
Oracle UK Sovereign Cloud
Oracle UK Sovereign Cloud to pierwsza i jedyna dedykowana chmura obejmująca dwa regiony, oferowana przez dużego dostawcę usług chmurowych dla kwalifikujących się organizacji, które wymagają zapewnienia suwerennego przetwarzania danych i wykonywania operacji wyłącznie w Zjednoczonym Królestwie. Uprawnieni klienci z sektora rządowego i obronnego mogą uzyskać dostęp do naszej platformy infrastruktury chmurowej, która oferuje usługi niezbędne do tworzenia i uruchamiania aplikacji w bezpiecznej, zgodnej z przepisami, skalowalnej i prywatnej chmurze społecznościowej.
Oracle UK Sovereign Cloud — regiony
Dwa oddzielne regiony
W ramach Oracle UK Sovereign Cloud oferowane są dwa oddzielne regiony geograficzne:
- Londyn (Anglia)
- Newport (Walia)
Akredytacja PASF
Centra przetwarzania danych mają certyfikat PASF (Police Assured Secure Facilities) brytyjskiej policji. Regiony są również zgodne z zasadami bezpieczeństwa określonymi przez brytyjskie Narodowe Centrum Cyberbezpieczeństwa (NCSC) i opierają się na parametrach niezbędnych do przechowywania danych oznaczonych jako UK OFFICIAL SENSITIVE.
Możliwości podłączania
Oba regiony są połączone za pomocą odpornego, prywatnego łącza szkieletowego o dużej przepustowości, co ułatwia tworzenie responsywnej, rozproszonej architektury, która umożliwia przywrócenie działania w przypadku awarii systemu i zapewnia wysoką dostępność. Regiony Oracle UK Sovereign Cloud są fizycznie odizolowane od innych regionów chmury Oracle i znajdują się we własnych bezpiecznych strefach w centrach przetwarzania danych w lokalizacjach w Zjednoczonym Królestwie.
Oba regiony oferują następujące opcje łączności:
- Internet
- FastConnect
Suwerenność operacyjna
Systemy kontroli i monitorowania Oracle UK Sovereign Cloud są samodzielne w obrębie specjalizacji suwerennej chmury, co dodatkowo wzmacnia suwerenność tego rozwiązania w kontekście Zjednoczonego Królestwa. Jedynymi pracownikami Oracle upoważnionymi do wykonywania operacji, w tym operacji związanych z bezpieczeństwem, obsługi klienta i pełnienia innych funkcji w regionach danych są obywatele Zjednoczonego Królestwa, którzy mieszkają w Zjednoczonym Królestwie i mają certyfikat bezpieczeństwa (UK Security Check).

Funkcje UK Sovereign Cloud
-
Suwerenna infrastruktura OCI
Usługi OCI Everything Everywhere IaaS i PaaS zapewniają suwerenność danych i operacji w Zjednoczonym Królestwie
-
Suwerenna technologia AI
Zapewniające suwerenność kompleksowe usługi AI oraz najnowsze innowacje w zakresie generatywnej sztucznej inteligencji
-
Suwerenna platforma skupiająca dane
Wybór chmurowych baz danych, mechanizmy sztucznej inteligencji i uczenia maszynowego, integracja danych, jezioro danych, analityka, tworzenie aplikacji bez kodowania itp.
-
Suwerenne aplikacje chmurowe
Planowanie zasobów przedsiębiorstwa (ERP), Zarządzanie łańcuchem dostaw (SCM), Zarządzanie kapitałem ludzkim (HCM) itp.
Obsługa newralgicznych obciążeń i zwiększanie sprawności biznesowej
-
Przeprojektuj przepływy zadań, aby dostosować je do nowych realiów
Obywatele oczekują coraz lepszej obsługi, co oznacza, że organy administracji rządowej muszą mieć bardziej elastyczną i skalowalną architekturę, aby sprostać tym oczekiwaniom. Oracle Cloud Infrastructure (OCI) to pierwsza infrastruktura, która obsługuje wirtualizację sieci warstwy 2 (L2), zapewniając zgodność z bazami danych, urządzeniami sieciowymi i środowiskami wirtualizacyjnymi. Organy administracji rządowej mogą migrować swoje newralgiczne aplikacje bez konieczności przebudowywania architektury lub rezygnacji z kontroli i widoczności.
-
Ogranicz zagrożenia, zmniejszając powierzchnię ataku
Zarządzanie bezpieczeństwem i ryzykiem to dla organów administracji rządowej bardzo ważne zadania, które wymagają bezpiecznej infrastruktury chmury opartej na minimalnych uprawnieniach dostępu. Infrastruktura OCI, w której uwzględniono bezpieczeństwo już na etapie projektowania i którą cechuje zasada zerowego zaufania, izoluje wirtualizację sieci, chroniąc w ten sposób dane klientów przed atakami. Znacznie zmniejsza to ryzyko ataków na hipernadzorcę i zapewnia lepszą izolację dzierżawców w porównaniu z poprzednimi infrastrukturami chmur publicznych.
-
Zapewnij ciągłość działania w przedsiębiorstwie dzięki planowi przywrócenia działania w przypadku awarii systemu
Systemy obsługujące organy administracji rządowej muszą być odporne nawet w przypadku klęsk żywiołowych, zagrożeń dla bezpieczeństwa publicznego lub zagrożeń dla bezpieczeństwa narodowego. Jeśli zakrojona na szeroką skalę awaria obejmie aplikacje produkcyjne, organy administracji rządowej muszą mieć możliwość szybkiego przywrócenia ich do działania. Unikatowa, obejmująca dwa regiony strategia chmurowa Oracle umożliwia wykorzystanie UK Sovereign Cloud do wdrażania odpornych aplikacji w różnych lokalizacjach geograficznych, bez konieczności przesyłania wrażliwych danych przez inne kraje. Dzięki takim funkcjom, jak synchronizacja plików o dużej szerokości pasma, tworzenie kopii zapasowych i przywracanie danych oraz szczegółowe opcje przejmowania awaryjnego baz danych, platforma Oracle Cloud oferuje niezwykle opłacalne rozwiązania zapewniające odporność i pozwalające na przywrócenie działania w przypadku awarii systemu.
-
Zainwestuj w automatyzację i skup się na bardziej newralgicznych funkcjach
Organy administracji rządowej dysponują coraz bardziej zróżnicowanymi źródłami danych, które zajmują znaczną ilość pamięci i mogą przekroczyć pojemność istniejących systemów. Dane te są często przechowywane w odizolowanych silosach, co nie pozwala zespołom uzyskać cennych informacji. Do skonsolidowania dziesiątek lub tysięcy baz danych w ramach jednej usługi można wykorzystać usługi autonomiczne, które automatyzują instalację poprawek oraz optymalizację wydajności systemu operacyjnego i bazy danych. Na potrzeby przygotowywania danych, uczenia maszynowego, wizualizacji, raportowania i analizy rozszerzonej wszystkich typów danych, zarówno w chmurze i lokalnie, jak i w środowisku hybrydowym, warto skorzystać z platformy Oracle Analytics Cloud.
-
Suwerenność i zabezpieczenia danych
Zaprojektowana zgodnie z wymogami rządu Zjednoczonego Królestwa Oracle UK Sovereign Cloud to w pełni suwerenna, dedykowana chmura obejmująca dwa regiony, która jest dostępna wyłącznie dla użytkowników z sektora rządowego i obronnego Zjednoczonego Królestwa oraz dla osób trzecich sponsorowanych przez rząd brytyjski.
“Platforma Oracle Cloud zapewnia większe bezpieczeństwo w porównaniu z naszą dotychczasową infrastrukturą. Oracle wbudowuje zabezpieczenia w architekturę od początku jej tworzenia, co zmniejsza obawy o trwałe zagrożenia i pomaga chronić nasze obciążenia robocze”.

Bezpieczne uruchamianie newralgicznych aplikacji
Opracowana we współpracy z wieloma brytyjskimi ministerstwami, w tym ministerstwem obrony, Oracle UK Sovereign Cloud jest zgodna z zasadami bezpieczeństwa określonymi przez brytyjskie Narodowe Centrum Cyberbezpieczeństwa (NCSC) i ma parametry wymagane do przechowywania danych wrażliwych Zjednoczonego Królestwa oznaczonych jako OFFICIAL SENSITIVE. Dane klientów są zawsze przechowywane na terytorium Zjednoczonego Królestwa, a jedynymi upoważnionymi pracownikami Oracle obsługującymi to środowisko i świadczącymi dla niego asystę techniczną są obywatele Zjednoczonego Królestwa posiadający aktualne certyfikaty bezpieczeństwa.
-
Zgodność z przepisami platformy Oracle Cloud
Polecane blogi poświęcone organom administracji publicznej i rządowej obsługiwanym przez OCI
Centra przetwarzania danych Oracle UK Sovereign Cloud z certyfikatem Police Assured Secure Facilities (PASF)
Oceny na miejscu zostały przeprowadzone przez wykwalifikowanego audytora PASF, a centra przetwarzania danych Oracle UK Sovereign Cloud spełniają określone wymogi PASF. W Oracle UK Sovereign Cloud można przechowywać dane newralgiczne i dane dotyczące obciążeń związanych z organami ochrony porządku publicznego w Zjednoczonym Królestwie.
-
10 listopada 2025 r.
Oracle Cloud Infrastructure: Bezkompromisowe zabezpieczenia w chmurze na wszystkich poziomach tajności określonych przez administrację Stanów Zjednoczonych
-
30 października 2025 r.
Omówienie modelu wspólnej odpowiedzialności w rozwiązaniu Oracle Government Cloud
-
28 sierpnia 2025 r.
Odblokowanie możliwości innowacji w dziedzinie technologii obronnych dzięki rozwiązaniu Oracle Defense Ecosystem
-
11 lipca 2025 r.
ESRI ArcGIS na platformie Oracle Cloud Infrastructure
Dostępność usług
Te same niskie ceny co w regionach komercyjnych
W przeciwieństwie do usług innych dostawców usługi OCI mają takie same ceny we wszystkich regionach globalnych, w tym w regionach Oracle UK Sovereign Cloud. Dostępny jest również model Oracle Universal Credit z rabatami za używanie, możliwością przenoszenia licencji na oprogramowanie i nagrodami za korzystanie z OCI. Klienci mogą obliczyć koszt swoich obciążeń roboczych, używając kalkulatora kosztów OCI (kalkulator kosztu dla instancji maszyn wirtualnych przedstawiono przykładowo poniżej). Dowiedz się, jakie są ceny OCI.
Informacje ogólne
Jakie korzyści oferuje rozwiązanie Oracle UK Sovereign Cloud?
- Rozwiązanie przeznaczone specjalnie do obsługi obciążeń, które muszą być przetwarzane na terytorium Zjednoczonego Królestwa.
- Oracle udostępnia model UK Sovereign Operating Model w celu obsługi obciążeń oznaczonych jako UK OFFICIAL-SENSITIVE.
- Model UK Sovereign Operating Model ogranicza dostęp do infrastruktury zawartej w tej specjalizacji (realm) wyłącznie do autoryzowanych pracowników Oracle mających obywatelstwo brytyjskie.
- Chmura oferuje klientom funkcje przywracania działania w przypadku awarii systemu i wysoką dostępność, pomagając zapewnić, że ich dane pozostają w suwerennym środowisku Zjednoczonego Królestwa.
Do czego służy model Sovereign Operating Model i jakie ma znaczenie dla Oracle UK Sovereign Cloud?
Model Sovereign Operating Model ułatwia ochronę zawartości przechowywanej w usługach Oracle UK Sovereign Cloud lub uruchamianej za ich pośrednictwem. Znajdujące się w tym środowisku dane go nie opuszczą. Ponadto obsługą tych usług i zarządzaniem nimi będą mogli zajmować się wyłącznie autoryzowani pracownicy spełniający określone wymagania. Wymagania dla pracowników:
- Znajduje się w Zjednoczonym Królestwie w momencie uzyskania dostępu
- Mieszka w Zjednoczonym Królestwie
- „Mieszka w Zjednoczonym Królestwie” oznacza, że pracownik mieszka w Anglii, Walii, Szkocji lub Irlandii Północnej
- Minimum pięć lat pobytu w Zjednoczonym Królestwie oraz nie więcej niż sześć miesięcy poza terytorium Zjednoczonego Królestwa w dowolnym momencie
- Jest obywatelem Zjednoczonego Królestwa
- Może mieszkać i pracować w Zjednoczonym Królestwie bez żadnych ograniczeń imigracyjnych
- Zdolność do posiadania paszportu Zjednoczonego Królestwa
- Certyfikat bezpieczeństwa (SC) wydany przez Zjednoczone Królestwo
Więcej informacji na ten temat można znaleźć tutaj.
W jaki sposób Oracle zapewnia suwerenność i bezpieczeństwo danych w tej dedykowanej chmurze?
- Centra przetwarzania danych UK Sovereign Cloud są fizycznie zlokalizowane w Zjednoczonym Królestwie. Tylko autoryzowani pracownicy, którzy spełniają poniższe wymagania, mają fizyczny dostęp do infrastruktury Oracle w danym obiekcie.
- Mieszkańcy Zjednoczonego Królestwa
- „Mieszka w Zjednoczonym Królestwie” oznacza, że pracownik mieszka w Anglii, Walii, Szkocji lub Irlandii Północnej
- Minimum pięć lat pobytu w Zjednoczonym Królestwie oraz nie więcej niż sześć miesięcy poza terytorium Zjednoczonego Królestwa w dowolnym momencie
- Obywatele Zjednoczonego Królestwa
- Certyfikat bezpieczeństwa (SC) wydany przez Zjednoczone Królestwo
- Mieszkańcy Zjednoczonego Królestwa
- Przechowywane w naszych centrach przetwarzania UK Sovereign Cloud dane klientów nie opuszczają chmury przez cały cykl życia bez wyraźnej zgody udzielonej przez lub w imieniu klienta.
- Program NCSC Sanitisation Assurance (CAS-S) służy do bezpiecznego czyszczenia i utylizacji danych i nośników danych zgodnie ze standardami NCSC.
- Umowa o przetwarzaniu danych dla usług Oracle ma zastosowanie do przetwarzania przez Oracle informacji osobistych w imieniu klienta w celu świadczenia usług określonych w umowie o świadczenie usług.
- Zastosowanie mają brytyjskie przepisy prawa ochrony danych, czyli brytyjskie ogólne rozporządzenie o ochronie danych (UK General Data Protection Regulation, UK GDPR) oraz brytyjska ustawa z 2018 r. o ochronie danych osobowych (UK Data Protection Act).
- Oracle stosuje dodatkowe programy zgodności obowiązujące w Zjednoczonym Królestwie w odniesieniu do tych regionów.
Zespoły operacyjne obsługujące poszczególne regiony znajdują się w Zjednoczonym Królestwie, a dostęp do środowiska mają wyłącznie autoryzowani pracownicy. Wszystkie systemy kontroli, monitorowania i rejestrowania również znajdują się w Zjednoczonym Królestwie. Proces zatwierdzania dostępu do środowiska logicznego lub fizycznego przez pracowników Oracle jest ściśle kontrolowany przez inspektora ds. bezpieczeństwa Oracle w Zjednoczonym Królestwie (UK Security Controller).
Kiedy udostępniono klientom tę dedykowaną chmurę obejmujące dwa regiony?
Specjalizacja Oracle UK Sovereign Cloud obejmuje dwa regiony: Londyn, który został udostępniony 3 grudnia 2019 r., oraz Newport, który został udostępniony 31 lipca 2020 r.
Jaką łączność zastosowano w przypadku tej chmury?
Rozwiązanie Oracle UK Sovereign Cloud jest dostępne przez Internet. Oba regiony są połączone za pomocą bezpiecznej, niezależnej od Internetu sieci szkieletowej służącej do przesyłania danych między tymi regionami. Ponadto oferowane są opcje połączeń FastConnect w ramach Oracle Cloud Infrastructure (OCI).
Kto może uzyskać dostęp do tej chmury?
Więcej informacji na ten temat można uzyskać u przedstawiciela Oracle.
Jak egzekwowana jest separacja między klientami?
Odpowiedź na to pytanie ma charakter wielowarstwowy. Podsumowując:
- Oracle UK Sovereign Cloud to specjalizacja fizycznie odizolowana od innych specjalizacji Oracle, na przykład specjalizacji komercyjnej OCI w regionie wschodnim Stanów Zjednoczonych.
- Dzierżawa (czyli środowisko klienta w obrębie chmury) istnieje tylko w jednej specjalizacji.
- Dzierżawa klienta będzie istnieć wyłącznie w specjalizacji Oracle UK Sovereign Cloud, a klient będzie mieć dostęp wyłącznie do regionów Oracle UK Sovereign Cloud.
- Klienci z dzierżawami w innych specjalizacjach OCI nie mają dostępu do regionów Oracle UK Sovereign Cloud.
- Architektura Oracle Cloud Infrastructure (OCI) została zaprojektowana z myślą o bezpieczeństwie i obejmuje izolowaną wirtualizację sieci, zabezpieczoną instalację oprogramowania sprzętowego, kontrolowaną sieć fizyczną oraz segmentację sieci W ramach Oracle UK Sovereign Cloud:
- Zasoby obliczeniowe i magazynowe w dzierżawie każdego klienta są umieszczone w osobnej sieci VCN (Virtual Cloud Network) utworzonej specjalnie dla niego. VCN to zdefiniowana programowo sieć przypominająca fizyczną sieć lokalną używaną przez klientów do uruchamiania różnych obciążeń.
- Oracle jest producentem oryginalnych urządzeń (ODM) i ma do dyspozycji wewnętrzny zespół ds. projektowania sprzętu, który tworzy niestandardowe płyty główne dla serwerów OCI oraz opracowuje oprogramowanie sprzętowe uruchamiane na tych płytach, takie jak BIOS i BMC. Ze wspomnianym zespołem współpracuje również specjalna grupa ds. bezpieczeństwa sprzętu, która zajmuje się budową zabezpieczeń sprzętowych. Oba te zespoły Oracle opracowały następujące komponenty zabezpieczeń, które zostały włączone do serwerów OCI:
- Sprzętowe źródło zaufania (RoT) — jeśli klient ma pełny dostęp do serwera fizycznego, może zmieniać konfigurację urządzeń peryferyjnych lub zmodyfikować oprogramowanie sprzętowe, aby lepiej pasowało do jego potrzeb. Sprzętowe źródło zaufania dla OCI pomaga wyeliminować zagrożenia związane z trwałym złośliwym oprogramowaniem sprzętowym na serwerze (takim jak złośliwe oprogramowanie UEFI BIOS i złośliwe oprogramowanie dysków NVMe) poprzez instalowanie sprawdzonych obrazów całego oprogramowania sprzętowego na serwerze OCI podczas przydzielania serwerów kolejnym klientom.
- Zewnętrzna wirtualizacja sprzętowa — Oracle Cloud Infrastructure wykorzystuje specjalnie zaprojektowaną inteligentną kartę sieciową (SmartNIC) do izolowania i wirtualizowania sieci. Karta SmartNIC jest odizolowana od hosta sprzętowo i programowo, co zapobiega wpływowi zainfekowanej instancji chmury na sieć. Infrastruktura OCI zapewnia większą kontrolę zewnętrzną nad funkcjami sieciowymi hosta i może zapobiegać atakom typu network traversal. Uprzywilejowany kod płaszczyzny sterowania OCI działa na tym dedykowanym sprzęcie, nazywanym wirtualizacją zewnętrzną (off-box virtualisation), który jest oddzielony i odizolowany od procesora serwera, na którym są uruchamiane niezaufane aplikacje klientów. Hipernadzorca został ograniczony do podstawowych funkcji, takich jak uruchamianie maszyn wirtualnych i alokowanie pamięci, podczas gdy cały uprzywilejowany kod płaszczyzny sterowania chmurą został przeniesiony do zewnętrznej wirtualizacji sprzętowej. Taka konfiguracja niesie ze sobą dwie korzyści w zakresie bezpieczeństwa: zmniejsza powierzchnię ataku hipernadzorcy i pomaga ograniczyć skutki potencjalnego zagrożenia dla hipernadzorcy, dzięki czemu nie ma ono wpływu na działanie płaszczyzny sterowania chmurą.
- Cały ruch sieciowy z aplikacji klientów jest wysyłany lub odbierany przez kartę sieciową serwera i przepływa przez wirtualizację zewnętrzną, w ramach której uruchomiono kod płaszczyzny sterowania OCI. Komputer kontrolny chmury jest niewidoczny dla klientów i niedostępny z poziomu ich aplikacji dzięki konfiguracji sprzętowej serwera. W rezultacie klienci nie widzą tego dodatkowego przeskoku w swojej ścieżce sieciowej.
- Dostęp do dzierżawy klienta jest zarządzany przez samego klienta. Usługa OCI Identity and Access Management (IAM) zapewnia szereg funkcji, takich jak uwierzytelnianie, logowanie jednokrotne (SSO) oraz zarządzanie cyklem życia tożsamości na platformie Oracle Cloud.
Więcej informacji na ten temat można uzyskać u przedstawiciela Oracle.
Dlaczego zmieniono nazwę tej specjalizacji?
Nazwa Oracle UK Sovereign Cloud odzwierciedla przeznaczenie regionów i jest zgodna z nazewnictwem innych podobnych obszarów, które Oracle obsługuje dla klientów, takich jak Oracle EU Sovereign Cloud.
Czy uległ zmianie jakiś aspekt bezpieczeństwa lub suwerenności, który mógłby wpłynąć na obciążenia właściwe dla organów administracji rządowej Zjednoczonego Królestwa w tej specjalizacji?
Nie. Wszystkie podstawowe zasady działania Oracle UK Sovereign Cloud pozostają takie same jak wtedy, gdy środowisko to nazywało się Oracle Cloud for UK Government and Defence. Specjalizacja ta nadal zapewnia tę samą suwerenność danych i operacji w Zjednoczonym Królestwie, a Oracle nieustannie działa na rzecz wzmacniania i poprawiania jakości swoich kontroli i praktyk w zakresie zabezpieczania suwerenności. Oracle pozostaje jedynym dużym dostawcą usług chmurowych, który oferuje rozwiązanie UK Sovereign Cloud zaprojektowane specjalnie z myślą o przetwarzanych przez klientów obciążeniach i informacjach oznaczonych jako OFFICIAL SENSITIVE (oficjalne wrażliwe).
Czy dostępne są usługi zewnętrzne?
Tak. Oracle umożliwia wybranym, zatwierdzonym podmiotom zewnętrznym świadczenie usług, które są korzystne dla tej społeczności klientów. W gestii klienta indywidualnego leży podjęcie decyzji o zawarciu umowy z tymi zewnętrznymi dostawcami usług oraz zapoznanie się z warunkami, na jakich ich usługi są oferowane.