Разделы

Цифровизация ИТ в госсекторе Инфраструктура

Microsoft, Google, IBM, Oracle и Amazon займутся облаками ЦРУ по секретному мультимиллиардному контракту

Весь спектр облачных услуг для ЦРУ и других разведывательных организаций США в ближайшие 15 лет на конкурентной основе будут обеспечивать AWS, Microsoft, Google, Oracle и IBM. Точная сумма контракта не озвучена, но речь о «десятках миллиардов долларов». Ранее спецслужбы США обслуживала только Amazon.

Элитный клуб шпионских облачных провайдеров

Центральное разведывательное управление (ЦРУ) США заключило контракт на обслуживание по программе коммерческих облачных услуг (Commercial Cloud Enterprise, C2E) сразу с пятью крупными ИТ-компаниями США – Amazon Web Services (AWS), Microsoft, Google, Oracle и IBM, сообщил деловой портал Nextgov со ссылкой на слова представителей ведомства.

Суммарная стоимость контракта не раскрывается, пишет Nextgov, однако судя по закупочной документации ЦРУ за 2019 г. речь о «десятки миллиардов» долларов на протяжении следующих полутора десятков лет. Контракт и сопроводительная документация по закупкам, по данным издания, в открытом доступе публиковаться не будут.

Согласно условиям облачного контакта C2E, пятерка ИТ-компаний будет соревноваться за выполнение определенных заданий, поставлять которые будет ЦРУ – от своего имени или от имени 16 других государственных спецслужб США.

«Мы рады работать с отраслевыми партнерами, получившими контракт на поставку облачных услуг для разведывательного сообщества по схеме C2E, – сказала Николь де Хаай (Nicole de Haay), пресс-секретарь ЦРУ. – Мы вместе с нашими коллегами из разведывательного сообщества с нетерпением ждем возможности использовать расширенные облачные возможности в рамках этого диверсифицированного партнерства».

Шпионские облака на конкурентной основе

Контракт C2E является продолжением политики ЦРУ по адаптации облачных вычислений к нуждам ведомства. Первый и ныне действующий контракт подобного рода под названием C2S был заключен с Amazon Web Services в 2013 г. (после продолжительных судебных разбирательств с IBM). В рамках этого контракта AWS обеспечивает различными облачными услугами ЦРУ и ряд агентств внешней и внутренней разведки США, включая Агентство национальной безопасности (АНБ) и Федеральное бюро расследований (ФБР).

cia1.jpg
Комплекс зданий Управления национальной разведки США в Шантильи, Вирджиния

Заключение контракта C2E сразу с пятью поставщикам облачных услуг, пишет Nextgov, обеспечит конкуренцию между провайдерами за выполнение конкретных заказов различного уровня секретности, вплоть до совершенно секретных. Предполагается, что разведывательные ведомства США в рамках этого контракта будут получать полный набор базовых облачных сервисов, включая IaaS, PaaS, SaaS, а также другие услуги профессионального уровня.

Подход ЦРУ к удовлетворению потребностей ведомства в облачных услугах в рамках контракта C2E, который позволит сразу нескольким компаниям участвовать в торгах на выполнение заказов, разительно отличается от облачной стратегии Пентагона, который сделал ставку на одну компанию.

Так, еще в 2016 г. CNews сообщил об оборонном контракте Enterprise Defense Infrastructure (JEDI) на $10 млрд, который был отдан Microsoft, но в итоге обернулся многолетними задержками из-за судебных разбирательств AWS, решившей оспорить выбор Министерства обороны США.

Несмотря на допуск Google, Microsoft, Oracle и IBM к «облачному бюджету» ЦРУ, у AWS в рамках действующего до 2023 г. контракта C2S пока что остается серьезное преимущество перед конкурентами, поскольку в настоящее время только этот провайдер сертифицирован госструктурами для предоставления облачных сервисов с максимально секретным уровнем доступа.

Разработчик российской ОС подвел итоги года
Бизнес

Согласно контракту C2S, облако Amazon для ЦРУ является публичным, но при этом размещается за собственным брандмауэром спецслужб. Облако предоставляет услуги размещения приложений, различные сервисы по запросу – такие как хранение данных, вычисления и аналитика.

«Облако для разведчиков» аккредитовано по стандартам спецслужб и может обрабатывать конфиденциальную информацию с уровнем безопасности «таким же или даже более надежным» как в собственных ЦОДах ЦРУ, отмечает Nextgov.

Провайдеры облачных услуг, в том числе, Amazon, утверждают, что облачные инфраструктуры могут быть более безопасными, чем традиционные ЦОДы за счет меньшего числа точек входа, однако потенциальные угрозы утечек изнутри организации – по примеру Эдварда Сноудена (Edward Snowden), показывают необходимость жестких условий идентификации пользователей.

Поскольку «спецоблако» обслуживает сразу несколько спецведомств, его администраторы могут ограничивать доступ к данным по личности спецагента. Дополнительным преимуществом такого «спецоблака» является возможность обмена данными между различными спецслужбами в среде, где автоматизированная безопасность не является препятствием для процесса обмена. Такая оперативность может оказаться жизненно важной в ситуациях вроде 11 сентября, отмечают в Nextgov.

Дмитрий Шулинин, UserGate: Выиграли те, кто полагался на SIEM собственной разработки
Безопасность

Единственным конкурентом AWS, пока что наиболее близко стоящим к авторизации по госпрограмме размещения сверхсекретных данных, является Microsoft.

По данным Nextgov, в настоящее время ЦРУ также находится в поисках «облачного интегратора» для заключения контракта на предоставление различного рода инструментов интеграции и управления в облаке. Такой партнер еще не выбран, однако этот контракт предназначен для традиционных системных интеграторов, отмечает издание.

Владимир Бахур