Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

God save the Cloud

За последние 3 года я посетил десяток мероприятий, посвященных хранению персональных данных в облаке. Если они организовывались облачными провайдерами, то выступающие объясняли, почему размещение данных в облаке полностью соответствует всем законам. Если их организовали различные некоммерческие ассоциации, то можно было услышать истории в стиле Сноудена: вся информация в опасности, а в облаке – вдвойне, а уж размещение там персональных данных – это просто безумие.

Леонид Аникин

Руководитель направления облачной инфраструктуры Softline

В каких случаях компании поднимают вопрос безопасности персональных данных в облачных проектах?

1. Наиболее редкая причина – компания действительно беспокоится, что данные о клиентах или сотрудниках в облаке будут более уязвимы, чем на собственных серверах.

2. Второй и наиболее распространенный случай – организация волнуется насчет проверок регулятора.

3. И, наконец, компании могут поднять тему персональных данных, чтобы формально обосновать свое решение не идти в облака. Вместе с плохими каналами персональные данные  –  наиболее популярные объяснения отказа от рассмотрения облачных проектов.

Я хочу подробно рассмотреть только вторую группу.

Законный вопрос

Законодательство о персональных данных регулирует то, как организации оперируют данными. В большинстве стран это, прежде всего, вопросы политик и процедур: как собирать, кому передавать, кто имеет доступ и т.п. В некоторых государствах есть также требования к использованию определенных технологий и средств защиты. В России у таких средств должна быть российская сертификация. В результате, многие международные компании не могут в нашей стране использовать системы, с помощью которых они обрабатывают такой тип данных у себя на родине.

Все эти требования осложняют жизнь, но неважно, в облаке расположены ваши данные или нет. Более того, для многих организаций перенос персональных данных в облака позволяет проще обеспечить соответствие требованиям, т.к. крупные облачные провайдеры уже внедрили необходимые средства защиты у себя.

Намного более серьезный барьер  –  это требование хранить персональные данные внутри страны. Кстати, оно существует не только в России, но и, например, в Казахстане, так что казахские облачные провайдеры получили дополнительных клиентов.

Большинство нормативных актов о персональных данных не выполняются в полной мере. В каждой стране сложился свой консенсус по поводу того, что регуляторы должны действительно контролировать, а что носит преимущественно декларативный характер. Так, разъяснения Роскомнадзора к закону о персональных данных намного проще принять к исполнению, чем непосредственный текст закона.

Что волнует ИТ-директора

За годы продаж облаков я слышал множество возражений против них. Одно из наиболее популярных  –  неочевидная безопасность.

Забавная вещь, что безопасность является одновременно и барьером для одних, и причиной для миграции в облако для других…

Во время мероприятий для потенциальных клиентов у меня было много дискуссий с ИТ-директорами средних и даже небольших организаций. Люди выражали свою озабоченность по поводу того, что облачный провайдер не сможет обеспечить им нужный уровень безопасности данных. Какие угрозы они упоминали?

  • Конкуренты могут получить доступ к данным в облаке и причинить ущерб организации.
  • Технический персонал провайдера может оказаться коррумпированным.
  • Власти (например, налоговая служба) могут найти что-либо нежелательное об организации, анализируя данные в облаке.
  • И отдельно от госорганизаций: ЦРУ, ФСБ, МОССАД (в зависимости от страны) могут «взломать» данные в облаке.

А что на деле?

Действительно, все, что перечислено выше, может случиться. Никто в провайдере не будет останавливать полицию, когда она придет с законным предписанием на изъятие данных, никто не сможет гарантировать, что персонал провайдера нельзя подкупить. Конкуренты и вправду могут нанять хакеров и найти дырку в защите. Единственный вопрос: как это связано непосредственно с облаком? Не является ли это всеобщими угрозами для любых ИТ-систем вне зависимости, в облаке они или нет?!

В таких дискуссиях я обычно прошу рассказать мне, как все эти угрозы контролирует компания сейчас, в собственной инфраструктуре. Часть клиентов говорит о DLP, DMZ, SSL, CASB и других средствах безопасности, о команде профессионалов, которая следит 24 часа в сутки за всеми подозрительными активностями и т.п. Но таких организаций немного.

Вторая группа признается, что они «в начале пути». Ни физической защиты оборудования, ни специализированных средств безопасности (не говоря уж о сотрудниках), все конкуренты знают их ключевых специалистов, с которыми теоретически можно «договориться». И при этом ИТ-директор обеспокоен, что DLP-система у облачного провайдера недостаточно совершенна, чтобы отразить все утечки!

Выбирайте грамотно

Конечно, облачные провайдеры  –  это не Форт Нокс. Они должны находить баланс между безопасностью, производительностью и ценой. Это профессиональные игроки, и безопасность – составная часть их бизнеса. Команда поддержки не знает, с какой стороны и какой тип атаки им ждать. Они должны защищать свою крепость от осаждающих со всех сторон врагов. В результате, ИТ-инфраструктура облачного провайдера в среднем более безопасна, чем инфраструктура компании-клиента. Для большинства организаций перенос данных в облако делает их более защищенными.

Но, если вам нужен больший уровень защиты, и если вы готовы тратить на безопасность большие ресурсы и строить защищенную инфраструктуру самостоятельно, то, возможно, вам просто не стоит идти в облако.

Новости, истории и события
Смотреть все
Обновлен продукт «SL Flow ЮЗЭДО» от компании SL Soft FabricaONE.AI (акционер – ГК Softline)
Новости

Обновлен продукт «SL Flow ЮЗЭДО» от компании SL Soft FabricaONE.AI (акционер – ГК Softline)

24.12.2025

«Инферит» (кластер «СФ Тех» ГК Softline) и «ИТ Эксперт» объявили о партнерстве в сфере ИТ-решений
Новости

«Инферит» (кластер «СФ Тех» ГК Softline) и «ИТ Эксперт» объявили о партнерстве в сфере ИТ-решений

24.12.2025

EnterChain FabricaONE.AI (акционер — ГК Softline) запустил первый промышленный проект по внедрению системы оперативного планирования производства Planmatic
Новости

EnterChain FabricaONE.AI (акционер — ГК Softline) запустил первый промышленный проект по внедрению системы оперативного планирования производства Planmatic

23.12.2025

«Софтлайн Решения» (ГК Softline) провела пилотирование системы управления жизненным циклом «Appius-PLM УЖЦИ» на промышленном предприятии
Новости

«Софтлайн Решения» (ГК Softline) провела пилотирование системы управления жизненным циклом «Appius-PLM УЖЦИ» на промышленном предприятии

23.12.2025

«Девелоника» FabricaONE.AI (акционер – ГК Softline) получила награды по 3 номинациям в рамках рейтинга «Лидеры Цифровизации 2025»
Новости

«Девелоника» FabricaONE.AI (акционер – ГК Softline) получила награды по 3 номинациям в рамках рейтинга «Лидеры Цифровизации 2025»

22.12.2025

Тринити Интеграция и «Инферит» (кластер «СФ Тех» ГК Softline) заключили соглашение о партнерстве
Новости

Тринити Интеграция и «Инферит» (кластер «СФ Тех» ГК Softline) заключили соглашение о партнерстве

22.12.2025

ГК Softline заняла 2-е место в Топ-100 крупнейших российских компаний в сфере информационной безопасности
Новости

ГК Softline заняла 2-е место в Топ-100 крупнейших российских компаний в сфере информационной безопасности

19.12.2025

Bell Integrator FabricaONE.AI (акционер – ГК Softline) разработала цифровую инвестиционную платформу
Новости

Bell Integrator FabricaONE.AI (акционер – ГК Softline) разработала цифровую инвестиционную платформу

19.12.2025

Группа «Борлас» (ГК Softline) и ГК «ПЛМ Урал» заключили соглашение о партнерстве
Новости

Группа «Борлас» (ГК Softline) и ГК «ПЛМ Урал» заключили соглашение о партнерстве

18.12.2025

«Софтлайн Решения» (ГК Softline) получила награду от Индид за лучшие показатели по объему сделок и вклад в продвижение продуктов
Новости

«Софтлайн Решения» (ГК Softline) получила награду от Индид за лучшие показатели по объему сделок и вклад в продвижение продуктов

18.12.2025

Группа «Борлас» (ГК Softline) вошла в рейтинг «Крупнейшие игроки рынка HR Tech в России 2024»
Новости

Группа «Борлас» (ГК Softline) вошла в рейтинг «Крупнейшие игроки рынка HR Tech в России 2024»

17.12.2025

SL Soft FabricaONE.AI (акционер – ГК Softline) обновила BPM-движок платформы ROBIN: ускоренный перенос процессов, гибкое управление роботами и запуск сценариев по расписанию
Новости

SL Soft FabricaONE.AI (акционер – ГК Softline) обновила BPM-движок платформы ROBIN: ускоренный перенос процессов, гибкое управление роботами и запуск сценариев по расписанию

17.12.2025

«Инферит ОС» (кластер «СФ Тех» ГК Softline) создал российскую операционную систему «МСВСфера» 10.1 с ИИ-помощником
Новости

«Инферит ОС» (кластер «СФ Тех» ГК Softline) создал российскую операционную систему «МСВСфера» 10.1 с ИИ-помощником

17.12.2025

ПАО «Софтлайн» объявляет о результатах внеочередного Общего собрания акционеров
Новости

ПАО «Софтлайн» объявляет о результатах внеочередного Общего собрания акционеров

16.12.2025

Академия АйТи FabricaONE.AI (акционер - ГК Softline) получила Гран-при в номинации «Лучшее digital-решение года для корпоративного обучения» премии «СМАРТ пирамида - 2025»
Новости

Академия АйТи FabricaONE.AI (акционер - ГК Softline) получила Гран-при в номинации «Лучшее digital-решение года для корпоративного обучения» премии «СМАРТ пирамида - 2025»

16.12.2025

«Нева-Автоматизация» стала официальным партнером ИТ-вендора «Инферит» (кластер «СФ Тех» ГК Softline)
Новости

«Нева-Автоматизация» стала официальным партнером ИТ-вендора «Инферит» (кластер «СФ Тех» ГК Softline)

16.12.2025

SimpleOne и «Инферит ИТМен» (кластер «СФ Тех» ГК Softline) объявили о технологическом партнерстве
Новости

SimpleOne и «Инферит ИТМен» (кластер «СФ Тех» ГК Softline) объявили о технологическом партнерстве

16.12.2025

Эксперты ГК Softline обсудили с лидерами страхового рынка перспективы использования телематики и ИИ в отрасли
Новости

Эксперты ГК Softline обсудили с лидерами страхового рынка перспективы использования телематики и ИИ в отрасли

15.12.2025

Аддитивные технологии: 3D-печать и 3D-принтеры от А до Я
Блог

Аддитивные технологии: 3D-печать и 3D-принтеры от А до Я

19.12.2025

Защита от DDoS‑атак: специфика подходов reverse proxy и перехвата трафика без смены A‑записей DNS
Блог

Защита от DDoS‑атак: специфика подходов reverse proxy и перехвата трафика без смены A‑записей DNS

11.12.2025

VDI: преимущества виртуальных рабочих мест и обзор российских решений
Блог

VDI: преимущества виртуальных рабочих мест и обзор российских решений

10.12.2025

Частное облако в 2026 году: главные тренды и аргументы для бизнеса
Блог

Частное облако в 2026 году: главные тренды и аргументы для бизнеса

04.12.2025

Контейнеризация файлов: как сохранить контроль над документами даже на устройствах партнеров
Блог

Контейнеризация файлов: как сохранить контроль над документами даже на устройствах партнеров

27.11.2025

Приказ ФСТЭК № 117: как выполнить новые требования к защите ГИС
Блог

Приказ ФСТЭК № 117: как выполнить новые требования к защите ГИС

25.11.2025

Российские офисные ноутбуки: на какие бюджетные модели обратить внимание в 2025 году
Блог

Российские офисные ноутбуки: на какие бюджетные модели обратить внимание в 2025 году

13.11.2025

Беспилотники как угроза: как защитить предприятие от атаки дронов
Блог

Беспилотники как угроза: как защитить предприятие от атаки дронов

05.11.2025

Smart TV: российские операционные системы и будущее рынка
Блог

Smart TV: российские операционные системы и будущее рынка

23.10.2025

Новая эра мобильных технологий: российско-корейский ответ крупным западным игрокам
Блог

Новая эра мобильных технологий: российско-корейский ответ крупным западным игрокам

20.10.2025

Облачные технологии: что это такое, виды сервисов, модели развертывания и тренды 2025
Блог

Облачные технологии: что это такое, виды сервисов, модели развертывания и тренды 2025

14.10.2025

Оснащение кабинетов физики: от макетов и датчиков до цифровых лабораторий
Блог

Оснащение кабинетов физики: от макетов и датчиков до цифровых лабораторий

10.10.2025

Обзор нейросетей для работы с текстом
Блог

Обзор нейросетей для работы с текстом

10.10.2025

Использование дронов и БПЛА в школах и образовательных учреждениях
Блог

Использование дронов и БПЛА в школах и образовательных учреждениях

03.10.2025

ИБ-консалтинг для финансовых организаций: защита активов, клиентов и репутации
Блог

ИБ-консалтинг для финансовых организаций: защита активов, клиентов и репутации

30.09.2025

Топ бюджетных и премиальных игровых ноутбуков
Блог

Топ бюджетных и премиальных игровых ноутбуков

19.09.2025

Голосовые помощники и боты для бизнеса
Блог

Голосовые помощники и боты для бизнеса

18.09.2025

Аренда серверного оборудования vs собственная инфраструктура: сравниваем экономику
Блог

Аренда серверного оборудования vs собственная инфраструктура: сравниваем экономику

12.09.2025