22.02.2018 13:29
Новости.
Просмотров всего: 11409; сегодня: 1.

Тренды информационной безопасности в облаках от M1Cloud на 2018 год

Тренды информационной безопасности в облаках от M1Cloud на 2018 год

Эксперты M1Cloud (Stack Group) рассказали о возможных киберугрозах и трендах по защите информации при размещении информационных систем в облаках в 2018 году.

Киберугрозы в технологически ёмких отраслях

В последние несколько лет киберугрозы стали актуальны не только для кредитно-финансовых организаций и государственных учреждений, а также для предприятий других технологичных отраслей, таких как: логистика, электронная коммерция, фармацевтика, FMCG, промышленность, медиа, сетевой бизнес и другие.

«Постепенно бизнес приходит к осмыслению необходимости обеспечивать защиту информационных систем в соответствии с регуляторными требованиями, неисполнение которых неминуемо может привести к репутационным, юридическим и финансовым последствиям», - прокомментировал Алексей Данильянц, генеральный директор M1Cloud (Stack Group).

Рост спроса на ИБ-сервисы в облаках

По оценке экспертов M1Cloud (Stack Group), около 80% компаний размещают свои защищенные ИТ-системы в colocation-среде, а 20% - доверяют облачным сервисам на базе виртуализированных сред. Рынок средств и услуг защиты информации растет высокими темпами, сопоставимыми с темпами роста рынка виртуализированной инфраструктуры, который составляет порядка 40% ежегодно.

«Принципы защиты облаков опираются на то, что виртуальная распределенная облачная инфраструктура всегда базируется в дата-центрах, и, соответственно, безопасность может быть обеспечена средствами защиты, в том числе и на физическом уровне», - рассказал Владимир Лебедев, директор по развитию бизнеса M1Cloud (Stack Group).

Сегодня профессиональный сервис-провайдер, помимо физической безопасности, обеспечивает безопасность сетевого периметра, используя средства межсетевого экранирования, обеспечивает защиту среды виртуализации, разделение доступа на уровне операционных систем, антивирусную защиту, защиту с помощью специализированных алгоритмов от вторжений и атак через сеть, защиту от DdoS атак и другие.

Облачные и ИБ-сервисы от одного поставщика

Бизнес, размещая информационные системы в облаке, всё чаще стремиться получить комплексные услуги по защите информации, например, размещение систем внутри межсетевых экранов, построение защищенного канала, защищенного соединения с использованием западных и российских криптоалгоритмов, обеспечение безопасности данных на уровне информационных систем путем установки соответствующих средств защиты от несанкционированного доступа, средств антивирусной защиты, защиты в рамках внедрения контура обнаружения и предотвращения вторжений и другие.

«При размещении информационных систем в защищенном облаке сервис-провайдера существенным образом сокращаются затраты на ИТ-инфраструктуру, на средства защиты информации и на соответствующие организационные мероприятия, - рассказал Владимир Лебедев, директор по развитию бизнеса M1Cloud (Stack Group). - При этом заказчик использует ровно тот объем мощности и пропускную способность канала, которые нужны ему в определенный момент и имеет возможность в любой момент увеличить объем используемых ресурсов и расширить канал, а также отказаться от неиспользуемых в данный момент мощностей».

В приоритете защита персональных данных

Основной объем запросов на ИТ-инфраструктуру в России связан с безопасностью персональных данных, так как в соответствии с Федеральным законом №152 «О персональных данных» все компании являются операторами персональных данных и обязаны организовать защиту в соответствии с требованиями нормативных документов ФСТЭК и ФСБ, в части защиты информации, передаваемой по каналам связи и шифровальных средств.

Крупный и средний бизнес всё чаще перекладывает функцию защиты персональных данных на аутсорсинг в соответствии с пунктом 3 статьи 6 «Условия обработки персональных данных» закона 152ФЗ. При передаче обработки персональных данных провайдеру заказчик на основании поручения обработки может требовать соответствующего подтверждения того, что данные будут обрабатываться с определенной целью, в определенном объеме, в указанный срок, с использованием конкретного набора мер по защите.

Конечно, сервис-провайдер, оказывающий услуги безопасности информационных систем персональных данных в корпоративном облаке, предоставляющий такие сервисы широкому спектру коммерческих и государственных заказчиков, должен иметь физическую и виртуальную ИТ-инфраструктуру, обеспечивающую защиту в соответствии с первым уровнем (УЗ1), включительно, то есть способного размещать персональные данные специальных категорий: данные о здоровье, о политических предпочтениях, интимной жизни, биометрические данные и т.д, а также выполнять требования по защите в государственных информационных системах, до уровня К1, включительно. Также для облачного сервис-провайдера обязательны лицензии ФСТЭК, позволяющие обеспечивать защиту конфиденциальной информации, и лицензии ФСБ по защите каналов связи и шифрованию данных в системах хранения.

Российские ИБ-продукты

В России доминирующее положение занимают технологические решения российских вендоров, построенные на отечественных программных продуктах и оборудовании, прошедших сертификацию в соответствии с установленными требованиями ФСБ по использованию средств шифрования данных и криптографической защиты, а также ФСТЭК в отношении различного функционала средств безопасности по защите конфиденциальной информации.


Ньюсмейкер: Stack Group — 60 публикаций
Поделиться:

Интересно:

Опубликована книга о первых героях Советского Союза
16.04.2024 09:07 Новости
Опубликована книга о первых героях Советского Союза
Главархив Москвы опубликовал новую книгу «Летчики — первые герои Советского Союза. К 90-летию учреждения звания». В ней собраны документы, имеющие отношение к семерым пилотам, чем коллективный подвиг по спасению челюскинцев вошел в историю. Это фотографии...
Основной вид экономической деятельности: как подтвердить
15.04.2024 17:21 Консультации
Основной вид экономической деятельности: как подтвердить
Организации ежегодно должны подтверждать основной вид экономической деятельности. Сведения нужны, чтобы Социальный фонд России (СФР) смог правильно начислить тариф взноса на «травматизм». Он считается по коду ОКВЭД, по которому получена наибольшая доля выручки за прошлый год. У ИП это...
В Керчи отметили 80-ю годовщину освобождения от фашистов
15.04.2024 17:01 Новости
В Керчи отметили 80-ю годовщину освобождения от фашистов
У Обелиска славы на горе Митридат прошёл митинг, посвящённый 80-й годовщине освобождения города от фашистских захватчиков. Об этом сообщает пресс-служба администрации Республики Крым. В торжественной церемонии приняли участие глава муниципального образования Ольга Солодилова, глава администрации...
Халактырский пляж на Камчатке - в топ-100 лучших в мире
15.04.2024 12:39 Аналитика
Халактырский пляж на Камчатке - в топ-100 лучших в мире
Большинство пляжных рейтингов основано на визуальной привлекательности территории. Beachatlas представила рейтинг, который выходит за рамки традиционного. Без сюрпризов не обошлось: в топ-100 вошел российский пляж, не самый близкий и доступный большинству туристов...
К годовщине окончания Венской наступательной операции
15.04.2024 09:04 Новости
К годовщине окончания Венской наступательной операции
Первоначальный замысел наступления на венском направлении Ставка Верховного Главнокомандования изложила в директиве от 17 февраля 1945 г. Однако реализовать его в связи с резко изменившейся обстановкой так и не удалось. В последней декаде февраля немецкие войска ликвидировали плацдарм 7-й...