ASPI advierte a Canberra sobre el riesgo de seguridad con el enfoque actual de adquisición del centro de datos

Un informe desarrollado por el Instituto Australiano de Política Estratégica (ASPI) ha destacado que existen oportunidades para reformar el acuerdo de adquisición de centros de datos del gobierno australiano, luego de descubrir que de los 87 contratos actuales de instalaciones de centros de datos con agencias gubernamentales australianas, el 54% eran con un centro de datos. proveedor, equivalente a un valor total combinado de 779 millones de dólares australianos.

En su Informe de decisiones del centro de datos descentralizado [PDF]ASPI dijo que depender de una alta concentración de proveedores de centros de datos podría resultar en un aumento en el riesgo de datos, reducir la flexibilidad del mercado, limitar las barreras de salida y reducir la innovación.

Si bien el documento no identificó al proveedor dominante, los informes de la entidad sobre los contratos de adquisición para el año fiscal 2019-20 publicados en Austender sugirieron que el proveedor dominante era el Centro de datos de Canberra.

El papeltambién destacó que las agencias individuales han estado impulsando muchas decisiones de adquisición porque falta un enfoque de todo el gobierno para la seguridad de los datos, lo que crea una «vulnerabilidad innecesaria para los datos del gobierno» y una «fragmentación».

«A pesar de la intención del Panel de Suministros de Instalaciones de Centros de Datos de la Agencia de Transformación Digital (DTA), los arreglos actuales del panel imponen una gran responsabilidad a los departamentos y agencias individuales para identificar y mitigar los riesgos del centro de datos en ausencia de una supervisión de todo el gobierno». dijo.

«Esto limita la oportunidad de responder de manera coordinada a los intereses más amplios del gobierno, incluidas las preocupaciones relacionadas con la cadena de suministro y las tenencias de datos concentrados».

El panel DTA se estableció como parte de la estrategia de centro de datos del gobierno australiano 2010-25, luego de la revisión de Greshon sobre TI del gobierno que recomendó al gobierno «desarrollar un enfoque de todo el gobierno para los requisitos futuros del centro de datos durante los próximos 10 a 15 años para evitar una serie de inversiones ad hoc que, en total, costarán mucho más que un enfoque coordinado».

Debe leer: El gobierno australiano y la vaga definición de que los proyectos de TI «funcionan bien»

La ASPI agregó que el arreglo actual del panel de transferir el riesgo de todo el gobierno a las agencias podría resultar en un «resultado ciego y peligroso».

“El enfoque en el riesgo de agencia individual significa que las agencias elegirán opciones convenientes independientemente de cualquier riesgo compuesto que pueda estar ocurriendo en todo el gobierno”, dijo.

Además, la ASPI señaló que, si bien el papel de la DTA es proporcionar políticas, estándares y orientación, «carece de recursos y la autoridad para impulsar los resultados de las TIC en todo el gobierno».

La ASPI sugirió que el gobierno federal necesitaba mitigar los riesgos causados ​​por la agregación de centros de datos y establecer una estrategia para administrar los datos del gobierno que vaya más allá del enfoque actual de agencia por agencia.

«Una autoridad establecida para gestionar esto tendría objetivos relacionados con la seguridad de los datos y la gestión de los riesgos generales de los datos, así como la promoción de la flexibilidad y la eficiencia del mercado», dijo el periódico.

El mes pasado, el gobierno federal actualizó su estrategia de transformación digital y prometió que «pasaría de capacidades aisladas a un panorama de plataformas y servicios conectados».

«La visión es permitir un mejor diseño e inversión para servicios y capacidades gubernamentales conectadas para Australia a través de iniciativas como reformas de abastecimiento y una arquitectura de todo el gobierno», dijo el periódico.

«Esto respaldará la identificación de oportunidades de reutilización y fomentará la adopción de plataformas comunes, enfoques de implementación, estándares y servicios integrados entre agencias que proporcionen una base sólida para la transformación».

AQUÍ HAY MÁS

Deja un comentario