“政府部门专用”上的Google与微软之争
一直以来,安全性总是云计算发展的瓶颈所在。而2010年能够提供满足特殊领域安全性要求的云计算服务相继出现,它们大多是在面向企业服务的基础上,按照特殊领域的要求,采取了增强安全管理与数据管理的具体措施。其中,Google与微软发布了面向美国政府机构的云计算服务,并均期望扩大在各个政府机构的实际应用。
Google于2010年7月26日宣布开始提供面向政府机构的云计算服务“Google Apps for Government”,这也是Google企业应用套件“Google Apps”的政府专用版本。同时,微软在8月份也开始提供美国政府专用的应用套件服务“Business Productivity Online Suite(BPOS) Federal”。
遵照特殊领域的安全法规
两家公司的面向政府客户的云计算服务都是基于现有服务,遵照客户领域的安全法规,对安全性进行了强化。
Google的Google Apps for Government遵照《FISMA(美国联邦信息安全管理法案)》。而FISMA则是一项规定了美国联邦政府机构在搭建、部署、运用信息系统时需要遵守的信息安全法规。
Google基于洛杉矶市、奥兰多市、华盛顿特区等地方政府客户的意见,开发了Google Apps for Government。为了遵照FISMA法规,Google对面向普通企业客户的Google Apps进行了调整。一项较大调整是数据中心的设置方法与数据管理方法。与面向普通企业客户的数据中心不同,面向政府机构的云计算服务使用在美国境内设置的专用数据中心,且与普通企业客户的服务在物理上进行隔离。初期仅将电子邮件(Gmail)与日程管理(Calendar)的数据存储于该数据中心,并计划日后逐步将其他服务的数据存储也进行迁移,但是提供服务的种类与面向普通企业客户的服务相同。除了Gmail与Calendar之外,还有文件编辑与共享的“Docs”、视频共享的“Video”等,费用也与面向普通企业客户的服务费用相同,同样是每个客户每年50美元。同样,微软的BPOS Federal也完全遵照FISMA法规。尤其是,微软还遵照《ITAR(国际武器贸易条例)》,采用了生物认证技术,严格限制物理访问,仅有少数人可进出相关设施,而且必须经过严格的身份背景或指纹审查。
会否有其他国家政府专用版?
目前,Google与微软的服务仅限于美国境内的政府机构。对于云计算服务商来说,如果被政府机构所采用,将大幅提升其面向普通企业客户的宣传效果。而且,Google与微软虽然没有明确提及向全世界推广的计划,但是显然这两大巨头迟早会有所举措的。
只是不知道两家公司向其他国家政府机构推销之际,其他国家的政府机构是否如同美国政府那样,准备好了高标准、严要求的安全法规。