2012年9月9日 星期日

雲端副作用 讓駭客橫行霸道


雲端副作用 讓駭客橫行霸道

雲端運算興起後,由於其具備的特性,刺激企業對雲端運算的導入需求。雲端運算的特性包括:服務透過網路提供、架構快速且彈性、服務可監控量測產生報表、隨需求自助選用、虛擬化的資源池;也因此為企業帶來成本節省、資源共享及快速導入等效益。

加上再搭配公有雲、私有雲、混合雲及社群雲的部署模式,企業可依需求採用軟體即服務(SaaS)、平台即服務(PaaS )和基礎建設即服務(IaaS)等雲端服務。台灣企業市場考量到雲端運算之效益,逐漸將現有產品與服務,轉換成結合雲端運算之產品與服務。

目前台灣整體雲端運算市場規模,預估從2011年約新台幣62.9億元,到2014年將成長至133.1元億元,年複合成長率為28.4%。根據2011年至2014年台灣雲端運算市場規模,依雲端運算服務模式分析,IaaS市場預計從2011年58.3億元成長至114.3億元,複合成長率達25.2%;PaaS市場從2011年7,100萬元成長至3.2元,複合成長率65.0%;SaaS市場從2011年約3.9億元成長至15.6億元,複合成長率58.2%。


圖/經濟日報提供

圖/經濟日報提供

圖/經濟日報提供

採用雲端運算的企業,因面臨資料在儲存和傳輸等轉變,進而需考量到防護安全問題。例如以往企業著重內部員工行為規範,採用雲端運算後,員工行為規範問題就延伸至供應商的員工也需由供應商嚴加控管。企業還會面臨資料外洩、IT相容性等問題。

分析企業在採用雲端服務後所面臨的問題,可分為成本節省、資訊安全與營運效益等3類。

在成本節省方面,自2011年13.2%增加17.4%至30.6%,為增加最多的項目。雖然有五成以上企業認為會節省軟硬體等費用,但有三成企業會面臨節省程度不如預期的問題。

在資訊安全方面,員工行為不易規範自2011年的13.2%,2012年成長至27.9%;資料外洩自2011年15.8%成長至2012年的27%;稽核問題則自2011年15.8%成長至24.3%。

營運效益方面,難與內部IT整合的問題,自2011年12.6%成長至2012年的23.8%;資料不易移動與可攜性差則由10.7%成長至20.3%;執行效能不佳由10.9%成長至19.4%。

值得留意的是,採用雲端服務後,沒有面臨採用問題的比例,自2011年14.2%成長至2012年30.1%,但各類項目之問題比例均有明顯增加。由此可知,2012年雖有三成企業沒有面臨問題,但有七成企業面臨問題項目的數量增加。

隨著雲端運算的採用,企業也從內部採取防護措施以確保安全性。企業較常採用的措施,包括制訂雲端相關安全政策及資料使用等審核流程,以及仰賴廠商提供的控管方案較為普遍;前者採用比例從2011年37.2%成長至2012年的46.4%;後者採用比例從35.8%成長至45%。

部分企業從加強在雲端上資料儲存與機密防護、採用審核雲端機制、聘請雲端安全顧問,或自行成立雲端安全專責團隊,以提升雲端運算之安全性。對於採用內部雲端安全措施處於評估階段之比例,從2011年32.2%減少至2012年21.5%,顯示企業採用各類常見措施已有所成長。

隨著企業採用雲端運算,以往企業內部使用或儲存的營運資料,逐漸轉移至雲端上,打破企業過去以著重防護本身安全性為主的局面,包含資料傳輸往來企業內外部更為頻繁、傳輸頻率增加,以及資料儲存地點轉移等,進而促使企業需改變對資訊安全的防護面向。

企業採用雲端運算後,除對成本節省和營運效益的考量,但在資安管理面,企業會考量員工行為不易規範、廠商對員工管理鬆散等,以及資料外洩與被入侵風險較高等安全問題。在資料風險面,企業除多考量網路可用性及授權管理,近年對權限提升和社交工程等攻擊擔憂的比例,也明顯增加。

整體而言,採用雲端運算後的企業普遍認為,將會面臨較複雜的資安管理與較高的資安威脅。

(作者是資策會MIC執行ITIS計畫產業分析師)

MIC小檔案

資策會產業情報研究所(Market Intelligence & Consulting Institute, MIC)成立於1987年。專執ICT產業各領域的技術、產品、市場及趨勢研究,並以「領航亞洲ICT產業情報暨顧問服務」之專業智庫自期,積極扮演「政府智庫」及「產業顧問」角色。

MIC研究範疇涵蓋電腦系統、行動通訊、數據網路、顯示器、多媒體與消費性電子、半導體、環保綠能、太陽光電、企業資訊應用、軟體應用服務、文化創意產業及前瞻研究。

除致力於觀察全球產業發展趨勢,並對台灣、中國大陸、日本及南韓等地區深度的區域研究。

轉載自《經濟日報╱胡自立》