Есть противоположное мнение в исследовании Seleсtel: в 2023 году ключевым фокусом для российских компаний стало обеспечение безопасности хранения и обработки данных, об этом сообщили 48% респондентов.
По результатам аналогичного опроса за 2022 год, эта задача занимала только третью позицию, в то время как в 2023 году вышла в лидеры.Виды угроз: в большинстве компаний отсутствуют процессы управления IT-услугамиКак правило выделяют две основные угрозы, связанные с потерей информации в облачных хранилищах: потерю данных и утечку информации из облачных сервисов.
Первая категория угроз связана с техническими и операционными проблемами, которые, в основном, затрагивают небольшие проекты. Однако крупные поставщики услуг обеспечивают множественное резервное копирование данных и хранение информации на серверах, расположенных на разных континентах. Это существенно снижает риск потери данных. Однако утечка информации из облачных хранилищ, используемых крупными компаниями, может быть более вероятной.
Несколько распространенных причин потери данных:- Взлом аккаунтов и прямая кража данных.
- Уязвимости интерфейсов и API в системах провайдеров.
- Массированные и целенаправленные DDoS-атаки
- Действия инсайдеров в компаниях-поставщиках услуг или провайдерах, имеющих служебный доступ к данным.
- Уязвимость каналов передачи информации, включая мобильный трафик.
- Халатность или неосторожность провайдера, не имеющего законных обязательств перед пользователем и несущего ответственности по закону.
Если говорим про малый бизнес, то тут ситуация следующая: в большинстве компаний отсутствуют процессы управления IT-услугами, не говоря уже про процессы классификации данных, определения их критичности и эффективного управления доступом. В результате клиенты испытывают сложности в обеспечении безопасности данных и хотят внедрить соответствующие механизмы, однако уровень эффективности процессов безопасности в компаниях остается на низком уровне.Чек-лист: как грамотно выбрать облачного провайдера2 важнейших параметра, по которым вы можете оценить защищенность и надежность облака, в котором вы разворачиваете инфраструктуру:
ЗАЩИЩЕННОСТЬ- Наличие аттестованных периметров облака: ГИС, К-1, УЗ-1
- Наличие сертификатов 152-ФЗ, PCI DSS, ISO в области информационной безопасности и непрерывности деятельности (ISO 27001, 22301 и др.), ГИС
- Защищенность облака подтверждена независимыми аудиторами
- Провайдер готов фиксировать ответственность в договоре
- Облако оснащено встроенными и дополнительными опциями ИБ: защита от DDoS-атак и вирусов, сканирование на уязвимости, межсетевой экран, MFA, ГОСТ-VPN
НАДЕЖНОСТЬ- Уровень надежности ЦОДов не менее Tier III, а их uptime составляет 99,98%. Плюсом будет, если ЦОДы находятся в собственности провайдера
- Облако развернуто на базе двух или более ЦОДов, территориально распределены
- Провайдер гарантирует SLA облака не менее 99,98%
- Провайдер предлагает набор решений для защиты от сбоев и потери данных: от резервного копирования до аварийного восстановления (DR и DRaaS)
Такая проверка позволит вам избежать многих проблем, но так или иначе…ВыводКак-то клиент попросил меня ответить на вопрос “за” я или “против” облачных решений с точки зрения безопасности. Здесь я могу сказать, что я за гибридный подход, ведь многое зависит от ваших потребностей, от размера компании и важности информации: менее ценная и более объемная информация размещается в «облаке», а коммерческие тайны или ноу-хау – на внутренних, более защищенных серверах.46% компаний, по данным опроса, продолжат в 2024 году расширять ИТ-инфраструктуру. При этом 41% респондентов в ответ на вызовы, связанные с обеспечением безопасности данных, планирует усилить это направление деятельности. Поэтому для
бизнеса в 2024 году важно создать единую ИТ-систему и поддерживать ее функциональность.
Моя рекомендация — выбирать того, кто решит проблему системно. Идеальным вариантом будет системный интегратор полного циклаАнатолий ВолковЕсли вы хотите понять насколько ваши данные надежно хранятся и обрабатываются, вы можете обратиться к нам и заказать предварительный аудит, в результате которого станет ясно, какими данными вы рискуете - оставьте заявку на нашем сайте
Источники:
*KMPG:
https://dis-group.world/news/naskolko-bezopasny-oblachnye-resheniya/?ysclid=lx2hkfxf9i662628601**Selectel:
https://ict.moscow/research/it-infrastruktura-i-oblaka-vzgliad-v-2024-god/