Gartner指出,美国政府将会在2013年推进所谓FedRAMP计划,该计划定义了安全与合规性指南,预计将会促进政府机构对云服务的采用。
FedRAMP计划的目的是要在未来两年内让为政府部门服务的云提供商必须通过特定安全实践的认可。这些实践包括对云中事件的响应、在高度动态环境中的取证、在多租户环境中的威胁探测与分析,以及用于司法救济的连续监测等。其思路是服务提供商必须向美国计算机紧急响应小组(US-CERT)以及可能受影响的政府部门报告各类安全事件。理论上说,不能满足这些要求的云服务商将不能向政府部门提供服务。