Gartner指出,美國政府將會在2013年推進所謂FedRAMP計劃,該計劃定義了安全與合規(guī)性指南,預計將會促進政府機構(gòu)對云服務(wù)的采用。
FedRAMP計劃的目的是要在未來兩年內(nèi)讓為政府部門服務(wù)的云提供商必須通過特定安全實踐的認可。這些實踐包括對云中事件的響應(yīng)、在高度動態(tài)環(huán)境中的取證、在多租戶環(huán)境中的威脅探測與分析,以及用于司法救濟的連續(xù)監(jiān)測等。其思路是服務(wù)提供商必須向美國計算機緊急響應(yīng)小組(US-CERT)以及可能受影響的政府部門報告各類安全事件。理論上說,不能滿足這些要求的云服務(wù)商將不能向政府部門提供服務(wù)。