Datenmanagement

Regierung Cloud

Ein fokussierter Programmierer arbeitet an sicheren staatlichen Cloud

Government Cloud Cloud.gov) bietet US-Behörden die Vorteile eines Cloud . Cloud.gov bietet eine Platform-as-a-Service (PaaS)-Funktion, die mit den Sicherheitsvorschriften des Federal Information Security Modernization Act (FISMA) konform ist. Darüber hinaus werden auch behördenspezifische "Authority to Operate"-Anforderungen (ATO) berücksichtigt. Die Cloud.gov PaaS basiert auf dem Open-Source-Projekt Cloud Foundry, das die Übertragbarkeit auf andere Cloud oder bestehende On-Premise-Umgebungen ermöglicht.

Warum ist die Cloud für Behörden wichtig?

Die Cloud ist von entscheidender Bedeutung, da sie den Behörden eine hochelastische und sichere Umgebung bietet, in der sie ihre Dienste für die Öffentlichkeit anbieten können, ohne sich um die Beschaffung eigener Rechenzentren und Server kümmern zu müssen.

Alle Bundesbehörden haben den Auftrag, Produkte in der Cloud einzusetzen. Vielen Behörden fehlen jedoch die Fähigkeiten und Ressourcen, um die Herausforderungen der Regulierung und Compliance zu bewältigen. Cloud.gov bietet ein fertiges, quelloffenes PaaS-Modell, das die Cloud einfacher macht als ein Alleingang. Und je breiter es angenommen wird, desto effizienter wird es. Jede Behörde kann mit weniger Aufwand schnellere und sicherere Lösungen anbieten.

Der PaaS-Ansatz ermöglicht es den Agenturen, die verwalten von Netzwerk, Servern, Speicher und Software-Infrastruktur dem Cloud zu überlassen. Die Agenturen nutzen abonnementbasierte Preise für die benötigte Cloud . Die Cloud stellt zusätzliche Ressourcen zur Verfügung, wenn die Anwendungsnachfrage steigt, und schaltet sie zurück, um Kosten zu sparen, wenn die Nachfrage gering ist. Die Behörden können garantieren, dass ihre Daten von der öffentlichen Webservice-Infrastruktur isoliert sind und die Daten niemals die US-Rechenzentren verlassen.

Veröffentlichung von Inhalten in der Cloud

Entwickler von Behörden können Inhalte auf den von FedRAMP (Federal Risk and Authorization Management Program) zertifizierten Plattformseiten veröffentlichen, die auf Cloud.gov gehostet werden. Der auf Sicherheit und Compliance geprüfte Site Builder ist schnell, stabil und skalierbar. Der Inhalt kann als Entwurf zur Überprüfung und Genehmigung freigegeben werden.

Ein Amazon AWS S3-Bucket bietet Speicherplatz für Inhalte, und über GitHub werden Tools zur verwalten der Website bereitgestellt. Um die Verwaltung und Sicherheit zu vereinfachen, verwenden die Websites keine dynamischen Inhalte. Vorlagen bieten einen guten Ausgangspunkt für Website-Entwickler. Search.gov bietet eine für die Nutzung durch die Regierung zugelassene Suchmaschine und Tools zum Scannen auf Viren auf gespeicherten Seiten und Live-Sites.

Gestaffelte Preismodelle

Für die Cloud gibt es vier Preisstufen. Ein Speicherabonnement kostet 130 US-Dollar pro GB Arbeitsspeicher, der für den Dienst reserviert ist.

Sandkasten

Die Sandbox ist ein kostenloser Dienst, mit dem Entwicklungsteams von Agenturen Websites bereitstellen können, um die Eignung der Plattform für ihre Anwendungen zu prüfen.

Prototyping

Die Prototyping-Ebene wird für eine ganze Agentur für 1.550 $ monatlich lizenziert. Diese Stufe ist für das Testen von Websites in einer nicht produktiven Umgebung gedacht.

FISMA Niedrig

Agenturen können mit FISMA Low für 2.070 Dollar pro Monat öffentliche Dokumente freigeben. Die Agenturen erhalten ihre eigenen Domänennamen zugewiesen. Allerdings gibt es auf dieser Stufe keine Zusicherungen zur Serviceverfügbarkeit und Vertraulichkeit.

FISMA mäßig

Diese Stufe kostet 2.070 $ pro Monat und ist für die Bereitstellung von Produktionswebsites gedacht. Agenturen können ihre bevorzugten Domänennamen beantragen. Es werden Garantien für Vertraulichkeit, Integrität und Serviceverfügbarkeit geboten.

Cloud der Regierung

Nachfolgend finden Sie Beispiele für bekannte Websites, die auf Cloud.gov gehostet werden. Mittlerweile gibt es über 100 Websites mit mehr als 140.000 Besuchern täglich.

CIO.GOV

CIO.gov ist der Sitz des CIO Council, eines Gremiums, das sich aus Chief Information Officers (CIOs) der Bundesbehörden zusammensetzt. Ihr Ziel ist es, die IT-Praktiken in den US-Behörden zu verbessern. Auf CIO.gov werden Prioritäten, wichtige technologische Richtlinien, Nachrichten und Veranstaltungen ausgetauscht. Zu den diskutierten Themen gehören Cybersicherheit, Cloud, Technologiemanagement und effektive Datennutzung.

Abstimmen.gov

Vote.gov erleichtert den Wahlberechtigten die Teilnahme am demokratischen Prozess in den USA, indem es übersichtliche Informationen darüber bereitstellt, wo und wie sie wählen können.

Ministerium des Innern

Die Website Natural Resources Revenue des Innenministeriums liefert Daten darüber, wie die Regierung die Energie- und Mineralressourcen des Bundes, die Einnahmen und die Ausgaben verwaltet. Die Website liefert wertvolle Daten für politische Experten.

Hochschul-Scorecard

Das Bildungsministerium nutzt Pages als Host für die College Scorecard, eine Website, die Besuchern wichtige Informationen zu allen Themen bietet, von der finanziellen Unterstützung bis hin zum erwarteten Einkommen.

Exzellenz-Zentren

Diese Website unterstützt das Centers of Excellence (CoE)-Programm der GSA, dessen Aufgabe es ist, die Modernisierung der IT-Infrastruktur in der gesamten Regierung zu beschleunigen.

FedRAMP

Das Federal Risk and Authorization Management Program(FedRAMP) ist ein regierungsweites Programm, das einen standardisierten Ansatz für die Sicherheitsbewertung, Autorisierung und kontinuierliche Überwachung von Cloud und -Diensten bietet.

Wichtige Vorteile für Entwickler

Einige der vielen Gründe, warum sich Behörden für das Hosting in der Government Cloud entscheiden, sind:

  • Agenturen können Websites innerhalb weniger Minuten von einem Lager aus bereitstellen.
  • Barrierefreie 508-konforme Website-Vorlagen beschleunigen das Design mit eingebauter Barrierefreiheit.
  • Deployment wie 11ty, Hugo, Gatsby und Jekyll bieten die Möglichkeit, CI/CD zu automatisieren.
  • Die integrierte Versionskontrolle für die Veröffentlichung in Echtzeit ermöglicht das Änderungsmanagement.
  • Die Zusammenarbeit zwischen den Agenturen wird durch die gemeinsame Nutzung des Quellcodes mit GitHub erleichtert. Diese Funktion fördert die Wiederverwendbarkeit, sodass neue Benutzer schnell einsteigen können.
  • Die Einhaltung der Vorschriften wird durch die Verwendung der FedRAMP-zertifizierten Cloud.gov-Plattform und der Amazon Web Services GovCloud-Infrastruktur erleichtert.
  • Die Sicherheit wird durch mehrere Authentifizierungsstufen, Schwachstellenscans und Penetrationstests gewährleistet.

Actian und die Data Intelligence Plattform

Die Actian Data Intelligence Platform wurde speziell dafür entwickelt, Unternehmen bei der Vereinheitlichung, verwalten und dem Verständnis ihrer Daten in hybriden Umgebungen zu unterstützen. Sie vereint Metadaten , Governance, Lineage, Qualitätsüberwachung und Automatisierung in einer einzigen Plattform. So können Teams sehen, woher die Daten kommen, wie sie verwendet werden und ob sie internen und externen Anforderungen entsprechen.

Durch seine zentrale Schnittstelle unterstützt Actian Erkenntnis über Datenstrukturen und -flüsse und erleichtert so die Anwendung von Richtlinien, die Lösung von Problemen und die abteilungsübergreifende Zusammenarbeit. Die Plattform hilft auch dabei, Daten mit dem geschäftlichen Kontext zu verbinden, damit Teams Daten effektiver und verantwortungsvoller nutzen können. Die Plattform von Actian ist so konzipiert, dass sie mit sich entwickelnden Datenökosystemen skaliert und eine konsistente, intelligente und sichere Datennutzung im gesamten Unternehmen unterstützt. Fordern Sie Ihr persönliches Demo an.

FAQ

Eine Cloud ist eine sichere, auf die Einhaltung von Vorschriften ausgerichtete Cloud , die die Anforderungen von Bundes-, Landes- und Kommunalbehörden in Bezug auf Regulierung, Datenschutz und Datensouveränität erfüllt. Diese Umgebungen umfassen in der Regel eingeschränkten Zugang, spezielle Zertifizierungen und eine isolierte Infrastruktur.

Behörden-Clouds setzen strengere Sicherheitskontrollen, strengere Zugriffsanforderungen und Compliance-Rahmenwerke wie FedRAMP, DoD IL Levels, CJIS, ITAR und HIPAA durch. Sie bieten physisch und logisch isolierte Umgebungen, im Gegensatz zu kommerziellen Cloud .

Zu den üblichen Arbeitslasten gehören Fallverwaltungssysteme, Bürgerserviceportale, Verteidigungsanwendungen, Notfallreaktionssysteme, sichere Analysen, behördenübergreifender data sharing und KI/ML-Arbeitslasten, die eine regulierte Datenverarbeitung erfordern.

Zu den wichtigsten Vorteilen gehören erhöhte Sicherheit, integrierte Compliance, verbesserter Datenschutz, skalierbar Infrastruktur, schnellere Beschaffung, standardisierte Governance, hohe Verfügbarkeit und die Möglichkeit, Altsysteme zu modernisieren, ohne die gesetzlichen Anforderungen zu beeinträchtigen.

Behörden-Clouds setzen auf sichere Rechen- und Speicherplattformen, verschlüsselte Netzwerke, Identitäts- und Zugriffsmanagement (IAM), Zero-Trust-Frameworks, Protokollierungs- und Auditsysteme, Governance-Tools und zugelassene PaaS/SaaS-Dienste, die den gesetzlichen Bestimmungen entsprechen.

Zu den Herausforderungen gehören die Einhaltung komplexer Compliance-Anforderungen, die Sicherstellung der Datenhoheit, die Integration von Legacy- oder On-Premise-Systemen, die behördenübergreifende Verwaltung von Identitäten, die Einhaltung von Exportkontrollvorschriften und die Gewährleistung einer konsistenten Governance in hybriden und Cloud .