Журнал "Системы Безопасности" № 4‘2021

С И С Т Е М Ы К О Н Т Р О Л Я И У П Р А В Л Е Н И Я Д О С Т У П О М 60 август – сентябрь 2021 www.secuteck.ru СПЕЦПРОЕКТ ACAAS. ОБлАЧНыЕ ТЕхНОлОгИИ В СКУД ся постоянный мониторинг и контроль работы сервера, поэтому риски утечки данных мини- мальны. Рекомендации при работе с облаками просты: необходимо создавать сложные пароли при регистрации и не передавать логины и пароли третьим лицам. НикитаЮдо, InPrice Distribution Задумываясь о переходе на облачный СКУД или расширяя возможности уже установленной СКУД- системы, не стоит бояться новых технологий. Чаще всего может появиться страх перехвата доступа к системе, но защищенность канала передачи данных между системой и облачной платформой гарантирует ее поставщик. Со стороны пользователя нужно обеспокоиться вопросом бесперебойного доступа в сеть "Интернет" на стороне своего объекта. Аркадий Гамбург, "Семь печатей" Большинству потребителей вряд ли стоит бояться злонамеренных действий по краже дан- ных или взлому системы. Слишком уж это доро- гое удовольствие. А вот к возможным сетевым сбоям надо быть готовым. Для этого необходи- мо прежде всего наладить работу СКУД в авто- номном режиме (то есть без участия серверного ПО). Ну и понимать, что в случае такого сбоя не будут работать клиентские приложения – бюро пропусков, мониторинг проходов, отчеты. Не забывать как можно чаще копировать базу дан- ных СКУД с облачного сервера на локальные носители. Евгений Кондратьев, "Равелин" Заказчикам, планирующим или рассматриваю- щим для себя вариант СКУД на базе облачных технологий, можно порекомендовать следующее: 1. Взвесьте риски недоступности облачного сер- вера к вашим контроллерам доступа и послед- ствия этого. Как правило, эта функция более успешно, надежно и эффективно решается локальным сервером СКУД. 2. Оцените риски недоступности облачного сер- вера СКУД со стороны пользовательских клиентов или приложений. Как правило, если не требуется онлайн-мониторинг событий, то эти опасения сильно завышены. В большинстве случаев с этой задачей успешнее справится облачное ПО СКУД. 3. Оцените для себя реальную степень угрозы и последствий в случае несанкционированного доступа к сведениям о ваших сотрудниках, хра- нящимся в базе данных СКУД на облаке. Опыт показывает, что эти страхи сильно преувеличе- ны. Доступ к этим данным на облаке обычно не менее, а зачастую даже более защищен, чем в локальном варианте сервера. Сергей Лещев, Sigur СКУД – очень консервативная область, и потребители уже имеют опыт работы с обла- ками в других, более стремительно развиваю- щих сферах. Исходя из этого, не думаю, что им стоит давать какие-то советы, – они и так все понимают. Что касается безопасности – люди уже давно пользуются банковскими приложениями на телефоне, что, по сути, является тоже облачным решением. И люди доверяют ему свои деньги, и нет такого, что их каждый день "хакают". Сла- бым местом является не облачное приложение, а сами люди. Здесь уже вопрос создания бренда такого уровня, которому бы люди так же могли доверять. Как вы оцениваете текущее состояние российского рынка ACaaS? Александра Калашникова, Iron Logic Рынок в стадии развития с точки зрения функциональности и ассортимента. А кли- енты вот уже четыре года назад перешли от стадии отрицания и критики к приня- тию. Считаю использование онлайн-техно- логий точкой роста в сфере безопасности, так как они позволяют сократить ресурсы на развертывание и обслуживание СКУД, а также решают ряд задач, которые не под силу классическому программному обес- печению. НикитаЮдо, InPrice Distribution На данный момент мало где можно встретить объект, на котором будет применяться AcaaS, но удобства и перспективы развития данной услуги неоспоримы. Аркадий Гамбург, "Семь печатей" Этот рынок еще слаб. Немногие готовы вынести системы безопасности за пределы своей орга- низации. А среди этих немногих есть те, кто опасается потери данных, потери связи, задер- жек в работе СКУД. Евгений Кондратьев, "Равелин" На данный момент рынок ACaaS не сформировал- ся, и пока оценивать, по моему субъективному мнению, нечего. Надеюсь, мои коллеги, имеющие реальный опыт эксплуатации облачной СКУД, смогут дать более квалифицированную оценку. Сергей Лещев, Sigur Рынок облачных технологий в СКУД только начинает развиваться. Пока не до конца понятен спрос, да и предложений не так много. Нет какого-то повального вывода облачных продук- тов на рынок. В облачных технологиях применяется единая классификация моделей вычислений, термины заканчиваются на -aaS (as a Service), что в пере- воде значит "как услуга". IaaS (Infrastructure as a Service). Инфраструктура как услуга Вся ответственность за работу оборудования перекладывается на постав- щика услуги. В большинстве случаев IaaS представляет собой модель продажи серверного времени с зависимостью от объемов потребляемой вычислительной мощности и сетевого трафика. PaaS (Platform as a Service). Платформа как услуга Заказчик получает возможность развертывания приложений без расхо- дов на оборудование и программное обеспечение. Приложения могут быть созданы вашей компанией или предлагаться в качестве сторонних веб-сервисов. Клиент использует ровно столько вычислительных ресур- сов, сколько требуется, динамически изменяя нагрузки и параметры работы. SaaS (Software as a Service). Программное обеспечение как услуга Заказчик использует готовые программные средства и инструменты через интернет-клиент в своем рабочем смартфоне или на компьютере. Максимально удобная модель для удаленного управления приложением, которое оперативно модернизируется и обновляется, не требует контроля за инфраструктурой, операционными системами и разработками. MaaS (Monitoring as a Service). Мониторинг как услуга Модель позволяет заказчику отслеживать ключевые параметры инфра- структуры и программного обеспечения, которые задаются через цент- ральную панель управления в веб-интерфейсе онлайн. Помогает сни- зить риски непредвиденных расходов и оптимизировать работу пред- приятия. CaaS (Communication as a Service). Коммуникация как услуга ИТ-аутсорсинг для корпоративной связи у одного провайдера. В решение входит сервис интернет-телефонии (передача голоса по IP, то есть VoIP), мессенджеры (IM-приложения), интерфейсы совместной работы или синхронизации изменений в рабочих документах, видеоконференции. XaaS (Anything as a Service). Все что угодно как услуга Модель предоставления информационных технологий в качестве гото- вого сервиса с применением гибридных моделей облачных вычислений или акцентом на одной из них. Классификация моделей в облачных технологиях

RkJQdWJsaXNoZXIy Mzk4NzYw