微软谷歌云计算安全认证口水战


    微软最近指责Google云计算产品 Google Apps for Government根本没有获得FISMA(联邦信息安全管理法案)的认证,但Google却在Google Apps的介绍页面里说自己获得了认证。

Google回应说他们的Google Apps for Government其实完全符合政府IT部门的最低安全需求,而且他们的Google Apps Premiere已经在20107月获得了FISMA认证,由于Google Apps for Government是基于Google Apps Premiere基础制作的同样的系统,所以Google Apps for Government其实也符合FISMA认证要求。但是Google Apps for Government作为另外一个产品,确实未单独获得FISMA认证,Google这样宣传从道理上可能讲的通,但从法律上讲不通

戏剧性的是:谷歌做出回应,称微软的指控“不负责任”,并引用Groklaw.net上的一篇文章,指出微软为政府提供的云计算服务也未获得FISMA认证。上周末,微软只好尴尬地承认了这一点。

 

美国总务管理局(General Services Administration)政府云计算服务一揽子采购协议上的拟入选名单,谷歌和微软争执的要义就变得非常清楚了——两家公司均不在其列!美国政府的部分合同需要通过FISMA认证,而美国政府的云计算采购项目每年投入大约200亿美元,并且必须通过FISMA认证。

近日,美国政府以息事宁人的态度。认为谷歌没有撒谎,这种情况下确实也具有这项认证。而同时也向微软授予了BPOS-Federal FISMA认证。,这样一来,谷歌以后不能再在广告中将FISMA宣传为自己的独特优势,而微软也不能再从指责谷歌撒谎中获益。