Är nationella moln lösningen för data suveränitet frågor?
NyheterPost-Snowden / PRISM-uppenbarelser många företag (och regeringar) är alltmer oroade över att utländska regeringar kommer att begära tillgång till sina uppgifter lagrade på internationella moln och lämna dem i kompromiss. Det vanligaste svaret på denna risk har varit att driva på "nationella" moln, där data hålls inom landet i fråga, drivs av lokala företag och är (endast) föremål för nationell lagstiftning.
Detta framhävs genom att nya lagar utarbetas i Brasilien, Ryssland och lokalt i vissa EU-stater som kräver att alla uppgifter måste lagras inom landet. För att försöka undanröja några av dessa rädslor har liknande som AWS, VMware och Microsoft tillkännagivit byggandet av nya datacenter i hela EU.
Vi pratade med Simon Aspinall, VD för Service Provider på Virtustream, om detta ämne, för att få veta mer om dessa rörelser och vad de kan betyda.
TechRadar Pro: Kommer det här att lösa problemen med datahusvergens?
Simon Aspinall: I ett ord, nej. Inte hela problemet ändå. Dataåtkomst är det kritiska problemet att överväga här. Dessa nya datacentraler kommer fortfarande att ägas av företag i utlandet, vilket innebär att företagen fortfarande kommer att vara sårbara för rättsliga (över) räckhåll från utländska regeringar. Molnen administreras fortfarande av medborgare från utländska stater. I många fall krävs en hög kunskap för att förhindra att data skickas runt mellan datacenter.
För att dessa suveränitetsfrågor ska behandlas fullständigt måste uppgifterna lagras och hanteras av ett nationellt företag. En global molnleverantör som AWS / Vmware / Microsoft / Google måste bygga minst två datacentraler i alla länder, anställa lokala operatörer, upprätta en lokal enhet och kommer fortfarande att bli föremål för utländsk regeringstryck / åtkomst.
TRP: Hur kan detta genomföras?
SA: Ett antal nationella telekomoperatörer och systemintegratörer driver redan molntjänster och datacenter. Genom att förbättra dessa tjänster (med säkerhets- / överensstämmelseskapaciteter) kommer de att kunna hantera de mer känsliga företags- och arbetsbelastningarna. Efter denna modell hanterar den nationella tjänsteleverantören uppgifterna, inte ett utomeuropeiskt företag, och som en följd kommer det att vara helt och hållet helt under nationell rätt.
TRP: Finns det några andra fördelar med detta tillvägagångssätt?
SA: Cloud är oerhört övertygande för alla företag: Skala fördelar med multi-hyresgear effektivitet, den förbättrade dynamiska agility det ger och förbättrad säkerhet / compliance / backup (genom delade experter) är oerhört värdefulla. Alla företag övergår en majoritet av sin verksamhet till molnet under de närmaste åren. De flesta CIO ser först på molnet först för de ekonomiska fördelarna, men upptäcker att företagets smidighet är oerhört övertygande.
Ett lokalt implementerat moln levererar dessa fördelar och tenderar att vara perfekt anpassad för lokalt företag (enligt lokala regler / föreskrifter) och ofta kan en teleleverantör bättre koppla molnet med andra tjänster (t.ex. nätverksanslutning).
TRP: Finns det några andra alternativ och kommer det att finnas ett skifte i vilka företag söker efter molnleverantörer?
SA: Företagen kan välja att utnyttja sitt eget privata moln och eliminera behovet av engagemang från tredje part. Det innebär vanligtvis att lägga till cloud management-programvara till ett befintligt datacenter / uppsättning IT-tillgångar. Detta ger molnens smidighet och ger några av fördelarna med flera hyresgäster (dela applikationer / avdelningar inom ett företag eller en grupp). Trycket ovan kommer också att öka efterfrågan på privat / hybrid cloud-programvara.
Den typ av molnleverantörer som företagsföretag ser ut att arbeta med kommer också att växa med tillväxten av nationella moln. Med bekymmer överstigna där data finns finns många företag nu ute efter fler specialiserade molnleverantörer för att hantera hög säkerhet, hög överensstämmelse och en förmåga att stödja missionskritiska data. Vi förväntar oss mer specialisering inom molnleverantörer i framtiden (t ex vårdmoln, finansiella moln, utbildnings moln) skräddarsydda av industrin.
I slutändan kan strategin som många av de globala leverantörerna har antagit lösa hälften av problemet och inte ge företaget de skyddsåtgärder de söker. Att bygga nya datacentraler runt om i EU lämnar fortfarande europeiska företag sårbara för dataanvändningar från utlandet. Att bara sätta data i kontrollen av nationella företag eller genomföra privata moln ger en komplett lösning.