

銀行公會近日發布了「金融機構運用雲端服務實務手冊」,類似一份金融上雲的操作書,無論是初次上雲或已經上雲的金融業者,都可以參考這份實務手冊,訂定或強化雲端管理措施。
實務手冊包含九個章節,分別是雲端服務策略發展與治理、雲端風險評估方法、雲端服務管理架構、雲端人才培訓、雲端服務資安控管、雲端服務維運控管、雲端服務查核、雲端服務韌性管理和其他說明。
實務手冊涵蓋眾多事項,廖柏侖點出,雲端服務資安控管和雲端服務維運控管是較重要的章節,也是撰寫團隊花費較多時間完成的內容。由於金融業執行上雲,需和雲端業者共同負擔安全維運責任,所以,「金融上雲時得更注重強化雲端安全管控。」廖柏侖也提到,針對主管機關要求的雲端退場機制,實務手冊中的雲端服務韌性管理章節,也詳細說明辦理退場計畫的各階段事項。
另外,當金融業者使用雲端服務時,不論是直接或間接與雲端業者簽訂合約,都可以參考實務手冊中提供的契約應記載事項。