
สรอ. ผนึกไอเอสพี - เอกชน ผุดศูนย์ความปลอดภัยบนคลาวด์ระดับอาเซียน หวังไทยเป็นฐานอบรมระดับนานาชาติพร้อมสร้างมาตรฐานการให้บริการคลาวด์ระดับภูมิภาค ยก "ความปลอดภัยข้อมูล" จุดประเด็นสร้างมาตรฐานการใช้คลาวด์
นายไชยยันต์ พึ่งเกียรติไพโรจน์ ปลัดกระทรวงเทคโนโลยีสารสนเทศและการสื่อสาร (ไอซีที) ไกล่าวว่า กระทรวงไอซีทีร่วมกับสำนักงานรัฐบาลอิเล็กทรอนิกส์ (องค์การมหาชน) หรือสรอ. สำนักงานพัฒนาธุรกรรมทางอิเล็กทรอนิกส์ (องค์การมหาชน) หรือสพธอ. และหน่วยงานร่วมทั้งภาครัฐและเอกชนร่วมจัดตั้งคลาวด์ ซีเคียวริตี้ อัลลิแอนซ์ ไทยแลนด์ แชปเตอร์ หรือซีเอสเอประเทศไทยขึ้น เพื่อเป็นเครือข่ายความร่วมมือด้านความปลอดภับในระบบคลาวด์ คอมพิวติ้ง โดยกำหนดพันธกิจให้เป็นหน่วยงานหลักในการตั้งซีเอสเอ อาเซียน ฮับ (CSA ASEAN Hub)
ทั้งนี้ จะทำให้ไทยสามารถก่อตั้งศูนย์วิจัยและฝึกอบรม เพื่อดึงองค์ความรู้ระดับสากลด้านระบบรักษาความปลอดภัยบนคลาวด์มาใช้ประโยขน์ในมูลค่าที่ต่ำที่สุด มีสถานฝึกอบรมและมีผู้สอนระดับโลก และบุคลากรของไทยสามารถสอบเพื่อรับใบประกาศนียบัตรภายในประเทศได้
ขณะที่ ซีเอสเอ อาเซียน ฮับ ยังเป็นการยกระดับประเทศไทยด้านไอซีที โดยมีพันธกิจที่จะต้องดูแลเรื่องการจัดทำร่างกฎระเบียบเกี่ยวกับความปลอดภัยบนคลาวด์ขึ้นมา ดังนั้นไทยจะเข้าไปมีบทบาทกำหนดเรื่องราวต่างๆ ระดับโลกได้ ถือเป็นประโยชน์ต่อประเทศระยะยาว
อย่างไรก็ตาม ยังต้องรอการหารืออย่างเป็นทางการร่วมกับซีเอสเอระดับโลก (Global CSA) ในสหรัฐอเมริกา เพื่อผลักดันอย่างเป็นรูปธรรมผ่านการลงนามความร่วมมือระหว่างกันต่อไป
นายศักดิ์ เสกขุนทด ผู้อำนวยการ สรอ. และประธานกลุ่มซีเอสเอ ไทย กล่าวว่า เบื้องต้นมีผู้ให้บริการคลาวด์ในไทย 5 ราย เข้าร่วมกลุ่มนี้แล้ว ได้แก่ บริษัททรู ทีซีซี กสท อินเทอร์เน็ตประเทศไทย และเคเอสซี ซึ่งทั้งหมดจะต้องมาร่วมกันให้ข้อมูล และร่วมกำหนดมาตรฐาน แพ็คเกจการให้บริการ
"เบื้องต้น กลุุ่มพันธมิตรคลาวด์ที่เราตั้งขึ้น อย่างน้อยต้องสามารถสร้างมาตรฐานการใช้คลาวด์ของเราเองได้ ซึ่งการจะสร้างมาตรฐานได้ เราต้องศึกษามาตรฐานการใช้บริการคลาวด์จากหลายๆ ประเทศ ซึ่งในอาเซียนประเทศที่น่าจะมีพัฒนาการเรื่องคลาวด์ได้เร็ว คือ สิงคโปร์ เราก็ต้องศึกษา อาจต้องกำหนดมาตรฐานแบบการให้ไอเอสโอต่อผู้ประกอบการ เป็นต้น"
ทั้งนี้ มาตรฐานที่จะกำหนดร่วมกันเน้นการให้ความสำคัญเรื่องความปลอดภัย ความมั่นคงของข้อมูลที่ต้องไปฝากข้อมูลไว้บนคลาวด์เป็นหลัก เพราะที่ผ่านมา ทั่วโลกกำลังสร้างมาตรฐานป้องกันประเด็นดังกล่าวอยู่
"แม้ขณะนี้คลาวด์ทั้งภาครัฐและเอกชนของไทยจะเติบโตไปอย่างมาก แต่อาจจะยังขาดมาตรฐานหรือผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยของคลาวด์ ซึ่งเป็นพื้นฐานที่จำเป็นอย่างยิ่ง เพราะคนส่วนใหญ่ทั้งผู้รับบริการและผู้ให้บริการ ต่างก็ยังขาดความมั่นใจในเรื่องความปลอดภัยของบริการ"
ล่าสุดทางซีเอสเอประเทศไทยได้จัดงานวิชาการภายใต้ชื่อ อาเซียน ซีเอสเอ ซัมมิต 2013 ขึ้น เพื่อสร้างความเข้าใจเกี่ยวกับระบบความปลอดภัยบนคลาวด์ให้ประเทศไทยและกลุ่มอาเซียนขึ้นมา ระหว่างวันที่ 7-8 ก.พ. 2556
ส่วนความคืบหน้าด้านคลาวด์ภาครัฐ หลังจากต้นปีที่ผ่านมากระทรวงไอซีทีได้มอบหมายให้ สรอ. จัดตั้งระบบบริการคลาวด์ภาครัฐขึ้นมา ตั้งแต่การทำระบบทดลองภายใน 4 เดือนแรก และเริ่มใช้งานเต็มรูปแบบตั้งแต่กลางปีที่ผ่านมา มีหลายหน่วยงานสมัครและติดตั้งบริการของตนเองบนคลาวด์
นายไชยกรณ์ อภิวัฒโนกุล กรรมการ สมาคมความมั่นคงปลอดภัยระบบสารสนเทศ (TISA )กล่าวว่า ระบบความปลอดภัยบนคลาวด์ถือเป็นเรื่องใหญ่และเป็นแนวโน้มใหม่ที่ไทยต้องให้ความสนใจโดยเร่งด่วน
ทั้งนี้ เพราะแอพพลิเคชันรุ่นใหม่ต่างทำงานผ่านระบบนี้ทั้งหมด แม้ขณะนี้ทิศทางของการพัฒนาจะมุ่งเน้นการปรับเปลี่ยนแอพพลิเคชันเดิมเข้าสู่ระบบคลาวด์ แต่หลังจากนี้ไทยจะเข้าสู่ช่วงของการขาดแคลนบุคลากรทางด้านระบบรักษาความปลอดภัยบนคลาวด์ ซึ่งทั้งภาครัฐและเอกชนต้องเตรียมการแต่เนิ่นๆ การเข้าร่วมกับซีเอสเอถือเป็นยุทธศาสตร์ที่ดี และเป็นการสร้างฐานการยอมรับให้แก่ระบบไอทีของประเทศในระยะยาว