211service.com
En sølvbeklædning til regeringens sky
Cloud computing fik et stærkt skub i sidste uge, da den amerikanske regerings Chief Information Officer Vivek Kundra annoncerede apps.gov , et websted, der lader offentlige myndigheder finde og købe adgang til cloud-computing-værktøjer og -tjenester.
Eksperter har tidligere advaret om, at cloud computing kan introducere nye sikkerheds-, privatlivs- og pålidelighedsrisici, men nogle siger, at de teknologier, der tilbydes, faktisk kan hjælpe med at forbedre regeringens informationssikkerhedsrekord.
Kundra bemærkede i en blogindlæg i sidste uge, at cloud computing kan hjælpe med at sænke omkostningerne ved offentlige operationer og samtidig drive innovation. Den føderale regering bruger i øjeblikket omkring 75 milliarder dollars om året på informationsteknologiinfrastruktur og andre ressourcer. Men selvom mange virksomheder hurtigt har vendt sig til cloud computing for at spare penge, har det været sværere for offentlige myndigheder at tage skridtet.
Vi bliver nødt til at løse forskellige problemer relateret til sikkerhed, privatliv, informationsstyring og indkøb for at udvide vores cloud computing-tjenester, skrev Kundra.
Ud over den labyrint af regler, som agenturer skal navigere i for at adoptere ny software, er mange embedsmænd i statslige organer især bekymrede for sikkerhed og pålidelighed, siger Deniece Peterson , hovedanalytiker for INPUT, et konsulentfirma med base i Reston, VA, der specialiserer sig i offentlige virksomheder. Apps.gov giver dem en nemmere måde at erhverve apps og uddanne sig selv om cloud computing, siger hun.
På en måde er apps.gov bare den mest synlige del af en trend, der allerede er kommet til regeringen. Salesforce.com, for eksempel, som dominerer listen over tilgængelige applikationer på det nye websted i flere kategorier, leverer allerede cloud-computing-tjenester til omkring halvdelen af alle kabinetsagenturer i den føderale regering, ifølge Daniel Burton, senior vicepræsident for global offentlig orden for virksomheden.
Den vigtigste ændring med apps.gov, siger Burton, er, at webstedet strømliner processen med at oprette en ny cloud-tjeneste. I stedet for at hvert bureau skal udarbejde en ny aftale med Salesforce.com, tilbyder webstedet standardiserede, godkendte aftaler, som bureauer kan vedtage, så de hurtigere kan få adgang til tjenesterne.
Jeremiah Grossman , grundlægger og teknologichef for White Hat Security i Santa Clara, Californien, siger, at en sikkerhedsrevision bør være en del af godkendelsesprocessen, og offentlige myndigheder bør være opmærksomme på, hvilke typer data der håndteres af hver cloud-tjeneste. Grossman bemærker, at det er en god idé at kontrollere enhver webapplikation mod almindelige angreb, der bruges på internettet, såsom cross-site scripting.
Med det i tankerne, siger Grossman, fra blot generel forretnings- og konkurrencedynamik, tror jeg, at cloud computing kan fremme websikkerhed som intet andet før. Når en kunde efterspørger visse sikkerhedsfunktioner i en cloud-tjeneste, bliver disse funktioner automatisk leveret til andre kunder af den samme tjeneste, siger han.

Fluffy sikkerhed: Cloud computing-værktøjer og -tjenester, der er tilgængelige på apps.gov, kan betyde bedre sikkerhed for offentlige myndigheder, siger nogle eksperter.
Hvis en stor kunde kræver visse sikkerhedskontroller, siger Grossman, bliver du modtageren af det arbejde af tjenesteudbyderen og kunden. Det betyder, at apps.govs centraliserede tilgang vil hjælpe alle offentlige myndigheder med at få bedre sikkerhed fra populære udbydere.
Google håber, at deres oplevelse vil tiltrække offentlige kunder. Vores teknologi er virkelig bygget til at modstå de mest sofistikerede angreb, siger David Mihalchik, forretningsudviklingschef på Googles føderale team. Vi er honeypot for hackere i mange henseender. Vi bliver konstant angrebet, og vi har et team af nogle af de bedste sikkerhedseksperter i verden, som sørger for, at vi afværger disse angreb på google.com og på vores andre ejendomme.
Google er i gang med at få sin offentlige cloud certificeret i henhold til føderale regeringsstandarder for informationssikkerhed. Det håber at blive godkendt til at håndtere oplysninger, der anses for moderat følsomme. Når denne bedømmelse er opnået, planlægger Google at bygge en dedikeret regeringssky, der overstiger denne standard for at imødekomme individuelle offentlige myndigheders behov.
Disse virksomheder har enorme incitamenter til at give god sikkerhed, siger Ted Schadler , en analytiker hos Forrester Research med speciale i cloud-baseret samarbejde. Han sammenligner sikkerhedsproblemer i cloud computing med flyulykker - det er højprofilerede begivenheder, der genererer en masse opmærksomhed og pinlighed for de involverede virksomheder.
Men INPUTs Peterson siger, at der stadig er plads til bekymring. Sikkerhed er en todelt ting – teknologi og mennesker, siger hun. For at cloud computing-tjenester kan fungere effektivt og sikkert, skal de bureauer, der bruger dem, forstå, hvordan de håndterer teknologien ansvarligt.
Peterson ser stadig apps.gov som et forsigtigt skridt ind i cloud computing. Den første runde, siger hun, er fokuseret på applikationer, der ikke vil have adgang til store mængder offentlige data. Hvis denne indledende fase går godt, forventer hun at se cloud-computing-tjenester trænge dybere ind i offentlige myndigheder, håndtere flere missionskritiske opgaver og påtage sig tungere roller som essentiel infrastruktur.
Forresters Schadler siger, at apps.gov passer ind i Obama-administrationens dagsorden for at skubbe regeringen fremad i dens it-raffinement. Synligheden af apps.gov kunne tilskynde flere virksomheder til at lægge deres tøven til side og prøve cloud computing, siger han. Schadler forventer, at vælgere kan presse offentlige myndigheder til at tage de nye teknologier i brug, når de ser omkostningsbesparelserne.