多年來,美國政府在整合國內龐大的數據中心存量方面面臨著諸多挑戰,如今又面臨著另一個障礙。目前,數據中心整合進程已經落后于計劃時間表,那么數據中心整合計劃的前景到底如何?美國新政府對一些最緊迫的問題尚未給出明確的回應。
數據中心的關閉期限
2010年實施的美國聯邦數據中心合并計劃(FDCCI)和2014年制定的"聯邦信息技術采購改革法案"(FITARA)導致美國數以千計的數據中心面臨關閉。而去年美國政府又重新定義了需要關閉的"數據中心".目前美國政府合并和關閉數據中心所節省的費用已超過10億美元,但這遠遠沒有達到預期的目標。
在2016年8月,美國政府完成了數據中心優化計劃,該計劃表明"聯邦信息技術采購改革法案(FITARA)"繼續生效,制定了更高的效率,并轉向云計算的發展。
由于美國政府給出的數據中心關閉時間對一些機構來說非常的緊迫。尤其是對于美軍來說,他們需要在2018年之前關閉其1200個數據中心的60%,就目前的進度來看基本不可能完成。此外,美國許多其他機構也不能保證在規定的時間內關閉足夠的數據中心。
"在2018年完成數據中心整合的目標基本上已經沒辦法實現"美國政府問責辦公室IT問題主管Dave Powner表示。
他補充說, "聯邦信息技術采購改革法案"(FITARA)及其附帶的舉措目前已經關閉了4,400個數據中心,但仍然落后于計劃時間,目前有大約5600個數據中心仍在運營。
Powner 說,"聯邦信息技術采購改革法案(FITARA)向前推進的一項重要建議是延長條款的最終期限。但是要延長多久?如果某機構在2020年之前還不能完成目標,那么他們應該如果管理數據中心的業務?如果機構不能實施這些措施,他們就需要考慮如何努力采取措施,才能完成目標。"Powner說,目前也有一些政府機構表現突出,其中包括NASA和美國社會保障局。
雖然美國政府為美國退伍軍人事務部的設定的總體目標是關閉25%的大型數據中心和65%的小型數據中心,但其部門自己的目標只是減少8%,美國交通部計劃在未來兩年內關閉4%的大型數據中心。
"美國退伍軍人事務部在數據中心整合方面的工作做得很少。"Powner說。FITARA要求政府機構提交削減數據中心的詳細計劃,但他們沒有計劃提交。
Powner說,目前只有12個政府機構表示計劃節省6億美元,而另外一些政府機構提交的計劃并沒有節省費用,甚至美國國防部和美國人事管理機構辦公室沒有提交任何內容。
他補充說:"我們需要這些政府機構承諾節約更多的費用。"
數據中心與網絡安全
但是,OMB(美國行政管理和預算局)和特朗普政府的行政部門在數據中心整合問題上可能需要時間,OMB需要處理新的預算,當前重點主要放在美國軍費開支、削減環境保護局和國家衛生研究院等機構。以及推進醫改、建設墨西哥邊境隔離墻等議程。
然而,Powner正在努力讓美國政府重視數據中心整合計劃。
Powner在美國聯邦新聞廣播電臺表示:"我和美國新一屆的權力過渡團隊進行了溝通,IT卻是一個很難得到關注的問題,但網絡安全上卻不是這樣 ,而我認為,如果從網絡安全先行著手,開始與政府部門和機構的主要高管的對話。因為如果要去和他們談論數據中心、IT支出或低效的系統,并不會得到應有的關注。"
從網絡安全問題著手,這確實是技術過時、安全保護不足的數據中心引起有效關注的理由,也是當前管理層關心的熱門問題 ,這也意味著數據中心整合計劃有望進入特朗普政府即將推出的網絡安全法令中。
1月31日,特朗普會見了國家安全局局長Mike Rogers上將,高級顧問Jared Kushner和首席戰略家Steve Bannon,討論了網絡安全秩序,已經有更多的網絡安全和技術行業專家參與了會議。有人表示,"加強美國網絡和關鍵基礎設施網絡安全,行政部門的一些法規已經過時,而且IT和信息系統難以維護。"也有人指出,"有效的風險管理不僅涉及保護現有網絡和數據。還需要規劃考慮未來的發展。"
將數據中心整合作為網絡安全工作的論據是合理的。美國國防部2013年"關于實施聯合信息環境戰略"的文件表示:"目前的美國國防部數據中心,網絡和系統陣列引入了不必要的成本,限制了互操作性,并增加了網絡安全風險。為了解決這些令人擔憂的問題,美國國防部正在執行整合工作,最終將減少數據中心數量,縮小攻擊范圍,并通過整合和關閉不符合要求的數據中心。數據中心整合將有助于提高國防部簡化安全性、查找信息、并結合新技術和創新方法的能力。"
Powner認為,如果特朗普的行政命令考慮到這一點,它可以使首席信息官對政府機構更有影響力推動數據中心的減少。"很多機構的首席信息官沒有他們需要的權力。我認為有機會利用網絡安全為首席信息官授權。"他說。
"對于一些人來說,IT是一個困難的問題,但網絡不是。如果可以引領網絡,這將是有幫助的。"
規制問題
美國商務部國際貿易管理局首席信息官Joe Paiva提出了加快數據中心整合的條件是如何削減法規的觀點。
在MeriTalk組織的數據中心頭腦風暴中,他表示:"公務人員制定的一系列的法規,導致行政管理系統越來越復雜,以至于不能直接采購一套系統。導致這種現場的罪魁禍首就是這些條條框框的法規,我建議應該廢除這些法規。"
目前,美國聯邦機構只能與通過聯邦風險和授權管理計劃(FedRAMP)認證的承包商合作,由美國行政管理和預算局和特朗普行政機構Mick Mulvaney管理。而Amazon Web Services,Microsoft Azure,Autonomic Resources和IBM的SmartCloud都是經過認證的。
"首先,FedRAMP是從美國國家標準與技術研究所(NIST)800.53特別出版物中定義的一套網絡安全框架的安全控制和參數。"CSRA政府云服務總監John Keese在一篇博客文章中表示。"沒有FedRAMP,安全和風險管理沒有一致性,并且是根據具體情況完成的。"
美國公民和移民服務部企業基礎設施部部長Yemi Oshinnaiye表示,這是一個有爭議的問題。他領導的機構不能采用這一解決方案,因為他們沒有被FedRAMP認證。
但是,Oshinnaiye也表示,私營公司可以從FedRAMP中獲益,而不是削減FedRAMP.
另外還有一種辦法是,Oshinnaiye認為美國政府機構可能會落后于整合驅動,并轉向云端。
"當人們把IT放在云端時,并看到一些收益,卻忘記該程序的使用者。所以如何告訴這些機構的工作人員使用云好處。"Oshinnaiye說。
特朗普政府是否看到這種利益,以及如何追求這一利益,這可能需要一些時間才能揭示。
自從湯姆。博斯布斯擔任國土安全和反恐怖主義的總統助理以來,他首次發表了詳細的評論,他說:"現在的政府網絡已經不再適應未來的需要,我們不能容忍采用過時的技術,硬件和軟件。先進對于技術來說是絕對關鍵的,我們將致力追求這個目標,大家將在今后看到我們如何追求這一目標的細節。"