-
互聯網安全法,互聯網凈網行動
-
”凈網2020”落實好維護網絡安全責任
-
關于端午節放假通知-宇眾網絡
-
宇眾網絡春節放假通知
-
關于公司收款銀行賬戶變更通知函-宇眾網絡
-
關于網上有人冒充我公司名義進行詐騙的公告。
-
關于端午節放假通知,節日放假,但是我們業務不“放假”-宇眾網絡
-
工信部進一步加強未備案網站管理工作的通知-宇眾網絡
-
關于東莞市宇眾網絡科技有限公司香港數據中心(香港機房)路由優化通知
-
宇眾網絡慶祝五·一勞動節快樂
-
東莞東城機房網絡升級通知
-
臨近過年,互聯網IDC貴圈也有被騙的,請認準宇眾網絡公司官方聯系方式
-
我司已獲得ISP/ICP/IDC三證資格,更好的為客戶服務
-
關于浙江金華高防機房網絡線路切割通知
-
工信部近日下發關于進一步規范域名備案工作的通知
行業資訊
- 首頁
- 新聞中心
- 行業資訊
中國云計算市場,云服務器平臺如何監管
國內外的監管部門沒能力也沒必要辨別一個IP 背后是物理機還是虛擬機,在他們來看各大云平臺就是 IDC 和 CDN,以前對 IDC 的監管手段同樣適用于云平臺。云平臺因其資源服務租賃的屬性,還可以做更精細化的監管配合工作。
云平臺要做的合規工作就是身份核查、內容自查和配合調查。
第一. 身份核查
身份核查即某個網站出問題了可以定位到承擔責任的自然人或企業法人,找不到責任人那就是網絡接入商的責任。當客戶開通網站時需要進行 ICP 備案,如果是特殊行業還需要經營類 ICP 證、游戲網文備、VOIP 通訊備等資質證明。
云平臺都提供新域名的 ICP 備案申請和老備案號新增接入,這個服務一般是免費貼人力進去的。但我也聽過有的客戶一次要新增幾千個域名備案被云平臺拒絕的,這不僅僅是云平臺人力賠本的問題,而是惡意阻塞后端主管機構的辦公秩序。至于 ICP 備案審核的速度其實和云平臺關系不大,沒有哪個云平臺可以要求全國各地主管機構為其單獨開 VIP 通道。
ICP 備案的重要信息就是 IP 地址,而云平臺大都使用浮動公網 IP。云平臺需要防備 ICP 備案 IP 意外釋放,備過案的 IP 后臺保留三個月也花不了幾塊錢;大中型云平臺需要過濾 HTTP 封包,避免違規客戶通過換端口換 IP 的方式違法運營;如果是一個小規模云平臺無力支撐 HTTP 防火墻,那就在 80、443、3128 這類高危端口做僅限白名單放行的設置。對于只用 HTTP 做 API 接口的用戶,最好不要用默認的 80 端口。
第二.內容自查
云平臺在提供主機和 VPS 服務時為網站服務進行 ICP 備案服務,但云平臺也提供對象存儲和 CDN 服務,還需要對內容自查,做適度的黃反識別和版權保護。
因為國內有 ICP 備的存在,黃反內容的責任主體是客戶,甚至某些臨時管制只能算誤傷客戶。但云平臺有快速消除不良內容的責任,每個云平臺都有強制全網刷緩存的功能。
大家不要以為開展國際業務就可以自由裸奔,外國沒有 ICP 備案很可能找不到責任人,如果有敏感內容只能抓云平臺頂缸,云廠商處理不當可能面對更嚴酷的法務風險和業務中斷威脅。
在海外開展云計算業務時,我們要定期檢查聯絡郵箱是否有司法公函(注 1)提及下列內容:
1. 黃賭毒內容,部分國家合法部分國家違法;注意違法的理由可能是法律禁止此類網站,也可能是此網站存在盜版或者偷稅要依法關停。
2. 版權侵權問題,這個問題處置不當可能會面臨 9 位數的天價罰款。某軟件赴美上市時封禁了很多影視資源其實掃黃無關,就是怕被告盜版而已;好多老外翻墻到中國國內就是為了找免費游戲、音樂和電影。
3. 兒童色情問題,這是最嚴肅的死線,過線即死。某云平臺忽略了相關司法公函,最終導致海外業務域名被封禁三天。
4. 極端政治言論,這些信息要快速傳播必須依賴社交平臺,所以由社交平臺來負責刪帖,有其他責任人背鍋了,那云平臺的風險就小了。
在做一個跨國云平臺的時候,我們還要考慮哪些數據堅決不能送出中國,以及哪些數據不能離開美國,越大的公司越要注意法務風險。
第三.配合調查
當前監管部門還不了解云計算平臺有比 IDC 更進一步的服務能力和證據保全能力。一個守法企業應該主動配合做刑事犯罪的證據保全工作,這些證據甚至可以用于證明嫌疑人是無辜的。
如果遇到涉及刑事犯罪的網站,在收到正式法務公函以后,云平臺技術上可以盡量保存涉案證據:
1. 凍結賬戶,讓嫌疑人無法修改釋放資源。
2. 斷開云主機、容器等的公網連接,但斷開之前做 1 分鐘數據抓包。
3. 所有云主機做系統盤、數據盤鏡像和內存轉儲,其他云資源也做類似數據保全操作。
4. 云存儲設置為不可寫不可刪除狀態,但重置只讀密鑰。
5. 將嫌疑人的賬戶注冊信息、登陸信息、計費用量信息導出。
沒有運營人員敢硬杠刑事法規,但對民事法規還是比較漠視。比如一個云平臺客戶運營游戲私服,正版游戲廠商找上門了就別裝腔作勢,正規云平臺應該像正規IDC一樣清退這類客戶(注 2)。但云平臺也沒有對民事糾紛的舉證義務,不可能為一個民事糾紛將客戶信息泄露給第三方。