RightNow's DoD play: dobar protuotrov za skeptičare sigurnosti u oblaku

  • Nov 01, 2023

Ranije danas razgovarao sam s Kevinom Paschuckom, potpredsjednikom javnog sektora i Laefom Olsonom, CIO-om RightNow-a. Razgovarali smo o njihovoj nedavnoj objavi o visokoj sigurnosti koja je istaknula rad koji se obavlja s Ministarstvom obrane SAD-a.

Ranije danas razgovarao sam s Kevinom Paschuckom, potpredsjednikom javnog sektora i Laefom Olsonom, CIO-om Sada. Razgovarali smo o njihovoj nedavnoj objavi o visokoj sigurnosti koja je istaknula rad koji se obavlja s Ministarstvom obrane SAD-a. Pozadina je bila ova iz najave:

Nove mogućnosti hostinga RightNow koriste DITSCAP/DIACAP kako bi se osigurala usklađenost s uputama DoD-a 8500.2, upoznajte SAD Savezni sigurnosni standard FISMA (NIST 800-53) i uključuje 24x7 namjensku sigurnost i osiguranje informacija tim. Za civilne agencije sa zahtjevima sličnim DoD-u, RightNow sada nudi drugo, vrlo sigurno hosting okruženje koje zadovoljava njihove potrebe.

Prema Paschucku: "U DoD-u se jako počulo o računalstvu u oblaku, ali treba im vremena da nešto poduzmu. Prošlu smo godinu proveli razrađujući zahtjeve, savjetujući se sa sigurnosnim timovima i tako dalje kako bismo razumjeli kako im možemo pomoći da pređu s lokalnog na oblak."

Čini se da je ključno bilo pokazati da RightNow razumije i može pružiti element usluge koji je neophodan za ispunjavanje potreba DoD-a tako da se mogu sigurno rasporediti u vojni interni oblak. Prema Olsonu: "Dobavljači Saasa općenito prodaju softver, a ne usluge potrebne za ovaj način rada. Radili smo na pružanju transparentnosti i dokumentacije za teme kao što su rukovanje incidentima, upravljanje promjenama, analiza temeljnih uzroka i omogućili IT-u da je koristi. Ako to ne učinite, nikada nećete biti prihvaćeni. Ne mogu imati saas 'crnu kutiju'."

Jučer je RightNow predstavio skupini državnih korisnika i potencijalnih kupaca. Očekivali su značajan otpor i skepticizam. Umjesto toga, sposobnost tvrtke da pokaže nekoliko primjera iz stvarnog svijeta koji migriraju s više od 1000 mjesta u pozivnom centru učinila je veliki uspjeh razlika: "Bilo je to iznenađenje i pitanja su se više odnosila na to kako oni mogu doći tamo [u oblaku.] Nije bilo pitanja o našim sposobnostima", rekao je Pashuck.

Ovo mora biti dobra vijest za saas/on-demand/aplikacije u oblaku. I dalje slušam buku o sigurnosti kao IT problemu. RightNow pokazuje da je direktnim rješavanjem problema moguće isporučiti sigurna okruženja poslovne klase koja se uspješno natječu s tradicionalnim lokalnim pružateljima usluga. Sporno je pitanje mogu li noviji igrači učiniti isto. RightNow ima 10-godišnju povijest kao pružatelj savezne vlade što mu daje prednost u postojećim ugovorima o obnovi. Unatoč tome, treba pozdraviti pokretanje procesa prelaska zahtjevnih korisnika na oblak.

Mogu li se lokalni pružatelji natjecati? Pashuck je dao predvidljiv iako znakovit odgovor: "Oracle ima svoju ponudu u oblaku, SAP će to postići, ali u stvarnosti obojica još uvijek žele prodati petogodišnji model u kojem pogađate broj sjedala i plaćate unaprijed. Mislim da pokazujemo da on-demand ima mnogo jasniji i lakši za korištenje prijedlog gdje plaćate samo ono što koristite."

Poznajem neke tehnološke izbore Ministarstva obrane SAD-a i pitao sam se vidi li RightNow ovo kao priliku da potakne mnoge agencije da usvoje standardizirani model sigurnosti i implementacije. Iako tvrtka ne bi išla tako daleko, vide potencijal: "To je dobro pitanje, ali danas moramo priznati da svaka organizacija ima svoje zahtjeve za certifikaciju. Naš je posao bio projektirati rješenja koja zadovoljavaju njihove intenzivne dokazne točke. Mislim da smo to uspjeli", rekao je Olson.