22.02.2018 13:29
Новости.
Просмотров всего: 11862; сегодня: 1.

Тренды информационной безопасности в облаках от M1Cloud на 2018 год

Эксперты M1Cloud (Stack Group) рассказали о возможных киберугрозах и трендах по защите информации при размещении информационных систем в облаках в 2018 году.

Киберугрозы в технологически ёмких отраслях

В последние несколько лет киберугрозы стали актуальны не только для кредитно-финансовых организаций и государственных учреждений, а также для предприятий других технологичных отраслей, таких как: логистика, электронная коммерция, фармацевтика, FMCG, промышленность, медиа, сетевой бизнес и другие.

«Постепенно бизнес приходит к осмыслению необходимости обеспечивать защиту информационных систем в соответствии с регуляторными требованиями, неисполнение которых неминуемо может привести к репутационным, юридическим и финансовым последствиям», - прокомментировал Алексей Данильянц, генеральный директор M1Cloud (Stack Group).

Рост спроса на ИБ-сервисы в облаках

По оценке экспертов M1Cloud (Stack Group), около 80% компаний размещают свои защищенные ИТ-системы в colocation-среде, а 20% - доверяют облачным сервисам на базе виртуализированных сред. Рынок средств и услуг защиты информации растет высокими темпами, сопоставимыми с темпами роста рынка виртуализированной инфраструктуры, который составляет порядка 40% ежегодно.

«Принципы защиты облаков опираются на то, что виртуальная распределенная облачная инфраструктура всегда базируется в дата-центрах, и, соответственно, безопасность может быть обеспечена средствами защиты, в том числе и на физическом уровне», - рассказал Владимир Лебедев, директор по развитию бизнеса M1Cloud (Stack Group).

Сегодня профессиональный сервис-провайдер, помимо физической безопасности, обеспечивает безопасность сетевого периметра, используя средства межсетевого экранирования, обеспечивает защиту среды виртуализации, разделение доступа на уровне операционных систем, антивирусную защиту, защиту с помощью специализированных алгоритмов от вторжений и атак через сеть, защиту от DdoS атак и другие.

Облачные и ИБ-сервисы от одного поставщика

Бизнес, размещая информационные системы в облаке, всё чаще стремиться получить комплексные услуги по защите информации, например, размещение систем внутри межсетевых экранов, построение защищенного канала, защищенного соединения с использованием западных и российских криптоалгоритмов, обеспечение безопасности данных на уровне информационных систем путем установки соответствующих средств защиты от несанкционированного доступа, средств антивирусной защиты, защиты в рамках внедрения контура обнаружения и предотвращения вторжений и другие.

«При размещении информационных систем в защищенном облаке сервис-провайдера существенным образом сокращаются затраты на ИТ-инфраструктуру, на средства защиты информации и на соответствующие организационные мероприятия, - рассказал Владимир Лебедев, директор по развитию бизнеса M1Cloud (Stack Group). - При этом заказчик использует ровно тот объем мощности и пропускную способность канала, которые нужны ему в определенный момент и имеет возможность в любой момент увеличить объем используемых ресурсов и расширить канал, а также отказаться от неиспользуемых в данный момент мощностей».

В приоритете защита персональных данных

Основной объем запросов на ИТ-инфраструктуру в России связан с безопасностью персональных данных, так как в соответствии с Федеральным законом №152 «О персональных данных» все компании являются операторами персональных данных и обязаны организовать защиту в соответствии с требованиями нормативных документов ФСТЭК и ФСБ, в части защиты информации, передаваемой по каналам связи и шифровальных средств.

Крупный и средний бизнес всё чаще перекладывает функцию защиты персональных данных на аутсорсинг в соответствии с пунктом 3 статьи 6 «Условия обработки персональных данных» закона 152ФЗ. При передаче обработки персональных данных провайдеру заказчик на основании поручения обработки может требовать соответствующего подтверждения того, что данные будут обрабатываться с определенной целью, в определенном объеме, в указанный срок, с использованием конкретного набора мер по защите.

Конечно, сервис-провайдер, оказывающий услуги безопасности информационных систем персональных данных в корпоративном облаке, предоставляющий такие сервисы широкому спектру коммерческих и государственных заказчиков, должен иметь физическую и виртуальную ИТ-инфраструктуру, обеспечивающую защиту в соответствии с первым уровнем (УЗ1), включительно, то есть способного размещать персональные данные специальных категорий: данные о здоровье, о политических предпочтениях, интимной жизни, биометрические данные и т.д, а также выполнять требования по защите в государственных информационных системах, до уровня К1, включительно. Также для облачного сервис-провайдера обязательны лицензии ФСТЭК, позволяющие обеспечивать защиту конфиденциальной информации, и лицензии ФСБ по защите каналов связи и шифрованию данных в системах хранения.

Российские ИБ-продукты

В России доминирующее положение занимают технологические решения российских вендоров, построенные на отечественных программных продуктах и оборудовании, прошедших сертификацию в соответствии с установленными требованиями ФСБ по использованию средств шифрования данных и криптографической защиты, а также ФСТЭК в отношении различного функционала средств безопасности по защите конфиденциальной информации.


Ньюсмейкер: Stack Group — 59 публикаций
Поделиться:

Интересно:

Россияне будут проводить новогодние каникулы в путешествиях по стране
26.12.2024 16:36 Аналитика
Россияне будут проводить новогодние каникулы в путешествиях по стране
По данным совместного исследования Минэкономразвития и сервиса онлайн-бронирования отелей и апартаментов Островок, на предстоящих новогодних каникулах россияне отдают предпочтение внутренним направлениям. Особой популярностью в этом году пользуются Юг и Северный Кавказ. При этом в период с 28...
Из жизни ассигнаций, или почему упразднили Ассигнационный банк
26.12.2024 15:31 Аналитика
Из жизни ассигнаций, или почему упразднили Ассигнационный банк
История развития банковского дела насчитывает несколько десятков столетий. Первые кредитные учреждения, которые заложили фундамент мировой банковской системы, появились еще до нашей эры — в Древнем Вавилоне, Древней Греции, Римской империи. В России подходящие для развития...
Как передали изображение Юрия Гагарина из космоса, рассказал ученый
26.12.2024 11:42 Аналитика
Как передали изображение Юрия Гагарина из космоса, рассказал ученый
Передача изображения Юрий Гагарина во время его космического полета стала первым шагом на пути создания космического телевидения. Но чтобы получить картинку из космоса, советским инженерам пришлось изрядно потрудиться. Как сообщает пресс-служба Новгородского государственного университета имени...
Саморазвитие в фокусе: что читали российские менеджеры в 2024 году?
26.12.2024 02:04 Аналитика
Саморазвитие в фокусе: что читали российские менеджеры в 2024 году?
Российские управленцы сегодня активно инвестируют в собственное образование и профессиональный рост. Корпоративная библиотека Alpina Digital помогает им быть в курсе трендов и получать знания от ведущих мировых экспертов. Ежегодно в декабре мы публикуем рейтинг материалов, которые были наиболее...
«Будь Здоров» оценили проекты студентов ГУУ
26.12.2024 00:04 Мероприятия
«Будь Здоров» оценили проекты студентов ГУУ
В декабре в бизнес-центре Государственного университета управления при поддержке АНО «Платформа Национальной технологической инициативы» прошел Демо-день акселерационной программы «Технологии здоровой жизни 2.0», в рамках которого участники представили свои проекты, в числе которых – мобильные...