“物联网大到我们无法忽略,不管我们喜欢不喜欢,都一定要往物联网走。”统管全美电信业的美国联邦通信委员会(简称FCC)资料长(ChiefDataOfficer)TonySummerlin表示,连他都不得不正视物联网带来的冲击,因为“物联网有潜力可以改变我们的世界,就如同网际网路改变我们的世界一样。”
就如同上世代的网际网路,物联网也将大幅改变工作模式、客户体验以及人们日常生活,带来新商机、建立工作自动化、改变暨有工作模式。另外,打造新应用程式以及分析资料的行业也会因物联网而逐渐兴盛。
物联网一词在20世纪末出现,历经近20年的酝酿,微软、Cisco、Dell及IBM目前已开始卡位物联网市场,甚至美国电信业者Verizon、AT&T也开始锁定这块价值数兆美元的大饼。而掌管美国境内的无线电频谱使用或制定相关通讯策略的FCC也开始注意到物联网的这一波浪潮,开始拟定相关频谱政策。连美国参议院在今年3月时,也无异议地通过物联网决议,决定将其纳入国家战略。
在这一波物联网热潮之下,FCC也面临了挑战,掌管频谱范围从无线电、电视等传统媒介的使用频谱,扩大至无所不连的物联网感测器频谱。由于FCC面临物联网的上兆装置带来的巨量资料,IT部门内除了原有的技术长、资讯长外,现在资料长的职位也逐渐萌生。
因物联网带来巨量资料,FCC开始设立资料长职位
资料长必须将公司各部门业务所产生的资料集结,并且对这些资料建立标准格式,让企业分析使用并从中获得价值。此外,资料长也必须透过开放API、外部厂商或其他来源收集资料并且解决营运上的问题。
FCC从电信服务商搜集了大量资料,而因为资料库间缺乏一致性,导致FCC从不同管道中搜集到重复的资料。全FCC机房内拥有的资料累计达到400TB,TonySummerlin表示,目前FCC总共有超过100个功能不同的系统,如果每个系统都储存重复的资料,无疑是种浪费。而他的职责除了确保同样资料不重复外,也得让FCC总共超过100个功能不同的系统,都能顺利读取资料。
然而在FCC内打造一致性资料库是个挑战,TonySummerlin表示,由于目前API还无法让使用者跨系统间存取资料。此外,FCC的系统已经使用超过10年,而要打造API给如此旧的系统使用也非常困难。此外,TonySummerlin另外还得将搜集的资料,根据其性质进行不同层级的分类,例如个人识别资讯(PII)、一般性资料及匿名资料,由于PII资料包含敏感个人资讯,必须跟其他类型的资料进行分隔。不过,目前他也碰上资料分类的难题,他举例,由于IP位址也可以被反推并指向特定的实体位置,所以FCC目前正苦恼究竟要IP位址归属于一般性资料还是个人识别资讯。
物联网对个人隐私带来的冲击
在美国,不论是收集资料的目的以及收集资料对象,在法律上都是个重要议题。TonySummerlin表示,在物联网的情境下,一旦开始从装置配戴者身上收集资料,终将会碰到许多问题,像是如何将资料匿名化,或是,或是资料外泄后的解决方法。其中,如何界定资料的拥有权也将会是个难解的问题。
穿戴式装置也将考验美国隐私权法,TonySummerlin表示,在美国隐私权法的保障下,未经同意不得擅自收集他人的资讯,但像是GoogleGlass这类穿戴式装置的使用可能会存在模糊空间。他举例,根据美国的法规,不得携带手机至健身房更衣室,由于会有人未经他人同意就进行拍摄的可能,但是只要配戴GoogleGlass,即可以轻易躲避此问题。
目前美国政府的IT预算大约有超过80%都用于维护老旧系统。而政府机关系统的新旧程度,足以左右该组织是否对于资安事件有主动的应变能力。而为了推动转型,FCC也大刀阔斧地搬迁资料中心,由于老旧系统逐渐成为组织包袱。FCC旧有系统除了在检查稽核日志(auditlog)的设计上不便外,也不容易进行深度防御等措施。
因为面临预算逐渐被维护老旧系统所消耗的问题,在近期FCC将实体机器成功迁移并交由外面厂商代管,而TonySummerlin也到国会,解释FCC逐步走向云端的计画。
为此,FCC共动用7台卡车装载200台实体伺服器以及数千条缆线,将400TB的资料迁出,此计画也让FCC得以淘汰某些老旧不用的系统。在未来的一年半,FCC更计画使用节省下来的预算,让系统真正能推向云端。