銀行應用云計算技術的安全問題
澳洲聯邦銀行CIO Michael Harte在澳洲經濟發展聯合會上曾經說過:“我們銀行再也不需要購買數據中心了,再也不需要購買機架或存儲設備或網絡設備了。而我也不會讓我所效力的任何一家銀行再被某種硬件設備或軟件系統所綁定。我再也不會告訴我的IT團隊,他們所需的硬件設備一周后才能送到。我以后也不會再投入前期資金購買任何軟件或硬件了,對于那些已經不用的設備或軟件,我也不必再為它們支付各種費用了。”
云計算具有前期零成本投入、通過互聯網共享服務、靈活、按使用收費等特性,因此吸引了不少大型銀行的目光。其中ING已經開始對云計算技術進行前期試驗,另外還有一些銀行也在密切關注云計算技術,并期待有關云計算安全性等相關問題能有一個明確的結論。當然,還有一些銀行對于云計算技術仍然是知之甚少。
高技術成本以及硬件能力不足是目前大型銀行普遍面臨的問題。有了云技術的協助,這些銀行可以有效的提高運算能力而不需要花費更多的資金、人力成本,也不用添置硬件和軟件設備。由于在云計算中,硬件和軟件都是按需提供的,用戶只需要為自己使用的軟硬件資源付費即可,不需要按傳統方式前期購置大量的軟硬件設備。
大型銀行的IT部門所面對的眾多問題之一,就是他們的計算機設備無法實現***利用狀態。一般來說,大型銀行都購置了大量的計算機設備,銀行內部的硬件運算能力足夠大,但是缺乏優化。在這種情況下,如果銀行認為不需要將全部應用遷移到云環境,可以只遷移部分應用。
對于小規模的銀行來說,可能沒有足夠的能力前期購置足夠強大的硬件設備來實現銀行核心業務解決方案,因此會對銀行的競爭力造成沖擊。而通過訂購云計算服務的模式,這樣的小銀行可以按用戶數和分支數量購買計算服務,降低前期投資成本。小型銀行面對的另一個問題是沒有足夠優秀的技術人員來管理服務器和硬件設備。通過選擇云計算服務,這個問題將不復存在。
毫無疑問,銀行采用云計算肯定能獲得很多好處,而這一切的前提就是安全性和合規性等此類安全敏感行業最關注的問題得到了妥善的解決。混合型或共享的云IT架構可以實現可控的成本、靈活度、擴展度以及按需制定的可用性等問題,同時解決了銀行或類似金融機構所關注的安全性、合規性,以及性能等問題。
金融服務集團ING已經于多個技術巨人合作,計劃搭建一個結合了公共云和私有數據中心的大規模的混合云架構,這些企業包括IBM、HP、Cisco、VMware以及EMC。ING的私有云包含了自動化的計算、存儲和網絡資源管功能,而ING計劃將常規的辦公應用程序、工具軟件以及業務軟件等都遷移到云環境。
同樣,微軟也意識到了金融市場在云計算方面會是一個關鍵性的市場區域,考慮到規則的變化以及競爭和成本的壓力,微軟也早已開始與多家云計算方面的服務商展開合作。比如通過云計算提供銀行核心應用服務的Misys和Temenos公司。另外,在投資市場,Wall Street Systems的企業也開始將他們的交易管理系統遷移到了云計算環境。
對于銀行來說,任何辦公和交易程序,以及任何數據,都是機密的。因此在沒有建立起一套完善的針對銀行業的云安全策略之前,大部分銀行都會對這個技術抱觀望態度。這個策略應該包括以下幾點:
確定什么樣的業務功能可以適用于什么類型的云環境,以及如何對敏感數據進行分類。
針對銀行將要在云環境運行的業務線和具體的業務功能制定一套復雜的需求詳單。
銀行可以考慮采用安全的私有云方案,如果采用了私有云方案,應以協議的方式確定對基于云的低成本解決方案完全負責并保證銀行客戶的需求得到很好的滿足。
數據庫可以繼續保留在銀行內部,只把應用程序(基于SOA,多租戶架構)放在私有云環境內,并與其他架構相結合(典型的安全混合云模式)。