Ảnh: Shutterstock

Dù đã hoàn tất chứng nhận an toàn dịch vụ cloud ở cấp “thấp” theo chuẩn CSAP, các nhà cung cấp cloud toàn cầu vẫn chưa tạo được chuyển biến rõ rệt tại thị trường khu vực công Hàn Quốc. Rào cản chính đến từ chi phí dịch vụ còn cao và đặc thù lập, phân bổ ngân sách trong các dự án công.

Trong giai đoạn 2024-2025, ba nhà cung cấp cloud lớn gồm AWS, Microsoft và Google Cloud lần lượt đạt chứng nhận CSAP mức thấp, qua đó mở đường tham gia thị trường cloud khu vực công tại Hàn Quốc.

Microsoft được cấp chứng nhận vào tháng 12/2024, tiếp đến là Google Cloud vào tháng 2/2025 và AWS vào tháng 3/2025.

CSAP là hệ thống chứng nhận do Bộ Khoa học và ICT của Hàn Quốc quản lý, được thiết kế nhằm thúc đẩy việc sử dụng dịch vụ cloud của doanh nghiệp tư nhân trong khu vực công. Tùy theo tính chất đơn vị sử dụng và mức độ quan trọng của hệ thống, CSAP được chia thành ba cấp: cao, trung bình và thấp, với tiêu chí đánh giá an toàn thông tin khác nhau. Trong đó, chứng nhận mức thấp áp dụng cho các hệ thống xử lý dữ liệu công khai và không bao gồm thông tin cá nhân.

Tuy nhiên, phạm vi thị trường có thể tiếp cận chỉ với CSAP mức thấp bị đánh giá là chưa đủ hấp dẫn đối với các hãng toàn cầu. Ngay cả ở nhóm hệ thống chỉ yêu cầu chứng nhận này, chi phí sử dụng dịch vụ vẫn bị xem là tương đối cao. Vì vậy, cục diện thị trường cloud khu vực công tại Hàn Quốc hiện vẫn chủ yếu do các doanh nghiệp trong nước dẫn dắt.

Theo giới quan sát, ngoài một số viện nghiên cứu, đến nay số cơ quan nhà nước sử dụng dịch vụ cloud của các nhà cung cấp toàn cầu vẫn còn khá ít.

Một nguồn tin trong ngành cho biết việc triển khai AWS vào các hệ thống thuộc nhóm CSAP mức thấp là lựa chọn “đắt đỏ”. Theo người này, để khai thác hiệu quả AWS, khách hàng thường phải sử dụng thêm nhiều tính năng cao cấp, trong khi với phạm vi hệ thống chỉ ở mức thấp, dư địa vận hành thực tế vẫn khá hạn chế.

Bên cạnh đó, cách lập và giải ngân ngân sách trong các dự án công tiếp tục là rào cản đối với các nhà cung cấp cloud toàn cầu. Nhiều dự án trong khu vực công chốt ngân sách ngay từ đầu, trong khi các hãng quốc tế chủ yếu vận hành theo mô hình tính phí theo mức sử dụng thực tế. Cách tiếp cận này có thể linh hoạt với một số khách hàng quy mô lớn, nhưng không dễ áp dụng trong khối cơ quan công quyền.

Trong bối cảnh đà tăng trưởng của thị trường cloud tư nhân trong nước không còn mạnh như trước, khu vực công vẫn được xem là dư địa đáng chú ý đối với các nhà cung cấp toàn cầu. Vì vậy, sau chứng nhận mức thấp, khả năng các hãng tiếp tục hướng tới những cấp chứng nhận cao hơn vẫn được đặt ra, dù hiện chưa ghi nhận động thái cụ thể.

Một biến số lớn trong thời gian tới là kế hoạch thay đổi chính sách chứng nhận an toàn cloud cho khu vực công của Hàn Quốc.

Chính phủ nước này đang thúc đẩy phương án đưa việc đánh giá an toàn cloud trong khu vực công vào cơ chế thẩm định tập trung của Cơ quan Tình báo Quốc gia, đồng thời chuyển CSAP thành cơ chế chứng nhận an toàn tự nguyện dành cho doanh nghiệp tư nhân.

Trước đây, để cung cấp dịch vụ cloud cho cơ quan nhà nước, doanh nghiệp phải có chứng nhận CSAP và sau đó tiếp tục trải qua quy trình thẩm định an ninh của Cơ quan Tình báo Quốc gia. Thông qua lần cải tổ này, chính phủ Hàn Quốc muốn xử lý tình trạng “quy định kép” trong quản lý.

Theo kế hoạch, Cơ quan Tình báo Quốc gia sẽ xây dựng một hệ thống chứng nhận an toàn mới theo định hướng trên. Chính sách mới dự kiến được triển khai từ nửa cuối năm sau, song các nội dung chi tiết hiện vẫn chưa được công bố. Một số ý kiến trong ngành cho rằng khi định hướng chính sách trở nên rõ ràng hơn, các nhà cung cấp cloud toàn cầu có thể tìm kiếm thêm cơ hội tại khu vực công. Về dài hạn, đợt cải tổ này cũng được kỳ vọng sẽ hỗ trợ các doanh nghiệp quốc tế mở rộng hiện diện tại thị trường này.

Từ khóa

#điện toán đám mây #cloud khu vực công #CSAP #AWS #Microsoft #Google Cloud #Hàn Quốc
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.