Журнал "Information Security/ Информационная безопасность" #6, 2018
– Алексей, как вы оце- ниваете состояние рынка ИБ в России? В чем вы видите основные проблемы? – Один из главных трендов на рынке связан с ростом числа новых угроз безопасности при одновременном снижении затрат на ИТ-решения, в том числе в сфере ИБ. Другой заметный тренд – это политика импортозамещения и переход на отечественные решения информационной безопасности, требования к располо- жению информационных систем на территории страны. Все это стимулирует трансформацию ИТ-инфраструктуры клиентов, кото- рая связана, главным образом, с переходом к облачным моделям развития. При миграции в облако остро стоят вопросы доверия и защиты данных клиента. Например, хранение денег в кошельке, на банковском счете или в сейфовой ячейке – это разные уровни доступа и доверия. Бизнесу порой сложно перестроиться и начать доверять облачному провайдеру свои данные. Поэтому основная цель нашей работы – сделать так, чтобы заказчикам было комфортно и они знали, что их данные в безопасности. Сегодня уже все понимают технологические и экономические преимущества облачных решений и готовы отказаться от локальных серверных историй, но психологически к переходу готовы пока не все. – Как вы боретесь с этими барьерами? – Облачные сервисы всегда можно попробовать, взяв их в тест. Мы такое регулярно практикуем. Начиная с малого, заказчик приобретает опыт работы с нашими ИБ-решениями, убеждается в надежности #CloudМТS и защищенности своих данных. Может звучать непривычно, но размещать ИТ-системы на облачной платформе может быть даже надежнее, чем в собственных серверных. К примеру, провайдер #CloudМТS располагает развитой технологической инфраструктурой на территории страны, собственными магистральными каналами связи, системами информационной безопасности с круглосу- точным мониторингом киберугроз, оказывает сервисную под- держку на двух языках, русском и английском, – все это поз- воляет нашим клиентам размещать свои ИТ-системы в облаке, не беспокоясь о вопросах безопасности, вопросах санкций и соответствии требованиям регулятора. Поэтому сегодня мы видим растущий интерес бизнеса к решениям ИБ как одному из сервисов, который бы он смог получать внутри облачной инфраструктуры, где уже располагаются его корпоративные ресурсы. – Какие требования к поставщикам облачных сер- висов предъявляют заказчики разных масштабов и сфер бизнеса? Во-первых, гибкость в управлении сервисом, когда заказчик может быстро нарастить или уменьшить объемы необходимых ему вычислительных ресурсов, изменить пропускную способность каналов между площадками или выбрать тип дискового храни- лища, например SSD или HDD, одним кликом мыши. Во-вторых, прозрачность в управлении финансами. Одно из главных преимуществ облаков – это возможность регулировать свои текущие траты на сервис, понимать, сколько они будут составлять через месяц или год, возможность выбрать оптимальное решение из нескольких предложений. Как показывает практика, после того, как цена определена, заказчика начинают интересовать вопросы безопасности. Другой немаловажный аспект – это необходимость соблюдения требований регулятора, желательно с минимальными потерями времени и средств. К примеру, компания работает с персональными данными или вынуждена локализовать свои ИТ-системы на тер- ритории страны. Облачные сервисы могут решить эту задачу одномоментно, освобождая бизнес от потребности самостоятельно реализовывать все требования. В нашей практике был случай, когда один из клиентов, москов- ский офис большой западной компании, перенес в защищенный сегмент облака МТС свою информационную систему, содержащую персональные данные. При этом с момента обращения к нам до завершения миграции прошло буквально пара дней. Таким обра- зом, была осуществлена локализация хранения персональных данных и соблюдено законодательство в соответствии с 152-ФЗ. Если бы компания не воспользовалась услугами провайдера, то ей пришлось бы проектировать серверную с соблюдением необхо- димых требований к защите данных, заниматься закупкой обору- дования и сертифицированных средств защиты, а затем проходить аттестацию информационной системы. – В чем еще, помимо соответствия законодательству, преимущества работы в российских облаках? – Прежде всего, отечественные провайдеры ведут расчеты в рублях. Вы всегда будете уверены в том, что с очередным скачком курса цены резко не поднимутся вверх, застав вас врас- плох. Использовать российские облачные сервисы гораздо выгод- нее и удобнее из-за более низкой сетевой задержки и более быстрого отклика. Сегодня, к сожалению, ни у кого из западных поставщиков нет дата-центров в России. Провайдер #CloudМТS имеет локации своего облака по всей России, включая Сибирь и Дальний Восток, у нас очень много клиентов из восточной части страны. Кроме того, немаловажно глубокое понимание специфики и особенностей российских компаний. Отечественные провайдеры отлично понимают специфику работы как бизнеса, так и госструк- тур, их решения как раз заточены на то, чтобы сделать процессы максимально эффективными. Ну и нельзя не упомянуть то, что, опираясь на опыт зарубежных коллег, например таких игроков рынка, как Amazon или Google, мы можем постараться взять луч- шее и избежать ошибок, с которыми первопроходцы когда-то столкнулись. – Смогут ли облачные сервисы безопасности (Security as a Service), заменить традиционные коро- бочные решения? Как скоро это произойдет? – Каменный век закончился не потому, что кончились камни. Такую же аналогию можно провести и в отношении решений информационной безопасности. Нельзя сказать, что коробочные продукты исчезнут как класс. Останутся решения, которые не 16 • СПЕЦПРОЕКТ Российский бизнес: облачная трансформация сервисов ИБ ще 5–6 лет назад бизнесу было достаточно тяжело объяснить, что такое “инфраструктура как сервис” и почему стоит обратить вни- мание на облачные услуги. Сегодня все больше компаний не толь- ко переводят свои ИТ-системы в облачные среды, но и пользуются сервисами ИБ из облака. Рынок облачных услуг ежегодно растет на 25–30%. О том, почему бизнес мигрирует в облака, в чем пре- имущества решений безопасности по модели Security as a Service и как организовать переход в облако, рассказывает Алексей Афанасьев , эксперт по вопросам информационной безопасности облачного провайдера #CloudМТS. Е
Made with FlippingBook
RkJQdWJsaXNoZXIy Mzk4NzYw