金融云是服務于銀行、證券、保險、基金等金融機構的行業(yè)云,采用獨立的機房集群提供滿足一行兩會監(jiān)管要求的云產品,并為金融客戶提供更加專業(yè)周到的服務。
安全合規(guī)
金融云按照人民銀行和銀保監(jiān)會的合規(guī)標準建設,在安全性、服務可用性和數(shù)據(jù)可靠性等方面作了大幅增強。
金融云建設和管理參照的行業(yè)標準有:
- 《中華人民共和國金融行業(yè)標準 JR/T 0167-2020云計算技術金融應用規(guī)范安全技術要求》
- 《中華人民共和國金融行業(yè)標準 JR/T 0166-2020云計算技術金融應用規(guī)范技術架構》
- 《中華人民共和國金融行業(yè)標準 JR/T 0168-2020云計算技術金融應用規(guī)范-容災》
- 《金融業(yè)信息系統(tǒng)機房動力系統(tǒng)測評規(guī)范》
- 《金融行業(yè)信息系統(tǒng)信息安全等級保護測評指南》
- 《銀行業(yè)信息系統(tǒng)災難恢復管理規(guī)范》
- 《網(wǎng)上銀行系統(tǒng)信息安全通用規(guī)范》
- 《商業(yè)銀行業(yè)務連續(xù)性監(jiān)管指引》
- 《銀行業(yè)金融機構信息科技外包風險監(jiān)管指引》
- 《保險信息安全風險評估指標體系規(guī)范》
- 《保險公司信息系統(tǒng)安全管理指引(試行)》
- 《證券公司網(wǎng)上證券信息系統(tǒng)技術指引》
- 《證券期貨業(yè)信息系統(tǒng)安全等級保護測評要求》
- ……
與公共云的差異
下圖是金融云與公共云在產品與服務上的對比。
類別 | 項目 | 公共云 | 金融云 |
---|---|---|---|
合規(guī) | ISO27001 | √ | √ |
CSA-STAR | √ | √ | |
等保級別 | 等保三級 | 等保四級 | |
人行云計算金融應用規(guī)范 | 無 | √ | |
ISO20000 | √ | √ | |
ISO22301 | √ | √ | |
PCI-DSS | 無 | √ | |
SOC審計 | √ | √ | |
可信云 | √ | √ | |
CNAS測評 | √ | √ | |
IDC A級機房資質認證 | 無 | √ | |
安全 | DDoS防護 | 按需購買 | 按需購買 |
堡壘機 | 按需購買 | 按需購買 | |
云防火墻 | 按需購買 | 金融云客戶對比公共云客戶默認提供基礎版本。 | |
磁盤消磁 | √ | √ | |
可用性 | 兩地三中心 | √ | √ |
同城容災 | √ | √ | |
ECS(SLA) | 99.97% | 99.98% | |
RDS(SLA) | 99.95% | 99.97% | |
SLB(SLA) | 99.95% | 99.97% | |
Redis(SLA) | 99.95% | 99.97% | |
DRDS(SLA) | 99.95% | 99.97% | |
DataWorks(SLA) | 99.95% | 99.97% | |
其他 | 金融監(jiān)管風險評估調查 | 無 | √ |
金融行業(yè)監(jiān)管報告提交 | 無 | √ | |
金融行業(yè)IT合規(guī)服務 | 無 | √ | |
專線 | √ | √ | |
混合云特殊設備托管 | 無 | √ | |
客戶準入 | 開放注冊 | 行業(yè)認證 | |
售后服務 | 標準 | 金融商用 |
金融云專享產品與服務
- 獨立的資源集群
- 更嚴格的機房管理
- 更高的安全容災能力
- 更嚴格的網(wǎng)絡安全隔離要求
- 更嚴格的訪問控制
- 遵從銀行級的安全監(jiān)管及合規(guī)要求
- 專門的金融云行業(yè)安全運營團隊、安全合規(guī)團隊、安全解決方案團隊
- 專門的金融云客戶經理和云架構師
- 更嚴格的用戶準入機制