近年来各国政府和权威机构纷纷推出解决威胁个人和组织网络安全问题的举措,如今全球法规、标准日益完善,对企业提出了更高的合规要求。然而,难以全面识别复杂的法规/标准、合规管理方式高成本低效率、无法量化结果等问题给企业的合规遵从带来巨大的压力和挑战。
基于此,华为云将多年全球安全治理经验服务化,推出安全治理云图(Compliance Compass,简称Compass),意在帮助客户提升获得法规合规及行业标准认证的效率,高效实施安全治理动作。目前,安全治理云图Compass已正式进入公测阶段。
华为云安全治理云图Compass是一个自动化合规评估和安全治理的平台,提供PCI DSS、ISO27701、ISO27001、等保四级、等保三级以及全球多个国家隐私保护法案等20+合规模板,覆盖360+安全要求,形成150+自动化合规策略,可以对云上多个服务进行自动化扫描,极大提升客户安全合规工作效率。Compass由合规驱动、安全治理、结果呈现三层结构组成,环环相扣,实现安全治理闭环:
合规驱动
华为安全治理专家收集全球业界相关法规要求、标准认证、行业规范、监管发文、法规案例以及华为内部最佳实践,建立华为“云服务网络安全与合规标准3CS”基线库。在3CS基础上,安全治理专家整理输出华为安全治理模板——安全遵从包,通过Compass发布,供客户直接订阅使用。
安全治理
基于专家输出的的判定指引,客户可以订阅适用的安全遵从包。订阅后,Compass将从两个方面帮助客户识别合规状态:
1.合规策略扫描
Compass提供自动化合规策略(Policy as Code),尽可能将法规标准条款代码化、策略化,通过周期性、自动化的扫描帮助客户盘点各云服务的合规情况,并通过可视化看板将风险状况直观呈现,同时提供华为专家的具体改进建议。
2.安全遵从自评
对于无法代码化的法规标准条款,Compass会将法律语言转换为业务语言,提供自评估检查项。针对每一条自评项,华为专家会对其进行详细的解读,提出评估指导以及改进建议,客户可以根据检查项完成自身业务的合规评估以及证据链管理,从而更准确的识别遵从情况并实施改进方案。
结果呈现
Compass提供可视化看板和报告,展示合规情况和安全治理结果,协助客户完成认证机构的认证要求以及监管机构的审计监察。
客户在Compass的助力下,不需要持续加大成本就可获得合规遵从效率和安全治理能力全面提升。未来,华为云将持续创新升级技术手段,以保护客户云上业务的安全、合规、可信。目前,安全治理云图Compass已在华为云中国站和国际站同步开启公测,想详细了解及体验Compass服务,可登录华为云官网申请公测。
好文章,需要你的鼓励
本文探讨如何使用生成式AI和大语言模型作为倾听者,帮助用户表达内心想法。许多主流AI如ChatGPT、Claude等被设计成用户的"最佳伙伴",或试图提供心理健康建议,但有时用户只想要一个尊重的倾听者。文章提供了有效的提示词技巧,指导AI保持中性、尊重的态度,专注于倾听和理解,而非给出建议或判断。同时提醒用户注意隐私保护和AI的局限性。
北京大学团队开发出WoW世界模型,这是首个真正理解物理规律的AI系统。通过200万机器人互动数据训练,WoW不仅能生成逼真视频,更能理解重力、碰撞等物理定律。其创新的SOPHIA框架让AI具备自我纠错能力,在物理理解测试中达到80.16%准确率。该技术将推动智能机器人、视频制作等领域发展,为通用人工智能奠定重要基础。
人工通用智能和超级人工智能的出现,可能会创造出一种全新的外星智能形态。传统AI基于人类智能模式构建,但AGI和ASI一旦存在,可能会选择创造完全不同于人类认知方式的新型智能。这种外星人工智能既可能带来突破性进展,如找到癌症治愈方法,也可能存在未知风险。目前尚不确定这种新智能形态是否会超越人类智能,以及我们是否应该追求这一可能改变人类命运的技术突破。
香港大学和蚂蚁集团联合推出PromptCoT 2.0,这是一种让AI自动生成高质量训练题目的创新方法。通过"概念-思路-题目"的三步策略,AI能像老师备课一样先构思解题思路再出题,大幅提升了题目质量和训练效果。实验显示该方法在数学竞赛和编程任务上都取得了显著提升,为解决AI训练数据稀缺问题提供了新思路。