跳到主要內容區塊
:::
字級:
小字級
中字級
大字級
:::

英國政府針對提升英國資料中心與雲端服務安全公開徵求意見

有鑑於英國必要服務(essential services)與整體經濟(wider economy)比起過往更加依賴大規模資料儲存與處理服務,英國政府於2022年5月26日公開徵求各界意見,尋求提升英國資料基礎設施安全與韌性的方法,以防止營運中斷,並對抗國家級安全威脅。

前述資料基礎設施安全涵蓋資通及實體安全,不僅包含透過網路提供遠端、共用運算服務的雲端平臺,亦包含放置儲存及處理巨量資料所需大型運算系統的實體建築物。依據英國國家統計局(Office for National Statistics)的研究,為儲存資料而購買雲端運算服務的英國企業,從2013到2019年達到雙倍以上的成長,現已有過半(53%)企業依賴雲端平臺。

此次意見徵求行動係以英國既有資料基礎設施保障措施為基礎,如規範雲端運算服務的英國《2018年網路與資訊系統規則(Networks and Information Systems [NIS] Regulations 2018)》,英國政府希望透過所徵得的意見,考量現行管制其他監理部門(regulated sectors)的法制規範,是否適用於資料基礎建設安全與韌性,例如:要求組織備妥資安事件管理計畫、要求組織在資安事件影響服務時通知監理機關、要求組織設置可課責的專責董事或委員會。

英國政府在審視各界提供的意見回饋後予以正式回應,英國數位、文化、媒體暨體育部(Department for Digital, Culture, Media and Sport, DCMS)亦將以所獲證據為基礎,決定是否需增加政府支援或採取進一步管理措施,俾將資料儲存及處理所面臨的風險降到最低。

TOP