尽管多家全球云服务商已取得韩国云服务安全认证(CSAP)低等级认证,并加快布局韩国公共部门市场,但截至目前,实际推进效果仍较为有限。
AWS、Microsoft、Google Cloud三家国际云服务商已于2024年至2025年间相继通过CSAP低等级认证,从而得以进入韩国公共部门低等级云服务市场。其中,Microsoft于2024年12月通过认证,Google Cloud于2025年2月通过,AWS则于2025年3月通过。
CSAP分级制度由韩国科学技术信息通信部主管,旨在推动公共部门采用民间云服务。根据使用机构类型及系统重要性,该制度将认证划分为高、中、低三个等级,并适用差异化安全评估标准。取得低等级认证后,经低等级认证的云服务可适用于不含个人信息、主要处理公开数据的系统。
不过,业内普遍认为,低等级认证所覆盖的业务场景有限,对国际云厂商的吸引力并不高;与此同时,在低等级系统中导入国际云服务的成本优势也并不明显,因此目前韩国本土厂商主导的公共云市场格局尚未出现明显变化。
据业内消息,除部分研究机构外,当前实际导入国际云服务的公共机构仍属少数。
一位业内人士表示,将AWS用于低等级系统“成本过高”。在其看来,采用AWS往往意味着需要配套更多高级功能,但在仅取得低等级认证的情况下,可落地的业务场景依然有限。
公共项目的预算机制同样被视为制约国际云厂商扩张的重要因素。通常情况下,公共项目预算会按既定额度编制并执行,而国际云厂商主要采用按量计费模式。虽然针对部分大型客户可以提供更灵活的方案,但这类做法在公共市场并不容易落地。
在韩国民间云市场增速放缓的背景下,公共市场仍被视为国际云厂商具有潜力的增长空间。业内也不排除其后续继续申请更高等级认证的可能性,但目前尚未传出明确动向。
与此同时,韩国公共云安全认证制度本身也将迎来调整,这可能成为后续市场变化的重要变量。
韩国政府目前正推进政策调整,核心方向是将公共领域云安全认证(CSAP)纳入国家情报院统一验证体系,同时把CSAP调整为面向民间企业的自愿性安全认证制度。
此前,云服务商若要向公共机构提供云服务,通常需要先取得CSAP认证,再通过国家情报院安全验证。韩国政府希望通过认证体系改革,缓解这一“双重认证”带来的负担。
根据目前规划,国家情报院将以此为基础建立新的安全认证体系。韩国政府计划自明年下半年起实施新制度,但具体细则尚未公布。市场普遍认为,一旦政策方向进一步明确,国际云厂商或将借此寻找新的进入机会;也有不少业内人士预计,从长期来看,此次制度调整可能有助于国际厂商扩大在韩国公共市场的进入空间。