私有部门的云利用已牢固树立了根基- 十三年前成立的第一家云计算提供商Amazon Web Services(AWS)-但是由于对供应商评估和授权(A&A)的广泛要求,政府的云采用率一直落后确保供应商和产品具有足够的信息安全性和风险管理流程。幸运的是,美国首席信息官和美国总务管理局(GSA)的共同努力为政府雇员和决策者提供了FedRAMP(联邦风险与授权管理计划)。
FedRAMP网站提供了标准化的A&A方法,并发布了合规和授权供应商和服务的列表;供应商已经接受了广泛的技术和安全审查,由认可的第三方评估员(3PAO)完成了审核,并获得了运行许可(ATO)。作为联邦的一项举措,与各个州的标准相比,与联邦的标准相比,与联邦2002年的《联邦信息安全管理法案》(FISMA)。即使这样,当以政府运作的身份处理特权信息时,在安全方面要多加注意是可取的-因此,FedRAMP合规性应足以满足州或市政府的要求。
通过查看政府的顶级云提供商列表,您会注意到有关政府机构使用的云产品的一些信息:它们是托管商业数据的相同应用程序。
经认证可用于政府和商业世界的基于云的平台的差异很小,这对于政府用户而言至关重要。AWS,Salesforce,IBM和其他公司根据政府计算中增强的安全需求提供政府产品。
使用行业云的政府机构所获得的收益与商业业务所获得的收益几乎相同:减少了计算硬件需求,标准化的软件并改善了协作。
符合FedRAMP的云供应商和服务
从当前的合规和授权供应商和服务列表中,这些主要的云提供商在私营部门的信誉和能力方面享有悠久的声誉。这些用于政府云部门的产品提供了专为政府使用量身定制的类似服务。
AWS
GovCloud Amazon已获得最受欢迎的AWS产品的FedRAMP授权,其中包括EC2,S3,弹性块存储,虚拟私有云以及身份和访问管理;可以单独检查其他AWS服务以获得其他授权。亚马逊指出,GovCloud设施仅供美国公民使用,并支持符合FIPS 140-2的端点。(顺便说一句:GovCloud美国地区仅使用无碳电力。)
Microsoft Office 365政府和Azure政府
Microsoft的Office 365和Azure政府已获得FedRAMP的授权,并提供熟悉的Office应用程序,这些应用程序已牢固地根植于政府和私营部门的工作中数十年。
IBM SmartCloud for Government
IBM的SmartCloud for Government服务可通过包括加密和特定于BlackBerry的支持以及协作文档创建在内的邮件服务,简化协作和通信。IBM SmartCloud允许集成各种其他支持云的IBM或Lotus解决方案。
Salesforce Government Cloud
自2014年获得批准以来,Salesforce席卷了政府计算领域。Salesforce是FedRAMP市场上最受欢迎的平台之一,从国防部到雕刻和印刷局的每个人都在使用。
Huddle
Huddle是一个云协作平台,具有与Microsoft Office的集成,并且包括各种其他解决方案以及与第三方程序的集成。Huddle已被包括英国司法部和英联邦秘书处在内的各种英国政府组织所采用。
致力于与FedRAMP兼容的云系统
云提供商提供的许多解决方案仍在获得FedRAMP授权的过程中。包括OneLogin,Sumo Logic和Snowflake Computing在内的其他公司正在与FedRAMP合作,以准备接受合规性。开源软件包的合规性检查也是一种未来的可能性,尽管目前尚未对其进行评估。
选择云供应商时要谨慎
核心能力是收缩而不是技术的组织的企业文化可以成为云部署的障碍。例如,负责不良启动HealthCare.gov平台的加拿大CGI联邦政府一直受到评论家的批评,指称其针对未按规定运行的解决方案收取了过多费用。扩展为政府合同的技术供应商和扩展为技术的政府承包商是两个截然不同的类别。
同时,科技公司并不总是一丝不苟。在一个特殊的情况下,微软起诉爱荷华州,因为它向与Google保持一致的Tempus Nova授予了云服务合同,而不是使用微软软件的Planet Technologies。Tempus Nova比Planet Technologies低510万美元。微软声称,对Tempus Nova的某些要求已被豁免,这可能会影响出价。
FedRAMP网站为政府购买者和团队负责人提供了丰富的资源,供他们做出明智的选择。该网站的组织结构可显示给定套件中哪些特定模块已获得授权,查看美国政府中还有谁在使用该模块,并获得指向供应商网站的链接以了解更多信息。
可以肯定地认为,此处和在批准列表中列出的供应商和云平台均不存在安全风险,因此在选择正确的产品时不应担心。政府决策者需要计划的是避免在错误的产品或服务上浪费时间或金钱。