尽管不论政府抑或企业都相当认同云端运算的重要性,但安全性仍是目前推动云端产业的最大挑战。台北国际信息安全科技展将于18日展开,包含微软、趋势科技、赛门铁客、中华电信、凌群计算机皆有参展,今年聚焦重点放于个资法以及云端资安,在资安展开幕典礼上,政务委员张善政提及:「安全是发展云端的重要关键。」
过去有个资法作为防范,却没有判例执行,因此造成许多企业对于公有云服务仍旧担忧,各大企业抱持着若资安无法确保,将宁愿不采用云端服务。然而,面对新版个资法即将执行,电子商务业者、金融业、电视购物业等将不能再以「我们也是受害者」作为规避理由,必须积极管理其信息安全,也会因为个资法的存在,让公有云更安全。
根据资策会MIC调查,个资法对于云端运算应用具有正面影响。新版个资法的通过,也会增加资安投资,进一步带动整个云端运算产业发展。资策会MIC资深产业分析师翁伟修举例,个资法通过不仅会让企业对于公友云的采用更为谨慎以及公有云服务业者会更强化信息安全的布局,更能有助于SLA(服务水平协议)的落实。
台湾政府在推云端产业的同时,也同步进行个资法的修订。《个人资料保护法》于2010年4月27日由立法院三读通过,5月 26日公布,2011年公告施行细则草案,预计最快将于2012年开始实施。可见,云端与个资两大主轴,将会是云端产业的重要议题,尤其以金融与医疗产业,将会是影响较大的产业。由于其不但早已跨足云端,客户数据更是极为机密,因此,在云端化过程中,正好可以重新检视其架构是否符合个资法的规范。展望今年,希望能够透过信息安全的建制,为迈入云端时代做好准备。