O uso de serviços de nuvem comercial com dispositivos governamentais é complexo e depende muito de vários fatores:
*
A agência governamental específica: Diferentes agências têm políticas diferentes e requisitos de segurança. Alguns são mais restritivos que outros. As agências com necessidades de alta segurança (por exemplo, agências de inteligência) terão regras muito mais rigorosas do que outras (por exemplo, um distrito de parque local).
*
A classificação dos dados: A sensibilidade dos dados armazenados ou processados determina os fornecedores e serviços de nuvem permitidos. Os dados altamente classificados provavelmente serão proibidos de nuvens comerciais, exigindo o uso de infraestrutura controlada pelo governo. Os dados não classificados podem ser permitidos, sujeitos a controles de segurança rigorosos.
*
As leis e regulamentos aplicáveis: As agências governamentais devem cumprir várias leis e regulamentos, como a Lei Federal de Modernização de Segurança da Informação (FISMA) nos Estados Unidos, que exige padrões de segurança específicos. Outros países têm seus próprios regulamentos equivalentes.
*
A conformidade do provedor de nuvem: Os provedores de nuvem devem demonstrar conformidade com os padrões e certificações de segurança relevantes a serem considerados para uso do governo. Isso geralmente inclui o FedRamp (Programa Federal de Gerenciamento de Risco e Autorização) nos EUA, ou certificações internacionais semelhantes.
*
O serviço de nuvem específico: Nem todos os serviços em nuvem são criados iguais. Alguns serviços podem oferecer recursos considerados muito arriscados para o uso do governo, enquanto outros podem ser aprovados após avaliações de segurança rigorosas.
em suma: Embora seja * possível * usar serviços de nuvem comercial com dispositivos governamentais, não é uma resposta simples sim ou não. Requer consideração cuidadosa de todos os fatores mencionados acima e a rigorosa verificação de segurança para garantir a conformidade e a proteção de informações sensíveis. As agências governamentais normalmente têm políticas e procedimentos rígidos para governar esse tipo de atividade. O uso não autorizado pode resultar em sérias conseqüências.