國內(nèi)可信云服務認證 可信不可信有人管了
當今的IT圈哪最熱鬧,我想如果說是云計算應該沒有人會反對。在2013年國內(nèi)云計算市場的價值就已經(jīng)達到了134億人民幣,有機構(gòu)預測到2017年國內(nèi)市場將達到372億。這么多錢不熱鬧都難。巨大的市場,吸引了無數(shù)的IT廠商,縱觀整個環(huán)境,有AWS、微軟、IBM所代表的國外巨頭,也有阿里、百度、騰訊帶領的國內(nèi)互聯(lián)網(wǎng)企業(yè),同時還有國內(nèi)IT廠商以及三大運營商所組成的第三勢力。市場不可謂不繁華,但在繁華的背后透著點“亂”。消費市場與企業(yè)市場的產(chǎn)品混在一起,而企業(yè)部署云計算的大多也只停留在虛擬化的層面。從云計算發(fā)展的角度來看,現(xiàn)在正是孕育期。尤其是公有云市場,整個云服務的生態(tài)鏈還不健全。
國內(nèi)云計算發(fā)展的門檻?
談到生態(tài)鏈,對于國內(nèi)的云計算市場來說,政府的驅(qū)動力占到了很大一部分。在十二五規(guī)劃當中,云計算已經(jīng)被列為重點產(chǎn)業(yè)。然而對于這個重點產(chǎn)業(yè)來說,一直以來都處于自然生長的狀態(tài),標準規(guī)范的缺失造成了,魚龍混雜,新瓶裝舊酒的現(xiàn)象。針對這一問題,在2013年5月,由工業(yè)和信息化部電信研究院、三大電信運營商、主要互聯(lián)網(wǎng)企業(yè)和設備提供商組成的“可信云服務工作組”正式成立。
可信云工作組制定了目前國內(nèi)唯一針對云服務的認證體系。有人說這套體系會成為國內(nèi)云計算發(fā)展的一道門檻,可信不可信由政府來決定,但其實從組織的結(jié)構(gòu)來看,并不是政府機關一家所主導的,而從另一個角度,目前獲得可信云認證的企業(yè)不僅僅是國內(nèi)的廠商,Windows Azure與國內(nèi)合作的世界互聯(lián)目前就已經(jīng)獲得了相應的認證。
有門檻是好事,只要這個門檻是公平公正,是在為云計算市場更加規(guī)范而建立的就達到了它存在的目的。
沒有規(guī)矩不成方圓
反觀國際市場,目前德國、日本、韓國在內(nèi)的國家都已經(jīng)展開了相關的云服務認證工作。此次國內(nèi)的可信云服務認證依據(jù)三個標準,《云計算服務協(xié)議參考框架》、《可信云服務認證評估方法》、《可信云服務認證評估操作辦法》,這三個標準明確了企業(yè)資質(zhì)的合法性,云服務承諾的完備性和規(guī)范性,以及服務協(xié)議(SLA)的完備性和規(guī)范性,最后是云服務承諾的真實性。
在最近召開的可信云服務大會上,工信部通信發(fā)展副司長陳家春就介紹說,作為國內(nèi)首批可信云認證,組織方式數(shù)據(jù)中心聯(lián)盟和云計算發(fā)展與政策論壇。可信云認證建立了一套基于信息披露制度的評審方法,包含企業(yè)基本信息、云服務基本信息、承諾完整性、承諾規(guī)范性、承諾真實性,評估覆蓋云主機、對象存儲、云引擎、云數(shù)據(jù)庫和塊存儲等五大類云服務。認證對象具體某一類型的云服務,不包括支持云服務的技術或設備和服務商。
云安全的問題一直都是企業(yè)最關心的話題,可信云認證的建立,雖然不是從技術的層面解決云安全的問題,但是有了第三方的監(jiān)管制度,首先能夠保證云服務提供者和用戶之間是能夠信任的。只有先做到這一步,才能保證云計算產(chǎn)業(yè)的生態(tài)不是空中閣樓。
市場需要可信的云
可信云認證的建立,一方面是規(guī)范市場,另一方面也是為政府采購做準備。有業(yè)內(nèi)專家表示,可信云服務認證的發(fā)展將促進政府部門對云服務的采購,并帶動國內(nèi)云服務軟硬產(chǎn)業(yè)鏈整體發(fā)展,特別是對國產(chǎn)的云服務廠商。
對于市場來說,需要依靠第三方組織從云計算服務的定義、服務量化評估、合同規(guī)范、服務管理等方面建立基礎性規(guī)范。可信云服務認證是國內(nèi)云計算規(guī)范化的第一步,目前已經(jīng)有19家云服務商的35項云服務獲得了認證,雖然這套標準還在完善當中,但是像可用性指標的明確以及賠償政策的制定,明確了云技術運營商的職責和義務,不管是從哪個方面來看對用戶來說都是保障自身利益的好事。



