کلادفلر گواهی FedRAMP High گرفت
خلاصهٔ کاملتر
کلادفلر تو بلاگ رسمیش اعلام کرده که سرویس Cloudflare for Government به وضعیت گواهیشدهٔ FedRAMP High (کلاس D) رسیده و آژانس حامیِ این مسیر، مؤسسهٔ ملی استاندارد و فناوری آمریکا (NIST) بوده. FedRAMP یه برنامهٔ سراسری دولت آمریکاست که برای سرویسهای ابری یه روند استاندارد ارزیابی امنیتی، مجوزدهی و پایش مداوم تعریف میکنه.
کلادفلر سال ۲۰۲۲ مجوز FedRAMP Moderate رو گرفته بود و به گفتهٔ خودش، رفتن از Moderate به High یه قدم کوچیک نیست. کلاس C یا Moderate برای سیستمهاییه که لو رفتنشون اثر جدی داره — مثل سامانهٔ بلیت پارکهای ملی. کلاس D یا High اما برای حساسترین دادههای غیرمحرمانهست: اطلاعات نیروهای انتظامی، خدمات اضطراری، سیستمهای مالی و امنیت ملی، جایی که یه نشت میتونه فاجعهبار باشه.
نکتهٔ فنی ماجرا معماریه. روش معمول شرکتهای فناوری این بوده که برای بخش دولتی یه نسخهٔ جدا، ایزوله و معمولاً لاغرتر از پلتفرم تجاریشون بسازن؛ نتیجهش میشد جزیرههایی که سالها از نوآوری عقب میموندن. کلادفلر میگه همون شبکهٔ جهانی و همون استک نرمافزاری همیشگی رو نگه داشته و بهجاش با Data Localization Suite و منطقهبندی نرمافزاری تضمین میکنه که بازرسی و پردازش ترافیکِ سرویسهای FedRAMP High فقط تو دیتاسنترهای آمریکا انجام بشه.
به گفتهٔ کلادفلر همین سیستمها از اول با در نظر گرفتن کنترلهای DoD IL4 طراحی شدن و حالا قراره پایهٔ گرفتن مجوز Impact Level 4 وزارت دفاع آمریکا بشن؛ استانداردی برای دادههای کنترلشدهٔ غیرمحرمانه. ادعای شرکت اینه که با این کار سازمانهای دولتی مجبور نیستن بین امکانات مدرن و رعایت الزامات سختگیرانه یکی رو انتخاب کنن و همون ابزارهای Zero Trust و قابلیتهای تازهٔ مشتریهای سازمانی رو میگیرن.
نکات کلیدی:
- Cloudflare for Government به گواهی FedRAMP High (کلاس D) رسید، با حمایت NIST
- کلاس High برای حساسترین دادههای غیرمحرمانهست، از امنیت ملی تا خدمات اضطراری
- بهجای ساخت یه ابر دولتی جدا، همون شبکهٔ جهانی با کنترلهای نرمافزاری استفاده میشه
- Data Localization Suite پردازش ترافیک رو داخل دیتاسنترهای آمریکا نگه میداره
- قدم بعدی، دنبال کردن مجوز DoD IL4 وزارت دفاعه




