X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
יומן ראשי  /  מאמרים
משרד הקנצלר. גרמניה יצרה ענן ריבוני [צילום: יוליאן מוסלה]
ענן ריבוני בגובה רב
יותר ויותר מדינות מפעילות בעצמן מחשוב ענן, וגם ישראל נכנסת לתחום מדוע זה כדאי, מהן המגבלות והאם וכיצד יש לשלב ענן ריבוני עם ענן מסחרי רגיל

ענן ריבוני (Sovereign Cloud) זוכה לתשומת לב משמעותית בשנים האחרונות, בעיקר לאור הצורך הגובר של ממשלות וארגונים גדולים לשמור ולעבד את נתוניהם הרגישים במיוחד בצורה המאובטחת ביותר ותחת אסדרה אחת. דרישה זו לאבטחה מוגברת תחת דיני מדינה אחת אינה מפתיעה. השימוש במחשוב ענן מחויב המציאות, אך השליטה וההגנה על מידע המאוחסן בענן "רגיל" נתונה בידי צדדים שלישיים הממוקמים במדינות שונות. במקרה זה, על בעלי הענן וספקיהם לציית לחוקים בינלאומיים, המחלישים בצורה מהותית את השליטה במידע.
ענן ריבוני יכול ללבוש צורות רבות ושונות, מענן פרטי המופעל על-ידי סוכנות ממשלתית ועד לעננים ציבוריים המנוהלים על-ידי ספקי צד שלישי. אומנם לארכיטקטורת הענן הריבוני וסוג השירותים המסופקים באמצעותו מופעים רבים, אך לכולם תכונה אחת עיקרית. הענן הריבוני מאפשר לבעליו לשלוט באופן מלא בתשתית הענן ובמידע המאוחסן ומעובד בו ואף להגדיר מדיניות גישה, אבטחה ופרטיות ייחודית להם.
הצורך בתכונותיו הייחודיות של ענן ריבוני הוביל מספר לא מבוטל של מדינות להשתמש בו או לפחות לבדוק אפשרות זאת. כך למשל, ממשלת גרמניה הקימה ענן ריבוני המכונה Bundescloud כדי לספק שירותי ענן מאובטחים ואמינים לסוכנויות וארגונים פדרליים. צרפת יזמה ענן ריבוני המכונה Cloud de Confiance המספק שירותי ענן מאובטחים למוסדות ציבוריים וחברות פרטיות. סין משקיעה רבות בתשתית "הענן של סין" ו"הרשת הלאומית של סין" לתמיכה בממשלה ובמפעליה. ממשלת הודו השיקה יזמה ענן ריבוני המכונה MeghRaj כדי לספק שירותים למחלקות וסוכנויות ממשלתיות.
ממשלת ארה"ב בוחנת את השימוש בטכנולוגיית ענן ריבונית והשיקה את פרויקט הענן JEDI (Joint Enterprise Defense Infrastructure). ממשלת בריטניה הקימה פלטפורמת ענן מאובטחת המכונה Crown Hosting Data Centers כדי לספק שירותי אירוח ומרכזי נתונים לארגונים במגזר הציבורי. גם האיחוד האירופי עמל על תשתית דיגיטלית מאובטחת, מבוזרת ומאוחדת במסגרת פרויקט GAIA-X .הפרויקט נועד לקדם ערכים אירופיים של הגנה על מידע, פרטיות ואבטחה, ולהפחית את התלות של אירופה בספקי ענן שאינם אירופיים.
גם הממשל הישראלי הכיר בחשיבותו של מחשוב ענן לקידום חדשנות וצמיחה כלכלית. פרויקט נימבוס הוגדר על-ידי מדינת ישראל כפרויקט ממשלתי אסטרטגי, המאפשר אספקת שירותי ענן ציבורי עבור משרדי הממשלה ויחידות הסמך על בסיס פלטפורמת הענן ציבורי אשר עונות לדרישות הייחודיות שלה. המדינה פרסמה, כי מעבר לשירותי ענן, נימבוס יסייע בהפיכתה של ישראל לאחת המדינות המובילות בעולם בהנגשת שירותים בעידן הדיגיטלי ויאפשר גמישות רבה, הן בצד הטכנולוגי והן בהיבטי השירות ללקוחות.

שליטה על המידע ומניעת הדלפות
הספקיות המרכזיות פוזלות לממשלות [צילום: AP]

לענן הריבוני יתרונות דומים לאלה של מחשוב הענן בכללותו, כגון חיסכון בעלויות וניהול ייעודי, אך אלה בטלים בשישים כאשר מדובר במידע קריטי ובשמירה עליו. משילות מוחלטת של בעלי הענן במידע המאוחסן ומעובד בו, היא היתרון המרכזי והמהותי ביותר בענן ריבוני. עובדה זו מצמצמת באופן משמעותי את הסיכון לדליפת מידע, ולכך חשיבות עליונה כאשר מדובר במידע רגיש במיוחד. השליטה המוגברת במידע אינה רק במובן הפיזי, קרי – מיקום המידע בפועל ומי רשאי לגשת אליו. השליטה במידע נובעת לא פחות מן הדין החל במקום הימצאו.
ענן ריבוני מקנה לבעליו תחום שיפוט אחד וודאות מוחלטת אלו חוקים, תקנות, כללים, צווים והוראות חלים על כל מי שבא במגע עם המידע המאוחסן בענן. כל אלה מאפשרים לבעלי הענן לחזק את השמירה על המידע ולהבטיח את פרטיות נושאי המידע. כך למשל, חוק הגנת הפרטיות ותקנות אבטחת המידע מסדירים את אופן האחסון והעיבוד של נתונים אישיים של אזרחי ישראל. אסדרה ישראלית זו מאפשרת לבעלי ענן ריבוני בישראל להשתמש בספקים המחויבים לעמוד בהוראות הדין המקומי ובכך להוריד עלויות ולטייב את השירותים.
לממשל יש גם יכולת לפתח אסדרה ייעודית לענן סוברני, אשר מחזקת עוד יותר את ההגנה על המידע הרגיש במיוחד. גישה זו אומצה על-ידי הממשל הפדרלי בגרמניה, אשר פיתח סדרה של הנחיות למחשוב ענן המחייבים ספקים לציית לחוקים ולתקנות להגנה על נתונים גרמניים. ההנחיות גם דורשות מהספקים לספק שקיפות סביב פעילויות עיבוד הנתונים שלהם ולספק בקרות ייעודיות וברורות לשמירה על המידע.

האם לפנות למיקור חוץ
ישראל רוצה להיות בחזית [צילום: משה שי, פלאש 90]

לאור דרישת משילות מוחלטת במידע, עולה השאלה האם על הממשלה או הארגון להקים, לתפעל ולנהל ענן ריבוני באופן עצמאי או לפנות למיקור חוץ. הבחירה אינה פשוטה ותלויה במספר רב של גורמים, כגון: צורכי הממשל ודרישותיו, משאבים זמינים וטכנולוגיה קיימת. מצד אחד, ענן ריבוני שבעליו בשליטה מוחלטת מקנה ביטחון מוגבר לשלמות וסודיות המידע. מצד שני, העלויות הדרושות להשגת שליטה מוחלטת שכזו גבוהות לאין שיעור מעלויות ענן ציבורי, ועל בעלי הענן להחזיק ולממן מומחים שונים מן השורה הראשונה. שירותי ענן סוברני במיקור חוץ מספקים תכונות ויכולות דומות לענן ריבוני עצמוני. מיקור חוץ יכול להוריד באופן משמעותי את העלויות, ומקנה לבעלי הענן גישה למומחיות ושירותים מיוחדים אשר קשה עד מאוד לפתח באופן עצמאי.
ברגיל, שירותי ענן ציבורי במיקור חוץ אינם ערוכים לעמוד בדרישות מסוימות של בעלי הענן הריבוני ולרמת האבטחה והבקרה הנדרשת. דרישות בעלי ענן ריבוני לתשתית טכנולוגית ייחודית ואמצעי אבטחה מחמירים יותר משירות ענן טיפוסי. בנוסף, בעלי הענן הריבוני עשויים לדרוש, כי יתאפשר להם לבצע ביקורת עצמאית של תשתית הענן הציבורי, דרישה שאינה אפשרית ולפחות אינה מתקבלת בשמחה על-ידי חלק מספקי מיקור חוץ. בסופו של יום, מידת התאמת שירותי ענן ריבוני במיקור חוץ תלויה בדרישות המסוימות של הלקוח, כמו גם ביכולות ובאמצעי האבטחה של ספק הענן ויכולותיו להטמיע אמצעי אבטחה מיוחדים, לספק בקרות ייחודיות ותצורות מותאמות אישית בהתאם לדרישות הלקוח.
ספקיות שירותי הענן הגדולות, כגון אמזון, מיקרוסופט וגוגל, המודעות מזה למעלה מעשור לשוק הענן הריבוני ולתמורה הגבוהה שתינתן למי שיצליח להיכנס לשוק זה, משקיעות הון עתק בפיתוח תשתיות ושירותים ברמת משילות גבוהה במיוחד, אשר תתאים לדרישות הקיצוניות והקפדניות של מדינות. ככל ששוק הענן הריבוני גדל וארגונים גדולים בעלי צרכים זהים לצורכי הממשל החלו לדרוש מספקי שרותי הענן ליישר קו, יותר ויותר חברות טכנולוגיה מוכרות מתחומים אחרים נכנסות לשוק מחשוב הענן ואף ומספקות שירותי ענן ריבוני לארגונים.
אחת הדוגמאות לשירותי ענן ריבוני במיקור חוץ לארגונים היא זו של חברת VMware. לדברי החברה, שירותי הענן הריבוני שלה מסופקים בסביבה טכנולוגית מאובטחת המותאמת לדרישות ריבונות נתונים ואבטחה מחמירות מטעם ממשלות וארגונים אחרים. לדבריה, המידע אשר נאסף במדינה בה נמצא הלקוח, כפוף לשליטה הבלעדית של הלקוח, ואחסון המידע ועיבודו עומדים באופן מלא בדיני המדינה.
בסופו של יום ההחלטה האם להשתמש בענן ריבוני או במיקור חוץ של שירותי ענן ריבוני חייבת להתקבל על בסיס כל מקרה לגופו, תוך התחשבות בצרכים ובדרישות הייחודיות של המשתמשים בענן. למי שמבקש גמישות נוספת, קיים פתרון היברידי המשלב את יתרונות המודלים השונים, ומספק מענה מאוזן לצורכי המשתמש באמצעות שימוש בענן ריבוני עבור נתונים רגישים ומיקור חוץ של שירותים לא רגישים בידי ספק חיצוני.

הכותב הוא עורך דין העוסק בדיני אינטרנט וסייבר.
תאריך:  01/03/2023   |   עודכן:  01/03/2023
מועדון VIP להצטרפות הקלק כאן
ברחבי הרשת / פרסומת
רשימות קודמות
עו"ד צבי שוב, עו"ד איילת צור
מן הראוי לשתף את הציבור בתוכנית המתאר הארצית לתגבור הבנייה סביב תחנות המטרו בגוש-דן, ולא להותירו לשלב ההשגות על התוכניות המפורטות
עידן יוסף
הצעת החוק של ח"כים משס להוסיף את שם השם לשטרות היא חיקוי זול לתרבות אמריקנית שכחת-אלוהים, וגורמת לביזוי שם השם. הצעת החוק לעונשים כבדים על מפרי כללי מינהלה בכותל - לא חכמה בלשון המעטה
אביגדור ליברמן
שינויים טוב שייעשו, אך מוטב שנתחיל בקביעת חוקה רחבה ומוסכמת והסכמה על כך ששינויים בחוקי יסוד יבוצעו רק ברוב של 70 חברי כנסת
עו"ד צבי שוב, עו"ד סער כהן
מהם "יום המכירה" ו"שווי המכירה" בעסקות שבהן התמורה מותנית בהתקיימות תנאים עתידיים? פסק דין של ועדת ערר שופך אור על הסוגיה
יאיר לפיד
לשלטון קיצוני דתי ולאומני אין רגע שבו הוא אומר "הגיע הזמן להתחשב באנשים שחושבים אחרת". הם לא יעצרו. אם אנחנו לא נעצור אותם, זה יהיה יותר ויותר גרוע
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il