亞馬遜云科技獨(dú)特的安全文化起到了哪些作用?
北京——2024年4月25日 我們的客戶選擇亞馬遜云科技運(yùn)行他們的關(guān)鍵應(yīng)用程序和最敏感的數(shù)據(jù)。每天,世界上發(fā)展最快的初創(chuàng)公司、最大的企業(yè)和最值得信賴的政府機(jī)構(gòu)都選擇亞馬遜云科技作為技術(shù)基礎(chǔ)設(shè)施平臺。他們之所以選擇亞馬遜云科技,是因?yàn)閬嗰R遜云科技自創(chuàng)建之初就將安全作為首要任務(wù)。我們從根本上將亞馬遜云科技設(shè)計(jì)為客戶運(yùn)行工作負(fù)載最安全的平臺,我們在公司內(nèi)部構(gòu)建了安全文化,將其視為業(yè)務(wù)運(yùn)營的必需。
雖然技術(shù)安全措施很重要,但組織是由人組成的。Cyber Safety Review Board (CSRB)近期的一份報告明確表明,有缺陷的安全文化可能是導(dǎo)致可避免錯誤的根本原因,這些錯誤可能會導(dǎo)致入侵,甚至長期未被發(fā)現(xiàn)。
安全是我們的首要任務(wù)
我們的安全文化始于高層,并貫穿公司的各個方面。八年前,我們決定讓安全團(tuán)隊(duì)直接向CEO匯報。這種結(jié)構(gòu)設(shè)計(jì)重新定義了我們?nèi)绾螌踩谌氲絹嗰R遜云科技的文化之中,并通過高層領(lǐng)導(dǎo)的參與和可見性,讓公司的每個人都知道安全是我們的最高優(yōu)先級。我們授權(quán)服務(wù)團(tuán)隊(duì)完全負(fù)責(zé)其服務(wù)的安全性,并擴(kuò)大安全最佳實(shí)踐和項(xiàng)目,讓我們的客戶有信心在亞馬遜云科技上進(jìn)行創(chuàng)新。
我們認(rèn)為構(gòu)建強(qiáng)大的安全文化有四個關(guān)鍵原則:
一、 將安全融入到我們的組織結(jié)構(gòu)
在亞馬遜云科技,我們將安全視為業(yè)務(wù)的核心功能,與我們的使命目標(biāo)密切相關(guān)。這不僅是一種好的意圖,而且它直接嵌入我們的組織結(jié)構(gòu)中。在亞馬遜,我們特意讓所有的安全團(tuán)隊(duì)向CEO直接匯報,同時也與業(yè)務(wù)部門緊密合作。這么做的目的是將安全構(gòu)建到我們制作決策的結(jié)構(gòu)框架中。每周,由我們的CEO領(lǐng)導(dǎo)的亞馬遜云科技領(lǐng)導(dǎo)團(tuán)隊(duì)都會與安全團(tuán)隊(duì)會面,討論安全問題,確保我們在戰(zhàn)術(shù)和戰(zhàn)略安全問題上做出正確的選擇,必要時進(jìn)行糾正。我們內(nèi)部的運(yùn)營指標(biāo)報告會將我們的安全文化與對客戶的影響聯(lián)系起來,將數(shù)據(jù)與業(yè)務(wù)成果掛鉤,并為領(lǐng)導(dǎo)層提供參與和提問的機(jī)會。最高執(zhí)行層對安全的支持有助于讓安全成為業(yè)務(wù)的推動力,提升客戶的體驗(yàn),而不是成為阻礙。
二、 安全是每個人的工作
亞馬遜云科技安全文化建立在強(qiáng)有力的責(zé)任模型之上。主人翁精神是亞馬遜“領(lǐng)導(dǎo)力原則”之一。所有員工都會定期接受安全培訓(xùn),持續(xù)強(qiáng)化“安全是每個人的工作”理念。每個服務(wù)和產(chǎn)品團(tuán)隊(duì)都完全負(fù)責(zé)其交付的服務(wù)或功能的安全性。安全像功能、性能、成本和構(gòu)建團(tuán)隊(duì)的其他核心職責(zé)一樣,融入到每個產(chǎn)品的路線圖、工程計(jì)劃和每周會議中。最佳的安全性不是在流程結(jié)束或系統(tǒng)外部“拼湊”上去的,而應(yīng)該是與生俱來,從基礎(chǔ)做起。
亞馬遜云科技的業(yè)務(wù)領(lǐng)導(dǎo)層優(yōu)先考慮構(gòu)建那些在設(shè)計(jì)之初就考慮安全的產(chǎn)品和服務(wù)。同時,他們努力創(chuàng)造一種鼓勵員工發(fā)現(xiàn)并上報潛在安全隱患事件的環(huán)境,即使不確定是否存在實(shí)際問題。上報是我們在亞馬遜云科技工作的一部分,我們會為每個人提供了一個“安全地安全報告環(huán)境”。我們鼓勵團(tuán)隊(duì)和員工以較高優(yōu)先級工單的形式向安全團(tuán)隊(duì)報告和上報任何可能的安全問題或隱患。我們寧愿聽到可能的安全隱患并進(jìn)行調(diào)查,而不管它是否真的會發(fā)生。我們的員工知道即使最終報告無關(guān)緊要,公司也是歡迎的。
三、 在亞馬遜云科技內(nèi)部傳遞安全專業(yè)知識和所有權(quán)
我們的安全團(tuán)隊(duì)提供了許多關(guān)鍵能力和服務(wù),支持并使我們的工程和服務(wù)團(tuán)隊(duì)有效履行安全職責(zé)。我們提供培訓(xùn)、咨詢、威脅建模工具、自動化代碼掃描框架和工具、設(shè)計(jì)審查、滲透測試、自動化API測試框架,最后還會對每個新服務(wù)或新功能進(jìn)行最終的安全審查。安全審查人員有權(quán)對每一個發(fā)布做出批準(zhǔn)或不批準(zhǔn)的決定。如果一個服務(wù)或功能在第一次審查中沒有通過安全審查流程,我們會深入了解原因,以便可以改進(jìn)流程,并在開發(fā)早期發(fā)現(xiàn)問題。發(fā)布一個尚未準(zhǔn)備好的東西對我們而言是一個很大的失敗,我們傾向于保持高的安全標(biāo)準(zhǔn),并始終努力達(dá)到我們客戶所期。
多年來,我們開發(fā)的一種分散安全所有權(quán)的重要機(jī)制是Security Guardians(安全衛(wèi)士)項(xiàng)目。該項(xiàng)目培訓(xùn)、發(fā)展和授權(quán)每個two-pizza team(兩個披薩團(tuán)隊(duì))中的服務(wù)團(tuán)隊(duì)開發(fā)人員,使他們成為產(chǎn)品團(tuán)隊(duì)內(nèi)部的安全大使或衛(wèi)士。站在較高的角度來看,衛(wèi)士是每個團(tuán)隊(duì)的"安全意識"。他們確保產(chǎn)品的安全考慮因素更早、更頻繁地被納入,幫助他們的同事更快地構(gòu)建和發(fā)布產(chǎn)品,同時與主要安全團(tuán)隊(duì)密切合作,幫助確保亞馬遜云科技始終保持高安全標(biāo)準(zhǔn)。安全衛(wèi)士作為跨組織成員能感到被授權(quán),同時也在團(tuán)隊(duì)和亞馬遜云科技整個公司中扮演著關(guān)鍵角色。
四、 通過創(chuàng)新來擴(kuò)大安全規(guī)模
我們在亞馬遜云科技將安全文化規(guī)?;牧硪环N方式是創(chuàng)新。我們創(chuàng)新的構(gòu)建工具和流程,幫助我們的所有人盡可能有效地工作并保持專注。我們使用人工智能(AI)來加速我們的安全軟件開發(fā)過程,以及在Amazon Inspector、Amazon Detective、Amazon Config和Amazon CodeWhisperer中新增基于生成式AI的功能,這些功能通過幫助人們做出更好的安全決策并利用更廣泛的知識來補(bǔ)充人工技能。將復(fù)雜的工具與熟練的工程師相結(jié)合的這種模式非常有效,它使人們能夠做出有效安全所需的細(xì)微決策。
對于大型組織而言,可能需要花費(fèi)數(shù)年時間評估每一種情況并證明系統(tǒng)是安全的可能。即使如此,他們的系統(tǒng)也在不斷變化。我們的自動推理工具使用數(shù)學(xué)邏輯來回答有關(guān)基礎(chǔ)設(shè)施的關(guān)鍵問題,從而檢測可能導(dǎo)致數(shù)據(jù)泄露的錯誤配置??勺C明的安全性為上云和云中的安全性提供了更高的保證。我們在存儲、網(wǎng)絡(luò)、虛擬化、身份和加密等關(guān)鍵服務(wù)領(lǐng)域應(yīng)用自動推理。亞馬遜的科學(xué)家和工程師還使用自動推理來證明關(guān)鍵內(nèi)部系統(tǒng)的正確性。我們每天處理超過10億個數(shù)學(xué)查詢,為Amazon Identity and Access Management Access Analyzer, Amazon Simple Storage Service (Amazon S3)阻止公共訪問和其他安全產(chǎn)品提供支持。亞馬遜云科技是第一個,也是唯一一個以這種規(guī)模使用自動推理的云提供商。
推進(jìn)云安全的未來
在亞馬遜云科技,我們非常重視安全文化。我們一直從客戶的角度出發(fā)逆向工作,不斷提高我們的安全工具和能力標(biāo)準(zhǔn)。例如,亞馬遜云科技支持加密一切。Amazon Key Management Service (Amazon KMS)是第一個也是唯一一個高度可擴(kuò)展、云原生的密鑰管理系統(tǒng),同時也獲得了FIPS 140-2 Level 3的認(rèn)證。沒有人能夠獲得客戶的明文密鑰,甚至亞馬遜云科技內(nèi)部最有特權(quán)的管理員也不行。通過Amazon Nitro系統(tǒng),亞馬遜云科技的計(jì)算服務(wù)Amazon Elastic Compute Cloud (Amazon EC2)都是基于Nitro,我們最大限度地提高了客戶工作負(fù)載的安全,這是行業(yè)首創(chuàng)且至今仍是獨(dú)一無二的創(chuàng)新。Nitro系統(tǒng)為所有計(jì)算需求(包括最新的基于GPU計(jì)算的生成式AI)提供了業(yè)界領(lǐng)先的隱私和隔離。沒有人,包括亞馬遜云科技內(nèi)部最有特權(quán)的管理員,也不能訪問基于Nitro的EC2實(shí)例中客戶的工作負(fù)載或數(shù)據(jù)。
我們將繼續(xù)為客戶創(chuàng)新,讓他們能夠快速、安全且有信心地開展業(yè)務(wù)。在云安全領(lǐng)域,我們始終處于領(lǐng)先地位。盡管如此,網(wǎng)絡(luò)安全挑戰(zhàn)仍在不斷演變,我們雖然為迄今取得的成就感到自豪,但我們?nèi)詫⑼ㄟ^不斷創(chuàng)新、提升技術(shù)以及加強(qiáng)安全文化等持續(xù)提升安全性。