Cloud หรือ On-premise: เลือกอย่างไรสำหรับข้อมูลอ่อนไหว
Administrator3 นาทีในการอ่าน

องค์กรที่ทำงานกับข้อมูลอ่อนไหว ไม่ว่าจะเป็นข้อมูลส่วนบุคคล ข้อมูลทางการเงิน หรือข้อมูลด้านความมั่นคง มักพบคำถามเดียวกันเมื่อเริ่มโครงการระบบใหม่: ควรอยู่บนคลาวด์ หรือควรติดตั้งภายในองค์กร คำตอบสำเร็จรูปไม่มีจริง มีแต่คำตอบที่เหมาะกับเงื่อนไขของแต่ละองค์กร
คำถามที่ควรตอบก่อนเลือก
- ข้อมูลในระบบจัดอยู่ในชั้นความลับใด และมีกฎหมายหรือระเบียบใดกำกับที่ตั้งของข้อมูล
- องค์กรมีทีมดูแลโครงสร้างพื้นฐานของตัวเองหรือไม่ และพร้อมดูแลตลอดอายุระบบหรือไม่
- ระบบต้องเชื่อมต่อกับระบบภายในอื่นที่อยู่ในเครือข่ายปิดหรือไม่
- ความต้องการขยายตัวของระบบคาดการณ์ได้แค่ไหน
จุดแข็งของแต่ละแนวทาง
คลาวด์ให้ความเร็วในการเริ่มต้น การขยายตัวตามการใช้งาน และลดภาระการดูแลฮาร์ดแวร์ เหมาะกับระบบที่โหลดผันผวนและทีมโครงสร้างพื้นฐานมีจำกัด ขณะที่ผู้ให้บริการรายใหญ่มีการรับรองมาตรฐานความปลอดภัยที่องค์กรขนาดเล็กสร้างเองได้ยาก
On-premise ให้การควบคุมทางกายภาพเหนือข้อมูลอย่างสมบูรณ์ ตอบข้อกำหนดของงานที่ข้อมูลออกนอกเครือข่ายไม่ได้ และเชื่อมต่อกับระบบภายในเครือข่ายปิดได้โดยตรง แลกกับภาระการจัดหา ดูแล และสำรองระบบที่องค์กรต้องรับเอง รวมถึงต้นทุนล่วงหน้าที่สูงกว่า
แนวทางผสมที่พบบ่อยในทางปฏิบัติ
องค์กรจำนวนมากลงเอยที่สถาปัตยกรรมแบบผสม: ข้อมูลอ่อนไหวและระบบประมวลผลหลักอยู่ในองค์กร ส่วนงานที่ไม่แตะข้อมูลอ่อนไหว เช่น เว็บไซต์สาธารณะหรือสภาพแวดล้อมทดสอบ อยู่บนคลาวด์ หัวใจคือการจัดชั้นข้อมูลให้ชัดก่อน แล้วให้ที่อยู่ของแต่ละระบบเป็นผลจากชั้นข้อมูล ไม่ใช่ความเคยชิน
ไม่ว่าจะเลือกทางใด สิ่งที่ไม่ควรต่อรองคือการเข้ารหัสข้อมูลทั้งขณะจัดเก็บและส่งผ่าน การควบคุมสิทธิ์อย่างละเอียด และบันทึกการเข้าถึงที่ตรวจสอบย้อนหลังได้ เพราะเหตุการณ์ข้อมูลรั่วส่วนใหญ่ไม่ได้เริ่มจากที่ตั้งของเซิร์ฟเวอร์ แต่เริ่มจากช่องทางเข้าถึงที่หละหลวม

