系的日臻完善,一方面意味着云计算产业发展的逐渐成熟;另一方面也意味着将有越来越多的云计算企业需要有这样的认证作为自己产品的背书。云计算厂商也将因此进一步加强对云计算安全性的考虑。

著名技术和市场调研公司Forrester Research在其《公有云服务商安全报告》(The Forrester Wave?: Public Cloud Platform Service Providers’Security,Q4 2014)中,披露了对国外几家著名云服务商的安全评估,其中,信息安全认证和资质被作为一项重要的考量指标,与国内的可信云认证相比,这些认证显然更具备权威性。

Cloud Security Alliance-STAR Registrant;云安全联盟(CSA)是在2009年的RSA大会上宣布成立的,云安全联盟作为业界权威组织,致力于在云计算环境下为业界提供最佳安全解决方案。

DIACAP;美国国防部信息保障认证与认可流程(Department of Defense Information Assurance Certification and Accreditation Process)。

FedRAMP;“联邦风险与授权管理计划”(FedRAMP) 是一项政府范围内的项目,提供了对云产品和云服务的安全评估、授权和持续监控的标准化方法。对于联邦机构在低等和中等风险影响级别的云部署和服务模型,将强制执行 FedRAMP。

FIPS 140-2;美国联邦信息处理标准(Federal Information Processing Standard)。这些标准和方针由NIST发布,并作为联邦信息处理标准(FIPS)在政府机构广泛采用。

ISO27001;信息安全管理体系标准(ISO27001)可有效保护信息资源,保护信息化进程健康、有序、可持续发展。

PCI DSS Level1;支付卡行业 (PCI) 数据信息安全标准 (DSS) 是一种由支付卡行业安全标准协会定义的信息安全标准。

SOC 1/2/3;遵循SSAE 16准则要求的服务供应商具备足够的控制与保障措施,能够确保客户托管数据的安全。如果服务商通过审核符合新的全球标准(SSAE 16),将获颁“服务组织控制”(SOC)报告。

UK G-Cloud Accreditation;英国G-Cloud认证,由英国政府发起的对云服务提供认证、能力测试、检验和校准服务。

本文作者:信雪蕊

来源:51CTO

时间: 2024-08-04 06:17:33

公有云服务商获得哪些资质才算上道了?的相关文章

中国公有云服务商上下求索

虽已经历了近四年的发展,中国的公有云服务市场仍然面临着巨大的风险和不确定性.但在严苛的监管政策和网络互连互通仍存障碍的情形之下,中国的公有云服务商仍在奋力向前. 2012年年底,一篇刊登在科技博客PingWest中文网的名为<为什么公有云在中国落地难?>的文章在微博上引发热议.文章的作者从机房建设.网络环境.政策管制三个方面,专业地分析了为什么在美国及世界多个地区蓬勃兴起,并且进入普及期的公有云服务,在中国却难以实际落地的原因. 事实上,2013年有望成为中国的公有云市场取得突破的特殊年份.在

谨记五大要素 选出最适合的公有云服务商

挑选最合适的云计算服务商 Gartner预测云计算服务的市场在2013年将超过1500亿美元.不同的云计算服务商纷至沓来,他们有由传统IT厂商演变而来的,也有新型的初创企业,甚至有从在线电子商务公司转变而来的.他们提供不同的服务类型,服务质量也良莠不齐.企业在选择这些云计算服务的时候要结合自身需求,从不同的角度进行考察. 虽然说云计算能给企业带来许多好处,但是企业在面对云计算这个相对比较新的IT服务模式的时候还是有许多担心.由于私有云的服务模式与传统IT服务方式没有本质的区别,因此这些担心主要集

PK辩论:安全可信是公有云在大型企业应用的关键

天上之水,不辞九曲之苦,终成华夏澎湃之强音;万里长城,屹立苍穹之下,构筑中华骄傲之图腾.崇吾之山,率土之滨.天耀中卫,太阳之城.花儿杞乡沐霞光万道,世界沙都乘万里长风. 金秋九月,秋高气爽.宁夏中卫,既揽西北风光之雄奇,又兼江南景色之秀美,碧水蓝天,湖光沙色,林荫碧翠.在这美丽的"世外桃源",2016年CIOC全国CIO大会在此盛大举办,来自全国300余位CIO共聚一堂,最接地气的观点.最实用的实战经验.最前沿的技术.最新的产品在此汇聚,碰撞出属于CIO的精彩的火花. 以下为PK辩论环

未来的主角是公有云还是私有云?哪些云安全企业能在行业洗牌中脱颖而出

2016年,中国云计算市场持续发力.截止2016年第三季度,阿里云已经连续六个季度同比增长超过100%.伴着这股春风,云安全市场也蓬勃愈发. 从全球市场看,2016 年全球云安全市场规模达36.5 亿美元,同比增长15%,增速接近传统安全两倍.根据前瞻产业研究院的数据,2016年中国云计算规模超过3000亿元,按照信息安全投入占IT整体投入2%计算,云安全市场的规模达到60亿元以上. 面对这个充满诱惑的市场,其未来的主角是公有云还是私有云?云安全的市场机会在哪里?哪些明星企业会在这轮行业洗牌中脱

云计算系列之一:公有云是终极形态,未来将出现5-7家巨头厂商

云计算是爱分析(微信订阅号:爱分析ifenxi)重点关注赛道.从基础设施到行业应用,云计算正在重构整个IT产业.最近两年,云计算整体渗透率不断提升,行业爆发拐点已经来临.爱分析将云计算市场分为基础云服务和应用云服务,并将陆续推出各细分赛道报告. 本报告主要关注基础云服务上篇,将自上而下阐述整个基础云市场的现状.公有云与私有云等细分赛道的未来趋势以及成长空间.在下篇中,我们将逐一分析各细分赛道中龙头.潜力公司. 核心观点 政策.人工智能和物联网是未来重要驱动力.政策上,各级部门明确提出政府部门.银

公有云行业:用价格撕开市场,用质量取胜行业

数据显示,2015年公有云市场规模为870亿美元,预计2017年底,全球的公有云市场将达到1460亿美元的规模,云计算的盘子也不只局限在当前,权威机构预计,到2020年,全球云计算市场规模将达到3900亿美元.在如此巨大的市场蛋糕面前,国内外云服务商无不想从中分得一杯羹,也就是直接导致了市场竞争的白热化.从几年前开始,关于云计算的大多数头条新闻一直被"降价"这个主题牢牢霸占.云计算行业的价格战可谓是打的如火如荼,硝烟四起,以AWS.微软为代表的国外云服务商,到BAT旗下的云服务商,再到

阿里云李津:公有云做的是信心与责任!

本文讲的是阿里云李津:公有云做的是信心与责任![IT168 云计算]"你们今天看到的,仅仅是阿里系技术架构中的冰山一角.还有一大部分没有展现出来,那是因为我们还有些信心不足.当有一天,你发现阿里集中做大规模产品展示的时候,说明那时我们已经具备了十足信心." 这是今年双11过后,阿里产品技术团队首次面对媒体时,阿里云资深总监李津发表的总结发言.这样的说辞让笔者有些意外,作为国内最大的公有云服务商,阿里系技术带头人竟一改BAT巨头高调的行事作风,发表如此谨慎的自我评价,着实让笔者对阿里系技

公有云部署受阻 这锅谁来背?

TechTarget最近发布了关于PI/Cloud基础架构的全新调查报告,其中列举了阻碍企业大规模使用公有云技术的多种常见因素. 随着云计算的逐渐普及以及公有云在成本.可持续性和扩展性方面能够提供诸多优势,因此使用公有云似乎已经成为一种不需要考虑的选择.但是并非所有人都这样认为,使用公有云可能面临的某些风险使得许多企业不得不将其负载运行在更加靠近本地的位置. TechTarget在PI/Cloud基础架构调查当中询问受访者在未来一年之内将会如何部署服务器资源.高达68%的受访者表示他们将会继续在

告别“云里雾里” 中小企业公有云落地

"云计算?那是大企业才有实力享受的服务,对我们中小企业来说还只是个概念."     目前,云计算在世界范围内还没有统一的.得到一致认可的定义,从各大企业和组织衍生出来的云计算概念不计其数,但少有踏实的产品与服务做支撑.这让对前沿技术了解不深的中小企业对云计算产生了"天边有朵雨做的云,像雾像雨又像风"的模糊认识,他们中的绝大多数并没有切身感受到云计算为企业所带来的实际利益与发展变革. 根据IT调查咨询机构Info-Tech近期公布的报告显示,76%的IT决策者会首选或