美國(guó)防部批準(zhǔn)23個(gè)非密信息商 用云計(jì)算服務(wù)產(chǎn)品
2015年5月4日,23種云計(jì)算產(chǎn)品通過(guò)了美國(guó)國(guó)防部的安全認(rèn)證,表明國(guó)防部在采用商用云計(jì)算服務(wù)方面獲得了進(jìn)展。軍種部和國(guó)防部機(jī)構(gòu)使用的這23個(gè)云計(jì)算產(chǎn)品已經(jīng)滿足了適用于聯(lián)邦政府范圍的聯(lián)邦風(fēng)險(xiǎn)和授權(quán)管理項(xiàng)目(FedRAMP)的相關(guān)安全基準(zhǔn)。
2015年1月,美國(guó)國(guó)防部發(fā)布了一個(gè)新的安全需求指南,它接受聯(lián)邦風(fēng)險(xiǎn)和授權(quán)管理項(xiàng)目標(biāo)準(zhǔn)可以保證自己的供應(yīng)商承載和處理被國(guó)防部定義為“2級(jí)”的數(shù)據(jù)——可以公布發(fā)布或者說(shuō)只需要基本的安全控制措施的信息。
根據(jù)五角大樓推進(jìn)云安全的新方法,對(duì)于那些想給國(guó)防部機(jī)構(gòu)出售產(chǎn)品的云供應(yīng)商而言,國(guó)防信息系統(tǒng)局發(fā)布的批準(zhǔn)信息是邁出的重要一步,但僅僅是第一步。
這次批準(zhǔn)是“臨時(shí)批準(zhǔn)”,表示國(guó)防部高層官員認(rèn)為各公司的安全做法從根本上而言是健全的。但是,對(duì)于云產(chǎn)品用于任何特定用途,各國(guó)防部機(jī)構(gòu)的信息技術(shù)官員握有最終授權(quán)。
國(guó)防信息系統(tǒng)局批準(zhǔn)的產(chǎn)品通過(guò)聯(lián)邦風(fēng)險(xiǎn)和授權(quán)管理項(xiàng)目流程的三條途徑獲得初步批準(zhǔn):它們要么得到了另一政府機(jī)構(gòu)的支持和認(rèn)證、得到了聯(lián)合授權(quán)委員會(huì)的批準(zhǔn)、或作為聯(lián)邦風(fēng)險(xiǎn)和授權(quán)管理項(xiàng)目流程的一部分,得到了第三方認(rèn)可機(jī)構(gòu)的認(rèn)證。