微软系统大当机 KPMG示警新云危机降临
谢昀泽观察,公有云已经成为世界经济运作的关键基础建设,重要程度不亚于油水电等设施。而资讯科技的世界里,本来就不存在100%的韧性及永续,虽然企业选择上公有云,是强化资讯服务韧性的手段之一,如果没有妥善的架构配合与流程规划,不但这类「因安全更新而产生的不安全问题」事件会持续发生,未来恐怕有更多的云端攻击与资安灾难,会让上云策略瞬间「由韧性变成嫩性」。
KPMG亚太区政府领域资安主持人邱述琛执行副总经理分析,公有云服务是一个复杂的生态系,所有的服务堆叠起来才能提供正常服务,目前在全球的公有云服务运作实务中,不是所有的变更都会事先通知客户。所以在公有云的服务配置,做适当的多云、区域分散与合理的时间差配置,并有其他备援系统与人工作业的应变计划,应该在规划时就加以考量。
谢昀泽认为,许多的资安事故,都是「意料之外、情理之中」,国内企业上云偏好由系统整合商直接规划并完成建置之作法,极容易忽略相关配套措施与营运持续风险。企业要避免成为下一个「云端跌倒、世界哀嚎」的上云受灾户,应仿效国际最佳上云实务,由专业顾问进行事前的架构设计与风险评估,才能将技术的效益发挥到最大,达到提高数位韧性的目标。