8 июня 2021

Облачные решения для цифровых корпораций. Пять основных угроз безопасности. 

Процесс миграции бизнес-процессов в облако стал широко распространенным, и организации пользуются многими преимуществами оптимизации процессов, сокращения затрат и создания новых способов работы. Ковидный кризис только усилил эти процессы и ускорил переход на облачные модели.

Переход в облако дает множество преимуществ компаниям, независимо от их размера. Для большинства это изменение обычно выражается в сокращении эксплуатационных расходов, ускорении возможностей модернизации и повышении безопасности. Однако есть и недостатки, в том числе то, что отслеживать людей и их разрешения на доступ к активам и данным чрезвычайно сложно, что подвергает компании дополнительным рискам.

Динамика развития облачных технологий и их потребления

Облако обеспечивает более высокую доступность, масштабируемость, гибкость и маневренность организации для модернизации их операций. Все больше предприятия инвестируют в создание облачной инфраструктуры.

По мнению экспертов, опрошенных SmartGoPro в феврале этого года (представляющих промышленные производственные предприятия в области нефтегаза, машиностроения, энергетики) 48% назвали облачные технологии критически важными для их организаций, и планируют инвестировать в это направление в ближайшие пять лет.

Расходы американских компаний на услуги облачной инфраструктуры выросли на 29% в первом квартале 2021 года до рекордных 18,6 млрд долларов после консолидации глобальных затрат на облачные технологии в 2020 году. Аналитики IDC оценивают, что мировой рынок общедоступных облачных сервисов в 2020 году вырос на 24,1% в годовом исчислении, а выручка составила 312 млрд долларов; в России, по итогам 2020 года рынок облачных сервисов превысил отметку в 1 млрд долларов и продолжит расти примерно на 30-40% в год, при этом существенную долю потребителей облачных сервисов занимают быстрорастущие компании.

Почему компании переходят в облако?

У каждой организации есть свои причины для миграции, но одна из характерных для большинства – это стремление к модернизации бизнеса и рабочей среды. Компании могут решить перейти в облако и из-за конкретных проблем, с которыми они сталкиваются. Выделим пять основных причин, по которым организации выбирают переход в облако:

1. Снижение расходов.
Переход в облако повышает эффективность и снижает операционные расходы. Благодаря сокращению ресурсов на обслуживание оборудования, повышенной управляемости и более эффективным процессам экономия может достигать от 20 до 30% только на конфигурации ресурсов виртуальной машины.

2. Высвобождение бюджета.
Снижая затраты и накладные расходы на управление, возможным становится высвободить бюджет и изменить фокус в соответствии с потребностями бизнеса.

3. Повышение гибкости бизнеса.
Гибкость и непрерывность бизнеса являются ключевым элементом сегодняшней деловой среды. Доступ к ИТ-ресурсам в любое время и с любого устройства имеет решающее значение для предприятий, чтобы идти в ногу с конкурентами, эффективно функционировать, изменять и внедрять новые методы и эффективно реагировать на запросы своих клиентов и требования рынка.

4. Создание масштабируемой среды.
Облако отдаляет компании от серверов, которые обычно используются недостаточно, что позволяет масштабировать их по мере необходимости.

5. Инновации в приложения.
Облако предоставляет интегрированную платформу для современной разработки, которая может повысить эффективность команд и разработчиков. Облачная миграция может обеспечить эффективную интеграцию приложений, модернизировать рабочее пространство и позволить командам развиваться и сотрудничать более эффективно.

Сдерживающие факторы перехода в облака. Чего боятся компании?

Вопросы безопасности принципиальны и остро стоят для предприятий. Эксперты отмечают, что регулирование и правила в отношении конфиденциальности персональных данных затрудняют миграцию в облако и аналитику. В безопасности облаков сомневаются 58% (PWC).

«В первую очередь, нас волнует безопасность. Несмотря на понимание, что профессиональные облачные платформы максимально защищают свои системы (у иностранных компаний ситуация гораздо лучше, как говорят аналитики, российские поставщики сейчас на начальном этапе своего развития), доверия ни к американским или иным иностранным ни к российским особого нет. С другой стороны, есть потребность обмена информацией с другими субъектами», – отмечала на прошедшей конференции Cloud& Security 2020 эксперт по цифровизации ТЭК Яна Крухмалева.

Специалисты, отвечающие за безопасность данных, внедряют больше средств контроля доступа и больше ограничивают доступ к критически важным источникам данных. Эти ограничения обусловлены конфиденциальностью информации, требованиями интеллектуальной собственности и законодательством; тем не менее, это ставит специалистов по обработке данных в противоречие с соблюдением их конфиденциальности.

Потребители требуют повышенной конфиденциальности своих цифровых данных. Опрос американского провайдера Privacera подчеркивает необходимость целостного подхода к доступу к облачным данным и управлению ими. Около 85% опрошенных организаций используют как минимум двух облачных провайдеров для хранения данных и аналитики, а 40% используют пять или более. По данным аналитиков PWC, 52% компаний используют больше одного облачного провайдера.

Угрозы облачной безопасности

Компании, которые используют облачные технологии, подвергаются финансовым и техническим рискам, вытекающим в целом из нарушений безопасности. Разберем основные риски, связанные с внедрением облачных технологий.

1. Несанкционированный доступ к данным. Это самый большой риск для облачной безопасности.
2. DDoS атаки – еще одна наиболее распространенная форма атаки на облако, которая оказывается чрезвычайно разрушительной.
3. Неверная конфигурация облака. Большинство предприятий в облаке страдают от неправильной его конфигурации, что влияет на безопасность.
4. Утечки данных. Критическая угроза облачных вычислений для организаций сегодня – это потеря личной и конфиденциальной информации. По данным опроса PWC, угрозу утечки данных видит большинство – 57%.
5. API. Внедрение API-интерфейсов выгодно для бизнеса, но для ИТ-команды может стать вызовом ввиду небезопасности решения. Gartner прогнозирует, что к 2022 году API-интерфейсы станут наиболее распространенным вектором, часто используемым в кибератаках.

Как устранить угрозы в облачной инфраструктуре? Время выбора надежных партнеров.

Внедрение и миграция в облако становится ключевым моментом для компаний, стремящихся избавиться от устаревших технических ограничений и ускорить свои усилия по цифровой трансформации.

Переход к облачной среде предоставляет компаниям остро необходимую масштабируемость и гибкость, чтобы оставаться конкурентоспособными в нестабильной бизнес-среде. В то же время переход в облако подвергает системы безопасности компаний риску, если не применять передовые методы сохранности.

Компромиссы можно свести к минимуму за счет постоянного мониторинга, оценки и обнаружения вторжений. Периодический и тщательный аудит безопасности и анализ инфраструктуры обеспечат бесперебойную работу.

Выбор надежного партнера-провайдера – залог успеха кампании. Укрепление доверия станет решающим фактором в конкурентной борьбе поставщиков облачных услуг.

Например, в компании «ЮТэйр» широко используют IaaS- и PaaS-сервисы российских публичных облачных провайдеров. Пока таких провайдеров два, вскоре появится третий. В зарубежном облаке Microsoft Azure арендуются ресурсы для разработки ПО, в ходе которой не используются чувствительные персональные данные. Наиболее критичные для бизнеса сервисы авиакомпании развернуты на ее собственной онпремисной инфраструктуре.

Узнайте подробнее о роботизации производств: драйверах и барьерах узнайте на онлайн конференции «DIGITAL Мanufacturing» 14-15 июля. Участие бесплатное, по предварительной регистрации.

Больше информации - на официальной странице онлайн события: https://smartgopro.com/manufacturing2021/

Узнать больше о мероприятиях и услугах компании можно по телефону +7 (495) 128 37 03 или электронной почте info@smartgopro.ru.

Авторы блога SmartGoPro – Елена Попова, ресечер-аналитиков проектов, и Анастасия Баранова.

Актуальные новости и аналитика в сфере цифровизации