Upload
alejandro-barros
View
3.454
Download
4
Embed Size (px)
DESCRIPTION
White paper en el cual se aborda el Cloud Computing como alternativa en sector público y las ventajas y desventajas de su adopción
Citation preview
Cloud Computing Algunas ideas para su desarrollo en el Sector Público Chileno
Alejandro Barros, MCS Marzo – 2011 (se le han incorporado algunas actualizaciones menores a Agosto-‐2012)
El financiamiento para el desarrollo de este documento (white paper) fue provisto por Microsoft – Chile. Cuenta con la autorización de Microsoft – Chile para su divulgación
Foto de http://www.flickr.com/photos/druclimb/
Cloud Computing Algunas ideas para su desarrollo en el Sector Público
© www.alejandrobarros.com Página: 2
Alejandro Barros, MCS www.alejandrobarros.com
Fono: +56 2 6512900 l Celular: +56 9 82596860 email: [email protected]
Bachiller en Ciencias mención computación y Magíster en Ciencias mención Computación, Universidad de Chile. Se desempeñó como Secretario Ejecutivo -‐ Estrategia Digital de Chile 2007-‐2008. Consultor internacional de empresas e instituciones públicas, especializado en planificación estratégica tecnológica, políticas tecnológicas, gobierno electrónico, compras públicas e introducción de tecnologías en procesos de negocios. He sido consultor de organismos internacionales tales como el Banco Mundial, Banco Interamericano de Desarrollo, FAO, PNUD y Unión Europea. Académico Asociado del Centro de Sistemas Públicos de la Universidad de Chile (www.sistemaspublicos.cl) En la actualidad se desempeña como Director de la Asociación Chilena de Empresas de Tecnologías de Información. Es perito judicial informático del poder judicial Ha publicado diversos escritos en particular destaca su último libro polisDigital, libro electrónico dedicado al análisis y propuestas de políticas publicas tecnológicas, es descargable desde www.polisDigital.info. Más antecedentes en: www.alejandrobarros.com
Cloud Computing Algunas ideas para su desarrollo en el Sector Público
© www.alejandrobarros.com Página: 3
ÍNDICE
1. Introducción ....................................................................................................... 4 Desarrollo de Gobierno Electrónico y Políticas Públicas ...................................................................... 5
2. Cloud Computing ................................................................................................ 9 ¿Qué es el Cloud Computing? .......................................................................................................................... 10 Características esenciales ................................................................................................................................. 10 Tipologías de Servicio ......................................................................................................................................... 11 Formas de Entrega .............................................................................................................................................. 13 Ventajas y Desventajas del modelo ............................................................................................................... 14
Adopción de Tecnologías por parte del Sector Público ....................................................................... 15
3. Proyectos TIC en el Sector Público ..................................................................... 18
4. Adopción de Cloud Computing .......................................................................... 22 Legal ........................................................................................................................................................................... 27 Operacional ............................................................................................................................................................. 28 Adopción de Estándares .................................................................................................................................... 29 Nubes privadas versus nubes públicas ........................................................................................................ 30 Madurez TI .............................................................................................................................................................. 31 Niveles de Servicio ................................................................................................................................................ 32
Adquisición ............................................................................................................................................................. 32 Compras Públicas ................................................................................................................................................. 32
Proyecto de Implementación .......................................................................................................................... 36
5. Conclusiones ..................................................................................................... 40
6. Bibliografía ....................................................................................................... 42
7. Anexos .............................................................................................................. 43
Ilustraciones Ilustración 1: Evolución modelos de procesamiento ____________________________________________________________ 9 Ilustración 2: Taxonomía Servicios Cloud -‐ Matias Woloski __________________________________________________ 12 Ilustración 3: Hypecurve Sector Público _______________________________________________________________________ 16 Ilustración 4: Modelo de evaluación de riesgo de proyectos __________________________________________________ 19 Ilustración 5: Sitio de Google ___________________________________________________________________________________ 23 Ilustración 6: Wall Street Journal -‐ Microsoft _________________________________________________________________ 23 Ilustración 7: Ejercito de USA -‐ Salesforce _____________________________________________________________________ 24 Ilustración 8: Áreas a abordar _________________________________________________________________________________ 26 Ilustración 9: Tipo de nube a utilizar __________________________________________________________________________ 31 Ilustración 10: http://Apps.gov ________________________________________________________________________________ 34 Ilustración 11: Propuesta de Adopción de Servicios Cloud ___________________________________________________ 36 Ilustración 12: Roadmap de Adopción Propuesto _____________________________________________________________ 39 Ilustración 13: Modelo 4 C's, Bason (2010) ____________________________________________________________________ 41
Cloud Computing Algunas ideas para su desarrollo en el Sector Público
© www.alejandrobarros.com Página: 4
1. Introducción
El objetivo del presente documento es analizar la situación del cloud computing1, y su desarrollo en el sector público Chileno, para ello se ha desarrollado un análisis de la situación actual desde un punto de vista de la evolución del proceso de digitalización del sector público chileno, el cual en los últimos años ha tenido avances importantes en diferentes ámbitos.
El desarrollo del gobierno electrónico ha tenido varias fases de desarrollo2, la etapa inicial del desarrollo (1990-‐2000) estuvo orientada a automatizar los procesos del Estado, el eje de las adquisiciones estaba marcado por la compra de infraestructura TI3, más bien con una mirada hacia el interior de los servicios públicos y con rediseños acotados de sus procesos de negocios, el propósito era hacerlo más rápido y a menor costo, procesar un formulario manual cuesta 10 veces más que uno electrónico.
Una segunda etapa (2000-‐2005) de evolución se centró en la adopción de la web como canal alternativo (en algunos casos se transformó en el canal principal de atención de público) para el acceso a los servicios por parte del ciudadano, por ello la web se transformó en la nueva ventanilla de atención sea para obtener información del servicio público o bien para transaccionar en aquellos casos más avanzados. En esta etapa habitualmente la mirada era desde la oferta implementado servicios electrónicos, muchas veces sin hacerse la pregunta: ¿El ciudadano necesita este trámite on-‐line?. Esta ola aún no llega a todos los países de la región, pero es la que se impone en estos momentos como modelos de evolución en muchos estados, a todos sus niveles, gobierno central, estatal y municipal.
Pues bien, hoy existe una demanda en lo que respecta al uso de las tecnologías de información en el Estado, si bien es aún incipiente y pocos los ejemplos a mostrar, ya estamos escuchando de ellos hace un par de años. En los últimos años producto de la evolución planteada y de un mejor proceso de adopción de TIC’s4 por parte del Estado es que se ha venido dando una discusión de que elementos deben ser el foco de atención a la hora de promover el desarrollo digital de los Estados, el principal desafío es pasar al modelo estado en red.
El presente documento aborda uno de esos nuevos ejes como es el cambio de paradigma al que nos estamos enfrentado en la provisión de tecnologías, y en particular como esos cambios van a afectar el modo en que el Estado adquiere y usa las tecnologías de información para sus procesos.
Según Nick Carr5, el cloud computing ofrece a los estados nuevas formas de conectarse con los ciudadanos, entregar los servicios, compartir herramientas gestión del conocimiento y finalmente compartir conocimiento e información.
1 computación en la nube 2 http://www.alejandrobarros.com/content/view/717242/La-‐siguiente-‐ola-‐del-‐Gobierno-‐Electronico.html 3http://www.alejandrobarros.com/content/view/120682/Servicios-‐Compartidos-‐Share-‐Services-‐la-‐reforma-‐faltante.html#content-‐top 4 Tecnologías de Información y Comunicaciones 5 The Big Switch Rewiring the World, from Edison to Google, Nick Carr, W. W. Norton, 2008
Cloud Computing Algunas ideas para su desarrollo en el Sector Público
© www.alejandrobarros.com Página: 5
Hoy las personas usan día a día el modelo de cloud computing, en diferentes ámbitos y en forma masiva para diferentes servicios:
• Mensajería electrónica6 • Comunicaciones7 • Redes sociales8 • Multimedia (fotos, video, música)9 • Trabajo10 • Información Geográfica • Libros11 • Y muchas áreas especializadas
Según un reciente estudio de Pew Internet Project12 las personas están utilizando todos los días herramientas en la web en modalidad cloud, de los usuarios de la web
• 56% utilizan plataformas webmail • 34% de los usuarios almacenan fotos en la red • 5% usa servicios de almacenamiento de datos, del tipo Dropbox13 u otro
Para que el Estado comience a utilizar en forma masiva estos servicios se deben dar ciertas condicionantes y que estimamos hoy en la mayoría de los casos se dan, probablemente el mayor desafío pasa por un cambio de paradigma.
Desarrollo de Gobierno Electrónico y Políticas Públicas El desarrollo de las tecnologías de información y comunicaciones (TIC’s) han puesto a disposición herramientas que le permiten a los ciudadanos y los estados poder interactuar de forma más simple y directa mejorando sustancialmente esa relación.
Por otra parte, los estados están buscando caminos para mejorar el valor público, entendido por valor público como:
6 Webmail: Yahoo, Hotmail, Gmail y otros 7 Skype, Dim-‐Dim, Webex 8 Facebook, MysSpace 9 Flickr, Youtube 10 Plaxo, Linkedin 11 Kindle, iBook 12 http://www.pewinternet.org/ 13 http://www.dropbox.com
Valor creado por el Estado a través de servicios, leyes, regulaciones y otras acciones.
Cloud Computing Algunas ideas para su desarrollo en el Sector Público
© www.alejandrobarros.com Página: 6
En una democracia, estos valores son definidos en última instancia por el público usuario , esto es desde la demanda. Ya en 2002 Kelly y Muers14 proponen tres fuentes de creación de valor público:
i. servicios facilitados, financiados o entregados por el gobierno, ii. impactos o efectos que inciden en el bienestar de las comunidades y familias y iii. mantenimiento de confianza y legitimidad a través de una adecuada entrega de productos
y servicios públicos.
Hace ya algún tiempo los principales líderes del desarrollo digital de los países miembros de la OCDE han planteado la necesidad de establecer nuevos pilares sobre el cual basar el desarrollo del gobierno electrónico del Estado, ya no basta con dotar de nuevas plataforma (software y hardware) al aparato del Estado con el objetivo de hacerlo más eficiente.
En los últimos años, se han planteado un cambio en los paradigmas que debe sustentar el desarrollo del gobierno electrónico, en particular en la reunión OCDE eLeaders de 2008, desarrollada en La Haya15, surgieron con bastante fuerza estos nuevos paradigmas.
Así mismo en la reciente publicación de la misma OCDE, Rethinking e-‐Government Services: User-‐centred Approaches16 , se insiste sobre el tema, de los pilares fundamentales del nuevo impulso del desarrollo del gobierno electrónico.
El driver o impulsor del gobierno electrónico durante los últimos 10 años ha sido el mejoramiento de la eficiencia del quehacer del estado, con un foco en mejorar la factoría, buscando aumentar sus niveles de eficiencia, mucho de esto se ha logrado, pero ha faltado la mirada desde el servicio entregado17 por el estado a sus ciudadanos, representados estos por personas o por instituciones, quienes finalmente son los receptores y/o beneficiarios de los servicios.
Los principales motores de digitalización del estado hasta la fecha han sido los sistemas tributarios (administraciones tributarias o impositivas) y los portales de compras públicas18, basta con mirar el tráfico (visitas) que estos portales tienen en cada país para verificar aquello. El diseño inicial se basó en estos conceptos de eficiencia, pero a corto andar demostraron algunas externalidades muy positivas desde el punto de vista del impacto en los ciudadanos y empresas baste con verificar el impacto que los portales de contratación pública tienen respecto de la participación de las pequeñas y medianas empresas en dichos mercados19, en el caso de Chile la participación de la PYME20 en el mercado público21 es cerca del doble de su participación en la Economía22.
14 Kelly y Muers (2003) 15 http://www.oecd.org/document/37/0,3343,en_2649_34129_40311397_1_1_1_1,00.html 16 http://www.oecd.org/document/7/0,3343,en_2649_34129_43864647_1_1_1_1,00.html 17 Service delivery 18 http://www.alejandrobarros.com/content/view/1122235/Tienes-‐un-‐nuevo-‐proyecto-‐de-‐eGov-‐algunos-‐cuidados-‐basicos.html#content-‐top 19 http://www.alejandrobarros.com/content/view/666219/Chilecompra-‐y-‐PyMEs-‐Ensenar-‐a-‐pescar.html#content-‐top 20 Eliminating Barriers for MSE's In The Public Procurement Marketplace of Chile, David Escobar, 2008, Dirección de Compras y Contratación Pública, Ministerio de Hacienda, República de Chile 21 http://www.mercadopublico.cl 22 Medido como participación del producto Interno bruto (PIB)
Cloud Computing Algunas ideas para su desarrollo en el Sector Público
© www.alejandrobarros.com Página: 7
Habitualmente luego de que se dan los desarrollos asociados a sistemas tributarios y compras públicas, el resto de las instituciones del estado han desarrollado en la web una multiplicidad de ventanillas electrónicas, en muchos casos sin un análisis claro de la utilidad de estas y el aporte de valor que significan para el ciudadano. Es producto de aquello como lo muestra la publicación Rethinking e-‐Government Services: User-‐centred Approaches el bajo nivel de adopción23 de los servicios electrónicos frente a las expectativas que se tenían.
Es momento para detenerse y mirar como lo estamos haciendo y relanzar los procesos modernizadores del Estado, los cuales deben sustentarse en nuevos ejes:
• Ciudadano-‐céntrico: La mirada de los servicios electrónicos debe centrarse en los ciudadanos, eso significa que al momento de diseñar los servicios esto debe hacerse desde la demanda y no desde la oferta como se ha venido haciendo por años. Algunas de las preguntas que cualquier autoridad debe hacerse es ¿cómo este nuevo servicio que estoy desarrollando impacta al ciudadano?, ¿le agrega valor público?
• Nuevas Arquitecturas Tecnológicas: En los últimos años han surgido nuevos paradigmas de diseño y desarrollo de arquitecturas tecnológicas, un ejemplo de ellos son los modelos cloud computing o computación en la nube, en el cual nuestros servicios públicos pasan a adquirir servicios (muchas veces en modalidades de contratación del tipo suscripción) en lugar de adquirir infraestructura, lo cual plantea desafíos importantes a la hora de definir los presupuestos públicos (con fuerte sesgo en privilegiar infraestructura) y de fiscalizar su cumplimiento (labores de contraloría y auditoría). Otro paradigma que se ha instalado es la movilidad, según estimaciones al 2020 los principales dispositivos de acceso a la web serán móviles, y en muchos casos se siguen construyendo sitios web con un enfoque de plataformas de escritorio.
• Web 2.0: En algunos casos se ha ido más lejos y ya no se habla de web 2.0 sino de gobierno 2.0 o Gov 2.0 , la definición que la consultora Gartner24 dio para este concepto es: uso de las TIC por parte del Estado para socializar y comoditizar los servicios, procesos y datos del gobierno. Para ello el Estado debe desarrollar soluciones complementándose con las herramientas hoy existentes en la web. Este es un cambio muy fuerte ya que en muchas organizaciones ven a estas herramientas como una amenaza a la productividad del personal, pregúntense cuantas instituciones que conocen tienen bloqueados sitios tales como: youtube25, facebook26, twitter27 y otros28. Eso significa que no ven precisamente a estas herramientas como un apoyo al desarrollo digital del Estado. Por otra parte los modelos no incorporan la participación ciudadana, o más bien la co-‐creación de interacciones.
23 take-‐up 24 Consultora Gartner, acuñó el término Gov 2.0 definiéndolo como, "Use of IT to socialize and commoditize government services, process and data" 25 http://www.youtube.com 26 http://www.facebook.com 27 http://www.twitter.com 28 http://www.alejandrobarros.com/content/view/1132057/Gobierno-‐2-‐0-‐algunos-‐atornillan-‐al-‐reves.html#content-‐top
Cloud Computing Algunas ideas para su desarrollo en el Sector Público
© www.alejandrobarros.com Página: 8
• Datos Abiertos : Construir relaciones estado-‐ciudadano no sólo desde la perspectiva transaccional tradicional, esto es, el trámite electrónico. Como ciudadano no sólo quiero hacer un trámite en determinado servicio sino que además quiero acceder a la información y a los datos públicos, y que estos cumplan los 8 principios de datos abiertos29.
• Relaciones Público-‐Privadas (PPP) : Establecer relaciones público-‐privadas win-‐win30 en lugar de esquemas basados en la desconfianza mutua, lo que implica moverse desde la desconfianza a la colaboración. El rol de públicos y privados es fundamental y se necesitan mutuamente para avanzar más en el desarrollo digital del Estado. Para ello se deben explorar nuevos mecanismos y relaciones público privadas, tal como lo analiza Goldsmith y Eggers en su libro31. Un caso interesante a analizar es la relación establecida entre la Dirección de Compras y Contratación Pública y la Cámara de Comercio de Santiago para la operación de la plataforma ChileProveedores32.
• Decisión Política: Finalmente un elemento central es que las máximas autoridades deben ver a este tema como una palanca de desarrollo y en consecuencia esto significa pasar de frases de buena crianza como: las tecnologías son muy importantes para el desarrollo del Estado a reflejar ese dicho en los presupuestos y al lugar que este tiene en la agenda pública, lo cual en algunos casos significa cambiar paradigmas instalados de larga data.
29 http://resource.org/8_principles.html 30 Se refiere a relaciones en que ambas partes salen ganando (ganar-‐ganar) 31Governing by network, Stephen Goldsmith & William Eggers, 2004, se puede ver tambien en: http://www.alejandrobarros.com/content/view/1414061/Sinergias-‐Publico-‐Privadas.html#content-‐top 32 http://www.chileproveedores.cl
Cloud Computing Algunas ideas para su desarrollo en el Sector Público
© www.alejandrobarros.com Página: 9
2. Cloud Computing
Cada 10 o mas años se produce un cambio de la forma en que usamos los computadores, grandes mainframes en los 70's, minicomputadores en los 80's, computadores personales en los 90's y teléfonos inteligentes en la ultima década y ahora hace su irrupción el cloud computing, es decir, la computación on-‐demand33.
En los últimos año ha aparecido del concepto de cloud computing o computo en la nube, cada vez con más fuerza este nuevo paradigma tecnológico, con el paso del tiempo hemos visto como se han ido desarrollando nuevo modelos de procesamiento, los cuales han impactado fuertemente a la industria proveedores, los clientes y finalmente los usuarios, desde los años 70 con el surgimiento de los mainframes, pasando los por modelos clientes servidor hasta llegar a hoy con el modelo cloud computing, en todas estas etapas se ha dado un proceso de aprendizaje del mercado.
En el gráfico siguiente se muestra la evolución de los diferentes modelos de procesamiento y como estos han evolucionado.
Ilustración 1: Evolución modelos de procesamiento
33 Anglicismo que describe modelos en los cuales es la demanda la gestiona el proceso.
Cloud Computing Algunas ideas para su desarrollo en el Sector Público
© www.alejandrobarros.com Página: 10
¿Qué es el Cloud Computing? En primer lugar debemos tener un entendimiento común de lo que entendemos por cloud computing, lo más adecuado es adoptar la definición desarrollada por el Instituto Nacional de Estándares y Tecnología -‐ NIST34 en Estado Unidos en julio de 200935:
Características esenciales • Servicio on-‐demand: el cliente puede seleccionar las componentes tecnológicas y
no necesita de la intervención o participación del proveedor.
• Acceso por la red: Las componentes está disponibles por la red y se puede acceder desde diferentes dispositivos.
• Pool de recursos: los proveedores hacen disponible una oferta amplia de recursos tecnológicos a los que sus clientes pueden acceder. Existen independencia de la ubicación geográfica y no es una variable relevante a la hora de la decisión.
• Elasticidad: Capacidad de crecimiento prácticamente sin límite y que es provista en forma inmediata, existen acceso a recursos tecnológicos casi ilimitados, que el cliente puede adquirir en cualquier momento y en volúmenes que el determine.
• Monitoreo del Servicio: El servicio puede ser monitoreado desde el punto de vista de los recursos tecnológicos y su uso, en términos de: almacenamiento, procesamiento, ancho de banda y cuentas de usuarios entre otros.
34 National Institute of Standards and Technology, Information Technology Laboratory 35 Definición original se puede ver en: http://csrc.nist.gov/groups/SNS/cloud-‐computing/cloud-‐def-‐v15.doc
Cloud computing o compto en la nube es un modelo de acceso basado en la demanda a
un pool compartido de recursos tecnológicos configurables (redes, servidores,
almacenamiento, aplicaciones y servicio) que pueden ser provistos en forma rápida. El
modelo cloud está basado en cinco características esenciales, tres tipologías de servicio y
cuatro formas de entrega1.
NITS, Estados Unidos, 2009
Cloud Computing Algunas ideas para su desarrollo en el Sector Público
© www.alejandrobarros.com Página: 11
Tipologías de Servicio • IaaS (Infrastructure as a Service): Soluciones de infraestructura tecnológica
empaquetada en modalidad servicios, un ejemplo de ello son los servicios que hoy tienen las grandes compañías de hardware, tales como, IBM, Dell, HP y Amazon36, en los cuales se ofrecen soluciones de almacenamiento, servidores y bases de datos.
• PaaS (Platform as a Service): Se trata de plataformas para despliegue de aplicaciones en la web usando la infraestructura y frameworks provistos por el proveedor, existen ofertas de Microsoft, Sales Force y Google37. Los servicios están orientados a plataformas empresariales que desean desplegar sus aplicaciones en la web en forma rápida y a bajos costos.
• SaaS (Software as a Service): Soluciones de software estandarizadas, en general la oferta hoy día está centradas en algunos servicios tales como: mensajería, productividad personal, colaboración y otros. Se comporta similar a los servicios ASP existentes en le pasado.
36 Servicios de Almacenamiento -‐ S3 y de servidores denominados EC2 37 Google App Engine
Cloud Computing Algunas ideas para su desarrollo en el Sector Público
© www.alejandrobarros.com Página: 12
En la gráfica siguiente se muestran los posibles servicios en modalidad cloud y su agrupación por tipología que realizó Matias Woloski38 en su sitio:
Ilustración 2: Taxonomía Servicios Cloud -‐ Matias Woloski
38 http://blogs.southworks.net/mwoloski/2008/08/19/cloud-‐computing-‐taxonomy-‐map/
Cloud Computing Algunas ideas para su desarrollo en el Sector Público
© www.alejandrobarros.com Página: 13
Los perfiles usuarios identificados por Jeffrey Rayport39, permiten clarificar diferentes niveles de usuarios y algunos de los proveedores de servicios en cada nivel:
Nivel Usuario -‐ SaaS Compañías hospedan aplicaciones en la nube que muchos usuarios pueden acceder a través de internet. El servicio se ofrece como soluciones a usuarios finales
• Microsoft • Google • SalesForce • Zoho • Slideshar • Animoto • Apptus • Quicken Online
Nivel Desarrolladores – PaaS
Desarrolladores pueden diseñar, construir y testear aplicaciones que corren en la infraestructura cloud de un proveedor y luego entregar esas aplicaciones a usuarios finales desde los servidores del proveedor
• Microsoft -‐ Azure Service)
• Oracle -‐ Saas Platform • Force.com • Google – Apps Enterprise • Yahoo – Developer
Network • Intuit -‐ QuickBase
Nivel TI -‐ IaaS Administradores de sistemas, procesamiento general, almacenamiento, bases de datos y otros recursos TI, se paga por uso efectivo
• IBM • Dell • HP • Apple • Amazon
Formas de Entrega • Nubes privadas (private cloud): Son nubes de infraestructura operadas por una
sola organización, estas pueden ser gestionadas por un tercero, en estas nubes sólo participan aquellos autorizados por la organización de la nube.
• Nube comunitarias (community cloud): Corresponden a nubes en las cuales un grupo de instituciones y organizaciones comparten, habitualmente corresponden a organizaciones de un dominio común o bien que tiene intereses compartidos (misión, requerimientos de seguridad, políticas de acceso, norma y regulaciones).
• Nubes Públicas (public cloud): La infraestructura de la nube está disponible a todo público y los servicios pueden ser adquiridos por cualquier persona u organización.
• Nube híbrida (hibrid cloud): Corresponden a modelos en los cuales participa uno o más modelos de nubes (privada, comunitaria o pública).
39 Envisioning the Cloud:The Next Computing Paradigm, Jeffrey Rayport, Andrew Heyward, Marhetspace, www.marketspaceadvisory.com , 2009
Cloud Computing Algunas ideas para su desarrollo en el Sector Público
© www.alejandrobarros.com Página: 14
Ventajas y Desventajas del modelo
Los beneficios que presentan los modelos cloud se pueden resumir en:
• Ubicuidad, acceso desde cualquier lugar y en cualquier momento, es la promesa de ubicuidad permanente, las aplicaciones y datos se mueven desde el dispositivo final a la web.
• Especialización y adaptación de aplicaciones, las aplicaciones se pueden adaptar para diferentes realidades y resulta más simple personalizar según los requerimientos finales de los usuarios.
• Colaboración entre usuarios, organizaciones grandes y dispersas pueden usar la
red y aplicaciones sobre esta como un mecanismos de colaboración e intercambio de información y conocimientos, pensemos en wikipedia y otros ejemplos.
• Procesamiento on-‐demand, Jeff Bezos de Amazon, planteo: ¿por que si usted no genera su propia electricidad, produce su propia computación?40. Gartner estimó que por cada US $10 de gasto en TI en grandes organizaciones, US $8 corresponden a labores de datacenter y operaciones y el resto al negocio.
• Almacenamiento como servicio universal, la gestión de almacenamiento masivo
de datos es complejo y costoso, con este modelo se transforma en un commodity.
• Costos, mejor gestión de los costos de servicios TI, ya que se pagan en función de su uso y el costo está asociado directamente con el uso efectivo de los mismos.
Los principales argumentos para adoptar este tipo de servicios en el sector privado que aplican al mundo público son:
• Transformar inversiones en servicios • Escalabilidad y crecimiento sin límite • Capacidad de procesamiento según requerimientos • Modelo basado en la demanda, autoservicio y pago según uso • Minimizar las inversiones en infraestructura • Bajo costo de entrada, lo que permite realizar implementaciones de menor
impacto.
40 You don't generare your own electricity. Why generare your own computing, Jeff Bezos, CEO de Amazon.
Cloud Computing Algunas ideas para su desarrollo en el Sector Público
© www.alejandrobarros.com Página: 15
Otro elemento importante que se debe considerar al momento de identificar los atributos del cloud computing son los desafíos y barreras de adopción que han identificado en la organización OpenCloudManifiesto.org41:
• Seguridad: Algunas organizaciones no se sienten cómodas con la idea de compartir aplicaciones e infraestructura tecnológica que ellos no controlan.
• Interoperabilidad: Es relevante que se asegure altos niveles de interoperabilidad de aplicaciones y datos, se espera que los proveedores puedan asegurar a las organizaciones usuarias que el uso de estándares permitan la requerida interoperabilidad. Adicionalmente esto debe asegurar la portabilidad entre diferentes proveedores, de forma tal que se reduzcan los niveles de vendor lock-‐in que estos servicios eventualmente pueden tener.
• Gestión y Gobernabilidad: Al momento que las áreas de informática de las
organizaciones incluyen en su cartera de servicios algunas componentes de la nube, estas deben asegurar mecanismos de gestión y gobernabilidad.
• Monitoreo: Los servicios de cloud deben asegurar que se pueden monitorear su
comportamiento y dar seguimiento a los niveles de servicio comprometidos por el proveedor de los mismos.
Adopción de Tecnologías por parte del Sector Público Otro elemento que resulta fundamental en nuestro análisis es el proceso de adopción del tecnologías por parte del Estado, ya que cuando nos vemos enfrentados a este nuevo paradigma de procesamiento, entender de mejor forma el proceso de adopción de tecnologías, los ripios que este tiene y las dificultades a las que se ha visto enfrentado el estado son relevantes.
Como se puede apreciar las relaciones e interacciones entre estado y los ciudadanos va a estar marcada por rápidos avances, empoderamiento de los ciudadanos y nuevos modos de interacción. Para el análisis se propone una adaptación de la curva de adopción de tecnologías o curva hype curve42 de la consultora Gartner.
El Estado se encuentra bastante rezagado respecto de la adopción del cloud computing , esto producto de algunos lomos de toro que se deben resolver para que pueda adoptar este tipo de soluciones con mayor frecuencia y no sea una rareza cuando algún servicio público contrata este tipo de servicios.
41 Organización sin fines de lucro que busca promover el uso de ciertos estándares en los servicio de cloud computing, a esta organización han adherido una gran cantidad de proveedores y soluciones cloud, mas información en www.opencloudmanifesto.org 42 http://en.wikipedia.org/wiki/Hype_cycle
Cloud Computing Algunas ideas para su desarrollo en el Sector Público
© www.alejandrobarros.com Página: 16
Ilustración 3: Hypecurve Sector Público43
Cada día los ciudadanos realizarán mayores exigencia a los estados, y producto del poder al que tienen acceso por de las herramientas tecnológicas, lo cual va a poner a prueba los modelos y esquemas de interacción con el cual los ciudadanos operan. Pensemos en algunos ejemplos de ese empoderamiento con experiencias tales como fix my street en Inglaterra44.
El estado desde un punto de vista de sus políticas públicas tiene bastante que decir frente a la adopción de los modelos cloud, debiera tomar un rol promotor de este tipo de paradigma ya que el efecto multiplicador que tiene es muy significativo, recordemos el impacto que tuvo por ejemplo el Chilecompra en la digitalización de empresas e impulso al comercio electrónico o el Servicio de Impuestos Internos en el proceso de digitalización de la profesión contable.
43 polisDigital – Políticas Públicas (whttp://www.polisDigital.info), Alejandro Barros, 2012 44 http://www.fixmystreet.com/
Cloud Computing Algunas ideas para su desarrollo en el Sector Público
© www.alejandrobarros.com Página: 17
Para promover el ecosistema del cloud computing, es critico que la políticas públicas se centren en algunos ejes que mejoran y aceleran el proceso de adopción del cloud:
i. dotar acceso universal a banda ancha ii. regular el cibercrimen iii. reducir las barreras para un acceso abierto a Internet45 iv. y finalmente asegurarse que el estado lo adopte como un modelo adecuado para
su gestión.
45 Chile ya tiene bastante avanzado con su ley de neutralidad en la red http://www.camara.cl/prensa/noticias_detalle.aspx?prmid=38191
Cloud Computing Algunas ideas para su desarrollo en el Sector Público
© www.alejandrobarros.com Página: 18
3. Proyectos TIC en el Sector Público
En el ciclo de vida de un proyecto podemos identificar básicamente tres grandes fases: diseño, ejecución y operación. Los principales factores (ejes) de riesgo asociados al desempeño de un proyecto tienen relación con tres grandes elementos, esto es: tamaño del proyecto, calidad de la definición de los requerimientos y nivel de conocimiento de la tecnología necesaria (Feeny 2003). En el gráfico siguiente se muestra el referido espacio tridimensional46, presentado en el primer congreso iberoamericano de gobierno electrónico.
46 Proyecto TIC en el Sector Público, Alejandro Barros, 2006, Paper presentado en Primer Congreso Iberoamericano de Gobienro Electrónico, Santiago, 2006
Cloud Computing Algunas ideas para su desarrollo en el Sector Público
© www.alejandrobarros.com Página: 19
Ilustración 4: Modelo de evaluación de riesgo de proyectos47
El espacio tridimensional permite identificar los riesgos potenciales asociados al tamaño del proyecto, la calidad de los requerimiento y el nivel de conocimientos de la tecnología que se va a utilizar, en la medida que un proyecto TI se aleje del origen su riesgo aumento y el cloud computing puede reducir sustancialmente algunos de esos riesgos, ya que los ejes asociados a tamaño y conocimiento de la tecnología son resorte del proveedor de servicio cloud.
47 polisDigital – Modernización del Estado (http://www.polisDigital.info), Alejandro Barros, 2012
Cloud Computing Algunas ideas para su desarrollo en el Sector Público
© www.alejandrobarros.com Página: 20
Recordemos las principales causas de fracasos en los proyectos tecnológicos las podemos resumir en:
• Falta de vínculo entre el proyecto y las prioridades estratégicas de la institución • Falta de habilidades de gestión de proyectos y administración del riesgo • Falta de liderazgo y ownership del proyecto • Poco conocimiento de la industria TI y de los proveedores • Evaluación de propuestas con mirada de corto plazo sustentado en oferta
económico y no en valor del gasto • Pocas iniciativas para segmentar los proyectos en tamaños más manejables • Arquitectura tecnológica mal definida
Por otra parte un elemento central al momento de analizar los proyectos TI en el Sector Público son los asociados al proceso de contratación de TI’s, hace ya algunos años a solicitud de la Dirección de Compras y Contratación Pública (DCCP) se me solicitó desarrollar un análisis de los principales problemas de la contratación de tecnologías, para ello se realizó una encuesta a los proveedores tecnológicos más importantes y los servicios públicos más maduros en estas materias48 . Como resultado de este proceso la DCCP dictó una normativa cuyo propósito era mejorar el proceso de contratación de tecnologías49. El levantamiento que se realizó en su momento arrojó como principales dificultades al momento de la contratación de tecnologías de información y comunicaciones los siguientes:
Sector Principales Dificultades
Sector Público
1. Ausencia de mecanismos que permitan negociar con el mejor calificado
2. Adopción de metodologías de desarrollo/diseño no probadas y con poca experiencia local
3. Falta de una oferta de calidad
Sector Privado
1. Presupuestos no acordes con los costos reales de la solución
2. Modelo contractual excesivamente rígido 3. Proceso licitatorio mal definido y/o con tiempos
inadecuados
Por otra parte el sector público tiene características que le son propias y que afectan los proyectos tecnológicos, las cuales deben tomarse en consideración al momento de diseñar e implementar una solución tecnológica, más aún cuando se trata de un nuevo paradigma como es el caso del cloud computing, podemos resumir esos atributos en tres categorías:
48 El criterio de selección de los servicios públicos fueron aquellos que eran usuarios más avanzados y con plataformas tecnológicas de mayor profundidad. 49 Instrucciones para la contratación de bienes y servicios relacionados con Tecnologías de la Información y Comunicaciones -‐ Versión actualizada 3 de julio de 2008 , ver: http://www.chilecompra.cl/index.php?option=com_phocadownload&view=category&id=12&Itemid=282
Cloud Computing Algunas ideas para su desarrollo en el Sector Público
© www.alejandrobarros.com Página: 21
Area Atributo
Gobierno
• Accountability, los gastos tienen el escrutinio público • Publicidad, con frecuencia se promocionan proyectos
antes de su puesta en marcha • Ambiente políticos, cambios en prioridades de gobierno • Marco regulatorio, más rígido • Compleja coordinación inter-‐instituciones
Tecnología
• Cambio tecnológico de gran velocidad, estado se mueve lento
• Alta complejidad debido al nivel de integración y volúmenes asociados
• Nivel de desarrollo TI muy heterogéneo
Gestión
• Falta de habilidades de gestión y administración de proyectos tecnológicos
• Contratos de alta complejidad en su diseño y posterior administración
• Niveles de servicio (SLA's) mal definidos y/o no administrados
• Pobre gestión de proveedores
Una herramienta que puede ayudar es una pauta de evaluación desarrollada por la Parliamentary Office of Science and Technology (Government IT Projects) en el Reino Unido50, cuya finalidad es evaluar un proyecto en particular sobre la base de factores de éxito y fracaso para 16 áreas, las cuales pueden determinar la evolución de un determinado proyecto TIC, se adjunta como anexo la pauta.
Al analizar las principales causales de fracasos en proyectos tecnológicos y por otro lado revisar el modelo cloud podemos inferir que si bien no garantiza una mayor tasa de éxito de los proyectos, estas herramientas mitigan varios de los riesgos identificados.
50 Parliamentary Office of Science and Technology (2003), Government IT Projects
Cloud Computing Algunas ideas para su desarrollo en el Sector Público
© www.alejandrobarros.com Página: 22
4. Adopción de Cloud Computing
Para lograr mayores niveles de adopción del modelo cloud computing se requieren resolver algunos desafíos que analizaremos con mayor detalle, cabe señalar que hoy el Estado de Chile ya está utilizando algunos servicios que pueden ser considerados cloud computing, tal es el caso de los servicios de mensajería electrónica provistos por algunas compañías de telecomunicaciones, me refiero al servicio Blackberry en el cual todo el servicio de mensajería de correo electrónico51 probablemente nunca el estado pensó esto como un servicio cloud.
Pero como se mencionó existen algunas barreras de entrada, si bien hoy por hoy ya hay países que han adoptado este tipo de servicios no ha existido una definición clara respecto de su adopción. Pocos días atrás el gobierno de Estados Unidos a través de su encargado de tecnologías (CIO) Vivek Kundra52 publicó un documento en el cual define la política pública de ese país en este tema denominado Federal Cloud Computing Strategy53, dicho documento muestra como este tipo de soluciones atacan directamente las áreas de Modernización del Estado en particular el uso de tecnologías de dicho sector:
i. Mayores niveles de soporte TI a los procesos del estado, ii. Uso más eficiente de los recursos públicos, iii. Y más eficacia en el diseño y entrega de los servicios electrónicos del Estado.
La adopción de algunos de estos servicios se ha dado en términos más bien puntuales, fundamentalmente en países desarrollados, a continuación mostraremos tres ejemplos de adopción de servicios cloud por parte de diferentes agencias gubernamentales de los Estado Unidos, la idea es mostrar que estos se pueden dar en diferentes áreas del quehacer del Estado, los detalles de cada uno de estos casos pueden ser revisado en la web, donde existe vasta información de ellos, incluyendo en algunos casos hasta el contrato específico.
51 Cumple con varios de los atributos y características de un servicio cloud según la definición de NIST 52 Cabe señalar que el Sr. Kundra dejó su cargo de CIO del Gobierno Federal de los Estados Unidos en Agosto de 2011 53 Federal Cloud Computing Strategy, Vivek Kundra, Febrero 2011, el documento se puede obtener desde el sitio http://www.cio.gov/
Cloud Computing Algunas ideas para su desarrollo en el Sector Público
© www.alejandrobarros.com Página: 23
Caso 1: Ciudad de los Ángeles54:
Ilustración 5: Sitio de Google
Caso 2: Ministerio de Agricultura, Estados Unidos55
Ilustración 6: Wall Street Journal -‐ Microsoft
54 Entrevista Tim O´Reilly a Randi Levin CIO de la ciudad de Los Ángeles en conferencia Gov 2.0 en 2010, el video de la entrevista está en: http://www.youtube.com/watch?v=XD3YCSK0CxQ&feature=player_embedded 55 Proveedor Microsoft, http://online.wsj.com/article/SB10001424052748704447604576007842250842416.html
Cloud Computing Algunas ideas para su desarrollo en el Sector Público
© www.alejandrobarros.com Página: 24
Caso 3: Ejercito, Estado Unidos56
Ilustración 7: Ejercito de USA -‐ Salesforce
En Chile salvo por algunas excepciones de uso de software en modalidad as Service, como es el caso de algunos municipios un sistema de gestión financiera, algunos servicios públicos que utilizan algunos sistemas financieros contables57 en la modalidad ASP y el uso masivo del servicio de mensajería electrónica58, que efectivamente se trata de un servicio en la nube; no hay muchos más ejemplos. Como se puede apreciar son casos bastante puntuales y que en general han llegado por un lado diferentes del modelo tradicional de cloud computing.
Si el estado quisiera ingresar en forma más sistémica a este modelo debe abordarlo tomando en consideración una serie de elemento que garantizan un proceso de adopción estructurado, tomando en consideración los elementos planteados en capítulo anterior que son elementos necesarios a la hora de implementar procesos de modernización y adopción de tecnologías en el quehacer del Estado.
56 Proveedor Saleforce.com, http://www.acumensolutions.com/armyrecruitingapp.asp 57 Ejemplo de ello es DeFontana 58 Blackberry de RIM
Cloud Computing Algunas ideas para su desarrollo en el Sector Público
© www.alejandrobarros.com Página: 25
Un elemento que resulta fundamental está relacionado con la componente de decisión política, como se mencionó en capítulos anteriores, decisión que pasa por la política pública que se va a impulsar, este debe ser el hilo conductor a la hora de adoptar este tipo de soluciones, tal como lo plantea Kundra en su documento el estado debe propender a soluciones que le permitan ser más eficiente, más ágil y más innovador, hoy por hoy los Estado se caracterizan por:
Áreas Situación Actual
Eficiencia
• Bajo uso y utilización de los activos tecnológicos • Demanda fragmentada • Sistemas duplicados • Dificultades de administración
Agilidad
• Se requiere de mucho tiempo para implementar centros de procesamiento (datacenter)
• Se requieren meses para aumentar la capacidad de los servicios existentes
Innovación
• Riesgo a la innovación por el esfuerzo que significa desarrollar nuevas soluciones
• Dificultades operaciones y administrativas de despliegue de nuevas soluciones tecnológicas
En el pasado hemos tenido algunas discusiones similares en torno a los servicios compartidos, el modelo cloud computing tiene muchos de los atributos de un modelo de servicio compartidos y es al final del día un potenciador de los servicios compartidos, los cuales tienen múltiples beneficios entre los que podemos mencionar59.
Estratégicos
• Las organizaciones se concentran en su core business • Ganar acceso a servicios TIC de alta calidad • Compartir riesgos • Estandarizar infraestructura, procesos y funciones • Reducir complejidad
Técnicos
• Concentrar el acceso a personal capacitado • Aumentar niveles de servicio • Consolidar experiencias • Estandarización de plataformas • Gestión de proveedores TIC • Mejorar infraestructura de seguridad
59 http://www.alejandrobarros.com/content/view/120682/Servicios-‐Compartidos-‐Share-‐Services-‐la-‐reforma-‐faltante.html#content-‐top
Cloud Computing Algunas ideas para su desarrollo en el Sector Público
© www.alejandrobarros.com Página: 26
Económicos
• Economías de escala • Descuento por volumen • Menores costos de mantención • Accountability
En un ámbito más específico en las gráfica siguiente se muestran los elementos que deben ser abordados para mejor un proceso de adopción de los servicios cloud, los cuales se agrupan en temas legales, operacionales, de contratación y finalmente asociados a la implementación de este tipo de servicios.
Ilustración 8: Áreas a abordar
Desafíos
Legal
Operaciones
Estándares
Tipo de Modelo
Madurez TI
Datos Sensibles
Propiedad Intelectual
Contratación
Presupuesto
ConvenioMarco
Contratación
ProyectoId. Servicios
Migración
Niveles de Servicio
Cloud Computing Algunas ideas para su desarrollo en el Sector Público
© www.alejandrobarros.com Página: 27
Legal El estudio jurídico Otero60 desarrolló un análisis en profundidad del marco jurídico y regulatorio que pudiera afectar la adopción del cloud computing por parte del Estado, se adjunta su conclusión final:
Como resultado del análisis jurídico en los ámbitos que se identificó como elementos que eventualmente, las conclusiones para la adopción del modelo cloud son los siguientes:
Áreas Conclusión
Compras Públicas
De los antecedentes anteriormente mencionados, relativos a la normativa sobre contratos de suministro que celebre la Administración del Estado, podemos concluir que no existe impedimento para contratar servicios de cloud computing. La Ley de Bases reconoce y establece: (a) que la contratación puede ser realizada con personas chilenas o extranjeras; (b) que los servicios de la contratación pueden ser ejecutados dentro o fuera del territorio nacional; (b) que la legislación reconoce expresamente esta clase de contratos al señalar como ejemplo de contratos de suministros el arrendamiento de sistemas para el tratamiento de la información; (d) que los servicios de cloud computing no se encuentran en el listado de contrataciones exceptuadas de la aplicación de la ley de compras públicas; y (v) que los principios rectores de esta clase de contratación son los principios de eficacia, eficiencia y ahorro. En consecuencia, cumpliéndose los requisitos aplicables a todos los oferentes, no podría haber impedimento para la contratación por la Administración del Estado de servicios de cloud computing.
Documento Electrónico
Habiendo revisado la normativa técnica señalada anteriormente, podemos concluir que no existe disposición que impida la prestación de servicios de cloud computing a los organismos de la Administración del Estado. Lo que se regula son estándares de seguridad que los servicios de cloud computing deben cumplir como cualquier prestador de servicios tecnológicos del Estado. Los servicios de cloud computing han demostrado en la práctica que cumplen con todos los estándares de seguridad y confidencialidad aplicables a los
60 Minuta sobre Cloud Computing desarrollada por la abogado Macarena López del Estudio Jurídico Otero a petición de Microsoft Chile, Diciembre 2010.
Los servicios de cloud computing ya han sido implementados en forma exitosa tanto en organismos públicos como privados, tanto en Chile como en el extranjero. Los servicios de cloud computing no son más que una herramienta tecnológica en que se disminuyen los costos en materia de software y hardware pudiendo accederse a la información y/o a aplicaciones desde cualquier lugar y en cualquier momento bastando para ello tener un dispositivo con acceso a Internet, permitiendo eficiencia y ahorro tanto para las empresas privadas como para los organismos públicos en estas materias
Macarena López , Estudio Juridico Otero Diciembrre 2010
Cloud Computing Algunas ideas para su desarrollo en el Sector Público
© www.alejandrobarros.com Página: 28
Áreas Conclusión
documentos electrónicos y a los correos electrónicos.
Datos Personales
En los servicios de cloud computing puede existir un procesamiento de datos personales, como en cualquier otro servicio de almacenamiento de información y acceso a correo electrónico. Sin embargo, es necesario aclarar que debe el procesamiento de datos es efectuado por el organismo público y no es efectuado por el prestador del servicio, que se limita a poner a disposición de la entidad pública, una plataforma. El procesamiento de datos personales efectuado por un organismo público se encuentra expresamente autorizado por la Ley 19.628 que en su Artículo 20. Por esta razón, desde esta perspectiva de la ley de datos personales, no existiría impedimento para prestarse el servicio de cloud computing no requiriéndose a este respecto el consentimiento del titular de los datos. En el caso de los organismos privados o del sector privado, en Chile, el tratamiento de datos personales no requiere de autorización del titular cuando proviene de fuentes accesibles al público. En caso de no provenir de estas fuentes se requerirá el consentimiento expreso y por escrito del titular de los datos (sólo aplica a titulares que sean personas naturales, no personas jurídicas). Por otra parte, podemos concluir que estaría permitido en Chile el flujo transfronterizo de datos.
Operacional En el ámbito de la operación de estos servicios los elementos que deben ser analizado son los correspondientes a uso de estándares, madurez tecnológica del servicio y la tipología de servicios a contratar, así como el modo de entrega de la misma61. Desde un punto de vista operacional en un modelo cloud se deben definir claramente los niveles de servicio mínimos exigidos los que deberán ser regulados contractualmente.
61 Tipología de nube (privada, comunitaria, pública o mixta)
Cloud Computing Algunas ideas para su desarrollo en el Sector Público
© www.alejandrobarros.com Página: 29
Adopción de Estándares Desde un punto de vista operacional los servicios en la nube deben evaluarse en función del cumplimiento de los estándares definidos tanto a nivel internacional como a nivel local para la interoperabilidad y los asociados a documentos electrónicos, nos referimos al marco normativo que regula estos elementos.
Norma62 Fecha Descripción
Ley 19.799 2002 Documentos electrónicos, firma electrónica y servicios de certificación de dicha firma (Ministerio de Economía, Fomento y Reconstrucción)
DS/181 2002 Aprueba reglamento de la ley 19.799 sobre documentos electrónicos, firma electrónica y la certificación de dicha firma (Ministerio de Economía, Fomento y Reconstrucción)
DS/81 2004 Aprueba Norma Técnica para los órganos de la Administración del Estado sobre Interoperabilidad de Documentos Electrónicos (Ministerio Secretaría General de la Presidencia)
DS/83 2004 Decreto que regula los estándares mínimos de seguridad en el uso, almacenamiento, acceso y distribución del documento electrónico. Regula adicionalmente la relación electrónica entre el estado y los ciudadanos (Ministerio Secretaría General de la Presidencia)
DS/93 2006 Decreto que fija estándares sobre el adecuado manejo de los mensajes electrónicos, en particular el SPAM63 (Ministerio Secretaría General de la Presidencia)
DS/100 2006 Decreto que fija los estándares mínimos que deben cumplir los sitios web del Estado (Ministerio Secretaría General de la Presidencia)
DS/158 2007 Modifica DS/81 de 2004. Aprueba norma técnica para los órganos de la administración del Estado sobre interoperabilidad de documentos electrónicos (Ministerio Secretaría General de la Presidencia)
DS/271 2008 Aprueba reglamento sobre la inscripción de esquemas documentales en el repositorio del Administrador de Esquemas y Metadatos para los órganos de la administración del Estado (Ministerio de Economía, Fomento y Reconstrucción)
Guía Web V2.0
2008 Instrumento que apoya a los servicios en el proceso de diseño y desarrollo de sus plataformas web (Ministerio de Economía, Fomento y Reconstrucción)
En aquellos casos que un servicio no cumpla o cumpla parcialmente con los requisitos planteados en las normas, el proveedor debiera entregar algún camino de solución y/o evolución de su plataforma que garantice el cumplimiento a futuro de la norma en cuestión. Buena parte de las normas planteadas corresponden a la adopción de prácticas y estándares internacionales y en su
62 En este momento y según antecedentes entregados por la División de Modernización varias de estas normas se encuentran en proceso de discusión y actualización. 63 Correo electrónico no deseado
Cloud Computing Algunas ideas para su desarrollo en el Sector Público
© www.alejandrobarros.com Página: 30
mayoría están alineadas con exigencias similares en otros países, un ejemplo de ello es la FISMA64 en Estados Unidos.
El estado de Chile debiera continuar en su camino de definir normas de uso y estándares de adopción de tecnologías, como ya lo realizó para la firma electrónica, seguridad de comunicaciones electrónicas y uso del documento electrónico. El Ministerio de Economía y Secretaría General de la Presidencia, deberían establecer un grupo de trabajo conjunto con el objeto de definir los estándares mínimos para servicios de cloud computing y su proceso de verificación, ya que algunas normativas no podrán ser validadas presencialmente, ya que muchos de estos servicios son entregados por proveedores cuyos datacenters no se encuentran en territorio nacional, por lo tanto la verificación de cumplimientos debe ser acreditadas por la vía de certificaciones y buenas prácticas.
Nubes privadas versus nubes públicas Hoy existe bastante discusión a este respecto, ¿dónde debe estar la nube?, ¿puede acceder cualquier persona?. Creo que una forma de despejar esta discusión es definir tipologías de servicios e instituciones, por ejemplo es de perogrullo que la ANI65 (Agencia Nacional de Inteligencia) no puede contratar IaaS66 de almacenamiento de una nube pública, pero probablemente un servicio como SERNAC67 si puede tener un servicio de mensajería electrónica en la nube, siempre y cuando cumpla con los requisitos legales y operacionales mínimos los que deberá definidos contractualmente a través de niveles de servicio68.
En la gráfica siguiente se realiza un ejercicio que permite de forma simple identificar el tipo de nube a utilizar, los ejes propuesto para el análisis son complejidad del servicio y sensibilidad de los datos.
64 FISMA – Federal Information Security Mangement Act, http://csrc.nist.gov/groups/SMA/fisma/index.html 65 Agencia Nacional de Inteligencia 66 Infrstructure as Service 67 Servicio Nacional del Consumidor 68 SLA: Service Level Agrement
Cloud Computing Algunas ideas para su desarrollo en el Sector Público
© www.alejandrobarros.com Página: 31
Ilustración 9: Tipo de nube a utilizar
Madurez TI En la medida de que existe una mayor madurez TI de la institución, esta se encuentra más apta para adoptar estos modelos, se propone que se utilice el modelo del Sloan Center for Information Systems Research MIT69 para identificar su nivel de madurez. En la medida que una institución está más madura en su soporte tecnológico puede utilizar de mejor forma la oferta de servicios cloud existentes. Por otra parte dado que estos servicios son entregado en la mayoría de los casos por proveedores externos se requiere de altos niveles de madurez en la gestión de proveedores TI, sobre todo para aquellas aplicaciones que son más complejas y de alta criticidad.
69 IT Savvy, Peter Weill, 2009, Harvard Business Press
-Complejidad
Sen
sibi
lidad
de
Dat
os
+
- +
Nubes Públicas
1Nubes
Comunitarias
2
NubesPrivadas
3NubesMixtas
4
Cloud Computing Algunas ideas para su desarrollo en el Sector Público
© www.alejandrobarros.com Página: 32
Niveles de Servicio Para este tipo de servicios es fundamental contar con un procedimiento de diseño y gestión de los niveles de servicios y los KPI que permitan dar seguimiento al servicio entregado. Según el Cloud Computing Use Cases White Paper, los requerimientos de SLA en las diferentes modalidades de cloud son:
Requerimiento PaaS IaaS SaaS
Encriptación ü ü Privacidad ü ü ü Borrado y mantención de datos ü ü Hardware de borrado y destrucción ü ü Cumplimientos regulatorios ü ü ü Transparencia ü ü ü Certificación ü ü ü KPI ü ü Métricas ü ü ü Auditoría ü ü ü Monitoreo ü ü ü SLA procesable automáticamente ü
Si bien este es un listado exhaustivo, los servicios que deben ser monitoreados y regulados contractualmente se deben definir caso a caso. El proveedor debe ser capaz de proveer SLA’s en todos estos ámbitos.
Un elemento fundamental en esta área es la continuidad y disponibilidad de los servicios, ya que el Estado en muchas de sus áreas de intervención y/o actuación se requiere de operaciones continuas (salud, transporte, seguridad y otros) y por lo tanto las exigencias en este ámbito son mayores a las que un privado puede exigir.
Adquisición Otro elemento que debe ser resuelto es el asociado al proceso de adquisición de estos servicios, ya que ni los mecanismos de financiamiento70, ni los de los procesos de compras públicas, regulados a través de la ley 19.886 y su respectivo reglamento lo tienen adecuadamente incorporados.
Compras Públicas Las normativas de contratación pública es su diseño original fueron pensados para el caso de los bienes al menos en lo que respecta a la contratación de infraestructura de tecnologías de información y en el caso de los servicios estos están orientados a servicios del tipo servicios profesionales (ingeniería, desarrollo de software y soporte entre otros).
70 Presupuesto público, ver http://www.dipres.cl
Cloud Computing Algunas ideas para su desarrollo en el Sector Público
© www.alejandrobarros.com Página: 33
Incluso con los recientes cambios de la ley, cuyo foco se centró en servicios71, no se contempló adecuadamente el modelo de servicios que están desplegando y comercializando las empresas en el área de servicios en la nube. La directiva N° 8 cuyo objetivo específico era normar de mejor forma la contratación de TI no dio cuenta de esta nueva modalidad de contratación, la cual en muchos casos tiene elementos que la hacen bastante especial:
1. Contratación en modalidad suscripción y en una relación tiempo-‐usuario, son muy similares a la suscripción de diarios y revistas, la cual se paga por usuario y periodos de tiempo (mensual, anual, semestral)
2. En algunos servicios sofisticados no existe una gran oferta, hay varios casos en los cuales existe muy pocos proveedores o simplemente se trata de proveedores únicos.
3. Generalmente los proveedores son empresas extranjeras, fundamentalmente radicadas den Estados Unidos o Europa, sin presencia legal en Chile lo cual genera un problema a la hora de la contratación.
4. La modalidad de pago de los servicios habitualmente es a través de tarjeta de crédito internacional en dólares.
Una forma de resolver estos problemas asociados al proceso de contratación, es potenciar la modalidad de convenios marco. Esto es, incluir en el catálogo de productos, servicios de computación en la nube que sean relativamente comoditibizables atributo esencial para incluirlos en el catálogo del Chilecompra Express72.
Un ejemplo de ello es lo realizado por el gobierno federal del los Estados Unidos que desarrollaron un portal denominado Apps.gov73, a través de la agencia GSA74 se estableció este catálogo de aplicaciones en una modalidad de convenio marco de servicios cloud computing, desde aquellos pagados hasta los que son de carácter gratuito como algunas redes sociales, pasando por infraestructura, aplicaciones de negocios y otros. La GSA estableció un procedimiento para que un proveedor pueda ofertar sus servicios en este portal, definiendo mecanismos de certificación y acreditación que les permite a los servicios públicos contratar en forma más simple, esto le implicó incluso a los oferentes modificar sus términos y condiciones para el sector público.
Lo que se busca es que las organizaciones del gobierno federal de los Estados Unidos puedan encontrar en un punto único, servicios basados en este modelo, la señal que están dando las autoridades en esta materia es reducir el gasto en infraestructura tecnológica, la cual en el caso del presupuesto de USA corresponde a un 25% del total, esto es unos 19.000 millones de dólares. En nuestro país el gasto TI del Sector Público es de unos 400 millones de dólares, este modelo puede generar importante ahorros en la provisión de infraestructura y servicios TI.
71 http://www.chilecompra.cl/index.php?option=com_phocadownload&view=category&id=10&Itemid=283 72 http://www.chilecomrpaexpress.cl 73 https://apps.gov/cloud/advantage/main/start_page.do 74 U.S. General Service Administration, http://www.gsa.gov/portal/category/100000
Cloud Computing Algunas ideas para su desarrollo en el Sector Público
© www.alejandrobarros.com Página: 34
Ilustración 10: http://Apps.gov
En el caso de los Estados Unidos incluso esto ha permeado a nivel estatal y ya hoy varios estado cuentan con portales similares75.
Otro elemento que juega en contra es el paradigma asociado a los ítems presupuestarios que se deben utilizar a la hora de adquirir servicios tecnológicos en la modalidad xaaS ya que estos deben utilizar partidas presupuestarias diferentes y que no son las tradicionales utilizados para la adquisición de tecnologías, como son los ítems 29, 31 y 2276 del presupuesto nacional. Esto requiere de una negociación más amplia con las autoridades presupuestarias y el congreso nacional para difundir estas nuevas modalidades y sus beneficios, ya que el paradigma instalado en todas las autoridades de diseño y aprobación del presupuesto están más orientados a productos e inversiones más que a servicios77. Este tema lleva consigo aparejado el paradigma de la inversiones versus los servicios, las inversiones se ven los servicios se reciben y por lo tanto algunas autoridades prefieren comprar computadores a contratar servicios de procesamiento, los primeros se ven los otros no, más allá de cual modelo resuelve mejor el problema.
75 Ver http://apps.dc.gov/ del Distrito de Columbia 76 La contratación de Software se realiza con el item presupuestario 22-‐11, pero el calsificador no contempla este tipo de servicios. 77 Si bien hoy en día la realición de compra de servicios versus productos es de aproximadamente 60% servicios y 40%, hace no muchos años atrás esta realción era inversa.
Cloud Computing Algunas ideas para su desarrollo en el Sector Público
© www.alejandrobarros.com Página: 35
Las autoridades fiscalizadoras y en particular la Contraloría General de la República78 y el Consejo de Auditoría Interna General de Gobierno79 debe analizar este tipo de servicios con un nuevo prisma.
Esto implica asumir nuevos paradigmas a la hora de contratar y fiscalizar, ya que en ambos casos los procesos asociados están pensados para productos. Una de las condicionantes básicas para lograr una adecuada adopción del modelo es que se requiere de altos estándares de transparencia por parte de los proveedores, y evitar algunas situaciones que se dieron producto del terremoto, como lo fue la reacción que algunos de proveedores de infraestructura tuvieron con sus clientes80.
78 http://www.contraloria.cl 79 http://www.auditoriainternadegobierno.cl/ 80 El comportamiento de la infraestructura tecnológica y de comunicaciones, Alejandro Barros, 2010, Universidad Católica
Al contratar infraestructura como servicio (IaaS) no se compran servidores, sino servicios de procesamiento (servidores virtuales) en el cual el contratante no accede a un equipo físico y adicionalmente no necesariamente se conoce su ubicación
Cloud Computing Algunas ideas para su desarrollo en el Sector Público
© www.alejandrobarros.com Página: 36
Proyecto de Implementación El proceso de adopción e implementación de soluciones basadas en modelos cloud debe diseñarse en forma gradual y escalonada apuntando en primer lugar a aquellos servicios e instituciones cuyo proceso sea más simple, para ello parece razonable el modelo de adopción propuesto por Kundra en su documento
Ilustración 11: Propuesta de Adopción de Servicios Cloud81
81 Federal Cloud Computing Strategy, Vivek Kundra, CIO de USA, Febrero 2011
Cloud Computing Algunas ideas para su desarrollo en el Sector Público
© www.alejandrobarros.com Página: 37
Adicionalmente se deben dar pasos decididos en otras áreas del estado cuyo rol en la difusión de iniciativas asociadas a la adopción de cloud computing en el Estado son fundamentales
Rol Quién Tareas Prioritarias
Champion
• Delivery Unit, Ministerio Secretaría General de la Presidencia
• Secretaría Desarrollo Digital, Ministerio de Economía
• Comisión de Ciencia y Tecnologías (Congreso Nacional)
• Difusión y promoción (evangelización)
• Establecer como metas en los diferentes mecanismos de control de gestión (PMG, Control de Gestión)
• Instalarlo en la agenda de Modernización del Estado.
• Establecer un grupo de trabajo publico-‐privado para definir estándares y modelos de operación
Financiamiento
• Dirección de Presupuesto (Unidad de Tecnologías de Información)
• Contraloría General de la República
• Establecer mecanismos más claros de financiamiento de este tipo de servicios.
• Decreto de modificación del clasificador presupuestario.
• Definir normas asociadas a nuevas formas de pago (ej: tarjeta de crédito dólares).
• Modificación de las cuentas contables en la división de contabilidad de la Contraloría.
Adquisiciones
• Dirección de Compras y Contratación Pública
• Establecer catálogo de servicios cloud que simplifiquen modalidad de contratación.
• Actualizar Directiva N° 8 de contratación de TIC.
Auditoría
• Contraloría General de la República
• Comité de Auditoría Interna de Gobierno
• Dictar normas asociadas a los procesos de auditoría TI en la cual existen servicios cloud.
Mercado
• Asociaciones gremiales • Proveedores
• Establecer una mesa Público-‐Privada de discusión
• Acordar modelos de servicio con estándares mínimos
• Identificar problemas y soluciones a la adopción
Cloud Computing Algunas ideas para su desarrollo en el Sector Público
© www.alejandrobarros.com Página: 38
El Estado debe identificar (tipificar) los servicios TI en función de la complejidad de implementación con el objeto de establecer modelos de implementación relativamente estándares y que permitan un deploy más simple, de forma que cada Servicio Público no se vea enfrentado a las mismas preguntas cada vez. Para ello debiera identificar los aspectos claves asociados a cada servicio, que permitan desarrollar proyectos con menores niveles de riesgo.
La primera fase en un proceso de adopción de este tipo corresponde a la identificación de los potenciales servicios.
Un ejemplo de ello, al evaluar servicios de mensajería electrónica deberían identificar variables claves que son necesarias al momento de la evaluación82:
• Gestión de usuarios en remoto • Personalización de dominios y subdominos ([email protected],
[email protected] • Firmado de correos electrónico • Migración de data histórica • Carpetas de usuarios • Atributos de cuentas (firma, alias, reenvío, pop, imap) • Uso de estándares de mensajería (RFC) • Mecanismos de seguridad (encriptación y otros) • Corrector ortográfico • Versión móvil • Versiones de baja velocidad • Operación off-‐line • Integración con clientes de correo • Neutralidad tecnológica en la punta (browser) • Políticas de privacidad del servicio
82 La lista adjunta está presentada sólo a modo de ejemplo.
Cloud Computing Algunas ideas para su desarrollo en el Sector Público
© www.alejandrobarros.com Página: 39
En la gráfica siguiente se muestran los servicios TI en función de su complejidad y nivel de madurez, con el objeto de priorizar y definir un roadmap de implantación de servicios. Otro de los criterios al momento de seleccionar los servicios es el esfuerzo de adopción por parte de los usuarios, ya que algunos servicios como es el caso de la mensajería electrónica es muy utilizada por las personas y por lo tanto migrar su cuenta de correo institucional a algún servicio webmail requerirá de un bajo esfuerzo de implantación y el proceso de gestión del cambio será más simple. Criterios como estos ayudan a la hora de definir por que servicios tecnológicos partir.
Ilustración 12: Roadmap de Adopción Propuesto
Madurez TI
Com
ple
jid
ad
Servidores virtuales
Groupware
Backup
Gestión documental
Escritorios virtuales
Ofimática
Gestión Proyectos
Aplicaciones de Negocios
Cloud Computing Algunas ideas para su desarrollo en el Sector Público
© www.alejandrobarros.com Página: 40
5. Conclusiones
El modelo Cloud es un nuevo paradigma de procesamiento de servicios tecnológicos, este modelo por todo lo que se puede ver llegó para quedarse, de hecho hoy en día nosotros somos usuarios frecuentes de el, a través de nuestras cuentas de correo electrónico en webmail, almacenamiento de fotos, incluso a través del uso de nuestros smartphones con sus servicios de mensajería.
Los Estados deben modernizarse, lo cual implica ser más eficientes, ágiles e innovadores para ello Christian Bason en su libro Leading Public Sector Innovation plantea que los procesos de innovación deben tener como foco final el valor público que ellos generan.
Ilustración 13: Innovación y Valor Público
El cloud tiene el potencial de transformarse en una gran herramienta para la innovación pública por lo que logra como beneficios identificados.
• Transformar inversiones en servicios • Escalabilidad y crecimiento sin límite • Capacidad de procesamiento según requerimientos • Modelo basado en la demanda, autoservicio y pago según uso • Minimizar las inversiones en infraestructura • Bajo costo de entrada, lo que permite realizar implementaciones de menor
impacto.
La adopción de modelos de cloud en el Estado están directamente relacionados con la innovación pública, la cual según Christian Bason requiere de cuatro elementos fundamentales, lo que denomina el modelo de las 4 C’s de Bason.
Idea Valor PúblicoImplementación
Cloud Computing Algunas ideas para su desarrollo en el Sector Público
© www.alejandrobarros.com Página: 41
Ilustración 14: Modelo 4 C's, Bason (2010)
El cloud es un potenciador de ello, pero debemos botar ciertas barreras, que como hemos visto están más asociadas a prácticas que a normativas y reglas predefinidas. El mayor esfuerzo pasa por labores de difusión y de evangelización que de otro tipo. Existen algunos aceleradores y drivers que ayudan y creemos que los principales son el Chilecompra, Dirección de Presupuestos y la Contraloría General de la República.
Hoy en día los principales proveedores de estas soluciones están en condiciones de ofertar soluciones que cumplen con las exigencias mínimas establecidas en la normativa actual y por lo tanto el espacio y la oportunidad están. Es importante que el Estado tome el liderazgo en esta materia. Es fundamental que un proceso como este tenga un liderazgo claro como ocurrió con Chilecompra y el SII, el proceso debe además contar con una dirección estratégica y gobierno del proyecto que aseguren su éxito..
Coraje(liderazgo)
Co Creación(proceso)
Capacidad(estructura)
Conciencia(conocimiento)
Cloud Computing Algunas ideas para su desarrollo en el Sector Público
© www.alejandrobarros.com Página: 42
6. Bibliografía
• El comportamiento de la infraestructura tecnológica y de comunicaciones, Alejandro Barros, 2010, Universidad Católica, http://comunicaciones.uc.cl/prontus_fcom/site/edic/base/port/ci.html
• Cloud Computing Use Cases, White Paper, version 4.0, http://www.opencloudmanifesto.org
• IT Savvy, Peter Weill, 2009, Harvard Business Press • Envisioning The Cloud: The next computing paradigm, jeffrey Rayport, Andrew
heyward, 2009, Marketspace, wwwmarketspaceadvisory.com
• The Big Switch Rewiring the World, from Edison to Google, Nick Carr, W. W. Norton, 2008
• Sitio web de Alejandro Barros, http://www.alejandrobarros.com
• polisDigital, Alejandro Barros, Autoedición, 2012, http://www.polisDigital.info
• Federal Cloud Computing Strategy, Vivek Kunfra, U.S. Chief Information Officer,
Febrero 2011
• Minuta Sobre Cloud Computing, Macarena López, Estudio Jurídico Otero, Diciembre 2010
• Open Cloud Manifesto, http://www.opencloudmanifesto.org
• Cloud Computing in the Public Sector, Rusell Craig, CISCO, Noviembre 2009
• Desafíos del Cloud Computing, Alex Pessó, Director Legal de Microsoft
• The Economics of the Cloud for the Public Sector, Rolf Harms, Michael Yamartino,
Microsoft, 2010
• Leading Public Sector Innovation, Christian Bason, Octubre 2010
Cloud Computing Algunas ideas para su desarrollo en el Sector Público
© www.alejandrobarros.com Página: 43
7. Anexos
Pauta de evaluación de proyectos tecnológicos de la Parliamentary Office of Science and Technology
Factores de Éxito Elementos Factores de Fracaso
• Corta y realista • Dividida en fases • Flexible
Escala de Tiempo • Larga • Corta de forma poco realista
• Procesos sólidos • Compromiso mutuo • Decisiones rápidas
Aprobación y Aceptación
• Procesos no formales • Dilación • Falta de autoridad delegada
• Bien especificados • Criterios de aceptación
claros • Bajo control de la
administración del proyecto
Requerimientos
• Alto Nivel • Ambigüedad y fluidez • Abiertos a interpretación
• Flexible • Planes de contingencia en
posición • Pago asociado a entregables
Presupuesto • Fragmentario • Reducido • Sin planes de contingencia
• Personal capacitado disponible
• Con experiencia y entrenamiento
• Estructura de poca profundidad
Dirección de Proyectos
• Competencias no disponibles • Sobrecargados o sin experiencia • Estructura demasiado
jerárquica
• Totalmente comprometido, responsable
• Atención a los detalles • Orientado al éxito
Actitud de Negocios • Falta de interés • Hostilidad ante malas noticias • “Se debe ganar” a cualquier
costo
• Completos • Bien definidos • Métrica relevante
Objetivos • Incompletos • Vagos • Sin métrica
• Aplicado desde el inicio • Evaluación frecuente • Planes de contingencia
Manejo de Riesgo • Ignorado • Intermitente • Sin planes de contingencia
• Firmemente aplicado • Bien documentado
Control de Cambio • Perdido • No documentado
Cloud Computing Algunas ideas para su desarrollo en el Sector Público
© www.alejandrobarros.com Página: 44
Factores de Éxito Elementos Factores de Fracaso
• Cercana • Partnering • Buena comunicación
Relación con Proveedores • Adversa • Comunicación escasa
• Orientado al éxito • Estable • Calificado y con experiencia
PM
Equipo de Proyecto • Orientado al procedimiento • Volátil • Administración difusa
• Cuidadosas • Criterios totalmente
documentados • Pre y post integración • Participación del usuario
Pruebas
• Incompletas • Sin benchmark • Sin participación de usuario
• Integrado en el equipo • Posee los requerimientos • Involucrado a lo largo del
proyecto • Conoce estructura del
proyecto
Participación del Usuario
• No incluido en equipo de proyecto
• Sólo involucrado después de la entrega
• Planificado desde el inicio • Involucra a Usuarios • Con seguimiento
Entrenamiento • Al final del desarrollo • Realizado sólo por Proveedor • Incompleto
• Soluciones establecidas • Expectativas reales • No complejo
Tecnología • Conduce el proyecto • No madura
• Modular • Basado en software
estándar
Diseño • Monolítico y rígido • Implementación big-‐bang