政府技術審查機構(gòu)美國國家標準與技術研究院(NIST)認為,美國政府應該制定統(tǒng)一的云計算產(chǎn)品和服務標準,以便各機構(gòu)在現(xiàn)有提供商不能滿足其需要時,能很容易地將其業(yè)務轉(zhuǎn)向新的提供商。
NIST發(fā)布的名為《云計算技術路線圖(草案)》的報告指出,沒有這些標準,各機構(gòu)投資的大型云項目可能會因為出現(xiàn)更強的競爭對手很快遭到淘汰。而且,該報告稱,由于高昂的轉(zhuǎn)換成本,各機構(gòu)還可能受困于要價過高的服務。目前多數(shù)機構(gòu)能夠變更云服務提供商,不過需要一個中間步驟,先將數(shù)據(jù)移至非云存儲(noncloud storage)之中。
當前,美國政府正處于一個大規(guī)模項目的初級階段,該項目將把800億美元的年度IT預算的約四分之一轉(zhuǎn)向計算機云存儲。報告指出,政府應該制定一個更完整的安全要求列表,以應對云計算面臨的獨特危險,如云存儲的龐大規(guī)模,以及聯(lián)邦機構(gòu)使用的許多云可能也會存儲來自其他部門的數(shù)據(jù)或來自公共及私營部門的混合數(shù)據(jù)。
該路線圖稱,云計算還處于部署的早期階段,標準的制定對于越來越多的采用至關重要。白宮管理與預算辦公室(OMB)和總務管理局(GSA)正在制定有關云服務的泛政府安全認證——FedRAMP(聯(lián)邦風險和授權(quán)管理程序),預計該認證將于幾個月后出臺。
該路線圖還呼吁在云服務提供商和政府客戶之間建立更好的標準服務協(xié)議,擬定一致的云服務定義,開發(fā)聯(lián)邦機構(gòu)之間云共享的框架。
