Kontakt z nami

Komisja Europejska

Komisja promuje suwerenność chmury dzięki strategicznym zamówieniom publicznym

DZIELIĆ:

Opublikowany

on

Używamy Twojej rejestracji, aby dostarczać treści w sposób, na który wyraziłeś zgodę, i aby lepiej Cię zrozumieć. Możesz zrezygnować z subskrypcji w dowolnym momencie.

W kwietniu tego roku Komisja Europejska rozstrzygnęła przetarg na usługi suwerennej chmury obliczeniowej, w ramach którego instytucje, organy, urzędy i agencje UE (podmioty unijne) mogą zamawiać usługi suwerennej chmury obliczeniowej o wartości do 180 mln EUR w okresie sześciu lat.

Przetarg został ogłoszony w październiku ubiegłego roku w ramach działań Komisji na rzecz wzmocnienia suwerenności cyfrowej podmiotów Unii. Dodatkowym celem przetargu było zachęcenie rynku do oferowania suwerennych rozwiązań cyfrowych, zgodnych z prawem i wartościami UE. 

Nagrodzeni dostawcy 

Komisja przyznała cztery kontrakty, aby zapewnić dywersyfikację i odporność oraz uniknąć potencjalnego uzależnienia od jednego dostawcy.  

Nagrodzeni dostawcy to: 

  • Luksembursko-francuskie partnerstwo pod przewodnictwem Post Telecom z OVHCloud i CleverCloud
  • Niemiecka firma StackIT (Grupa Schwarz)
  • Francuska firma Scaleway (Grupa Iliad)
  • Belgijsko-francusko-luksemburskie partnerstwo pod przewodnictwem Proximus, korzystające z usług S3NS (spółki joint venture Thales i Google Cloud), Clarence i Mistral  

W jaki sposób wybierano dostawców? 

Aby ocenić suwerenność dostawców, Komisja opracowała Ramy suwerenności chmury Przełożyło to suwerenność cyfrową na obiektywne, mierzalne kryteria zamówień publicznych. Ramy te mierzą suwerenność w oparciu o osiem konkretnych celów – od kwestii strategicznych, prawnych, operacyjnych i środowiskowych, po przejrzystość łańcucha dostaw, otwartość technologiczną, bezpieczeństwo i zgodność z prawem UE. Wprowadzają one poziomy zapewnienia skuteczności suwerenności (SEAL), od SEAL-0, który oznacza, że ​​dostawcy wykazali się całkowitym brakiem suwerenności, do SEAL-4, który wymaga pełnego unijnego łańcucha dostaw, od chipów po oprogramowanie. 

Aby dostawcy mogli zostać uznani za kwalifikujących się, musieli osiągnąć poziom SEAL-2 – poziom suwerenności danych. Oznacza to, że przestrzegają przepisów i regulacji UE bez konieczności stosowania przez klienta dodatkowych środków technicznych w celu ochrony jego danych. Większość nagrodzonych dostawców osiągnęła poziom SEAL-3 – odporność cyfrowa – co oznacza, że ​​ich usługi, technologia lub operacje są odporne na zakłócenia w łańcuchu dostaw ze strony podmiotów spoza UE. 

Najnowocześniejsza europejska technologia 

Post Telecom, wraz ze swoimi partnerami CleverCloud i OVHcloud, StackIT i Scaleway, którzy rozwijają własne technologie, osiągnął poziom SEAL-3, natomiast Proximus/S3NS osiągnął poziom SEAL-2. Oznacza to, że wyróżnieni dostawcy korzystają głównie z technologii europejskich i nie mogą zostać zablokowani przez podmioty spoza UE. Ponadto Proximus wykorzystuje potencjał partnerów S3NS, Clarence i Mistral w środowisku technicznym opartym na technologii Google Cloud, obsługiwanym wyłącznie przez firmy z UE.  

Chociaż suwerenność była istotnym czynnikiem, wybrani dostawcy musieli wykazać się niezawodnością i najnowocześniejszą technologią oraz usługami, kładąc nacisk na w pełni zarządzane usługi (PaaS), doświadczenie programistyczne i automatyzację. Wszyscy nagrodzeni dostawcy zapewniają wysoki poziom jakości technicznej w tym zakresie, co pokazuje, że dostawcy z UE nadrabiają zaległości. Wszyscy nagrodzeni dostawcy uzyskują również wysokie oceny bezpieczeństwa, co świadczy o doskonałym pokryciu certyfikatami bezpieczeństwa. 

Kamień milowy suwerenności cyfrowej 

Dzięki skutecznemu wprowadzeniu suwerenności w zamówieniach publicznych na usługi w chmurze, Komisja daje przykład w promowaniu suwerenności cyfrowej Europy, wyznaczając standardy bezpiecznego, zgodnego z przepisami i opartego na wartościach wdrażania rozwiązań chmurowych w całym sektorze publicznym. Sukces przetargu podkreśla wysoką jakość europejskich dostawców, potwierdzając ich zdolność do spełnienia surowych kryteriów Komisji. Pokazuje również, że nawet technologie spoza Europy, działające w ramach ścisłych i odpowiednich ram, mogą spełniać minimalny wymagany poziom suwerenności.  

Przed opracowaniem Ram Suwerenności Chmury (Sovereign Cloud Framework) nie było możliwe zmierzenie suwerenności cyfrowej. Utrudniało to wprowadzenie jej jako wymogu w procedurach przetargowych. Ramy zapewniły obecnie jasną i ujednoliconą metodę oceny usług chmurowych, odchodząc od abstrakcyjnych zasad na rzecz konkretnych wskaźników suwerenności. Zapewniają one firmom jasne ramy, na których powinny się skupić. 

Następne kroki 

Komisja stosuje opracowane kryteria suwerenności w celu oceny i wzmocnienia suwerenności w zakresie usług cyfrowych świadczonych swoim departamentom i innym podmiotom Unii. 

Komisja opublikuje również zaktualizowaną wersję Sovereign Cloud Framework, opartą na wnioskach wyciągniętych z tego przetargu. Wszystkie organizacje zainteresowane przyjęciem podejścia Komisji są mile widziane i mogą z niego korzystać. 

Aby uzyskać więcej informacji 

Ramy suwerenności chmury 

Udostępnij ten artykuł:

Udostępnij to:
EU Reporter publikuje artykuły z różnych źródeł zewnętrznych, które wyrażają szeroki zakres punktów widzenia. Stanowiska zajmowane w tych artykułach niekoniecznie są stanowiskami EU Reporter. Zapoznaj się z pełną wersją EU Reporter Warunki i postanowienia publikacji aby uzyskać więcej informacji EU Reporter wykorzystuje sztuczną inteligencję jako narzędzie do poprawy jakości dziennikarskiej, wydajności i dostępności, przy jednoczesnym zachowaniu ścisłego nadzoru redakcyjnego, standardów etycznych i przejrzystości we wszystkich treściach wspomaganych przez AI. Zapoznaj się z pełną wersją EU Reporter Polityka AI po więcej informacji.
reklama

Trendy