美联储对亚马逊的公有云平台进行了技术审查
美国联邦储备委员会今年春季对亚马逊的一家公司进行了正式审查。知情人士说,美联储未来将对已成为敏感银行信息存储库的大型云服务提供商进行持续监管,对亚马逊云平台的审查是类似监管的第一例。
几乎同时有检方指控,西雅图一名33岁的黑客从亚马逊的云平台中窃取了Capital One Financial的机密数据。
今年4月对亚马逊进行审查的美联储官员与监管Capital One的是同一人。在此前之前他们并不知道这次严重的黑客攻击。一位知情人士说,美联储直到上周才被告知此事,而几天之后佩吉-A-汤普森(Paige A. Thompson)便被指控窃取1亿多Capital One的信用卡客户和申请人的个人信息。
在亚马逊的办公室里,美联储官员受到了“谨慎的欢迎”。一些知情人士说,在一名亚马逊员工的陪同下,他们可以在亚马逊笔记本电脑上查看某些文件,但不能随身携带任何东西。
这一审查再度指向政府与大型科技公司之间的文化冲突。与金融业相比,大型科技公司受到的监管要少得多。针对亚马逊、Facebook和其他科技公司是否利用其规模和影响力扼杀竞争的反垄断调查正在展开。
一些知情人士说,弗吉尼亚州的审查人员重点关注的是亚马逊的市场弹性和备份系统。他们说,这次检察是对这家科技巨头持续监管的第一次。
无论他们愿意与否,亚马逊等科技公司目前在美国银行体系中都扮演着重要角色。
他们运行着存有客户信用评分和社会保险号码的数据库。他们分析银行交易员的风险并处理付款。云计算使客户现在认为理所当然的服务成为可能,比如通过移动设备接入他们的银行账户,以及他们在买卖证券时的即时操作。
根据Gartner的数据,亚马逊旗下的公有云平台Amazon Web Services是该领域最大的市场参与者,在2018年控制了近一半的公共云市场。AWS在在2003年公司内部的一次头脑风暴会议上提出的,如今,它贡献了该公司总利润的四分之三,帮助支撑起了其利润较低的零售业务。
高盛集团、纳斯达克和支付公司Stripe都是亚马逊AWS的客户。微软提供的一项与之竞争的云服务的客户包括摩根大通和道明银行。规模较小的谷歌也在不断向银行抛出橄榄枝。
在某种程度上,大多数大银行都在使用这三种方法。有些公司,比如Capital One,已经关闭了自己的专有数据中心,并将大部分数字业务转移到云上,这使得亚马逊及其竞争对手对日常银行业务至关重要。
在某种程度上,大多数大银行都在使用这三家公司的公有云服务。有些公司,比如Capital One,已经关闭了自己的专有数据中心,并将大部分数字业务转移到云上,这使得亚马逊及其竞争对手对日常银行业务至关重要。
但华盛顿还没有想出如何监管它们。多年来,FiServ等老牌银行供应商一直受到金融监管机构的调查,因为它们提供运行银行存贷款平台的核心软件。
监管机构对非银行机构的权力有限,通常依赖银行审查自己的供应商。美国财政部去年的一份报告发现,银行监管“不够现代化,无法适应云计算和其他创新技术”。
知情人士说,要实现这一现代化,就需要正视硅谷企业家与华盛顿官员之间的文化鸿沟:在弗吉尼亚州的会议之后,联邦调查局要求亚马逊提供更多的文件和信息。
一些知情人士说,谷歌当时对这一要求犹豫了,并希望官员们首先了解其数据将如何存储和使用,以及谁将有权访问这些数据,访问时长等细节。
科技巨头一直在与新的监管制度作斗争。当政府在2017年权衡新的网络安全标准时,亚马逊进行了游说,反对这些标准。它认为,云公司只是简单地销售一个系统,然后把运行和保护系统的工作移交给客户。
亚马逊在2017年给监管机构的信中写道:“实施额外的网络安全要求,可能会导致不必要地裁员和合规成本增加,同时可能降低具有系统重要性的金融机构的安全性。”这项提议最终被放弃了。