Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Угрозы безопасности в облаках

Разговаривая с потенциальными клиентами о переносе инфраструктуры в облако, можно выделить пять угроз безопасности, которые их беспокоят: несанкционированный доступ к данным, неконтролируемый доступ со стороны сотрудников провайдера, доступ к данным со стороны правоохранительных органов, потеря данных в связи с технологическими проблемами облачного провайдера или неквалифицированными действиями персонала, раскрытие информации при ее передаче по открытым каналам связи (сети Интернет), банкротство провайдера или другие события, приводящие к приостановке деятельности.

Сервис-провайдер обычно имеет жесткие регламенты доступа к данным для обслуживающего персонала и систему контроля, а также усиленный контроль при отборе персонала, обладающего доступом к ключевым компонентам инфраструктуры.

Однако на деле клиент не может проверить этот факт без проведения аудита. В моей практике был лишь один клиент, который запросил регламенты, а также данные аудита на сертификацию ISO. Относительным аргументом в пользу того, что регламенты у ведущих провайдеров действительно работают, может служить отсутствие громких скандалов, связанных с утечками таким путем.

В России всегда нужно уточнять у клиента, проблем от каких правоохранительных органов он опасается. В то время как одна часть заказчиков очень озабочена деятельностью ЦРУ и АНБ, другие видят угрозу от отечественных органов дознания. Понимая, что с юридической точки зрения процедуры выемки данных у провайдера или у самой организации идентичны, заказчик рассчитывает на изобретательность собственного персонала для отказа в доступе либо затягивает его предоставление на необходимое время. Но на практике получение данных правоохранительными органами осуществляется путем изъятия серверного оборудования, что в случае облачного провайдера не применимо (поскольку физически нельзя вычленить серверы, использующиеся под задачи конкретного клиента). В итоге сервис-провайдер получает предписание на передачу данных и имеет несколько дней на его исполнение.

Инфраструктура облачных сервис-провайдеров всегда строится с учетом нескольких уровней надежности, а персонал в силу специфики деятельности имеет большую компетенцию и опыт решения сложных задач, чем специалисты заказчика. Однако, как и в случае с регламентами, клиент не может проверить уровень надежности. Простои в работе случались практически у всех ведущих облачных провайдеров, включая Microsoft и Amazon.

Клиенту нужно задать себе вопрос: планирует ли он реализацию дорогостоящих систем отказоустойчивости на собственной территории? Если планирует, то имеет смысл отказаться от облаков, так как можно добиться большей отказоустойчивости. Если же он собирается использовать стандартные промышленные технологии, то уровень надежности у облачных провайдеров, скорее всего, будет заметно выше.

Для защиты от угрозы нарушения конфиденциальности при передаче по сети Интернет облачные провайдеры, как и все остальные организации, могут использовать (и часто используют) существующую технологию VPN с шифрованием, в том числе с поддержкой российских ГОСТов. Стоит заметить, что при наличии территориально распределенных офисов организация вынуждена решать те же самые задачи, что и при выносе инфраструктуры в облако.

Прекращение работы провайдера несет угрозу для данных клиентов. На российском рынке было уже несколько прецедентов, когда заказчикам приходилось оперативно переносить данные от закрывающихся провайдеров. Тем больше аргументов за то, чтобы выбрать надежного и крупного поставщика услуг, созданного не вчера и имеющего надежную репутацию. Также замечу, что лично я не знаю ситуаций, когда было бы невозможно забрать свои данные, не случалось и закрытия облачных сервисов действительно крупных компаний (с оборотом от миллиарда долларов).

Рассмотрев пять объективных опасений относительно безопасности в облаке, нужно признать, что в подавляющем количестве случаев причина отказа от перехода на облачные технологии не в этом. Чаще всего руководители психологически считают более безопасными данные, хранящиеся "под столом генерального директора", чем те, что размещены на другом конце света. Опыт западных и южноамериканских рынков показывает, что этот тренд изменится в ближайшие годы.

Новости, истории и события
Смотреть все
Exeplant FabricaONE.AI (акционер – ГК Softline) и «Хайтэк-Интеграция» заключили соглашение о партнерстве
Новости

Exeplant FabricaONE.AI (акционер – ГК Softline) и «Хайтэк-Интеграция» заключили соглашение о партнерстве

30.10.2025

«РН-ВАНКОР» использует систему «Цитрос ЮЗ ЭДО» компании SL Soft FabricaONE.AI (акционер — ГК Softline) для эффективного управления электронным документооборотом
Новости

«РН-ВАНКОР» использует систему «Цитрос ЮЗ ЭДО» компании SL Soft FabricaONE.AI (акционер — ГК Softline) для эффективного управления электронным документооборотом

30.10.2025

«Инферит ОС» (кластер «СФ Тех» ГК Softline) подведет итоги открытого бета-тестирования ОС «МСВСфера» 10
Новости

«Инферит ОС» (кластер «СФ Тех» ГК Softline) подведет итоги открытого бета-тестирования ОС «МСВСфера» 10

29.10.2025

ГК Softline заняла 2-е место в Топ-100 российских ИТ-поставщиков решений для защиты информации
Новости

ГК Softline заняла 2-е место в Топ-100 российских ИТ-поставщиков решений для защиты информации

29.10.2025

Infosecurity (ГК Softline): по данным сервиса CYBERDEF более 80% атак с участием социальной инженерии в 3 квартале 2025 года пришлись на мессенджеры
Новости

Infosecurity (ГК Softline): по данным сервиса CYBERDEF более 80% атак с участием социальной инженерии в 3 квартале 2025 года пришлись на мессенджеры

29.10.2025

Эксперты ПАО «Софтлайн» выступили на конференции Smart-lab Conf
Новости

Эксперты ПАО «Софтлайн» выступили на конференции Smart-lab Conf

28.10.2025

ГК Softline стала Золотым партнером Битрикс24
Новости

ГК Softline стала Золотым партнером Битрикс24

28.10.2025

Infosecurity (ГК Softline) помогла Beeline Cloud получить международный сертификат ISO для защиты данных клиентов
Новости

Infosecurity (ГК Softline) помогла Beeline Cloud получить международный сертификат ISO для защиты данных клиентов

28.10.2025

Сергей Размахаев назначен генеральным директором компании VPG LaserONE (кластер «СФ Тех» ГК Softline)
Новости

Сергей Размахаев назначен генеральным директором компании VPG LaserONE (кластер «СФ Тех» ГК Softline)

27.10.2025

Импортозамещение в медицинской отрасли: «Девелоника» FabricaONE.AI (акционер – ГК Softline) внедрила российскую «Цитрос СЭД» вместо устаревшей платформы
Новости

Импортозамещение в медицинской отрасли: «Девелоника» FabricaONE.AI (акционер – ГК Softline) внедрила российскую «Цитрос СЭД» вместо устаревшей платформы

27.10.2025

«Инферит ОС» (кластер «СФ Тех» ГК Softline) и «АКВИС Лаб» подтвердили совместимость графического редактора AliveColors с ОС «МСВСфера» 9
Новости

«Инферит ОС» (кластер «СФ Тех» ГК Softline) и «АКВИС Лаб» подтвердили совместимость графического редактора AliveColors с ОС «МСВСфера» 9

27.10.2025

ПАО «Софтлайн» продолжит обратный выкуп акций Компании
Новости

ПАО «Софтлайн» продолжит обратный выкуп акций Компании

27.10.2025

ActiveCloud (ГК Softline) помог медицинскому центру «УГМК-Здоровье» организовать безопасное хранение данных
Новости

ActiveCloud (ГК Softline) помог медицинскому центру «УГМК-Здоровье» организовать безопасное хранение данных

24.10.2025

Test IT («Девелоника» FabricaONE.AI, акционер – ГК Softline) ускорит генерацию автотестов с помощью ИИ через интеграцию с Test AI
Новости

Test IT («Девелоника» FabricaONE.AI, акционер – ГК Softline) ускорит генерацию автотестов с помощью ИИ через интеграцию с Test AI

24.10.2025

Компания «Софтлайн Решения» (ГК Softline) получила награду за самый быстрый рост продаж от ГК «Солар»
Новости

Компания «Софтлайн Решения» (ГК Softline) получила награду за самый быстрый рост продаж от ГК «Солар»

23.10.2025

Производственную площадку компании VPG LaserONE (кластер «СФ Тех» ГК Softline) посетил Первый заместитель Председателя Правительства РФ Денис Мантуров
Новости

Производственную площадку компании VPG LaserONE (кластер «СФ Тех» ГК Softline) посетил Первый заместитель Председателя Правительства РФ Денис Мантуров

23.10.2025

ADV-T стал официальным партнером ИТ-вендора «Инферит» (кластер «СФ Тех» ГК Softline)
Новости

ADV-T стал официальным партнером ИТ-вендора «Инферит» (кластер «СФ Тех» ГК Softline)

23.10.2025

Образовательная платформа «Кибертори» от Академии АйТи FabricaONE.AI (акционер — ГК Softline) стала лауреатом премии «Хрустальная пирамида 2025»
Новости

Образовательная платформа «Кибертори» от Академии АйТи FabricaONE.AI (акционер — ГК Softline) стала лауреатом премии «Хрустальная пирамида 2025»

22.10.2025

Smart TV: российские операционные системы и будущее рынка
Блог

Smart TV: российские операционные системы и будущее рынка

23.10.2025

Новая эра мобильных технологий: российско-корейский ответ крупным западным игрокам
Блог

Новая эра мобильных технологий: российско-корейский ответ крупным западным игрокам

20.10.2025

Облачные технологии: что это такое, виды сервисов, модели развертывания и тренды 2025
Блог

Облачные технологии: что это такое, виды сервисов, модели развертывания и тренды 2025

14.10.2025

Оснащение кабинетов физики: от макетов и датчиков до цифровых лабораторий
Блог

Оснащение кабинетов физики: от макетов и датчиков до цифровых лабораторий

10.10.2025

Обзор нейросетей для работы с текстом
Блог

Обзор нейросетей для работы с текстом

10.10.2025

Использование дронов и БПЛА в школах и образовательных учреждениях
Блог

Использование дронов и БПЛА в школах и образовательных учреждениях

03.10.2025

ИБ-консалтинг для финансовых организаций: защита активов, клиентов и репутации
Блог

ИБ-консалтинг для финансовых организаций: защита активов, клиентов и репутации

30.09.2025

Топ бюджетных и премиальных игровых ноутбуков
Блог

Топ бюджетных и премиальных игровых ноутбуков

19.09.2025

Голосовые помощники и боты для бизнеса
Блог

Голосовые помощники и боты для бизнеса

18.09.2025

Аренда серверного оборудования vs собственная инфраструктура: сравниваем экономику
Блог

Аренда серверного оборудования vs собственная инфраструктура: сравниваем экономику

12.09.2025

Топ лучших ноутбуков 2025 года для дома и офиса
Блог

Топ лучших ноутбуков 2025 года для дома и офиса

09.09.2025

Резервное копирование: ключевые параметры бэкапа и топ российских систем
Блог

Резервное копирование: ключевые параметры бэкапа и топ российских систем

03.09.2025

Современные лазерные технологии в промышленности: анализ рынка и инновационных решений в 2025 году
Блог

Современные лазерные технологии в промышленности: анализ рынка и инновационных решений в 2025 году

25.08.2025

Российские операционные системы. Топ отечественных ОС 2025
Блог

Российские операционные системы. Топ отечественных ОС 2025

21.08.2025

Цифровые лаборатории, VR-анатомия и не только: современные медико-биологические классы
Блог

Цифровые лаборатории, VR-анатомия и не только: современные медико-биологические классы

13.08.2025

Практическое руководство по защите коммерческой тайны в России: пошаговые инструкции и правовые аспекты
Блог

Практическое руководство по защите коммерческой тайны в России: пошаговые инструкции и правовые аспекты

05.08.2025

Импортозамещение в 2025 году
Блог

Импортозамещение в 2025 году

01.08.2025

Искусственный интеллект для медицины: реалии 2025 года
Блог

Искусственный интеллект для медицины: реалии 2025 года

24.07.2025