2019 年云南省政府信息公开工作年度报告...2019年云南省政府信息公开工作年度报告 本报告由云南省人民政府办公厅根据《中华人民共和国政府信
,构筑云安全的防线 - IDCQUAN.com · •2015年1季度亚马逊公布的aws...
Transcript of ,构筑云安全的防线 - IDCQUAN.com · •2015年1季度亚马逊公布的aws...
04 各种风险规避
云保险,构筑云安全的防线
方晓栋中国人民财产保险股份有限公司PEOPLE’S INSURANCE COMPANY OF CHINA (P&C)
科技改变生活
保险让生活更安心
特点:………………
•Duang! 全国首个专业”云计算服务保险”诞生了
为什么要给“云”上保险1
序言
云保险都提供什么保障2
“云保险”特点3
为什么要给“云”上保险
云计算产业前景广阔
云计算服务隐忧
云保险的意义
云计算产业前景广阔---政策环境01 2010年10月,国务院发布《国务院关于加快培育和发展战略性新兴产业的决定》,将云计算列为战略性新兴产业
之一。
2012年7月,国务院发布了《“十二五”国家战略性新兴产业发展规划》,将云计算作为新一代信息技术产业的重要发展方向和新兴业态加以扶持,并将物联网和云计算工程作为中国“十二五”发展的二十项重点工程之一。
2013年10月,可信云服务认证正式启动,这标志着我国也拥有了自己的云服务质量评估体系。可信云服务认证是在工信部通信发展司的指导下,由云计算发展与政策论坛成立的“可信云服务工作组”组织开展,认证的核心目标是建立云服务商的评估体系,为用户选择安全、可信的云服务商提供支撑,并最终促进我国云计算市场健康、有序发展。
2015年1月,《国务院关于促进云计算创新发展培育信息产业新业态的意见》,为促进创业兴业、释放创新活力提供有力支持,为经济社会持续健康发展注入新的动力。
2015年4月,国务院关于落实《政府工作报告》重点工作部门分工的意见,第七部分第三十八条培育新兴产业和新兴业态中指出,制定“互联网+”行动计划,推动云计算与现代制造业结合,促进电子商务、工业互联网和互联网金融健康发展,引导互联网企业拓展国际市场。互联网+战略逐渐在全国各地政府、在各行各业落地,互联网+的落地离不开云技术的推进和发展。
云计算产业前景广阔---技术优势及市场需求01
云计算技术优势
超大规模
虚拟化应用
高可靠性
通用性高可扩展性
按需服务
极其廉价
•云计算产业快速发展
•2015年1季度亚马逊公布的AWS收入15.7亿美
元,年增速超40%,预计2015年AWS年营收将
超60亿美元。未来云计算产业将迎来高速增长。
•国内云计算市场需求旺盛
•云计算解决中小型企业信息技术应用难题,为
资金紧张的中小企业提供高效低成本的信息化平
台。
云计算产业前景广阔---技术优势及市场需求01
2015年我国公共云服务总收入预计将达到102.5亿元,同比增长46%;IaaS市场总收入预计将达42亿元,同比增
长逾60%,增势迅猛。
云计算服务隐忧022013年8月,被称为黑色八月,全球发生了大范围的宕机事件,
为这些云服务商带来了巨大损失。
云计算服务隐忧022015年5月份,陌陌、网易、支付宝、携程网、艺龙网、招商证券、同花顺、齐鲁证券等
接连故障宕机,这个月对于业界来说无疑是"黑色五月"。
5月10日 5月11日 5月27日 5月28日
陌陌 因 网 络 故 障
无法正常使用
因骨干网络出现异
常,网易旗下游戏、
有 道 云 笔 记 、
LOFTER、考拉海购、
网易公开课等无法
正常访问
支付宝大面 积 瘫痪 ,
缘由是杭州市萧山区
某地光缆被挖断,进
而导致支付宝一个主
要机房受影响,导致
部分地区的支付宝服
务中断数小时
携程由于员工错误操
作,导致官方网站及
App无法正常使用。
从瘫痪到修复,携程
“宕机”近12小时
云计算服务隐忧02云计算风险
1.数据集中的问题:用户数据的存储、处理和传输都在云上,这就存在数据由于硬件、软件故障导致数据损坏,也存在数据未经授权删除、篡改的风险。
2.共享技术的漏洞:尽管不同客户之间通常都属于毫无关联的情况,但依然会共享相同的计算资源:CPU、存储、内存等,多个系统于共享的硬件中虚拟化,会带来安全漏洞。可能会由于一个用户受到黑客攻击而连带损害其他云用户的系统。
3.不安全的程序接口:云计算服务商提供给客户一套应用程序设计的接口,以便可以在云环境中管理各种系统或者与云服务互动。云服务的安全性及可用性就主要取决于这些接口的安全性。如果接口不安全,将会面临各种数据的保护、完整性及可用性的风险。
4.窃取账号及服务:账户与服务被盗取,导致相关作业处理程序、数据与交易记录可能被篡改,进而造成服务的保密性、完整性及可用性损失。
5.“危险的局内人”:运维人员故意或者误操作将导致的用户数据信息泄露、系统故障等。
6.不确定外部因素:导致数据中心发生故障导致云计算服务不可用。
给云上保险
1、保险可以增强用户信心保险作为云服务商增信的手段,提升用户应用云计算服务的信心,推动云计算服务的普及与发展。
2、保险可以补偿用户损失在云风险事故发生后,云服务商将通过保险转移部分风险损失,为用户提供适当的经济补偿,排解后顾之
忧。
3、保险可以提升用户体验在保险保障范围内,保险公司提供快速周到的理赔服务,将改善现有
事故处理模式。
为什么要给“云”上保险1
序言
云保险都提供什么保障2
“云保险”特点3
为什么要给“云”上保险
云保险孵化过程
云保险发展
云保险都保什么
云保险孵化过程01
云保险启动云保险方案
论证云保险评估
与承保可信云大会
发布
2014年10月2014年11月-2015年3月
2015年3月-2015年7月
2015年7月30日
保监会报备的首个云计算相关保险产品
云保险孵化过程01云服务商、云用户对黑客攻击赔偿需求
云计算服务中断将对金融云、游戏云等
特殊用户带来巨额损失,希望高额的赔偿能够弥补损失
云用户为重要数据资料购买保险的迫
切需求
保险需求收集
聚焦云服务的可用性和数据的可靠性上。由于数据中心电力、网络故障、运维人员误操作、设备故障、软件故障等原因导致云服务不可用或造成的数据丢失责任
云保险孵化过程01
数据中心故障
运维人员误操作软件系统故障
运营商网络故障
电力故障 用户数据安全
硬件故障
经过与云服务商四次大会沟通,逐步了
解云服务商最根本、最基础的保险保障需求,
双方共同探讨云保险风险保障模式,形成云
计算服务商保险保障方案。
保险保障方案02保障内容因云服务商责任导致的云服务中断和设备硬件故障导致数据丢
失等情况造成客户损失
承保模式保险公司以云服务商和客户签订的合同责任为基础,云服务商
通过购买保险的方式转移云服务商向客户的云服务承诺
承保对象通过可信云服务认证,并且接受数据中心联盟定损监测的云主机
和对象存储服务
保险责任
保障内容
故障责任
(一)被保险人软件故障;(二)被保险人主机、存储等设备故障;(三)被保险人自有网络、电力、空调等数据中心设备故障。
误操作责任
因其技术人员操作失误,造成主机、存储、网络设备重启、关机,网络、软件配置变更等,导致委托人无法访问云计算服务或者云计算服务中断。
第三方责任
(一)因供电公司供电电力故障,造成被保险人所在数据中心电力中断;(二)因电信运营商的网络中断,造成被保险人所在数据中心网络中断;(三)因第三方数据中心电力故障或网络中断,造成被保险人云计算服务中断。
数据丢失责任
因被保险人的存储设备损坏,数据无法恢复,导致委托人数据丢失,依法或者依据服务协议,应由被保险人承担的经济赔偿责任,保险人按照本保险合同约定负责赔偿。
法律费用责任
仲裁或诉讼费用以及事先经保险人书面同意支付的其他必要的、合理的费用(以下简称“法律费用”)
除外责任
投保人、被保险人及其工作人员的故意行为或违法行为; 被保险人或其工作人员被指控泄露委托人商业秘密或侵犯其知识产权、名誉权、隐私权的
战争、敌对行为、军事行为、武装冲突、罢工、骚乱、暴动、恐怖活动;
被保险人向中华人民共和国境外(包括港、澳、台地区)委托人提供的云计算服务
核辐射、核爆炸、核污染及其他放射性污染; 罚款、罚金及惩罚性赔偿
大气污染、土地污染、水污染及其他各种污染 被保险人因设备故障、损坏发生的维修、更换费用
自然灾害 委托人遭遇黑客攻击,导致的无法访问或数据丢失
被保险人超出其营业执照或执业许可证核定的经营范围,或者无有效营业执照或执业许可证期间提供专业服务 委托人由于自身系统、网络配置变更导致的无法访问或数据丢失
行政行为或司法行为 与被保险人存在关联关系的自然人或法人或被保险人之间提出的赔偿请求。
被保险人超出委托人的授权范围提供专业服务 免赔额或者免赔率:本保险单中载明的免赔额或依据保险单载明的免赔率计算的免赔额。免赔额及免赔率=每次事故免赔额:5000元或免赔率20%,以高者为限
为什么要给“云”上保险1
序言
云保险都提供什么保障2
“云保险”特点3
为什么要给“云”上保险
共保体共保
专业团队服务
第三方机构评估
共保模式01
云保险共同体
人保财险
渤海平安
首席承保,份额51%
份额24.5%份额24.5%
共保模式01
1949年中国人保财险前身中国人
民保险公司成立
2008年公司保费收入突破1000亿
元,进入全球财产保险业务前十强。
2013年公司保费收入超过2000亿
元,亚洲排名稳居第一,在全球单一品牌财险公司中位列第二。
2014年公司,成为中国财产险市场
首家年度保费超越2500亿元的公司。
首席承保人中国人民财产保险股份有限公司:
是国内历史最悠久、业务规模最大、综合实力最强的大
型国有财产保险公司,保费规模稳居亚洲财险市场第一、
跃居全球领先保险集团单一子公司品牌首位。
共保模式01
[类别
名
称], [
值],
[值]
共保体在责任险
市场份额占比
共保体 其他保险公司
• 市场优势:在责任险市场份额高,承接教育、医疗、旅
游、建筑、安全生产等多个行业重大责任保险项目,获得
政府、企业客户高度认可。
• 技术优势:在承保、理赔、再保等核心业务领域,拥有
一大批国内领先、国际一流的专业技术人才。
• 服务优势:专业技术团队提供专属服务,该团队互联网
项目保险经验丰富,技术力量过硬。
• 经验优势:共保体专业服务团队已经与百度、金山、360
等客户建立了良好的合作关系
第三方评估认证02
为什么要认证?我们都知道,我们的爱车出了险,第一时间找交警报案,
有交警来定责。其他险种多数是由双方更加保险条款商定责任,
保险公司由专业理赔人员与客户进行沟通,根据保险条款如何理
赔。如果发生争议了,那就通过诉讼、法律手段解决。
第三方评估认证02
1、云计算属于非常专业的领域,
保险公司定损人员怎么能准确判
定损失,维护双方利益呢?
2、独立第三方对案件进行评估:
公立,公信、专业。
专业团队支持03中国人民财产保险股份有限公司北京市分公司为可信云云计算服务责任保险项目的
牵头机构,并指定中国人民财产保险股份有限公司北京市分公司国际业务营业部作
为本项目的出单机构,负责核保、出单、出具保费发票等工作。具体联系人为:
姓名 职务 座机 手机 邮箱
杨楠 副总经理 56123168 18611761177 [email protected]
梁爽 部门经理 56122505 15001313592 [email protected]
彭程 项目经理 56122585 13688218428 [email protected]
04 各种风险规避
期待与您合作共同推动云计算产业发展!