Googlov certifikat FISMA: tehničnost, nesporazum ali čista laž?

  • Nov 24, 2023

Vprašanje o Googlovem varnostnem certifikatu za izdelek Government Apps – in odgovor Googla o tem – postavlja podjetje v neprijetno pozornost.

Google se je nenadoma znašel v vroči vodi, izpostavljen - s strani Microsofta, nič manj - ker je "lažnivec, lažnivec", ko gre za varnostni certifikat, ki ga oglašuje za svojo ponudbo Google Apps for Government.

Konec koncev, razodetje dejstvo, da Googlov izdelek dejansko ni bil certificiran kot skladen z zveznim zakonom o upravljanju varnosti informacij (FISMA), je precej pomembno. Deloma je to zato, ker je bil paket Apps prilagojen vladnim agencijam in je bila varnost – pravzaprav dodatna varnost – ena njegovih največjih prodajnih točk.

Zdaj, preden kdo zaide v paniko, ker državni podatki niso več varni, je malo skrbi, da Apps for Government ni varen ali da sčasoma ne bo dobil FISMA certificiranje. Apps for Government, kot pojasnjuje Google, je varnejša podmnožica Google Apps Premier, izdelka, ki je pridobil certifikat FISMA veliko prej Vlada je bila napovedana

prejšnje poletje. Glede na to utemeljitev ni čudno, da je Google menil, da je v redu, da gre naokoli in začnite oglaševati Apps for Government s certifikatom FISMA.

official-google-blog-introducing-google-apps-for-government.jpg
Na žalost je resnica prišla na pot.

Google je bil morda naiven glede načina delovanja vladnega postopka certificiranja FISMA in je samo domneval, da ker je Premier že certificiran, mora biti certificirana tudi vlada. Toda kot zdaj vemo - zahvaljujoč Microsoftovo odkritje sodnega dokumenta to pove drugače – postopek certificiranja ne deluje tako.

Google pravi, da ni zaprosil za certifikat FISMA za Apps for Government, ampak namesto tega "posodablja obstoječe pooblastilo." pri zaslišanje v Washingtonu danes, je uradnik iz uprave za splošne storitve dejal, da je treba izdelek ponovno certificirati, če se spremeni – in v bistvu je Government spremenjena različica Premiera. Ta uradnik je dejal, da gredo Googlovi izdelki skozi ponovno certificiranje na podlagi sprememb, glede na poročilo na blogu Business Insider.

Google lahko to zavrti, kakor koli hoče, vendar je bil na koncu dneva zavajajoč pri trženju Google Apps za vlado, ki ima certifikat FISMA. Nepoznavanje postopka ni opravičilo.

Preprosto povedano, Google – podjetje, ki je porabilo milijone dolarjev in nešteto ur za razvoj te zbirke aplikacij posebej za vladne agencije – ne bi smeli sklepati o nečem tako pomembnem, kot je certifikat FISMA, še posebej, če je to ena največjih prodajnih prednosti v tekmovanje. (Microsoft trenutno čaka tudi na certifikat FISMA za svojo ponudbo aplikacij v oblaku.) Edina stvar, ki jo je Google moral storiti, je bila vprašati. Preprosto in preprosto.

Namesto tega si je Google naredil veliko škode s predpostavkami o vladnem postopku. Ne samo, da je ustvaril občutek negotovosti glede varnosti svojega izdelka, ampak je ustvaril tudi a dojemanje samega sebe kot podjetja, ki se spogleduje z resnico zaradi točkovanja vlade pogodba. Ali res mora svojim kritikom dati še več razloga za trditev, da so njegovi motivi zlobni?

Seveda, ko bo vse povedano in storjeno, bo Google verjetno prejel certifikat FISMA za Apps for Government – ​​vendar bo škoda že storjena. Google pravi, da je njegov izdelek certificiran s FISMA – toda kako to zares vemo? Google potrebuje vladne agencije, da jim verjamejo na besedo - vendar trenutno za to besedo ni veliko vrednosti.

Mogoče smo tukaj cepili. Mogoče je bilo to samo tehnično. Mogoče je bil vse nesporazum. Dokler pa se bo Google še naprej držal tega hromega argumenta o certificiranju za Premier, ki velja tudi za vlado, se podjetje ne bo moglo otresti podobe "Lažnivec, lažnivec", ki jo ima zdaj.

In dlje kot bo čakalo, da se vzame svoje grudice, težje bo omajati to podobo.

Sorodno:

  • Microsoft vs. Google besedna vojna: Učinkovita poraba časa?
  • Microsoft in Google: Kdo je od vseh najbolj skladen s FISMA?
  • CNET: Microsoft in Google se sporeta glede varnostnega certifikata
  • Google napoveduje Apps for Government, napoveduje zvezno varnostno potrdilo