图片来源:Shutterstock

韩国人工智能云产业协会2日就韩国国家情报院拟依据国家网络安全体系(N2SF)修订《国家云计算安全指南》发布立场文件,并公开了此前汇总的行业意见。

协会表示,旗下CSP分科委员会认为,此次指南修订将对韩国云服务提供商既有投入以及公共云业务环境产生较大影响,并已于上月召开会议听取业界意见。

韩国CSP业界总体支持按数据重要性和风险等级细化安全措施,同时认可扩大公共部门云服务和AI应用的政策方向。不过,业界也强调,在引入新标准的过程中,若企业此前依据政府政策和既有安全标准开展的投资得不到充分承认,可能带来额外的系统建设压力以及重复认证负担。

在上述会议结束后,韩国人工智能云产业协会又进一步开展了书面意见征集。业界反馈主要集中在四个方面:现有投资和认证体系如何与新制度衔接、云安全要求的适用对象和适用范围、制度对境内外运营商的适用公平性,以及准备期和分阶段切换方案的安排。

多家韩国CSP指出,如果现有云安全认证、已建成的系统以及运营体系在新制度下得不到充分认可,企业可能需要就相同或相近项目再次投入,并重新进行认证。这不仅会推高成本,也可能拉长服务切换周期。基于此,业界建议尽可能承认现有认证结果以及既有建设、运营体系,将验证重点放在指南修订后新增或调整的项目上。

业界同时提出,修订《国家云计算安全指南》时,应明确各类云服务系统所对应的安全要求及其适用范围。除服务器、存储、网络、安全、虚拟化等核心云基础设施外,还应将基于GPU的AI基础设施和AI服务环境纳入考虑,进一步细化各组成部分的安全要求,以及隔离和防护标准。

业界认为,如果相关标准界定不清,公共机构、验证机构以及不同CSP之间可能出现理解差异,进而在服务设计、系统建设和认证过程中引发混乱。

韩国CSP业界还表示,云安全体系在与国际标准接轨、兼顾多样化服务运营模式的同时,也应确保制度适用于境内外运营商时保持公平。新制度不应以运营商的国籍或规模作为前提,而应以实际安全水平以及对服务的管理、控制能力作为判断依据。业界并呼吁,在兼顾安全性和制度公平性的同时,也应考虑韩国云产业的竞争力,避免企业此前为符合政府安全政策而进行的基础设施建设和认证投入,在制度调整后反而处于不利位置。

此外,企业还要求在修订标准正式实施前,发布足够明确的细则和指引,并为服务架构和运营体系的检查预留充分准备时间。业界指出,在适用标准尚不明确的情况下直接推行新制度,可能导致CSP服务设计放缓、产品上线推迟,并增加系统改造和成本压力。

因此,业界建议在公布修订案的同时,一并提供细则解读和认证流程指引,并制定分阶段过渡方案,使现有认证和运营体系能够平稳衔接至新制度。

韩国人工智能云产业协会表示,在完成CSP分科委员会会议和书面意见征集后,后续还将继续召开分科会议,并与参与企业展开更深入的讨论。

关键词

#韩国人工智能云产业协会 #CSP #国家情报院 #N2SF #国家云计算安全指南 #公共云 #云安全认证 #验证机构 #AI基础设施 #过渡期 #制度公平性
版权所有 © DigitalToday。未经授权禁止转载或传播。