กลุ่มผู้ให้บริการคลาวด์ 3 รายใหญ่คือ Amazon, Google, Microsoft พ่วงด้วยบริษัทไอทีองค์กรยักษ์ใหญ่ Cisco, IBM, SAP, Atlassian, Salesforce/Slack ประกาศตั้งกลุ่ม Trusted Cloud Principles กำหนดหลักการพื้นฐาน (principles) ที่ผู้ให้บริการคลาวด์พึงกระทำกรณีภาครัฐมาขอข้อมูลจากลูกค้าที่มาเช่าคลาวด์
หลักการมีทั้งหมด 5 ข้อดังนี้
การรวมกลุ่มของ Trusted Cloud Principles ชัดเจนว่ามีเป้าหมายเพื่อต้านทานแรงกดดันจากหน่วยงานภาครัฐทั่วโลก ที่มาขอข้อมูลของลูกค้ามากขึ้นเรื่อยๆ และกลายเป็นภาระของผู้ให้บริการคลาวด์
ที่มา - Trusted Cloud Principles, ZDNet
Comments
เหมือนมันก็อาจขัดแย้งกันอยู่นะ เช่นข้อแรก
ให้รัฐไปขอเอง ไม่ใช่มาขอตรง
อาจไปขัดกับข้อสี่ ก็ได้ ที่ต้องทำตามกม.ประเทศนั้นๆ
กม.อาจให้รัฐขอตรงได้
เป็นเพราะว่า Cloud ผลักว่าความเป็นเจ้าของ Data เป็นของเอกชน(Cloud Provider ไม่มีสิทธิ์เข้าถึง)
ฉะนั้น ตามหลัก Security แล้ว Cloud Provider ต้องเข้าถึงข้อมูลโดยตรงไม่ได้ครับ
นี้เลยอาจเป็นสามารถให้ไปขอกับเอกชน
ไม่มีแอปเปิล คงจริงสินะ อีกหน่อยไม่ได้สแกนแค่ภาพโป๊เด็กแน่ ๆ
เท่าที่มีอยู่ข้อมูลออกมา Apple ก็เช่าเค้าอยู่ครับ จากที่มีรายงานก็ AWS, Azure และ GCP ใช้งานแล้วแต่ function
ผู้ให้บริการคลาวด์ครับ
คราวด์จีนขอไม่ร่วมนะ
จีนเขามี ali cloud กับ huawei cloud ไม่ต้องร่วมเขาก็ไปรอด ? (ในแบบของเขาอานะ)