О создании консорциума сообщил вице-президент «Ростелекома» по инновационному развитию Алексей Нащекин на Интернет-форуме «РИФ + КИБ 2011». Присоединиться к консорциуму, как подчеркнул Нащекин, могут все участники рынка, заинтересованные в сотрудничестве в этом направлении, включая разработчиков прикладных программно-технических решений, производителей вычислительной техники, компаний–интеграторов и так далее.
Данная инициатива «Ростелеком» тесно связана с федеральной целевой программой «Информационное общество (2011-2020 годы)», в которой компания единственным исполнителем мероприятий в части формирования национальной российской платформы облачных вычислений. Концепция облачных вычислений в «Ростелекоме» определяется формулой «все как сервис». В рамках этого общего подхода выделяются отдельные направления, включая предоставление на основе сервисной модели платформ, программного обеспечения, инфраструктуры. На сегодняшний день в «Ростелекоме» разработано унифицированное решение для регионального сегмента инфраструктуры электронного правительства, компоненты которого размещаются в центрах обработки данных компании, формируя облачную структуру для функционирования региональных сегментов национальной системы электронного правительства. Модель для создания региональных сегментов инфраструктуры, предложенная «Ростелекомом», на сегодняшний день принята в 75 регионах страны.
Одним из препятствий для широкомасштабного применению модели облачных вычислений, в том числе для создания электронного правительства является недостаточность нормативно-правового регулирования. Как рассказал заместитель министра связи и массовых коммуникаций Илья Массух, действующие нормативные документы по классификации автоматизированных систем и устанавливающие требования по защите от несанкционированного доступа устарели и не учитывают сложную специфику современных информационных систем, а также ориентированы на то, что потребитель услуг информационной системы является ее же оператором. Применительно к облачным вычислениям невозможно использовать традиционный подход к сертификации/аттестации, когда сертифицированные конфигурации фактически «замораживаются». Целесообразным, по словам Массуха, является аттестация динамических сущностей, то есть процессов управления информационной безопасностью и обеспечения доверия.