云計算經常被視為一種靈丹妙藥,因為云計算可以幫企業提高數據的靈活性,并降低IT基礎架構的成本。對許多人來說,好處是真實可見的。
通過把大量的工作負載(比如處理和存儲海量增長的數據)轉移到云服務商,企業可以把原本打算花在建立和管理內部架構上的錢,投入到別的重要的業務方面。把數據放到方便訪問的云平臺上,以此來提高員工的辦公生產效率。
最近,就連金融服務機構也開始評估如何將他們的數據遷移到云,這可能指的是公共云,私有云,混合云或社區云。當然了,他們是被云計算的靈活性、敏捷性以及降低成本的承諾所吸引。
然而,這些機構應該明白,遷移敏感數據意味著需要面對各種外部挑戰和風險,并且可能由于內部人才缺乏理解,在向云遷移的時候造成規劃和實施不當。
研究人員DouglasArnot和AndyPhippen與英國普利茅斯大學普利茅斯商學院合作,展示了金融機構在將數據遷移到云時面臨的好處和風險。基本上,它歸結為:遷移到云“不是什么競爭優勢,而是一種必要性”。但是,在遷移之前,需要明白你正在做什么,可能會有哪些潛在的陷阱在等著你。
Arnot和Phippen指出:“近年來,云遷移在全球越來越進行,金融服務公司是其中新的積極分子。“然而,到云的旅程充滿了挑戰和障礙,想要恢復的話成本也是非常高的,最糟糕的情況:云遷移之后的成本比維護原有傳統系統還要高。
研究報告的詳情可在文末獲取,但研究人員警告金融機構說:雖然知道遷移的好處,但也要認識遷移到云的風險。首先要做選擇題,AWS這樣的公有云提供了顯著的成本效率,但數據安全是問題。組織并不知道數據存在哪兒,是如何備份的,或者誰可以訪問這些數據。
私有云可以讓企業完全控制他們的數據,同時提供類似于公共云的成本效益,但也有一開始的短期投資和運營成本。混合云使企業能夠更好地控制關鍵業務數據,同時將其他數據傳送到公共云,但是之間的數據移動可能帶來數據安全和隱私問題。社區云呢?作者指出由Facebook倡導的(OCP)開放計算項目其實比公共云更昂貴,通常存儲在那里的數據會在全體成員之間共享。
此外,金融機構在將數據遷移到云時面臨各種外部威脅,不僅會給數據帶來風險,還會給企業品牌帶來風險。有時候還需要處理的地緣政治問題,尤其因為云數據中心可位于世界上任何一個角落,當然包括政治腐敗的國家。此外,還有來自反政府團體的網絡安全威脅,如摩根大通2014提到的黑客問題所示,有三個黑客試圖操縱市場,竊取了7600萬個家庭和700萬個小企業的聯系信息。
政府立法也加大了金融機構的風險。最引人矚目的是,歐盟廢除歐盟和美國在2015年簽訂的安全港協議。該協議是為了保護美國公司將歐洲人數據轉移到美國,但后來,由于越來越多的人擔心美國政府當局可能會使用這些數據進行監控,因此決定廢除該協議。造成的結果就是,如果被懷疑沒有充分保護客戶的數據,這些美國公司需要接受調查。
“安全港協議的廢除使云遷移成為一大責任風險,”作者寫道。“在丟失敏感客戶數據的風險下,將數據中心外包給第三方公有云,社區云或混合云供應商可能會對數據的所有權和安全性帶來問題。此外,它使國際業務的增長復雜化,跨境數據流的對云計算非常重要。通過限制美國和歐盟的數據共享,位于美國和歐盟的數據中心之間通信都變得困難了,因此數據備份和更新也變得非常困難。
別的立法,包括Sarbanes-Oxley和Gramm-Leach-Bliley法案,也要求金融機構及其官員確保云中的數據安全,而不是對服務商提出過多要求。
此外,在遷移到云的時候還要考慮社會影響。公司基礎設施和運營商發生如此重大的變化可能導致失業,戰略轉移和中斷。所以需要金融機構衡量遷移到云的好處是不是能抵消這些問題帶來的影響。
遷移到云也需要面對諸多內部挑戰。在與主張向云遷移的金融機構負責人交流中,作者發現,很少有人知道他們在做什么,如何實施,或者應該把什么遷移到云,這導致出現不良的規劃和實施,最終無法享受到云帶來的好處。
擁抱云的潛在的好處非常多,而且都非常真實。然而,作者發現,如果不了解遷移的具體內容,如果缺少對其中挑戰的清晰理解,云的誘惑可能變成警報聲。
“將數據遷移到云的優勢很顯而易見,”他們寫道。“降低成本的方式很明確,外包IT和最大限度地提高靈活性的機會也是如此。雖然云遷移的好處很明確,但實施不好的危險和挑戰是也很突出。
本研究報告的信息鼓勵云遷移,這可作為在現代金融服務市場競爭的必要一環。不過,金融服務公司在實施遷移時要小心。本文強烈建議要理解所采用的技術,關注法律和合規性方面的問題,以免受法律問題困擾,并鼓勵整個業務產生積極變化。
http://www.jrsbm.com/wp-content/uploads/2017/01/Douglas-Arnot-JRSBM-revised-V1.0.pdf