Da cloud soberana à cloud de confiança
Atualmente, a soberania digital é um tema cada vez mais presente tanto em Portugal como na Europa. Trata-se de uma preocupação fundamental dos governos e da Comissão Europeia. Isto traduz-se em várias iniciativas, como o projeto GAIA-X, que incentiva a independência estratégica da Europa em matéria de dados e de infraestruturas cloud. Os Estados, as organizações territoriais e as empresas privadas devem poder basear-se em soluções de confiança. Quais são então as características de uma cloud soberana europeia? Como é que os diferentes projetos lançados na Europa contribuem para criar um clima de confiança no mundo dos dados?
A cloud soberana, tal como definida em projetos nacionais anteriores, dá agora lugar a uma cloud de confiança aberta, reversível e transparente. A OVHcloud é um dos principais defensores desta inciativa.

Definição da cloud soberana
A transformação digital acelera dia após dia. A crise da Covid-19 criou novos desafios tanto na Europa como no resto do mundo. A utilização que atualmente fazemos das ferramentas informáticas e da Internet refletem-se em todas as esferas da sociedade. Hoje em dia, é necessário que estas utilizações sejam enquadradas, especialmente no que diz respeito à gestão das infraestruturas e das plataformas em que se baseiam. Um fornecedor de cloud que ofereça soluções soberanas deverá assegurar que a sua infraestrutura e o tratamento de dados efetuado respeitam todas as regras em vigor. O objetivo é proteger a liberdade de escolha dos utilizadores, assim como a confidencialidade e a soberania dos dados. Estas regras aplicam-se em função do país em que o fornecedor opera e oferece os seus serviços. Por outras palavras, o fornecedor cumpre os regulamentos e garante que as informações estão ao abrigo de qualquer intervenção externa. Ser ator de uma cloud de confiança é garantir que não se aplica nenhum direito extraterritorial a estes dados e que estes não sejam utilizados por terceiros, quer seja para alimentar algoritmos de inteligência artificial ou para contribuir para o enriquecimento de plataformas monolíticas.

Porque é que a noção de cloud de confiança é importante?
Empresa, organização ou governo: cada entidade deve oferecer aos seus utilizadores um serviço de confiança. Uma cloud de confiança garante que o tratamento de dados individuais seja conforme às leis em vigor. Independentemente de serem armazenadas ou produzidas pelo utilizador, estas informações nunca deverão estar sujeitas a interferências externas. No setor digital, esta capacidade consiste em monitorizar o alcance das diferentes utilizações e controlar as principais tecnologias. Preservar a liberdade de escolha, reforçar o controlo das ferramentas digitais e proteger a reversibilidade tornou-se uma questão essencial para os Estados.
Uma soberania plenamente exercida garante a nossa capacidade para atuar num mundo digital cada vez mais complexo. E isto é especialmente determinante para algumas empresas como os operadores de importância vital (OIV) ou os operadores de serviços essenciais (OSE), para os quais a transparência e a segurança são essenciais no tratamento dos dados. Mas isto também corresponde a uma crescente expectativa por parte dos utilizadores. As instituições públicas, bem como os estabelecimentos de saúde ou bancários devem ser os garantes das informações que lhes são confiadas. Além disso, são necessárias certificações cloud específicas, tais como HDS (alojamento de dados de saúde) e PCI DSS (tratamento de dados bancários).

Quais são as iniciativas em torno da cloud de confiança em Portugal e na Europa?
O ecossistema digital europeu está em pleno crescimento e, nos últimos anos, surgiram diferentes iniciativas.
As instituições europeias, bem como os Estados-membros, apostam cada vez mais na cloud. Para acompanhar esta transição, as administrações públicas começaram a usá-la. Em França, a Agência Nacional para a Segurança dos Sistemas de Informação (ANSSI) criou o selo SecNumCloud, destinado a identificar os fornecedores de serviços cloud de confiança para soluções “Platform as a Service” (PaaS), “Infrastructure as a Service” (IaaS) e “Software as a Service” (SaaS).
Os atores da cloud, por sua vez, também criaram diferentes projetos como a associação CISPE (Cloud Infrastructure Services Providers in Europe), que reúne vários fornecedores europeus. O seu objetivo é fornecer uma estrutura e normas no setor do cloud computing. Os fornecedores de IaaS em conformidade com o código de conduta da CISPE oferecem serviços que cumprem as normas em vigor. Por conseguinte, os clientes têm a garantia de que o tratamento dos seus dados respeitará, por exemplo, o Regulamento geral sobre a proteção de dados (RGPD).
Por último, a OVHcloud é membro fundador de outra iniciativa europeia: GAIA-X. Este projeto tem como objetivo construir um ecossistema digital seguro e soberano. Além disso, o interesse pela adoção de soluções cloud de confiança ganha força em todo o território europeu, tal como demostram a norma C5 na Alemanha, a certificação AgID em Itália ou a iniciativa G-Cloud no Reino Unido.

Como é que a OVHcloud atua enquanto fornecedor de cloud?
Proteção de dados: a OVHcloud é signatária do código de conduta da CISPE, aprovado pela Comissão Europeia para facilitar a conformidade dos fornecedores de serviços cloud com o RGPD, fornecendo métodos e soluções.
Segurança: a OVHcloud trabalha arduamente para garantir uma proteção máxima dos serviços que oferece aos seus utilizadores. As nossas soluções cumprem as regulamentações em vigor e contam com um grande número de certificações, incluindo o SecNumCloud (certificação profissional da cloud) e as normas HDS e PCI DSS.
Reversibilidade: a OVHcloud está verdadeiramente comprometida com a reversibilidade, o que é essencial para um ecossistema aberto. Qualquer migração deve poder efetuar-se sem restrições dos serviços atuais. A OVHcloud é signatária do código de conduta SWIPO, que visa facilitar a mudança de fornecedor de cloud para o cliente, oferecendo-lhe toda a liberdade no momento de orquestrar estratégias de multicloud ou de cloud híbrida.
Transparência: a transparência está no centro dos nossos projetos e representa para nós um valor importante. O programa Open Trusted Cloud, por exemplo, oferece clareza, acessibilidade e confidencialidade aos dados. Da mesma forma, a transparência faz parte do projeto GAIA-X, do qual a OVHcloud é membro fundador. Assim, os nossos clientes são sempre informados da localização do datacenter onde os seus dados estão alojados, bem como do estatuto jurídico aplicável em cada caso.

Oferecer uma cloud segura e de confiança a todas as organizações
As soluções de cloud pública e privada da OVHcloud representam um verdadeiro benefício para as organizações em plena transformação digital: implementação de recursos informáticos adicionais, cloud híbrida ou ainda infraestruturas totalmente geridas... Existem diferentes possibilidades. Assim, o alojamento cloud é uma oportunidade para as empresas que pretendem desenvolver uma infraestrutura potente, sem terem de aumentar o seu orçamento. Além disso, a OVHcloud também oferece serviços de armazenamento de dados para o setor público.
As vantagens de um serviço cloud são múltiplas. Uma das suas principais bases reside na flexibilidade com a qual, por exemplo, é possível configurar a potência de cálculo ou o armazenamento adicional, sem ter de intervir manualmente no hardware. A cloud também inclui serviços como o backup automático ou os planos de recuperação de desastres.
Uma infraestrutura segura, uma faturação transparente e serviços de armazenamento eficientes são trunfos para o sucesso de qualquer projeto com uma utilização específica, como os ambientes de big data. E isto ocorre tanto em soluções de cloud nativas como quando o cliente implementa os primeiros componentes da sua migração para a cloud. A tecnologia cloud e a virtualização, de forma geral, facilitam as cargas de trabalho.
O armazenamento de dados numa cloud open source: o segredo para inovar com total liberdade
As nossas soluções Public Cloud baseiam-se em normas abertas e open source. A reversibilidade dos dados alojados nos servidores é assegurada, permitindo que os utilizadores disponham de uma infraestrutura e de um ambiente cloud conhecidos. A gratuitidade das ferramentas e dos softwares disponíveis permite reduzir os custos. Além disso, a escalabilidade é incentivada e simplifica-se a implementação de arquiteturas híbridas. Com standard abertos e API documentadas, poderá evoluir para um universo de confiança sem risco de “lock-in”. A sua liberdade de escolha permanece intacta.