銀行應(yīng)用云計(jì)算技術(shù)的安全問題
澳洲聯(lián)邦銀行CIO Michael Harte在澳洲經(jīng)濟(jì)發(fā)展聯(lián)合會(huì)上曾經(jīng)說過:“我們銀行再也不需要購買數(shù)據(jù)中心了,再也不需要購買機(jī)架或存儲(chǔ)設(shè)備或網(wǎng)絡(luò)設(shè)備了。而我也不會(huì)讓我所效力的任何一家銀行再被某種硬件設(shè)備或軟件系統(tǒng)所綁定。我再也不會(huì)告訴我的IT團(tuán)隊(duì),他們所需的硬件設(shè)備一周后才能送到。我以后也不會(huì)再投入前期資金購買任何軟件或硬件了,對(duì)于那些已經(jīng)不用的設(shè)備或軟件,我也不必再為它們支付各種費(fèi)用了。”
云計(jì)算具有前期零成本投入、通過互聯(lián)網(wǎng)共享服務(wù)、靈活、按使用收費(fèi)等特性,因此吸引了不少大型銀行的目光。其中ING已經(jīng)開始對(duì)云計(jì)算技術(shù)進(jìn)行前期試驗(yàn),另外還有一些銀行也在密切關(guān)注云計(jì)算技術(shù),并期待有關(guān)云計(jì)算安全性等相關(guān)問題能有一個(gè)明確的結(jié)論。當(dāng)然,還有一些銀行對(duì)于云計(jì)算技術(shù)仍然是知之甚少。
高技術(shù)成本以及硬件能力不足是目前大型銀行普遍面臨的問題。有了云技術(shù)的協(xié)助,這些銀行可以有效的提高運(yùn)算能力而不需要花費(fèi)更多的資金、人力成本,也不用添置硬件和軟件設(shè)備。由于在云計(jì)算中,硬件和軟件都是按需提供的,用戶只需要為自己使用的軟硬件資源付費(fèi)即可,不需要按傳統(tǒng)方式前期購置大量的軟硬件設(shè)備。
大型銀行的IT部門所面對(duì)的眾多問題之一,就是他們的計(jì)算機(jī)設(shè)備無法實(shí)現(xiàn)***利用狀態(tài)。一般來說,大型銀行都購置了大量的計(jì)算機(jī)設(shè)備,銀行內(nèi)部的硬件運(yùn)算能力足夠大,但是缺乏優(yōu)化。在這種情況下,如果銀行認(rèn)為不需要將全部應(yīng)用遷移到云環(huán)境,可以只遷移部分應(yīng)用。
對(duì)于小規(guī)模的銀行來說,可能沒有足夠的能力前期購置足夠強(qiáng)大的硬件設(shè)備來實(shí)現(xiàn)銀行核心業(yè)務(wù)解決方案,因此會(huì)對(duì)銀行的競(jìng)爭(zhēng)力造成沖擊。而通過訂購云計(jì)算服務(wù)的模式,這樣的小銀行可以按用戶數(shù)和分支數(shù)量購買計(jì)算服務(wù),降低前期投資成本。小型銀行面對(duì)的另一個(gè)問題是沒有足夠優(yōu)秀的技術(shù)人員來管理服務(wù)器和硬件設(shè)備。通過選擇云計(jì)算服務(wù),這個(gè)問題將不復(fù)存在。
毫無疑問,銀行采用云計(jì)算肯定能獲得很多好處,而這一切的前提就是安全性和合規(guī)性等此類安全敏感行業(yè)最關(guān)注的問題得到了妥善的解決?;旌闲突蚬蚕淼脑艻T架構(gòu)可以實(shí)現(xiàn)可控的成本、靈活度、擴(kuò)展度以及按需制定的可用性等問題,同時(shí)解決了銀行或類似金融機(jī)構(gòu)所關(guān)注的安全性、合規(guī)性,以及性能等問題。
金融服務(wù)集團(tuán)ING已經(jīng)于多個(gè)技術(shù)巨人合作,計(jì)劃搭建一個(gè)結(jié)合了公共云和私有數(shù)據(jù)中心的大規(guī)模的混合云架構(gòu),這些企業(yè)包括IBM、HP、Cisco、VMware以及EMC。ING的私有云包含了自動(dòng)化的計(jì)算、存儲(chǔ)和網(wǎng)絡(luò)資源管功能,而ING計(jì)劃將常規(guī)的辦公應(yīng)用程序、工具軟件以及業(yè)務(wù)軟件等都遷移到云環(huán)境。
同樣,微軟也意識(shí)到了金融市場(chǎng)在云計(jì)算方面會(huì)是一個(gè)關(guān)鍵性的市場(chǎng)區(qū)域,考慮到規(guī)則的變化以及競(jìng)爭(zhēng)和成本的壓力,微軟也早已開始與多家云計(jì)算方面的服務(wù)商展開合作。比如通過云計(jì)算提供銀行核心應(yīng)用服務(wù)的Misys和Temenos公司。另外,在投資市場(chǎng),Wall Street Systems的企業(yè)也開始將他們的交易管理系統(tǒng)遷移到了云計(jì)算環(huán)境。
對(duì)于銀行來說,任何辦公和交易程序,以及任何數(shù)據(jù),都是機(jī)密的。因此在沒有建立起一套完善的針對(duì)銀行業(yè)的云安全策略之前,大部分銀行都會(huì)對(duì)這個(gè)技術(shù)抱觀望態(tài)度。這個(gè)策略應(yīng)該包括以下幾點(diǎn):
確定什么樣的業(yè)務(wù)功能可以適用于什么類型的云環(huán)境,以及如何對(duì)敏感數(shù)據(jù)進(jìn)行分類。
針對(duì)銀行將要在云環(huán)境運(yùn)行的業(yè)務(wù)線和具體的業(yè)務(wù)功能制定一套復(fù)雜的需求詳單。
銀行可以考慮采用安全的私有云方案,如果采用了私有云方案,應(yīng)以協(xié)議的方式確定對(duì)基于云的低成本解決方案完全負(fù)責(zé)并保證銀行客戶的需求得到很好的滿足。
數(shù)據(jù)庫可以繼續(xù)保留在銀行內(nèi)部,只把應(yīng)用程序(基于SOA,多租戶架構(gòu))放在私有云環(huán)境內(nèi),并與其他架構(gòu)相結(jié)合(典型的安全混合云模式)。