云計算技術和應用正在深刻改變著各行各業。當前,無論是政府部門、金融行業、交通行業以及個人市場都有越來越多的“云”在落地。從全球市場上看,美國是最早推進電子政務的國家,也是云計算發展的引領者,其發展經驗值得全球學習和借鑒。放眼國內,中國政府也在出臺相應政策,引導云計算產業的發展。云計算,已經成為我們生活中越來越重要的一部分。
美國毫無疑問是全球ICT產業的引領者。從2006年開始的云計算發展浪潮中,美國的企業和政府更是當仁不讓地充當了先行者。
早在2010年,在世界其他國家還沒琢磨明白云計算是什么的時候,美國聯邦CIO就發布了“改革聯邦IT管理的25點實施計劃”,其中非常重要的一條就是在聯邦機構中實施“云計算優先”策略,并制定了“聯邦云計算戰略”。戰略的主要內容包括推動政府數據中心整合,開展云服務和云服務商的安全認證(FedRAMP),上線政府云應用商店(Apps.gov),完善云計算標準等等,并強制要求各聯邦機構拿出一定比例的應用遷移到云上。
美國政府作為全球最大的“采購者”(年度總支出達到4000億美元,其中IT支出約為800億美元),對產業界的影響力毋庸置疑。其在“聯邦云計算戰略”中提到,共有約200億美元的IT支出具備使用云計算的潛力,一時間云計算服務商們仿佛看到了一塊巨大的“蛋糕”。
時至今日,美國聯邦政府的戰略進展如何,到底遇到了哪些問題和挑戰?又有哪些經驗值得國內借鑒?
應用數量增多 尚未顯著節約IT支出
2014年,美國國會審計署(GAO)向國會提交了一份報告,統計了7個聯邦部門在云計算應用方面的情況。從數量上來看,2014年7個部門總共采用了101項云計算服務,比2012年的21項增長了近5倍;2014年7部門在云計算上的總支出達到5.29億美元,比2012年的3.07億增長了72%。不過在2014年,7個部門IT總支出預算達到了213億美元,云計算在其中只占2%左右。
根據InformationWeek的一項統計,2013年聯邦政府在云計算方面的總支出達到約30億美元,不過距200億美元的目標還有很大的差距。這說明許多政府機構在采用云計算方面仍然持試探性態度,只是對一些新的應用采用了云服務,而已有系統的遷移仍然非常困難。
用戶對采用云計算最大的期望就是節省支出,但美國政府的實際情況并非如此,從相關統計數據中能夠看到,云計算的應用并未顯著節省IT支出。
美國國會審計署的報告顯示,在7個部門已經使用的101項云計算服務中,對支出有所節省的只有22項,一共節省了9600萬美元。云計算并未直接引發支出的節省,原因是多方面的,既有上云的項目主要是新增投資的原因,也有采用云計算需要進行人員培訓,甚至涉及人員結構更新問題。不過這些部門的負責人認為,采用云計算帶來了縮短部署時間、增加系統彈性等一系列好處,并提高了IT系統的服務能力,與這些好處相比,節省支出反而沒有那么重要了。
高度重視安全 私有云部署受青睞
2014年,InformationWeek對123位聯邦機構IT負責人進行了調查,有21%的受訪者表示正在使用或計劃使用私有云,還有20%的受訪者表示會使用混合云,而選擇使用公共云的僅占13%。根據GAO的統計,在7個聯邦機構的101項云計算服務中,采用私有云方式的約占48%,明顯多于采用公共云和社區云的項目數量,大部分云計算的支出也是用于私有云的部署和應用遷移。高安全性和可靠性是大多數政府機構選擇私有云的主要原因。
安全問題一直是云計算用戶最為關心的問題,政府機構更是如此。美國政府在推出“聯邦云計算戰略”的同時,也啟動了FedRAMP(聯邦風險和授權管理計劃),FedRAMP由總統辦公室、聯邦總務局(GSA)、CIO委員會、NIST、國土安全部、國防部等六部門合作組建,主要負責對聯邦機構所采用的云計算服務進行嚴格的審查和認證。認證主要基于NIST發布的SP800-53安全控制要求進行。到目前,共有18家云服務商通過了FedRAMP的審查。不過許多云服務提供商也在抱怨FedRAMP的審查過于復雜和冗長,進行一次審查可能需要超過9個月的時間,這也導致了許多已經啟動的項目仍未通過FedRAMP的審查:從GAO統計的7個聯邦機構來看,仍未通過FedRAMP審查的云計算項目占總數的57%。
三大經驗值得借鑒
雖然美國政府在應用云計算技術中仍存在諸多問題,一些進展也未達到預期,但聯邦云計算戰略正在逐步推進。美國政府的云計算戰略一方面可以為政府機構提高IT系統運行效能,減少不必要的成本支出;另一方面也為云計算企業提供了巨大的市場機會,極大地拉動了美國云計算產業的發展。
美國政府在推動政府云計算應用方面的經驗可以簡單總結為三點:
一是凸顯高層戰略推動的重要性。一個創新性戰略的實施往往會由于傳統習慣和利益團體的牽絆而流于形式,云計算亦是如此,因此建立高層戰略,實施“一把手工程”顯得尤為重要。
二是高度重視安全問題,建立完善的管控機制。安全是云計算面臨的首要問題,對政府機構使用云計算進行安全管控,必須建立由各利益相關方參與,包括標準、審查、認證、監測等在內的完整流程的管理機制。
三是政策力求務實,并適度超前產業。美國的云計算戰略不是籠統的政策指引,而是分解為若干非常務實的政策措施,例如整合政府數據中心、建立FedRAMP、完善標準體系等,每項措施都有牽頭部門和機構,任務非常明確。同時在戰略之中提出的標準、安全要求等又高于市場產品的一般水平,對產業界發展起到了一定的引領作用。
結語:2015年1月發布的《國務院關于促進云計算創新發展培育信息產業新業態的意見》(國發〔2015〕5號)中明確提出了“探索電子政務云計算發展新模式”的任務,希望“政府部門要加大采購云計算服務的力度,積極開展試點示范,探索基于云計算的政務信息化建設運行新機制”,“為云計算創造更大市場空間,帶動云計算產業快速發展”。
當前,國內許多政府部門也在積極探索采用云計算服務,并取得了很好的效果,如南京市政府的桌面云、濟南市的“濟南政務云計算中心”、成都市的“成都云計算中心”等等。這些政策的出臺和有關政府部門的實踐必將極大地促進各級政府部門在云計算方面的應用,同時業界也需要不斷關注和吸收美國等先進國家的做法與經驗,師人之長,為我所用。