(一)協(xié)助政府部門的云服務(wù)推廣進(jìn)程
澳大利亞政府將繼續(xù)對(duì)ICT采購(gòu)提供決策支持,并將出臺(tái)更為靈活的政策以便更多的部門通過云服務(wù)實(shí)現(xiàn)商業(yè)需求。
在推行ICT服務(wù)的過程中,政府部門可能面臨諸多問題和挑戰(zhàn),如安全問題。安全維護(hù)政策框架(PSPF)為澳大利亞政府部門的信息存儲(chǔ)提供了風(fēng)險(xiǎn)管理框架,同時(shí)還為政府部門提供了可靠的風(fēng)險(xiǎn)管理規(guī)范。實(shí)行這一框架將以“信息安全指南”(ISM)作為指導(dǎo),澳大利亞國(guó)防通訊處針對(duì)35項(xiàng)數(shù)字安全風(fēng)險(xiǎn)提出的措施也包括在內(nèi),作為框架實(shí)施的依據(jù)之一。
政府機(jī)構(gòu)必須遵守信息安全保密級(jí)別和對(duì)信息(包括紙質(zhì)和電子形式信息)保護(hù)控制的政策規(guī)定,并保證相關(guān)步驟和程序的落實(shí)。相應(yīng)地,政府機(jī)構(gòu)必須將信息與其價(jià)值、重要性和敏感度相匹配。隨著基于風(fēng)險(xiǎn)的信息安全管理方式的實(shí)行,大家對(duì)于政府?dāng)?shù)據(jù)的認(rèn)識(shí)逐漸清晰,即政府?dāng)?shù)據(jù)對(duì)于云服務(wù)的應(yīng)用不同于公共云、社區(qū)云和私有云服務(wù),單單是上述三種云服務(wù),無法適應(yīng)各類別的政府信息和服務(wù)。例如,為政府部門開發(fā)的云服務(wù)要求分類數(shù)據(jù)不能儲(chǔ)存在任何離岸公共云數(shù)據(jù)庫中,存儲(chǔ)在擁有較高級(jí)別安全協(xié)議的私有云或社區(qū)云的數(shù)據(jù)庫中,則較為適合;而政府部門開展的ICT業(yè)務(wù)中存在一大部分未經(jīng)分類的數(shù)據(jù)信息,有待進(jìn)一步的測(cè)試和分析,一些私營(yíng)機(jī)構(gòu)的分析評(píng)估表明,這些ICT業(yè)務(wù)就非常適合使用公共云服務(wù)。
除安全問題外,澳大利亞政府部門的云服務(wù)推廣還需要遵循如下相關(guān)法律法規(guī):1)1988年頒發(fā)的《隱私法案》;2)1982年頒發(fā)的《信息自由法案》;3)1983年頒發(fā)的《檔案法》;4)其他法律法規(guī)。
上述必須遵守的法律法規(guī)不是云服務(wù)發(fā)展的障礙,相反正因?yàn)橛辛怂鼈冏鳛楸U?公眾才會(huì)對(duì)任何ICT服務(wù)保持信心,認(rèn)為這些服務(wù)的發(fā)展會(huì)與他們的期待相符。AGIMO的重要職責(zé)正是協(xié)助政府機(jī)構(gòu)處理這類問題,并且已經(jīng)發(fā)布了一系列實(shí)施指南。他們的工作,對(duì)政府部門選擇云計(jì)算服務(wù)具有重要的參考意義,他們今后還將加大這方面的工作。
然而,還有一些政府部門尚未采用云服務(wù),也沒體會(huì)到其帶來的好處。從某種程度上講,他們對(duì)于云服務(wù)的審慎態(tài)度源于目前澳大利亞市場(chǎng)上存在的另一種演進(jìn)的云服務(wù)產(chǎn)品,還有一個(gè)原因就是這些政府部門對(duì)于云服務(wù)商能否提供完全符合澳大利亞政府相關(guān)安全標(biāo)準(zhǔn)的服務(wù)仍心存疑慮。
政府部門對(duì)云服務(wù)的試點(diǎn)仍應(yīng)當(dāng)繼續(xù),以決定是否應(yīng)該及如何在更大的范圍內(nèi)加快推進(jìn)云服務(wù)。通過試點(diǎn)和對(duì)云服務(wù)的應(yīng)用所積累起來的經(jīng)驗(yàn)和教訓(xùn),應(yīng)在澳大利亞政府部門間共享,并統(tǒng)一存儲(chǔ)在政府資料庫中。該資料庫應(yīng)允許澳大利亞政府各部門訪問,這些部門應(yīng)該涵蓋包括電子信息、金融、商業(yè)和服務(wù)提供領(lǐng)域。通過資料庫,上述政府機(jī)構(gòu)將能獲取關(guān)于云服務(wù)應(yīng)用的有價(jià)值的實(shí)用信息。
與此同時(shí),為使將來云服務(wù)的應(yīng)用設(shè)計(jì)更符合政府機(jī)構(gòu)的需求,這個(gè)資料庫的部分重要信息也應(yīng)該讓云服務(wù)商和從業(yè)者有所了解。由于私營(yíng)機(jī)構(gòu)和組織也常常會(huì)碰到與政府部門相似的服務(wù)需求,對(duì)于資料庫是否也應(yīng)該讓這類人員獲取相關(guān)信息,同樣應(yīng)該納入考慮范圍。
正如前文所述,澳大利亞聯(lián)邦和各州及地方政府已經(jīng)在云服務(wù)中受益頗多。聯(lián)邦政府在云服務(wù)應(yīng)用中遇到的諸多問題,和州及地方政府遇到的問題存在著相似的地方。各州和地方政府同樣有責(zé)任投入到云服務(wù)資料庫的建設(shè),同時(shí)從資料庫中獲取對(duì)自己有用的信息。
澳大利亞“全政府云”項(xiàng)目也已處于醞釀階段,該項(xiàng)目旨在提升政府辦公效率。
從2014年初開始,AGIMO將對(duì)這一政府云項(xiàng)目的可行性展開調(diào)查。通過調(diào)查和全面的分析,探索出政府機(jī)構(gòu)采用集中方式建立統(tǒng)一的云服務(wù)平臺(tái)的可能性。
在某些領(lǐng)域,澳大利亞政府已經(jīng)通過技術(shù)手段建立了具備較高安全標(biāo)準(zhǔn)的數(shù)據(jù)庫,而這些數(shù)據(jù)實(shí)際存儲(chǔ)的位置在哪里并不重要。對(duì)于政府而言,監(jiān)管云計(jì)算技術(shù)的發(fā)展以確保技術(shù)標(biāo)準(zhǔn)和對(duì)技術(shù)的應(yīng)用,是不能與政府的相關(guān)規(guī)定相違背的。