新的 IDC 白皮书:云如何大规模推动政府取得成效并支持遵守安全要求

作者:阿德莱德·奥布莱恩 | 2023

这是国际数据公司(IDC)政府洞察研究副总裁阿德莱德·奥布赖恩的客座文章。

IDC 新白皮书《 政府机构:如何使用云 满足安全与合规要求》 探讨了 美国联邦机构 如何利用云实现有意义的数字创新,同时满足其任务需求。随着越来越多的机构将应用程序和工作负载(包括最敏感和监管最严格的数据)迁移到云端,一个关键考虑因素是满足联邦合规和安全要求。

部署基于云的解决方案时满足安全性和合规性要求至关重要。各机构被赋予多种敏感信息,这些信息如果访问不当,可能会危及国家安全、金融系统、能源生产和其他重要基础设施。保护这些信息的责任带来了独特的数据保护挑战。

各机构必须遵守的合规和安全要求包括《联邦风险和授权管理计划法》(FedRAMP),该法案提供了标准化的安全要求、系统合规性评估以及对云安全标准的遵守情况。此外,《 关于改善国家网络安全的 行政命令》 要求进行积极的 管理和监测,以保护联邦政府免受网络威胁。网络事件的预防、检测、评估和补救是各机构的头等大事,对国家安全至关重要。各机构必须提高联邦政府对威胁的可见性,采用符合既定标准(例如NIST 800-53)的广泛接受的安全最佳实践,并部署零信任架构。

各机构必须加强网络安全的基本领域,例如身份管理、资产管理、网络安全、数据保护、应用程序安全和可见性。应将工作整合到本地和云环境中。管理安全和合规性要求,尤其是在法律和报告要求不断演变的情况下,可能很复杂、乏味且昂贵。

然而,正如特定机构的经验所表明的那样,云的好处是巨大的,远远超过了所需的合规性和安全措施。

云支持远程或分散的员工队伍,并在任何地方提供无缝的员工体验

在云端部署远程办公应用程序 有助于美国司法部 (DOJ) 税务司员工安全地选择工作地点。 作为其工作的一部分,税务司处理和存储大量敏感信息,包括纳税人信息和记录。税务部门简化了员工申请远程办公的方式,使经理能够快速审查和批准所请求的安排,同时保持敏感信息的合规性和安全性。除了满足严格的美国政府安全与合规要求外,这种无服务器的云原生架构还可以进行扩展,以满足员工申请工作请求再认证时的年度活动激增。

云通过数字化、自动化和个性化改善用户体验

美国人口普查局 通过部署到云端,将数字人口普查的愿景变为现实 。人口普查局的使命是成为全国领先的人口和经济高质量数据提供商。人口普查局收集的数据有助于确定用于医院、学校和地方基础设施项目等基本服务的联邦资金数额。通过启用基于云的简单功能来填写人口普查表格,并确保人口普查局满足严格的美国政府安全和合规要求,联邦政府提供了准确、安全的全国统计。

云为战士提供战斗准备

美国海军与技术、服务和人力资源相关的后台本地系统历来是断开连接和分散的。这种方法使收集、处理和快速分析关键任务信息成为一项挑战。为了更好地支持作战人员, 美国海军将其 为72,000名用户提供服务的企业资源规划 (ERP) 系统迁移到 云端,分布在六个美国海军司令部。将这个 ERP 系统引入云端可以提高数据的可见性和可用性,从而使美国海军能够就财务报告和预算以及维护和维修日志做出及时而明智的决策。例如,美国海军现在可以在一个无障碍空间中运送和记录价值约700亿美元的零件和货物,从而使这些信息能够得到统一保护和适当共享。

除了机构特有的好处外,云还能改善网络安全。具有网络分段、监控功能、高级身份管理功能和加密功能的全面部署的云解决方案提供了许多功能。与传统系统相比,云具有网络安全优势,例如预防、快速检测和应对出现的威胁。云还可以提供关键安全补丁的标准化和更简单的部署。云增强了最敏感工作负载的安全性,同时实现了更快的创新。基于云的技术还可以帮助各机构实现与可持续发展相关的目标。 通过使用更少@@ 的服务器和更少的电力,云可以帮助机构减少能源消耗和碳排放 。与在机构数据中心运行工作负载 相比,云甚至可以帮助 减少碳排放 。这些改进归因于云数据中心带来的技术进步和规模经济。

提高最敏感工作负载的安全性、合规性和灵活性

通过使用云,机构可以帮助支持其最敏感工作负载的安全性、合规性和灵活性需求。为了实现这些好处,技术领导者必须使用最佳实践、正确的技术和考虑当前和未来合规需求的开发环境来实施和管理云战略。

要了解更多信息,请查看 IDC 白皮书《 政府机构:如何使用云满足安全与合规要求》。

阅读相关博客文章:

  • 根据最新的 IDC 报告,云为更快、更环保、更具协作性的研究提供支持
  • 在边缘安全地运行政府工作负载
  • 在网络安全时代保护运输机构
  • 云如何实现变革性的公民体验

订阅 亚马逊云科技 公共部门博客时事通讯 将来自公共部门的 亚马逊云科技 工具、解决方案和创新的最新信息发送到您的收件箱,或者 联系我们

请花几分钟时间在本次调查中分享您对 亚马逊云科技 公共部门博客的体验的见解 ,我们将使用调查的反馈来创建更多符合读者偏好的内容。

Adelaide O'Brien

阿德莱德·奥布莱恩

阿德莱德·奥布莱恩是IDC政府洞察的研究主任,负责政府的数字化转型战略。阿德莱德专注于诸如客户体验、数据驱动的福利和服务以及公共卫生保护等政府用例背景下的技术创新,例如大数据、人工智能 (AI)、认知和云。


*前述特定亚马逊云科技生成式人工智能相关的服务仅在亚马逊云科技海外区域可用,亚马逊云科技中国仅为帮助您发展海外业务和/或了解行业前沿技术选择推荐该服务。