PlAwAnSaI
Administrator
สุดท้าย เป้าหมายของมาตรฐาน Cloud Security ไม่ได้มีเพียงการป้องกัน Hacker แต่เป็นการทำให้หน่วยงานรู้ว่าข้อมูลและระบบสำคัญของตัวเองอยู่ที่ไหน ใครสามารถเข้าถึงได้ ใครเป็นผู้รับผิดชอบ และหากเกิดเหตุผิดปกติจะรับมืออย่างไร รวมถึงต้องคำนึงถึงเรื่อง Data Sovereignty หรืออธิปไตยของข้อมูลด้วย โดยเฉพาะข้อมูลสำคัญของภาครัฐหรือหน่วยงานที่มีความสำคัญต่อประเทศ หากนำไปประมวลผลบน Cloud ในต่างประเทศ ก็ต้องพิจารณาว่าข้อมูลดังกล่าวอยู่ภายใต้กฎหมายและอำนาจศาลของประเทศใด และประเทศไทยยังสามารถกำกับดูแลข้อมูลเหล่านั้นได้มากน้อยเพียงใด นี่จึงเป็นเหตุผลว่าทำไมมาตรฐาน Cloud ของไทยจึงมีข้อกำหนดบางอย่างที่ละเอียดและเฉพาะเจาะจงกว่าการนำมาตรฐานสากลมาใช้ตรง ๆ
