文档中心>API 网关>常见问题>安全与合规相关说明

安全与合规相关说明

最近更新时间:2024-11-05 14:59:02

我的收藏

政府监管机构和腾讯云对违规业务的处罚机制是什么?

用户在使用腾讯云产品时,应遵守国家法律、行政法规、各部门规章等规范性文件,并自行按照相关法律法规,向相关对象提供合法的产品及服务,履行相关义务。
1. 关于可能造成违规的信息类型,详细请参见 违规信息类型说明
2. 关于违反相关规定的行为,腾讯云有权进行处罚。详情请参见 云安全违规处罚等级划分说明
3. 特殊的,在您使用腾讯云产品或服务的有效期内,您可能需要对自己部署在腾讯云上的代码、数据、应用、组件、服务等进行安全评估工作。安全评估工作包括但不限于:漏洞扫描、渗透测试、压力测试、漏洞挖掘等(全文同),如果您计划进行安全评估工作,您需同意并遵守对应政策和规范,请参见 客户安全评估工作政策与规范
4. 特殊的,政府监管机构也可能直接下达对违规业务的处置决定,具体需以实际情况为准。在这类政府行为引发您的腾讯云服务不能正常使用和造成其他衍生损害,您需要自行承担责任,腾讯云无需就此承担责任。具体请参见 服务等级协议 中的相关免责条款。

为什么我的 API 网关服务会被发现有违规而影响访问?

API 网关实例规格分为共享型实例、专享型实例,如为共享型实例,在公网入口和出口等都是一组用户共享,详情请参见 实例规格
首先,当您使用共享型、专享型实例创建服务时,需要符合相关法律法规要求,若这些服务中的内容存在违规,腾讯云合规团队将对其进行处置。处置的信息将在 消息控制台 中的消息列表中进行通知;同时政府监管机构也可能下发处置决定。
其次,对于共享型实例在网络层面都是一组用户共享,也可能存在其他用户违规引发了政府监管机构和腾讯云合规团队的处置。而其中政府监管机构的处置机制如果是从三大通信运营商层面进行限制,则整个集群都可能被限制访问。
综上考虑,强烈建议您对重要核心业务优先采用专享型实例来管理您的业务服务、从而隔绝他人可能引发违规处罚的服务,详情请参见 专享型实例的计费规则