Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Угрозы безопасности в облаках

Разговаривая с потенциальными клиентами о переносе инфраструктуры в облако, можно выделить пять угроз безопасности, которые их беспокоят: несанкционированный доступ к данным, неконтролируемый доступ со стороны сотрудников провайдера, доступ к данным со стороны правоохранительных органов, потеря данных в связи с технологическими проблемами облачного провайдера или неквалифицированными действиями персонала, раскрытие информации при ее передаче по открытым каналам связи (сети Интернет), банкротство провайдера или другие события, приводящие к приостановке деятельности.

Сервис-провайдер обычно имеет жесткие регламенты доступа к данным для обслуживающего персонала и систему контроля, а также усиленный контроль при отборе персонала, обладающего доступом к ключевым компонентам инфраструктуры.

Однако на деле клиент не может проверить этот факт без проведения аудита. В моей практике был лишь один клиент, который запросил регламенты, а также данные аудита на сертификацию ISO. Относительным аргументом в пользу того, что регламенты у ведущих провайдеров действительно работают, может служить отсутствие громких скандалов, связанных с утечками таким путем.

В России всегда нужно уточнять у клиента, проблем от каких правоохранительных органов он опасается. В то время как одна часть заказчиков очень озабочена деятельностью ЦРУ и АНБ, другие видят угрозу от отечественных органов дознания. Понимая, что с юридической точки зрения процедуры выемки данных у провайдера или у самой организации идентичны, заказчик рассчитывает на изобретательность собственного персонала для отказа в доступе либо затягивает его предоставление на необходимое время. Но на практике получение данных правоохранительными органами осуществляется путем изъятия серверного оборудования, что в случае облачного провайдера не применимо (поскольку физически нельзя вычленить серверы, использующиеся под задачи конкретного клиента). В итоге сервис-провайдер получает предписание на передачу данных и имеет несколько дней на его исполнение.

Инфраструктура облачных сервис-провайдеров всегда строится с учетом нескольких уровней надежности, а персонал в силу специфики деятельности имеет большую компетенцию и опыт решения сложных задач, чем специалисты заказчика. Однако, как и в случае с регламентами, клиент не может проверить уровень надежности. Простои в работе случались практически у всех ведущих облачных провайдеров, включая Microsoft и Amazon.

Клиенту нужно задать себе вопрос: планирует ли он реализацию дорогостоящих систем отказоустойчивости на собственной территории? Если планирует, то имеет смысл отказаться от облаков, так как можно добиться большей отказоустойчивости. Если же он собирается использовать стандартные промышленные технологии, то уровень надежности у облачных провайдеров, скорее всего, будет заметно выше.

Для защиты от угрозы нарушения конфиденциальности при передаче по сети Интернет облачные провайдеры, как и все остальные организации, могут использовать (и часто используют) существующую технологию VPN с шифрованием, в том числе с поддержкой российских ГОСТов. Стоит заметить, что при наличии территориально распределенных офисов организация вынуждена решать те же самые задачи, что и при выносе инфраструктуры в облако.

Прекращение работы провайдера несет угрозу для данных клиентов. На российском рынке было уже несколько прецедентов, когда заказчикам приходилось оперативно переносить данные от закрывающихся провайдеров. Тем больше аргументов за то, чтобы выбрать надежного и крупного поставщика услуг, созданного не вчера и имеющего надежную репутацию. Также замечу, что лично я не знаю ситуаций, когда было бы невозможно забрать свои данные, не случалось и закрытия облачных сервисов действительно крупных компаний (с оборотом от миллиарда долларов).

Рассмотрев пять объективных опасений относительно безопасности в облаке, нужно признать, что в подавляющем количестве случаев причина отказа от перехода на облачные технологии не в этом. Чаще всего руководители психологически считают более безопасными данные, хранящиеся "под столом генерального директора", чем те, что размещены на другом конце света. Опыт западных и южноамериканских рынков показывает, что этот тренд изменится в ближайшие годы.

Новости, истории и события
Смотреть все
«Инферит» (кластер «СФ Тех» ГК Softline) и «СофтМолл» объединяют усилия для развития отечественных ИТ-решений
Новости

«Инферит» (кластер «СФ Тех» ГК Softline) и «СофтМолл» объединяют усилия для развития отечественных ИТ-решений

21.04.2026

«Софтлайн Решения» (ГК Softline) помогла Росгосстраху усилить кибербезопасность и контроль привилегированного доступа с помощью Indeed PAM
Новости

«Софтлайн Решения» (ГК Softline) помогла Росгосстраху усилить кибербезопасность и контроль привилегированного доступа с помощью Indeed PAM

20.04.2026

Компьютеры «Инферит Техники» (кластер «СФ Тех» ГК Softline) на памяти DDR5 вошли в реестр Минпромторга
Новости

Компьютеры «Инферит Техники» (кластер «СФ Тех» ГК Softline) на памяти DDR5 вошли в реестр Минпромторга

20.04.2026

Российские технологии для медиа: «Инферит Техника» вручила ноутбуки победителям конкурса деловых СМИ
Новости

Российские технологии для медиа: «Инферит Техника» вручила ноутбуки победителям конкурса деловых СМИ

17.04.2026

«Софтлайн Решения» (ГК Softline) получила статус серебряного партнера вендора DATAREON
Новости

«Софтлайн Решения» (ГК Softline) получила статус серебряного партнера вендора DATAREON

16.04.2026

«Инферит Техника» (кластер «СФ Тех» ГК Softline) представила неттоп TechBox CM2821 для офисных задач и медиацентра
Новости

«Инферит Техника» (кластер «СФ Тех» ГК Softline) представила неттоп TechBox CM2821 для офисных задач и медиацентра

16.04.2026

ICL Soft и «Инферит» (кластер «СФ Тех» ГК Softline) займутся развитием корпоративных ИТ‑решений для цифровой трансформации бизнеса
Новости

ICL Soft и «Инферит» (кластер «СФ Тех» ГК Softline) займутся развитием корпоративных ИТ‑решений для цифровой трансформации бизнеса

15.04.2026

ПАО «Софтлайн» опубликует основные финансовые показатели Компании за 1 квартал 2026 года 21 мая 2026 года
Новости

ПАО «Софтлайн» опубликует основные финансовые показатели Компании за 1 квартал 2026 года 21 мая 2026 года

15.04.2026

«Софтлайн Решения» (ГК Softline) и «Росатом» расширяют сотрудничество в области внедрения платформы SCADA-R
Новости

«Софтлайн Решения» (ГК Softline) и «Росатом» расширяют сотрудничество в области внедрения платформы SCADA-R

14.04.2026

SL Soft FabricaONE.AI (акционер – ГК Softline) обновила платформу Citeck: теперь разработать бизнес-приложение можно в чате с ИИ
Новости

SL Soft FabricaONE.AI (акционер – ГК Softline) обновила платформу Citeck: теперь разработать бизнес-приложение можно в чате с ИИ

14.04.2026

Библиотека ПО «Призма данных» на базе машинного обучения вошла в «Инферит ИТМен» в контуре кластера «СФ Тех» ГК Softline
Новости

Библиотека ПО «Призма данных» на базе машинного обучения вошла в «Инферит ИТМен» в контуре кластера «СФ Тех» ГК Softline

13.04.2026

Системный интегратор «Компетенция» и ИТ-вендор «Инферит» (кластер «СФ Тех» ГК Softline) предложат совместное решение по автоматизации бизнеса
Новости

Системный интегратор «Компетенция» и ИТ-вендор «Инферит» (кластер «СФ Тех» ГК Softline) предложат совместное решение по автоматизации бизнеса

09.04.2026

Bell Integrator FabricaONE.AI (акционер – ГК Softline) модернизировала ИТ-инфраструктуру контакт‑центра крупного российского банка
Новости

Bell Integrator FabricaONE.AI (акционер – ГК Softline) модернизировала ИТ-инфраструктуру контакт‑центра крупного российского банка

08.04.2026

Компания Test IT («Девелоника» FabricaONE.AI, акционер – ГК Softline) представила обновление TMS Test IT 5.7 Vela
Новости

Компания Test IT («Девелоника» FabricaONE.AI, акционер – ГК Softline) представила обновление TMS Test IT 5.7 Vela

07.04.2026

Расширена функциональность No-Code создания и оркестрации ИИ-агентов в платформе ROBIN от SL Soft FabricaONE.AI (ГК Softline)
Новости

Расширена функциональность No-Code создания и оркестрации ИИ-агентов в платформе ROBIN от SL Soft FabricaONE.AI (ГК Softline)

07.04.2026

FABRICAONE.AI (акционер – ГК Softline) публикует финансовые результаты за 2025 год, представляет обновленный периметр Группы и  подтверждает намерения проведения IPO
Новости

FABRICAONE.AI (акционер – ГК Softline) публикует финансовые результаты за 2025 год, представляет обновленный периметр Группы и подтверждает намерения проведения IPO

07.04.2026

Оплата по факту потребления и гибкое локальное развертывание: в BillogicPlatform (кластер «СФ Тех» ГК Softline) появились новые функции
Новости

Оплата по факту потребления и гибкое локальное развертывание: в BillogicPlatform (кластер «СФ Тех» ГК Softline) появились новые функции

06.04.2026

SL Soft FabricaONE.AI (ГК Softline) присвоила RS Team статус учебного центра по платформе ROBIN
Новости

SL Soft FabricaONE.AI (ГК Softline) присвоила RS Team статус учебного центра по платформе ROBIN

03.04.2026

Лицензионный хаос: как избежать штрафов и навести порядок в ПО
Блог

Лицензионный хаос: как избежать штрафов и навести порядок в ПО

21.04.2026

Информационная безопасность в проектах «Софтлайн Решений»
Блог

Информационная безопасность в проектах «Софтлайн Решений»

17.04.2026

Главные ИТ-новости недели 10.04.2026
Блог

Главные ИТ-новости недели 10.04.2026

10.04.2026

Цифровые технологии на производстве: от кибербезопасности до облаков — опыт компаний
Блог

Цифровые технологии на производстве: от кибербезопасности до облаков — опыт компаний

08.04.2026

Первый российский PDF-редактор с ИИ-ассистентом: обзор функций
Блог

Первый российский PDF-редактор с ИИ-ассистентом: обзор функций

06.04.2026

Технические меры защиты информации: виды и способы обеспечения безопасности
Блог

Технические меры защиты информации: виды и способы обеспечения безопасности

03.04.2026

СЭД — что это, как работает и зачем нужна в 2026 году
Блог

СЭД — что это, как работает и зачем нужна в 2026 году

01.04.2026

Кто и как проверяет лицензии на ПО в России в 2026 году
Блог

Кто и как проверяет лицензии на ПО в России в 2026 году

30.03.2026

Главные ИТ-новости недели 20.03.2026
Блог

Главные ИТ-новости недели 20.03.2026

20.03.2026

Российское инженерное ПО: от импортозамещения к цифровой трансформации — опыт компаний
Блог

Российское инженерное ПО: от импортозамещения к цифровой трансформации — опыт компаний

18.03.2026

ИИ для кибербезопасности: как искусственный интеллект меняет защиту данных в 2026 году
Блог

ИИ для кибербезопасности: как искусственный интеллект меняет защиту данных в 2026 году

17.03.2026

Корпоративные системы управления в 2026 году
Блог

Корпоративные системы управления в 2026 году

16.03.2026

ИИ в кибератаках: что скрывают цифры аналитики 2025 года
Блог

ИИ в кибератаках: что скрывают цифры аналитики 2025 года

11.03.2026

Главные ИТ-новости недели: 06.03.2026
Блог

Главные ИТ-новости недели: 06.03.2026

06.03.2026

Цифровизация ритейла: тренды 2026
Блог

Цифровизация ритейла: тренды 2026

04.03.2026

Главные ИТ-новости недели: 27.02.2026
Блог

Главные ИТ-новости недели: 27.02.2026

27.02.2026

Будущее 3D-печати: голографические технологии
Блог

Будущее 3D-печати: голографические технологии

26.02.2026

CRM-система: что это, зачем нужна бизнесу и как ее внедрять
Блог

CRM-система: что это, зачем нужна бизнесу и как ее внедрять

20.02.2026