游戏“过等保”,其实不难!

简介: 游戏行业过等保,其实不难!

一、需求背景
众所周知,2016年11月7日全国人民代表大会常务委员会通过《中华人民共和国网络安全法》方案, 2017年6月1日《网络安全法》正式实施。之后,阿里云也发布了“阿里云等级保护生态”,在“生态”中,阿里云通过提供云安全产品和服务,咨询厂商提供全流程技术支撑和咨询服务,测评机构提供测评服务,公安机关负责备案审核和监督检查,将整个等保合规流程的时间,从平均一年的时间最快能缩短到了一个月,极大的降低了“过等保”的门槛。
而在游戏行业,上海各区县网安也曾召开过游戏行业网络安全工作会,要求各游戏单位核实并上报信息安全问题,进行网站备案、完善制度和采取措施。在2018年3月28日,上海市信息网络安全管理协会联合上海市网络游戏行业协会也同样举办了游戏行业信息系统等级保护定级、测评辅导培训会议。同时提出了等保定级备案及整改测评的强制时间要求, 4月15日前,完成信息系统定级备案工作,10月1日前,完成差距整改、等保测评,拿到备案证明。
_1
所以,游戏企业过等保,迫在眉睫。同时对于企业自身,等保也是一个安全管理的“必过标杆”。您可能会认为过等保是一个非常艰巨,需要各方沟通的长期过程。看完以下阿里云对于等保的解读和相应的一站式解决方案,你会发现“过等保“,其实没有那么难。

二、等保处罚案例
首先我们先来看一下近期在《网络安全法》上的处罚案例,在监管加强后、这些在游戏行业也都会普遍遇到:
案例一、某论坛存在有传播暴力恐怖、虚假谣言、淫秽色情等危害国家安全、公共安全、社会秩序的信息,涉嫌违反《网络安全法》被立案调查,责令整改。
案例二、某公司向公安机关报备的信息系统安全等级为第三级,未按规定定期开展等级测评,因此未履行网络安全等级测评义务。给予警告处罚并责令其改正。
案例三、某网络公司未留存用户登录日志、网站存在高危漏洞造入侵。同时调查发现,该网站自运行以来,未进行网络安全等级保护的定级备案、等级测评等工作。相关负责人行政处罚和罚款,网站责令整改。
所以,仅从2017年8月以来,互联网行业已有数十起著名公司因为未切实落实等保安全策略被有关部门责令整改、行政处罚、暂停注册、暂停运营等相应处罚;落实等级保护、不仅是企业自身信息系统正常、安全运营的需要,更是关系到互联网用户、社会安全安定的重大责任;

三、游戏行业哪些系统需要过等保
_2
以上各子系统便是游戏企业经常遇到的系统部署架构,因为涉及网络、通讯、主机、应用、数据等方面的数据安全,所以都要针对《网络安全法》的条款进行评测和审核。

四、游戏各系统对于等级保护的要求
_3
举例如下:
假如有一个游戏公司,运营着各类游戏不下10款,同时游戏用户都是通过统一的门户网站进行注册,所以系统组成当中就存在用户管理系统,涉及到了用户的个人隐私信息,那么,该系统有以下三种场景需要通过相应的等级保护要求。
A. 玩家充值通过银联、支付宝等第三方接口,实名用户数10万,无其他信息系统,那么该系统必须通过二级的等级保护要求。
B. 玩家充值通过自建的第三方支付平台,涉及计费认证系统,实名用户数在30万左右,那么就必须通过等保三级。
C. 玩家充值通过银联、支付宝等第三方接口,实名用户数达百万级,那么该系统也必须通过等保三级。

五《网络安全等级保护基本要求》解读
针对《网络安全等级保护基本要求》所建立的安全技术体系主要手段包括使用安全产品、加固系统配置和开发安全控制等。其中通过使用成熟的安全产品,可以快速满足合规要求。
_4
_5

六、阿里云云上等保合规内容、流程及优势

  1. 等保合规生态
    _6

为了便于云上系统能够快速通过等保测评,阿里云通过建立“等保合规生态”,提供一站式等保合规解决方案。
1) 云上等保现状
大部分租户对等保不了解、不知道等保该如何入手、不善于与监管部门打交道、安全体系落后于业务发展等
2) 等保工作分工
阿里云:整合服务机构能力,并提供安全产品
咨询厂商:提供全流程技术支撑和咨询服务
测评机构:提供测评服务
公安机关:负责备案审核和监督检查

  1. 合规共担模型
    _7

阿里云平台与云上租户系统采取的分别定级和测评,阿里云平台测评结论可供租户系统测评时复用。
1) 阿里云可提供
阿里云平台等保备案证明、阿里云测评报告关键页、阿里云云盾销售许可证、阿里云部分测评项说明等
2) 责任分担详解
阿里云是全国首家家参与和通过云计算等保标准试点示范的云服务商;公共云、电子政务云通过等级保护三级备案和测评;金融云通过等级保护四级的备案和测评;
根据监管部门明确的结论复用原则,阿里云上的租户系统通过等级保护测评时,物理安全、部分网络安全和安全管理的结论可以复用,阿里云可提供说明;
阿里云平台完备的安全技术和管理架构,以及阿里云提供的云盾安全防护体系,更有利于租户通过等级保护测评。

  1. 阿里云等保实施流程和相关参与单位
    _8
  2. 阿里云等保合规优势
    _9

七、阿里云云上合规技术架构案例解读
某游戏企业合规的安全产品架构:
_10
1) 特点
快速接入云盾,快速完成安全整改;
全面满足等保合规技术要求;
帮助您建立完整的安全技术架构,形成安全纵深防御;
2) 等保基本要求
_11
3) 主要云安全产品
_12
物理和环境安全:包括机房供电、温湿度控制、防风防雨防雷措施等,可直接复用阿里云的测评结论;
网络和通信安全:包括网络架构、边界防护、访问控制、入侵防范、通信加密等;
设备和计算安全:包括入侵防范、恶意代码防范、身份鉴别、访问控制、集中管控和安全审计等;
应用和数据安全:包括安全审计、数据完整性和保密性
详情了解:https://www.aliyun.com/solution/security/compliance
_13
扫码加入阿里云等保合规交流群
更有阿里云代金劵及技术专家1v1指导

目录
相关文章
|
监控 项目管理
软件工程IT项目管理复习之 十二:项目采购管理
软件工程IT项目管理复习之 十二:项目采购管理
537 0
|
8月前
|
人工智能 运维 Cloud Native
阿里云Serverless计算产品入选Gartner®报告「领导者」象限!
近日,Gartner® 发布了 2025 年度全球《云原生应用平台魔力象限》报告,阿里云凭借 Serverless 应用引擎 SAE(以下简称 SAE)和函数计算 FC,成为亚太地区唯一入选「领导者象限」的科技公司。
657 18
|
消息中间件 存储 NoSQL
一文读懂Kafka Connect核心概念
Kafka Connect 是一种用于在 Apache Kafka 和其他系统之间可扩展且可靠地流式传输数据的工具。 它使快速定义将大量数据移入和移出 Kafka 的连接器变得简单。 Kafka Connect 可以摄取整个数据库或从所有应用程序服务器收集指标到 Kafka 主题中,使数据可用于低延迟的流处理。 导出作业可以将数据从 Kafka 主题传送到二级存储和查询系统或批处理系统进行离线分析。
|
3月前
|
人工智能 JSON API
AI 大模型 LLM API + n8n 工作流:打造超级 AI Agent 自动化(2026年 LLM agent 最强指南)
本文将集众家之长,不仅提供保姆级的 n8n 接入教程,更将深入探讨大模型 LLM API 稳定性、成本控制以及国内环境下的最佳实践方案。
1351 6
|
4月前
|
人工智能 缓存 安全
中国企业接入Google Nano Banana模型的解决方案技术解析
Google Nano Banana模型在多模态领域表现优异,但国内应用面临延迟高、中文理解偏差及合规难题。穿扬科技作为官方合作伙伴,提供低延迟加速、中文语义增强、电商色彩管理与合规支持,成为企业级接入首选;laozhang.ai和FastGPTPlus则更适合低成本、轻量级应用场景。
615 0
|
9月前
|
机器学习/深度学习 存储 Java
Java 大视界 -- Java 大数据机器学习模型在游戏用户行为分析与游戏平衡优化中的应用(190)
本文探讨了Java大数据与机器学习模型在游戏用户行为分析及游戏平衡优化中的应用。通过数据采集、预处理与聚类分析,开发者可深入洞察玩家行为特征,构建个性化运营策略。同时,利用回归模型优化游戏数值与付费机制,提升游戏公平性与用户体验。
|
人工智能 数据安全/隐私保护 计算机视觉
GitHub爆款神器 | IOPaint:21.7k star 开源AI图像修复项目,竟能秒删水印、拓展画幅!
IOPaint 是一款由 Sanster 团队开发的开源图像处理工具,集成多种 SOTA AI 模型,支持图像擦除、对象替换、文本绘制和图像外扩等功能。它操作简便,一键安装,适用于 Windows、macOS、Linux 和 Apple Silicon 系统,适合摄影爱好者、电商从业者及内容创作者使用,大幅提升图像处理效率。
1387 0
|
10月前
|
机器学习/深度学习 存储 算法
如何判断两张图片的相似度?原来图片对比也可以如此简单!
本文介绍了图片对比技术在多个场景中的应用,如图片去重、内容审核、版权维权及相似图片搜索,并详细解析了两种主流的图片对比方法。第一种是**MD5指纹对比**,适合精确匹配完全相同的图片,具有速度快、简单易用的特点,但对稍作修改的图片无能为力。第二种是**图像哈希对比**,包括平均哈希、感知哈希等算法,能够判断图片的相似程度,适用于处理缩放、旋转或亮度调整后的图片,但在语义相似性上仍有局限。最后提到,随着机器学习和深度神经网络的发展,图片相似度判断技术将有更多可能性,值得进一步探索。
3137 6
如何判断两张图片的相似度?原来图片对比也可以如此简单!
阿里云公网IP地址多少钱一个?
阿里云公网IP价格因地域而异,如华北1(青岛)包年包月约20.70元/月,华北2(北京)及其他地区23元/月,香港30元/月,新加坡23元/月。按量付费模式下,保有费0.020元/小时,流量额外计费。
4921 0
阿里云公网IP地址多少钱一个?