Найкращі хмарні постачальники для уряду

  • Sep 05, 2023

Прийняття урядом хмари має вищий стандарт відповідності постачальників щодо інформаційної безпеки, ніж приватний сектор. Дізнайтеся, як основні хмарні постачальники отримують федеральну оцінку та дозвіл.

Особливість

Спеціальний звіт: Industry Cloud (безкоштовний PDF)

У цій електронній книзі, заснованій на останній спеціальній функції ZDNet / TechRepublic, розповідається про те, як галузеві хмари злетіли та як великі підприємства були побудовані такими компаніями, як Veeva, Rootstock та інші.

Читайте зараз

Хмара використання в приватному секторі міцно закріпилося - перший постачальник хмарних обчислень, Веб-сервіси Amazon (AWS), запущений тринадцять років тому, але державне впровадження хмарних технологій відстає через великі вимоги до постачальників оцінка та авторизація (A&A), щоб гарантувати, що постачальники та продукти мають відповідну безпеку інформації та управління ризиками процеси. На щастя, спільними зусиллями між Головний інформаційний директор США і Адміністрація загальних служб США

(GSA) дали державним службовцям і особам, які приймають рішення FedRAMP (Федеральна програма управління ризиками та авторизацією).

Веб-сайт FedRAMP пропонує стандартизований підхід до А&А та публікує a список сумісних і авторизованих постачальників і послуг; постачальники пройшли ретельні технічні перевірки та перевірки безпеки, завершені аудити, проведені акредитовані сторонні оцінювачі (3PAOs), та надані дозволи на експлуатацію (ATOs). Як федеральна ініціатива, відповідність FedRAMP є простішою метою для постачальників, ніж стандартів для окремих штатів, які зазвичай мають менш суворі вимоги до аналізу та аналізу, ніж Федеральний закон про управління інформаційною безпекою 2002 р. (FISMA). Незважаючи на це, при обробці конфіденційної інформації в якості державних операцій, велика обережність у безпека є кращою – як така, відповідність FedRAMP має бути більш ніж достатньою для рівня штату чи муніципалітету вимоги.

Переглядаючи список найкращих хмарних провайдерів для уряду, ви помітите дещо про хмарні продукти, які використовують державні установи: це ті самі програми, що містять комерційні дані.

Варіації між хмарними платформами, сертифікованими для використання урядом, і платформами в комерційному світі мінімальні – для державних користувачів важливо те, що відбувається за лаштунками. AWS, Salesforce, IBM та інші пропонують урядові продукти на основі підвищених потреб у безпеці державних обчислень.

Переваги для державних установ, які використовують галузеву хмару, здебільшого такі ж, як і для комерційні підприємства: зменшені потреби в обчислювальному обладнанні, стандартизоване програмне забезпечення та вдосконалення співпраця.

ПОБАЧИТИ: Як побудувати успішну кар’єру хмарного інженера (безкоштовний PDF) (TechRepublic)

Хмарні постачальники та служби, сумісні з FedRAMP

Від струму список сумісних і авторизованих постачальників і послуг, ці основні хмарні постачальники мають давню репутацію надійності та компетентності в приватному секторі. Ці продукти для урядового хмарного сектору пропонують схожі послуги, спеціально створені для використання державою.

AWS GovCloud
Amazon отримав дозвіл FedRAMP на найпопулярніші пропозиції AWS, включаючи EC2, S3, Elastic Block Storage, Virtual Private Cloud, а також ідентифікацію та керування доступом; інші служби AWS можна переглядати на індивідуальній основі для інших авторизацій. Amazon зазначає, що засоби GovCloud доступні лише громадянам США та підтримують кінцеві точки, сумісні з FIPS 140-2. (Окремо: регіон GovCloud США використовує лише безвуглецеву енергію.)

Microsoft Office 365 для уряду та Azure для уряду
Microsoft Офіс 365 і Лазурний уряд мають дозвіл FedRAMP і пропонують знайомі програми Office, які вже десятиліттями міцно вкорінені в роботі уряду та приватного сектору.

IBM SmartCloud для уряду
SmartCloud від IBM для уряду послуги дозволяють спростити співпрацю та спілкування з поштовими службами, включаючи шифрування та спеціальну підтримку BlackBerry та спільне створення документів. IBM SmartCloud дозволяє інтегрувати різноманітні інші хмарні рішення IBM або Lotus.

Salesforce Government Cloud
З моменту його затвердження у 2014 р. Відділ продажів штурмом захопив державний комп’ютерний світ. Salesforce — одна з найпопулярніших платформ на ринку FedRAMP, нею користуються всі — від Міністерства оборони до Бюро гравіювання та друку.

тусуватися
тусуватися це хмарна платформа для співпраці, яка має інтеграцію з Microsoft Office, а також включає низку інших рішень та інтеграцію зі сторонніми програмами. Huddle використовується різними урядовими організаціями Великобританії, зокрема Міністерство юстиції і Секретаріат Співдружності.

Хмарні системи працюють над тим, щоб стати сумісними з FedRAMP

Багато рішень, доступних від хмарних провайдерів, все ще доступні у процесі отримання авторизації FedRAMP. Інші, в тому числі OneLogin, Логіка Сумо, і Snowflake Computing співпрацюють з FedRAMP до приготуйтеся отримати відповідність. Перевірка відповідності для пакетів з відкритим кодом також є майбутньою можливістю, хоча наразі жоден з них не проходить оцінку.

Будьте обережні, вибираючи постачальників хмарних технологій

Корпоративна культура організацій, основною компетенцією яких є контракти, а не технології, може бути перешкодою для розгортання хмари. The Канадський Федеральний CGI, наприклад, який був відповідальний за невдалий запуск HealthCare.gov платформа, була критикували коментатори за надмірні витрати на рішення, які не працюють, як зазначено. Постачальники техніки, які розширюють державні контракти, і державні підрядники, які розширюють технологію, — це дві надзвичайно різні категорії.

У той же час технологічні фірми не завжди демонструють скрупульозність. В особливій ситуації, Microsoft подала до суду на штат Айова для укладання контракту на хмарні послуги компанії Google Tempus Nova, замість Планетні технології, який використовує програмне забезпечення Microsoft. Tempus Nova знизила ставку Planet Technologies на 5,1 мільйона доларів. Microsoft стверджує, що деякі вимоги були скасовані для Tempus Nova, що могло вплинути на ставку.

Веб-сайт FedRAMP пропонує велику кількість ресурсів для державних покупців і керівників груп, щоб зробити правильний вибір. Сайт організовано так, щоб показати, які конкретні модулі в певному пакеті дозволено, побачити, хто ще в уряді США його використовує, і отримати посилання на веб-сайт постачальника, щоб дізнатися більше.

Можна з упевненістю припустити, що жоден із постачальників і хмарних платформ, перелічених тут і в затвердженому списку, не становить загрози безпеці, тому це не повинно викликати занепокоєння під час покупки правильного вибору. Особи, які приймають рішення в уряді, повинні планувати, щоб не витрачати час або гроші на неправильний продукт або послугу.

Також див

  • Звіт про галузеві хмари: компанії впроваджують спеціалізовані галузеві хмарні рішення (TechRepublic Premium)
  • Amazon Web Services укладає загальноавстралійську урядову хмарну угоду (ZDNet)
  • Компанії не бачать тієї цінності, яку очікували від хмари (ZDNet)
  • Пошук стратегічних ніш у хмарі (ZDNet)

Примітка редактора: Цю статтю оновив Брендон Вільяроло25 липня 2019 р.