¿Cómo aumentamos la adopción de la computación en la nube para la industria bancaria?

La pregunta debería hablar sobre la adopción de la computación en la nube pública. Debido a que los bancos están implementando entornos virtualizados ya adoptando algunos sabores de la computación en la nube privada.

En mi opinión, entre muchas preocupaciones, existen las siguientes preocupaciones / factores para la industria bancaria.

Gobierno / Regulaciones Financieras y Cumplimiento

Existen muchas reglamentaciones estándar y programas de cumplimiento que son estándares internacionales o que son norteamericanos / europeos.

Los proveedores de la nube como AWS obtienen la certificación en muchos programas como ISO 27001, SAS 70 Audit Controls, SOC II y III, PCI, etc.

Los bancos pueden usar estas certificaciones de AWS si construyen parte o la mayoría de su arquitectura en la nube.

Esto es muy similar con Microsoft Azure y con Google Cloud Platform.

Sensibilidad de los datos

Esto incluirá el cifrado de datos en reposo, así como en tránsito. Los proveedores de la nube como AWS lo garantizan si puedes diseñarlo.

Gestión de claves de cifrado

El cifrado implica claves que deben gestionarse. AWS proporciona administración de claves a través de su servicio de Gestión de Identidad y Acceso (IAM).

Los bancos pueden usar las claves creadas, administradas y retiradas por AWS o pueden administrar sus propias claves a través de las claves administradas por el cliente.

Preocupaciones de multipropiedad

Dado que son los datos financieros y la prevalencia de PII (información de identificación personal), la tenencia múltiple de nubes públicas será una gran preocupación para los bancos.

AWS puede proporcionar una infraestructura dedicada para que los bancos mitiguen las inquietudes de multipropiedad mientras es rentable.

Interfaz con infraestructura bancaria en todo el mundo

No soy un experto bancario, pero sé que hay muchos canales en todo el mundo que los bancos integran o usan protocolos para sus negocios. Protocolos como FIX, Swift, etc. No estoy seguro de si estos protocolos e intercambios de limpieza tienen gestos que impiden la nube pública.

Dado todo esto, las nubes públicas como AWS son atractivas para la industria bancaria. Ciertamente, bancos pequeños y medianos con un presupuesto y personal de TI no grande.

Una cosa sobre la banca es que tiene datos confidenciales y generalmente los bancos quieren asegurarse de que los datos se almacenen de forma segura. Con la computación en la nube, los datos que se distribuyen y almacenan en otra ubicación representan una amenaza para los bancos. Una forma de convencer es mostrar cómo se implementa la seguridad y cómo está encriptando la información antes de almacenarla.

La adopción se basaría en el cumplimiento y las reglamentaciones gubernamentales en su primer caso, antes del cumplimiento industrial. Esto es caso por caso. En Singapur, MAS publicó recientemente el cumplimiento y DBS luego implementó SaaS Office 365.

Marco de seguridad conceptual de computación en la nube para la industria bancaria

Buena pregunta. El desafío podría ser que no ven la necesidad de tener su servidor en la nube en este momento, y no será fácil demostrar que están equivocados. Si los convence de tener parte de su infraestructura en la nube (es decir: nodos menos sensibles a los datos), el problema del ancho de banda. Entonces, supongo que la nube privada tendría más sentido para ellos, al igual que para los proveedores de servicios móviles.