Нужно ли бояться «облачных вычислений»?
По этому поводу нет общего мнения среди профессионалов корпоративной безопасности. Дискуссии pro et contra продолжаются в отраслевых СМИ.
Скотт Уилсон, курирующий вопросы безопасности в корпорации LORD Corporation (электронные, химические технологии, в том числе используемые в охране предприятия), относится к числу сторонников «облачных вычислений».
Вот его аргументы, опубликованные в журнале Chief Security Officer (July 16, 2015).
1. «Облака» позволяют освободить материальные и человеческие ресурсы для усиления таких направлений как стратегическое планирование, управление рисками и так далее
2. Средства информационной защиты, имеющиеся в компании, можно использовать для СКУД и других задач обеспечения безопасности бизнеса.
3. Персонал отдела информационных технологий получает возможность более активно участвовать в решении бизнес задач, не ограничиваясь традиционными функциями технического обслуживания.
По мнению автора, «облачные» провайдеры обеспечивают более безопасный и эффективный способ работы с базами данных.
Уилсон понимает, что у предпринимателей и менеджеров сохраняются большие сомнения на этот счет. И он считает крайне важным преодолеть сопротивление на пути перехода к «облачному» аутсорсингу. Для этого необходимо продумать и сформулировать стратегию, убедительную для тех, кто принимает решения, и максимально надежную с точки зрения безопасности.
План действий должен четко указывать на преимущества, которые получает компания с переходом в «облака». В числе плюсов – уменьшение расходов, включая графу «охрана предприятия», в бюджете. Делегирование рутинных, ежедневных операций по работе с данными и защите информации в аутсорсинг позволит высвободить квалифицированных специалистов для таких задач как мониторинг уязвимостей, выполнение персоналом требований безопасности, регулярные проверки пользователей корпоративной сети и так далее.
Многие опасаются, пишет автор статьи, что вывод операционных функций за пределы компании увеличивает риски. Но уже сегодня на рынке полно предложений консалтинговых фирм, предлагающих рекомендации по управлению рисками в условиях «облачных вычислений» в сочетании с реальными практиками обеспечения информационной безопасности во взаимоотношениях с «облачными провайдерами». Консультациями можно воспользоваться, чтобы реально оценить потенциальные риски ухода в «облака» и соотнести их с теми преимуществами, которые получает в этом случае организация. Автор убежден, что во многих случаях безопасность данных обеспечивается в «облаках» лучше, чем традиционно, собственными силами.
Главный результат, по мнению Уилсона, заключается в том, что освобожденные от рутинной работы специалисты способны принести больше пользы на приоритетных направлениях, помогая руководству планировать и осуществлять стратегию бизнеса.
© "АМУЛЕТ" 2003 г. Тел/Факс.(495) 614-40-60, 614-41-60,
Е-mail:sb@amulet-group.ru
|