美国 | 政府和公共部门

出口管理条例 (EAR)

出口管理条例 (EAR) 是一套由美国商务部工业和安全局 (BIS) 制定的美国政府法规。这些法规涉及商业和双用途商品、软件和技术的出口和再出口。您可以在 BIS 网站上找到有关 EAR 的更多信息。您可以在商业控制列表 (CCL) 中找到受 EAR 约束的商品,并且每个商品都分配有唯一的出口控制分类编号 (ECCN)。

BIS 对云服务商是否符合 EAR 要求不进行认证,而是提供有关 EAR 对云计算的适用性的建议(可在此处查看)。此外,EAR 还从“出口”的定义中排除了某些符合 EAR § 734.18(a)(5) 中端到端加密要求的活动。

Google Cloud 客户可从默认加密传输中的数据和静态数据中受益(加密已通过 FIPS 140-2 验证),并可从多种密钥管理选项(包括 Google 管理的密钥、客户管理的加密密钥和外部密钥管理)中进行选择。客户还可以使用 Assured Workloads 限制对美国地点和人员的支持和数据访问,并可以选择使用机密计算对运行时加密进行分层,以帮助满足 EAR 要求。

受 EAR 监管的工作负载的客户负责确定必要的步骤(如果有),以确保其对云的使用符合 EAR 要求。如果客户选择部署上述任何技术来满足 EAR 合规性要求,则应负责正确部署和维护这些技术。