解决云安全:美国联邦版

2007年,任命了美国第一位联邦CIO Vivek Kundra。 2010年12月不久,他启动了世界上第一个“云领先”计划之一,使许多美国联邦机构(例如通用服务管理局(GSA))在该领域的一些较早的创新者。

来源:Forrester _云安全

2007年,任命了美国第一位联邦CIO Vivek Kundra。 2010年12月不久,他启动了世界上第一个“云领先”计划之一,使许多美国联邦机构(例如通用服务管理局(GSA))在该领域的一些较早的创新者。这次推动的核心是政府客户更好的体验,并超越了技术进步,以实现更快的创新和提高效率。

政府在云领先/云智能计划之后效仿。这种势头加上独特的政府基础设施和签约要求,领导了第一个特定于行业的云产品,这些产品今天仍然活跃。美国联邦机构仍然是云用户,其中包括国防部美国空军云一号计划和GSA的Healthcare.gov网站等示例。尽管这些用例中的大部分完全是面向公众的,但每个用例都代表了高度安全的信息。

美国联邦机构仍然是沉重的云用户 美国空军云一个程序

行业云是否照顾所有政府安全需求?不,不是远射。尽管云安全在所有行业中都采用共同责任模型运作,但联邦机构在合规性授权,零散的权威结构和采购复杂性方面涉及更复杂的格局,这些局势有利于运营支出而不是资本投资 - 为实施符合严格政府安全要求的混合云解决方案带来了其他障碍。在政府市场中列出的政府云(例如FedRamp)专注于数据中心认证和合同要求,但这与整个堆栈的安全性相去甚远。

Forrester观察到,由于以下方面,美国联邦团体很难维持云安全。

有效的减少和取消合同,劳累的联邦劳动力 影响级别/安全性分层。 fedramp 20x