數位轉型之旅:運用雲建立數位韌性

組織將數位轉型視為改善作業效率與創新動能的有效途徑,國際數據資訊公司(IDC)預測全球數位轉型投入於2026年將達3.4兆美元。又,因日增的資安攻擊及其他人為與非人為意外事件的發生,組織須建立數位韌性,可自意外事件造成的損害中快速復原。是以,如何實踐數位轉型並建立數位韌性將成重要課題。雲端科技具下列特性,可協助組織建立數位韌性。 

敏捷 

許多追求數位轉型者不自建或擴展IT基礎設施,開始移動到雲端或採取雲原生的IT環境,以追求更好的敏捷性。IDC預測至2024年時,台灣有74%的組織會採用雲端科技。雲端服務視需求提供IT資源的特性,使組織在遭受意外事件衝擊時,可即時地擴展資源、減少非預期的停機時間、隨時利用最新應用程式,以確保其生產力。 

例如,組織因COVID-19疫情流行加速採用遠距工作、遠距會議、或遠距學習方式,故面臨擴展IT基礎設施與資料儲存量的議題。透過Amazon Web Services (AWS)依需求提供IT資源與依量計價的服務模式,組織無須事先預測資料儲存量,即可快速且經濟地應付因疫情流行而起的營運中斷風險。 

穩健 

可於極艱困環境下近用雲端服務,將有助於組織就可能造成資通訊基礎設施毀損之災難進行準備、因應與復原工作。例如,2022年2月發生的洪水和山坡地下滑對巴西南部的城市 — Petrópolis造成損害,透過Amazon Elastic Compute Cloud (Amazon EC2)、Amazon Simple Storage Service (Amazon S3)與AWS Snowball,巴西政府結合無人機取得之受影響區域資料與數十年氣候資料,識別出主要區域,及時將資源集中提供予最有需求者。 

穩健的雲端基礎設施可允許使用者在其上建立穩健的工作負載。例如,至2023年1月止,AWS雲端基礎設施包括在全球30個地理區域內的96個可用區域。所有地理區域內的可用區域都透過高頻寬、低延遲網路與專用都會光纖互連,且所有可用區域間的流量都是經過加密的,並可支持可用區域間的同步複製。 

當組織採用雲端服務時,可彈性地選擇運行工作負載的方式和地點,但仍須建立完善的資料保護政策和措施,以確保工作負載復原所需資料的可用性。烏克蘭戰爭意味著資料在地儲存不必然等於資料安全。組織須先確認其資料保護等級與資料保護目標,再決定資料儲存地、資料備份作法、以及其他安全控制措施。 

安全   

組織可依循AWS Well-Architected Framework的安全性支柱,在雲上面建立安全的工作負載。前揭安全性支柱提供和身份與存取管理、偵測、基礎設施保護、資料保護和事件回應有關的最佳實務。此外,組織可利用AWS工具在雲上面實踐零信任。 

組織可利用AWS工具來保護資料、偵測威脅、回應事件等。舉例來說,組織可採用AWS Identity and Access Management(IAM)服務控制雲上面工作負載的存取,如:使用該服務授予AWS Backup的執行權限,以執行特定受管制資料之備份作業。此外,可透過運用來自AWS及領先的第三方異常偵測、行為建模和威脅情報摘要的智慧威脅偵測服務 — Amazon GuardDuty,持續地監控其AWS帳戶與工作負載是否有惡意活動。 

因為雲的敏捷性、穩健性與安全性有助於組織建立數位韌性,故雲驅動的數位轉型策略宜受到鼓勵。有關主管機關或可考量發展相關指引,引導政府機關與企業善用雲端科技,實施數位轉型與建立數位韌性。同時,考量邁向雲端或雲原生的IT環境已漸成為主流,雲端素養與雲端資安全人才的培育亦應受到重視。