Так ли безопасны «облака»?
www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Подписка
Архив номеров
Где купить
Наука и технологии
Авторам
Рекламодателям
Контакты
   

  Опросы
  Статьи

Дата-центры  

Дата-центры: есть ли опасность утечки данных?

Российские компании уже несколько лет испытывают дефицит вычислительных мощностей. Рост числа проектов,

 Читать далее...

Событие  

В банке рассола ждет сисадмина с полей фрактал-кукумбер

Читайте впечатления о слете ДСА 2024, рассказанные волонтером и участником слета

 Читать далее...

Организация бесперебойной работы  

Бесперебойная работа ИТ-инфраструктуры в режиме 24/7 Как обеспечить ее в нынешних условиях?

Год назад ИТ-компания «Крок» провела исследование «Ключевые тренды сервисного рынка 2023». Результаты

 Читать далее...

Книжная полка  

Читайте и познавайте мир технологий!

Издательство «БХВ» продолжает радовать выпуском интересных и полезных, к тому же прекрасно

 Читать далее...

СУБД PostgreSQL  

СУБД Postgres Pro

Сертификация по новым требованиям ФСТЭК и роль администратора без доступа к данным

 Читать далее...

Критическая инфраструктура  

КИИ для оператора связи. Готовы ли компании к повышению уровня кибербезопасности?

Похоже, что провайдеры и операторы связи начали забывать о требованиях законодательства

 Читать далее...

Архитектура ПО  

Архитектурные метрики. Качество архитектуры и способность системы к эволюционированию

Обычно соответствие программного продукта требованиям мы проверяем через скоуп вполне себе понятных

 Читать далее...

Как хорошо вы это знаете  

Что вам известно о разработках компании ARinteg?

Компания ARinteg (ООО «АРинтег») – системный интегратор на российском рынке ИБ –

 Читать далее...

Графические редакторы  

Рисование абстрактных гор в стиле Paper Cut

Векторный графический редактор Inkscape – яркий представитель той прослойки open source, с

 Читать далее...

День сисадмина  

Учите матчасть! Или как стать системным администратором

Лето – время не только отпусков, но и хорошая возможность определиться с профессией

 Читать далее...

День сисадмина  

Живой айтишник – это всегда движение. Остановка смерти подобна

Наши авторы рассказывают о своем опыте и дают советы начинающим системным администраторам.

 Читать далее...

Виртуализация  

Рынок решений для виртуализации

По данным «Обзора российского рынка инфраструктурного ПО и перспектив его развития», сделанного

 Читать далее...

Книжная полка  

Как стать креативным и востребованным

Издательский дом «Питер» предлагает новинки компьютерной литературы, а также книги по бизнесу

 Читать далее...

Книжная полка  

От создания сайтов до разработки и реализации API

В издательстве «БХВ» недавно вышли книги, которые будут интересны системным администраторам, создателям

 Читать далее...

1001 и 1 книга  
19.03.2018г.
Просмотров: 6227
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 6933
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

12.03.2018г.
Просмотров: 4216
Комментарии: 0
Глубокое обучение с точки зрения практика

 Читать далее...

12.03.2018г.
Просмотров: 3006
Комментарии: 0
Изучаем pandas

 Читать далее...

12.03.2018г.
Просмотров: 3807
Комментарии: 0
Программирование на языке Rust (Цветное издание)

 Читать далее...

19.12.2017г.
Просмотров: 3822
Комментарии: 0
Глубокое обучение

 Читать далее...

19.12.2017г.
Просмотров: 6316
Комментарии: 0
Анализ социальных медиа на Python

 Читать далее...

19.12.2017г.
Просмотров: 3170
Комментарии: 0
Основы блокчейна

 Читать далее...

19.12.2017г.
Просмотров: 3460
Комментарии: 0
Java 9. Полный обзор нововведений

 Читать далее...

16.02.2017г.
Просмотров: 7278
Комментарии: 0
Опоздавших не бывает, или книга о стеке

 Читать далее...

17.05.2016г.
Просмотров: 10647
Комментарии: 0
Теория вычислений для программистов

 Читать далее...

30.03.2015г.
Просмотров: 12365
Комментарии: 0
От математики к обобщенному программированию

 Читать далее...

18.02.2014г.
Просмотров: 13999
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»

 Читать далее...

13.02.2014г.
Просмотров: 9124
Комментарии: 0
Читайте, размышляйте, действуйте

 Читать далее...

12.02.2014г.
Просмотров: 7079
Комментарии: 0
Рисуем наши мысли

 Читать далее...

10.02.2014г.
Просмотров: 5388
Комментарии: 3
Страна в цифрах

 Читать далее...

18.12.2013г.
Просмотров: 4617
Комментарии: 0
Большие данные меняют нашу жизнь

 Читать далее...

18.12.2013г.
Просмотров: 3427
Комментарии: 0
Компьютерные технологии – корень зла для точки роста

 Читать далее...

04.12.2013г.
Просмотров: 3155
Комментарии: 0
Паутина в облаках

 Читать далее...

03.12.2013г.
Просмотров: 3402
Комментарии: 0
Рецензия на книгу «MongoDB в действии»

 Читать далее...

02.12.2013г.
Просмотров: 3026
Комментарии: 0
Не думай о минутах свысока

 Читать далее...

Друзья сайта  

 Так ли безопасны «облака»?

Источник: Пресс-служба компании "Код Информационной Безопасности" Просмотров: 4850

Мировой тренд на переход в облако закономерно пришел и в Россию, где собрал многочисленную армию своих сторонников, но одновременно и вызвал поток дискуссий по вопросам безопасности подобного способа хранения информации. Эксперты Кода ИБ рискнули разобраться в тонкостях перехода в облака на конференции Код ИБ Екатеринбург, завершившейся 19 сентября. 

Общую ситуацию использования облаков российскими компаниями осветил Александр Карпузиков,  представитель облачного направления компании МТС (#CloudMTS).  Он отметил, что российский рынок стал достаточно зрелым для того, чтобы начать переносить свои информационные системы в облака. Работа эта непростая, но ее можно делать не за один большой подход, а постепенно перенося свои сервисы и микросервисы в облако.  «Современные тенденции развития инфраструктуры бизнеса таковы, что со временем все компании перейдут на хранение информации в облаках», - уверен эксперт. 

Однако в данный момент времени многие предприятия не торопятся переходить в облако.  Максим Степченков (RuSIEM) и Александр Мерзляков (ТС Монетка) сошлись во мнении, что это связано с необходимостью осуществления значительных денежных вложений.  Любой крупный бизнес уже вложил достаточные инвестиции в свою информационную инфраструктуру. Переход в облако сопровождается новыми крупными операционными затратами, которые окажут отрицательное влияние на показатели капитализации и эффективности компании. Это своего рода потери инвестиций, которые были сделаны ранее, так как акционеры настроены на получение прибыли, поддерживать ранее созданную структуру им экономически выгоднее. 

Дискуссия продолжилась обсуждением возможности распространения в практике российских компаний технологии BYOD, предполагающей использование сотрудниками собственных мобильных устройств в рабочем процессе. Максим Степченков (RuSIEM) подчеркнул, что много вопросов вызывает не сам BYOD, а использование подозрительных устройств в его рамках. BYOD изначально должен строиться так, отметил он, чтобы инфицированные устройства не подключались к корпоративной сети, а если и подключились, то имели бы какой-либо ограниченный доступ к функционалу. Дмитрий Огородников (Валарм) добавил, что в настоящее время широкое распространение получила практика запрета на доступ к облаку с личного телефона, планшета, для этого используются только корпоративные устройства. Александр Мерзляков предположил, что в этом вопросе нужно отталкиваться от размеров бизнеса и выбирать более выгодный вариант для себя – купить сотрудникам отдельные корпоративные девайсы для работы в облаке или же антивирусные программы для проверки личных телефонов. Сергей Вахонин (DeviceLock DLP) предложил для полноценной защиты данных на BYOD-устройствах (личных, служебных или даже домашних компьютерах) использовать концепцию работы с корпоративными данными и приложениями через терминальные сессии и виртуализованные приложения. В таком подходе обрабатываемая информация остается на терминальных серверах, а пользователь работает с «картинкой» - результатом обработки данных на серверах организации. Задача защиты от несанкционированного перемещения информации на личные устройства при этом возлагается на DLP-решение, устанавливаемое на корпоративных серверах. 

В продолжение темы безопасности был поднят вопрос о защите персональных данных пользователей в облаке. Здесь слово взяла Алена Мальцева (RTCloud), которая отметила преимущество облака в том, что можно воспользоваться и рассчитывать на компетенцию специалиста по безопасности из штата провайдера, обеспечивающего работу в облаке. Кирилл Богданов (Microsoft) добавил, что обеспечить безопасность отдельного компьютера у провайдера легче, чем целой ветви компьютеров внутри организации.  Развивая эту тему Александр Карпузиков рассказал, что существует много вариантов перехода на облако. Например, можно арендовать на облаке защиту персональных данных, а сами данные оставить у предприятия на земле. Эксперт подчеркнул, что вопросам защиты данных уделяется пристальное внимание - в арсенале лучших провайдеров сейчас существует уже достаточно много услуг и сервисов в области безопасности, которые полностью удовлетворяют требованиям по персональным данным.

Несмотря на наличие многих спорных моментов, эксперты сошлись во мнении, что в долгосрочной перспективе перенос информационной системы компаний в облако экономически выгоден, он позволит увеличить скорость доступа к информации и тем самым повысить оперативность принятия решений. 

Конференция продолжилась работой по секциям “Облака, BYOD и безопасность”, “Люди”, “Технологии” и “Безопасность сети”. Прозвучали доклады российский вендоров и интеграторов, а также практикующих директоров по ИБ.

Все замечательно! Время пролетело незаметно. Все познавательно и очень быстро.

Пиратинский Евгений, Многопрофильный центр «Проф-ресурс»

Наши благодарности

Партнерам мероприятия: 

Ростелеком-Солар, НумаТех, RTCloud, Falcongaze, Лаборатория Касперского, КриптоПро, Доктор Веб, Конфидент, MONT, RuSIEM, SkyDNS, Ideco, CloudMTS, DeviceLock DLP, ЦФТ.

Медиа-партнерам:

Anti-Malware.ru (Стратегический медиа-партнер), порталу ISO27000.ru, Information Security, Единому порталу электронной подписи, порталу банковской безопасности BIS Journal,  Екатеринбургскому бизнес-порталу Глобал Медиа, журналам “Системный администратор”, BIS Journal, IT-EVENTS, журналу об информационных технологиях CIS, деловому изданию Коммерсант Урал, порталу HeadHunter, порталу «Безопасность для всех», клубу ИТ-директоров Урала.

 

Источник: Пресс-служба компании "Код Информационной Безопасности"

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-45
E-mail: sa@samag.ru