跳转到主要内容

推进亚洲的云采用

Michelle Liu
Michelle Liu
路孚特客户成功经理

尽管亚洲的云采用日益普遍,但许多企业仍然在云计算相关的监管、数据隐私和运营风险方面表示顾虑。如何才能解决这些顾虑,帮助这些企业充分利用云端数据的速度、敏捷性和了解你的客户 (KYC) 优势?


  1. 尽管一些监管机构正在积极阐明外包规则,以提供更适合在亚洲应用云技术的环境,但亚洲的许多其他国家/地区仍存在数据本地化要求等监管限制。

  2. 云采用有助于改进数据分析,提供更稳健的 KYC 和反洗钱机制,助力企业更好地检测欺诈和犯罪活动。

  3. 而数据安全风险意味着合规团队必须拥有足够的资源来在公司范围内实施云策略。


虽然亚洲在云计算采用方面曾远远落后于美国和欧洲,但该地区现在已经坚定地接受了这项技术。

预计去年亚太地区(日本除外)的公共云服务和基础设施支出超过 150 亿美元,较 2017 年增长 36%。

银行业占这项支出很大的一部分(18.5 亿美元),云计算策略对该行业而言日益重要。迁移到云为金融机构带来了新的商业机遇,同时提高了效率,节约了成本。

但是,公司必须权衡采用云的潜在监管、数据隐私和运营风险——最近在香港举行的路孚特泛亚监管峰会深入探讨了这个主题。

亚洲的云采用情况

在亚洲,云采用受到多个因素的推动。

首先,Amazon Web Services 和 Google Cloud 等主要提供商在整个地区开放数据中心,消除了与数据离岸外包相关的顾虑,可以更轻松地说服合规团队考虑采用云计算。

与该地区新兴经济体建立更好的带宽连接也使从新加坡等中心提供云服务变得更容易。

其次,银行开始采用虚拟化技术,如模拟真实计算机的虚拟机,或提供操作系统级虚拟化的 Docker 容器,以降低成本和减少数据中心的占用空间。

fenxi此外,拒绝迁移到云的风险也变得更加明显。

Michelle Liu Quote. Advancing cloud adoption in Asia

数据分析的力量

基于云的计算和分析可为企业提供数字时代所需的速度、敏捷性和竞争优势。云有效解决了传统 IT 系统中本地服务器的存储限制,增强了数据分析的能力。

这使得金融机构在评估客户风险概况、管理与客户的关系以及制定人力资源决策(包括确定高绩效员工)时,可以从数据驱动的洞察中获益。

云还使金融机构能够通过沙盒机制更轻松地测试产品、服务和系统更新。此外,新一代基于云的分析还可以帮助机构更好地检测欺诈和犯罪活动,例如洗钱。

合规性挑战

然而,即使云计算正深入地融合到企业结构中,但这依然还是一个让合规官头痛的问题。

根据 2018 年的一项 Gartner 调查,云计算是风险、审计和财务高管首要关注的问题,此外在泛亚监管峰会上的调查发现,合规专业人士认为网络安全和数据保护是云采用的主要障碍。

What is your greatest concern about moving to the cloud? Advancing cloud adoption in Asia

亚洲的大多数银行仍处于成熟的利用云技术的初始阶段,其特点是偏好私有云而非公共云,主要原因就是数据隐私方面的忧虑。

从系统的角度全面考虑迁移到云至关重要,而且一定要避免迁移过程零散进行。影子 IT 系统屡见不鲜,这是因为有很多行动迅速的团队在不了解或未审查公司 IT 的情况下,开始单方面使用基于云的服务。

这会带来数据安全风险,因此合规团队必须拥有足够的资源来实施公司范围的云策略。

避免人为错误

公司还需要清楚地意识到使用云服务提供商并等同于传统的外包。对于用来保护和管理数据的安全及合规控制措施,客户和提供商承担着共同的责任。

例如,虽然云提供商会提供加密数据的工具,但公司或金融机构需要清楚地知道要加密哪些信息。

许多金融机构担心云服务提供商运营的数据中心的物理安全性,但最薄弱的环节更可能是不小心忘在咖啡店的公司笔记本电脑。

让员工知道他们处理和携带的数据有何价值极为重要,同时必须实施控制措施,以发现和尽最大限度地减少人为错误。

不同的监管框架

监管机构在促进或抑制云服务增长方面仍发挥着关键作用。在亚洲,一些监管机构会主动阐明外包规则和指导方针,而其他一些国家/地区仍存在对云采用的限制和障碍。

亚洲云计算协会在 2018 年报告中指出,香港、菲律宾、韩国和新加坡等地区在消除云采用障碍方面取得了有效进展。

但是,韩国监管机构仍然要求金融机构在使用云服务之前先征求批准,并且要求个人信息存储在韩国境内。

印度最近要求所有支付服务运营商将他们的支付数据存储在印度境内,以允许监管机构不受限制地访问这些数据。印度尼西亚也有类似的要求。

另一方面,中国在云采用方面已取得显著进展,但云用户仍在努力应对政府严格的信息安全和数据离岸外包要求,金融服务业尤其如此。

为了遵守数据保护制度,公司需要准确知道其数据存储位置和处理方式。例如,欧盟通用数据保护法规要求将数据存储在欧盟委员会认可具有足够数据保护水平的地区。

Michelle Liu Quote. Advancing cloud adoption in Asia

云计算证明了其价值

亚洲的不同国家/地区有着不同的监管框架,这也是云采用受到 Amazon 或 Google 等服务提供商在该地区开放数据中心推动的原因。

知道您的数据将存储在贵公司所在的同一国家/地区,这样便能更加容易地遵守当地法律。

但是,请务必注意,数据安全不只是物理位置的问题,访问本地存储的数据也不一定更快。

虽然银行业的监管限制要比其他行业更加严格,但云计算已向金融机构证明了自己的价值。

预计未来几年该行业会将更多的核心银行系统,即支持银行贷款和开户等常见事务的软件转移到云上。