快訊

投書:中東AI資料雲端可用區被摧毁的戰略意涵
AWS(亞馬遜雲端運算服務)最新說明顯示,伊朗戰爭期間,巴林雲端區域遭受飛彈與無人機攻擊,損害範圍跨越多個可用區。圖為以色列海軍艦艇在加薩沿海的地中海域巡邏。圖/達志影像

投書:中東AI資料雲端可用區被摧毁的戰略意涵

楊聰榮/公督盟評審委員,臺灣中社監事,ESG碳減量聯盟理事長,任教於台灣師範大學
AWS(亞馬遜雲端運算服務)最新說明顯示,伊朗戰爭期間,巴林雲端區域遭受飛彈與無人機攻擊,損害範圍跨越多個可用區,超過原本區域與多可用區架構可以承受的程度。部分資料與資源在沒有完成跨區移轉,也缺乏外部備份的情況下,已經沒有可行的復原途徑。阿聯酋其中一個可用區也仍有專屬資料與資源無法存取。
這起事件不代表AWS全球服務全面失效,也不代表所有客戶資料全部遺失。真正值得關注的訊號,是同一地理區域內的多個可用區,仍可能在戰爭級實體攻擊下同時失去功能。過去企業談雲端備援,經常把多可用區視為高可靠性的保證。現實情況顯示,多可用區主要處理局部斷電、機房故障、網路中斷或設備損壞,對於跨區域的軍事攻擊、海纜破壞、電力系統癱瘓與政治風險,防護能力仍有明確邊界。
台灣的金融、醫療、政府、電信與國防供應鏈,都高度依賴雲端服務。問題不在於能不能使用雲端,而在於關鍵資料與核心服務是否集中在同一個攻擊面。即使資料分布在不同機房,只要機房位於同一個地理區域,共享相同電力系統、網路交換節點、海纜路徑與管理權限,名義上的分散仍可能形成實質上的集中。
備份與持續營運也必須清楚區分。備份主要解決資料遺失後如何重建,持續營運則要求服務在事故發生後仍能維持。金融支付、醫療掛號、政府身分驗證與緊急通訊,不只需要保存資料,也需要在短時間內切換到替代系統。若只有備份,沒有可重建的程式、可替代的身分驗證、獨立的管理帳號與受過訓練的人員,資料即使尚未遺失,服務也可能無法正常運作。
台灣的政府採購與企業資訊契約,應該把復原時間目標RTO、可容許資料損失RPO、跨區複寫、離線備份、資料匯出格式與供應商失聯時的接管程序寫清楚。合約不能只要求服務水準,也必須要求實際演練。沒有進行過跨區切換、資料匯出與無原廠支援復原的備援,仍停留在文件承諾階段。
成本確實是現實限制。不是每一套系統都需要最高規格的跨區雙活架構。政府可以依照系統對國家安全、生命安全、支付秩序與公共服務的影響進行分級,把高成本的即時備援留給最關鍵的服務,一般行政系統則採取較長復原時間與較低成本的備份方案。重要的是,分級標準必須公開,不能由單一供應商自行宣稱符合韌性要求。
雲端韌性也不能只由資訊部門負責。董事會、機關首長與主管機關都必須知道,關鍵服務使用哪一家供應商、資料位於哪些地理區域、備份是否由同一家公司管理,以及發生大規模中斷時誰有權限接管。金融、醫療、政府與電信監理機關,應共同建立雲端集中度盤點,要求高風險業者定期完成跨區切換與資料匯出演練,並由第三方檢查結果。
AWS事件給台灣的警告,不是雲端服務不可靠,而是任何集中式服務都有設計邊界。真正的數位韌性,不是多買幾個可用區,也不是把備份寫進合約就算完成,而是一個區域、一家供應商或一組管理權限失效後,台灣仍有能力接手關鍵服務,取回重要資料,維持社會運作。

★《鏡報》徵文/《鏡報》歡迎各界投書,來文請寄至:editor@mirrordaily.news,並請附上真實姓名(使用筆名請另外註明),職稱與聯絡電話。來文48小時內若未收到刊登通知,請另投他處。

訂閱《鏡報》論壇電子報

每週3次,將最新的《鏡報》論壇好文章送到您的信箱

延伸閱讀

Google 設為偏好來源
Facebook 分享
promote-topic 關閉按鈕