Аналитический обзор

Эволюция государственных облачных стратегий

Сравнительный обзор облачных стратегий США, Италии, Сингапура и ОАЭ: от Cloud First к гибридным, мультиоблачным и суверенным моделям.

Аналитический обзор от АНО «Новое время».

«Эволюция государственных облачных стратегий»

Оглавление

1.Опыт ГосТеха США «От Cloud First к Cloud Smart»1

2.Опыт ГосТеха Италии. Фокус на суверенность данных7

3.Опыт ГосТеха Сингапура. «Умная» нация.9

4.Опыт ГосТеха ОАЭ. Федеративная модель.14

5.Заключение16

Данный аналитический обзор показывает эволюцию государственных облачных стратегий на примере Соединенных Штатов Америки, Италии, Сингапура и Объединенных Арабских Эмиратов, от облачной стратегии «Cloud First» к более зрелым гибридным, мультиоблачным и суверенным моделям. На примере обзора облачных стратегий четырех стран можно проследить, что федеративные государства склонны к децентрализации и использованию мультиоблачных решений, а унитарное государственное устройство предполагает развитие централизованных суверенных платформ.

Опыт ГосТеха США «От Cloud First к Cloud Smart»

В 2011 г. Федеральным правительством США была разработана стратегия Cloud First, в которой отмечалось, что текущая ИТ-среда характеризуется низким уровнем использования активов, фрагментарным спросом на ресурсы, дублирующими друг друга системами, а также длительными сроками закупок, что негативно влияет на способность Правительства выполнять свои обязанности.

В соответствии со стратегией Cloud First для государственных органов США был определен приоритет облачных технологий над физическими системами в процессе выбора ИТ-решений для максимального использования производственных мощностей, повышения гибкости ИТ и улучшения качества обслуживания, а также повышении оперативности реагирования и минимизации затрат.

Стратегия не предполагала создание единой системы государственного облака, на которую переходят все федеральные агентства, каждое агентство самостоятельно определяло и закупало услуги у разных поставщиков с учетом предъявляемых требований безопасности.

И уже на этом этапе были успешные проекты, которые позволили сэкономить миллионы долларов. Одним из проектов по переходу на облачные технологии является проект Федеральной избирательной комиссии (FEC), которая через cloud.gov (государственный поставщик облачных услуг) переместила данные в облако и экономит примерно 85% затрат на хостинг в год (1,2 млн долларов).

Вместе с тем, возникали и сложности на пути внедрения облачных сервисов, т.к. государственные организации использовали много устаревших программ. Они изначально были не приспособлены для переноса в облачную среду, и для их корректной работы требовалась особая конфигурация компьютеров и операционных систем, которая не менялась многие годы.

В сентябре 2018 года была опубликована обновленная федеральная стратегия облачных вычислений Cloud Smart, что ознаменовало отход от концепции Cloud First.

Обновленная стратегия предполагала, что органы власти должны учитывать, как принятые ими решения в области перехода на облачные технологии повлияют на пользователей, а также сопоставлять затраты и риски, связанные с кибербезопасностью.

Ключом к переходу от стратегии Cloud First к стратегии Cloud Smart являлся предоставление государственным органам большей свободы в определении того, какие приложения переносить в облако в соответствии со своими целями.

Стратегия Cloud Smart содержит три основных элемента:

Безопасность

Каждый федеральный орган определяет собственную модель управления данными, размещенными в облаке, которая соответствует его системам управления идентификацией и учетными данными. То есть, помимо общих стандартов безопасности, государственные органы разрабатывают дополнительные требования к безопасности, например, Министерство финансов определяет дополнительно стандарт управления идентификацией лиц, имеющих доступ к ресурсам Министерства и федеральной информации.

Закупки

Cloud Smart содержит меры по совершенствованию использования соглашений об уровне обслуживания (SLA), которые должны соответствовать федеральному регулированию закупок, а также содержать договорные условия, специфичные для облачных коммерческих предложений (то есть соответствовать коммерческой практике, а не только требованиям к закупкам).

• Рабочая сила

Государственные органы разрабатывают стратегии переквалификации сотрудников.

Стратегия Cloud Smart закладывает мультиоблачный подход к получению облачных услуг с возможностью вовлечения множества поставщиков услуг.

Администрация общих служб (GSA) создала платформу cloud.gov – платформу как услугу (PaaS).

Cloud.gov предназначена для упрощения перехода государственных органов на облачные системы и предлагает перечень услуг для госорганов в части миграции их информационных систем в облако. Сloud.gov работает на IaaS, поставщиком которой является AWS. При покупке услуг cloud.gov существует возможность также приобрести некоторые услуги AWS. То есть, cloud gov является государственным поставщиком облачных услуг, который привлекает другие компании для отдельных видов услуг, например услуг инфраструктуры, а также конкурирует с другими компаниями в предоставлении облачных услуг.

Государственный орган может закупать услуги cloud.gov посредством межведомственного соглашения.

Сloud.gov создан на основе проекта с открытым исходным кодом Cloud Foundry, который был разработан для обеспечения совместимости с несколькими поставщиками IaaS. Поэтому планируется, что услуги для cloud.gov сможет поставлять Google Cloud Platform, Microsoft Azure или любой другой поставщик публичного, коммерческого или частного облака, поддерживающий OpenStack.

Это говорит о развитии концепции мультиоблачности и vendor agnostic в США.

Проект Cloud One – это облачная платформа, разработанная для поддержки цифровой трансформации Министерства обороны США (DoD). Она является частью стратегии DoD по внедрению гибридных и мультиоблачных решений, обеспечивающих безопасность, гибкость и масштабируемость для военных приложений.

В рамках проекта поставляются услуги IaaS, PaaS, SaaS.

Базовые платформы

AWS GovCloud: Основной инфраструктурный провайдер.

Microsoft Azure Government: Для гибридных сценариев.

Oracle Cloud Infrastructure (OCI): Поддержка специализированных workloads.

Управление и оркестрация

Kubernetes: Для контейнеризации приложений.

Terraform: Инфраструктура как код (IaC).

ServiceNow: Управление ИТ-сервисами.

Безопасность

Threat Detection: Интеграция с Palo Alto Networks и CrowdStrike.

Zero Trust Architecture: Многофакторная аутентификация и микросегментация сети

Главные подрядчики

General Dynamics IT: Разработка платформы.

SAIC (Science Applications International Corporation): Интеграция систем.

Технологические партнеры

VMware: Виртуализация и управление.

Red Hat: OpenShift для Kubernetes.

Cisco: Сетевые решения

В сентябре 2024 г. дочернее предприятие Accenture в США стало победителем конкурса Air Force Cloud One Next стоимостью $1,6 млрд на выполнение функций поставщика облачных сервисов, а также услуг по управлению программным обеспечением корпоративного уровня в рамках пятилетнего контракта. Предыдущий пятилетний контракт стоимостью $728 млн был заключен с Science Applications International Corp.

Программа Cloud One Next имеет важное значение для ВВС США, поскольку она направлена на модернизацию инфраструктуры, а также на перенос большего количества систем и данных в облачные среды.

Администрация общих служб запустила проект Federalist (услуги SaaS), который включал в себя поддержку блогов, настраиваемых веб-страниц, интерфейс поиска, встроенную аналитику сайта, возможность размещения и просмотра визуализаций данных, а также подключение к хранилищу Cloud gov через программный интерфейс приложения (API).

Однако, проект был закрыт в 2023 году по причине перераспределения ресурсов в пользу проекта cloud.gov , также влияние оказала растущая конкуренция со стороны альтернативных сервисов (GitHub Pages, Netlify). Таким образом, новой платформой для статических сайтов на базе Cloud.gov стала Sites.USA.gov.

Вместе с тем, аналитики отмечают, что Cloud first был не просто стратегией, а этот подход изменил правила игры в индустрии, для компаний это был переход к полной свободе: быстрому развёртыванию, моделям с оплатой по факту использования и обещанию неограниченной масштабируемости. Однако, в процессе использования облачных сервисов обнаружилось, что не все так гладко, дополнительные комиссии, необходимость защиты данных пользователей, а также возникавшие вопросы с производительностью заставили компании пересматривать подходы к использованию облачных сервисов. Выяснилось, что перенос определённых рабочих нагрузок обратно в локальную среду может сэкономить гораздо больше, чем изначально предполагалось.

Все это привело к репатриации облаков, исследование, проведенное в 2021 году, показало, что 72% компаний, принявших участие в исследовании, вернули приложения в локальную среду после переноса их в публичное облако. Основные причины, которые стали драйверами репатриации:

Миграция приложений, которые должны были оставаться локальными (41%)

Технические проблемы с подготовкой к работе в публичном облаке (36%)

Снижение производительности приложения (29%)

Неправильный выбор поставщика облачных услуг (21%)

Непредвиденные расходы (20%)

В связи со сложностями, связанными с репатриацией, многие компании стали переходить на гибридный облачный подход. Эта стратегия, сочетающая в себе публичное облако, частное облако и локальную инфраструктуру, быстро стала золотой серединой для предприятий, стремящихся оптимизировать свои ИТ-системы.

По прогнозам Gartner, к 2027 году 90% предприятий будут использовать гибридные или мультиоблачные решения.

По мере того как мир технологий продолжает развиваться, новые возможности, такие как искусственный интеллект и периферийные вычисления, меняют облачные стратегии. Искусственный интеллект, особенно для обучения больших языковых моделей (LLM), требует огромных вычислительных мощностей, которые зачастую лучше всего обеспечиваются локальным оборудованием. Компании все чаще используют системы Nvidia DGX и аналогичные высокопроизводительные машины локально для таких задач, как обучение моделей ИИ.

В то же время периферийные вычисления приближают обработку данных к источникам, где их можно анализировать и обрабатывать в режиме реального времени. Эта тенденция в сочетании с требованиями искусственного интеллекта показывает, что переход к более локализованной и эффективной обработке неизбежен.

Опыт ГосТеха Италии. Фокус на суверенность данных

В Италии развитие государственных облаков началось с принятия Стратегии цифрового роста на 2014–2020 гг., которая заложила в том числе цель по развитию облачных технологий.

В 2021 году правительство Италии представило стратегию Italia Digitale 2026 как часть реализации Национального плана восстановления и устойчивости (PNRR — Piano Nazionale di Ripresa e Resilienza), который, в свою очередь, стал ответом на пандемию COVID-19 и частью европейской инициативы Next Generation EU.

Основные цели Italia Digitale 2026:

75% госорганов должны перейти в облако;

80% госуслуг — в цифровом виде;

100% населения — покрытие широкополосным интернетом;

цифровая идентификация и мобильные ID для 70% граждан

В 2021 г. была принята Облачная стратегия государственного управления (Strategia Cloud Italia) для внедрения модели облачных вычислений, основанная на стратегии Cloud First.

Стратегия предполагает следующие шаги для миграции в облачные сервисы:

классификация данных, с которыми работают государственные органы Италии, чтобы определить, какие данные будут размещаться на PSN (государственном частном облаке), а какие – на сертифицированном публичном и гибридном облаке

классификация поставщиков общедоступных облачных сервисов, которые смогут предоставлять услуги государственным органам

создание Национального стратегического хаба(Polo Strategico Nazionale, PSN): ИТ-инфраструктуры принадлежащей государству для предоставления облачных услуг на постоянной основе государственным органам (частные облака)

Национальный стратегический хаб (Polo Strategico Nazionale, PSN)

В целях консолидации и защиты цифровой инфраструктуры госорганов Департамент цифровой трансформации поддержал создание Национального стратегического хаба (Polo Strategico Nazionale S.p.A/PSN) в . Компания принадлежит компаниям TIM; Leonardo; Cassa Depositi e Prestiti/CDP (Итальянский сберегательный и кредитный фонд) через свою дочернюю компанию CDP Equity; и Sogei (Società Generale d’Informatica del Ministero dell’Economia e della Finanze/ Генеральная ИТ-компания Министерства экономики и финансов).

Создание Polo Strategico Nazionale напрямую связано с концепцией технологической автономии. Эта идея вытекает из стремления европейского сообщества работать независимо от любых IT-компаний или сервисов за пределами ЕС, связанных с данными и стратегической инфраструктурой. В этом отношении хаб представляет собой одно из первых конкретных решений для достижения полного суверенитета в сфере цифровых данных.

Polo Strategico Nazionale предлагает облачные и инфраструктурные услуги для государственных учреждений Италии, работающих со стратегическими и критическими данными. Дополнительно, PSN предоставляет услуги Strategy & Compliance: направленные на оценку безопасности инфраструктуры и ее парка приложений, а также на поддержку поддержания высоких стандартов безопасности администраций.

IT Infrastructure-Service Operations: специализированные услуги по требованию для поддержки операций по управлению инфраструктурой и парком приложений государственного управления.

Business & Culture enablement: учебные и консультационные услуги для администраций, предназначенные для сопровождения PA на пути технологического прогресса и развития инфраструктуры с высокой надежностью.

К июню 2026 года предполагается, что не менее 280 администраций мигрируют на инфраструктуру PSN.

Опыт ГосТеха Сингапура. «Умная» нация.

Сингапур начал путь цифровизации еще в 1960-х годах, когда первый мейнфрейм был установлен в Центральном совете по накопительным фондам (CPFB) для автоматизации системы бухгалтерского учёта, которая до этого отслеживала 1,6 миллиона счетов участников CPF вручную.

В 1980-х был создан Национальный совет по компьютерам (NCB) для внедрения компьютерных технологий в систему государственной службы, координации компьютерного образования и подготовки кадров, а также для развития и продвижения индустрии компьютерных услуг.

В 2000 году был принят e-Government Action Plan 2000-2003 (eGAP), целями которого было перевести в электронный вид все государственные услуги, которые могут быть оказаны в электронном виде, повысить ИТ-грамотность госслужащих, создать пул образовательных и просветительских программ в сфере ИТ.

На следующие три года был принят e-Government Action Plan (eGAP II), в котором предусматривалось, повышение осведомленности граждан об электронных услугах и удобный доступ к услугам для всех. Для части населения, не имеющего в личном распоряжении ни компьютера, ни интернета, в 2005 году была запущена инициатива CitizenConnect.

В 2006 году был принят новый план iGOV (2006-2010), в котором предлагалось увеличить разнообразие электронных услуг за счет предварительного анализа и прогнозирования потребностей жителей Сингапура.

В 2011 году был разработан план eGov 2015 (2011-2015), главной особенностью которого стало смещение акцентов в предоставлении государственных электронных услуг с «правительство — вам» на «правительство вместе с вами». Такой подход способствует более тесному сотрудничеству правительства, граждан и бизнеса.

24 ноября 2014 года премьер-министром Ли Сянь Лунгом запущена инициатива Smart Nation («Умная нация») по использованию ИТ-технологий, сетей и больших данных для создания технологичных решений.

Частью инициативы «Умная нация» стала программа Digital Government Blueprint, запущенная в 2018 году, одной из целей которой стал перенос 70% отвечающих требованиям безопасности систем в Government on Commercial Cloud (GCC) к 2023 году. Руководит программой агентство GovTech, заменившее Национальный совет по компьютерам (NCB).

И к 2024 году уже более 80% подходящих систем были перенесены в GCC, сообщил главный технический директор GovTech Singapore Чан Сау Шонг. В миграции приняло участие более 60 ведомств, которые в 2018 году были мало знакомы с облачными решениями, и чтобы организовать миграцию, GovTech создала центральную команду по внедрению облачных технологий, которая занималась развитием компетенций и тесно сотрудничала с агентствами для повышения их квалификации, постоянно проводя семинары с участием представителей агентств для решения конкретных проблем, предоставляя консультации, практическую поддержку, а также публикуя руководства по внедрению облачных технологий, в котором был описан опыт различных агентств. Все это дало плоды, и на третий или четвёртый год потребность в центральной поддержке значительно снизилась.

Government on Commercial Cloud в 2019 году представляло собой пилотный проект по внедрению государственными учреждениями коммерческих облачных решении от Amazon Web Services, Microsoft Azure и Google Cloud Platform. Данные до уровня Confidential могут быть размещены в GCC.

В 2022 году было представлено Government on Commercial Cloud 2.0, в обновленной платформе были ускорены процессы внедрения приложений и обеспечено непрерывное соблюдение политик безопасности с использованием подхода Policy-as-Code. Платформа на инфраструктуре AWS (с мая 2022), Azure (с ноября 2022), Google Cloud (с июля 2023). GCC 2.0 позволяет размещать данные уровня Confidential (Cloud-Eligible).

В 2023 была представлена версия GCC+, отличающаяся более гибкой архитектурой, мультиоблачной средой и более надежной защитой от киберугроз, что позволяет размещать данные уровня Confidential.

GovTech разрабатывает Singapore Government Tech Stack (SGTS) с целью модернизации практики разработки в рамках Whole-Of-Government (WOG), чтобы помочь в создании безопасных систем, отвечающих постоянно меняющимся потребностям граждан и бизнеса. SGTS — это набор платформенных инструментов, которые оптимизируют и упрощают процесс разработки и позволяют повторно использовать код в WOG для создания безопасных и высококачественных приложений. SGTS имеет двухуровневую архитектуру, где базовый уровень ориентирован на стандартизацию инструментов и среды разработки, а уровень сервисов обеспечивает повторное использование кода в WOG. Более 40 агентств уже воспользовались преимуществами SGTS, внедрив более 200 систем, что позволило сэкономить время и средства. Сроки разработки для проектов, например таких как MyInfo, сократились с 12 месяцев до 4.

По состоянию на март 2025 г. на GCC было размещено более 3 000 систем, более 8 000 активных пользователей, время безотказной работы - 99,5%.

Заглядывая в будущее, директор GovTech в Сингапуре (отдел архитекторов решений) Сактивел Тангавел говорит: «Мы действительно верим, что в ближайшие пять лет локальных серверов станет ещё меньше. По возможности всё будет перенесено либо на GCC, либо на GCC+».

Программа «Умная нация», запущенная в 2014 году, была нацелена на создание основы для улучшения жизни граждан путём стимулирования внедрения цифровых технологий в частном и государственном секторах для предоставления более ориентированных на граждан цифровых услуг.

Благодаря этой инициативе:

•Сингапур занял первое место в мире по уровню цифровизации;

•Вклад цифровой экономики в ВВП вырос в 2023 году до 17,7% по сравнению с 13,8% в 2018 году;

•99% государственных услуг можно получить онлайн, а удовлетворенность граждан и бизнеса предоставляемыми услугами составляет 83%;

•Число специалистов в области информационных технологий выросло на 25% с 2018 г.;

•Сетью 5G покрыто более 95% территории.

1 октября 2024 г. премьер-министр Сингапура Лоуренс Вонг заявил о старте обновленной инициативы "Умная нация 2.0", объявив, что в ней будет три ключевых цели:

•Доверие - сингапурцы должны иметь возможность выходить в Интернет с уверенностью, зная, что их благополучие не будет поставлено под угрозу

В 2025 году правительство представит новый Закон о цифровой инфраструктуре, который призван повысить устойчивость и безопасность ключевых цифровых инфраструктур и сервисов.

•Рост - технологии должны давать и людям и предприятиям возможность раскрыть весь свой потенциал

Инвестиции правительства в размере 120 миллионов сингапурских долларов будут направлены на реализацию инициативы «ИИ для науки», направленной на разработку и внедрение методов и инструментов ИИ, которые можно использовать в различных областях науки для повышения продуктивности исследований и ускорения научных открытий.

Кроме того, правительство запустит новую программу «Стипендия для преподавателей Smart Nation». Эта шестимесячная программа поможет старшим специалистам и руководителям педагогических коллективов лучше разбираться в новейших цифровых технологиях.

Госслужащие могут совершенствовать свои цифровые навыки в Академии GovTech.

•Сообщество - технологии необходимо использовать для объединения, а не разделения.

Правительство будет использовать технологии для укрепления партнёрских отношений с гражданами, отметил премьер-министр и добавил, что Smart Nation 2.0 - это общенациональное движение, в котором каждый сингапурец вносит свой вклад в построение процветающего цифрового будущего для всех.

Опыт ГосТеха ОАЭ. Федеративная модель.

Облачная инфраструктура в ОАЭ развивается по федеративной модели, где существуют как федеральные облачные платформы (например, FedNet, развитие которой курирует Управление по регулированию телекоммуникаций и цифрового Правительства (TDRA), так и облачные инициативы в отдельных эмиратах (например, Smart Dubai Government Cloud, Abu Dhabi Digital Authority).

Federal Network — защищенная общая компьютерная сеть и облачная инфраструктура, которая является основой цифровой инфраструктуры ОАЭ, созданной для эффективного и безопасного предоставления цифровых государственных услуг путем подключения всех федеральных государственных структур. Обеспечивает предоставление инфраструктуры как сервис (IaaS), платформы как сервис (PaaS), а также программное обеспечение (SaaS), например, электронную почту, системы совместной работы и общие государственные приложения.

FedNet предоставляет облачные услуги федеральным государственным органам, в том числе IaaS, DbaaS, Backup as a service, K8SaaS, AI сервисы и др.

FedNet предоставляет облачную инфраструктуру более чем 40 организациям, а в 2023 году FedNet получила сертификат VMware Cloud Verified для категории суверенных облаков. Таким образом, у FedNet есть независимое подтверждение соблюдения стандартов кибербезопасности и защиты персональных данных, а все данные хранятся и обрабатываются в соответствии с законодательством ОАЭ на территории страны.

Развитие FedNet курирует Управление по регулированию телекоммуникаций и цифрового правительства (TDRA), в чью зону ответственности также входит:

реализация стратегии цифрового правительства;

регуляцию телеком- и облачных услуг;

разработка национальных стандартов безопасности;

сертификация облачных провайдеров в рамках решений для государственных нужд.

В 2024 году Министерство человеческих ресурсов и эмиратизации (MoHRE) объявило о завершении переноса всех систем и сервисов из своего главного центра обработки данных в федеральную облачную сетевую инфраструктуру (FedNet) Управления по регулированию телекоммуникаций и цифрового правительства (TDRA). Таким образом, MoHRE стало первым федеральным учреждением, полностью перешедшим на облачные сервисы TDRA в соответствии со стратегией министерства по внедрению цифровой трансформации и использованию передовых технологий.

МоHRE - крупнейшая государственная организация с точки зрения ежедневного объема транзакций и ресурсов, которая перевела в общей сложности более 300 серверов из своего центра обработки данных в FedNet. Переход, как сообщалось, позволит Министерству внедрить новую операционную модель, использующую новейшие технологии облачных вычислений, которая служит достижению стратегических целей цифрового правительства, а также видению правительства ОАЭ по полному переносу данных в федеральное облако.

В 2023 году власти Дубая объявили о запуске проекта Dubai Digital Cloud, для реализации которого было подписано соглашение о партнёрстве между Digital Dubai, Microsoft и Moro Hub. Частью проекта является Smart Dubai Government Cloud, гибридная облачная инфраструктура для государственных органов и сервисов Дубая, включающая:

суверенное облако Moro Hub (частная облачная платформа DigiDEWA/Moro, получил статус VMware Sovereign Cloud — полностью локальная инфраструктура ОАЭ, с управлением и хранением данных внутри страны);

локализованное облако Microsoft Azure Government (хостинг в локальных дата-центрах (Khazna), но управление со стороны Microsoft и G42; ограниченный суверенный контроль).

Облачные сервисы Дубая интегрированы с федеральными системами, так, Dubai Health Authority размещает AI-алгоритмы диагностики в Smart Dubai Cloud, для верификации, статистики и национальных реестров вакцинации интеграция с федеральным Ministry of Health через FedNet.

Для цифровой идентификация (UAE Pass) сервисы Дубая используют федеральный UAE Pass, таким образом Smart Dubai через FedNet интегрируется с системой идентификации, обеспечивая бесшовную аутентификацию.

Заключение

Сравнительный анализ моделей США, Италии, Сингапура и ОАЭ показывает позволяет сделать следующие выводы:

США реализуют модель рыночного доминирования, где ключевым инструментом выступает экстерриториальное регулирование (например, CLOUD Act) и глобальное влияние частных провайдеров.

Италия демонстрирует институционально-европейскую модель, где национальные стратегии (Strategia Cloud Italia, NSH) встроены в наднациональные европейские инициативы (GAIA-X, GDPR).

Сингапур воплощает централизованную технократическую модель: государство выступает главным интегратором цифровой инфраструктуры, а облачные технологии становятся не только инструментом управления, но и частью политического контроля.

ОАЭ применяют федеративную стратегию: федеральные стандарты (FedNet, TDRA) сочетаются с автономными инициативами эмиратов (Smart Dubai, ADDA).